物聯(lián)網(wǎng)的安全形態(tài)主要表現(xiàn)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
1、RFID
RFID是一種”使能“技術(shù),它可以把常規(guī)的”物“Instrumented(IBM”3I“描述)變成和物聯(lián)網(wǎng)的連接對(duì)象?;谙嚓P(guān)的EPC/UID和PNL/ONS技術(shù)還可作為整個(gè)物聯(lián)網(wǎng)體系的”統(tǒng)一標(biāo)識(shí)“參考技術(shù)。
2、傳感網(wǎng)
WSN、OSN、BSN等技術(shù)是物聯(lián)網(wǎng)的末端神經(jīng)系統(tǒng),主要解決”最后100米“連接問(wèn)題,傳感網(wǎng)末端一般是指比M2M末端更小的微型傳感系統(tǒng),如Mote.
3、M2M
側(cè)重于移動(dòng)終端的互聯(lián)和集控管理,主要是Telco(通信營(yíng)運(yùn)商)的物聯(lián)網(wǎng)業(yè)務(wù)領(lǐng)域,有MVNO(移動(dòng)虛擬網(wǎng)絡(luò)營(yíng)運(yùn)商)和MMO(M2M移動(dòng)營(yíng)運(yùn)商)等業(yè)務(wù)模式。
4、兩化融合
是指工業(yè)自動(dòng)化和控制系統(tǒng)的信息化升級(jí),工控、樓控等行業(yè)的企業(yè)是兩化融合的主要推動(dòng)力,也可包括智能電網(wǎng)等行業(yè)應(yīng)用。
物聯(lián)網(wǎng)的安全威脅
1、僵尸網(wǎng)絡(luò)和DDoS攻擊
許多人在2016年9月聽(tīng)說(shuō)Mirai僵尸網(wǎng)絡(luò)時(shí)才首次意識(shí)到物聯(lián)網(wǎng)安全威脅。據(jù)一些人估計(jì),Mirai感染了約250萬(wàn)個(gè)物聯(lián)網(wǎng)設(shè)備,包括打印機(jī)、路由器和聯(lián)網(wǎng)攝像頭。僵尸網(wǎng)絡(luò)的創(chuàng)建者用它來(lái)發(fā)動(dòng)分布式拒絕服務(wù)(DDoS)攻擊,包括攻擊網(wǎng)絡(luò)安全博客KrebsonSecurity。實(shí)際上,攻擊者利用被Mirai感染的所有設(shè)備,企圖同時(shí)連接到目標(biāo)網(wǎng)站,希望搞垮服務(wù)器,防止任何人訪問(wèn)網(wǎng)站。
自Mirai首次見(jiàn)諸媒體以來(lái),攻擊者已發(fā)動(dòng)了其他物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)攻擊,包括Reaper和Hajime。專家表示,未來(lái)可能會(huì)有更多的此類攻擊。
2、遠(yuǎn)程拍錄
黑客有可能在主人毫不知情的情況下,黑入物聯(lián)網(wǎng)設(shè)備,拍錄主人的活動(dòng),公眾知道這一點(diǎn)還要感謝中央情報(bào)局(CIA),而不是感謝黑客。維基解密網(wǎng)站披露的文件表明,這個(gè)情報(bào)機(jī)構(gòu)早就知道物聯(lián)網(wǎng)設(shè)備的眾多零日攻擊,但沒(méi)有透露這些漏洞,原因是希望利用這些漏洞秘密錄下會(huì)揭露美國(guó)敵人的活動(dòng)的對(duì)話。除了Android和iOS智能手機(jī)的漏洞外,文件還提到了智能電視的漏洞。很顯然,犯罪分子也可能會(huì)利用這些漏洞實(shí)施不法勾當(dāng)。
3、垃圾郵件
2014年1月發(fā)生了有史以來(lái)已知針對(duì)物聯(lián)網(wǎng)設(shè)備的一起攻擊,攻陷了10多萬(wàn)個(gè)聯(lián)網(wǎng)設(shè)備,包括電視機(jī)、路由器和至少一臺(tái)智能電冰箱,每天發(fā)送30萬(wàn)封垃圾郵件。攻擊者從任何一個(gè)設(shè)備發(fā)送的消息也就10條,因而很難阻止或查明攻擊源頭。
這起早期的攻擊絕非最后一起。由于Linux.ProxyM物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),去年秋天物聯(lián)網(wǎng)垃圾郵件攻擊繼續(xù)肆虐。
4、APT
近年來(lái),高級(jí)持續(xù)性威脅(APT)已經(jīng)成為安全專業(yè)人員關(guān)注的一大問(wèn)題。APT的背后是一群本領(lǐng)高超的攻擊者,比如國(guó)家或企業(yè),它們發(fā)動(dòng)復(fù)雜的網(wǎng)絡(luò)攻擊,難以預(yù)防或?qū)Ω丁1热缯f(shuō),摧毀伊朗核離心機(jī)的Stuxnet蠕蟲和2014年索尼影業(yè)黑客事件就歸咎于敵對(duì)國(guó)家。
隨著更多的關(guān)鍵基礎(chǔ)設(shè)施接入互聯(lián)網(wǎng),許多專家警告,APT可能會(huì)對(duì)電網(wǎng)、工業(yè)控制系統(tǒng)或其他聯(lián)網(wǎng)系統(tǒng)發(fā)起物聯(lián)網(wǎng)攻擊。有人甚至警告,恐怖分子可能會(huì)發(fā)動(dòng)使全球經(jīng)濟(jì)陷于癱瘓的物聯(lián)網(wǎng)攻擊。
5、勒索軟件
勒索軟件在家用PC和企業(yè)網(wǎng)絡(luò)上已變得非常普遍?,F(xiàn)在專家表示,勒索軟件攻擊者開(kāi)始盯上智能設(shè)備只是個(gè)時(shí)間問(wèn)題。安全研究人員已經(jīng)演示了能夠?qū)⒗账鬈浖惭b到智能恒溫器上。比如說(shuō),他們可以將溫度調(diào)高到95度,拒絕調(diào)回到正常溫度,除非受害者同意支付用比特幣支付的贖金。他們還能夠?qū)β?lián)網(wǎng)的車庫(kù)門、車輛甚至家電發(fā)動(dòng)類似的攻擊。早上你肯付多少贖金來(lái)解鎖自己的智能咖啡壺?