www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 智能硬件 > 安全設備/系統(tǒng)
[導讀] 在互聯(lián)網(wǎng)上,安全行業(yè)通過促進和實現(xiàn)安全實踐來保護我們免受傷害。這些“內置”安全實踐包括相互認證,加密,安全協(xié)議和信任。但現(xiàn)實世界呢?事物互聯(lián)網(wǎng)(IoT)在大多數(shù)情況下都沒有使用類似的內置安全架構

在互聯(lián)網(wǎng)上,安全行業(yè)通過促進和實現(xiàn)安全實踐來保護我們免受傷害。這些“內置”安全實踐包括相互認證,加密,安全協(xié)議和信任。但現(xiàn)實世界呢?事物互聯(lián)網(wǎng)(IoT)在大多數(shù)情況下都沒有使用類似的內置安全架構來創(chuàng)建。這是因為人們在連接和/或智能化之前很久才擁有許多事情。只有在2014年,賽門鐵克通過定義內置和螺栓安全組件之間的區(qū)別,在物聯(lián)網(wǎng)空間中對此術語進行了結構化。

使用內置組件,安全性是設備的重要組成部分,而螺栓組件則會在事件后添加這些安全功能。由于物聯(lián)網(wǎng)通過設備的人機界面影響物理世界,因此對互聯(lián)網(wǎng)連接的物聯(lián)網(wǎng)設備的攻擊不太穩(wěn)定,安全性較低,不僅容易,而且更危險。

存在Shutterstock

在建筑物中,我們信任智能傳感器來管理關鍵的日常任務,如開燈,檢測空氣和水質的威脅,以及管理熱量和通風。從螺栓角度來看,添加一個具有因特網(wǎng)功能的網(wǎng)絡架構似乎是一個無害和有用的功能,以實現(xiàn)更高的連接性。

不幸的是,這些傳感器和控制器不是設計為暴露在建筑物的控制系統(tǒng)連接到互聯(lián)網(wǎng)時出現(xiàn)的威脅。如果沒有所需的基礎安全架構,這些安全架構在互聯(lián)網(wǎng)上安全地運行,就會增加潛在的攻擊源并使其多樣化。

傳統(tǒng)互聯(lián)網(wǎng)安全對于物聯(lián)網(wǎng)來說仍然很重要,但還不夠遠。設計正確的身份驗證,授權,計費,加密,入侵檢測,軟件簽名和信任模型可促進在線設備之間的交互。但是,在智能烤箱,智能鎖,連接鞋和鍛煉服裝等相關事宜中,鏡像和增強這些機制需要非常小心。安全漏洞可能對用戶造成即將來臨的身體威脅。

例如,2017年,研究人員在購物廣場中使用聯(lián)網(wǎng)的低分辨率相機來收集用于解鎖Android手機的滑動模式的數(shù)據(jù),并發(fā)現(xiàn)一組可能的模式,可以在一半以上的測試用例中解鎖手機。

最重要的是,這種攻擊并不是針對特殊的高端智能相機而開發(fā)的。它通過從許多常見的低分辨率,消費級攝像機獲得足夠的不同數(shù)據(jù)來實現(xiàn)。如果攻擊者可以訪問用戶的手機,并且僅通過滑動模式進行保護,則攻擊者可以訪問所有用戶的個人數(shù)據(jù),其中IoT包括家庭自動化,車輛保護和健康監(jiān)控系統(tǒng)。

在物聯(lián)網(wǎng)中,攻擊不僅僅是一個隱喻 - 它是物理世界中的一個實際的攻擊。這些也可以在沒有攻擊者甚至在線的情況下進行身體啟動,也不知道如何安裝合法且易于使用的數(shù)據(jù)包嗅探應用程序。例如,想象一下,公共建筑中的一個連接有IoT的運動檢測器,其中有惡意意圖的人物理地進入建筑物,并有意地觸發(fā)傳感器,同時嗅探無線網(wǎng)絡以捕獲在檢測到運動時發(fā)生的加密的無線通信。

這個人可以將這些數(shù)據(jù)存儲到移動設備中,并且收集足夠的數(shù)據(jù)來構建加密通信的存儲庫。然后,他們可以創(chuàng)建比原來幾乎無限排列的加密密鑰更小的加密密鑰,與此同樣,Alan Turing利用可憐的謬誤,在第二次世界大戰(zhàn)期間利用一組縮寫或天氣評論來終止安全通信。

能夠推斷特定數(shù)據(jù)包來自運動事件在某一時間是將良好加密的數(shù)據(jù)結構降低到易用易讀的代碼中的關鍵。并且通過訪問數(shù)據(jù)包頭和結構,對其他建筑系統(tǒng)(如電力和熱能)的惡意攻擊成為可能 - 所有這一切都是因為一個人下載了一個應用程序并在運動傳感器前面前后擺放了幾分鐘。

奧地利酒店最近的一個活動突出了另一種類型的具有IoT功能的黑客。 鎖酒店門索要贖金而人里面,和有效的價格點設計,黑客利用一個商業(yè)系統(tǒng),過分信任網(wǎng)絡的鑰匙,沒有物理按鍵的解決方法或旁路的方法。 黑客以這種方式獲得了訪問脆弱系統(tǒng)的大量支出。

在這種情況下,安全修復將是簡單的。防止這種攻擊涉及編程電子鎖禁用和默認的機械故障。這是一種低成本、低投入的預防措施,但它要求工程師認為安全先發(fā)制人和經(jīng)常在舊的方式,如,“我們怎么安全的東西才是相連的,”,“如何連接的東西是最高級別的安全我們新的網(wǎng)絡模型內建的?”

IBM最近展示了這些物理因素的重要性,通過執(zhí)行一個匿名的智能辦公樓的“道德黑客”。使用傳統(tǒng)的黑客技術,該公司無法獲得全面訪問樓宇的控制和自動化系統(tǒng)。但開車經(jīng)過大樓,并連接到該大樓的本地網(wǎng)絡,他們能夠完成這項工作。如果肉體被考慮,這個假設的黑客是不可能的。

而不是抑制膨脹,內置的物聯(lián)網(wǎng)安全模型表明,物理安全提供了更高層次的網(wǎng)絡保護的基礎。有了這個基礎,更安全和更廣泛的互動與互聯(lián)網(wǎng)連接的東西是可能的。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉