www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 智能應(yīng)用
[導(dǎo)讀]物聯(lián)網(wǎng)的發(fā)展為全球經(jīng)濟(jì)領(lǐng)域帶來強(qiáng)勁的發(fā)展推動力,但是物聯(lián)網(wǎng)發(fā)展歷程中不能回避的一個問題是,安全正越來越成為技術(shù)應(yīng)用過程中的不穩(wěn)定因素,安全模型的建立勢在必行。

因?yàn)槿狈θ祟惖谋O(jiān)督,也沒有常見的安全手段可以使用,無數(shù)的、不同類型的物聯(lián)網(wǎng)設(shè)備正在成為潛在的攻擊目標(biāo)。這些設(shè)備包括汽車、電動發(fā)動機(jī)、供水水泵等等……

烏克蘭電力公司的網(wǎng)絡(luò)系統(tǒng)在2015年年末時遭到黑客攻擊,導(dǎo)致西部地區(qū)大規(guī)模停電。在該起事件中,多座變電站處于離線狀態(tài),超過230000個家庭和辦公室遭遇了長達(dá)6小時的停電。“襲擊者甚至還修改了關(guān)鍵設(shè)備的固件,使得它們不能被遠(yuǎn)程控制和切斷開關(guān),其它設(shè)備在之后的好幾月內(nèi)都必須手動控制”,

ThingWorx產(chǎn)品管理高級主管Rob Black說到。

 

 

圖:ThingWorx產(chǎn)品管理高級主管Rob Black

這是有史以來首次導(dǎo)致停電的網(wǎng)絡(luò)攻擊,此次針對工控系統(tǒng)的攻擊無疑具有里程碑意義,引起國內(nèi)外媒體高度關(guān)注。據(jù)報道,本次攻擊來自俄羅斯黑客組織,使用的惡意軟件被稱為BlackEnergy(黑暗力量)。

 

 

圖:BlackEnergy 攻擊過程

又在去年7月,兩名黑客遠(yuǎn)程控制了一輛大切諾基,使其在高速公路上以每小時70英里的速度行駛。他們通過無線控制雨刷的開啟和關(guān)閉,把空調(diào)開到最大,并在行駛過程中切換了不同的電臺廣播,然后禁用傳輸功能,所以這輛吉普車行至州際公路時放緩了速度。

這兩名黑客是為了宣傳汽車所面臨的物聯(lián)網(wǎng)所帶來的安全風(fēng)險,而其也的確產(chǎn)生了效果——最終導(dǎo)致140萬輛汽車被召回,不得不針對他們的系統(tǒng)打補(bǔ)丁。

不幸的是,面臨物聯(lián)網(wǎng)所帶來的安全問題,大部分企業(yè)并不能僅僅通過召回汽車和修補(bǔ)他們的計算系統(tǒng)就能夠輕易解決的。企業(yè)當(dāng)前所面臨的最大問題是:鑒于物聯(lián)網(wǎng)設(shè)備已經(jīng)在整個企業(yè)范圍內(nèi)得到廣泛的使用和傳播,企業(yè)的生產(chǎn)環(huán)境到底有多安全?而通過這些物聯(lián)網(wǎng)設(shè)備來入侵企業(yè)網(wǎng)絡(luò)有多容易?企業(yè)如何保護(hù)自身的安全?

物聯(lián)網(wǎng)安全和云平臺的安全不同

物聯(lián)網(wǎng)的安全和云不同,云有定義明確的安全模型和有限的入口點(diǎn),而物聯(lián)網(wǎng)由于設(shè)備類型、操作系統(tǒng)和協(xié)議的不同,攻擊目標(biāo)更加廣泛。

在云平臺的用戶管理方面,通常只需要針對特定項(xiàng)目給一個特定的人授予訪問權(quán)限。然而物聯(lián)網(wǎng)設(shè)備,需要更復(fù)雜的授權(quán)和權(quán)限模型。物聯(lián)網(wǎng)設(shè)備可以作為一個個體或者一個個體的代表來進(jìn)行自我驗(yàn)證。

一些公司也意識到了這種危險,但是由于他們還沒有大規(guī)模使用物聯(lián)網(wǎng)應(yīng)用程序,所以并沒有采取相應(yīng)行動。但是他們真的知道他們到底有多少設(shè)備已經(jīng)連接到網(wǎng)絡(luò)并且暴露于風(fēng)險之中嗎?

Shodan是一種專門搜索聯(lián)網(wǎng)設(shè)備的搜索引擎,它不像Google等傳統(tǒng)的搜索引擎,利用Web爬蟲去遍歷你整個網(wǎng)站,而是直接進(jìn)入互聯(lián)網(wǎng)的背后通道,審計設(shè)備的各類端口,一刻不停的尋找著所有和互聯(lián)網(wǎng)關(guān)聯(lián)的設(shè)備。

每個月Shodan都會在大約5億個網(wǎng)絡(luò)設(shè)備上日夜不停地搜集信息,它的搜索能力是極其驚人的,包括無數(shù)交通燈、安全攝像頭、家庭自動化設(shè)備、冰上曲棍球球場,甚至工廠的控制系統(tǒng)和核電站。大部分的這些設(shè)備經(jīng)由制造商或者第三方通過一個內(nèi)部應(yīng)用程序連接到網(wǎng)絡(luò)。

大部分這些設(shè)備只有非常有限的安全功能,許多情況下,連接設(shè)備甚至不需要密碼。就算有,也在使用“Admin”這樣的用戶名和“1234”這樣非常簡單的密碼。70%的設(shè)備還是在以文本格式溝通,即使使用更安全的密碼,攻擊這些設(shè)備依然很容易。

數(shù)以百萬的設(shè)備也在使用非常過時的軟件版本——這些軟件的漏洞和弱點(diǎn)簡直眾所周知。所以,很多公司的問題根本不在于如何開始一個物聯(lián)網(wǎng)項(xiàng)目,他們的問題在于如何管理和保護(hù)現(xiàn)有的那些未知部分的物聯(lián)網(wǎng)設(shè)備。

一個可能的通用安全模型

目前還沒有專門針對物聯(lián)網(wǎng)的通用安全模型,然而,可以把如下圖所示的安全體系架構(gòu)作為基礎(chǔ)。

 

 

圖1.物聯(lián)網(wǎng)涵蓋的元素和交互對象

在圖1里,我將物聯(lián)網(wǎng)中涵蓋的不同元素和它們交互的對象標(biāo)示了出來。

1.設(shè)備是聯(lián)網(wǎng)的真實(shí)對象

2.網(wǎng)絡(luò)基礎(chǔ)設(shè)施將設(shè)備連接到物聯(lián)網(wǎng)平臺

3.運(yùn)營平臺為應(yīng)用程序提供了開發(fā)的基礎(chǔ)設(shè)施

4.物聯(lián)網(wǎng)平臺是一套組件,它可以與設(shè)備通信,可以對設(shè)備進(jìn)行管理,還能運(yùn)行應(yīng)用程序

5.發(fā)展指的是物聯(lián)網(wǎng)應(yīng)用程序的實(shí)現(xiàn)過程

6.應(yīng)用程序通過監(jiān)測、管理和控制網(wǎng)絡(luò)設(shè)備創(chuàng)造了額外的業(yè)務(wù)價值

 

 

圖2.一個通用安全模型

圖2給出的通用安全模型解釋了物聯(lián)網(wǎng)安全責(zé)任應(yīng)該如何在不同合作方之間進(jìn)行劃分。從頂部開始,客戶負(fù)責(zé)保護(hù)各種設(shè)備,拒絕未經(jīng)授權(quán)的訪問并且管理用戶賬戶。

物聯(lián)網(wǎng)平臺通過集成顯示和無需編碼即可使用的權(quán)限簡化了任務(wù)。例如,地區(qū)、部門和位置可以被定義,用戶只能訪問自己地區(qū)的對象而不能訪問其它地區(qū)的。職能角色也可以在一個組織之中創(chuàng)建,比如“服務(wù)管理者”,“服務(wù)管理者”的角色也可以被分配給新用戶,而新用戶可以自動接收被分配角色的所有權(quán)利。

理想情況中,在連接服務(wù)器的幫助下,當(dāng)平臺本身位于防火墻之內(nèi)的話,物聯(lián)網(wǎng)平臺將提供在“隔離區(qū)(DMZ)”工作的選項(xiàng)。如果物聯(lián)網(wǎng)平臺處于內(nèi)部網(wǎng)絡(luò),那么即使是最堅定的外部攻擊,也會遇到很大的困難。好的網(wǎng)絡(luò)概念可以幫助組織更好地保護(hù)他們的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施。

應(yīng)用程序開發(fā)人員可以使用領(lǐng)先平臺提供的適當(dāng)工具進(jìn)行最佳實(shí)踐,比如開放式Web應(yīng)用程序安全項(xiàng)目(OWASP,Open Web Application Security Project)TOP 10,這是在開發(fā)Web應(yīng)用程序時應(yīng)該避免的弱點(diǎn)。美國聯(lián)邦貿(mào)易委員會(FTC)強(qiáng)烈建議所有企業(yè)需遵循OWASP所發(fā)布的十大Web弱點(diǎn)防護(hù)守則。

SQL注入是十大問題之一,它是指程序把用戶輸入的一段字符串直接用在了拼湊SQL語句上,導(dǎo)致了用戶可以控制SQL語句,比如加入delete的行為、繞過用戶密碼驗(yàn)證等。解決方式是使用參數(shù)形式調(diào)用SQL/使用存儲過程(存儲過程中不要使用動態(tài)SQL拼語句)/使用Linq, EF等框架來寫(不要使用里面的直接拼SQL語句的方式)。物聯(lián)網(wǎng)平臺可以通過parameterising 輸入(parameterising input)和直接停止SQL查詢的方式來防止這種攻擊。

然而,一些物聯(lián)網(wǎng)安全的責(zé)任應(yīng)該由開發(fā)人員來承擔(dān)。通過傳輸層安全協(xié)議(TLS),大多數(shù)物聯(lián)網(wǎng)平臺具有為設(shè)備通信過程提供加密的能力。當(dāng)然,這項(xiàng)能力必須由開發(fā)人員來激活。

無論在應(yīng)用程序的發(fā)展過程中如何重視安全問題,遭受攻擊的可能性總是存在。因此,至關(guān)重要的是設(shè)立一種讓每一層級都可以反復(fù)更新到最近版本的保護(hù)機(jī)制。

因此,一個物聯(lián)網(wǎng)平臺不但應(yīng)該提供集成的軟件和內(nèi)容管理功能,還應(yīng)支持自動分發(fā)更新。更復(fù)雜的平臺還會包括如何分配這些更新的選項(xiàng)。這意味著,你可以在對所有設(shè)備進(jìn)行常規(guī)更新的時候,可以先在少量設(shè)備上導(dǎo)入和測試這些選項(xiàng)。

一個通用的安全模型以及其它許多功能簡化了物聯(lián)網(wǎng)應(yīng)用程序開發(fā)和實(shí)現(xiàn)的過程。因此,您可以優(yōu)化您廣泛分布的設(shè)備的性能,同時,確保防止未經(jīng)授權(quán)的惡意使用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

中國,北京 – 2025年9月10日 – 低功耗無線解決方案創(chuàng)新性領(lǐng)導(dǎo)廠商Silicon Labs(亦稱“芯科科技”,NASDAQ:SLAB)今日宣布:其第二代無線開發(fā)平臺產(chǎn)品組合的最新成員FG23L無線單芯片方案(So...

關(guān)鍵字: 物聯(lián)網(wǎng) SoC

杭州2025年9月9日 /美通社/ -- 近日,由中國電子學(xué)會、中國通信學(xué)會聯(lián)合主辦的2025物聯(lián)網(wǎng)大會在江蘇無錫舉辦。會上發(fā)布了"2025年度物聯(lián)網(wǎng)領(lǐng)域十大科技進(jìn)展",由浙江大學(xué)、中國電信集團(tuán)有限公...

關(guān)鍵字: 智能網(wǎng)絡(luò) 物聯(lián)網(wǎng) 智能化 AI

9月9日,恩智浦技術(shù)日巡回研討會將在杭州舉辦!活動同期,恩智浦?jǐn)y手生態(tài)合作伙伴,將對會議中精彩的技術(shù)演講全程進(jìn)行網(wǎng)絡(luò)直播,讓更多的開發(fā)者足不出戶,也能夠直擊活動現(xiàn)場,解鎖前沿產(chǎn)品方案,共赴“云端”技術(shù)盛宴!

關(guān)鍵字: 恩智浦 半導(dǎo)體 物聯(lián)網(wǎng)

多家合作廠商、生態(tài)伙伴及各大聯(lián)盟將聯(lián)袂呈現(xiàn)重磅演講和圓桌論壇,亦可體驗(yàn)多樣化無線技術(shù)培訓(xùn)

關(guān)鍵字: AI 無線連接 物聯(lián)網(wǎng)

【2025年9月4日, 德國慕尼黑訊】隨著全球汽車行業(yè)電氣化進(jìn)程的加速,市場對高效、緊湊且可靠的功率系統(tǒng)的需求持續(xù)增長——不僅乘用車領(lǐng)域如此,電動兩輪車領(lǐng)域亦是如此。這些車輛需要特殊的系統(tǒng)支持,例如xEV上的高壓-低壓D...

關(guān)鍵字: DC/DC轉(zhuǎn)換器 電動汽車 物聯(lián)網(wǎng)

2025年9月8日 – 提供超豐富半導(dǎo)體和電子元器件?的業(yè)界知名新品引入 (NPI) 代理商貿(mào)澤電子 (Mouser Electronics) 是電源系統(tǒng)與物聯(lián)網(wǎng) (IoT) 領(lǐng)域知名半導(dǎo)體供應(yīng)商英飛凌的全球授權(quán)代理商,...

關(guān)鍵字: 電源系統(tǒng) 物聯(lián)網(wǎng) 半導(dǎo)體

11萬+人次!5000+海外買家! 展會落幕,感恩同行!明年8月深圳再見! 深圳2025年9月1日 /美通社/ -- 據(jù)物聯(lián)網(wǎng)世界報道。 在AIoT(人工智能+物聯(lián)網(wǎng))技術(shù)加速滲透、全球數(shù)字化轉(zhuǎn)型深化,以...

關(guān)鍵字: IoT 物聯(lián)網(wǎng) TE IC

LoRa聯(lián)盟? 強(qiáng)化本地基礎(chǔ)建設(shè)和市場布局,以支持并擴(kuò)大會員規(guī)模;將在深圳物聯(lián)網(wǎng)博覽會(IOTE Expo Shenzhen)上舉辦LoRaWAN? 專題論壇

關(guān)鍵字: 物聯(lián)網(wǎng) 機(jī)器人 環(huán)境傳感器

深圳2025年8月27日 /美通社/ -- 2025 年 8 月 27 日至29日,IOTE 2025 第二十四屆國際物聯(lián)網(wǎng)展?深圳站于深圳國際會展中心隆重舉行。連接與傳感領(lǐng)域的全球性技術(shù)企業(yè) TE Conne...

關(guān)鍵字: TE CONNECTIVITY IoT 物聯(lián)網(wǎng)
關(guān)閉