www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯網 > 物聯網技術文庫
[導讀]   2016年,我們看到一些首次以物聯網為推力的網絡攻擊,其中包括10月份造成互聯網大面積癱瘓的一次攻擊。隨著我們步入新的一年,安全將會成為年輕物聯網產業(yè)的尖銳問題,而物聯網安全專家的缺乏也使得

  2016年,我們看到一些首次以物聯網為推力的網絡攻擊,其中包括10月份造成互聯網大面積癱瘓的一次攻擊。隨著我們步入新的一年,安全將會成為年輕物聯網產業(yè)的尖銳問題,而物聯網安全專家的缺乏也使得跟上黑客的步伐變得很難。

  1.嵌入式安全終將得到認真對待

  盡管嵌入式安全話題經常突然出現,然而口頭上對這個概念進行敷衍遠比實際上將安全植入硬件之中要容易得多。新思科技安全戰(zhàn)略官羅伯特·瓦摩西說道:“情況正在改變”。“那些體積太小而無法容納自身安全的設備將會經受以固件測試為起點的深入安全分析。”他說到。“芯片內部的軟件與控制它的應用一樣重要。它們都需要進行安全和質量測試。一些早期的物聯網僵尸網絡就是利用設備自身的缺陷和特點進行攻擊的”。

  2.對網絡供應鏈進行檢查將會成為一項重點

  第三方軟件層出不窮但往往未經受過充分檢驗。“一些早期的物聯網僵尸網絡就是利用了設備內部第三方芯片里的缺陷和特點。” 羅伯特·瓦摩西說到。“搞清楚每個芯片之中軟件組件的材料清單將變得很重要,因為物聯網供應商往往希望能使自己避免昂貴的召回”。

  3.以物聯網為推力的分布式拒絕服務攻擊仍將是個問題

  當前,對于防止遭受10月份植入大多數互聯網的Mirai僵尸網絡等分布式拒絕服務攻擊仍然是無計可施。然而,如果這一問題果真發(fā)生,互聯網用戶將會在安全與隱私擔憂方面承擔不同后果。信息安全大會顧問委員會委員托德.英斯基普說到。“長期來說,我們可能會考慮所有互聯網啟動設備的安全需求,但是這要與它自身的系列問題一起進行:是何種需求,由誰來驗證符合性。這可能會引發(fā)不同區(qū)域和國家在安全考慮方面的沖突”,英斯基普說到。“在假定所有參與者至少在最初都是自私的這一情形下,互聯網設計的目的是具備開放和富有彈性。相反,我們會繼續(xù)尋找具有惡意企圖的個人、組織和民族國家。”

  與此同時,公司和個人也可以采取相應措施來減少僵尸網絡的威力。根據袋熊安全公司首席技術官特雷弗.霍索恩的說法,人們可以采取三大步驟來避免僵尸網絡問題。首先,杜絕將物聯網設備暴露在開放的互聯網之中。“這可能是最重要的考量”他說到。其次,確保物聯網設備不斷更新。再次,改變所有設備上的初始密碼。

  4.擁有物聯網項目的公司將學會像黑客一樣思考

  1993年,《周六夜現場》上演了一部滑稽劇,嘲弄汽車產業(yè)僅僅依靠警報和方向盤鎖來保護汽車的策略。

  “在九十年代,你不再需要一輛汽車來告訴世人你多富有。但是你的確需要一輛汽車來告訴世人你很聰明。”答案是一輛Chameleon XLE(變色龍XLE)汽車,它外面看起來一文不值但是內部卻裝飾豪華并且引擎蓋下面有一個超強的發(fā)動機。“一個偷車賊看一眼它后,然后繼續(xù)靠右向前走”嘲弄臺詞這樣解釋到。

  盡管是一個玩笑,《周六夜現場》滑稽劇告訴我們要像罪犯一樣思考。網絡罪犯和偷車賊往往都會被那些有價值但卻能輕易闖入的目標所吸引。擁有物聯網設備的機構不僅僅應該將精力放在確保產品安全上,而且還要明白黑客一開始為何關注它們的產品,同時必須明白要采取何種措施才能使這些設備不再成為黑客關注的目標。

  在技術領域,許多人一直在與安全問題做斗爭,即使同樣的基本威脅持續(xù)了幾十年。“物聯網威脅從根本上來說就是我們最近20來年一直設法處理的同類威脅:不懷好意的參與者(個人、組織和民族國家)試圖通過破壞數據及服務的機密性、完整性和有效性來搶占優(yōu)勢”,信息安全大會顧問委員會委員托德.英斯基普說到。

  然而,當提到信息和服務時,物聯網設備的確開辟了新領域。“這些新的設備可以處理各種信息并且比之前的設備更能影響現實生活”,英斯基普說到。“處于生產線之中的物聯網設備一旦紊亂可能會使攪拌的化學品比例失調。家中的物聯網設備被侵入時有可能打開房門,或者公司內部的視頻可能會讓外部的人分享。盡管這些威脅是一樣的,但是風險可能迥然不同”。

  5.招募物聯網安全人才依然艱難

  整個技術行業(yè)的安全專家仍然是供不應求。物聯網產業(yè)也不例外,信息安全大會顧問委員會委員托德.英斯基普說到。“對所有行業(yè)來說,招聘到安全人才的確是一項挑戰(zhàn),”袋熊安全首席技術官特雷弗.霍索恩也贊同到。

  “資金充裕和知名的供應商在這方面將會容易一些。問題是洪水般涌來的小而廉價的產品往往都是由離岸制造商生產的,這些制造商們的安全追蹤記錄令人堪憂。正如我們看到的那樣,離岸物聯網設備制造商一開始并未重視安全工作,所以如果它們需要招募人才,將會困難重重。”

  同時,產品安全行業(yè)也會充分利用現有的安全模型。“我們已經看到一種新型的安全人才已經涌現—首席產品安全官,以及他們的支持人員,產品安全官和產品安全工程師。但是這些角色中的人都會說他們是獨一無二的”。英斯基普說到。與這些專業(yè)人員有關的需求文件有很多種,其中包括用于硬件的美國國家標準與技術研究所的聯邦信息處理標準—140和用于軟件及系統(tǒng)的全球通用的共同準則。另一個例子則是更加注重軟件的建立安全成熟度模型。

  6.態(tài)勢感知將成為一個更大的安全目標

  可以預測到未來數以億計的物聯網設備將會覆蓋整個星球,而跟蹤何種設備應置于何處至關重要。“隨著物聯網設備被部署在IPv4網絡里,這些機構們應該能夠掃描或者‘看到’其網絡中部署了何種物聯網設備。”袋熊安全首席技術官特雷弗.霍索恩說到。“有了IPv6,眾多IPv6地址的存在可能很難掃描到邊界。這些機構可能需要將注意力放在其它的模型上,從而保持對所擁有的和所暴露設備的控制。”

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯合牽頭組建的NVI技術創(chuàng)新聯盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉