淺析物聯(lián)網(wǎng)即將面臨這四大安全問題

時間:2017-11-03

來源:網(wǎng)絡轉(zhuǎn)載

導語:去年10月份,美國主要域名服務器提供商DYN的服務器遭受嚴重的DDOS攻擊,導致大規(guī)?;ヂ?lián)網(wǎng)癱瘓,受害企業(yè)橫跨支付、餐飲、網(wǎng)絡社交、財經(jīng)媒體等多個不同領域

去年10月份,美國主要域名服務器提供商DYN的服務器遭受嚴重的DDOS攻擊,導致大規(guī)?;ヂ?lián)網(wǎng)癱瘓,受害企業(yè)橫跨支付、餐飲、網(wǎng)絡社交、財經(jīng)媒體等多個不同領域,包括PayPal、星巴克、Twitter、《華爾街日報》在內(nèi)的眾多網(wǎng)站都無法訪問。

這次攻擊為我們敲響了警鐘——攻擊者能夠利用15萬個安全性不夠的物聯(lián)網(wǎng)終端設備發(fā)起惡意攻擊。面對物聯(lián)網(wǎng)安全問題,相關生產(chǎn)廠商應該怎么做?

物聯(lián)網(wǎng)安全威脅?

物聯(lián)網(wǎng)領域主要存在四方面安全威脅:

(1)數(shù)據(jù)保護。很多設備收集的是敏感數(shù)據(jù),不論是從商業(yè)角度,還是從管控角度,數(shù)據(jù)的傳輸、存儲和處理都應該在安全情況下進行。

(2)攻擊界面擴大化。物聯(lián)網(wǎng)時代會有更多的設備在網(wǎng)上,這樣IT基礎設施會進一步擴大,攻擊者會試探著去破解。與用戶的終端不同,很多物聯(lián)網(wǎng)設備需要永久在線和實時連接,這一特征使得它們更容易成為攻擊的目標。

(3)對物聯(lián)網(wǎng)運行過程的攻擊。那些想干擾一個特定企業(yè)活動的行為,會讓更多基礎設施、設備和應用成為攻擊目標,通過DoS攻擊或通過危及、破壞個人設備。

(4)僵尸網(wǎng)絡。未得到有效保護的物聯(lián)網(wǎng)設備可能會招致僵尸網(wǎng)絡攻擊,大大降低企業(yè)的效率,長期如此將會導致企業(yè)聲譽的損失。

所有這些威脅在一定程度上依賴于物聯(lián)網(wǎng)設備的潛在漏洞,因此在部署和管理物聯(lián)網(wǎng)設備時應該有安全的意識,精心設計,大量的工作應該列為高優(yōu)先級。

為了應對盤旋于物聯(lián)網(wǎng)安全架構周邊的、日益增長的恐懼和疑慮,信銳技術在物聯(lián)網(wǎng)系統(tǒng)的安全防護方面也做了長期的實踐和研究,以下我們將詳細解說。

四大環(huán)節(jié)開啟防御

我們的物聯(lián)網(wǎng)系統(tǒng)主要分成終端、無線接入層、LoRa網(wǎng)關、云平臺幾個環(huán)節(jié),我們物聯(lián)網(wǎng)系統(tǒng)的安全防護也可以從這幾個方面來分別說明:

LoRa終端

終端沒有操作系統(tǒng),不能遠程登錄控制,不用擔心被黑客攻擊后用來執(zhí)行惡意代碼;

程序代碼寫死在flash上面,無法通過遠程篡改來讓其停止工作;

2.無線通信

使用OTAA方式入網(wǎng),無線終端接入網(wǎng)絡前要先經(jīng)過SN和KEY的校驗,可以避免假冒終端攻擊;

無線通信過程使用高級加密標準(AES)以及128位的密鑰進行加密,通信報文不會被破解;

3.LoRa網(wǎng)關

LoRa網(wǎng)關本身只開放很少的服務端口,避免黑客利用常見網(wǎng)絡協(xié)議服務端口的漏洞進行攻擊;

和LoRa終端之間的通信為無線通信,防護機制見“無線通信”部分

和云平臺之間的通信為有線TCP/IP通信,使用會議密鑰進行加密;

4.云平臺

公有云平臺有阿里云的防火墻防護,還是私有云整合到無線控制器WAC上面,WAC本身具有防護能力;

云平臺只開放很少的服務端口,避免黑客利用常見網(wǎng)絡協(xié)議服務端口的漏洞進行攻擊;

公有云平臺不允許使用弱密碼,私有云平臺會檢測客戶是否使用弱密碼,如果是就提示客戶修改;

每個項目發(fā)布之前,都會使用多種漏洞掃描工具對平臺進行檢測,確認平臺不存在可以被黑客攻擊的漏洞。

據(jù)預測,到2020年全球物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模將達到1萬億美元,未來5年年均復合增速為23.4%。根據(jù)中國物聯(lián)網(wǎng)研究發(fā)展中心的數(shù)據(jù),預計到2020年我國物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模將達到2萬億,未來5年復合增速為22%。

因此,以智能硬件為核心的物聯(lián)網(wǎng)正在快速發(fā)展,用戶的安全意識和需求也在提升,如何保證智能硬件產(chǎn)品的安全性是所有廠商需要共同面對的課題。

物聯(lián)網(wǎng)安全需要一個多層次的方法論。從設備的角度看,應該從設計和開發(fā)的初始就著重考慮安全性,并保持硬件、軟件和數(shù)據(jù)在整個設備生命周期中的安全。在設計安全功能時應采取積極主動,而不是被動的方法,研發(fā)更好的產(chǎn)品和解決方案。

中傳動網(wǎng)版權與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(wǎng)(m.u63ivq3.com)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權屬于原版權人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內(nèi)容、版權等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅(qū)與傳動公眾號獲取更多資訊

關注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0