一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安防用物聯(lián)網(wǎng)產(chǎn)品需要具備的安全能力分析

H9fI_asmag001 ? 2017-12-01 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

全世界在2017年底約有84億物聯(lián)網(wǎng)智能設(shè)備,比2016年提高了31%。在2020年物聯(lián)網(wǎng)智能設(shè)備總數(shù)將提高到204億。物聯(lián)網(wǎng)的智能設(shè)備和應(yīng)用服務(wù)的市場(chǎng)將在2017年膨脹到2千億美元的規(guī)模。

在中國(guó),很多投資咨詢機(jī)構(gòu)都在持續(xù)關(guān)注物聯(lián)網(wǎng)市場(chǎng),很多科技公司已經(jīng)在安防,汽車,建筑,金融等領(lǐng)域推廣自己的物聯(lián)網(wǎng)產(chǎn)品。關(guān)注并試驗(yàn)了一些物聯(lián)網(wǎng)的軟硬件產(chǎn)品和服務(wù)后,得出結(jié)論市面上的大部分產(chǎn)品都缺乏一些基本的安防基因。針對(duì)于有高安全性需求的客戶,比如高端零售商,工廠,銀行,安保以及公安行業(yè),物聯(lián)網(wǎng)產(chǎn)品還無(wú)法用于這些行業(yè)內(nèi)。

一個(gè)合格的安防用物聯(lián)網(wǎng)產(chǎn)品需要有以下幾點(diǎn)基本安全能力:

防侵入和勒索

一個(gè)合格的物聯(lián)網(wǎng)設(shè)備或者服務(wù)都需要有嚴(yán)密的防黑客侵入和勒索的模塊。2015年全球蘋果手機(jī)用戶有22萬(wàn)個(gè)賬戶被黑客侵入,其中大部分是中國(guó)用戶。相比蘋果公司手機(jī)相對(duì)完備的帳號(hào)系統(tǒng),絕大多數(shù)市面上攝像機(jī),路由器,傳感器等只有簡(jiǎn)單的用戶名密碼設(shè)置,這些終端物聯(lián)網(wǎng)設(shè)備在連入外網(wǎng)后將非常容易被攻擊。

防數(shù)據(jù)造假及篡改

2010年Stuxnet蠕蟲病毒篡改邏輯控制機(jī)的數(shù)據(jù),造成伊朗核計(jì)劃的延遲。2013年敘利亞黑客在官方電臺(tái)的Twitter帳號(hào)中播放奧巴馬受傷的假新聞,造成道瓊斯指數(shù)劇烈震蕩。這些實(shí)例都是數(shù)據(jù)篡改造成的嚴(yán)重影響。針對(duì)一些高危行業(yè),例如化工廠,安保以及公安等行業(yè),任何一個(gè)物聯(lián)網(wǎng)設(shè)備的防數(shù)據(jù)造假及篡改的能力都將受到檢驗(yàn)。

防僵尸網(wǎng)絡(luò)

現(xiàn)在市面上大部分個(gè)人用戶端的物聯(lián)網(wǎng)設(shè)備都連入互聯(lián)網(wǎng),設(shè)備的控制權(quán)限由用戶分配。由于個(gè)人用戶在安全設(shè)置上的易用性要求,設(shè)備控制權(quán)很容易落到黑客手里,從而造成僵尸電腦的泛濫。2011年美國(guó)聯(lián)邦調(diào)查局破獲了Coreflood惡意程序案,此病毒造成了全球約200萬(wàn)臺(tái)個(gè)人電腦變成僵尸網(wǎng)絡(luò)的一部分。

針對(duì)上述闡述的物聯(lián)網(wǎng)設(shè)備的一些安防基本要求,物聯(lián)網(wǎng)設(shè)備和服務(wù)提供商需在以下方面得到加強(qiáng):

物聯(lián)網(wǎng)設(shè)備監(jiān)控系統(tǒng)

針對(duì)每一個(gè)連入物聯(lián)網(wǎng)的智能硬件,產(chǎn)品提供商應(yīng)該提供連入獨(dú)立設(shè)備監(jiān)控系統(tǒng)的能力。此設(shè)備監(jiān)控系統(tǒng)應(yīng)該具有以下基本功能:

l 設(shè)備硬件狀態(tài)監(jiān)控

l 設(shè)備網(wǎng)絡(luò)連接狀態(tài)監(jiān)控

l 設(shè)備內(nèi)軟件功能狀態(tài)監(jiān)控

物聯(lián)網(wǎng)設(shè)備本身也需要增強(qiáng)設(shè)備本身的帳號(hào)認(rèn)證系統(tǒng),其中包括以下功能:

l 強(qiáng)制用戶修改默認(rèn)帳號(hào)和密碼

l 增加入侵檢測(cè)模塊

l 電子簽名認(rèn)證

依賴物聯(lián)網(wǎng)設(shè)備底層硬件信息,物聯(lián)網(wǎng)的設(shè)備認(rèn)證體系可以借鑒物理反復(fù)制技術(shù)(PUF)混合設(shè)備密碼系統(tǒng)來(lái)實(shí)現(xiàn)。這種具有強(qiáng)安全特性的物聯(lián)網(wǎng)硬件才是物聯(lián)網(wǎng)安防方案的基礎(chǔ)。

本身PUF的原理是依賴SRAM的物理特征,在電器元件通電后,基層組織也隨之啟動(dòng),并在0和1的位元切換。由于物理性的些微不同,這個(gè)位元信號(hào)在每一個(gè)晶片中都不相同。這些啟動(dòng)產(chǎn)生的位元信號(hào)的內(nèi)容即可以轉(zhuǎn)換成設(shè)備的獨(dú)特的”生物特征”,并用作設(shè)備底層設(shè)備的認(rèn)證依據(jù)。

結(jié)合PUF的系統(tǒng)認(rèn)證方式如所圖例 1示。

圖例 1

同時(shí),在設(shè)備的數(shù)據(jù)儲(chǔ)存保護(hù)上面,我方正在基于上述物聯(lián)網(wǎng)硬件打造嵌入式區(qū)塊鏈技術(shù)的數(shù)據(jù)儲(chǔ)存加密協(xié)議,打造的體系的原理:

想象有一個(gè)100臺(tái)的分布式數(shù)據(jù)庫(kù)集群物聯(lián)網(wǎng)設(shè)備部署在客戶的內(nèi)網(wǎng)中,如果這些設(shè)備被黑客控制,這100個(gè)設(shè)備中的數(shù)據(jù)擁有者就變成黑客了,并且所有節(jié)點(diǎn)處在客戶內(nèi)網(wǎng)當(dāng)中,所以這個(gè)黑客可以讓這100個(gè)設(shè)備干任何事情,黑客具有對(duì)這些設(shè)備的絕對(duì)使用權(quán)。這種情況是不允許發(fā)生的。

現(xiàn)在搭建的設(shè)備是把這100個(gè)設(shè)備的控制權(quán)限打散,且每個(gè)控制權(quán)限的節(jié)點(diǎn)數(shù)據(jù)都是一樣的,即完全冗余,并且所有的節(jié)點(diǎn)是處在廣域網(wǎng)當(dāng)中,換句話說(shuō)就是這100個(gè)節(jié)點(diǎn)之間是不信任的,且不存在一個(gè)實(shí)體,它擁有絕對(duì)使用權(quán)。

除此之外,還要做以下規(guī)則的修訂,如圖例 2所示。

l 每個(gè)設(shè)備節(jié)點(diǎn)交換數(shù)據(jù)過(guò)程不被篡改;

l 每個(gè)設(shè)備交換歷史記錄不可被篡改;

l 每個(gè)設(shè)備節(jié)點(diǎn)的數(shù)據(jù)會(huì)同步到最新數(shù)據(jù),且承認(rèn)經(jīng)過(guò)共識(shí)的最新數(shù)據(jù);l 基于少數(shù)服從多數(shù)的原則,整體節(jié)點(diǎn)維護(hù)的數(shù)據(jù)本身客觀反映了交換歷史

圖例 2

物聯(lián)網(wǎng)本身還是一個(gè)新興事物,需要在國(guó)家層面規(guī)章制度的制定和完善。在現(xiàn)階段,物聯(lián)網(wǎng)產(chǎn)品的落地和完善還是取決于使用者本身。只有結(jié)合管理流程和合適的軟硬件技術(shù)的物聯(lián)網(wǎng)產(chǎn)品才能增加IT設(shè)備的使用效率,安全性,靈活性和自動(dòng)化程度。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46236

    瀏覽量

    392343
  • 安防系統(tǒng)
    +關(guān)注

    關(guān)注

    2

    文章

    255

    瀏覽量

    33840

原文標(biāo)題:萬(wàn)物互聯(lián)環(huán)境下的安防系統(tǒng)的建設(shè)

文章出處:【微信號(hào):asmag001,微信公眾號(hào):安全自動(dòng)化】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)技術(shù)在領(lǐng)域中的應(yīng)用

    聯(lián)網(wǎng)是把聯(lián)網(wǎng)及其產(chǎn)品
    發(fā)表于 12-08 08:26 ?2821次閱讀

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對(duì)于求職者而言,還需要
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)家居

    短板,通過(guò)聯(lián)網(wǎng)的智能分析運(yùn)用,相信在不久的將來(lái)我們所用的將是高度智能化的產(chǎn)品。 
    發(fā)表于 11-03 10:46

    聯(lián)網(wǎng)

    我們現(xiàn)有系統(tǒng)的所有短板,通過(guò)聯(lián)網(wǎng)的智能分析運(yùn)用,相信在不久的將來(lái)我們所用的將是高度智能化的
    發(fā)表于 11-09 09:39

    智能聯(lián)網(wǎng)發(fā)展中一個(gè)新的里程碑

    。顯然,要構(gòu)建智能,首先得做到感知網(wǎng)絡(luò)化。無(wú)論是智能交通、平安城市、還是感知中國(guó),都和關(guān)鍵部件感應(yīng)器息息相關(guān)?! ?b class='flag-5'>物
    發(fā)表于 05-18 16:20

    直擊聯(lián)網(wǎng)安全問(wèn)題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    的問(wèn)題。近年來(lái)隨著聯(lián)網(wǎng)業(yè)務(wù)規(guī)模的持續(xù)擴(kuò)大,萬(wàn)互聯(lián)的概念深入人心:家電、照明、恒溫器,甚至桌椅板凳、交通燈、攝像頭等各類
    發(fā)表于 12-30 14:25

    聯(lián)網(wǎng)數(shù)據(jù)安全保護(hù)

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市
    發(fā)表于 07-03 10:26

    智能受重視,聯(lián)網(wǎng)卡這些應(yīng)用被人稱贊

    隨著生活水平的提高,我們對(duì)于個(gè)人安全和財(cái)產(chǎn)安全更加重視,也對(duì)住宅、小區(qū)、和企業(yè)的安全防護(hù)提出了更高的要求。與此同時(shí),聯(lián)網(wǎng)技術(shù)在
    發(fā)表于 01-30 10:43

    聯(lián)網(wǎng)卡適合哪些行業(yè)使用?哪些行業(yè)需要聯(lián)網(wǎng)卡?

    的重要支撐,能夠幫助我們準(zhǔn)確定位,及時(shí)向家人傳輸有效信息?! ?.智能行業(yè)。隨著聯(lián)網(wǎng)技術(shù)的發(fā)展,智能
    發(fā)表于 02-12 10:50

    如何保障聯(lián)網(wǎng)設(shè)備安全

    聯(lián)網(wǎng)時(shí)代,智能家居,共享設(shè)備等聯(lián)網(wǎng)設(shè)備安全和云服務(wù)安全成為
    發(fā)表于 09-07 10:36

    功能安全

    一些好處。功能安全重點(diǎn)關(guān)注“事故”和“閃失”,主要應(yīng)對(duì)故意為之的“黑客”行為,因此需要以不同的方式來(lái)思考。例如,考慮哪些有可能發(fā)生,比考慮什么會(huì)不會(huì)發(fā)生更重要。很多語(yǔ)言只有一個(gè)詞來(lái)
    發(fā)表于 10-30 11:43

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    安全性更應(yīng)該引起我們的重視。例如,像去年年初,國(guó)外的智能玩具曾遭到黑客攻擊,導(dǎo)致200萬(wàn)父母與兒童的語(yǔ)音信息和賬戶信息全部泄露,帶來(lái)了嚴(yán)重的社會(huì)隱患問(wèn)題;也曾爆出深圳某公司制造的17.5萬(wàn)個(gè)聯(lián)網(wǎng)
    發(fā)表于 06-05 20:24

    聯(lián)網(wǎng)家庭系統(tǒng)原理架構(gòu)及系統(tǒng)功能設(shè)計(jì)

    一、聯(lián)網(wǎng)家庭建設(shè)概述 隨著經(jīng)濟(jì)發(fā)展,中國(guó)人越來(lái)越重視家庭人員和資產(chǎn)的安全管理。 傳統(tǒng)的家庭
    發(fā)表于 09-13 19:05 ?8次下載
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>家庭<b class='flag-5'>安</b><b class='flag-5'>防</b>系統(tǒng)原理架構(gòu)及系統(tǒng)功能設(shè)計(jì)

    聯(lián)網(wǎng)在幼兒領(lǐng)域的應(yīng)用分析

    幼兒園監(jiān)控依然成為一種需求,針對(duì)這種的,將聯(lián)網(wǎng)應(yīng)用在幼兒園里面,對(duì)其進(jìn)行措施,那么如何去應(yīng)用
    的頭像 發(fā)表于 12-04 13:42 ?4679次閱讀

    智能聯(lián)網(wǎng)主機(jī)E6000

    ,相比于傳統(tǒng)對(duì)人的依賴性較大的問(wèn)題,智能加入了聯(lián)網(wǎng)技術(shù)很好的解決了此種情況。 在
    的頭像 發(fā)表于 04-28 14:53 ?896次閱讀
    智能<b class='flag-5'>安</b><b class='flag-5'>防</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>主機(jī)E6000