一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)并不像你想象的那么安全

e08F_cqwu023 ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:工程師譚軍 ? 2018-07-13 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù) GSMA 智庫(kù)的數(shù)據(jù)顯示,預(yù)計(jì)到2025 年,蜂窩物聯(lián)網(wǎng)連接數(shù)將達(dá)到 31 億。而在聯(lián)網(wǎng)設(shè)備方面,其他權(quán)威機(jī)構(gòu)給出的數(shù)據(jù)則在200~1000億之間,基本上都是百億級(jí)的。

在這之前,聯(lián)網(wǎng)設(shè)備的數(shù)量遠(yuǎn)遠(yuǎn)沒有這么龐大,但是與之相關(guān)的物聯(lián)網(wǎng)安全問題卻不能忽視,隨著行業(yè)的高速發(fā)展,針對(duì)物聯(lián)網(wǎng)的安全威脅只會(huì)越來(lái)越多。

去年10月,有安全專家表示W(wǎng)iFi的WPA2(WPA2是一種保護(hù)無(wú)線網(wǎng)絡(luò)安全的加密協(xié)議)存在重大漏洞,導(dǎo)致黑客可任意讀取通過(guò)WAP2保護(hù)的任何無(wú)線網(wǎng)絡(luò)的所有信息,如信用卡號(hào)、密碼、聊天信息、電子郵件、照片等等。

該漏洞名為“KRACK”,存在于所有應(yīng)用WPA2協(xié)議的產(chǎn)品或服務(wù)中(意思就是現(xiàn)在絕大部分路由都不能避免)。其中,AndroidLinux最為脆弱。對(duì)于現(xiàn)在進(jìn)門就連WiFi的我們來(lái)說(shuō),這可是一個(gè)能讓我們心里發(fā)慌的消息。

但是,好在WiFi聯(lián)盟在本周一宣布WPA3協(xié)議已經(jīng)完成,對(duì)比之前的WPA2,WPA3進(jìn)行了全方位地升級(jí),包括密碼套件強(qiáng)度從AES 128bit提高到192bit、可為設(shè)備分配不同密鑰、強(qiáng)化了設(shè)備連接公共Wi-Fi后的數(shù)據(jù)隱私性、可防止暴力破解等。

當(dāng)然,WPA3的普及和應(yīng)用需要一個(gè)過(guò)程,首先是路由器端,你可能要購(gòu)買支持WPA3的新無(wú)線路由或者寄望廠商進(jìn)行固件升級(jí);其次是手機(jī)/平板在芯片層面也要支持,比如驍龍845就可以。

就在同一時(shí)間,網(wǎng)絡(luò)設(shè)備巨頭思科發(fā)表聲明表示支持WPA3協(xié)議,將在未來(lái)的產(chǎn)品中使用WPA3協(xié)議,還會(huì)尋找對(duì)現(xiàn)有設(shè)備進(jìn)行軟件升級(jí)以搭載新協(xié)議的方法,其他公司應(yīng)該也會(huì)對(duì)自家的產(chǎn)品進(jìn)行更新?lián)Q代, WiFi之母海蒂·拉瑪應(yīng)該會(huì)放心很多了。

BUT,物聯(lián)網(wǎng)安全問題遠(yuǎn)不止于此!

GSMA 物聯(lián)網(wǎng)安全指南

GSMA 物聯(lián)網(wǎng)安全指南適用于物聯(lián)網(wǎng)服務(wù)提供商、設(shè)備制造商、開發(fā)人員和移動(dòng)運(yùn)營(yíng)商,同時(shí)它還能為跨行業(yè)和服務(wù)的物聯(lián)網(wǎng)解決方案的安全端對(duì)端設(shè)計(jì)、開發(fā)和部署提供最佳實(shí)踐。它們可以解決與物聯(lián)網(wǎng)服務(wù)相關(guān)的典型網(wǎng)絡(luò)安全和數(shù)據(jù)隱私問題,并逐步理清流程,以便將解決方案安全地推向市場(chǎng)。

物聯(lián)網(wǎng)安全指南認(rèn)為這些挑戰(zhàn)都是物聯(lián)網(wǎng)發(fā)展過(guò)程中固有的,主要包括:

<可用性:確保始終連接終端及其各自服務(wù),終端設(shè)備必須能夠始終與其他終端設(shè)備、終端用戶和后端服務(wù)溝通交流。

<認(rèn)證:對(duì)終端、服務(wù)和運(yùn)行終端的客戶或終端用戶身份進(jìn)行驗(yàn)證,終端想在物聯(lián)網(wǎng)產(chǎn)品或生態(tài)中發(fā)揮作用,就必須能向同行和服務(wù)商安全的表明身份。

<隱私:降低傷害個(gè)體終端用戶的可能性,隱私不再是現(xiàn)有產(chǎn)品與服務(wù)的附屬品,只有恰當(dāng)定義產(chǎn)品或服務(wù)架構(gòu),才能應(yīng)對(duì)隱私挑戰(zhàn)。

<安全:確保可核實(shí)、追蹤并監(jiān)控系統(tǒng)完整性。

表1.物聯(lián)網(wǎng)發(fā)展過(guò)程中遇到的挑戰(zhàn)及相關(guān)問題

當(dāng)我們了解了物聯(lián)網(wǎng)安全有哪些挑戰(zhàn)與問題之后,如何將相關(guān)的安全產(chǎn)品或服務(wù)結(jié)構(gòu)化的拆解也是能夠解決安全問題的重要考量,這是因?yàn)樯鲜龅膯栴}針對(duì)不同的生態(tài)系統(tǒng),也適用于不同的物聯(lián)網(wǎng)安全產(chǎn)品或服務(wù)的提供者。GSMA給出的物聯(lián)網(wǎng)模型以介紹在幾乎所有物聯(lián)網(wǎng)服務(wù)或產(chǎn)品模型中使用生產(chǎn)就緒技術(shù)所需的主要組件。

圖1.物聯(lián)網(wǎng)模型示例

來(lái)源:GSMA

通信網(wǎng)絡(luò)組件為物聯(lián)網(wǎng)所固有,為發(fā)揮該模型的目的,其連接了兩個(gè)生態(tài)系統(tǒng)。服務(wù)生態(tài)系統(tǒng)代表為提供功能并從該領(lǐng)域使用的終端中收集數(shù)據(jù)所需的服務(wù)、平臺(tái)、協(xié)議及其他技術(shù)。終端生態(tài)系統(tǒng)包括低復(fù)雜性設(shè)備、富設(shè)備和網(wǎng)關(guān),它們通過(guò)多種有線和無(wú)線網(wǎng)絡(luò)將真實(shí)世界連接數(shù)字世界。

不同挑戰(zhàn)包括不同的問題,不同的問題適用于不同的系統(tǒng)或者執(zhí)行者。隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,會(huì)涉及到各種各樣的安全問題,如何系統(tǒng)、科學(xué)的杜絕、發(fā)現(xiàn)、解決問題就成為了重要的一環(huán),如果遺漏將會(huì)產(chǎn)生難以估量的后果,因?yàn)橐粋€(gè)安全問題可能影響到一個(gè)產(chǎn)業(yè)鏈,甚至影響到海量的物聯(lián)網(wǎng)設(shè)備。

舉個(gè)栗子

GSMA的物聯(lián)網(wǎng)安全指南就相當(dāng)于一個(gè)原始版用戶手冊(cè),可以在產(chǎn)品或服務(wù)出現(xiàn)安全問題之前和之后為執(zhí)行者提供查漏補(bǔ)缺的教程,最重要的是能夠形成統(tǒng)一的行業(yè)標(biāo)準(zhǔn),這也是物聯(lián)網(wǎng)時(shí)代非常需要的。

以個(gè)人無(wú)人機(jī)為例,參照物聯(lián)網(wǎng)安全指南,通過(guò)將無(wú)人機(jī)物聯(lián)網(wǎng)模型化,我們可以知道無(wú)人機(jī)包括一系列強(qiáng)大的組件。

圖2.無(wú)人機(jī)及其主要組件

來(lái)源:GSMA

從終端硬件的角度來(lái)看,其屬于復(fù)雜終端設(shè)備。雖然無(wú)人機(jī)包括蜂窩模塊,但它不是網(wǎng)關(guān),因?yàn)椴粫?huì)向其他終端發(fā)送信息,或接收其他終端的信息;從服務(wù)的角度來(lái)看,由于無(wú)人機(jī)具有輕微自動(dòng)化功能,可獲取移動(dòng)坐標(biāo)和路徑,同時(shí)拍照或拍攝短視頻。這些媒體文件可通過(guò) LTE 實(shí)時(shí)上傳至后端服務(wù),向操作人員顯示其自動(dòng)執(zhí)行過(guò)程中的軌跡和視角,因此需要強(qiáng)大的后端服務(wù)。

在使用領(lǐng)域上,開發(fā)該技術(shù)的企業(yè)最初針對(duì)使用無(wú)人機(jī)進(jìn)行野外拍攝的終端用戶,但由于該無(wú)人機(jī)的拍攝功能和穩(wěn)定性非常強(qiáng)大,進(jìn)而將無(wú)人機(jī)運(yùn)用到拍攝項(xiàng)目中,而這些項(xiàng)目都極其注重知識(shí)產(chǎn)權(quán)和隱私問題。

通過(guò)以上分析,從終端的角度來(lái)看,團(tuán)隊(duì)需要關(guān)注終端身份、終端模擬、信任密鑰攻擊、軟件和固件干擾、安全遠(yuǎn)程管理、檢測(cè)受損終端、服務(wù)模擬以及保證隱私等問題;而從服務(wù)的角度來(lái)看,則需要關(guān)注管理用戶隱私和提高可用性等問題。

美國(guó)《麻省理工科技評(píng)論》發(fā)布了2017年十大突破性技術(shù),將僵尸物聯(lián)網(wǎng)列入其中。韓國(guó)產(chǎn)業(yè)研究院認(rèn)為,到2020年,因?yàn)槲锫?lián)網(wǎng)信息安全問題導(dǎo)致的經(jīng)濟(jì)損失將達(dá)到180億美元。

“為了促進(jìn)物聯(lián)網(wǎng)的蓬勃發(fā)展,移動(dòng)行業(yè)需要一個(gè)統(tǒng)一的物聯(lián)網(wǎng)安全解決方案。我們的指南鼓勵(lì)行業(yè)采用一系列穩(wěn)定的最佳實(shí)踐,而這將有助于創(chuàng)建安全的物聯(lián)網(wǎng)市場(chǎng),并將有助于在市場(chǎng)發(fā)展壯大的過(guò)程中提供更具規(guī)模且值得依賴的服務(wù),” GSMA 首席技術(shù)官 Alex Sinclair 如此評(píng)價(jià)?!耙苿?dòng)行業(yè)在為授權(quán)頻譜提供安全服務(wù)方面具有悠久的歷史,而且運(yùn)營(yíng)商均為創(chuàng)建已久且值得信賴的安全物聯(lián)網(wǎng)服務(wù)提供商,它們能夠確保市場(chǎng)在較長(zhǎng)時(shí)期內(nèi)實(shí)現(xiàn)可持續(xù)發(fā)展?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3972

    瀏覽量

    130104
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46188

    瀏覽量

    391579
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11508

    瀏覽量

    213558

原文標(biāo)題:移動(dòng)、聯(lián)通、電信、沃達(dá)豐、AT&T等全球運(yùn)營(yíng)商宣布統(tǒng)一方法提升物聯(lián)網(wǎng)安全

文章出處:【微信號(hào):cqwu023,微信公眾號(hào):重慶物聯(lián)網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    在選擇聯(lián)網(wǎng)藍(lán)牙模塊時(shí),有以下關(guān)鍵因素需要考慮到:1、發(fā)射功率:發(fā)射功率影響藍(lán)牙模塊的傳輸距離和穿透能力。一般來(lái)說(shuō),低發(fā)射功率的模塊傳輸距離較短,而高發(fā)射功率的模塊傳輸距離較遠(yuǎn)。但是,高發(fā)射功率可能
    發(fā)表于 06-28 21:46

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    近年來(lái),聯(lián)網(wǎng)行業(yè)以其驚人的增長(zhǎng)速度和無(wú)限的潛力成為了全球科技界的焦點(diǎn)。它正在改變我們的生活方式、商業(yè)模式和社會(huì)運(yùn)轉(zhuǎn)方式。那么聯(lián)網(wǎng)行業(yè)的
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開發(fā)經(jīng)驗(yàn)。例如,設(shè)備端固件開發(fā)
    發(fā)表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    和發(fā)送,那么這將會(huì)是黑客們的“天堂”。黑客只需要繞開身份認(rèn)證就可以肆無(wú)忌憚的獲取用戶數(shù)據(jù)。凌科芯安LKT4305GM可以為聯(lián)網(wǎng)打造安全的應(yīng)用場(chǎng)景。
    的頭像 發(fā)表于 04-24 15:30 ?361次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無(wú)懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無(wú)需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場(chǎng)景中,機(jī)器人可以通過(guò)學(xué)習(xí)歷史數(shù)據(jù)和實(shí)時(shí)環(huán)境信息,自動(dòng)識(shí)別異常行為和潛在的安全威脅,并及時(shí)做出相應(yīng)的決策和報(bào)警。 產(chǎn)業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹科技在聯(lián)網(wǎng)領(lǐng)域積極
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對(duì)于求職者而言,還需要具備扎實(shí)的技
    發(fā)表于 01-10 16:47

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1193次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?932次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?890次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)