一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子資料>IIoT 的高效安全配置

IIoT 的高效安全配置

2022-11-28 | pdf | 204.47KB | 次下載 | 免費(fèi)

資料介紹

2016 年秋季,黑客招募了數(shù)十萬(wàn)臺(tái)嵌入式設(shè)備來(lái)組成惡意僵尸網(wǎng)絡(luò)他們的 Mirai 惡意軟件感染了寬帶路由器,讓僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)商利用它們進(jìn)行分布式拒絕服務(wù) (DDoS) 攻擊。這為新興的物聯(lián)網(wǎng) (IoT) 行業(yè)敲響了警鐘——展示了黑客如何利用聯(lián)網(wǎng)的智能設(shè)備達(dá)到自己的目的。2016 年秋季,黑客招募了數(shù)十萬(wàn)臺(tái)嵌入式設(shè)備來(lái)組成惡意僵尸網(wǎng)絡(luò)。他們的 Mirai 惡意軟件感染了寬帶路由器,讓僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)商利用它們進(jìn)行分布式拒絕服務(wù) (DDoS) 攻擊。這為新興的物聯(lián)網(wǎng) (IoT) 行業(yè)敲響了警鐘——展示了黑客如何利用聯(lián)網(wǎng)的智能設(shè)備達(dá)到自己的目的。盡管 Mirai 攻擊的重點(diǎn)是消費(fèi)設(shè)備,但對(duì)工業(yè)物聯(lián)網(wǎng)的影響是嚴(yán)重的。如果不采取對(duì)策,工廠就有可能成為類似大規(guī)模襲擊的受害者。風(fēng)險(xiǎn)范圍從生產(chǎn)損失到連接機(jī)器的嚴(yán)重?fù)p壞。安全專家的分析表明,遭受黑客攻擊的設(shè)備制造商會(huì)犯相對(duì)簡(jiǎn)單的錯(cuò)誤。在 Mirai 攻擊的案例中,路由器幾乎沒有針對(duì)黑客登錄并向其上傳新固件的保護(hù)措施。?盡管 Mirai 攻擊的重點(diǎn)是消費(fèi)設(shè)備,但對(duì)工業(yè)物聯(lián)網(wǎng)的影響是嚴(yán)重的。如果不采取對(duì)策,工廠就有可能成為類似大規(guī)模襲擊的受害者。風(fēng)險(xiǎn)范圍從生產(chǎn)損失到連接機(jī)器的嚴(yán)重?fù)p壞。安全專家的分析表明,遭受黑客攻擊的設(shè)備制造商會(huì)犯相對(duì)簡(jiǎn)單的錯(cuò)誤。在 Mirai 攻擊的案例中,路由器幾乎沒有針對(duì)黑客登錄并向其上傳新固件的保護(hù)措施。?物聯(lián)網(wǎng)安全基金會(huì) (IoTSF) 等組織已發(fā)布旨在防止類似攻擊的建議。IoTSF 確定了防范 Mirai 的措施。它們包括需要確保訪問代碼或密碼對(duì)每個(gè)單元都是唯一的,并且不會(huì)在一組設(shè)備之間共享。即使黑客能夠發(fā)現(xiàn)其中一個(gè)的密碼,他們也無(wú)法使用相同的訪問憑據(jù)登錄到其他人。進(jìn)一步的建議是,設(shè)備應(yīng)防止將未經(jīng)受信任提供商數(shù)字簽名的固件加載到其中。物聯(lián)網(wǎng)安全基金會(huì) (IoTSF) 等組織已發(fā)布旨在防止類似攻擊的建議。IoTSF 確定了防范 Mirai 的措施。它們包括需要確保訪問代碼或密碼對(duì)每個(gè)單元都是唯一的,并且不會(huì)在一組設(shè)備之間共享。即使黑客能夠發(fā)現(xiàn)其中一個(gè)的密碼,他們也無(wú)法使用相同的訪問憑據(jù)登錄到其他人。進(jìn)一步的建議是,設(shè)備應(yīng)防止將未經(jīng)受信任提供商數(shù)字簽名的固件加載到其中。雖然答案是每個(gè)單位都擁有唯一的憑據(jù),但從后勤的角度來(lái)看,這可能很難管理。如果每臺(tái)設(shè)備都需要由專家安裝人員單獨(dú)配置,那么 IIoT 系統(tǒng)的部署成本就會(huì)非常高。這也是一種增加風(fēng)險(xiǎn)的策略,因?yàn)樵S多設(shè)備可能需要由一小群人進(jìn)行配置——這使它們成為工業(yè)間諜和社會(huì)工程攻擊的主要目標(biāo)。雖然答案是每個(gè)單位都擁有唯一的憑據(jù),但從后勤的角度來(lái)看,這可能很難管理。如果每臺(tái)設(shè)備都需要由專家安裝人員單獨(dú)配置,那么 IIoT 系統(tǒng)的部署成本就會(huì)非常高。這也是一種增加風(fēng)險(xiǎn)的策略,因?yàn)樵S多設(shè)備可能需要由一小群人進(jìn)行配置——這使它們成為工業(yè)間諜和社會(huì)工程攻擊的主要目標(biāo)。圖 1:適用于 IIoT 實(shí)施的證書層次結(jié)構(gòu)。圖 1:適用于 IIoT 實(shí)施的證書層次結(jié)構(gòu)。安裝唯一密鑰的點(diǎn)也是一個(gè)問題。該程序應(yīng)在制造供應(yīng)鏈的早期發(fā)生。這避免了通過網(wǎng)絡(luò)傳輸密鑰的需要,這是安全的主要風(fēng)險(xiǎn),特別是如果攻擊者知道網(wǎng)絡(luò)何時(shí)正在建立。鑒于工業(yè)項(xiàng)目的性質(zhì),不能排除對(duì)私鑰傳輸?shù)墓簟?/font>安裝唯一密鑰的點(diǎn)也是一個(gè)問題。該程序應(yīng)在制造供應(yīng)鏈的早期發(fā)生。這避免了通過網(wǎng)絡(luò)傳輸密鑰的需要,這是安全的主要風(fēng)險(xiǎn),特別是如果攻擊者知道網(wǎng)絡(luò)何時(shí)正在建立。鑒于工業(yè)項(xiàng)目的性質(zhì),不能排除對(duì)私鑰傳輸?shù)墓簟?/font>在將傳感器節(jié)點(diǎn)或 IIoT 設(shè)備視為系統(tǒng)的可信部分之前,需要執(zhí)行幾個(gè)步驟來(lái)安裝它。第一步是將其注冊(cè)到網(wǎng)絡(luò)中。也就是說(shuō),它需要自己獨(dú)特的網(wǎng)絡(luò)地址和與服務(wù)器通信的方式——最有可能是本地網(wǎng)關(guān)或路由器,以促進(jìn)訪問更廣泛的物聯(lián)網(wǎng)。在將傳感器節(jié)點(diǎn)或 IIoT 設(shè)備視為系統(tǒng)的可信部分之前,需要執(zhí)行幾個(gè)步驟來(lái)安裝它。第一步是將其注冊(cè)到網(wǎng)絡(luò)中。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1山景DSP芯片AP8248A2數(shù)據(jù)手冊(cè)
  2. 1.06 MB  |  532次下載  |  免費(fèi)
  3. 2RK3399完整板原理圖(支持平板,盒子VR)
  4. 3.28 MB  |  339次下載  |  免費(fèi)
  5. 3TC358743XBG評(píng)估板參考手冊(cè)
  6. 1.36 MB  |  330次下載  |  免費(fèi)
  7. 4DFM軟件使用教程
  8. 0.84 MB  |  295次下載  |  免費(fèi)
  9. 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
  10. 6.40 MB  |  227次下載  |  免費(fèi)
  11. 6迪文DGUS開發(fā)指南
  12. 31.67 MB  |  194次下載  |  免費(fèi)
  13. 7元宇宙底層硬件系列報(bào)告
  14. 13.42 MB  |  182次下載  |  免費(fèi)
  15. 8FP5207XR-G1中文應(yīng)用手冊(cè)
  16. 1.09 MB  |  178次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234315次下載  |  免費(fèi)
  3. 2555集成電路應(yīng)用800例(新編版)
  4. 0.00 MB  |  33566次下載  |  免費(fèi)
  5. 3接口電路圖大全
  6. 未知  |  30323次下載  |  免費(fèi)
  7. 4開關(guān)電源設(shè)計(jì)實(shí)例指南
  8. 未知  |  21549次下載  |  免費(fèi)
  9. 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書)
  10. 0.00 MB  |  15349次下載  |  免費(fèi)
  11. 6數(shù)字電路基礎(chǔ)pdf(下載)
  12. 未知  |  13750次下載  |  免費(fèi)
  13. 7電子制作實(shí)例集錦 下載
  14. 未知  |  8113次下載  |  免費(fèi)
  15. 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德爾著
  16. 0.00 MB  |  6656次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935054次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537798次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420027次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234315次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191187次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
  14. 158M  |  183279次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138040次下載  |  免費(fèi)