資料介紹
2016 年秋季,黑客招募了數(shù)十萬(wàn)臺(tái)嵌入式設(shè)備來(lái)組成惡意僵尸網(wǎng)絡(luò)。他們的 Mirai 惡意軟件感染了寬帶路由器,讓僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)商利用它們進(jìn)行分布式拒絕服務(wù) (DDoS) 攻擊。這為新興的物聯(lián)網(wǎng) (IoT) 行業(yè)敲響了警鐘——展示了黑客如何利用聯(lián)網(wǎng)的智能設(shè)備達(dá)到自己的目的。2016 年秋季,黑客招募了數(shù)十萬(wàn)臺(tái)嵌入式設(shè)備來(lái)組成惡意僵尸網(wǎng)絡(luò)。他們的 Mirai 惡意軟件感染了寬帶路由器,讓僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)商利用它們進(jìn)行分布式拒絕服務(wù) (DDoS) 攻擊。這為新興的物聯(lián)網(wǎng) (IoT) 行業(yè)敲響了警鐘——展示了黑客如何利用聯(lián)網(wǎng)的智能設(shè)備達(dá)到自己的目的。盡管 Mirai 攻擊的重點(diǎn)是消費(fèi)設(shè)備,但對(duì)工業(yè)物聯(lián)網(wǎng)的影響是嚴(yán)重的。如果不采取對(duì)策,工廠就有可能成為類似大規(guī)模襲擊的受害者。風(fēng)險(xiǎn)范圍從生產(chǎn)損失到連接機(jī)器的嚴(yán)重?fù)p壞。安全專家的分析表明,遭受黑客攻擊的設(shè)備制造商會(huì)犯相對(duì)簡(jiǎn)單的錯(cuò)誤。在 Mirai 攻擊的案例中,路由器幾乎沒有針對(duì)黑客登錄并向其上傳新固件的保護(hù)措施。?盡管 Mirai 攻擊的重點(diǎn)是消費(fèi)設(shè)備,但對(duì)工業(yè)物聯(lián)網(wǎng)的影響是嚴(yán)重的。如果不采取對(duì)策,工廠就有可能成為類似大規(guī)模襲擊的受害者。風(fēng)險(xiǎn)范圍從生產(chǎn)損失到連接機(jī)器的嚴(yán)重?fù)p壞。安全專家的分析表明,遭受黑客攻擊的設(shè)備制造商會(huì)犯相對(duì)簡(jiǎn)單的錯(cuò)誤。在 Mirai 攻擊的案例中,路由器幾乎沒有針對(duì)黑客登錄并向其上傳新固件的保護(hù)措施。?物聯(lián)網(wǎng)安全基金會(huì) (IoTSF) 等組織已發(fā)布旨在防止類似攻擊的建議。IoTSF 確定了防范 Mirai 的措施。它們包括需要確保訪問代碼或密碼對(duì)每個(gè)單元都是唯一的,并且不會(huì)在一組設(shè)備之間共享。即使黑客能夠發(fā)現(xiàn)其中一個(gè)的密碼,他們也無(wú)法使用相同的訪問憑據(jù)登錄到其他人。進(jìn)一步的建議是,設(shè)備應(yīng)防止將未經(jīng)受信任提供商數(shù)字簽名的固件加載到其中。物聯(lián)網(wǎng)安全基金會(huì) (IoTSF) 等組織已發(fā)布旨在防止類似攻擊的建議。IoTSF 確定了防范 Mirai 的措施。它們包括需要確保訪問代碼或密碼對(duì)每個(gè)單元都是唯一的,并且不會(huì)在一組設(shè)備之間共享。即使黑客能夠發(fā)現(xiàn)其中一個(gè)的密碼,他們也無(wú)法使用相同的訪問憑據(jù)登錄到其他人。進(jìn)一步的建議是,設(shè)備應(yīng)防止將未經(jīng)受信任提供商數(shù)字簽名的固件加載到其中。雖然答案是每個(gè)單位都擁有唯一的憑據(jù),但從后勤的角度來(lái)看,這可能很難管理。如果每臺(tái)設(shè)備都需要由專家安裝人員單獨(dú)配置,那么 IIoT 系統(tǒng)的部署成本就會(huì)非常高。這也是一種增加風(fēng)險(xiǎn)的策略,因?yàn)樵S多設(shè)備可能需要由一小群人進(jìn)行配置——這使它們成為工業(yè)間諜和社會(huì)工程攻擊的主要目標(biāo)。雖然答案是每個(gè)單位都擁有唯一的憑據(jù),但從后勤的角度來(lái)看,這可能很難管理。如果每臺(tái)設(shè)備都需要由專家安裝人員單獨(dú)配置,那么 IIoT 系統(tǒng)的部署成本就會(huì)非常高。這也是一種增加風(fēng)險(xiǎn)的策略,因?yàn)樵S多設(shè)備可能需要由一小群人進(jìn)行配置——這使它們成為工業(yè)間諜和社會(huì)工程攻擊的主要目標(biāo)。圖 1:適用于 IIoT 實(shí)施的證書層次結(jié)構(gòu)。圖 1:適用于 IIoT 實(shí)施的證書層次結(jié)構(gòu)。安裝唯一密鑰的點(diǎn)也是一個(gè)問題。該程序應(yīng)在制造供應(yīng)鏈的早期發(fā)生。這避免了通過網(wǎng)絡(luò)傳輸密鑰的需要,這是安全的主要風(fēng)險(xiǎn),特別是如果攻擊者知道網(wǎng)絡(luò)何時(shí)正在建立。鑒于工業(yè)項(xiàng)目的性質(zhì),不能排除對(duì)私鑰傳輸?shù)墓簟?/font>安裝唯一密鑰的點(diǎn)也是一個(gè)問題。該程序應(yīng)在制造供應(yīng)鏈的早期發(fā)生。這避免了通過網(wǎng)絡(luò)傳輸密鑰的需要,這是安全的主要風(fēng)險(xiǎn),特別是如果攻擊者知道網(wǎng)絡(luò)何時(shí)正在建立。鑒于工業(yè)項(xiàng)目的性質(zhì),不能排除對(duì)私鑰傳輸?shù)墓簟?/font>在將傳感器節(jié)點(diǎn)或 IIoT 設(shè)備視為系統(tǒng)的可信部分之前,需要執(zhí)行幾個(gè)步驟來(lái)安裝它。第一步是將其注冊(cè)到網(wǎng)絡(luò)中。也就是說(shuō),它需要自己獨(dú)特的網(wǎng)絡(luò)地址和與服務(wù)器通信的方式——最有可能是本地網(wǎng)關(guān)或路由器,以促進(jìn)訪問更廣泛的物聯(lián)網(wǎng)。在將傳感器節(jié)點(diǎn)或 IIoT 設(shè)備視為系統(tǒng)的可信部分之前,需要執(zhí)行幾個(gè)步驟來(lái)安裝它。第一步是將其注冊(cè)到網(wǎng)絡(luò)中。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- IIOT邊緣軟件方案介紹Edge Xpert-廣州虹科
- 如何高效、安全地驅(qū)動(dòng)Rad-Hard E型GaN晶體管 1次下載
- 高效DC-DC升壓調(diào)整器芯片HX3608數(shù)據(jù)手冊(cè) 35次下載
- IIoT技術(shù)應(yīng)用于室內(nèi)農(nóng)業(yè)灌溉監(jiān)測(cè)資料下載
- 高效高功率同步整流升壓DC-DC芯片AMT6802 19次下載
- 藍(lán)牙m(xù)esh的“啟動(dòng)配置(provisioning)”的安全流程資料下載
- 高效電流模式升壓轉(zhuǎn)換器芯片HM9225 6次下載
- 高效同步DC-DC升壓轉(zhuǎn)換器芯片HM5178 24次下載
- 高效同步升壓DC-DC轉(zhuǎn)換器芯片HM3400 39次下載
- TI配置Hercules ARM安全MCU SCI和LIN 模塊如何用于UART通信 10次下載
- 在Hercules安全微控制器上配置一個(gè)CAN節(jié)點(diǎn) 2次下載
- 交換機(jī)安全配置 0次下載
- 27-安全配置命令 5次下載
- 路由器ACL安全經(jīng)典配置錄像教程
- PSD3XX的安全配置位的設(shè)計(jì)
- 一種簡(jiǎn)單高效配置FPGA的方法 746次閱讀
- ABB變頻器的硬件配置詳解 1241次閱讀
- 閥門與執(zhí)行器自動(dòng)化系統(tǒng)數(shù)字化優(yōu)勢(shì) 490次閱讀
- 安全設(shè)備的硬件安全隔離 安全驅(qū)動(dòng)該怎么設(shè)計(jì)呢? 682次閱讀
- 華為防火墻的安全策略配置實(shí)例 8874次閱讀
- NFC無(wú)線靈活配置LED驅(qū)動(dòng)電源 1091次閱讀
- WorkVisual中的安全配置范圍包括哪些呢 1138次閱讀
- 安全進(jìn)階:SSH實(shí)驗(yàn)配置指導(dǎo) 1021次閱讀
- 基于硬件安全增強(qiáng)功能的ADI處理器保護(hù)IIoT 886次閱讀
- 軟件可配置I/O系統(tǒng)解決IIoT挑戰(zhàn) 623次閱讀
- WorkVisual中的安全配置知識(shí)匯總 3165次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 1409次閱讀
- ZYNQ的啟動(dòng)原理和配置 7789次閱讀
- 物聯(lián)網(wǎng)(IoT)和工業(yè)IoT(IIoT)的資料介紹IoT和IIoT有什么區(qū)別? 1.4w次閱讀
- IIoT風(fēng)潮興 開放式軟硬件設(shè)計(jì)平臺(tái)身價(jià)漲 709次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊(cè)
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評(píng)估板參考手冊(cè)
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊(cè)
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德爾著
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評(píng)論