在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網即將到來,但許多IT高管都在擔心隱藏其中的網絡安全問題

物聯網智慧城市D1net ? 2018-01-23 17:15 ? 次閱讀

據《連線》雜志報道,物聯網即將到來,但許多IT高管都在擔心隱藏其中的網絡安全問題。或者更準確地說,他們已經選擇聽天由命。5月份對553名IT決策者的研究中,78%的人表示,他們認為自己所在公司很可能會遭受物聯網設備數據丟失或盜竊事故。約72%的人表示,物聯網的發展速度使其難以跟上不斷變化的安全要求。

這種擔憂源于現實。去年10月份,黑客利用物聯網設備的大約10萬個“惡意端點”,攻擊了控制大部分互聯網域名系統基礎設施的公司。最近,惡意軟件WannaCry攻擊使許多銀行的ATM網絡癱瘓。對于物聯網反對者來說,這些攻擊證實了他們的恐懼,即黑客可以通過劫持我們的物聯網設備來制造混亂。

與此同時,物聯網產業繼續穩步增長。市場研究公司Gartner預測,到2020年,將有大約210億部物聯網設備存在,而2015年時僅為50億部。其中大約80億部將是工業產品,而不是消費類設備。這兩類設備都為黑客提供了誘人的攻擊目標。

DXC的首席技術官和網絡安全副總裁克里斯·莫耶爾(Chris Moyer)說:“這個行業沒有放棄物聯網的原因是它的價值非常高,但其風險也同樣高,這就是平衡的所在?!辈还苄袠I的胃口如何,在行業解決安全問題之前,物聯網的規模不大可能擴大。這將需要供應商之間的合作,政府的干預和標準化。在2017年,這些事情似乎都沒有解決的眉目。

物聯網有什么安全問題?

現在的共識是,物聯網仍未得到充分保護,并可能帶來災難性的安全風險,因為企業相信物聯網設備可用于業務、運營和安全決策。現有的標準并不到位,供應商始終在努力將恰當的智能和管理水平嵌入產品中。隨著攻擊者之間的協作日益緊密,需要在多個維度上解決這些挑戰。下面就是物聯網設備所需要面對的安全挑戰:

1)與個人電腦智能手機不同,物聯網設備通常缺乏處理能力和內存。這意味著,它們缺乏強有力的安全解決方案和加密協議,而這些往往可以保護它們免受攻擊威脅。

2)因為這些設備連接到互聯網,它們每天都會遇到威脅。而物聯網設備的搜索引擎也為黑客提供了進入網絡攝像頭、路由器和安全系統的機會。

3)在許多聯網設備的設計或開發階段,安全性從未被考慮過。

4)不只是物聯網設備本身缺乏安全能力,許多連接它們的網絡和協議也沒有強大的端到端加密機制。

5)許多物聯網設備需要人工干預才能升級,而其他設備根本無法升級。莫耶爾說:“這些設備中有些是非常迅速地建立起來的,它們的設計思維還局限于首次迭代之中,而且有些甚至是不可升級的?!?/p>

6)物聯網設備是個“薄弱環節”,允許黑客滲透到IT系統中。如果設備連接到整個網絡,這一點尤其令人擔憂。

7)許多物聯網設備都有默認密碼,黑客可以在網上查到。鑒于這個事實,Mirai分布式拒絕服務攻擊是可能的。

8)這些設備可能留有“后門”,同樣為黑客提供機會。

9)物聯網設備的安全成本可能會抵消其財務價值。物聯網安全專家博·伍茲(Beau Woods)表示:“當你有個2美分的組件,而你需要在它身上花費1美元維護安全時,你就破壞了商業模式。”

10)這些設備也會產生大量的數據。DXC的技術項目主管基里安·麥考利(Kieran McCorry)說:“你不僅僅需要應對210億部互聯網設備,還要應對由它們生成的龐大數據。這些數據幾乎是數量級的,而且遠遠超過了這些設備所產生的數量。這是一個巨大的數據處理問題?!?/p>

考慮到這些缺陷,企業可以通過遵守物聯網安全最佳實踐,這在某種程度上可以保護它們。但是,如果合規不是100%(這是不可能的),那么就不可避免地會發生攻擊,導致行業對物聯網失去信心。這就是安全標準勢在必行的原因。

誰來制定安全標準?

各種政府機構已經對許多物聯網設備進行了監管。舉例來說,美國聯邦航空管理局(FAA)監管無人機,美國國家公路交通安全管理局(NHTSA)監管無人駕駛車輛。美國國土安全部正積極參與基于物聯網的智能城市計劃,而FDA也在對物聯網醫療設備進行監督。

但在目前,還沒有任何政府機構負責監管智能工廠或智能家居領域使用的物聯網設備。2015年,聯邦貿易委員會(FTC)發布了一份關于物聯網的報告,其中包括關于最佳實踐的建議。在2017年初,FTC還向公眾發布挑戰賽,即創建“修復物聯網設備中過時軟件引發的安全漏洞的工具”,并為獲勝者提供2.5萬美元的獎金。

莫耶爾表示,雖然政府將對物聯網的某些方面進行監管,但他認為只有行業才能創造出自己的標準。他設想了制定這種標準的兩種途徑:第一,買家推出標準,并拒絕購買不支持這個標準的產品;第二,一兩個主要參與者利用其市場主導地位設定一個事實上的標準。莫耶爾說:“我不認為后一種情況會發生,目前還沒有這樣的主導參與者存在?!?/p>

這個行業現在有好幾個標準,而不是一個或兩個標準,而且似乎沒有哪個標準正逐漸取得主導地位。這些標準包括基于供應商的標準,以及物聯網安全基金會、IEEE、可Trusted Computing Group、物聯網世界聯盟以及工業互聯網協會安全工作組提出的標準。所有這些機構都在研究打造安全物聯網環境的標準、協議和最佳實踐。

莫耶爾說,最終改變市場的將是買家,他們將開始要求標準。他解釋稱:“標準的制定有很多原因,有些是監管所需,但很多是因為買家認為這對他們很重要。”

由于缺乏標準,伍茲看到了幾條改善物聯網安全的途徑:一個是商業模式的透明度。伍茲說:“如果你購買了1000輛汽車,你就可以進行‘空中更新’,而其他汽車則需要手動更新,那可能需要7個月的時間。這是不同的風險計算?!?/p>

另一種解決方案是要求制造商為他們的設備承擔責任。伍茲表示,目前硬件設備的情況是這樣的,但不清楚誰會為軟件故障承擔責任。

AI充當救星?

在這種情況下,一個未知因素是人工智能(AI)。支持者認為,機器學習可以發現一般的使用模式,并在出現異常時提醒系統。例如,Bitdefender查看來自所有端點的云服務器數據,并使用機器學習來識別異?;驉阂庑袨?。就像信用卡系統可能會將在國外炫耀1000美元的行為標注為可疑那樣,機器學習系統可能會通過傳感器或智能設備識別不同尋常的行為。由于物聯網設備在功能上是有限的,所以發現這些異常是相對容易的。由于使用機器學習的安全性仍然是新的,這種方法的擁護者提倡使用包括人工干預的安全系統。

真正的解決辦法:把一切都結合起來

雖然AI在保護物聯網安全方面的作用可能比最初設想的要大,但綜合物聯網解決方案將包括所有這些東西,如政府監管、標準和AI。雖然這個行業有能力創造出這樣的解決方案,但問題是它需要以非常快的速度完成。目前,在物聯網安全與物聯網普及的競爭中,后者正在勝出。

那么,公司現在能做些什么呢?莫耶爾對此有些建議:

1)采取集成的方法。這是個越多越好的方案,莫耶爾表示,使用物聯網的公司應該集成管理解決方案,將物聯網平臺引入到主要的連接和數據移動中,并將這些數據導入到更復雜的分析環境中,對它們進行自動化行為分析。他說:“通過整合這些組件,你可以更有信心地相信,在物聯網環境中所得到的信息在統計上是有效的?!?/p>

2)選擇正確的物聯網設備。這些設備擁有超強的生態系統和一系列的合作伙伴,它們公開分享信息。

3)使用物聯網網關和邊緣設備。為了加強整體安全性,許多公司使用物聯網網關和邊緣設備來隔離不安全設備和互聯網,并在它們之間提供保護層。

4)參與制定標準。在宏觀層面上,你能做的最好事情就是確保長期運行的物聯網安全,這涉及到在你的特定行業和整個科技行業制定標準。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44691

    瀏覽量

    373835
  • IT
    IT
    +關注

    關注

    2

    文章

    866

    瀏覽量

    63541
  • 網絡安全
    +關注

    關注

    10

    文章

    3171

    瀏覽量

    59825
  • AI
    AI
    +關注

    關注

    87

    文章

    30979

    瀏覽量

    269249

原文標題:外媒:物聯網即將爆發,但許多IT高管在擔心安全問題

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?77次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的
    的頭像 發表于 10-29 13:37 ?392次閱讀

    聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?399次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?322次閱讀

    聯網僵尸網絡的歷史

    自從聯網 (IoT) 出現以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發生了革命性的變化,這項創新也給我們帶來了各種安全挑戰,
    的頭像 發表于 09-06 09:36 ?760次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?311次閱讀

    IP地址與聯網安全

    IP地址的安全問題 : ·弱密碼與默認設置: 許多聯網設備在出廠時設置了簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設備。例如,某些智能攝像頭的默認用戶
    的頭像 發表于 07-15 10:26 ?514次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    Quectel榮獲2024年Fortress網絡安全

    全球聯網解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發的2024年Fortress網絡安全獎。這一殊榮旨在表彰那些在
    的頭像 發表于 06-04 11:27 ?685次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡和互聯網的日益密切交集,這種融合雖
    的頭像 發表于 03-09 08:04 ?2157次閱讀
    工業發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?885次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的<b class='flag-5'>網絡安全</b>性議題?

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯合制定了ISO/SAE 21434標準。這一嚴格的標準為汽車產品的整個
    的頭像 發表于 02-19 17:29 ?995次閱讀

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類威脅,許多企業紛紛采用零信任架構,
    的頭像 發表于 01-23 15:46 ?651次閱讀

    工業互聯網安全控與審計系統“保障”工控系統網絡安全

    GSMA數據顯示,2017-2025年間,工業聯網設備連接數將增長100.75億,69%的業界專家認為一旦5G到來,企業服務會是最重要的營收來源。企業連接在
    的頭像 發表于 01-15 17:34 ?522次閱讀
    工業互<b class='flag-5'>聯網</b><b class='flag-5'>安全</b><b class='flag-5'>管</b>控與審計系統“保障”工控系統<b class='flag-5'>網絡安全</b>
    主站蜘蛛池模板: 国产三级视频| 人人艹在线| 国产色女人| 国产高清免费| 72种姿势欧美久久久久大黄蕉| 国产免费人成在线视频视频| www.91在线播放| 午夜国产福利在线观看| 中文字幕在线观看第一页| 午夜男人天堂| www.亚洲欧美| 婷婷六月久久综合丁香一二| 四虎www成人影院免费观看| 日本三级理论片| 九色中文| 夜夜爽夜夜爽| 久久人人干| 激情欧美在线| 国产成人精品系列在线观看| 五月激情片| 免费日韩网站| free欧美| 久久国产精品岛国搬运工| 色五丁香| 一级做a爰片久久毛片人呢| 色婷婷狠狠| 狠狠色丁香婷婷综合| 亚洲午夜视频在线观看| 国产天美| 看a网站| 色天使色婷婷丁香久久综合| 就去色综合| 天天欧美| 成人免费看黄网站yyy456| 亚洲小便| 狠狠色噜噜狠狠狠狠97不卡| 天堂网在线最新版www中文网| 噜噜噜噜噜久久久久久91| 美女一级毛片毛片在线播放| bt天堂资源种子在线| 精品精品国产高清a毛片牛牛|