物联网安全告急 是时候该重视了

"未来已经来临,只是尚未流行。"

——美国科幻作家威廉·吉布森

如今,各类可穿戴设备、智能家居、智能汽车、智慧交通、智慧医疗……等产品不断涌现,物联网时代来临已毋庸置疑。与此同时,难以避免的是随着新技术不断涌现,安全问题也逐渐浮出水面。

数以亿计的终端被纳入到物联网体系内,而这些终端在设计之初并没有将互联网作为应用场景,其主要应用在专网或者不联网的领域。比如摄像头,其最初的产品特性并没有联网这一项,随着设备增多,远程控制能力要求也在提升,缺乏安全防护的问题开始大规模暴露,单个终端的行为通过蝴蝶效应扩展至整个物联网体系,2016年红遍全球的“Mirai病毒”就将这一特性发挥的“淋漓尽致”!

Mirai僵尸网络曾经通过控制14.5万个摄像头对法国服务器托管公司发起了每秒1Tb攻击流量的DDoS攻击,该流量峰值打破了历史记录。

黑客在2016年10月21日利用网络摄像机以及电子录音等设备发起DDoS攻击测试,一时间,Twitter、Paypal、Spotify、Netflix、Airbnb、Github、Reddit以及纽约时报等美国知名网站皆无法访问。在此之前,Mirai病毒才仅仅发布不到一个月。

德国电信在2016年11月28日前后遭遇一次大范围网络故障,在这次故障中2000万固定网络用户中的大约90万个路由器发生故障(约4.5%),并由此导致大面积网络访问受限。

从安全角度来看,绝大多数物联网设备几乎都裸奔在网络里,上面的几次攻击就是物联网设备安全性缺乏最好的体现。物联网时代攻击变得更加普遍、更危险,且通过威胁情报分析可以发现这些还仅仅是黑客的验证性攻击,随着黑客物联网攻击工具成熟度的不断提升,其必将给人们的工作生活带来灾难性影响。物联网让终端之间的联系比以往更加紧密,针对任何一个终端的攻击都有可能扩展至整个网络,其攻击的危害程度也远远大于单独针对PC端和移动端。很明显,物联网时代每个人都可能是潜在的受害者。

物联网的安全是一个全局性、系统性问题,不应局限在某个产品或者服务上,应将安全能力泛化于物联网的每个微边界,从全生态系统、全生命周期维护对物联网体系安全进行规划、组织、实施、评估和改进,做到物联网安全极大化,从而打造智能生态安全。

梆梆安全从安全本质出发,采用微边界多重动态防御机制,研发了基于PDR模型的多重动态安全主动防御机制。其具有微点自防御、部署自维护、威胁自感知等领先技术优势,实现了从微边界、网络、系统、程序、源代码和密钥等方面的多重保护与防御,提升了物联网体系架构的安全免疫能力。加之安全机制的智能化部署、微点对于恶意威胁的自动感知,从更多维度保障了物联网世界里的企业业务安全。而多样的服务形式、灵活的产品部署,使得物联网小到基因、大到系统,都能处于安全能力的有效防护范围之内。

物联网安全形势严峻,维护物联网安全需要网络安全相关方的参与。首先,凡事预则立,物联网安全标准亟待建立和完善,梆梆安全在前不久联合《信息安全与通信保密》杂志社发布的《2016物联网安全白皮书》就是希望业界更多组织和企业参与进来,从产业大生态环境这一更高层面,尽快确定物联网安全技术标准;其次,厂商和客户需要不断提升网络安全意识,重视安全,足够的重视方能认同安全和安全产品的价值;再次,物联网安全需要围绕整个生态体系建设,运用方法论,构建物联网安全保障体系,加强物联网“端-管-云”安全防护;最后,建立安全基线,让安全可视可度量。

物联网发展态势一路向好,安全亦需要给予足够的关注,对整个物联网而言,安全问题的爆发才刚刚开始。千里之行,始于足下,最好的办法就是相关企业将安全性考量纳入产品设计中。

本文转自d1net(转载)

时间: 2024-11-10 17:04:11

物联网安全告急 是时候该重视了的相关文章

物联网工程就业前景 先要了解什么是物联网

早在几年前,有关领域的专家还在对物联网专业到底有没有必要开设争论个不休的时候,教育部便下达了高校设置物联网专业的申报通知,众多高校便争相申请,时至今日,物联网专业已经遍地开花,随处可见.那么物联网专业到底怎么样?好就业吗?一直是摆在高考学子面前的一个很纠结的问题.由于,物联网专业还没有毕业生,我们无法根据事实来对物联网专业做出评判,同时出于谨慎的原因,我也一直没有对物联网就业问题做出明确的判断.然而,最近仍有很多学弟.学妹来向我咨询物联网的就业问题,因此决定在这里谈一谈关于物联网专业就业的一些想

物联网产业热潮涌动 中国整装出发

自2009年9月我国成立传感器网络标准工作组以来,各地物联网产业发展如火如荼. 2010年1月10日,江苏省新型感知器件产业技术创新战略联盟在昆山传感器产业基地成立.此前,为加快无锡物联网产业创新集群的形成,已启动无锡"感知中国"中心示范区科技平台建设.该联盟的成立,将进一步推动江苏省物联网产业的快速发展. 在北京,2009年11月1日,中关村物联网产业联盟宣告成立,志在打造中国物联网产业中心:广东则成立了无线射频(RFID)标准化技术委员会,加紧RFID标准攻关,力争使广东版RFID

专家警告物联网设备陷阱 你注意到了吗?

据英国<每日邮报>6月9日报道,专家表示,要对物联网(IoT)保持警惕.现在至少40%的澳大利亚家庭都安装了物联网设备--联网的冰箱.窗帘.锁等等,虽然这些设备会提高人们的日常生活效率,但是使用物联网设备也会面临黑客攻击.信息泄露等风险.那么物联网设备到底会带来哪些风险呢? 资料图 (1)物联网设备可以窥探你和孩子的隐私. 许多物联网设备制造商和供应商不大重视用户的隐私,有的甚至还利用用户隐私谋利.最近,消费电子公司Vizio同意向美国监管机构支付220万美元,因为该公司在未得到用户同意的情况

盘点:2017年物联网安全的六大趋势

2016年,我们看到一些首次以物联网为推力的网络攻击,其中包括10月份造成互联网大面积瘫痪的一次攻击.随着我们步入新的一年,安全将会成为年轻物联网产业的尖锐问题,而物联网安全专家的缺乏也使得跟上黑客的步伐变得很难. 1.嵌入式安全终将得到认真对待 尽管嵌入式安全话题经常突然出现,然而口头上对这个概念进行敷衍远比实际上将安全植入硬件之中要容易得多.新思科技安全战略官罗伯特·瓦摩西说道:"情况正在改变"."那些体积太小而无法容纳自身安全的设备将会经受以固件测试为起点的深入安全分析

环保物联网应用推广难:监控设备成本高动辄数十万

"大数据时代,环保物联网的应用是大势所趋,它将改变传统的监管方式,推动环保监管变革,成为环境监测部门的'新牙齿'."1月28日,在重庆"两会"上,环保物联网成为代表委员热议的话题. 据悉,早在2011年,很多省市就开始建设数字环保项目,即环保物联网项目.目前在国内市场上,环保物联网项目已以各种形态展现出来,比如各省环保厅建设的重点污染源监控系统,国家对重点河流断面的水质监测系统,各主要城市空气质量自动监测系统等. 但<工人日报>记者在采访中了解到,截至目

博览安全圈:中学教材现淫秽网站孰之过

本文讲的是 :  博览安全圈:中学教材现淫秽网站孰之过  ,  [IT168 资讯]为了响应国家号召,加强全民网络安全意识,我们会经常性的为大家奉上最具代表性的安全事件. 1.问责:中学教材现黄色网站孰之过? 近日,有网友举报称,人教版高中语文选修教材<中国古代诗歌散文欣赏>里的网址出现淫秽色情网站.人民教育出版社发表声明称系网页内容遭到篡改,已向网络监管部门做了举报. 教育承载着民族的希望,初中生正处于青春期,对很多事物都处于好奇的阶段,淫秽网站对学生的身心健康会产生巨大的影响,如果连最为基

2017网络犯罪大趋势:安全事件略少但损失严重

本文讲的是 2017网络犯罪大趋势:安全事件略少但损失严重,与去年同期相比,尽管今年的安全事件数量降低了,然而引发损失的恶性事件数量却有所增多,受到安全事件影响的公司比例也随之提高. 在过去的一年里,企业安全团队可谓忙得焦头烂额.Petya.NotPetya攻击昭示了攻击规模的急剧增大.近期某些政府开发的攻击软件的泄露则让黑客们如虎添翼.IT行业则通过发布安全补丁和更新勉强跟上对手的步伐,但由于物联网等新技术的应用,IT行业不得不应对层出不穷的新漏洞. 一项新调查显示,严峻的局势促使很多企业反思

直击2014年广州建博会

摘要: 直击2014年广州建博会 第十六届中国(广州)国际建筑装饰博览会(简称广州建博会)于7月8日在广交会展馆拉开为期四天的行业盛典序幕.从规模和品质来看,均在业界领先.记者首日发现 直击2014年广州建博会 第十六届中国(广州)国际建筑装饰博览会(简称广州建博会)于7月8日在广交会展馆拉开为期四天的行业盛典序幕.从规模和品质来看,均在业界领先.记者首日发现,人流量确实惊人.从参展企业来看,定制化.整体化.智能化可谓此次展会的主题.不过,总觉得有些不尽如人意. 定制家居.整体厨房 就是大家居?

中国公司成网络攻击新目标 遭攻击次数两年暴增969%

据外媒报道,普华永道一项最新调查显示,针对中国公司的网络攻击频率最近两年开始疯狂飙升,其中能接收和发送数据的联网家居产品受到的攻击最为频繁. 据悉,中国大陆和香港公司最近两年侦测到的网络攻击次数暴增969%.在接受调查的440家中国大陆和香港公司中,每家公司平均每天都会遭到7次攻击,是全球平均水平(日均13次)的一半左右. 不过,与中国公司遭受攻击次数疯狂飙升不同,全球平均水平近两年来有了3%的下滑,而2015年后,其下滑趋势更是不断扩大,达到了30%. 普华永道认为,物联网设备在中国的快速普及