自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

解讀:如何應(yīng)對物聯(lián)網(wǎng)目前面臨的安全問題?

安全 物聯(lián)網(wǎng)安全
針對目前物聯(lián)網(wǎng)安全亟需解決的問題,本文將從物聯(lián)網(wǎng)安全防護框架、數(shù)據(jù)接入安全防護需求、移動終端安全管理、多業(yè)務(wù)使能平臺承載安全以及終端安全管理等方面進行闡述。

隨著新一代物聯(lián)網(wǎng)信息技術(shù)的深入發(fā)展和廣泛應(yīng)用,國家加快推進智慧城市建設(shè)和數(shù)字化轉(zhuǎn)型,物聯(lián)網(wǎng)安全建設(shè)已成為新型基礎(chǔ)設(shè)施規(guī)劃、建設(shè)、管理領(lǐng)域關(guān)注的重點。

推進物聯(lián)網(wǎng)安全是為促進新技術(shù)產(chǎn)業(yè)發(fā)展而建立的重要方式,是破解諸多智慧化業(yè)務(wù)發(fā)展建設(shè)安全保障難題的可靠途徑。物聯(lián)網(wǎng)技術(shù)在高速發(fā)展和廣泛應(yīng)用的時期,面臨的安全問題越來越多,各國都加速了面向物聯(lián)網(wǎng)安全的相關(guān)立法和政策制度的制定,以保障物聯(lián)網(wǎng)健康發(fā)展。

2016年,美國國土安全部出臺了《保障物聯(lián)網(wǎng)應(yīng)用安全戰(zhàn)略基本原則》,指出要從工程設(shè)計階段認(rèn)真考慮安全問題,強化安全更新與技術(shù)漏洞管控,制定安全性操作方法,根據(jù)影響優(yōu)先考慮安全措施、提升透明度、謹(jǐn)慎接入互聯(lián)網(wǎng)等。

加州在2018年頒布的《物聯(lián)網(wǎng)設(shè)施網(wǎng)絡(luò)安全法》是世界上第一部關(guān)于物聯(lián)網(wǎng)設(shè)施的安全法律,在立法層面上規(guī)范了對物聯(lián)設(shè)施的安全性要求。2019年6月,美國眾議院批準(zhǔn)了《物聯(lián)網(wǎng)網(wǎng)絡(luò)安全改善法令》,該法令將有望對政府部門采用的所有物聯(lián)設(shè)施制定最低的安全標(biāo)準(zhǔn)。

我國雖然在物聯(lián)網(wǎng)技術(shù)方面發(fā)展得相對較晚,但近年來的進展速度卻令人矚目。到目前為止,在我國各地的物聯(lián)網(wǎng)示范工程項目都進展得很快,物聯(lián)網(wǎng)企業(yè)也快速增加,物聯(lián)網(wǎng)相關(guān)技術(shù)、專利、標(biāo)準(zhǔn)和產(chǎn)品等數(shù)量都在快速增長。中國早于2013年就將物聯(lián)網(wǎng)的安全性列入政府工作體系中,并不斷推進物聯(lián)網(wǎng)的安全建設(shè)工作。同年出臺的《國務(wù)院辦公廳對于推進物聯(lián)網(wǎng)秩序發(fā)展的指示若干意見》明確提出,將建立健全物聯(lián)網(wǎng)安全測試、風(fēng)險評價、安全預(yù)警、緊急處理等制度。

2019年出臺的網(wǎng)絡(luò)安全等級保護2.0相關(guān)標(biāo)準(zhǔn)也明確了物聯(lián)網(wǎng)安全要求。在法規(guī)方面,我國政府部門已經(jīng)頒布與網(wǎng)絡(luò)安全保護有關(guān)的規(guī)章以及相關(guān)規(guī)范性文件為物聯(lián)網(wǎng)行業(yè)安全監(jiān)管提供了法律制度依據(jù)。在過去的一年中,《物聯(lián)網(wǎng)新型基礎(chǔ)設(shè)施建設(shè)三年行動計劃》以及《物聯(lián)網(wǎng)基礎(chǔ)安全標(biāo)準(zhǔn)體系建設(shè)指南(2021版)》的相繼發(fā)布,為物聯(lián)網(wǎng)的建設(shè)和安全標(biāo)準(zhǔn)提供了可參照的依據(jù)。

針對目前物聯(lián)網(wǎng)安全亟需解決的問題,本文將從物聯(lián)網(wǎng)安全防護框架、數(shù)據(jù)接入安全防護需求、移動終端安全管理、多業(yè)務(wù)使能平臺承載安全以及終端安全管理等方面進行闡述。

一、物聯(lián)網(wǎng)安全防護框架

1、傳感設(shè)備安全需求

傳感設(shè)備的主要任務(wù)是完成對信號的收集、識別與管理,包括傳感終端與監(jiān)控裝置,因為傳感終端普遍位于無人監(jiān)視且惡劣的自然環(huán)境中,安全隱患相對突出,主要防范需求有:

  1. 可能受到自然環(huán)境、偷盜、私自移動位置、人為損傷等因素導(dǎo)致感應(yīng)終端無法工作;
  2. 攻擊者可利用鑒別機制的弱點惡意部署同型號或克隆一臺相似設(shè)備接入系統(tǒng)實施攻擊;
  3. 攻擊者可利用無線電干涉、拒絕服務(wù)、入侵或影響感控裝置對所處網(wǎng)絡(luò)的路由等策略使得裝置無法順利地傳輸感知數(shù)據(jù)和接收命令;
  4. 攻擊者利用物理獲取或邏輯攻擊的方式,對感控設(shè)備進行非授權(quán)訪問和惡意控制并分析其所存儲的敏感信息,造成信息泄露。

2、物聯(lián)網(wǎng)終端入侵防范需求

針對互聯(lián)網(wǎng)上充斥的各種威脅,入侵探測功能可以監(jiān)控網(wǎng)絡(luò)和系統(tǒng)資源,找出違反安全策略的行為及威脅跡象并發(fā)出報警。做為網(wǎng)絡(luò)邊界安全的基礎(chǔ)設(shè)施,攻擊防護的主力,再加上物聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境日趨重要和復(fù)雜的特點,物聯(lián)網(wǎng)入侵防范需具備高可靠性、高性能、實用性以及準(zhǔn)確性等能力。

  1. 高性能:采用在線部署模式,面對現(xiàn)在不斷擴充的網(wǎng)絡(luò)流量,如何能在大部分策略均開啟防護的前提下依然保證應(yīng)用層面的吞吐能力及延時限制是入侵防御的關(guān)鍵。
  2. 準(zhǔn)確性:黑客攻擊層層深入,物聯(lián)網(wǎng)入侵能夠深入網(wǎng)絡(luò)檢查,準(zhǔn)確發(fā)現(xiàn)攻擊,避免黑客攻擊躲過檢測,同時具有精確的檢測規(guī)則以及趨于零的誤報率、漏報率,保證檢測的有效性。
  3. 可靠性:串聯(lián)在客戶網(wǎng)絡(luò)環(huán)境中,面對突發(fā)的流量增大、設(shè)備斷電、日志存儲溢出、端口故障等問題,如何自動產(chǎn)生應(yīng)急解決方案保障客戶網(wǎng)絡(luò)不受影響是入侵防范的基礎(chǔ)。
  4. 實用性:除黑客的漏洞入侵攻擊外,病毒木馬傳播、DDoS 攻擊以及內(nèi)部的惡意網(wǎng)站訪問風(fēng)險、網(wǎng)絡(luò)資源濫用占用帶寬等問題也是客戶網(wǎng)絡(luò)安全的常見問題,通過擴展進行多方面立體防護是入侵防范的責(zé)任。

3、物聯(lián)網(wǎng)傳輸網(wǎng)絡(luò)安全

需求相較傳統(tǒng)網(wǎng)絡(luò)物聯(lián)網(wǎng)終端面臨著更高的被篡改和仿冒的安全威脅,從終端對業(yè)務(wù)平臺發(fā)起的 DDoS攻擊會變得更加容易,各種不可控因素導(dǎo)致物聯(lián)網(wǎng)終端的狀態(tài)、回傳數(shù)據(jù)無法得到信任。物聯(lián)網(wǎng)上連接著多類型、大量數(shù)量的物聯(lián)網(wǎng)傳感終端,由于物聯(lián)網(wǎng)終端設(shè)備的強分散性、弱組織化造成了對終端用戶及數(shù)據(jù)的可信風(fēng)險,因此根據(jù)物聯(lián)網(wǎng)終端用戶獨有的技術(shù)特點和業(yè)務(wù)應(yīng)用需求,需要構(gòu)建完備的對物聯(lián)網(wǎng)終端業(yè)務(wù)數(shù)據(jù)的傳輸安全性保護制度。

  1. 物聯(lián)網(wǎng)安全網(wǎng)關(guān)需通過建立物聯(lián)網(wǎng)虛擬專網(wǎng),為終端至系統(tǒng)統(tǒng)一管理平臺提供全程加密的通訊鏈路,確保終端至管理平臺整個通訊鏈路的安全性。
  2. 物聯(lián)網(wǎng)安全網(wǎng)關(guān)需實現(xiàn)終端準(zhǔn)入后的行為控制,防止仿冒終端、異常終端等設(shè)備接入系統(tǒng)統(tǒng)一管理平臺后對業(yè)務(wù)平臺進行攻擊。同時物聯(lián)網(wǎng)安全網(wǎng)關(guān)可對各終端設(shè)備的通信協(xié)議制定黑白名單業(yè)務(wù)規(guī)則,對資產(chǎn)、通信協(xié)議、應(yīng)用業(yè)務(wù)進行識別和控制。

4、物聯(lián)網(wǎng) APP 安全管理

物聯(lián)網(wǎng)APP成為物聯(lián)網(wǎng)生態(tài)中重要的一個組成部分,各類應(yīng)用都需要相應(yīng)APP作為載體,行業(yè)面向不同場景、靈活便捷的物聯(lián)網(wǎng)APP服務(wù)將成為新的趨勢。大量的行業(yè)APP在投放市場使用后出現(xiàn)了各方面的安全風(fēng)險,包括敏感消息泄漏、身份驗證繞過、代碼破解、支付安全、資金被盜等各方面問題,這些安全漏洞的隱患給不法分子帶來了可乘之機。

物聯(lián)網(wǎng)APP需要在應(yīng)用上線之前預(yù)先調(diào)研移動應(yīng)用面臨的各種安全性問題,并通過加殼等技術(shù)手段實現(xiàn)移動應(yīng)用安全性增強。當(dāng)應(yīng)用上線后,可對應(yīng)用持續(xù)監(jiān)控,消除安全隱患,從而減少安全風(fēng)險。

5、使能平臺業(yè)務(wù)融合安全需求

使能平臺定位于物聯(lián)網(wǎng)設(shè)備管理、連接、分析以及安全保護方面的綜合管理平臺,實現(xiàn)了對各種物聯(lián)網(wǎng)設(shè)備的連接、管理、數(shù)據(jù)加解密、信息保存、統(tǒng)計分析、實時計算、開放 API 接口、簡化管理和規(guī)范設(shè)備連接等過程,為應(yīng)用層業(yè)務(wù)開發(fā)提供了數(shù)據(jù)基礎(chǔ)和網(wǎng)絡(luò)保障,為設(shè)備的安全性提供了保證,也為設(shè)備統(tǒng)一管理提供了簡單的入口。使能平臺因承載各類數(shù)據(jù),尤其是隱私數(shù)據(jù),如何實現(xiàn)數(shù)據(jù)的脫敏、加密以及分類分級的安全防護是保證物聯(lián)網(wǎng)數(shù)據(jù)安全的關(guān)鍵。

6、物聯(lián)網(wǎng)安全管理中心

對于物聯(lián)網(wǎng)廣泛連接的特點,需對物聯(lián)網(wǎng)安全網(wǎng)關(guān)統(tǒng)一實現(xiàn)管理并統(tǒng)一展現(xiàn),對所有物聯(lián)網(wǎng)終端的資產(chǎn)態(tài)勢、運行狀態(tài)、威脅態(tài)勢、安全狀態(tài)以地圖的方式呈現(xiàn)。同時物聯(lián)網(wǎng)安全管理平臺需進行可視化的方式展示整體物聯(lián)網(wǎng)網(wǎng)絡(luò)的資產(chǎn)態(tài)勢、威脅態(tài)勢以及整體健康度,以地圖的方式呈現(xiàn)全網(wǎng)安全網(wǎng)關(guān)以及物聯(lián)網(wǎng)終端的運行狀態(tài),對物聯(lián)網(wǎng)終端和物聯(lián)網(wǎng)網(wǎng)絡(luò)進行多維度的行為分析呈現(xiàn),全面主動感知泛在物聯(lián)網(wǎng)安全態(tài)勢。

二、多類型數(shù)據(jù)接入安全防護需求

物聯(lián)網(wǎng)網(wǎng)絡(luò)多為異構(gòu)網(wǎng)絡(luò),通信的模式較互聯(lián)網(wǎng)相比更加復(fù)雜,面臨著算法被破解、協(xié)議漏洞被利用、中間人攻擊等安全威脅,并且對協(xié)議、密鑰、證書、核心算法等進行暴力破解的行為也時有發(fā)生。數(shù)據(jù)連接網(wǎng)絡(luò)的安全性問題也會直接被融入到各種智慧應(yīng)用中,針對網(wǎng)絡(luò)安全的威脅五花八門,例如對接入設(shè)備認(rèn)證權(quán)限的入侵、對抗dos攻擊系統(tǒng)的入侵、對連接交換機和服務(wù)器設(shè)備的入侵、對網(wǎng)絡(luò)入侵檢測 IDS 的監(jiān)測入侵、對防火墻的入侵以及對容災(zāi)存儲備份的入侵等。

物聯(lián)網(wǎng)安全接入網(wǎng)關(guān)是為解決現(xiàn)存在物聯(lián)網(wǎng)上的終端安全性問題而設(shè)計的專門產(chǎn)品。它基于物聯(lián)網(wǎng)使用場景,可以接入攝像頭、傳感器等各類物聯(lián)網(wǎng)終端。另外,針對物聯(lián)網(wǎng)終端采集和處理大量的敏感數(shù)據(jù),如果對這些數(shù)據(jù)的轉(zhuǎn)發(fā)并未進行嚴(yán)格保密則很容易出現(xiàn)數(shù)據(jù)被盜等問題。因此需要加入雙向身份認(rèn)證機制,同時結(jié)合 VPN 技術(shù)用以防止數(shù)據(jù)竊取及篡改,保障數(shù)據(jù)的機密性、完整性及可用性。

1、無線通信安全需求

一方面,由于 WiFi、ZigBee、藍牙、2/3/4/5G等無線通信技術(shù)自身存在的安全問題,以及物聯(lián)網(wǎng)系統(tǒng)中多種無線通信技術(shù)并存的復(fù)雜性必然導(dǎo)致物聯(lián)網(wǎng)業(yè)務(wù)應(yīng)用面臨安全問題;另一方面,由于各種感知終端和接入設(shè)施大多都部署在無人監(jiān)視的場景下,攻擊者很容易對這些設(shè)備采用技術(shù)手段進行逆向分析和攻擊。此外,攻擊者也可以發(fā)射干擾信號導(dǎo)致通訊中斷,并且能夠?qū)o線數(shù)據(jù)進行劫持、竊聽、篡改數(shù)據(jù),因此有必要建立安全的傳輸通道以實現(xiàn)信息傳輸?shù)陌踩员U?,通過數(shù)據(jù)校驗保證數(shù)據(jù)的完整性,利用密碼技術(shù)實現(xiàn)數(shù)據(jù)的機密性等。

2、傳輸交換安全需求

物聯(lián)網(wǎng)信息傳遞過程中會通過各種異構(gòu)特性的網(wǎng)絡(luò),并且物聯(lián)網(wǎng)海量的節(jié)點導(dǎo)致數(shù)量巨大,當(dāng)面臨著海量數(shù)據(jù)傳輸需求時極易造成核心網(wǎng)絡(luò)阻塞,從而導(dǎo)致各類拒絕服務(wù)攻擊,因此需要通過多路傳輸機制減輕中心網(wǎng)絡(luò)傳輸?shù)膲毫?,從而有效地預(yù)防拒絕服務(wù)攻擊。同時,由于面臨異相網(wǎng)絡(luò)跨網(wǎng)認(rèn)證等安全問題,可綜合運用點到點密碼管理機制和端到端密碼機制保證傳輸層安全性。

另外,在物聯(lián)網(wǎng)上傳送的數(shù)據(jù)包由于未經(jīng)簽名驗簽極易出現(xiàn)被竊聽、篡改、假冒和發(fā)送者的抵賴性等問題,需要通過PGP、SSL/TLS 和 IPSec 等協(xié)議進行通信加密和相關(guān)認(rèn)證,以確保通訊雙方傳輸交換的安全性。

三、移動終端安全管理

使用移動智能手機實現(xiàn)對設(shè)備的遠程控制和環(huán)境的監(jiān)視是物聯(lián)網(wǎng)的基本價值,但移動端的引入也帶來了安全上的風(fēng)險,主要包括移動用戶管理、移動設(shè)備管理、設(shè)備定位、消息通知、設(shè)備合規(guī)檢查等移動設(shè)備本身的安全管理,移動應(yīng)用商店、應(yīng)用上傳、下載、更新、推送等應(yīng)用的安全管理以及移動應(yīng)用的內(nèi)容管理、數(shù)據(jù)安全等都是物聯(lián)網(wǎng)中移動安全的重要組成部分。

四、多業(yè)務(wù)使能平臺承載安全

物聯(lián)網(wǎng)平臺層的信息安全問題涉及到整個物聯(lián)網(wǎng)生態(tài)鏈,物聯(lián)網(wǎng)技術(shù)應(yīng)用通常是智能終端連接到云端,之后再利用 App 和云端服務(wù)實現(xiàn)信息的交互進而完成對智能終端的遠程安全管理。

目前物聯(lián)網(wǎng)業(yè)務(wù)平臺大多部署在云端服務(wù)器上,在物聯(lián)網(wǎng)應(yīng)用層面臨著數(shù)據(jù)融合攻擊、數(shù)據(jù)篡改攻擊、錯亂定位服務(wù)攻擊等威脅,由于連接各類端口的架構(gòu)相對疏松,不能提供有效措施對其進行統(tǒng)一管控與驗證。在操作系統(tǒng)設(shè)計上缺少合理的安全策略,在開展業(yè)務(wù)時會遭遇各類信息安全風(fēng)險,如信息泄漏、代碼非法修改、組件非法更換等。針對物聯(lián)網(wǎng)平臺層所面臨安全問題應(yīng)建立起全面的安全防護措施。

  1. 物聯(lián)網(wǎng)應(yīng)用數(shù)據(jù)信息安全保障,建立物聯(lián)網(wǎng)數(shù)據(jù)信息生成、獲取、保存、傳輸、處理等全生命周期的安全標(biāo)準(zhǔn)。
  2. 物聯(lián)網(wǎng)平臺數(shù)據(jù)可信性,防止物聯(lián)網(wǎng)數(shù)據(jù)在傳遞中被截取或纂改,保障平臺收到的數(shù)據(jù)的可信性和完整性。
  3. 在各個用戶對物聯(lián)網(wǎng)平臺的數(shù)據(jù)訪問中,用戶的數(shù)據(jù)訪問權(quán)限、使用權(quán)限需要建立起細(xì)粒度的安全管控,使得物聯(lián)網(wǎng)數(shù)據(jù)在使用過程中受控,即使出現(xiàn)安全事件也可及時溯源。

五、海量終端安全管理

在物聯(lián)網(wǎng)系統(tǒng)的安全運維工作中,對物聯(lián)網(wǎng)資產(chǎn)的梳理以及分類分級管理、對于合法資產(chǎn)以及非法資產(chǎn)的統(tǒng)計、在線及離線終端數(shù)量的統(tǒng)計等方面都成為了物聯(lián)網(wǎng)終端安全管理的難題,以至于對物聯(lián)網(wǎng)終端無法做精細(xì)化的權(quán)限控制,造成物聯(lián)網(wǎng)設(shè)備威脅無法全面感知,甚至導(dǎo)致重要物聯(lián)網(wǎng)資產(chǎn)在互聯(lián)網(wǎng)暴露問題。

通過搭建物聯(lián)網(wǎng)安全管理平臺,企業(yè)可以進行完整的安全管控和策略管控,為物聯(lián)網(wǎng)平臺、感知終端設(shè)備以及網(wǎng)關(guān)提供統(tǒng)一的物聯(lián)網(wǎng)安全性分析和多角度的數(shù)據(jù)可視化,為應(yīng)用層業(yè)務(wù)開發(fā)提供數(shù)據(jù)支撐和網(wǎng)絡(luò)支撐,為設(shè)備的安全提供保障,為設(shè)備統(tǒng)一管理提供簡潔的入口,最終實現(xiàn)萬物安全互聯(lián)。

六、落實企業(yè)安全文化建設(shè)

對于企業(yè)來說,主張安全文化的建設(shè)要將企業(yè)安全理念和安全價值觀表現(xiàn)在決策者和管理者的態(tài)度和行動中,落實在企業(yè)的管理制度中,將安全管理融入企業(yè)整個管理的實踐中,將安全法規(guī)、制度落實在決策者、管理者和員工的行為方式中,將安全標(biāo)準(zhǔn)、技術(shù)、產(chǎn)品等落實在企業(yè)運營的業(yè)務(wù)、流程和應(yīng)用中,由此構(gòu)成一個良好的安全文化氣氛。

通過安全文化的建設(shè),影響企業(yè)各級管理人員和員工的安全自覺性,以文化的力量保障企業(yè)安全制度和安全體系的持續(xù)運營,這樣才能抓住企業(yè)目前安全建設(shè)的實質(zhì)和根本內(nèi)涵。

責(zé)任編輯:未麗燕 來源: 今日頭條
相關(guān)推薦

2022-11-14 11:29:15

2016-03-01 11:44:57

2016-08-23 09:58:59

2023-03-01 10:02:43

2019-04-01 13:46:36

2019-04-28 10:23:26

物聯(lián)網(wǎng)安全信息安全物聯(lián)網(wǎng)

2023-12-17 14:19:57

2011-08-08 10:29:08

2023-04-11 11:42:31

2023-08-03 13:34:24

2023-11-09 11:25:42

2022-09-06 10:21:24

物聯(lián)網(wǎng)安全漏洞

2021-03-17 10:55:23

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IOT

2022-10-09 10:11:06

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊

2015-08-19 15:07:03

2020-05-19 16:50:29

物聯(lián)網(wǎng)DDOS攻擊物聯(lián)網(wǎng)安全

2015-12-24 10:55:05

2019-10-08 11:01:09

安全物聯(lián)網(wǎng)區(qū)塊鏈

2020-11-05 14:24:57

物聯(lián)網(wǎng)

2021-09-07 10:57:30

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT
點贊
收藏

51CTO技術(shù)棧公眾號