chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

對物聯(lián)網(wǎng)安全問題保持謹慎

汽車玩家 ? 來源:物聯(lián)網(wǎng)IoT996 ? 作者:物聯(lián)網(wǎng)IoT996 ? 2020-04-04 17:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們生活在一個互聯(lián)的世界中,幾乎所有設備都可以互相連接。物聯(lián)網(wǎng)IoT)正在蓬勃發(fā)展,機遇無限,但同時也帶來嚴重的安全威脅。物聯(lián)網(wǎng)連接的是物理設備,因此針對物聯(lián)網(wǎng)設備的黑客攻擊有可能造成嚴重的后果,甚至是人員傷亡?,F(xiàn)在是衡量和計劃物聯(lián)網(wǎng)漏洞及其預防措施的時候了。以下是一些重要的物聯(lián)網(wǎng)安全問題。

不安全的網(wǎng)絡

實際上,這是指網(wǎng)絡系統(tǒng)中可能存在的漏洞,從而使黑客能夠非法訪問。這是一個主要問題,因為入侵者可以通過網(wǎng)絡訪問連接的設備。進一步的影響可能是 未經授權訪問機密數(shù)據(jù),然后將其用于其他犯罪。

可能導致網(wǎng)絡不安全的某些問題包括開放端口(如通用即插即用(UPnP)),UDP用戶數(shù)據(jù)報協(xié)議服務,緩沖區(qū)溢出,拒絕服務(DoS),網(wǎng)絡設備模糊測試等。但是,針對此類問題的對策,包括:

僅使必要的端口可用 保護服務免受緩沖區(qū)溢出和模糊攻擊 保護服務免受本地或其他網(wǎng)絡中設備的DoS攻擊 不讓網(wǎng)絡端口對UPnP開放

物理篡改

不安全的開放端(例如開放端口,USB連接器,移動充電點等)也可能被惡意軟件利用侵入物聯(lián)網(wǎng)設備。設備的物理篡改使攻擊者可以拆卸設備并訪問存儲介質和該介質上存在的數(shù)據(jù)。此外,如果將這樣的設備用于某些控制系統(tǒng)的維護或配置,由別有用心的人進行操作可能會造成嚴重破壞。

但是,采取某些措施可以防止人為篡改。例如,數(shù)據(jù)存儲應該被加密并且使其難以刪除。另一種選擇是確保僅允許訪問產品功能所需的必要外部端口。設備管理功能的限制也可以抵制物理篡改。此外,將設備保持在僅允許授權人員訪問的安全位置可以降低風險。

薄弱的Web界面

Web界面用于與IoT設備進行交互。盡管這要求簡化用戶交互,但如果不保證安全,則很可能會被黑客入侵。導致攻擊者獲得對設備的未授權訪問,包括弱默認證書,網(wǎng)絡流量中的公開證書,會話管理,跨站點腳本(XSS),SQL注入等。

解決這些問題可以通過幾種方法來完成。在初始設置過程中,必須強制更改默認用戶名和密碼。用于密碼恢復的方法必須足夠健壯,以防止信息泄漏。密碼還必須具有允許設置強密碼的策略。此外,它們一定不能暴露在網(wǎng)絡流量中。接口的開發(fā)必須以不受XSS和SQL注入影響的方式進行。此外,可以使用指定次數(shù)的失敗后,開啟帳戶鎖定功能。

過時的協(xié)議和系統(tǒng)更新

一些智能設備可能正在使用過時的協(xié)議,并且可能沒有定期更新,設備很容易被黑客入侵。開發(fā)人員進行更新的目的是修復系統(tǒng)中的錯誤和漏洞。因此,使用未更新的軟件存在很大的風險。許多用于控制電子物品(如冰箱,空調等)的智能系統(tǒng)沒有及時更新軟件,確保修補系統(tǒng)漏洞的唯一方法是定期更新。

同樣,使用過時的協(xié)議可能會增加風險,因此值得嚴重關注。這種協(xié)議的一個示例是會話發(fā)起協(xié)議(SIP)。

數(shù)據(jù)和設備加密

有時,智能物聯(lián)網(wǎng)設備未正確加密。這在本地網(wǎng)絡中以及互聯(lián)網(wǎng)上很大程度上普遍存在。未經加密的傳輸數(shù)據(jù)基本上都存在于容易解析的流量中。通常,由于SSL / TLS的實施不正確,數(shù)據(jù)未加密或容易受到攻擊。此類數(shù)據(jù)如果使用不當,將導致數(shù)據(jù)的泄露和篡改。因此,防止這種情況的方法是通過適當?shù)膶崿F(xiàn)來使用SSL / TLS。使用行業(yè)標準的加密過程還可以在存儲或傳輸期間幫助提高數(shù)據(jù)安全性。

自動化系統(tǒng)

眾所周知,享有完全自治權的系統(tǒng)通常是黑客容易攻擊的目標。由于這些系統(tǒng)很少需要人為干預其操作,因此它們很難跟蹤,構成巨大風險。例如,考慮一種可以被破壞以忽略速度限制的自動駕駛汽車,結果顯然是災難性的。至少有十種已知的攻擊神經網(wǎng)絡的方法,它們恰好是自治系統(tǒng)工作的基礎。一個這樣的例子就是黑匣子攻擊,其中輸入可以發(fā)送到未知系統(tǒng),信息可以通過收集輸出來獲得。

戰(zhàn)勝此類攻擊的唯一方法是開發(fā)更加分層和復雜的系統(tǒng),以使其更難于解析和破解。此外,人為干預有時會有助于修補缺陷并防御此類攻擊。

隱私泄露

不可靠的設備制造商以及黑客通常可以通過使用智能設備來暗中跟蹤您。由于收集了可以使用自動化工具查看的個人數(shù)據(jù),這些工具可以識別代表敏感數(shù)據(jù)的特定模式。

為了解決這個問題,使用知名公司的設備可能是解決此問題的方法。確保安全的另一種方法是僅訪問設備功能所需的數(shù)據(jù),或者可以設置數(shù)據(jù)收集范圍的限制。數(shù)據(jù)加密也是一種保護方式,可以安全地保護收集的數(shù)據(jù)并防止濫用。

結論

物聯(lián)網(wǎng)將繼續(xù)蓬勃發(fā)展,并將在未來幾年變得更大規(guī)模。因此,盡管物聯(lián)網(wǎng)系統(tǒng)和設備中存在安全漏洞,只要我們保持謹慎和加強安全控制,便可以正確解決安全問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡連接和管理,保障聯(lián)網(wǎng)設備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    (一)數(shù)據(jù)傳輸安全防護方案? 在聯(lián)網(wǎng)設備與云端、其他設備進行數(shù)據(jù)傳輸時,芯源半導體安全芯片通過以下方式保障數(shù)據(jù)傳輸安全:? 數(shù)據(jù)加密傳輸:
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    信長城重構聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)設備數(shù)量突破千億級的今天,安全防線正面臨前所未有的挑戰(zhàn)——從車聯(lián)網(wǎng)的實時通信到智慧城市的視頻監(jiān)控,從工業(yè)互聯(lián)網(wǎng)的精密控制到智能家居的
    的頭像 發(fā)表于 09-25 15:00 ?635次閱讀

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領域。通過將傳感器、設備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如,設備端固件開發(fā)
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設備和應用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風險,在設計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?715次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場景中,機器人可以通過學習歷史數(shù)據(jù)和實時環(huán)境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹科技在聯(lián)網(wǎng)領域積極
    發(fā)表于 02-04 06:48