chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)物聯(lián)網(wǎng)免受DDoS威脅

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Stephanie Weagle ? 2022-10-20 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

基于互聯(lián)網(wǎng)的家庭自動化設(shè)備,如視頻嬰兒監(jiān)視器、遠(yuǎn)程恒溫器編程、家庭監(jiān)控和安全套件、互聯(lián)照明產(chǎn)品等,正在改變我們管理日常生活的方式。通過智能手機(jī)、在線門戶等對這些設(shè)備的遠(yuǎn)程管理已擴(kuò)展到世界上每個(gè)家庭、汽車、企業(yè)、建筑物和系統(tǒng)。

盡管有其優(yōu)點(diǎn),但物聯(lián)網(wǎng)IoT)仍存在許多安全劣勢。總體而言,物聯(lián)網(wǎng)設(shè)備管理不善,修補(bǔ)和安全;他們是黑客滲透和接管的鴨子。除了這些安全漏洞造成的個(gè)人隱私和安全問題之外,更大的危險(xiǎn)是黑客可以利用這些連接設(shè)備用于各種惡意目的;分布式拒絕服務(wù)(DDoS)攻擊在其中很突出。

由于Mirai僵尸網(wǎng)絡(luò)上的新聞報(bào)道范圍廣泛,以及2016年底對克雷布斯在安全,OVH和Dyn上的破壞性攻擊,眾所周知,網(wǎng)絡(luò)犯罪分子可以入侵連接到互聯(lián)網(wǎng)的任何易受攻擊的設(shè)備,以遠(yuǎn)程控制該設(shè)備并將其奴役到僵尸網(wǎng)絡(luò)中,這是DDoS攻擊的一部分。鑒于最近連接到物聯(lián)網(wǎng)的設(shè)備呈指數(shù)級增長,黑客越來越容易增加DDoS攻擊的規(guī)模和頻率。

現(xiàn)實(shí)情況是,任何連接到互聯(lián)網(wǎng)的設(shè)備,基礎(chǔ)設(shè)施,應(yīng)用程序等都有受到攻擊的風(fēng)險(xiǎn),甚至更令人擔(dān)憂的是,被招募為軍隊(duì)中的機(jī)器人,用于針對毫無戒心的受害者的DDoS攻擊。僵尸網(wǎng)絡(luò),也稱為“僵尸軍隊(duì)”,可以部署在數(shù)千甚至數(shù)百萬臺連接的設(shè)備上,并可能造成嚴(yán)重破壞 - 垃圾郵件攻擊,傳播惡意軟件或發(fā)起DDoS攻擊。

未來僵尸網(wǎng)絡(luò)驅(qū)動的DDoS攻擊的潛在規(guī)模和規(guī)模確實(shí)沒有限制,特別是當(dāng)它們利用集成到我們的物聯(lián)網(wǎng)中的所有智能設(shè)備時(shí)。通過在目前可訪問的數(shù)百萬具有高帶寬能力的設(shè)備上使用放大技術(shù),DDoS攻擊的規(guī)模將變得更加巨大。

例如,最近幾個(gè)月負(fù)責(zé)一系列攻擊的Mirai僵尸網(wǎng)絡(luò)將繼續(xù)發(fā)展,因?yàn)楹诳屠昧四壳叭蚴褂玫臄?shù)十億個(gè)安全性差的互聯(lián)網(wǎng)連接設(shè)備。就其規(guī)模而言,Mirai僵尸網(wǎng)絡(luò)目前被認(rèn)為擁有約30萬臺連接互聯(lián)網(wǎng)的設(shè)備,但如果黑客修改源代碼以包含其他類型的易受攻擊設(shè)備的根憑據(jù),則可能會顯著增加。

隨著黑客的發(fā)展和調(diào)整原始軟件包,Mirai僵尸網(wǎng)絡(luò)預(yù)計(jì)在2017年也將變得更加復(fù)雜,為其配備發(fā)起DDoS攻擊的新方法。Mirai目前被認(rèn)為包含大約十種不同的DDoS攻擊技術(shù)或向量,黑客可以利用這些技術(shù)來利用攻擊。

最重要的是,這種規(guī)模的攻擊幾乎可以使任何公司離線 - 這是任何企業(yè)都必須準(zhǔn)備防御的現(xiàn)實(shí)。組織需要擔(dān)心的不僅僅是巨大的攻擊。在動員僵尸網(wǎng)絡(luò)之前,黑客需要確保他們的技術(shù)能夠正常工作。這通常是使用小型的,亞飽和的攻擊來完成的,大多數(shù)IT團(tuán)隊(duì)甚至不會將其視為DDoS攻擊。由于它們的大小 - 大多數(shù)持續(xù)時(shí)間小于五分鐘且低于1 Gbps - 這些較短的攻擊通常逃避大多數(shù)傳統(tǒng)和自行開發(fā)的DDoS緩解工具的檢測,這些工具通常配置有忽略此活動水平的檢測閾值。

這使得黑客能夠在雷達(dá)下完善他們的攻擊技術(shù),使安全團(tuán)隊(duì)被隨后的攻擊所蒙蔽。如果這些技術(shù)隨后通過僵尸網(wǎng)絡(luò)全面部署,結(jié)果可能是毀滅性的。

必須改進(jìn) DDoS 防護(hù)策略

組織必須更好地應(yīng)對不可避免的DDoS攻擊 - 物聯(lián)網(wǎng)相關(guān)或其他方面。在DDoS攻擊的早期,二十多年前,運(yùn)營商使用空路由(即遠(yuǎn)程觸發(fā)器黑洞)處理攻擊。如果他們檢測到出現(xiàn)問題,他們會查看受害者 - 目標(biāo)IP - 并與受害者相關(guān)的所有內(nèi)容為空路由。這使得攻擊流量從運(yùn)營商的網(wǎng)絡(luò)中轉(zhuǎn)移出來,并阻止了對其他意外受害者的附帶損害。但是,它犧牲了受害者,以保持網(wǎng)絡(luò)的其余部分的可行性。

然后,DDoS緩解環(huán)境演變?yōu)橐环N稍微高級的技術(shù),該技術(shù)涉及將攻擊流量路由到清理中心,在那里通常需要人工干預(yù)和分析來刪除攻擊流量并將合法流量返回到其預(yù)期目標(biāo)。此過程是資源密集型且成本高昂的。此外,在檢測到攻擊和實(shí)際修復(fù)工作開始之間通常存在很長的延遲。

當(dāng)今的 DDoS 保護(hù)需要強(qiáng)大的現(xiàn)代 DDoS 防御,既能提供對 DDoS 事件的即時(shí)可見性,又能提供長期趨勢分析,以識別 DDoS 環(huán)境中的適應(yīng)性,并提供相應(yīng)的主動檢測和緩解技術(shù)。今天可以使用自動DDoS緩解措施來消除DDoS的損害,并消除服務(wù)可用性和安全影響。如果需要,這些解決方案可以與按需洗滌解決方案配對。

需要社區(qū)的努力

這種類型的有效 DDoS 防御也可以部署為上游互聯(lián)網(wǎng)提供商提供的高級 DDoS 保護(hù)即服務(wù) (DDPaaS) 產(chǎn)品。運(yùn)營商處于一個(gè)獨(dú)特的位置,可以通過外科手術(shù)消除通過其網(wǎng)絡(luò)的攻擊流量,然后流向下游,從而有效地消除DDoS攻擊對其客戶的影響。提供這樣的服務(wù)不僅簡化了提供商的運(yùn)營,提高了可見性并使其服務(wù)更加可靠,而且大大減少了物聯(lián)網(wǎng)驅(qū)動的DDoS攻擊的影響。

預(yù)防和減輕對物聯(lián)網(wǎng)的利用將需要相當(dāng)協(xié)調(diào)一致的努力。設(shè)備制造商、固件和軟件開發(fā)人員需要在設(shè)備中構(gòu)建強(qiáng)大的安全性。當(dāng)漏洞確實(shí)出現(xiàn)時(shí),安裝程序和管理員需要更改默認(rèn)密碼并更新補(bǔ)丁系統(tǒng)(如果可能的話)。

家庭用戶還必須接受有關(guān)保護(hù)其設(shè)備免受漏洞侵害的最佳實(shí)踐的教育。聯(lián)網(wǎng)設(shè)備的普通用戶(無論是智能家居、智能家電、智能汽車還是智能辦公室)通常不會密切關(guān)注軟件更新或關(guān)鍵修補(bǔ)計(jì)劃。他們也不太了解這些設(shè)備是如何連接或共享數(shù)據(jù)的。物聯(lián)網(wǎng)設(shè)備通常具有足夠的處理能力來提供其所需的功能,安全性充其量只是事后的想法,或者通常根本不存在。再加上訪問控制密碼通常保留在其出廠默認(rèn)設(shè)置,或者用戶選擇使用暴力技術(shù)易于破解的替代方案。作為物聯(lián)網(wǎng)整體缺乏安全性的原因,人力因素往往被低估。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11331

    瀏覽量

    109455
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2943

    文章

    47708

    瀏覽量

    412328
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    6173
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅正在經(jīng)歷一場
    的頭像 發(fā)表于 12-17 09:53 ?330次閱讀

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,為聯(lián)
    發(fā)表于 12-03 07:09

    執(zhí)行脫離上下文的威脅分析與風(fēng)險(xiǎn)評估

    中,我們將討論如何開展SAFERTOS安全分析,結(jié)合威脅評估與風(fēng)險(xiǎn)評估(TARA)結(jié)果,以及這些實(shí)踐方法的具體實(shí)施,最終推動SAFERTOS增強(qiáng)型安全模塊的開發(fā)。遵循行業(yè)標(biāo)準(zhǔn),該方法為管理風(fēng)險(xiǎn)并保護(hù)互聯(lián)車輛組件免受不斷演變的
    的頭像 發(fā)表于 11-28 09:11 ?400次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與風(fēng)險(xiǎn)評估

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    學(xué)習(xí)聯(lián)網(wǎng)專業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關(guān)的工作。聯(lián)網(wǎng)是一個(gè)非常新穎和實(shí)用的領(lǐng)域,各種應(yīng)用場
    發(fā)表于 10-11 16:40

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    TVS是如何保護(hù)電路免受瞬態(tài)過電壓沖擊的?

    TVS 是如何保護(hù)電路免受瞬態(tài)過電壓沖擊的?TVS 二極管除了過電壓保護(hù)還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發(fā)表于 09-08 06:44

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)
    發(fā)表于 06-09 15:25

    智慧消防聯(lián)網(wǎng)平臺

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺,想找懂技術(shù)的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時(shí),除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因?yàn)榧夹g(shù)指標(biāo)本身可能與實(shí)際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場景中,機(jī)器人可以通過學(xué)習(xí)歷史數(shù)據(jù)和實(shí)時(shí)環(huán)境信息,自動識別異常行為和潛在的安全威脅,并及時(shí)做出相應(yīng)的決策和報(bào)警。 產(chǎn)業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹科技在聯(lián)網(wǎng)領(lǐng)域積極
    發(fā)表于 02-04 06:48