chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)即將到來,但許多IT高管都在擔(dān)心隱藏其中的網(wǎng)絡(luò)安全問題

物聯(lián)網(wǎng)智慧城市D1net ? 2018-01-23 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)《連線》雜志報道,物聯(lián)網(wǎng)即將到來,但許多IT高管都在擔(dān)心隱藏其中的網(wǎng)絡(luò)安全問題?;蛘吒鼫?zhǔn)確地說,他們已經(jīng)選擇聽天由命。5月份對553名IT決策者的研究中,78%的人表示,他們認為自己所在公司很可能會遭受物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)丟失或盜竊事故。約72%的人表示,物聯(lián)網(wǎng)的發(fā)展速度使其難以跟上不斷變化的安全要求。

這種擔(dān)憂源于現(xiàn)實。去年10月份,黑客利用物聯(lián)網(wǎng)設(shè)備的大約10萬個“惡意端點”,攻擊了控制大部分互聯(lián)網(wǎng)域名系統(tǒng)基礎(chǔ)設(shè)施的公司。最近,惡意軟件WannaCry攻擊使許多銀行的ATM網(wǎng)絡(luò)癱瘓。對于物聯(lián)網(wǎng)反對者來說,這些攻擊證實了他們的恐懼,即黑客可以通過劫持我們的物聯(lián)網(wǎng)設(shè)備來制造混亂。

與此同時,物聯(lián)網(wǎng)產(chǎn)業(yè)繼續(xù)穩(wěn)步增長。市場研究公司Gartner預(yù)測,到2020年,將有大約210億部物聯(lián)網(wǎng)設(shè)備存在,而2015年時僅為50億部。其中大約80億部將是工業(yè)產(chǎn)品,而不是消費類設(shè)備。這兩類設(shè)備都為黑客提供了誘人的攻擊目標(biāo)。

DXC的首席技術(shù)官和網(wǎng)絡(luò)安全副總裁克里斯·莫耶爾(Chris Moyer)說:“這個行業(yè)沒有放棄物聯(lián)網(wǎng)的原因是它的價值非常高,但其風(fēng)險也同樣高,這就是平衡的所在。”不管行業(yè)的胃口如何,在行業(yè)解決安全問題之前,物聯(lián)網(wǎng)的規(guī)模不大可能擴大。這將需要供應(yīng)商之間的合作,政府的干預(yù)和標(biāo)準(zhǔn)化。在2017年,這些事情似乎都沒有解決的眉目。

物聯(lián)網(wǎng)有什么安全問題?

現(xiàn)在的共識是,物聯(lián)網(wǎng)仍未得到充分保護,并可能帶來災(zāi)難性的安全風(fēng)險,因為企業(yè)相信物聯(lián)網(wǎng)設(shè)備可用于業(yè)務(wù)、運營和安全決策。現(xiàn)有的標(biāo)準(zhǔn)并不到位,供應(yīng)商始終在努力將恰當(dāng)?shù)闹悄芎凸芾硭角度氘a(chǎn)品中。隨著攻擊者之間的協(xié)作日益緊密,需要在多個維度上解決這些挑戰(zhàn)。下面就是物聯(lián)網(wǎng)設(shè)備所需要面對的安全挑戰(zhàn):

1)與個人電腦智能手機不同,物聯(lián)網(wǎng)設(shè)備通常缺乏處理能力和內(nèi)存。這意味著,它們?nèi)狈娪辛Φ陌踩鉀Q方案和加密協(xié)議,而這些往往可以保護它們免受攻擊威脅。

2)因為這些設(shè)備連接到互聯(lián)網(wǎng),它們每天都會遇到威脅。而物聯(lián)網(wǎng)設(shè)備的搜索引擎也為黑客提供了進入網(wǎng)絡(luò)攝像頭、路由器和安全系統(tǒng)的機會。

3)在許多聯(lián)網(wǎng)設(shè)備的設(shè)計或開發(fā)階段,安全性從未被考慮過。

4)不只是物聯(lián)網(wǎng)設(shè)備本身缺乏安全能力,許多連接它們的網(wǎng)絡(luò)和協(xié)議也沒有強大的端到端加密機制。

5)許多物聯(lián)網(wǎng)設(shè)備需要人工干預(yù)才能升級,而其他設(shè)備根本無法升級。莫耶爾說:“這些設(shè)備中有些是非常迅速地建立起來的,它們的設(shè)計思維還局限于首次迭代之中,而且有些甚至是不可升級的?!?/p>

6)物聯(lián)網(wǎng)設(shè)備是個“薄弱環(huán)節(jié)”,允許黑客滲透到IT系統(tǒng)中。如果設(shè)備連接到整個網(wǎng)絡(luò),這一點尤其令人擔(dān)憂。

7)許多物聯(lián)網(wǎng)設(shè)備都有默認密碼,黑客可以在網(wǎng)上查到。鑒于這個事實,Mirai分布式拒絕服務(wù)攻擊是可能的。

8)這些設(shè)備可能留有“后門”,同樣為黑客提供機會。

9)物聯(lián)網(wǎng)設(shè)備的安全成本可能會抵消其財務(wù)價值。物聯(lián)網(wǎng)安全專家博·伍茲(Beau Woods)表示:“當(dāng)你有個2美分的組件,而你需要在它身上花費1美元維護安全時,你就破壞了商業(yè)模式?!?/p>

10)這些設(shè)備也會產(chǎn)生大量的數(shù)據(jù)。DXC的技術(shù)項目主管基里安·麥考利(Kieran McCorry)說:“你不僅僅需要應(yīng)對210億部互聯(lián)網(wǎng)設(shè)備,還要應(yīng)對由它們生成的龐大數(shù)據(jù)。這些數(shù)據(jù)幾乎是數(shù)量級的,而且遠遠超過了這些設(shè)備所產(chǎn)生的數(shù)量。這是一個巨大的數(shù)據(jù)處理問題。”

考慮到這些缺陷,企業(yè)可以通過遵守物聯(lián)網(wǎng)安全最佳實踐,這在某種程度上可以保護它們。但是,如果合規(guī)不是100%(這是不可能的),那么就不可避免地會發(fā)生攻擊,導(dǎo)致行業(yè)對物聯(lián)網(wǎng)失去信心。這就是安全標(biāo)準(zhǔn)勢在必行的原因。

誰來制定安全標(biāo)準(zhǔn)?

各種政府機構(gòu)已經(jīng)對許多物聯(lián)網(wǎng)設(shè)備進行了監(jiān)管。舉例來說,美國聯(lián)邦航空管理局(FAA)監(jiān)管無人機,美國國家公路交通安全管理局(NHTSA)監(jiān)管無人駕駛車輛。美國國土安全部正積極參與基于物聯(lián)網(wǎng)的智能城市計劃,而FDA也在對物聯(lián)網(wǎng)醫(yī)療設(shè)備進行監(jiān)督。

但在目前,還沒有任何政府機構(gòu)負責(zé)監(jiān)管智能工廠或智能家居領(lǐng)域使用的物聯(lián)網(wǎng)設(shè)備。2015年,聯(lián)邦貿(mào)易委員會(FTC)發(fā)布了一份關(guān)于物聯(lián)網(wǎng)的報告,其中包括關(guān)于最佳實踐的建議。在2017年初,F(xiàn)TC還向公眾發(fā)布挑戰(zhàn)賽,即創(chuàng)建“修復(fù)物聯(lián)網(wǎng)設(shè)備中過時軟件引發(fā)的安全漏洞的工具”,并為獲勝者提供2.5萬美元的獎金。

莫耶爾表示,雖然政府將對物聯(lián)網(wǎng)的某些方面進行監(jiān)管,但他認為只有行業(yè)才能創(chuàng)造出自己的標(biāo)準(zhǔn)。他設(shè)想了制定這種標(biāo)準(zhǔn)的兩種途徑:第一,買家推出標(biāo)準(zhǔn),并拒絕購買不支持這個標(biāo)準(zhǔn)的產(chǎn)品;第二,一兩個主要參與者利用其市場主導(dǎo)地位設(shè)定一個事實上的標(biāo)準(zhǔn)。莫耶爾說:“我不認為后一種情況會發(fā)生,目前還沒有這樣的主導(dǎo)參與者存在?!?/p>

這個行業(yè)現(xiàn)在有好幾個標(biāo)準(zhǔn),而不是一個或兩個標(biāo)準(zhǔn),而且似乎沒有哪個標(biāo)準(zhǔn)正逐漸取得主導(dǎo)地位。這些標(biāo)準(zhǔn)包括基于供應(yīng)商的標(biāo)準(zhǔn),以及物聯(lián)網(wǎng)安全基金會、IEEE、可Trusted Computing Group、物聯(lián)網(wǎng)世界聯(lián)盟以及工業(yè)互聯(lián)網(wǎng)協(xié)會安全工作組提出的標(biāo)準(zhǔn)。所有這些機構(gòu)都在研究打造安全物聯(lián)網(wǎng)環(huán)境的標(biāo)準(zhǔn)、協(xié)議和最佳實踐。

莫耶爾說,最終改變市場的將是買家,他們將開始要求標(biāo)準(zhǔn)。他解釋稱:“標(biāo)準(zhǔn)的制定有很多原因,有些是監(jiān)管所需,但很多是因為買家認為這對他們很重要。”

由于缺乏標(biāo)準(zhǔn),伍茲看到了幾條改善物聯(lián)網(wǎng)安全的途徑:一個是商業(yè)模式的透明度。伍茲說:“如果你購買了1000輛汽車,你就可以進行‘空中更新’,而其他汽車則需要手動更新,那可能需要7個月的時間。這是不同的風(fēng)險計算。”

另一種解決方案是要求制造商為他們的設(shè)備承擔(dān)責(zé)任。伍茲表示,目前硬件設(shè)備的情況是這樣的,但不清楚誰會為軟件故障承擔(dān)責(zé)任。

AI充當(dāng)救星?

在這種情況下,一個未知因素是人工智能(AI)。支持者認為,機器學(xué)習(xí)可以發(fā)現(xiàn)一般的使用模式,并在出現(xiàn)異常時提醒系統(tǒng)。例如,Bitdefender查看來自所有端點的云服務(wù)器數(shù)據(jù),并使用機器學(xué)習(xí)來識別異常或惡意行為。就像信用卡系統(tǒng)可能會將在國外炫耀1000美元的行為標(biāo)注為可疑那樣,機器學(xué)習(xí)系統(tǒng)可能會通過傳感器或智能設(shè)備識別不同尋常的行為。由于物聯(lián)網(wǎng)設(shè)備在功能上是有限的,所以發(fā)現(xiàn)這些異常是相對容易的。由于使用機器學(xué)習(xí)的安全性仍然是新的,這種方法的擁護者提倡使用包括人工干預(yù)的安全系統(tǒng)。

真正的解決辦法:把一切都結(jié)合起來

雖然AI在保護物聯(lián)網(wǎng)安全方面的作用可能比最初設(shè)想的要大,但綜合物聯(lián)網(wǎng)解決方案將包括所有這些東西,如政府監(jiān)管、標(biāo)準(zhǔn)和AI。雖然這個行業(yè)有能力創(chuàng)造出這樣的解決方案,但問題是它需要以非常快的速度完成。目前,在物聯(lián)網(wǎng)安全與物聯(lián)網(wǎng)普及的競爭中,后者正在勝出。

那么,公司現(xiàn)在能做些什么呢?莫耶爾對此有些建議:

1)采取集成的方法。這是個越多越好的方案,莫耶爾表示,使用物聯(lián)網(wǎng)的公司應(yīng)該集成管理解決方案,將物聯(lián)網(wǎng)平臺引入到主要的連接和數(shù)據(jù)移動中,并將這些數(shù)據(jù)導(dǎo)入到更復(fù)雜的分析環(huán)境中,對它們進行自動化行為分析。他說:“通過整合這些組件,你可以更有信心地相信,在物聯(lián)網(wǎng)環(huán)境中所得到的信息在統(tǒng)計上是有效的?!?/p>

2)選擇正確的物聯(lián)網(wǎng)設(shè)備。這些設(shè)備擁有超強的生態(tài)系統(tǒng)和一系列的合作伙伴,它們公開分享信息。

3)使用物聯(lián)網(wǎng)網(wǎng)關(guān)和邊緣設(shè)備。為了加強整體安全性,許多公司使用物聯(lián)網(wǎng)網(wǎng)關(guān)和邊緣設(shè)備來隔離不安全設(shè)備和互聯(lián)網(wǎng),并在它們之間提供保護層。

4)參與制定標(biāo)準(zhǔn)。在宏觀層面上,你能做的最好事情就是確保長期運行的物聯(lián)網(wǎng)安全,這涉及到在你的特定行業(yè)和整個科技行業(yè)制定標(biāo)準(zhǔn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48131

    瀏覽量

    418529
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1007

    瀏覽量

    65845
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3516

    瀏覽量

    63572
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    41147

    瀏覽量

    302609

原文標(biāo)題:外媒:物聯(lián)網(wǎng)即將爆發(fā),但許多IT高管在擔(dān)心安全問題

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    需要做部分活動的零部件: 傳統(tǒng)非聯(lián)網(wǎng)ECU:可能僅需做基礎(chǔ)安全需求分析,需配合OEM的整體TARA 不需要做的零部件: 純機械部件 無電子控制單元的部件 判斷原則:汽車廠商必須確定網(wǎng)絡(luò)安全
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運維→退役)內(nèi),系統(tǒng)性控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險,精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強制性標(biāo)準(zhǔn)(簡稱“強標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標(biāo)均有強制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網(wǎng)絡(luò)安全流程認證

    要求的網(wǎng)絡(luò)安全流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安全風(fēng)險控能力,在保障產(chǎn)品及企業(yè)的網(wǎng)絡(luò)安全方面奠定了更為堅實的基礎(chǔ)。
    的頭像 發(fā)表于 03-12 17:35 ?1517次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認證

    飛利浦榮獲DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DTA Seal網(wǎng)絡(luò)安全認證證書

    近日,飛利浦旗下PHILIPS AVENT的嬰兒視頻監(jiān)控產(chǎn)品通過DEKRA德凱網(wǎng)絡(luò)安全測試中心的嚴格評估,成功獲得DEKRA德凱無線電聯(lián)網(wǎng)產(chǎn)品DEKRA Type Approved Seal網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-07 10:12 ?717次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是安全層保
    的頭像 發(fā)表于 10-18 09:41 ?610次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、工業(yè)互聯(lián)
    的頭像 發(fā)表于 09-29 17:32 ?977次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1297次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全防護帶來全新變革。IPv6:開啟網(wǎng)絡(luò)新時代I
    的頭像 發(fā)表于 06-10 13:25 ?1487次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    DEKRA德凱在網(wǎng)絡(luò)安全測試與認證領(lǐng)域?qū)崿F(xiàn)新突破

    首家獲此資質(zhì)的測試實驗室,服務(wù)范圍涵蓋工業(yè)控制、智能制造、能源、汽車及消費類聯(lián)網(wǎng)等多個高安全需求行業(yè)。這標(biāo)志著德凱在網(wǎng)絡(luò)安全測試與認證領(lǐng)域?qū)崿F(xiàn)新突破,能夠為企業(yè)提供一站式、符合國際標(biāo)
    的頭像 發(fā)表于 06-09 17:45 ?1537次閱讀

    智慧路燈網(wǎng)絡(luò)安全監(jiān)測,為城市聯(lián)網(wǎng)筑牢安全堤壩

    的加速,這些 “神經(jīng)元” 連接的設(shè)備越來越多,傳輸?shù)臄?shù)據(jù)越來越重要,其網(wǎng)絡(luò)安全狀況直接關(guān)系到城市聯(lián)網(wǎng)的整體安全。構(gòu)建完善的智慧路燈網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-06 22:04 ?753次閱讀
    智慧路燈<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>筑牢<b class='flag-5'>安全</b>堤壩

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    隨著智慧城市建設(shè)的深入推進,叁仟智慧路燈桿作為城市聯(lián)網(wǎng)的重要節(jié)點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風(fēng)險也隨功能拓展日益凸顯,構(gòu)建
    的頭像 發(fā)表于 05-21 09:51 ?655次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    飛騰網(wǎng)絡(luò)安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機?是一種專為工業(yè)環(huán)境設(shè)計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機技術(shù)、自動化技術(shù)和通信技術(shù),具備穩(wěn)定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發(fā)表于 04-30 09:15 ?739次閱讀