偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

解讀:如何應對物聯(lián)網目前面臨的安全問題?

安全 物聯(lián)網安全
針對目前物聯(lián)網安全亟需解決的問題,本文將從物聯(lián)網安全防護框架、數(shù)據(jù)接入安全防護需求、移動終端安全管理、多業(yè)務使能平臺承載安全以及終端安全管理等方面進行闡述。

隨著新一代物聯(lián)網信息技術的深入發(fā)展和廣泛應用,國家加快推進智慧城市建設和數(shù)字化轉型,物聯(lián)網安全建設已成為新型基礎設施規(guī)劃、建設、管理領域關注的重點。

推進物聯(lián)網安全是為促進新技術產業(yè)發(fā)展而建立的重要方式,是破解諸多智慧化業(yè)務發(fā)展建設安全保障難題的可靠途徑。物聯(lián)網技術在高速發(fā)展和廣泛應用的時期,面臨的安全問題越來越多,各國都加速了面向物聯(lián)網安全的相關立法和政策制度的制定,以保障物聯(lián)網健康發(fā)展。

2016年,美國國土安全部出臺了《保障物聯(lián)網應用安全戰(zhàn)略基本原則》,指出要從工程設計階段認真考慮安全問題,強化安全更新與技術漏洞管控,制定安全性操作方法,根據(jù)影響優(yōu)先考慮安全措施、提升透明度、謹慎接入互聯(lián)網等。

加州在2018年頒布的《物聯(lián)網設施網絡安全法》是世界上第一部關于物聯(lián)網設施的安全法律,在立法層面上規(guī)范了對物聯(lián)設施的安全性要求。2019年6月,美國眾議院批準了《物聯(lián)網網絡安全改善法令》,該法令將有望對政府部門采用的所有物聯(lián)設施制定最低的安全標準。

我國雖然在物聯(lián)網技術方面發(fā)展得相對較晚,但近年來的進展速度卻令人矚目。到目前為止,在我國各地的物聯(lián)網示范工程項目都進展得很快,物聯(lián)網企業(yè)也快速增加,物聯(lián)網相關技術、專利、標準和產品等數(shù)量都在快速增長。中國早于2013年就將物聯(lián)網的安全性列入政府工作體系中,并不斷推進物聯(lián)網的安全建設工作。同年出臺的《國務院辦公廳對于推進物聯(lián)網秩序發(fā)展的指示若干意見》明確提出,將建立健全物聯(lián)網安全測試、風險評價、安全預警、緊急處理等制度。

2019年出臺的網絡安全等級保護2.0相關標準也明確了物聯(lián)網安全要求。在法規(guī)方面,我國政府部門已經頒布與網絡安全保護有關的規(guī)章以及相關規(guī)范性文件為物聯(lián)網行業(yè)安全監(jiān)管提供了法律制度依據(jù)。在過去的一年中,《物聯(lián)網新型基礎設施建設三年行動計劃》以及《物聯(lián)網基礎安全標準體系建設指南(2021版)》的相繼發(fā)布,為物聯(lián)網的建設和安全標準提供了可參照的依據(jù)。

針對目前物聯(lián)網安全亟需解決的問題,本文將從物聯(lián)網安全防護框架、數(shù)據(jù)接入安全防護需求、移動終端安全管理、多業(yè)務使能平臺承載安全以及終端安全管理等方面進行闡述。

一、物聯(lián)網安全防護框架

1、傳感設備安全需求

傳感設備的主要任務是完成對信號的收集、識別與管理,包括傳感終端與監(jiān)控裝置,因為傳感終端普遍位于無人監(jiān)視且惡劣的自然環(huán)境中,安全隱患相對突出,主要防范需求有:

  1. 可能受到自然環(huán)境、偷盜、私自移動位置、人為損傷等因素導致感應終端無法工作;
  2. 攻擊者可利用鑒別機制的弱點惡意部署同型號或克隆一臺相似設備接入系統(tǒng)實施攻擊;
  3. 攻擊者可利用無線電干涉、拒絕服務、入侵或影響感控裝置對所處網絡的路由等策略使得裝置無法順利地傳輸感知數(shù)據(jù)和接收命令;
  4. 攻擊者利用物理獲取或邏輯攻擊的方式,對感控設備進行非授權訪問和惡意控制并分析其所存儲的敏感信息,造成信息泄露。

2、物聯(lián)網終端入侵防范需求

針對互聯(lián)網上充斥的各種威脅,入侵探測功能可以監(jiān)控網絡和系統(tǒng)資源,找出違反安全策略的行為及威脅跡象并發(fā)出報警。做為網絡邊界安全的基礎設施,攻擊防護的主力,再加上物聯(lián)網網絡環(huán)境日趨重要和復雜的特點,物聯(lián)網入侵防范需具備高可靠性、高性能、實用性以及準確性等能力。

  1. 高性能:采用在線部署模式,面對現(xiàn)在不斷擴充的網絡流量,如何能在大部分策略均開啟防護的前提下依然保證應用層面的吞吐能力及延時限制是入侵防御的關鍵。
  2. 準確性:黑客攻擊層層深入,物聯(lián)網入侵能夠深入網絡檢查,準確發(fā)現(xiàn)攻擊,避免黑客攻擊躲過檢測,同時具有精確的檢測規(guī)則以及趨于零的誤報率、漏報率,保證檢測的有效性。
  3. 可靠性:串聯(lián)在客戶網絡環(huán)境中,面對突發(fā)的流量增大、設備斷電、日志存儲溢出、端口故障等問題,如何自動產生應急解決方案保障客戶網絡不受影響是入侵防范的基礎。
  4. 實用性:除黑客的漏洞入侵攻擊外,病毒木馬傳播、DDoS 攻擊以及內部的惡意網站訪問風險、網絡資源濫用占用帶寬等問題也是客戶網絡安全的常見問題,通過擴展進行多方面立體防護是入侵防范的責任。

3、物聯(lián)網傳輸網絡安全

需求相較傳統(tǒng)網絡物聯(lián)網終端面臨著更高的被篡改和仿冒的安全威脅,從終端對業(yè)務平臺發(fā)起的 DDoS攻擊會變得更加容易,各種不可控因素導致物聯(lián)網終端的狀態(tài)、回傳數(shù)據(jù)無法得到信任。物聯(lián)網上連接著多類型、大量數(shù)量的物聯(lián)網傳感終端,由于物聯(lián)網終端設備的強分散性、弱組織化造成了對終端用戶及數(shù)據(jù)的可信風險,因此根據(jù)物聯(lián)網終端用戶獨有的技術特點和業(yè)務應用需求,需要構建完備的對物聯(lián)網終端業(yè)務數(shù)據(jù)的傳輸安全性保護制度。

  1. 物聯(lián)網安全網關需通過建立物聯(lián)網虛擬專網,為終端至系統(tǒng)統(tǒng)一管理平臺提供全程加密的通訊鏈路,確保終端至管理平臺整個通訊鏈路的安全性。
  2. 物聯(lián)網安全網關需實現(xiàn)終端準入后的行為控制,防止仿冒終端、異常終端等設備接入系統(tǒng)統(tǒng)一管理平臺后對業(yè)務平臺進行攻擊。同時物聯(lián)網安全網關可對各終端設備的通信協(xié)議制定黑白名單業(yè)務規(guī)則,對資產、通信協(xié)議、應用業(yè)務進行識別和控制。

4、物聯(lián)網 APP 安全管理

物聯(lián)網APP成為物聯(lián)網生態(tài)中重要的一個組成部分,各類應用都需要相應APP作為載體,行業(yè)面向不同場景、靈活便捷的物聯(lián)網APP服務將成為新的趨勢。大量的行業(yè)APP在投放市場使用后出現(xiàn)了各方面的安全風險,包括敏感消息泄漏、身份驗證繞過、代碼破解、支付安全、資金被盜等各方面問題,這些安全漏洞的隱患給不法分子帶來了可乘之機。

物聯(lián)網APP需要在應用上線之前預先調研移動應用面臨的各種安全性問題,并通過加殼等技術手段實現(xiàn)移動應用安全性增強。當應用上線后,可對應用持續(xù)監(jiān)控,消除安全隱患,從而減少安全風險。

5、使能平臺業(yè)務融合安全需求

使能平臺定位于物聯(lián)網設備管理、連接、分析以及安全保護方面的綜合管理平臺,實現(xiàn)了對各種物聯(lián)網設備的連接、管理、數(shù)據(jù)加解密、信息保存、統(tǒng)計分析、實時計算、開放 API 接口、簡化管理和規(guī)范設備連接等過程,為應用層業(yè)務開發(fā)提供了數(shù)據(jù)基礎和網絡保障,為設備的安全性提供了保證,也為設備統(tǒng)一管理提供了簡單的入口。使能平臺因承載各類數(shù)據(jù),尤其是隱私數(shù)據(jù),如何實現(xiàn)數(shù)據(jù)的脫敏、加密以及分類分級的安全防護是保證物聯(lián)網數(shù)據(jù)安全的關鍵。

6、物聯(lián)網安全管理中心

對于物聯(lián)網廣泛連接的特點,需對物聯(lián)網安全網關統(tǒng)一實現(xiàn)管理并統(tǒng)一展現(xiàn),對所有物聯(lián)網終端的資產態(tài)勢、運行狀態(tài)、威脅態(tài)勢、安全狀態(tài)以地圖的方式呈現(xiàn)。同時物聯(lián)網安全管理平臺需進行可視化的方式展示整體物聯(lián)網網絡的資產態(tài)勢、威脅態(tài)勢以及整體健康度,以地圖的方式呈現(xiàn)全網安全網關以及物聯(lián)網終端的運行狀態(tài),對物聯(lián)網終端和物聯(lián)網網絡進行多維度的行為分析呈現(xiàn),全面主動感知泛在物聯(lián)網安全態(tài)勢。

二、多類型數(shù)據(jù)接入安全防護需求

物聯(lián)網網絡多為異構網絡,通信的模式較互聯(lián)網相比更加復雜,面臨著算法被破解、協(xié)議漏洞被利用、中間人攻擊等安全威脅,并且對協(xié)議、密鑰、證書、核心算法等進行暴力破解的行為也時有發(fā)生。數(shù)據(jù)連接網絡的安全性問題也會直接被融入到各種智慧應用中,針對網絡安全的威脅五花八門,例如對接入設備認證權限的入侵、對抗dos攻擊系統(tǒng)的入侵、對連接交換機和服務器設備的入侵、對網絡入侵檢測 IDS 的監(jiān)測入侵、對防火墻的入侵以及對容災存儲備份的入侵等。

物聯(lián)網安全接入網關是為解決現(xiàn)存在物聯(lián)網上的終端安全性問題而設計的專門產品。它基于物聯(lián)網使用場景,可以接入攝像頭、傳感器等各類物聯(lián)網終端。另外,針對物聯(lián)網終端采集和處理大量的敏感數(shù)據(jù),如果對這些數(shù)據(jù)的轉發(fā)并未進行嚴格保密則很容易出現(xiàn)數(shù)據(jù)被盜等問題。因此需要加入雙向身份認證機制,同時結合 VPN 技術用以防止數(shù)據(jù)竊取及篡改,保障數(shù)據(jù)的機密性、完整性及可用性。

1、無線通信安全需求

一方面,由于 WiFi、ZigBee、藍牙、2/3/4/5G等無線通信技術自身存在的安全問題,以及物聯(lián)網系統(tǒng)中多種無線通信技術并存的復雜性必然導致物聯(lián)網業(yè)務應用面臨安全問題;另一方面,由于各種感知終端和接入設施大多都部署在無人監(jiān)視的場景下,攻擊者很容易對這些設備采用技術手段進行逆向分析和攻擊。此外,攻擊者也可以發(fā)射干擾信號導致通訊中斷,并且能夠對無線數(shù)據(jù)進行劫持、竊聽、篡改數(shù)據(jù),因此有必要建立安全的傳輸通道以實現(xiàn)信息傳輸?shù)陌踩员U希ㄟ^數(shù)據(jù)校驗保證數(shù)據(jù)的完整性,利用密碼技術實現(xiàn)數(shù)據(jù)的機密性等。

2、傳輸交換安全需求

物聯(lián)網信息傳遞過程中會通過各種異構特性的網絡,并且物聯(lián)網海量的節(jié)點導致數(shù)量巨大,當面臨著海量數(shù)據(jù)傳輸需求時極易造成核心網絡阻塞,從而導致各類拒絕服務攻擊,因此需要通過多路傳輸機制減輕中心網絡傳輸?shù)膲毫Γ瑥亩行У仡A防拒絕服務攻擊。同時,由于面臨異相網絡跨網認證等安全問題,可綜合運用點到點密碼管理機制和端到端密碼機制保證傳輸層安全性。

另外,在物聯(lián)網上傳送的數(shù)據(jù)包由于未經簽名驗簽極易出現(xiàn)被竊聽、篡改、假冒和發(fā)送者的抵賴性等問題,需要通過PGP、SSL/TLS 和 IPSec 等協(xié)議進行通信加密和相關認證,以確保通訊雙方傳輸交換的安全性。

三、移動終端安全管理

使用移動智能手機實現(xiàn)對設備的遠程控制和環(huán)境的監(jiān)視是物聯(lián)網的基本價值,但移動端的引入也帶來了安全上的風險,主要包括移動用戶管理、移動設備管理、設備定位、消息通知、設備合規(guī)檢查等移動設備本身的安全管理,移動應用商店、應用上傳、下載、更新、推送等應用的安全管理以及移動應用的內容管理、數(shù)據(jù)安全等都是物聯(lián)網中移動安全的重要組成部分。

四、多業(yè)務使能平臺承載安全

物聯(lián)網平臺層的信息安全問題涉及到整個物聯(lián)網生態(tài)鏈,物聯(lián)網技術應用通常是智能終端連接到云端,之后再利用 App 和云端服務實現(xiàn)信息的交互進而完成對智能終端的遠程安全管理。

目前物聯(lián)網業(yè)務平臺大多部署在云端服務器上,在物聯(lián)網應用層面臨著數(shù)據(jù)融合攻擊、數(shù)據(jù)篡改攻擊、錯亂定位服務攻擊等威脅,由于連接各類端口的架構相對疏松,不能提供有效措施對其進行統(tǒng)一管控與驗證。在操作系統(tǒng)設計上缺少合理的安全策略,在開展業(yè)務時會遭遇各類信息安全風險,如信息泄漏、代碼非法修改、組件非法更換等。針對物聯(lián)網平臺層所面臨安全問題應建立起全面的安全防護措施。

  1. 物聯(lián)網應用數(shù)據(jù)信息安全保障,建立物聯(lián)網數(shù)據(jù)信息生成、獲取、保存、傳輸、處理等全生命周期的安全標準。
  2. 物聯(lián)網平臺數(shù)據(jù)可信性,防止物聯(lián)網數(shù)據(jù)在傳遞中被截取或纂改,保障平臺收到的數(shù)據(jù)的可信性和完整性。
  3. 在各個用戶對物聯(lián)網平臺的數(shù)據(jù)訪問中,用戶的數(shù)據(jù)訪問權限、使用權限需要建立起細粒度的安全管控,使得物聯(lián)網數(shù)據(jù)在使用過程中受控,即使出現(xiàn)安全事件也可及時溯源。

五、海量終端安全管理

在物聯(lián)網系統(tǒng)的安全運維工作中,對物聯(lián)網資產的梳理以及分類分級管理、對于合法資產以及非法資產的統(tǒng)計、在線及離線終端數(shù)量的統(tǒng)計等方面都成為了物聯(lián)網終端安全管理的難題,以至于對物聯(lián)網終端無法做精細化的權限控制,造成物聯(lián)網設備威脅無法全面感知,甚至導致重要物聯(lián)網資產在互聯(lián)網暴露問題。

通過搭建物聯(lián)網安全管理平臺,企業(yè)可以進行完整的安全管控和策略管控,為物聯(lián)網平臺、感知終端設備以及網關提供統(tǒng)一的物聯(lián)網安全性分析和多角度的數(shù)據(jù)可視化,為應用層業(yè)務開發(fā)提供數(shù)據(jù)支撐和網絡支撐,為設備的安全提供保障,為設備統(tǒng)一管理提供簡潔的入口,最終實現(xiàn)萬物安全互聯(lián)。

六、落實企業(yè)安全文化建設

對于企業(yè)來說,主張安全文化的建設要將企業(yè)安全理念和安全價值觀表現(xiàn)在決策者和管理者的態(tài)度和行動中,落實在企業(yè)的管理制度中,將安全管理融入企業(yè)整個管理的實踐中,將安全法規(guī)、制度落實在決策者、管理者和員工的行為方式中,將安全標準、技術、產品等落實在企業(yè)運營的業(yè)務、流程和應用中,由此構成一個良好的安全文化氣氛。

通過安全文化的建設,影響企業(yè)各級管理人員和員工的安全自覺性,以文化的力量保障企業(yè)安全制度和安全體系的持續(xù)運營,這樣才能抓住企業(yè)目前安全建設的實質和根本內涵。

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2022-11-14 11:29:15

2016-03-01 11:44:57

2023-03-01 10:02:43

2019-04-01 13:46:36

2019-04-28 10:23:26

物聯(lián)網安全信息安全物聯(lián)網

2016-08-23 09:58:59

2023-12-17 14:19:57

2022-10-09 10:11:06

物聯(lián)網安全網絡攻擊

2023-04-11 11:42:31

2021-03-17 10:55:23

物聯(lián)網物聯(lián)網安全IOT

2015-08-19 15:07:03

2022-09-06 10:21:24

物聯(lián)網安全漏洞

2023-11-09 11:25:42

2023-08-03 13:34:24

2011-08-08 10:29:08

2019-10-08 11:01:09

安全物聯(lián)網區(qū)塊鏈

2020-05-19 16:50:29

物聯(lián)網DDOS攻擊物聯(lián)網安全

2020-11-05 14:24:57

物聯(lián)網

2021-09-07 10:57:30

物聯(lián)網安全物聯(lián)網IOT

2015-12-24 10:55:05

點贊
收藏

51CTO技術棧公眾號