色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

對物聯網安全問題保持謹慎

汽車玩家 ? 來源:物聯網IoT996 ? 作者:物聯網IoT996 ? 2020-04-04 17:28 ? 次閱讀

我們生活在一個互聯的世界中,幾乎所有設備都可以互相連接。物聯網IoT)正在蓬勃發展,機遇無限,但同時也帶來嚴重的安全威脅。物聯網連接的是物理設備,因此針對物聯網設備的黑客攻擊有可能造成嚴重的后果,甚至是人員傷亡。現在是衡量和計劃物聯網漏洞及其預防措施的時候了。以下是一些重要的物聯網安全問題。

不安全的網絡

實際上,這是指網絡系統中可能存在的漏洞,從而使黑客能夠非法訪問。這是一個主要問題,因為入侵者可以通過網絡訪問連接的設備。進一步的影響可能是 未經授權訪問機密數據,然后將其用于其他犯罪。

可能導致網絡不安全的某些問題包括開放端口(如通用即插即用(UPnP)),UDP用戶數據報協議服務,緩沖區溢出,拒絕服務(DoS),網絡設備模糊測試等。但是,針對此類問題的對策,包括:

僅使必要的端口可用 保護服務免受緩沖區溢出和模糊攻擊 保護服務免受本地或其他網絡中設備的DoS攻擊 不讓網絡端口對UPnP開放

物理篡改

不安全的開放端(例如開放端口,USB連接器,移動充電點等)也可能被惡意軟件利用侵入物聯網設備。設備的物理篡改使攻擊者可以拆卸設備并訪問存儲介質和該介質上存在的數據。此外,如果將這樣的設備用于某些控制系統的維護或配置,由別有用心的人進行操作可能會造成嚴重破壞。

但是,采取某些措施可以防止人為篡改。例如,數據存儲應該被加密并且使其難以刪除。另一種選擇是確保僅允許訪問產品功能所需的必要外部端口。設備管理功能的限制也可以抵制物理篡改。此外,將設備保持在僅允許授權人員訪問的安全位置可以降低風險。

薄弱的Web界面

Web界面用于與IoT設備進行交互。盡管這要求簡化用戶交互,但如果不保證安全,則很可能會被黑客入侵。導致攻擊者獲得對設備的未授權訪問,包括弱默認證書,網絡流量中的公開證書,會話管理,跨站點腳本(XSS),SQL注入等。

解決這些問題可以通過幾種方法來完成。在初始設置過程中,必須強制更改默認用戶名和密碼。用于密碼恢復的方法必須足夠健壯,以防止信息泄漏。密碼還必須具有允許設置強密碼的策略。此外,它們一定不能暴露在網絡流量中。接口的開發必須以不受XSS和SQL注入影響的方式進行。此外,可以使用指定次數的失敗后,開啟帳戶鎖定功能。

過時的協議和系統更新

一些智能設備可能正在使用過時的協議,并且可能沒有定期更新,設備很容易被黑客入侵。開發人員進行更新的目的是修復系統中的錯誤和漏洞。因此,使用未更新的軟件存在很大的風險。許多用于控制電子物品(如冰箱,空調等)的智能系統沒有及時更新軟件,確保修補系統漏洞的唯一方法是定期更新。

同樣,使用過時的協議可能會增加風險,因此值得嚴重關注。這種協議的一個示例是會話發起協議(SIP)。

數據和設備加密

有時,智能物聯網設備未正確加密。這在本地網絡中以及互聯網上很大程度上普遍存在。未經加密的傳輸數據基本上都存在于容易解析的流量中。通常,由于SSL / TLS的實施不正確,數據未加密或容易受到攻擊。此類數據如果使用不當,將導致數據的泄露和篡改。因此,防止這種情況的方法是通過適當的實現來使用SSL / TLS。使用行業標準的加密過程還可以在存儲或傳輸期間幫助提高數據安全性。

自動化系統

眾所周知,享有完全自治權的系統通常是黑客容易攻擊的目標。由于這些系統很少需要人為干預其操作,因此它們很難跟蹤,構成巨大風險。例如,考慮一種可以被破壞以忽略速度限制的自動駕駛汽車,結果顯然是災難性的。至少有十種已知的攻擊神經網絡的方法,它們恰好是自治系統工作的基礎。一個這樣的例子就是黑匣子攻擊,其中輸入可以發送到未知系統,信息可以通過收集輸出來獲得。

戰勝此類攻擊的唯一方法是開發更加分層和復雜的系統,以使其更難于解析和破解。此外,人為干預有時會有助于修補缺陷并防御此類攻擊。

隱私泄露

不可靠的設備制造商以及黑客通常可以通過使用智能設備來暗中跟蹤您。由于收集了可以使用自動化工具查看的個人數據,這些工具可以識別代表敏感數據的特定模式。

為了解決這個問題,使用知名公司的設備可能是解決此問題的方法。確保安全的另一種方法是僅訪問設備功能所需的數據,或者可以設置數據收集范圍的限制。數據加密也是一種保護方式,可以安全地保護收集的數據并防止濫用。

結論

物聯網將繼續蓬勃發展,并將在未來幾年變得更大規模。因此,盡管物聯網系統和設備中存在安全漏洞,只要我們保持謹慎和加強安全控制,便可以正確解決安全問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2910

    文章

    44778

    瀏覽量

    374685
收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS 攻擊,或試圖破壞網絡的其余部分。
    的頭像 發表于 11-08 14:44 ?387次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?409次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全問題
    的頭像 發表于 10-29 10:24 ?379次閱讀

    聯網賦能工業生產維護與安全

    安全和維護對于保持基礎設施和設備的功能狀態非常重要。維護可保證工業生產力,而定期維護可營造更健康、更安全的工作條件。維護不足或缺少維護可能會導致嚴重的健康問題和致死事故。本文深入探討了
    的頭像 發表于 08-30 16:25 ?286次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>賦能工業生產維護與<b class='flag-5'>安全</b>

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?531次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    公眾場所全面安裝安全監測系統:電梯聯網的利好時代

    隨著城市化進程的加速,公眾場所的安全問題日益受到社會各界的關注。為了保障人們的生命財產安全,提高公共服務的質量和效率,全面安裝安全監測系統已成為必然趨勢。在這一背景下,電梯
    的頭像 發表于 06-24 11:44 ?232次閱讀
    公眾場所全面安裝<b class='flag-5'>安全</b>監測系統:電梯<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的利好時代

    工業路由器的安全問題及應對策略

    工業路由器在工業自動化、聯網、智能制造等領域的應用越來越廣泛。然而,由于工業路由器在生產環境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業路由器的安全問題,并提出相應的應對策
    的頭像 發表于 04-08 14:22 ?451次閱讀

    梯云聯|夢想飛揚,安全護航:梯云聯助力電梯安全再升級!

    隨著城市化進程的加快,電梯作為現代城市不可或缺的交通工具,承載著越來越多乘客的出行需求。然而,電梯安全問題一直備受關注,如何在“高空”中確保乘梯安全成為了亟待解決的難題。在這個背景下,梯云
    的頭像 發表于 03-22 10:08 ?347次閱讀
    梯云<b class='flag-5'>物</b>聯|夢想飛揚,<b class='flag-5'>安全</b>護航:梯云<b class='flag-5'>物</b>聯助力電梯<b class='flag-5'>安全</b>再升級!

    CSA推出聯網設備安全規范,促進智能家居安全發展

    CSA于近期發布聯網設備安全規范,這是一個指導性安全指標及認證體系,旨在為消費者聯網裝置提供
    的頭像 發表于 03-19 14:14 ?575次閱讀

    如何解決聯網設備的安全問題

    依據統計數據顯示,當前聯網技術所面對的挑戰,主要來自聯網設備開發商急于開發未得到適當保護的聯網
    發表于 02-29 14:58 ?665次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備的<b class='flag-5'>安全問題</b>

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?899次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡<b class='flag-5'>安全</b>性議題?
    主站蜘蛛池模板: 亚洲中字幕永久在线观看| 久久免费视频1| 1234成人网| 超碰在线视频人人AV| 捏奶动态图吃奶动态图q| 伊人久久大香线蕉资源| 麻豆久久婷婷五月国产| 最新日本免费一区| 日本精品久久久久中文字幕2| 菠萝菠萝蜜在线观看视频| 久久成人亚洲| 99精品国产免费观看视频| 禁漫H天堂免费A漫| 亚洲这里只有精品| 含羞草免费完整视频在线观看 | 国产亚洲精品久久无亚洲| 在线黑人抽搐潮喷| 国产精品无码亚洲精品| 无遮18禁在线永久免费观看挡| 国产成A人片在线观看| 亚洲国产日韩制服在线观看 | 国产午夜三级一区二区三| 人人碰国产免费线观看| 2020亚洲 欧美 国产 日韩| 女教师二十三歳| 国产原创中文视频| 中文字幕亚洲综合小综合在线| 日本美女抠逼| 国产成人精品123区免费视频| 亚洲精品无码AAAAAA片| 国产精品熟女人妻| 777午夜精品久久AV蜜臀| 色色色999| 啊灬啊灬啊灬快灬深高潮啦| 亚洲第一成年人网站| 麻豆出品国产AV在线观看| 丰满五十老女人性视频| 欧美乱妇日本无乱码特黄大片| 宫交拔不出来了h黑人| 在线视频av大全色久久| 久久丫线这里只精品|