色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于工業物聯網安全措施如何布置的分析介紹

貿澤電子 ? 來源:djl ? 2019-08-22 15:07 ? 次閱讀

互聯網誕生之初并沒有考慮到安全問題,最早它主要是面向研究人員測試一些科學數據。起初假設只有好的人員才能訪問這個系統,最終導致了現在互聯網眾所周知的問題。自從互聯網開始向普通大眾開放以來經歷了數十年的發展,我們已經在安全方面取得了顯著的進展。但是好人與壞人之間的貓捉老鼠游戲仍在繼續。

與此同時除了計算機和服務器以外,越來越多的設備都在依賴互聯網作為通信和遠程控制中樞。這些新的設備統稱就是我們所熟悉的物聯網,它們使用的協議與我們傳遞信息或者進行金融交易的方式相同。現在互聯網與之前的區別是不僅僅再只是傳遞數據,可以控制實體對象的設備以及真實世界(或者說是物質世界)中的加工處理都在借助同一個互聯網進行通信。

從計算角度來看組成物聯網的嵌入式系統功能變得越來越強大。盡管如此,與現代電腦或者智能手機相比它們的能力還是有限的。我們需要根據有限的資源做出相應的設計,但是從安全角度看這可能不是最好的。為了向大家說明這一與生俱來的風險,我們將展示怎么向傳感器數據流中注入錯誤數據包。從“黑帽”黑客的角度來看物聯網安全的優勢和弱點都是什么呢?我們不能夠親自嘗試,只能向大家介紹這些事如何發生的。下面開始:

想象有一個假設的嵌入式平臺,我們不妨稱它為“HEP(Hypothetical Embedded Platform)”。它采用32位處理器核心,大量的模擬和數字I/O管腳,并且集成了Wi-Fi功能。除此之外有完善的API文檔,我們可以將設備連接到HEP計算云服務器,上面存儲的數據用于后續加工處理。

關于工業物聯網安全措施如何布置的分析介紹

將嵌入式設備連接到互聯網

首先我們要實現HEP與Wi-Fi網絡之間的通信,因此我們要提供無線網絡的SSID名稱和加密秘鑰。除此以外我們還需要明確網絡服務的服務器地址和端口號(這里我們虛構一個HEP云計算服務平臺)。最后我們還需要鑒定誰可以訪問HEP云計算服務器。在實際應用中我們一般會為每個嵌入式設備分配唯一的一個ID(這里我們假設為HEP_DEVICE_ID)。與此同時我們也要分配事件名稱因為一個嵌入式設備可以具備不同的功能,而且事件名稱還可以幫助我們將不同功能情況下日志數據保存到不同的日志文件中,不至于混在一起。

#include<”WiFi.h”>

#include<”TemperatureSensor.h”>

const char * SSID = “mynetwork”;

const char * WPA_KEY = “ABC123”;

const char * HEP_DEVICE_ID = “A7FG390H463”;

const char * EVENT_NAME = “temperatureReading”;

const char * SERVER = "api.hep.com";
uint16_t PORT = 80;

WiFiTCPConnection;

TemperatureSensor tempSensor1

TCPConnection.networkConnect(SSID, WPA_KEY);

向云服務器發送數據

現在HEP嵌入式設備應該已經能夠接入到我們的本地無線網絡。但是我們還沒有進行一些實質性的工作,例如讀取傳感器的數據并將數據上傳到云服務器,為了實現這一功能,下面給出了API函數的使用方法,具體介紹了如何使用POST命令。

InttemperatureReading = tempSensor1.getTemp();

TCPConnection.serverConnect(SERVER, PORT);

String temperatureMessage = "POST /trigger/”+HEP_DEVICE_ID+”/event/”+EVENT_NAME+”?value="+temperatureReading+" HTTP/1.1\r\nHost:api.hep.com\r\nUser-Agent:HEP\r\n\r\n";

TCPConnection.sendMessage(temperatureMessage);

TCPConnection.disconnect();

理想情況下這段代碼會一直運行下去,不斷更新服務器端的日志數據,服務器會認為我們已經在代碼里面實現了安全防護功能(例如無線WiFi WPA2加密機制、唯一的隨機生成的數字和字母組成的設備ID以及用戶自定義的事件名稱),因此服務器認為所有接收到的數據都是嵌入式設備發送過來的。

入侵(僅需要簡單的三個步驟)

遺憾的是情況并不是我們想象的那樣美好,如果黑客們想入侵我們的HEP溫度傳感器設備,我們根本不能夠阻止他們。攻擊的方式需要我們的一些假設,雖然不一定非常相似,但也是大同小異。

1.當一個黑如入侵我們的無線網絡后,他就可以借助一些免費的數據包嗅探工具來監測傳輸過程中的所有數據包信息。

他們的目的是破解WPA2加密秘鑰,所以他們會讀取數據包中相關信息。只要他們獲取到了加密秘鑰,他們就可以讀取我們無線網絡上傳輸的所有數據包內容。

下一步黑客會收集數據包并判斷哪些數據包包含HEP溫度相關信息。只要他們獲取了HEP設備的IP地址,他們就能夠一直收集這些數據包直到他們明白我們發送的POST命令信息格式。或者他們可以直接參考相關API文檔,一般在網上都能夠找到。

兩條最重要的信息是HEP_DEVICE_ID和EVENT_NAME,有了這些信息他們就可以想做什么就做什么,接入任何一個網絡,介入命令傳輸接口并且發送偽造指令,如下面所示:

curl–X POST https://api.hep.com/.....…./temperatureReading?value=500

只要這一行命令,黑客就插入一條錯誤的傳感器數據:500℉,這是注入入侵數據包的基本格式。在我們這個例子中,溫度傳感器數據會觸發什么操作,如果在實際情況中可能真的會造成實際的破壞。比如我們正在使用類似IFTTT.com一樣的服務,并且設置相關配置,比如如果溫度超過特定值就打開窗戶。通過注入偽造的數據包,黑客就可以觸發相關操作,甚至通過打開的窗戶進入用戶房間。

大多數人不知道如何獲取入侵操作的具體信息,有些甚至不能訪問我們的計算機(盡管智能手機本質上也是32位計算機,運行不同的操作系統等),但是仍然有一些人學習如何入侵然后訪問我們的計算機,盡管道德、倫理和嘗試提示他們不要這樣做。目前全世界大概有七十億人口,在互聯網上有數百萬甚至數十億的未加密設備,很明顯可以看出我們設備被入侵的幾率很大,不要心存僥幸。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式設備
    +關注

    關注

    0

    文章

    110

    瀏覽量

    16993
  • 工業物聯網
    +關注

    關注

    25

    文章

    2384

    瀏覽量

    64717
  • 云服務器
    +關注

    關注

    0

    文章

    721

    瀏覽量

    13399
收藏 人收藏

    評論

    相關推薦

    工業領域聯網技術

    技術。 四是推進聯網技術在工業節能減排領域的應用。利用聯網技術對企業能耗、污染物排放情況進行實時監測,對能耗、COD、SO2等數據進行
    發表于 01-24 18:12

    一種更簡便的增強 Wi-Fi 連接式聯網設計安全性的解決方案

    Wi-Fi 連接是許多聯網 (IoT) 設備的關鍵要求,也是黑客們最喜愛的攻擊目標。薄弱的安全措施會導致設備在持續的網絡通信過程中容易遭到入侵。更糟糕的是,
    發表于 08-08 09:25

    如何保障聯網設備安全

    聯網時代,智能家居,共享設備等聯網設備安全和云服務安全成為產品是否能得到市場認可的最大障礙,
    發表于 09-07 10:36

    平臺安全架構對聯網安全的影響

    隨著聯網(IoT)的發展,近年來所部署的連接設備也與日俱增,這促使針對聯網的攻擊數量急劇上升。這些攻擊凸顯了一個非?,F實的需求:為互聯設備的整個價值鏈提供更有效的
    發表于 07-22 07:41

    工業聯網的現況如何

    會有很大的發展空間。另外,數據安全問題一直是聯網應用的痛點,在工業聯網領域同樣是亟待解決的問
    發表于 09-19 09:05

    嵌入式系統的安全性問題是什么?有什么安全措施嗎?

    嵌入式系統的安全性問題是什么?有什么安全措施嗎?
    發表于 04-28 06:54

    新唐對應四大聯網安全攻擊的保護措施

    聯網安全包含裝置安全和網絡安全,在此定義下涵蓋了保護聯網設備和網絡所需的流程、技術和防護
    發表于 08-21 08:14

    工業聯網的意義_工業聯網前景分析

    本文主要介紹了什么是工業聯網、工業聯網的特點和
    發表于 01-18 15:37 ?1.2w次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>的意義_<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>前景<b class='flag-5'>分析</b>

    工業工廠安全措施最佳實踐,需要這樣來設計!

    受傷甚至死亡等事故。 雖然安全是最重要的,但設計師在設計時還必須密切關注初始成本和總擁有成本。 本文將討論工廠安全措施最佳實踐,并介紹一些用于建立和維護安全
    的頭像 發表于 02-27 11:35 ?9777次閱讀

    如何采取安全措施防止聯網攻擊影響您的數據

    這些年來,隨著越來越多的用戶選擇聯網的小工具和電器,聯網設備在市場上迅速激增。為了滿足用戶日益增長的需求,制造商們正在將他們的設備送出倉庫,而沒有采取適當的安全措施。 缺乏
    發表于 06-03 16:19 ?989次閱讀

    聯網數量增加 安全措施需得加強

    如今,全球各地應用的聯網設備已經達到數十億臺,并且數量每年都在大量增加。不幸的是,正在開發和部署的許多聯網設備卻缺乏關鍵的安全功能,這使
    發表于 03-20 15:48 ?533次閱讀

    7種增強聯網安全措施分享

    確保聯網安全是一項多方面的努力,需要大動作和小調整,以確保網絡、系統、數據和設備得到保護。以下是你可能沒有考慮過的7種安全措施
    發表于 08-11 16:39 ?1775次閱讀

    如何實現部署的聯網設備在功能上支持基本的安全措施執行任務?

    當然,開發人員需要做到什么程度才能確保設計安全取決于多個因素。每個應用都面臨著各自的威脅,因而需要對這些威脅帶來的風險進行適當的評估。由于互連設備面臨的威脅數量不同以往,任何物聯網設備都至少需要一些最低限度的安全措施。
    的頭像 發表于 10-09 14:53 ?2041次閱讀
    如何實現部署的<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備在功能上支持基本的<b class='flag-5'>安全措施</b>執行任務?

    電池的安全性問題有哪些安全措施?

    ,還可能造成火災、爆炸等安全事故。因此,電池的安全性問題必須得到重視。 ? 針對電池的安全性問題,研究人員提出了很多安全措施。其中,最常用的安全措施
    的頭像 發表于 02-24 16:54 ?2719次閱讀

    電容放電前安全措施

    安全。本文將詳細介紹電容放電前的安全措施。 一、切斷電源 在進行電容放電前,必須將電源切斷,防止高壓電荷對人員和設備造成損害。此外,如果電容放電過程中的電流較大,建議使用直流電源,并確保電源電壓與電容額定電壓匹
    的頭像 發表于 09-08 11:35 ?2558次閱讀
    主站蜘蛛池模板: 一级做a爰片久久毛片免费 | 影音先锋2017av天堂| 国产精品JIZZ视频免费| 三级貂蝉艳史 在线观看| a在线免费观看视频| 美女岔开腿露出粉嫩花苞| 4480YY旧里番在线播放| 蜜臀AV精品久久无码99| 91久久综合精品国产丝袜长腿| 久久中文字幕综合不卡一二区| 有人有片的观看免费视频| 久久精品在现线观看免费15| 伊人色综合久久天天| 久久午夜伦理| 99精品视频免费观看| 青青草原亚洲| 国产超碰精久久久久久无码AV| 窝窝色资源站| 国产在线观看的| 一级毛片全部免| 男同志在线观看| 大香伊蕉在人线国产97| 无码国产成人777爽死在线观看 | 贵妇局长的蕾丝乳罩| 偷拍自怕亚洲在线第7页| 国产欧洲野花A级| 亚洲中文在线精品国产| 免费观看男生桶美女私人部位| CHINA篮球体育飞机2022网站| 日韩精品久久久久久久电影| 国产人妻精品久久久久久很牛| 亚洲无线观看国产| 暖暖日本 在线 高清| 国产 浪潮AV性色四虎| 一点色成人| 秋霞电影网视频一区二区三区 | 国产免费内射又粗又爽密桃视频 | 国产不卡无码高清视频| 一二三四视频免费社区5| 内射老妇BBX| 国产精品自在在线午夜精品|