物联网的安全风险你都知道哪些安全

物联网是指通过各种信息传感设备,实时采集任何需要监控、连接、互动的物体或过程等各种需要的信息,与互联网结合形成的一个巨大网络,其目的是实现物与物、物与人,所有的物品与网络的连接,方便识别、管理和控制。物联网是新一代信息技术的高度集成和综合运用,已成为全球新一轮科技革命与产业变革的核心驱动和经济社会绿色、智能、可持续发展的关键基础与重要引擎。

物联网安全已上升至国家安全,本专题通过对物联网“云、管、端”安全三个方面进行分析,阐述了物联网目前主要面临的安全威胁,并对物联网安全管控进行分析。物联网安全管控也需根据物联网发展趋势相适应,能够为物联网的健康、稳定、高速发展保驾护航。

一、物联网终端安全

根据对物联网智能终端的研究,如家电智能设备、网络摄像头等,发现物联网智能终端安全主要有四大安全威胁。

1、物联网智能终端安全威胁

安全威胁

1)物联网智能终端设备存在弱口令问题;

2)物联网智能终端设备操作系统、内置Web应用、数据库等存在安全漏洞和用于窃取数据、发动DDoS攻击、发送垃圾邮件或被操纵攻击其他网络等严重安全事件后面;

3)物联网智能终端设备身份认证识别弱;

4)物联网智能终端设备被植入恶意代码或成为僵尸网络。

安全威胁特征

1)物联网智能终端设备存在弱口令数量、种类巨大,覆盖范围广;

2)物联网智能终端设备被恶意控制后,可直接影响个人生活、财产、隐私、生命安全;

3)恶意利用简单;

4)物联网智能终端设备后期加固的难度较大,需在设计开发阶段开始考虑安全问题;

5)物联网智能终端设备分布范围广泛,使用场景各异,很难进行统一升级补丁加固;

6)身份伪造、伪冒后可进行恶意攻击;7)用于窃取数据、发动DDoS攻击、发送垃圾邮件或被操纵攻击其他网络等严重安全事件。

2、物联网智能终端安全管控分析

物联网智能终端在设计开发阶段时应同步设计考虑安全管控措施;在终端生产发布前同步做好安全防护测试;在终端发布投入使用阶段同步做好固件漏洞更新管理及智能终端的安全性监控。具体物联网终端安全管控分析如以下五点:

1)针对物联网智能终端分布范围广、数量多的特点,物联网应该在网络侧开展病毒的感知和探测。

2)物联网智能终端的信息留存,应该建立相应的规范,在信息留存的类型、时长、方法、加密手段、访问措施等方面于以限制。

3)物联网智能终端的身份认证策略应建立较强的身份认证措施及完善的密码管理策略。

4)物联网智能终端生产发布前,应做好安全测试,终端发布后及时做好固件更新和漏洞管理,必要的情况下进行入网许可。

5)针对物联网智能终端建设安全性检查平台或建设相应的安全性监控手段,能够检测到异常终端,隔离可疑应用程序或阻止攻击扩散。

3、物联网非智能终端安全威胁

根据对物联网非智能终端的研究,如传感器、射频识别(RFID)等,目前物联网非智能终端在网络安全层面未发现安全威胁,在物理安全层面存在被攻击者物理操纵安全威胁。

二、物联网管道安全

物联网“管”则是连接“云”和“端”之间的管道,物联网“管”安全为大容量智能化的信息管道安全。根据对物联网信息管道的调研,发现物联网管道安全主要有四大安全威胁。

1、物联网管道安全威胁

物联网管道安全威胁

1)没有统一物联网通信协议标准,可采用自有协议进行通信;

2)物联网卡监管体系不健全;

3)物联网管道存在多样化,部分技术未纳入安全管控,例如蓝牙、红外、NFC;

4)物联网管道的中间人攻击。

物联网管道安全威胁特征

1)导致敏感信息泄露等风险;

2)不同物联网通信协议之间兼容困难;

3)与现有的互联网通信协议存在差异,现有安全工具无法移植到物联网;

4)存在物联网专用卡、物联网行业卡被违规使用的风险,导致物联网卡滥用且无法溯源;

5)传统的网络安全管理面临挑战;

6)物联网管道攻击手段多样化;

7)攻击可导致关系国计民生的重要生产系统异常;

8)攻击形成的破坏力更大。

2、物联网管道安全管控分析

在物联网管道设计阶段应考虑采用安全的通信协议、传输介质等,在物联网管道建设阶段应考虑为安全监控、态势感知预留相应数据接口,在物联网管道投入使用阶段应做好物联网信息管道安全监控。具体物联网管道安全管控分析如以下两点:

1)开发商、生产商、管理部门尽快制定物联网通信协议标准。

2)建立物联网系统接入管控设施,尤其是接入涉及国计民生的重要物联网系统。区分传统网络中是否存在物联网信号传递,并建设物联网信号监控手段。

三、物联网云服务安全

通俗来说,物联网云服务在做信息与其他方资源共享时使用,因此保护好云服务安全也是保护好物联网安全的关键环节。

根据对目前主流云产品的调研,发现物联网云服务安全主要有八大安全威胁。

1、物联网云服务安全威胁

物联网云服务安全威胁

1)数据泄露;

3)API(应用程序编程接口)被恶意攻击者攻击;

4)系统漏洞利用;

5)系统漏洞利用;

6)恶意人员;

7)系统永久的数据丢失;

8)拒绝服务攻击威胁;

9)云服务共享技术,共享风险。

安全威胁的特征

1)泄露数据量大;

2)容易形成APT(高级持续性威胁)攻击目标;

3)泄露数据的价值高;

4)对个人和社会影响大;

5)物联网身份伪造容易;

6)如果凭据控制不当,数据无法进行隔离保护;

7)物联网API接口多,容易被恶意攻击者攻击;

8)物联网API接口种类复杂,攻击多样化;

9)物联网云服务系统漏洞被恶意攻击者攻击后影响很大;

10)内部人员对数据的恶意行为;

11)外部人员的攻击威胁;

12)云端数据破坏会造成整个物联网系统损毁

13)影响国计民生;

14)造成物联网系统异常服务;

15)由共享技术导致病毒攻击行为。

2、物联网云服务安全管控分析

在物联网云服务系统新建、改建、扩建等工程项目中,应当同步建设物联网云服务系统安全保障设施,并与主体工程同步进行验收和投入运行。具体物联网云服务安全管控分析如以下六点:

1)物联网云服务实行准入制,物联网云服务系统应该进行备案并经过安全评估准许入网。

2)物联网云服务的身份认证策略应建立较强的身份认证措施及完善的密码管理策略。

3)物联网云服务应该具备攻击防御能力和感知能力。

4)建立物联网云服务备份机制。

5)物联网云服务系统定期开展风险评估;

6)开展重要敏感信息系统管理运维人员认证,建立重要岗位人员管控机制。

THE END
1.物联网安全物联网安全 作者:罗素 ISBN:9787111647850 出版社:机械工业出版社 出版年:2020 物联网安全技术 作者:施荣华 ISBN:9787121208942 出版社:电子工业出版社 出版年:2013 物联网信息安全 作者:桂小林 ISBN:9787111470892 出版社:机械工业出版社 出版年:2014 物联网安全导论 作者:李联宁 ISBN:9787302303770 出版社:清华...https://www.las.ac.cn/front/book/detail?id=f3a6d10c2febb33d7c6697116fccabf3
2.物联网安全概述物联网安全是专注于保护物联网中连接的设备和网络的技术领域。物联网涉及将互联网连接添加到相互关联的计算设备、机械和数字机器、物体、动物或人的系统中。每个“事物”都提供了一个唯一的标识符以及通过网络自动传输数据的能力。如果设备没有得到适当的保护,允许设备连接到互联网会使它们面临许多严重的漏洞。 使用...http://www.lrist.com/h-nd-537.html
3.物联网安全包括哪些方面根据物联网的特点以及对物联网的安全要求,物联网安全应该侧重于电子标签的安全可靠性、电子标签与RFID读写器之间的可靠数据传输,以及包括RFID读写器及后台管理程序和它们所处于的整个网络的可靠的安全管理。关于物联网安全的具体内容我们将在文章中展开。 https://worktile.com/blog/know-979/amp/
4.《物联网安全技术》(施荣华)简介书评在线阅读物联网安全技术计算机通信网络技术及应用(教材)大学计算机基础(第二版)(教材)大学计算机基础实验教程(第二版) 电子工业出版社当当自营 进入店铺收藏店铺 商品详情 开本:16开 纸张:胶版纸 包装:平装 是否套装:否 国际标准书号ISBN:9787121208942 丛书名:国家级特色专业(物联网工程)规划教材 ...http://product.dangdang.com/23297170.html
1.物联网中的智能安全:物联网安全挑战和解决方案物联网(Internet of Things,IoT)是指通过互联网连接和交换数据的物体,这些物体可以是传统的物理设备(如传感器、电子标签、物流设备等)或者是智能设备(如智能手机、平板电脑、智能电视等)。物联网的发展为各行各业带来了巨大的创新和效益,但同时也带来了一系列安全问题。 https://blog.csdn.net/universsky2015/article/details/135792246
2.物联网安全2012年9月,中移物联网有限公司(以下简称物联网公司)在重庆市成立,注册资金35亿元,是中国移动成立的首家专业化全资子公司,也是国内第一家由运营商成立的专业物联网运营企业。物联网公司正在加速构建5G时代物联网产品体系,以连接为基础,卡位芯片、操作系统、模组、硬https://iot.10086.cn/Commonlist/lists/cid/257
3.物联网安全概述我们可以说物联网安全是一个包含安全策略、流程、政策和技术的术语,行业使用这些安全策略、流程、政策和技术来保护其物联网设备和机器免受当今复杂的网络攻击。 物联网安全是指保护连接到无线网络或互联网的物联网设备或支持互联网的设备。物联网安全需要安全地连接物联网设备及其组件,并保护这些设备免受网络攻击。http://www.ppmy.cn/news/459018.html
4.物联网安全英飞凌(Infineon)官网此外,独立认证的硬件安全解决方案(如英飞凌的解决方案)是预先集成的,易于集成到您的系统中。 您的物联网安全合作伙伴 凭借英飞凌的市场领先专业知识和广泛的尖端产品及解决方案,您将获得一个杰出的合作伙伴,引导您了解日益复杂的安全解决方案。我们的专家可以帮助您降低安全系统的复杂性,以便您可以更快地将产品推向市场...https://www.infineon.com/cms/cn/applications/security/security-for-iot/
5.安全最佳做法Azure 物联网文档 概述 简介 IoT 解决方案组件 设备开发 设备连接 设备管理和控制 处理和路由消息 扩展IoT 解决方案 分析和可视化 IoT 数据 管理解决方案 保护解决方案 可扩展性,高可用性 Azure IoT 服务与技术 操作指南 教程 概念 资源 下载PDF 使用英语阅读 ...https://docs.microsoft.com/zh-cn/azure/iot-fundamentals/iot-security-best-practices
6.物联网安全问题分析11篇(全文)1 物联网安全问题分析 1.1 物联网中标签扫描引起信息泄露 由于物联网的运行靠的是标签的扫描, 物联网技术设备的标签中包含着有关身份验证的相关信息和密钥等非常重要的信息, 在扫描过程中他能够自动的回应阅读器, 但是查询的结果不会告知所有者。这样物联网标签扫描时可以向附近的阅读器发布信息, 并且利用的射频...https://www.99xueshu.com/w/ikeymo5e75io.html
7.物联网安全架构物联网安全架构是什么epeppanda的技术博客6.3.2处理层安全机制 6.4应用层安全 6.4.1应用层安全机制 6.5物联网安全 6.5.1物联网安全目标体系 6.5.2物联网安全基础设施 7.思考题 1.物联网系统的基本架构 目前主流的物联网分层体系架构,均包含感知层、网络层、应用层三个层次。 1.1 感知层 https://blog.51cto.com/u_12831/6521648
8.物联网,车联网,视频监控,智慧消防,智慧校园,智慧军营,工业互联网...首页 - 解决方案 - 安全解决方案 - 物联网安全解决方案 视频监控安全解决方案 简介 2015年发改委印发《关于加强公共安全视频监控建设联网应用工作的若干意见》,意见明确指出到2020年,基本实现“全域覆盖、全网共享、全时可用、全程可控”的公共安全视频监控建设联网应用,为物联网在视频监控领域明确了方向。吉大正元...https://www.jit.com.cn/lists/90.html
9.物联网安全综述报告随着“互联网 +”时代的到来,物联网发展迅猛,正在逐渐渗透到生活的各个领域之中, 物联网设备规模呈现爆发性增长趋势,万物互联时代正在到来,物联网安全的重要地位也在物联网快速的发展中愈加凸显。物联网根据业务形态可分为:工业控制物联网、车载物联网、智能家居物联网等三个部分,且不同的业务形态又对于安全具...https://www.jianshu.com/p/d329041253f6
10.物联网安全威胁与安全防护技术物联网的多源异构性、开放性,终端设备和应用的多样性、复杂性,使得物联网安全问题日益凸显。 物联网面临的安全威胁 物联网在交互过程中不可避免会产生信息安全问题,包括物理安全、运行安全和数据安全等,传统网络的安全防护技术无法应用在复杂的物联网系统中,目前物联网的安全防护体系尚未建立,物联网安全威胁层出不...https://www.guiding.gov.cn/ztzl/rdzt/gjaq/202206/t20220613_74835223.html
11.物联网时代的网络安全:应对挑战并确保数据隐私应对挑战:用户需要了解物联网安全最佳实践,例如定期更新密码、安全配置设备设置,以及了解将设备连接到不安全网络的风险。 身份验证和授权机制不足 许多物联网设备缺乏强大的身份验证和授权机制,使其容易受到未经授权的访问。弱或默认凭证,加上有限的身份验证方法,为攻击者破坏设备并获得对物联网网络的控制创造了机会。https://www.fromgeek.com/telecom/592893.html