当前位置:首页 > 物联网 > 物联网技术文库
[导读] 物联网零散的安全记录长期以来一直是安全界的讨论话题,但2016年10月的Mirai恶意软件攻击事件引起了世界各国的关注。 这是对物联网第一次成功的大规模安全攻击,利用恶意软件将易受攻击的

物联网零散的安全记录长期以来一直是安全界的讨论话题,但2016年10月的Mirai恶意软件攻击事件引起了世界各国的关注。

这是对物联网第一次成功的大规模安全攻击,利用恶意软件将易受攻击的物联网设备变成僵尸网络大军,通过多种大规模DDoS攻击摧毁Netflix、Twitter和Reddit等知名网站。

Mirai并不是一个复杂的恶意软件,它只是在物联网设备上扫描网络上的Telnet开放端口,然后尝试总共61个默认密码,试图获得尽可能多的设备控制权。

这是一个令人担忧的成功策略,有近40万台设备在巅峰时刻连接在一起,足以造成大规模破坏。更重要的是,它提出了一个严重问题,即便是粗糙恶意软件也可以轻松通过薄弱的物联网安全实践。

过去的错误

MiRAI恶意软件攻击听起来像是糟糕的情况,但不幸的是,有相当多的物联网设备( Gartner预测,2017年有84亿台连网设备,到2020年将增至204亿台 ) 极易受到这种攻击。

近年来,许多制造商和供应商急于利用物联网市场的快速增长机会,并没有采取强有力的安全措施,以便尽快将产品推向市场。

因此,如今许多设备都有默认密码和凭据,使用不安全的配置,并且众所周知的难以升级。总之,他们很容易被攻击。

新低级协议黑客(如KRACK )的出现,也让潜在攻击者更容易绕过和破坏物联网基础设施,并注入恶意代码,或操纵易受攻击设备中的数据。

这样做可能会产生严重影响。例如,如果设备需要与云应用程序同步,恶意代码或操纵的数据可能被用来感染云或发回不正确的设置或操作,从而带来潜在的破坏性后果。

幸运的是,物联网制造商和供应商正慢慢意识到设备和基础设施保护不足所带来的安全风险。

但是,由于已经有那么多保护不良的设备(并且还在生产中)存在,在进行任何实施之前,从各种不同角度对安全进行全面评估仍然是绝对必要的。

物联网安全的三个关键领域

至少应彻底检查以下三个方面:

软件:在安装任何新设备之前,务必确保制造商从一开始就遵守严格的软件安全措施,而不是事后才采取的措施。其核心是能够远程修补设备,为抵御网络威胁和软件进步提供急需的未来防护。

硬件:物理安全是评估新物联网设备的另一个关键领域。包括物理开关这样简单的东西,允许用户在需要时关闭某些功能(例如,具有麦克风功能的设备静音按钮)。在组件中集成防篡改措施也大大减少了未经许可访问它们的机会。

网络:对于物联网设备与后端管理或存储解决方案之间的任何数据交换,应始终使用HTTPS等安全协议。强身份验证方法也很重要,应提示用户在首次使用时立即将任何默认凭据更改为强大的字母数字替代方法。

与许多新技术一样,制造商和供应商在过去几年物联网热潮中很容易忘记了安全的重要性。 然而,现在蜜月期已经结束,而像Mirai这样危险新型恶意软件构成的威胁变得更加普遍,每个人都需要开始认真对待。

上述基本安全原则将有助于抵御外部威胁。幸运的是,业界已经开始意识到这一点,但在更好的安全措施变得更加普遍之前,对新的物联网实施采取谨慎态度仍然是必不可少的。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭