物聯網無疑是當今最流行的詞匯之一。隨著物聯網建設的加快,物聯網安全問題日益增多,成為制約其進一步發展的瓶頸。
芯片采購網專注于整合國內外授權IC代理商現貨資源,芯片庫存實時查詢,行業價格合理,采購方便IC芯片,國內專業芯片采購平臺。
10月25日,工業和信息化部發布《物聯網基礎安全標準體系建設指南(2021版)》
安全成物聯網發展的首要問題
近年來,隨著科學技術的快速發展,物聯網技術逐漸成熟,應用于安全、醫療、零售、教育、辦公、家居、能源等領域。特別是隨著5G時代的到來也極大地促進了物聯網技術的進一步發展和應用。
然而,隨著物聯網的發展,物聯網設備的安全問題逐漸暴露出來,甚至成為最薄弱的環節。
例如,2016年9月出現Winbond代理現的Mirai對外國安全研究員惡意軟件BrianKrebs個人博客人博客DDoS這是自記錄以來最大的攻擊之一,它被迫離線幾天。Mirai惡意軟件將繼續掃描互聯網,尋找易受攻擊的物聯網設備,然后這些設備將被感染并用于僵尸網絡攻擊。
2017年9月,一款名為IoT_reaper新惡意軟件攻擊家用路由器、攝像機和錄像機的固件漏洞。IoT_reaper借鑒了Mirai代碼,但擴展和擴展后者的功能。
2020年10月,Gitpaste-第一次被潛伏GitHub探博網絡威脅實驗室檢測到。這是一種新型的蠕蟲僵尸網絡,通過GitHub和Pastebin通信,在目標系統上安裝加密貨幣礦工和后門程序,并返回具有擴展功能的功能,其擴展功能可能會損害Web應用程序、IP相機和路由器。
以卡巴斯基為基礎Threatpost根據共享蜂蜜罐遙測數據分析,2021年上半年,該公司發現物聯網攻擊超過15億次,攻擊者試圖竊取數據,挖掘加密貨幣或建立僵尸網絡,遠高于上半年的6.39億次。另外,Cybersecurity Ventures據估計,到2022年,網絡犯罪將每年造成全球損失超過6萬億美元。隨著全球連接數量的擴大,黑客可以使用的新市場和垂直領域數量不計其數。
物聯網的安全挑戰是什么?
物聯網安全漏洞從何而來?在了解物聯網安全之前,首先要了解物聯網的定義。
物聯網是即連接一切的互聯網,是一個基于互聯網的擴展和擴展的網絡,結合各種信息傳感設備和網絡形成的巨大網絡,實現人、機器、事物的互聯。
物聯網安全比互聯網更復雜。從技術架構的角度來看,物聯網可以分為三層:感知層、網絡層和應用層,它們面臨著許多安全威脅:
1.感知層:感知層用于識別物體和收集信息。它位于物聯網三層結構的底部,是物聯網系統的核心。物聯網感知對象種類繁多,監控數據需求大,應用場景復雜多變,易自然損壞或人為損壞,節點無法正常工作。
2、網絡層:傳輸層主要負責數據的傳輸和處理,其安全功能一般與傳輸網絡的基礎設施一起部署。信息傳輸容易出現跨網絡傳輸,也容易出現安全風險。網絡層由于數據信息量大,更容易出現安全問題,如DDoS攻擊、惡意數據、隱私泄露等。
3、應用層:應用層是物聯網三層結構的頂層,主要計算、處理和挖掘感知層收集的數據,實現物理世界的實時控制、準確管理和科學決策。物聯網應用層面臨的安全威脅主要是由虛假終端觸發的,攻擊者可以通過SMS向終端發送虛假觸發信息,觸發終端誤操作。
據IDC預計到2025年,全球物聯網市場將達到1.1萬億美元,年均復合增長11.4%。據麥肯錫全球研究所發布的《物聯網:超越炒作之外的價值》報道,到2025年,物聯網將每年為全球經濟帶來3.9萬億~11萬億美元.1萬億美元的增長。但這只能在我們把事情做好,新設備熱銷的情況下實現。
在這方面,越來越多的企業采取行動,布局物聯網安全領域。
阿里云在2018杭州云棲大會萬物智聯峰會上推出了物聯網安全平臺(Link Security)升級計劃,幫助實現物聯網設備的安全保護。
騰訊安全科恩實驗室推出了解決持續升級的供應鏈攻擊,彌補傳統軟件供應鏈的缺陷sysAuditor解決方案。sysAuditor是一個以物聯網系統基線合規檢查和二進制軟件成分析為重點的自動化平臺,可以幫助企業實現研發漏洞檢測、系統安全驗收、潛在風險規避和行業安全管理的自動化審計,從而提高安全基線,降低維護成本。
中國電信天一物聯網技術有限公司發布的物聯網安全管理平臺,提供安全基礎管理、可追溯性定位管理、安全風險監測預警、安全情況分析功能,可防范和遏制物聯網網絡攻擊威脅,確保重點物聯網平臺和業務的正常運行。
寫在最后:
目前,物聯網正處于快速發展階段,加強物聯網安全變得更加重要。只有制定相應的應對策略,確保物聯網的安全,才能更好地促進經濟發展和社會進步。
- 2022年第三季度,盡管原材料和能源價格持續上漲,但第三季度巴斯夫收入穩定
- 據報道,蘋果明年將增強現實設備 軟硬件資源的提前布局已經開始
- 第100屆中國電子展.上海如約盛啟!
- TDK配備超緊湊全彩激光模塊的智能眼鏡將顯示
- 美國技術和芯片,伊朗無人機在烏單日戰損9架,俄伊都不擔心
- 特斯拉Autopilot安全嗎?
- 榮耀趙明:做手機的人 沒資格抱怨這個行業
- 工程建設對數據中心產業鏈的影響及建議
- Kingston FURY野獸(Beast)DDR5 RGB新上市的內存
- 全球前五MPU廠商聯發科 微處理器產值增加
- 具有電壓和電流同步功能的電動汽車智能接線盒
- 特斯拉FSD9月起,售價將上調25%至15000美元 馬斯克曾說過,最終售價將超過10萬美元