亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        物聯(lián)網(wǎng)時代的網(wǎng)絡(luò)反恐

        2018-07-02 22:36:58埃爾瑪·帕迪利亞
        商業(yè)評論 2018年5期
        關(guān)鍵詞:安全漏洞固件攻擊者

        埃爾瑪·帕迪利亞

        在數(shù)字化突飛猛進(jìn)、物理設(shè)備互聯(lián)互通的工業(yè)互聯(lián)網(wǎng)或物聯(lián)網(wǎng)時代,網(wǎng)絡(luò)安全已成為越來越棘手的問題。企業(yè)常常津津樂道于工業(yè)4.0所帶來的高效率、低成本以及高度靈活性。德國企業(yè)計劃到2020年80%以上的價值鏈實現(xiàn)高度數(shù)字化。殊不知,互聯(lián)互通的工業(yè)設(shè)備也因此成為易受攻擊的靶子。

        工業(yè)控制系統(tǒng)、汽車、火星探測器或者武器系統(tǒng)一旦遭到攻擊,其后果要比筆記本電腦或手機系統(tǒng)的崩潰嚴(yán)重得多。信用卡被注銷或者度假照片丟失所帶來的煩惱,與核泄漏或者鍋爐爆炸所造成的災(zāi)難性后果完全不可同日而語。

        例如,2010年,在伊朗,一種名為“震網(wǎng)”的蠕蟲病毒的入侵,導(dǎo)致鈾濃縮離心機陷入癱瘓,其他計算機也莫名其妙地出現(xiàn)了系統(tǒng)崩潰或重啟的情況。四年后,德國一家鋼鐵廠的鍋爐無法關(guān)閉,原因同樣在于其控制系統(tǒng)遭到了惡意軟件的攻擊??巳R斯勒汽車公司的吉普車一度遭到遠(yuǎn)程攻擊,對方利用車內(nèi)的互聯(lián)網(wǎng)系統(tǒng)控制了方向盤并讓車輛加速。

        有人認(rèn)為,自己的設(shè)備是在封閉的環(huán)境下運行,普通人未經(jīng)授權(quán)無法接觸,這樣的系統(tǒng)就非常安全。實際上,這樣的觀點經(jīng)不起推敲。設(shè)備在研發(fā)階段就有可能遭到破壞。攻擊者可能故意設(shè)計安全隱患或后門程序。在固件裝入設(shè)備前后,攻擊者也會立刻更改一個固件或者一組固件。設(shè)備在運往客戶的途中有可能遭到劫持。一旦設(shè)備進(jìn)入運行狀態(tài),操縱固件的方法有兩種:遠(yuǎn)程感染或?qū)嵉毓?。即使是在封閉環(huán)境下,系統(tǒng)也可能遭受內(nèi)部攻擊。

        黑客攻擊的方式主要有以下幾種。1.固件升級:對于試圖安裝新固件的人的身份,缺少強制認(rèn)證以及無法檢查簽名。2.利用安全漏洞 。3.標(biāo)準(zhǔn)憑證:每種特定類型的設(shè)備使用相同的預(yù)安裝憑證,網(wǎng)絡(luò)攻擊者可以輕松訪問使用這些標(biāo)準(zhǔn)憑證的設(shè)備。4.內(nèi)存共享:如果攻擊者設(shè)法獲得對文件系統(tǒng)或共享內(nèi)存的寫入訪問權(quán)限,他們就可以利用操作系統(tǒng)的安全漏洞或通過直接內(nèi)存訪問來操縱固件。

        要預(yù)防網(wǎng)絡(luò)攻擊,可采取下列方法:1.加密簽名:如果制造商在固件上使用了加密簽名,客戶收到時便可以鑒別真?zhèn)巍?.身份驗證:獲授權(quán)者被允許更改固件時應(yīng)該通過驗證程序,如輸入用戶名和密碼。3.只讀存儲器:將固件儲存在只讀存儲器上,內(nèi)存便無法被修改,更改固件的企圖也就無法得逞。4.固件分析工具:這樣的工具包括安全漏洞掃描器、完整性檢查器以及能夠為運行中的程序提供隔離環(huán)境的沙箱。

        如果不能做到很好的防范,公司至少能夠識別網(wǎng)絡(luò)攻擊的企圖,增強對未來網(wǎng)絡(luò)攻擊的防御能力。它們可采取以下手段:1.惡意軟件掃描工具。2.入侵檢測系統(tǒng)。3.完整性檢查:檢測固件在設(shè)備上運行時是否出現(xiàn)了更改。

        網(wǎng)絡(luò)攻擊一旦出現(xiàn),當(dāng)務(wù)之急顯然是清理受到攻擊的系統(tǒng),并恢復(fù)正常運作。但接下來必須進(jìn)行徹底調(diào)查:黑客是如何進(jìn)入系統(tǒng)的?他們在系統(tǒng)里做了些什么?如有可能,最好找到幕后真兇。高管團隊?wèi)?yīng)該全面審視現(xiàn)有的網(wǎng)絡(luò)安全措施是否到位,如有必要應(yīng)予以加強。1.事件響應(yīng)小組:百分之百的網(wǎng)絡(luò)安全并不存在,有必要在危機來襲之前成立一個事件響應(yīng)小組,以不變應(yīng)萬變。2.IT鑒識工具:事件響應(yīng)小組需要一些鑒識工具,用于分析網(wǎng)絡(luò)流量、硬盤驅(qū)動器以及內(nèi)存,等等。3.惡意軟件分析工具:事件響應(yīng)小組還需要一些能夠分析惡意軟件和其他攻擊形式的特定工具,包括沙箱、調(diào)試器和反編譯器。

        猜你喜歡
        安全漏洞固件攻擊者
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        基于固件的遠(yuǎn)程身份認(rèn)證
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        提取ROM固件中的APP
        電腦愛好者(2015年7期)2015-04-09 08:54:02
        一種通過USB接口的可靠固件升級技術(shù)
        安全漏洞Shellshock簡介
        河南科技(2014年11期)2014-02-27 14:16:49
        奧林巴斯XZ—2新固件升級
        中國攝影(2014年1期)2014-02-24 01:50:23
        午夜精品久久久久久久久久久久| 午夜视频一区二区在线观看| 成av人大片免费看的网站| 欧美老熟妇乱子| 国产精品麻豆成人av电影艾秋| 日韩欧美国产亚洲中文| 国产精品美女自在线观看| 亚洲国产国语在线对白观看| 色www视频永久免费| 久久中文字幕乱码免费| 在线观看视频日本一区二区| 国产99在线 | 亚洲| 在线精品国产一区二区| 亚洲精彩视频一区二区| 久久精品国产亚洲av影院毛片| 国产肉体xxxx裸体784大胆| 美女把尿囗扒开让男人添| 热の国产AV| 丰满少妇又紧又爽视频| 国产免费的视频一区二区| 一区二区黄色素人黄色| 亚洲精品乱码久久久久久| 国产涩涩视频在线观看| 狠狠躁夜夜躁人人爽超碰97香蕉| 日韩av在线不卡一区二区三区 | 天堂av在线美女免费| 日本成本人三级在线观看| 日本激情网址| 国产人妖伦理视频在线观看| 国产老熟女网站| 亚洲天堂在线播放| 黄页国产精品一区二区免费| 在线观看一级黄片天堂| 开心五月激情综合婷婷| 成年女人在线观看毛片| 少妇激情高潮视频网站| 人妻夜夜爽天天爽三区| 国产午夜福利精品| 看中文字幕一区二区三区| 嫩呦国产一区二区三区av| 亚洲色欲色欲www在线观看|