亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        萬物互聯(lián)下的網(wǎng)絡(luò)安全分析

        2019-12-24 03:07:30周泳成
        關(guān)鍵詞:安全漏洞聯(lián)網(wǎng)終端

        ◆周泳成

        萬物互聯(lián)下的網(wǎng)絡(luò)安全分析

        ◆周泳成

        (大連海事大學(xué)(大連)信息科學(xué)技術(shù)學(xué)院 遼寧 116026)

        隨著科技發(fā)展,智能設(shè)備數(shù)量的激增,萬物互聯(lián)成為全球未來發(fā)展的重要方向,由此給傳統(tǒng)的網(wǎng)絡(luò)安全研究增加了新的挑戰(zhàn)。本文首先介紹了物聯(lián)網(wǎng)的系統(tǒng)框架,包括感知層、網(wǎng)絡(luò)層和應(yīng)用層。接著對物聯(lián)網(wǎng)安全的漏洞以及存在的如僵尸網(wǎng)絡(luò)、身份竊取、社會工程學(xué)等攻擊類型和特點進行了分析,最后介紹了物聯(lián)網(wǎng)安全技術(shù)在消費物聯(lián)網(wǎng)、車聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)的應(yīng)用場景。

        物聯(lián)網(wǎng)(IoT);網(wǎng)絡(luò)安全;漏洞分析;場景風(fēng)險

        第四次技術(shù)革命正在引領(lǐng)人類社會邁向萬物互聯(lián)的時代,物聯(lián)網(wǎng)也隨之成為新時代的基石,當(dāng)下Internet of Things (IoT)技術(shù)的發(fā)展可謂是十分迅猛,隨著5G,也就是第五代移動通信網(wǎng)絡(luò)的到來,IoT技術(shù)達到了一個全新的高度。

        但是,任何事物都有兩面性,物聯(lián)網(wǎng)在驅(qū)動全行業(yè)數(shù)字化的同時,新技術(shù)應(yīng)用也帶來了安全風(fēng)險。由于攻擊物聯(lián)網(wǎng)的工具越來越先進,實施攻擊的技術(shù)門檻越來越低,直接導(dǎo)致物聯(lián)網(wǎng)終端設(shè)備成為新的攻擊對象,其中最直接的例子就是利用AI技術(shù)發(fā)起攻擊。因此物聯(lián)網(wǎng)在數(shù)據(jù)和設(shè)備穩(wěn)定性方面的安全具有了重要意義,物聯(lián)網(wǎng)安全技術(shù)的研究也刻不容緩。

        1 物聯(lián)網(wǎng)系統(tǒng)框架

        物聯(lián)網(wǎng)(IoT)就是物物相連的互聯(lián)網(wǎng)。主要有兩層意思:其一,物聯(lián)網(wǎng)的核心和基礎(chǔ)仍然是互聯(lián)網(wǎng),是在互聯(lián)網(wǎng)基礎(chǔ)上的延伸和擴展的網(wǎng)絡(luò);其二,其用戶端延伸和擴展到了任何物品與物品之間,進行信息交換和通信,也就是物物相連。目前物聯(lián)網(wǎng)運用廣泛,實例眾多。例如在環(huán)境科學(xué)方面,隨著環(huán)境污染的嚴重加劇,IoT技術(shù)與實時空氣監(jiān)測相結(jié)合進行智能凈化和信息搜集,為我國空氣治理提供了新的方向。與此同時,其與門禁系統(tǒng)、云計算等技術(shù)的結(jié)合也日益密切,解決了不少當(dāng)今社會存在的問題。

        物聯(lián)網(wǎng)的結(jié)構(gòu)大致分為兩種,設(shè)備直接聯(lián)網(wǎng)和通過網(wǎng)關(guān)聯(lián)網(wǎng)。從技術(shù)架構(gòu)上來看,物聯(lián)網(wǎng)可分為三層:感知層、網(wǎng)絡(luò)層和應(yīng)用層。感知層處在物聯(lián)網(wǎng)的最底層,包括傳感器系統(tǒng)(如溫度傳感器、濕度傳感器等),標(biāo)識系統(tǒng)(如二維碼標(biāo)簽、RFID(Radio Frequency Identification)標(biāo)簽和讀寫器等),衛(wèi)星定位系統(tǒng)(如GPS)以及相應(yīng)的信息化支撐設(shè)備(如計算機硬件、服務(wù)器、網(wǎng)絡(luò)設(shè)備等),它們組成了感知層的最基礎(chǔ)部件。感知層的主要功能是識別物體,采集信息。網(wǎng)絡(luò)層由各種私有網(wǎng)絡(luò)、互聯(lián)網(wǎng)、有線和無線通信網(wǎng)、網(wǎng)絡(luò)管理系統(tǒng)和云計算平臺等組成,負責(zé)傳遞和處理感知層獲取的信息。應(yīng)用層是物聯(lián)網(wǎng)和用戶(包括人、組織和其他系統(tǒng))的接口,它與行業(yè)需求結(jié)合,實現(xiàn)互聯(lián)網(wǎng)的智能應(yīng)用。

        而像物聯(lián)網(wǎng)這樣結(jié)構(gòu)龐大的網(wǎng)絡(luò)必然存在更多的安全漏洞,我們熟知的有如數(shù)據(jù)泄露,惡意軟件感染等網(wǎng)絡(luò)安全威脅,相比于普通互聯(lián)網(wǎng),它們的攻擊類型也更多樣化。因此物聯(lián)網(wǎng)安全的漏洞應(yīng)當(dāng)引起人們的高度關(guān)注并去解決,由此下文進一步分析了物聯(lián)網(wǎng)的安全漏洞特點。

        2 物聯(lián)網(wǎng)安全漏洞分析

        2.1 服務(wù)端系統(tǒng)安全性[1]

        物聯(lián)網(wǎng)的服務(wù)端是整個物聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)的核心。無論是終端傳感器數(shù)據(jù)收集處理等基本功能還是像用戶分級認證和系統(tǒng)維護管理等系統(tǒng)運行所需的關(guān)鍵性任務(wù)都是由服務(wù)端完成的。物聯(lián)網(wǎng)服務(wù)端的任務(wù)量極大,這也使得安全漏洞頻頻出現(xiàn)。眾所周知,終端傳感器采集的數(shù)據(jù)及用戶請求在處理過程中涉及數(shù)據(jù)存儲,部分功能會與數(shù)據(jù)庫層進行數(shù)據(jù)交換,因此,數(shù)據(jù)泄露成為這個過程中比較典型的安全問題。

        數(shù)據(jù)泄露給社會帶來的損失不計其數(shù)。在剛剛過去的2018年中,根據(jù)Identity Theft Resource Center及其他信息來源編制的信息中得知,2018年十大數(shù)據(jù)泄露事件共泄露了近7.05億條記錄,而這只是冰山一角,全球數(shù)據(jù)泄露事件不止十件,這是一個極其嚴重的網(wǎng)絡(luò)安全問題。可見,服務(wù)端系統(tǒng)安全性是物聯(lián)網(wǎng)安全漏洞防護的重要一環(huán)。

        2.2 客戶終端系統(tǒng)安全性

        物聯(lián)網(wǎng)終端系統(tǒng)組成成分包括傳感器和網(wǎng)關(guān),能夠?qū)崿F(xiàn)對信息的采集、識別和控制。從技術(shù)特點層面上它分為輕型終端、復(fù)雜終端和物聯(lián)網(wǎng)網(wǎng)關(guān)三類[3]。輕型終端用于單一的物理用途,低成本元器件和低耗近距離通信(如RFID、藍牙低能耗(BLE)等)是輕型終端主要組成部分和工作方式,常見的有可穿戴設(shè)備、家庭安防傳感器等。復(fù)雜終端與輕型終端不同,它可以實現(xiàn)更多功能,通常內(nèi)置基本處理器,可運行本地應(yīng)用程序或處理音頻視頻數(shù)據(jù)等。它是通過蜂窩這一類長距離通信鏈路與服務(wù)端進行數(shù)據(jù)互換。常見的有智能家電、智能汽車跟蹤監(jiān)測設(shè)備、工業(yè)控制系統(tǒng)等。而物聯(lián)網(wǎng)網(wǎng)關(guān)則具備更強大的處理能力,同于管理長距離通信鏈路(如蜂窩網(wǎng)、以太網(wǎng)等),它在物聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)中起到網(wǎng)絡(luò)匯聚接入的作用。常見的有物聯(lián)網(wǎng)服務(wù)網(wǎng)關(guān)、用戶端設(shè)備網(wǎng)關(guān)。但在以上三類終端的工作環(huán)境下,安全漏洞仍存在。

        終端物理安全和終端自身安全是最直接的終端系統(tǒng)安全漏洞,它們是由于感知終端處于不安全的物理環(huán)境及感知設(shè)備不完備的安全防護能力不足造成的。我們所認知的惡意軟件感染也正是終端系統(tǒng)安全漏洞危害最大的例子。攻擊者一旦把感知終端或節(jié)點攻破,他們就可以用簡單的工具分析出終端或節(jié)點所存儲的機密信息,木馬、病毒的攻擊也是利用感知終端或節(jié)點的漏洞進行的。知名的惡意軟件感染事件有引發(fā)大規(guī)模分布式拒絕服務(wù)攻擊(DDoS)的Mirai、Torlus、Gafgyt等,破壞性之大,感染范圍之廣,給社會帶來一場網(wǎng)絡(luò)災(zāi)難。

        2.3 物聯(lián)網(wǎng)通信網(wǎng)絡(luò)安全

        物聯(lián)網(wǎng)的通信網(wǎng)絡(luò)系統(tǒng)主要用于將感知層獲取的信息在網(wǎng)絡(luò)中進行傳遞和處理,由于物聯(lián)網(wǎng)涉及的網(wǎng)絡(luò)多樣性,因此它面臨的網(wǎng)絡(luò)安全威脅更為復(fù)雜。其中無線數(shù)據(jù)傳輸鏈路的脆弱性是通信網(wǎng)絡(luò)最常見的安全隱患。

        無線數(shù)據(jù)傳輸分為公網(wǎng)數(shù)據(jù)傳輸和專網(wǎng)數(shù)據(jù)傳輸,我們熟知的5G就是公網(wǎng)無線傳輸。無線數(shù)據(jù)傳輸一般借助無線射頻信號通信。無線網(wǎng)絡(luò)的脆弱性使其很容易受到各種各樣的攻擊,攻擊者可以使基站無法正常工作從而造成通信中斷,除此之外,信號的傳輸缺乏一個堅固的保護措施,在傳輸過程中會被攻擊者竊聽或篡改。

        2.4 常見的IoT攻擊類型

        (1)僵尸網(wǎng)絡(luò)

        僵尸網(wǎng)絡(luò)(一般由物聯(lián)網(wǎng)設(shè)備打造的僵尸網(wǎng)絡(luò)稱做ThingBots)是由不同種類的設(shè)備組成的,它們都是互聯(lián)互通的。黑客利用自己編寫的分布式拒絕服務(wù)攻擊程序?qū)?shù)萬個淪陷的機器,即傀儡機,組織成一個個命令與控制節(jié)點,用來發(fā)送偽造包或者是垃圾數(shù)據(jù)包,使預(yù)定攻擊目標(biāo)癱瘓并“拒絕服務(wù)”。例如主動漏洞攻擊,郵件病毒等。

        (2)中間人攻擊

        中間人攻擊在密碼學(xué)和計算機安全領(lǐng)域中是指攻擊者與通訊的兩端分別創(chuàng)建獨立的聯(lián)系,并交換其所收到的數(shù)據(jù),使通訊的兩端認為他們正在通過一個私密的連接與對方直接對話,但事實上整個會話都被攻擊者完全控制。例如“圖靈色情農(nóng)場”。

        (3)身份竊取

        身份竊取的主要方式就是收集數(shù)據(jù)。互聯(lián)網(wǎng)上的一些數(shù)據(jù),系統(tǒng)內(nèi)部的探針,一些健身、跑步、健康數(shù)據(jù),甚至是智能電表、冰箱、電視包括品牌、芯片等數(shù)據(jù)都可以拿來運用,由數(shù)據(jù)分析人員對這個人的身份做一次全方位的評測。所以說,關(guān)于用戶身份的數(shù)據(jù)越多,身份盜竊就越容易。

        (4)社會工程學(xué)

        在計算機科學(xué)中,社會工程學(xué)指的是通過與他人的合法地交流,來使其心理受到影響,做出某些動作或者是透露一些機密信息的方式。這通常被認為是一種欺詐他人以收集信息、行騙和入侵計算機系統(tǒng)的行為。攻擊者尋求的信息可能會有所不同,但當(dāng)某個人成為目標(biāo),攻擊者通常會主動針對此人尋找其公開的或被泄露在互聯(lián)網(wǎng)上的關(guān)鍵信息。例如他們會通過獲取到的個人密碼與銀行信息,去測試個人其他賬戶的密碼是否相同。

        (5)拒絕服務(wù)

        拒絕服務(wù)(DoS)攻擊亦稱洪水攻擊,是一種網(wǎng)絡(luò)攻擊手法,其目的在于使目標(biāo)計算機的網(wǎng)絡(luò)或系統(tǒng)資源耗盡,使服務(wù)暫時中斷或停止,導(dǎo)致其正常用戶無法訪問。DoS攻擊發(fā)生后IoT設(shè)備會停止或部分停止運作。雖然設(shè)備停止工作的原因有很多,但是如果是惡意行為造成的話,一般都是指的設(shè)備因工作量過載而無法應(yīng)付正常工作行為的情況。

        3 物聯(lián)網(wǎng)技術(shù)場景風(fēng)險分析

        物聯(lián)網(wǎng)技術(shù)產(chǎn)品越來越成熟,物聯(lián)網(wǎng)應(yīng)用已經(jīng)滲透到了生產(chǎn)和生活的各個環(huán)節(jié),與此同時,物聯(lián)網(wǎng)安全漏洞也伴隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展進入各行各業(yè)。以下三個是對當(dāng)代最典型的,也是最成熟的應(yīng)用場景進行的安全漏洞分析。

        3.1 消費物聯(lián)網(wǎng)

        消費物聯(lián)網(wǎng)是以消費為主,利用物聯(lián)網(wǎng)智能設(shè)備極大的改善或影響人們的消費習(xí)慣為目的生產(chǎn)、打造的智能設(shè)備網(wǎng)絡(luò)。其中智能家居是消費物聯(lián)網(wǎng)最主要的消費級產(chǎn)品,因此智能家居的信息泄露問題成為消費物聯(lián)網(wǎng)最主要的安全威脅。

        首先物聯(lián)網(wǎng)的核心是物物交互,所以在數(shù)據(jù)交互的過程中涉及大量的個人信息和彼此具有密切相關(guān)性的大量數(shù)據(jù),而這些數(shù)據(jù)就成了黑客的攻擊目標(biāo)。智能家居系統(tǒng)包括個人信息,個人位置等重要信息,這些信息很容易被利用現(xiàn)有的技術(shù)手段收集并加以利用。例如我國國內(nèi)在近幾年就引發(fā)了多起黑客控制家用攝像頭的事件,在國外,2017年日本出現(xiàn)了多起智能電視的勒索病毒事件。因此智能家居的信息保護成為我們目前在消費物聯(lián)網(wǎng)發(fā)展過程中的關(guān)鍵性問題。

        3.2 車聯(lián)網(wǎng)

        車聯(lián)網(wǎng)即“汽車移動物聯(lián)網(wǎng)技術(shù)”,是指裝載在車輛上的電子標(biāo)簽通過無線射頻等識別技術(shù),實現(xiàn)在信息網(wǎng)絡(luò)平臺上對所有車輛的屬性信息和靜、動態(tài)信息進行提取和有效利用,并根據(jù)不同的功能需求對所有車輛的運行狀態(tài)進行有效的監(jiān)管并提供綜合服務(wù)。

        隨著數(shù)字系統(tǒng)越來越成為汽車安全系統(tǒng)的核心,網(wǎng)絡(luò)安全已經(jīng)成為車聯(lián)網(wǎng)的首要任務(wù)。由于汽車在聯(lián)網(wǎng)狀態(tài)下存在諸多可攻破的漏洞,近年來相關(guān)案例比比皆是,例如2014年360安全實驗室負責(zé)人劉健皓破解特斯拉,通過發(fā)送遠程鏈接即可獲得特斯拉駕駛權(quán)?,F(xiàn)在越來越多的高駕駛輔助系統(tǒng)(ADAS)技術(shù)被應(yīng)用到汽車的安全駕駛中,但人們更多的關(guān)注點是這些輔助功能的執(zhí)行、決策的可靠性、安全性,或多或少的忽略了汽車在電子化、智能化的同時,也增加了遠程破解的風(fēng)險。另外一方面,通過無線接口將基礎(chǔ)設(shè)施技術(shù)和車輛系統(tǒng)拉近的趨勢也使車輛成為網(wǎng)絡(luò)生態(tài)系統(tǒng)的一部分,從而可能引發(fā)重大的網(wǎng)絡(luò)安全問題。而為了避免這種安全隱患,世界各國都開始了汽車網(wǎng)絡(luò)安全的研究,制定相應(yīng)的法規(guī)政策。

        3.3 工業(yè)互聯(lián)網(wǎng)

        工業(yè)互聯(lián)網(wǎng)是全球工業(yè)系統(tǒng)與高級計算、分析、傳感技術(shù)以及互聯(lián)網(wǎng)的高度融合,它通過智能機器間的連接并最終將人機連接,結(jié)合軟件和大數(shù)據(jù)分析,重構(gòu)全球工業(yè)、激發(fā)生產(chǎn)率,讓世界更快速、更安全、更清潔且更經(jīng)濟。

        也正是因為全球化,導(dǎo)致國際化威脅越來越嚴重。與前兩者相比,它的安全隱患更具影響力。近年來,工業(yè)互聯(lián)網(wǎng)的發(fā)展使得現(xiàn)實世界和網(wǎng)絡(luò)世界深度聯(lián)通,導(dǎo)致網(wǎng)絡(luò)空間的攻擊穿透虛擬空間,直接影響到工業(yè)運行安全,并擴散、滲透到城市安全、人身安全、關(guān)鍵基礎(chǔ)設(shè)施安全,乃至國家安全,它已成為國與國之間網(wǎng)絡(luò)戰(zhàn)的攻擊目標(biāo),例如烏克蘭連續(xù)發(fā)生黑客攻擊導(dǎo)致大面積斷電。工業(yè)互聯(lián)網(wǎng)的重要性使它成為網(wǎng)絡(luò)攻擊的首要目標(biāo),我國也正加大力度進行保護。

        4 結(jié)語

        物聯(lián)網(wǎng)發(fā)展極快,伴隨而來的安全威脅也越來越多,網(wǎng)絡(luò)安全技術(shù)的發(fā)展越來越重要。未來的物聯(lián)網(wǎng)技術(shù)還會不斷突破,我們將面臨越來越多的挑戰(zhàn),物聯(lián)網(wǎng)和網(wǎng)絡(luò)安全技術(shù)的結(jié)合是時代發(fā)展的必然,當(dāng)我們可以很好的處理物聯(lián)網(wǎng)中的安全問題時,物聯(lián)網(wǎng)技術(shù)才算是真正走向成熟。

        [1]孫文,馬進,張大偉.物聯(lián)網(wǎng)體系結(jié)構(gòu)研究[J].中國設(shè)備工程,2019(03):167-168.

        [2]何亮.盤點2018年十大數(shù)據(jù)泄露事件[J].計算機與網(wǎng)絡(luò),2019,45(02):56-57.

        [3]中國通信院:2018物聯(lián)網(wǎng)安全白皮書.http://www.199it.com/archives/775417.html.

        [4]郭燕杰. 面向智能家居的物聯(lián)網(wǎng)隱私保護模型的設(shè)計與應(yīng)用[D].北京工業(yè)大學(xué),2012.

        [5]陳正,李博,胡寧,張東偉,高夕冉.車聯(lián)網(wǎng)安全問題的研究及應(yīng)對方法[J].北京汽車,2019(01):27-29.

        [6]汪進.工業(yè)互聯(lián)網(wǎng)的內(nèi)涵與發(fā)展分析[J].現(xiàn)代工業(yè)經(jīng)濟和信息化,2019,9(04):10-11.

        猜你喜歡
        安全漏洞聯(lián)網(wǎng)終端
        “身聯(lián)網(wǎng)”等五則
        X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
        通信控制服務(wù)器(CCS)維護終端的設(shè)計與實現(xiàn)
        搶占物聯(lián)網(wǎng)
        通信世界(2018年27期)2018-10-16 09:02:56
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        多功能北斗船載終端的開發(fā)應(yīng)用
        電子制作(2016年15期)2017-01-15 13:39:14
        可再生能源與物聯(lián)網(wǎng)
        風(fēng)能(2015年10期)2015-02-27 10:15:34
        得MCU者得物聯(lián)網(wǎng)天下
        ABB Elastimold 10kV電纜終端及中間接頭
        自動化博覽(2014年4期)2014-02-28 22:31:14
        日本伦理视频一区二区| 国产av丝袜旗袍无码网站| 青青草精品视频在线播放| 午夜免费电影| 国产喷白浆精品一区二区| 色老板精品视频在线观看| 青青草免费手机视频在线观看| 亚洲日韩中文字幕在线播放 | 三年片在线观看免费大全电影| 久久亚洲欧洲无码中文| 五月天婷婷一区二区三区久久| 国产一区二区三区日韩精品| 人妻少妇精品专区性色anvn| 男女高潮免费观看无遮挡| 九九精品视频在线观看| 日韩极品视频在线观看| 久久精品亚州中文字幕| 亚洲国产精品综合久久网各| 中文字幕在线码一区| 日韩色久悠悠婷婷综合| 婷婷亚洲岛国热超碰中文字幕| 国产女主播白浆在线观看| 久久ri精品高清一区二区三区| 亚洲国产精品久久九色| 亚洲一区二区三区色偷偷| 亚洲性久久久影院| 国产午夜成人久久无码一区二区| 甲状腺囊实性结节三级| 丝袜美腿诱惑区在线播放| 国产午夜手机精彩视频| 色两性网欧美| 国产毛片一区二区三区| 青春草在线视频观看| 亚洲日韩v无码中文字幕| 91网红福利精品区一区二| 熟妇人妻精品一区二区视频免费的| 国产精品成熟老女人| 久久国产精久久精产国| 激情五月婷婷久久综合| 久久精品国产色蜜蜜麻豆国语版| 国产高跟黑色丝袜在线|