如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題_第1頁
如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題_第2頁
如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題_第3頁
如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題_第4頁
如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第1頁。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第1頁。從1995年比爾?蓋茨首次提及物聯(lián)網(wǎng)概念到今天,物聯(lián)網(wǎng)已成為新一代信息通信技術發(fā)展的典型代表,在經(jīng)歷了“虛張聲勢”的概念炒作階段后,目前已進入到全面實踐應用的新階段,正深刻改變著傳統(tǒng)產(chǎn)業(yè)形態(tài)和人類生產(chǎn)生活方式。然而,隨著近年來物聯(lián)網(wǎng)安全攻擊事件日益頻發(fā),對用戶隱私、基礎網(wǎng)絡環(huán)境的安全沖擊影響也越來越突出。本文從物聯(lián)網(wǎng)當前面臨的安全形勢、物聯(lián)網(wǎng)存在的安全風險、產(chǎn)生安全問題的主要因素分析入手,進而提出相關促進物聯(lián)網(wǎng)健康有序發(fā)展的對策建議。一、萬物互聯(lián)下網(wǎng)絡信息安全問題備受關注1、各類垂直應用領域受到物聯(lián)網(wǎng)安全問題影響物聯(lián)網(wǎng)應用涉及國民經(jīng)濟和人類社會生活的方方面面,然而近年來多領域發(fā)生安全事件:在智慧城市領域,2014年西班牙三大主要供電服務商超過30%的智能電表被檢測發(fā)現(xiàn)存在嚴重安全漏洞,入侵者可利用該漏洞進行電費欺詐,甚至關閉電路系統(tǒng)。在醫(yī)療健康領域,早在2007年時任美國副總統(tǒng)迪克?切尼心臟病發(fā)作,調(diào)查部門懷疑緣于他的心臟除顫器無線連接功能遭暗殺者利用,這被視為物聯(lián)網(wǎng)攻擊造成人如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第2頁。身傷害的可能案例之一。在工業(yè)物聯(lián)網(wǎng)領域,安全攻擊事件則危害更大,2018年臺積電生產(chǎn)基地被攻擊事件、2017年的勒索病毒事件、2015年的烏克蘭大規(guī)模停電事件都使目標工業(yè)聯(lián)網(wǎng)設備與系統(tǒng)遭受重創(chuàng)。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第2頁。2、物聯(lián)網(wǎng)安全問題給隱私保護帶來嚴重威脅隨著物聯(lián)網(wǎng)的應用,涉及用戶隱私的海量數(shù)據(jù)將被各類物聯(lián)網(wǎng)設備記錄,其數(shù)據(jù)安全隱患也愈加嚴重。2015至今國內(nèi)外發(fā)生多起智能玩具、智能手表等漏洞攻擊事件,超百萬家庭和兒童信息、對話錄音信息、行動軌跡信息等被泄露;2017年7月美國某公司自動售貨機遭黑客攻擊,被竊取了數(shù)十萬用戶信用卡賬戶以及生物特征識別數(shù)據(jù)等個人信息;我國某安防公司制造的物聯(lián)網(wǎng)攝像頭被爆出多個漏洞,黑客可使用默認憑證登錄設備訪問攝像頭的實時畫面。此外,據(jù)有關數(shù)據(jù)顯示,10000戶家庭每天大約能夠生成多達1.5億個離散數(shù)據(jù)點。IDC報告顯示,2020年全球物聯(lián)網(wǎng)設備將有200-250億臺。海量用戶隱私數(shù)據(jù)被龐大的物聯(lián)網(wǎng)設備所承載記錄,其安全風險系數(shù)也被極具放大。3、各組織機構紛紛關注物聯(lián)網(wǎng)安全近兩年舉辦的RSA大會、BlackHat等安全大會都對物聯(lián)網(wǎng)安全高度關注,CES等會議也加大對物聯(lián)網(wǎng)安全的關注。在RSA如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第3頁。2018安全大會上,諸多關于物聯(lián)網(wǎng)安全漏洞的討論被提及,特別是物聯(lián)網(wǎng)終端設備或智能家居產(chǎn)品。2016年8月,在一年一度BlackHat大會上,物聯(lián)網(wǎng)安全成為十大值得關注的安全威脅之一,會上黑客展示了對聯(lián)網(wǎng)汽車、智能燈泡、ATM等物聯(lián)網(wǎng)設備的攻擊。在CES2016大會上,物聯(lián)網(wǎng)安全的關注度被排在了智能家居、可穿戴設備和無人駕駛汽車之前,位居第一位。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第3頁。二、物聯(lián)網(wǎng)網(wǎng)絡的安全風險分析當前,物聯(lián)網(wǎng)逐漸形成了以“云、管、端”為主的3層基礎網(wǎng)絡架構,與傳統(tǒng)互聯(lián)網(wǎng)相比較,物聯(lián)網(wǎng)的安全問題更加復雜。(一)“端”——終端層安全防護能力差異化較大終端設備在物聯(lián)網(wǎng)中主要負責感知外界信息,包括采集、捕獲數(shù)據(jù)或識別物體等。其種類繁多,包括RFID芯片、讀寫掃描器、溫度壓力傳感器、網(wǎng)絡攝像頭、智能可穿戴設備、無人機、智能空調(diào)冰箱、智能汽車……體積從小到大,功能從簡單到豐富,狀態(tài)或聯(lián)網(wǎng)或斷開,且都處于白盒攻擊環(huán)境中。由于應用場景簡單,許多終端的存儲、計算能力有限,在其上部署安全軟件或者高復雜度的加解密算法會增加運行負擔,甚至可能導致無法正常運行。而移動化作為物聯(lián)網(wǎng)終端的另一大特點,更是使得傳統(tǒng)網(wǎng)絡邊界“消失”,依托于網(wǎng)絡如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第4頁。邊界的安全產(chǎn)品無法正常發(fā)揮作用。加之許多物聯(lián)網(wǎng)設備都部署在無人監(jiān)控場景中,攻擊者更容易對其實施攻擊。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第4頁。(二)“管”——網(wǎng)絡層結構復雜通信協(xié)議安全性差物聯(lián)網(wǎng)網(wǎng)絡采用多種異構網(wǎng)絡,通信傳輸模型相比互聯(lián)網(wǎng)更為復雜,算法破解、協(xié)議破解、中間人攻擊等諸多攻擊方式以及Key、協(xié)議、核心算法、證書等暴力破解情況時有發(fā)生。物聯(lián)網(wǎng)數(shù)據(jù)傳輸管道自身與傳輸流量內(nèi)容安全問題也不容忽視。目前已經(jīng)有黑客通過分析、破解智能平衡車、無人機等物聯(lián)網(wǎng)設備的通信傳輸協(xié)議,實現(xiàn)對物聯(lián)網(wǎng)終端的入侵、劫持。在一些特殊物聯(lián)網(wǎng)環(huán)境里,傳輸?shù)男畔?shù)據(jù)僅采用簡單加密甚至明文傳輸,黑客通過破解通信傳輸協(xié)議,即可讀取傳輸?shù)臄?shù)據(jù),并進行篡改、屏蔽等操作。(三)“云”——平臺層安全風險危及整個網(wǎng)絡生態(tài)物聯(lián)網(wǎng)應用通常是將智能設備通過網(wǎng)絡連接到云端,然后借助App與云端進行信息交互,從而實現(xiàn)對設備的遠程管理。云平臺能夠?qū)ξ锫?lián)網(wǎng)終端所收集的數(shù)據(jù)信息進行分析與管理,以及對網(wǎng)絡的安全管理,如對設備終端的認證,對攻擊的應急響應和監(jiān)測預警,以及對數(shù)據(jù)信息的保護和安全利用等。物聯(lián)網(wǎng)平臺未來多承載在云端,目前云安全技術水平已經(jīng)日趨成熟,而更多的安全威脅往往來自內(nèi)部管理或外部滲如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第5頁。透。如果企業(yè)內(nèi)部管理機制不完善、系統(tǒng)安全防護不配套,那一個小小的邏輯漏洞就可能讓平臺或整個生態(tài)徹底淪陷。而外部利用社會工程學的非傳統(tǒng)網(wǎng)絡攻擊始終存在,一旦系統(tǒng)成為目標,那么再完善的防護措施都有可能由外至內(nèi)功虧一簣。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第5頁。三、影響物聯(lián)網(wǎng)行業(yè)安全的主要因素多方面的因素導致了物聯(lián)網(wǎng)已經(jīng)逐步成為網(wǎng)絡信息安全“重災區(qū)”,其中既有物聯(lián)網(wǎng)技術本身技術特點逐步累積形成的特性,也有新興行業(yè)在高速發(fā)展過程中存在的通病。一是產(chǎn)業(yè)結構復雜。物聯(lián)網(wǎng)在發(fā)展過程中逐漸形成了較為完整的生態(tài)體系,但在三層架構的基礎上更涉及了眾多產(chǎn)業(yè)鏈環(huán)節(jié),導致參與角色眾多、結構復雜。從終端層的硬件芯片、傳感器、無線模組,到網(wǎng)絡層各通信運營商,再到平臺應用層的軟件開發(fā)、系統(tǒng)集成、平臺服務,這其中各個環(huán)節(jié)都在整個產(chǎn)業(yè)鏈中不可或缺。這就需要各個環(huán)節(jié)緊密配合、統(tǒng)一認識才能確保不出現(xiàn)大的安全問題。二是安全意識淡薄。Gartner發(fā)布的數(shù)據(jù)顯示,到2020年,全球物聯(lián)網(wǎng)市場規(guī)模將達1.9萬億美元。而在產(chǎn)業(yè)高速發(fā)展、規(guī)模急劇擴張的背后,是物聯(lián)網(wǎng)廠商安全意識淡薄,安全投入不足的現(xiàn)狀。一方面,物聯(lián)網(wǎng)設備數(shù)量龐大、價格低廉,如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第6頁。很多廠商為壓縮成本對安全投入嚴重不足。Gartner預測,2018年全球物聯(lián)網(wǎng)安全支出將達到15億美元,年增長率保持在27%左右,這跟市場規(guī)模相比甚至不足1‰,差距較大。另一方面,多數(shù)物聯(lián)網(wǎng)設備和硬件制造商無法像互聯(lián)網(wǎng)企業(yè)一樣重視安全,缺乏安全意識和人才儲備。AT&T對全球5000多家企業(yè)調(diào)查發(fā)現(xiàn),85%的企業(yè)正在或打算部署物聯(lián)網(wǎng)設備,而僅10%企業(yè)表示有信心保護設備免受黑客攻擊。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第6頁。三是監(jiān)管政策及標準體系匱乏。2013年國務院在《關于推進物聯(lián)網(wǎng)有序健康發(fā)展的指導意見》中提出“要加強物聯(lián)網(wǎng)重大系統(tǒng)和應用的安全測評、風險評估和安全防護工作,保障物聯(lián)網(wǎng)重大基礎設施、重要業(yè)務系統(tǒng)和重點領域應用的安全可控”,但目前尚未進入實質(zhì)性階段,相關政策法規(guī)有待落地。在安全標準體系建設方面,雖然行業(yè)內(nèi)已有多個物聯(lián)網(wǎng)組織在推進物聯(lián)網(wǎng)標準體系建設,但由于物聯(lián)網(wǎng)技術更新快、應用場景豐富,導致物聯(lián)網(wǎng)標準體系建設步伐滯后于物聯(lián)網(wǎng)發(fā)展,且缺乏完善的安全標準體系和成熟的安全解決方案。四、關于進一步加強物聯(lián)網(wǎng)網(wǎng)絡信息安全的對策建議物聯(lián)網(wǎng)發(fā)展已經(jīng)進入快車道,規(guī)?;瘧貌渴鹨苍谔崴?,物聯(lián)網(wǎng)安全若沒有配套措施手段將無法跟上其發(fā)展步伐。建議我國在物聯(lián)網(wǎng)安全政策、標準、應用和人員培訓等方面進一步推進,加大安全監(jiān)管力度,引導和促進整個產(chǎn)業(yè)對于安全如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第7頁。問題的關注,提高從業(yè)人員和用戶對于安全風險的重視,保障物聯(lián)網(wǎng)產(chǎn)業(yè)持續(xù)健康發(fā)展。如何應對物聯(lián)網(wǎng)網(wǎng)絡信息安全問題?全文共8頁,當前為第7頁。在監(jiān)管層面,加強監(jiān)管落實,推動物聯(lián)網(wǎng)領域的安全標準制訂。建議加強整體行業(yè)安全管理,建立安全性合規(guī)性檢測機制,提高行業(yè)準入門檻,約束發(fā)展亂象,從安全框架體系、安全測評、風險評估、安全防范、安全處置方案等方面推動標準規(guī)范制訂和落地。在產(chǎn)業(yè)層面,推動構建物聯(lián)網(wǎng)全生命周期立體防御體系。在硬件、操作系統(tǒng)、通信技術、云端服務器、數(shù)據(jù)庫等各個模塊之間做好統(tǒng)一的安全體系建設,從開發(fā)到制造、集成,把安全設計融入到物聯(lián)網(wǎng)產(chǎn)品生命周期每個步驟,從芯片到硬件、軟件、系統(tǒng),將安全防護作為物聯(lián)網(wǎng)每個環(huán)節(jié)必要的配套手段,推動整個產(chǎn)業(yè)對安全需求從被動轉(zhuǎn)為主動,讓安全緊跟產(chǎn)業(yè)發(fā)展步伐。在技術層面,加快物聯(lián)網(wǎng)安全技術發(fā)展及防范技術研究。建議設備廠商、研究機構等加大對物聯(lián)網(wǎng)軟硬件、操作系統(tǒng)、通信協(xié)議、云平臺等方面的安全技術的關注力度,研發(fā)有效的安全威脅監(jiān)測發(fā)現(xiàn)技術和安全防

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論