您好,歡迎來(lái)到深圳市智慧安防行業(yè)協(xié)會(huì)——(原深圳市視頻報(bào)警安防行業(yè)協(xié)會(huì))
當(dāng)前位置:協(xié)會(huì)首頁(yè) > 行業(yè)速遞 > 物聯(lián)網(wǎng)應(yīng)如何確保用戶與業(yè)者數(shù)據(jù)安全?

物聯(lián)網(wǎng)應(yīng)如何確保用戶與業(yè)者數(shù)據(jù)安全?

時(shí)間:2017-10-11 18:43:19 來(lái)源:ENI經(jīng)濟(jì)和信息化網(wǎng) 作者:未知

內(nèi)容摘要:根據(jù)Aruba(全球企業(yè)和企業(yè)的數(shù)據(jù)網(wǎng)絡(luò)解決方案供應(yīng)商,Aruba Networks成立于2002年,致力于將Wi-Fi 無(wú)線局域網(wǎng)移動(dòng)解決方案帶入企業(yè)網(wǎng)絡(luò))新的全球研究報(bào)告《物聯(lián)網(wǎng)的現(xiàn)況與未來(lái)》指出,2019年將有87%的醫(yī)療機(jī)構(gòu)采用物聯(lián)網(wǎng)技術(shù),而76%相信此技術(shù)將扭轉(zhuǎn)整個(gè)產(chǎn)業(yè)。
根據(jù)Aruba(全球企業(yè)和企業(yè)的數(shù)據(jù)網(wǎng)絡(luò)解決方案供應(yīng)商,Aruba Networks成立于2002年,致力于將Wi-Fi 無(wú)線局域網(wǎng)移動(dòng)解決方案帶入企業(yè)網(wǎng)絡(luò))新的全球研究報(bào)告《物聯(lián)網(wǎng)的現(xiàn)況與未來(lái)》指出,2019年將有87%的醫(yī)療機(jī)構(gòu)采用物聯(lián)網(wǎng)技術(shù),而76%相信此技術(shù)將扭轉(zhuǎn)整個(gè)產(chǎn)業(yè)。
 
物聯(lián)網(wǎng)漏洞將導(dǎo)致關(guān)鍵基礎(chǔ)設(shè)施被破壞、競(jìng)爭(zhēng)情報(bào)與知識(shí)產(chǎn)權(quán)遭竊,進(jìn)而造成許多重要網(wǎng)域癱瘓。如何確保用戶與業(yè)者數(shù)據(jù)安全絕對(duì)不容忽視。Gartner提出可從五大物聯(lián)網(wǎng)安全層面加以檢視。
 
隨著物聯(lián)網(wǎng)(iot)設(shè)備陸續(xù)進(jìn)入市場(chǎng)后,相關(guān)安全問(wèn)題也受到重視。有鑒于日前曾發(fā)生物聯(lián)網(wǎng)設(shè)備遭駭事件,凸顯物聯(lián)網(wǎng)設(shè)備方便之余,如何確保用戶與業(yè)者數(shù)據(jù)安全絕對(duì)不容忽視。
 
據(jù)物聯(lián)網(wǎng) Tech News報(bào)導(dǎo),專家在2017年初曾預(yù)估,物聯(lián)網(wǎng)漏洞將導(dǎo)致關(guān)鍵基礎(chǔ)設(shè)施被破壞、競(jìng)爭(zhēng)情報(bào)與知識(shí)產(chǎn)權(quán)遭竊,甚至分布式阻斷服務(wù)(DDoS)攻擊增加后也會(huì)癱瘓Dyn DNS系統(tǒng),進(jìn)而造成許多重要網(wǎng)域癱瘓。
 
Gartner提出可從五大物聯(lián)網(wǎng)安全層面加以檢視:
 
第一,目前每天至少有600萬(wàn)個(gè)新的物聯(lián)網(wǎng)設(shè)備出現(xiàn)在網(wǎng)絡(luò)上,代表新的漏洞也會(huì)不斷出現(xiàn)。例如2016年在美國(guó)Defcon資安年會(huì)上,研究人員從來(lái)自21個(gè)制造商共23個(gè)物聯(lián)網(wǎng)設(shè)備發(fā)現(xiàn)47個(gè)新漏洞。
 
物聯(lián)網(wǎng)設(shè)備漏洞是由幾個(gè)因素造成,包括制造商缺乏足夠經(jīng)驗(yàn)確保其產(chǎn)品獲得可靠保護(hù)、運(yùn)算與磁盤容量限制安全機(jī)制范圍、復(fù)雜的軟件更新程序以及用戶對(duì)物聯(lián)網(wǎng)設(shè)備帶來(lái)的威脅缺乏意識(shí)。
 
第二,物聯(lián)網(wǎng)設(shè)備在黑客眼中是屬于非常有吸引力、強(qiáng)大與無(wú)所不在的環(huán)境。2015年TrapX Security工程師連接NEST自動(dòng)調(diào)溫器的mini-USB埠,并發(fā)動(dòng)中間人攻擊(Man-In-The-Middle attack;MITM),過(guò)程中讓應(yīng)用程序快速收集地址解析協(xié)議(ARP)地址。
 
黑客可利用MITM攻擊來(lái)控制系統(tǒng)通信信道的一端或兩端,包括企業(yè)網(wǎng)絡(luò)。透過(guò)對(duì)家庭或組織中的物聯(lián)網(wǎng)網(wǎng)絡(luò)進(jìn)行控制,黑客不僅可竊取數(shù)據(jù),還可能危及生命、健康和財(cái)產(chǎn)。
 
第三,物聯(lián)網(wǎng)是取得大量用戶個(gè)資的信道。用戶數(shù)據(jù)透過(guò)在物聯(lián)網(wǎng)上被收集,以便幫助公司利用所有用戶的偏好與功能的數(shù)字代表性來(lái)提供目標(biāo)性的營(yíng)銷。但攻擊者卻可透過(guò)竊取并組合來(lái)自不同來(lái)源的數(shù)據(jù),來(lái)了解用戶的興趣與習(xí)慣,以便能獲取密碼及對(duì)秘密問(wèn)題的答案。
 
第四,智慧自動(dòng)化設(shè)備監(jiān)控管理(SCADA)與工業(yè)系統(tǒng)管理透過(guò)物聯(lián)網(wǎng)后,可能造成更廣泛的破壞性攻擊。當(dāng)基于物聯(lián)網(wǎng)的工業(yè)控制系統(tǒng)連接到網(wǎng)絡(luò)時(shí),公用事業(yè)與電力系統(tǒng)等基礎(chǔ)設(shè)施受攻擊程度越高。例如近期歐洲能源設(shè)施遭攻擊,造成數(shù)萬(wàn)人無(wú)電可用
 
第五,開(kāi)放的物聯(lián)網(wǎng)將讓黑客對(duì)任何代理人、服務(wù)或企業(yè)進(jìn)行同時(shí)攻擊,黑客可打造大型殭尸網(wǎng)絡(luò),同時(shí)利用DDoS攻擊癱瘓各種基礎(chǔ)建設(shè)。
 
評(píng)論指出,要確保智慧自動(dòng)化設(shè)備監(jiān)控管理與傳統(tǒng)工業(yè)控制系統(tǒng)安全很難,由于工業(yè)控制系統(tǒng)具有高可用性要求,意味不允許非必要更新。在理想狀態(tài)下,該系統(tǒng)必須與網(wǎng)絡(luò)隔離。(原標(biāo)題:Gartner:物聯(lián)網(wǎng)安全可從五大層面檢視)
企業(yè)資訊
共繪藍(lán)圖,2024熵基科技全球合作伙伴大會(huì)圓滿成功
近日,以“共繪藍(lán)圖”為主題的2024熵基科技全球合作伙伴大會(huì)在東莞成功落下帷幕。作為熵基科技規(guī)模最大、面向全球全品類核心伙伴的頂
一文讀懂熵基國(guó)密門禁
在數(shù)字化轉(zhuǎn)型的洪流中,信息安全不僅是企業(yè)穩(wěn)健運(yùn)營(yíng)的基石,更是公共部門安全無(wú)虞的保障。隨著數(shù)據(jù)價(jià)值的日益凸顯,其保密性和安全性成為
門禁“隱形冠軍”?是時(shí)候重新認(rèn)識(shí)熵基科技了
在智慧出入口與身份識(shí)別、辦公等領(lǐng)域深耕多年的熵基科技,早已不局限于傳統(tǒng)的門禁與考勤系統(tǒng),而是悄然邁入了智能物聯(lián)(AIoT)的廣闊
項(xiàng)目活動(dòng)
熱門專題
  • 熵基科技出席數(shù)字經(jīng)濟(jì)及智慧城市空間未來(lái)應(yīng)用創(chuàng)新峰會(huì)
  • 2021年智能安防機(jī)器人市場(chǎng)或?qū)⑦M(jìn)入井噴期
  • 2021年的智慧城市建設(shè)該怎么發(fā)展?聽(tīng)聽(tīng)行業(yè)大咖的觀點(diǎn)
  • 達(dá)實(shí)信息:顛覆傳統(tǒng)經(jīng)營(yíng)模式 構(gòu)建互聯(lián)網(wǎng)+門禁新時(shí)代