99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)加劇了 5G 骨干網(wǎng)安全問(wèn)題

carey123 ? 來(lái)源: carey123 ? 作者: carey123 ? 2022-07-20 11:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

互聯(lián)性和便利性是許多人現(xiàn)在認(rèn)為對(duì)日常生活至關(guān)重要的兩件事。盡管世界上很多人都期待物聯(lián)網(wǎng) (IoT) 的便利性,但他們通常很少考慮物聯(lián)網(wǎng)底層傳輸網(wǎng)絡(luò)的安全性。但今年有138 億活躍的物聯(lián)網(wǎng)設(shè)備連接,并且在不久的將來(lái)有望成倍增長(zhǎng),物聯(lián)網(wǎng)網(wǎng)絡(luò)安全至關(guān)重要

預(yù)計(jì)到 2025 年,物聯(lián)網(wǎng)設(shè)備將超過(guò) 250 億臺(tái),公司將謹(jǐn)慎地將最小特權(quán)原則應(yīng)用于其 IT 人員。(來(lái)源:freepik)

根據(jù)代表全球移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商的組織 GSM 協(xié)會(huì) (GSMA) 的說(shuō)法,物聯(lián)網(wǎng)設(shè)備制造商仍然未能充分考慮安全性進(jìn)行設(shè)計(jì)和構(gòu)建。

更糟糕的是,GSMA 建議大多數(shù)設(shè)備制造商對(duì)如何保護(hù)他們的設(shè)備沒(méi)有足夠的了解。不安全的設(shè)備使黑客可以輕松訪(fǎng)問(wèn)電信網(wǎng)絡(luò),從而為網(wǎng)絡(luò)攻擊帶來(lái)重大風(fēng)險(xiǎn)。隨著物聯(lián)網(wǎng)隨著網(wǎng)絡(luò)的擴(kuò)展而轉(zhuǎn)向使用 5G,不安全的設(shè)備威脅著 5G 網(wǎng)絡(luò)的安全。

物聯(lián)網(wǎng)邊緣缺乏安全性給通信服務(wù)提供商 (CSP)帶來(lái)了巨大的安全負(fù)擔(dān),包括電信網(wǎng)絡(luò)提供商、有線(xiàn)電視服務(wù)和云通信提供商。隨著越來(lái)越多的傳統(tǒng)電信公司以外的參與者通過(guò) 5G 網(wǎng)絡(luò)參與物聯(lián)網(wǎng)并與物聯(lián)網(wǎng)設(shè)備互動(dòng),攻擊面正在顯著擴(kuò)大。因此,CSP 必須采取額外措施來(lái)確保其系統(tǒng)的安全性。

CSP 不斷演變的安全問(wèn)題

GSMA 在其對(duì)安全形勢(shì)的年度審查中確定了移動(dòng)通信行業(yè)的八個(gè)主要威脅和漏洞領(lǐng)域:

設(shè)備和物聯(lián)網(wǎng)

云安全

保護(hù) 5G

信令和互連

供應(yīng)鏈

軟件和虛擬化

網(wǎng)絡(luò)和運(yùn)營(yíng)安全

安全技能短缺

設(shè)備和物聯(lián)網(wǎng)安全一直是 GSMA 關(guān)注的問(wèn)題,尤其是在聯(lián)網(wǎng)設(shè)備的數(shù)量繼續(xù)遠(yuǎn)遠(yuǎn)超過(guò)世界人口的情況下,預(yù)計(jì)到 2025 年將有250 億臺(tái)聯(lián)網(wǎng)的物聯(lián)網(wǎng)設(shè)備。設(shè)備技術(shù)堆棧的復(fù)雜性隨之增加。

GSMA 將企業(yè)網(wǎng)絡(luò)和電信網(wǎng)絡(luò)之間的連接視為一個(gè)重要的潛在攻擊媒介,尤其是在公司利用 5G 部署的情況下。多年來(lái),行業(yè)專(zhuān)業(yè)人士和學(xué)者一直在調(diào)查 5G 的安全風(fēng)險(xiǎn),美國(guó)政府也是如此。但隨著 5G 的普及,攻擊面的擴(kuò)大仍然存在擔(dān)憂(yōu)。GSMA 建議 5G CSP 應(yīng)實(shí)施一系列安全協(xié)議。

保護(hù) CSP 的推薦措施之一是特權(quán)訪(fǎng)問(wèn)管理。正確實(shí)施的 PAM 通過(guò)限制黑客可以嘗試?yán)玫奶貦?quán)和權(quán)限的數(shù)量來(lái)減少攻擊面。而且 PAM 對(duì) CSP 操作的影響最小,因?yàn)槠淠康氖莿h除人員和流程完成工作所不需要的權(quán)限和權(quán)限。

PAM 與 IAM

許多讀者可能熟悉 IAM(身份和訪(fǎng)問(wèn)管理),但不太熟悉 PAM。雖然它們有共同的目標(biāo),但它們的范圍和應(yīng)用卻不同。

考慮一個(gè)金字塔,其中有限數(shù)量的管理用戶(hù)位于頂點(diǎn),一般用戶(hù)構(gòu)成基礎(chǔ)。在其各種迭代中,IAM 涵蓋了整個(gè)金字塔。但是,許多 IAM 應(yīng)用程序?qū)W⒂诨A(chǔ)用戶(hù)的權(quán)限,即那些經(jīng)常訪(fǎng)問(wèn)系統(tǒng)但幾乎沒(méi)有或沒(méi)有管理權(quán)限的用戶(hù)。另一方面,PAM 專(zhuān)注于高層,即那些因?yàn)樗麄兊慕M織角色而成為最理想目標(biāo)的人。

請(qǐng)注意,當(dāng)我們?cè)谶@里提到用戶(hù)時(shí),它與說(shuō)人類(lèi)不同。IAM 和 PAM 控制也適用于系統(tǒng)內(nèi)的非人類(lèi)身份,例如,可能有自己的身份的流程。

配置權(quán)限和訪(fǎng)問(wèn)權(quán)限

在為組織的用戶(hù)分配權(quán)利和權(quán)限時(shí),IT 人員可以采用多種方法。首先,也是最糟糕的,是對(duì)公司系統(tǒng)和數(shù)據(jù)存儲(chǔ)的廣泛訪(fǎng)問(wèn)——實(shí)際上根本沒(méi)有控制權(quán)。不用說(shuō),這種方法是高風(fēng)險(xiǎn)的,會(huì)給組織帶來(lái)很大的風(fēng)險(xiǎn)。但許多組織確實(shí)允許用戶(hù)獲得比他們需要的更多的訪(fǎng)問(wèn)權(quán)限,以避免無(wú)意中擾亂日?;顒?dòng),擴(kuò)大公司的攻擊面。

謹(jǐn)慎的公司采用最小特權(quán)、需要知道的訪(fǎng)問(wèn)或兩者結(jié)合的原則。最小權(quán)限處理用戶(hù)如何在系統(tǒng)中工作;Need-to-know 解決了他們可以在系統(tǒng)中訪(fǎng)問(wèn)的內(nèi)容。

在最小權(quán)限原則下,用戶(hù)只獲得他們工作所必需的那些權(quán)利和許可——不多也不少。通過(guò)阻止用戶(hù)獲得他們從未使用過(guò)的區(qū)域的權(quán)限,組織可以消除不必要的漏洞,而不會(huì)對(duì)用戶(hù)的性能產(chǎn)生負(fù)面影響。

需要知道適用于組織的數(shù)據(jù),限制訪(fǎng)問(wèn)與用戶(hù)執(zhí)行其工作職能直接相關(guān)和必要的數(shù)據(jù)。

缺乏最低權(quán)限或需要知道的控制只是許多組織中常見(jiàn)的與身份相關(guān)的一些漏洞。許多組織仍然擁有共享帳戶(hù)或密碼,這削弱了審計(jì)活動(dòng)和確保遵守公司安全策略的能力。公司還經(jīng)常擁有舊的、未使用的帳戶(hù),通常具有大量特權(quán),理想情況下這些帳戶(hù)早就被清除了。許多公司仍然依賴(lài)手動(dòng)或分散配置和維護(hù)用戶(hù)憑證。

為什么(以及如何)CSP 應(yīng)該使用 PAM

用戶(hù)擁有的每一項(xiàng)特權(quán)和訪(fǎng)問(wèn)權(quán)限都為網(wǎng)絡(luò)犯罪分子創(chuàng)造了獨(dú)特的機(jī)會(huì)。因此,限制這些特權(quán)和訪(fǎng)問(wèn)權(quán)限符合每個(gè) CSP 的最佳利益。這樣做可以限制潛在的攻擊媒介,并在黑客成功盜用特定用戶(hù)的身份時(shí)將可能造成的損害降至最低。用戶(hù)擁有的權(quán)限越少,成功的攻擊者就越少。

限制權(quán)限還可以限制可能損壞組織系統(tǒng)的攻擊類(lèi)型。例如,某些類(lèi)型的惡意軟件需要更高的權(quán)限才能有效地安裝和運(yùn)行。如果黑客試圖通過(guò)非特權(quán)用戶(hù)帳戶(hù)插入惡意軟件,他們就會(huì)碰壁。

以下是 CSP 應(yīng)遵循的一些最佳實(shí)踐。

實(shí)施權(quán)限管理策略:鑒于沒(méi)有單一的、普遍適用的物聯(lián)網(wǎng)安全標(biāo)準(zhǔn),CSPS 需要嚴(yán)格定義和監(jiān)控的策略,通過(guò)消除任何偏差機(jī)會(huì)來(lái)確保合規(guī)性。策略應(yīng)定義誰(shuí)控制權(quán)限和權(quán)限的供應(yīng)和管理,供應(yīng)如何發(fā)生,以及必要時(shí)重新供應(yīng)或取消供應(yīng)的時(shí)間表。此外,策略應(yīng)解決密碼安全問(wèn)題,包括密碼強(qiáng)度、多因素身份驗(yàn)證的使用和密碼到期。

集中 PAM 和 IAM:CSP 應(yīng)該有一個(gè)集中的系統(tǒng),用于權(quán)限和訪(fǎng)問(wèn)權(quán)限的配置、維護(hù)和取消配置。建立具有高權(quán)限的帳戶(hù)清單可防止組織將未使用的帳戶(hù)漏掉。

確保最低權(quán)限意味著最低權(quán)限:雖然如果用戶(hù)必須聯(lián)系幫助臺(tái)來(lái)執(zhí)行某些任務(wù),他們可能會(huì)感到沮喪,但這并不是為他們提供比他們需要的更多權(quán)限的理由。大多數(shù)公司邊緣或端點(diǎn)用戶(hù)不需要具有管理權(quán)限或訪(fǎng)問(wèn)根目錄。即使是特權(quán)用戶(hù)也不需要廣泛的訪(fǎng)問(wèn)權(quán)限。限制對(duì)執(zhí)行工作絕對(duì)必要的訪(fǎng)問(wèn)。

通過(guò)分段增加安全性:分段系統(tǒng)和網(wǎng)絡(luò)有助于防止黑客在成功進(jìn)入公司網(wǎng)絡(luò)時(shí)進(jìn)行橫向攻擊。在可能的情況下,使用分段之間的零信任策略來(lái)加強(qiáng)分段。

實(shí)施密碼安全最佳實(shí)踐:密碼衛(wèi)生不良仍然是許多組織的一個(gè)重大漏洞。通過(guò)培訓(xùn)員工了解強(qiáng)密碼、多因素身份驗(yàn)證和密碼過(guò)期帶來(lái)的輕微不便,可以保護(hù)公司免受泄露的潛在破壞性后果,從而建立安全文化。

安全 CSP 是安全 IoT 的支柱

如果沒(méi)有安全的 CSP 網(wǎng)絡(luò),物聯(lián)網(wǎng)就是網(wǎng)絡(luò)犯罪分子的游樂(lè)場(chǎng)。在擔(dān)心數(shù)以百萬(wàn)計(jì)的邊緣設(shè)備之前,CSP 安全專(zhuān)家應(yīng)該向內(nèi)看,并盡可能地保護(hù)他們的內(nèi)部系統(tǒng)。應(yīng)用最小特權(quán)原則和特權(quán)訪(fǎng)問(wèn)管理系統(tǒng)是有用的第一步。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392728
  • GSMA
    +關(guān)注

    關(guān)注

    0

    文章

    90

    瀏覽量

    18033
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48815

    瀏覽量

    573955
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來(lái)的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    熱門(mén)5G路由器參數(shù)對(duì)比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    智選 Brovi 5G CPE 5 主打家用場(chǎng)景,走的是“顏值高、易上手、生態(tài)強(qiáng)”的路線(xiàn),適合華為手機(jī)用戶(hù)閉眼入。 支持5G、WiFi6、雙千兆口,還帶鴻蒙生態(tài)接入、NFC一碰連網(wǎng)等貼
    發(fā)表于 06-05 13:54

    聯(lián)網(wǎng)5G RedCap,小白也能懂

    在當(dāng)今數(shù)字化時(shí)代,聯(lián)網(wǎng)(IoT)的發(fā)展日新月異,各種設(shè)備相互連接,構(gòu)建出一個(gè)智能、高效的世界。而在推動(dòng)物聯(lián)網(wǎng)發(fā)展的眾多技術(shù)中,5G RedCap 正逐漸嶄露頭角,成為備受矚目的焦點(diǎn)。
    的頭像 發(fā)表于 04-12 20:57 ?701次閱讀

    5G 大規(guī)模聯(lián)網(wǎng)系統(tǒng)級(jí)封裝 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()5G 大規(guī)模聯(lián)網(wǎng)系統(tǒng)級(jí)封裝相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有5G 大規(guī)模
    發(fā)表于 04-11 15:21
    <b class='flag-5'>5G</b> 大規(guī)模<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)級(jí)封裝 skyworksinc

    5G RedCap聯(lián)網(wǎng)終端的主要省電技術(shù)及高效測(cè)試方案

    隨著5G技術(shù)的迅速發(fā)展,5G RedCap(Reduced Capability,5G輕量化)技術(shù)被認(rèn)為是用于下一代聯(lián)網(wǎng)的關(guān)鍵技術(shù)。
    的頭像 發(fā)表于 04-07 10:28 ?1448次閱讀
    <b class='flag-5'>5G</b> RedCap<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>終端的主要省電技術(shù)及高效測(cè)試方案

    5G聯(lián)網(wǎng)連接規(guī)模待提升,推動(dòng)物聯(lián)發(fā)力成關(guān)鍵

    截至2024年11月底,我國(guó)5G移動(dòng)電話(huà)用戶(hù)數(shù)量已突破10億大關(guān),占比達(dá)到移動(dòng)電話(huà)用戶(hù)總數(shù)的56%,標(biāo)志著5G在“人聯(lián)”領(lǐng)域取得了顯著成效。然而,相比之下,5G
    的頭像 發(fā)表于 01-23 15:55 ?985次閱讀

    5G 工業(yè)聯(lián)網(wǎng)關(guān):開(kāi)啟工業(yè)智能化新時(shí)代

    在當(dāng)今數(shù)字化高速發(fā)展的時(shí)代,5G 技術(shù)與工業(yè)聯(lián)網(wǎng)的融合正成為推動(dòng)工業(yè)領(lǐng)域變革的強(qiáng)大力量。而明達(dá)技術(shù)推出的MBox20 5G 工業(yè)
    的頭像 發(fā)表于 12-18 15:34 ?503次閱讀
    <b class='flag-5'>5G</b> 工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān):開(kāi)啟工業(yè)智能化新時(shí)代

    探討5G聯(lián)網(wǎng)對(duì)互聯(lián)汽車(chē)的影響

    5G聯(lián)網(wǎng)正在無(wú)線(xiàn)市場(chǎng)急劇擴(kuò)張。5G正在逐步覆蓋全球大部分地區(qū);據(jù)預(yù)測(cè),到2025年,5G網(wǎng)絡(luò)將覆蓋全球65%的人口,并承載大部分移動(dòng)數(shù)據(jù)
    的頭像 發(fā)表于 11-17 10:54 ?766次閱讀

    聯(lián)網(wǎng)5G網(wǎng)絡(luò)的結(jié)合

    隨著技術(shù)的不斷進(jìn)步,聯(lián)網(wǎng)(IoT)已經(jīng)成為我們生活中不可或缺的一部分。從智能家居到智慧城市,聯(lián)網(wǎng)設(shè)備正在以前所未有的速度增長(zhǎng)。而5G網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-29 11:21 ?905次閱讀

    5G RedCap:輕量化5G技術(shù)引領(lǐng)聯(lián)網(wǎng)新未來(lái)

    GRedCap技術(shù)是5G實(shí)現(xiàn)人、機(jī)、互聯(lián)的重要基礎(chǔ),它旨在為具有較低性能要求的設(shè)備提供5G連接。這些設(shè)備包括各種低功耗聯(lián)網(wǎng)設(shè)備和一些消費(fèi)
    的頭像 發(fā)表于 10-15 14:30 ?1758次閱讀
    <b class='flag-5'>5G</b> RedCap:輕量化<b class='flag-5'>5G</b>技術(shù)引領(lǐng)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>新未來(lái)

    5G專(zhuān)網(wǎng)備受業(yè)界關(guān)注,提升聯(lián)網(wǎng)連接數(shù)是深入應(yīng)用的關(guān)鍵

    //近日,市場(chǎng)研究機(jī)構(gòu)IoTAnalytics發(fā)布一份5G聯(lián)網(wǎng)和私有5G的市場(chǎng)跟蹤報(bào)告,報(bào)告跟蹤
    的頭像 發(fā)表于 10-13 08:04 ?736次閱讀
    <b class='flag-5'>5G</b>專(zhuān)<b class='flag-5'>網(wǎng)</b>備受業(yè)界關(guān)注,提升<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>連接數(shù)是深入應(yīng)用的關(guān)鍵

    5G聯(lián)網(wǎng)主機(jī)引領(lǐng)企業(yè)數(shù)字化轉(zhuǎn)型

    聯(lián)網(wǎng)主機(jī),該設(shè)備充分利用其多協(xié)議、多接口的特點(diǎn),與各類(lèi)企業(yè)管理系統(tǒng)和監(jiān)測(cè)設(shè)備緊密連接,實(shí)現(xiàn)對(duì)企業(yè)運(yùn)營(yíng)的全面智能化管理,幫助企業(yè)構(gòu)建智能化管理體系,推動(dòng)企業(yè)向數(shù)字化、自動(dòng)化方向邁進(jìn)。 一、5G
    的頭像 發(fā)表于 09-19 18:01 ?569次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>主機(jī)引領(lǐng)企業(yè)數(shù)字化轉(zhuǎn)型

    5G能源監(jiān)測(cè)聯(lián)網(wǎng)平臺(tái)是什么

    隨著5G技術(shù)的快速發(fā)展和廣泛應(yīng)用,聯(lián)網(wǎng)(IoT)技術(shù)迎來(lái)了前所未有的發(fā)展機(jī)遇。在能源領(lǐng)域,5G能源監(jiān)測(cè)
    的頭像 發(fā)表于 09-05 13:54 ?704次閱讀

    5G智能工廠(chǎng)聯(lián)網(wǎng)平臺(tái)是什么

    隨著5G技術(shù)的快速發(fā)展,其在工業(yè)領(lǐng)域的應(yīng)用日益廣泛,5G智能工廠(chǎng)聯(lián)網(wǎng)平臺(tái)作為其中的重要一環(huán),正逐步成為推動(dòng)制造業(yè)轉(zhuǎn)型升級(jí)的關(guān)鍵力量。本文將詳細(xì)探討
    的頭像 發(fā)表于 09-04 15:22 ?635次閱讀

    5G RedCap工業(yè)互聯(lián)網(wǎng)平臺(tái)是什么

    5G RedCap工業(yè)互聯(lián)網(wǎng)平臺(tái):賦能工業(yè)聯(lián)網(wǎng)的新篇章 隨著5G技術(shù)的不斷演進(jìn)和普及,工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-30 13:55 ?895次閱讀