99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網行業(yè)八大安全保障趨勢分析

sZxT_gkongnews ? 2017-12-05 09:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你有沒有為混合型的流氓軟件涌現(xiàn)做好準備? 物聯(lián)網僵尸網絡要是參與加密數(shù)字貨幣的挖礦會怎樣? 在下文中,探討了這些趨勢,同時,考慮到人工智能、量子計算、安全和網絡自動化工具等相關技術飛速發(fā)展,明年還可能有什么新現(xiàn)象。

1物聯(lián)網勒索軟件和“綜合性流氓軟件”越來越普遍

今年,惡意勒索軟件還在繼續(xù)“擴大聲勢”。 李嵩是物聯(lián)網安全領域初創(chuàng)公司青天科技的聯(lián)合創(chuàng)始人兼首席技術官。他預計,雖然大多數(shù)傳統(tǒng)勒索軟件還在使用加密技術將用戶困在計算平臺之外,但一些黑客可能會開始發(fā)動多種多樣的勒索軟件攻擊。李嵩說道:“基于物聯(lián)網的勒索軟件攻擊可能集中在竊取數(shù)據(jù)上,或者是讓目標設備無法發(fā)揮應有的功能?!?/p>

網絡攝像機(IP camera)可以從大量地點、多個位置四處搜尋(比如工廠內部、私人房屋住宅等),捕捉一些用戶敏感的視頻片段。 李嵩表示:

“黑客可能會說:‘除非你給我比特幣,否則我會到處散布這段視頻?!?/p>

還有一種可能是,黑客利用網絡攝像頭這樣的物聯(lián)網設備,將流量導入一個攜帶流氓軟件的網址。Ofer Amitai 是軟件解決方案供應商 Portnox 的聯(lián)合創(chuàng)始人兼首席執(zhí)行官,他指出:“那樣一來,那種網址可以從訪問的端點提取數(shù)據(jù),命令軟件勒索用戶,讓用戶贖回加密后的數(shù)據(jù)?!?/p>

黑客還有可能威脅物聯(lián)網廠商,如果不支付贖金,就讓物聯(lián)網的設備失靈,包括一些智能門鎖或者市內溫控器。當然,我們根本無法保證黑客在自己的條件得到滿足后說話算話,放過受害用戶。Ofer Amitai 繼續(xù)說道:

“我們預計,黑客會用一種勒索軟件攻擊個人電腦,讓用戶無法操縱自己的電腦,最后還會找回來,說‘我們想要更多數(shù)字貨幣?!?/p>

未來一年,我們可能目睹一系列進一步融合多種攻擊的流氓軟件,將 DDoS(分布式拒絕服務)攻擊、勒索軟件和其他攻擊類型集于一身。Peter Tran 是加密技術公司 RSA 的高級網絡防御部門總經理兼高級總監(jiān),他表示:“我更愿意把它們稱作為‘綜合性流氓軟件’,現(xiàn)在這種軟件增長速度很快。由于物聯(lián)網設備激增,我們將無法預測花樣繁多的各式攻擊組合?!?/p>

2物聯(lián)網僵尸網絡將目標瞄準加密數(shù)字貨幣

最近,加密數(shù)字貨幣的市值不斷飆升,隨之而來的就是加密數(shù)字貨幣挖礦業(yè)的激烈競爭。因此,黑客企圖利用這股加密數(shù)字貨幣的狂熱撈金趨勢,也再自然不過了。Amitai 這樣預測表示道:

“很多人相信區(qū)塊鏈是不會被黑客攻破的。但我們已經發(fā)現(xiàn),基于區(qū)塊鏈技術的應用遭到的攻擊數(shù)量越來越多?!边@其中最脆弱的環(huán)節(jié)倒不是區(qū)塊鏈本身,而是依托這種技術運行的應用。“(黑客)將更頻繁地動用社交工程獲取密碼和私人密鑰,從而攻入這些應用?!?/p>

Ankit Anubhav 是青天科技的首席安全研究員,他提到,僅在開源加密數(shù)字貨幣 Monero上,就已經發(fā)現(xiàn)物聯(lián)網僵尸網絡的挖礦劇增,導致黑客甚至還會利用視頻攝像頭進行比特幣挖礦。

Tran說道:

“和傳統(tǒng)的貨幣價值和波動結構一樣,(這么做的)風險是通過物聯(lián)網僵尸網絡礦工讓公開市場充斥(數(shù)字貨幣),破壞區(qū)塊鏈和數(shù)據(jù)完整,操縱或是直接搶劫大批加密數(shù)字貨幣?!?/p>

3當我們迎來了量子計算時代,軟件供應商也需要更加重視安全問題

今年全球軟件企業(yè)的量子計算競賽更趨白熱化。短短幾個月內,英特爾公司就造出了包含 17 個量子位的全新芯片,而且已經交付測試;微軟公司也詳細展示了用于開發(fā)量子程序的新型編程語言;IBM 公司則發(fā)布了50個量子位的量子電腦原型。Louis Parks是物聯(lián)網安全軟件公司 SecureRF 的首席執(zhí)行官,他認為,在這些科技進步影響下,量子計算可能會在十年內實現(xiàn)商業(yè)化,化解量子計算可能存在的安全威脅顯得更為緊迫。

盡管專家們對現(xiàn)實世界的量子計算看法不一,對它的興趣仍有增無減。正如美國國家安全局(NSA)所說,基于量子計算的網絡攻擊將淘汰過去普遍的公開密鑰加密,可能令無數(shù)物聯(lián)網產品面對攻擊不堪一擊。李嵩表示,面對量子計算,現(xiàn)代電腦可能變成西方科幻小說《銀河系漫游指南》(The Hitchhiker's Guide to the Galaxy)里的那種“袖珍計算器”。

“對一般的電腦來說,解密可能就像不斷換鑰匙嘗試打開一把鎖,直到試出對的那把要是為止。而一部量子電腦會同時試用多把鑰匙開一把鎖,一次性找出哪一把才是能打開鎖的鑰匙?!?/p>

“我們認為,2018年會是一個重大的轉折點,包括醫(yī)學、汽車、數(shù)據(jù)分析和航天在內,遍布多個行業(yè)的工程師將史上首次面對量子電腦帶來的挑戰(zhàn),”Parks說,“如果未來十年或者更久以后希望立足量子計算領域,那些半導體生產商、物聯(lián)網平臺供應商,以及制造產品的電子產品廠商將在2018年懂得,他們必須控制量子計算產生的安全威脅。他們將優(yōu)先處理面向未來的產品,因為量子計算革命即將到來,他們要為相關的安全挑戰(zhàn)未雨綢繆?!?/p>

李嵩同意量子計算將改變物聯(lián)網安全領域格局的看法。他表示:“那就是說,量子計算還有很長一段路要走?!碑斍暗募用軝C制可能在一段時間內仍有效,而即便一部量子電腦能破解數(shù)學家開發(fā)的加密程序算法,可能也要花幾年時間。

用量子電腦武裝的黑客增加可能是即將出現(xiàn)的另一個趨勢。不過李嵩認為:“量子計算不僅會用于攻擊,也會用于防御。”

4很多物聯(lián)網攻擊將無法探測,不為人知

去年,最臭名昭著的物聯(lián)網流氓軟件來自于僵尸網絡 Mirai,它造成全球多家大型網站癱瘓。而在今年,最令人難忘的一個物聯(lián)網僵尸網絡可能是 Reaper,它又稱 IoTroop。如果你和不同的人提起它,可能反應全然不同,有人認為它比 Mirai 危險得多,有人卻覺得它的威脅比 Mirai 小得多。時間會證明,Reaper究竟是不是極大的威脅,而明年物聯(lián)網安全的一些重大威脅可能是一些規(guī)模很小的網絡攻擊,它們會小得讓人難以檢測察覺。Tran說:

“我會稱之為‘微型入侵’,我們會看到越來越多這類入侵,它攻擊(物聯(lián)網的)弱點,卻規(guī)模較小,能逃過目前安全監(jiān)控和監(jiān)測技術的法網。很多安全工具在網絡里防范的是一堵堵紅線高墻,可很多物聯(lián)網的弱點就如同一本總賬里財會計算時四舍五入的小錯誤。從規(guī)模上看,它們不會引起人們注意,但它們可能非常危險。它們可能順應環(huán)境而變,重新組合,自成規(guī)模,攻擊速度遠超基于網絡且‘聲勢浩大’的傳統(tǒng)攻擊?!?/p>

李嵩也這么認為。他預計,逃過監(jiān)測的小型物聯(lián)網攻擊會增多。他指出:

“如果黑客的目標是汽車,不是計算平臺,可能就像在油箱上戳了一個小洞。汽車會漏一小部分油,還算能正常行駛。不利之處在于:你(黑客)仍然在毒害整個環(huán)境?!?/p>

5自動化將會登上舞臺中央

當企業(yè)物聯(lián)網的規(guī)模明顯擴大,覆蓋到了成千上萬臺設備這種級別,可能就難以做好網絡和收集數(shù)據(jù)的管理工作。自動化和人工智能工具可以推行規(guī)則,監(jiān)測不規(guī)律的流量模式,由此可能幫助網絡管理者和網絡安全人員處理混亂的局面。Amitai 預計:

“到 2018 年,自動化可能占據(jù)核心地位,成為首屈一指的安全潮流??傮w而言這是好消息,因為它能保證更多操作者有足夠安全的處理方式,對物聯(lián)網這類固件升級存在困難的模塊設備很有意義?!?/p>

Tran 認為,這種自動化得到大范圍應用的行業(yè)前景,其實蘊藏著不少風險。即使面對數(shù)以百萬計的交通、電力、醫(yī)療保健等龐大的基礎設施,物聯(lián)網領域的人工智能和基于機器學習的自動化也可能讓自動化系統(tǒng)自動做有關它們功能的決定。而且,支持這些系統(tǒng)的電腦程序算法可能還會存在偏見。

6黑客將會定位到更多類型的互聯(lián)設備

雷鋒網了解到,去年,大量不安全的 IP 攝像頭為 Mirai 僵尸網絡提供了可乘之機,事實上,這是自有黑客歷史記錄以來規(guī)模最大的一次襲擊。不過,在即將到來的 2018 年,IP 攝像頭將會繼續(xù)成為一個重大威脅,因為很多攝像頭的密碼要么是默認的,要么干脆就沒有設置,而且不少黑客還通過IP攝像頭為僵尸網絡竊取到帶寬和算力。

李嵩說道:

“黑客會不斷尋求各種方法、利用更多類型的設備來構建僵尸網絡。比如,他們可能會利用一些沒有密碼、或是有弱密碼的網絡打印機,而在中國,黑客也正在攻擊智能門鎖設備?!?/p>

7傳感器攻擊將會變得無處不在

實際上,物聯(lián)網算是傳感器網絡的一個衍生產品,因此互聯(lián)網傳感器本身就存在潛在安全漏洞,似乎也是合乎邏輯的。黑客可能會嘗試向傳感器發(fā)送一些人類無法感知的能量,來對傳感器設備進行攻擊。舉個例子,黑客能夠將基于超聲波的信號發(fā)送到語音控制系統(tǒng),或者將紅外信號發(fā)送到攝像頭上。

8隱私將會變成物聯(lián)網對話的重要組成部分

如今,企業(yè)會越來越多地安裝物聯(lián)網設備,比如互聯(lián)恒溫器和 HVAC 系統(tǒng)、在會議室中配置智能電視,互聯(lián)打印機、以及智能照明電燈,等等。與此同時,工業(yè)物聯(lián)網也在不斷發(fā)展,消費者也對諸如智能揚聲器這樣的互聯(lián)設備產生了濃厚的興趣。雖然目前物聯(lián)網設備的互聯(lián)性有所提高,但是在這種“超連接(hyper-connected)”環(huán)境下產生的隱私分歧等問題暫時還是無法確定。Don DeLoach是《物聯(lián)網的未來:利用數(shù)字化中心世界的轉型》(The Future of IoT: Leveraging the Shift to a Data Centric World)一書作者,他表示:“隱私將會變成房間里的大象?!?/p>

另一方面,大公司對敏感數(shù)據(jù)的追蹤已經引發(fā)了公眾對他們的不信任,DeLoach 繼續(xù)說道:

“最近在美國的不少知名社交媒體網站上,人們對這些問題都進行了激烈討論。不過,真正對這件事情重視起來的,還是歐盟——他們將會在明年五月正式生效《通用數(shù)據(jù)保護法規(guī)》。從本質上來說,這是為了保護所有個人信息,違反通用數(shù)據(jù)保護法規(guī)的企業(yè),可能會面臨高達企業(yè)年收入4%的罰款?!?/p>

《通用數(shù)據(jù)保護法規(guī)》已經引起了美國、以及其他在歐洲開展業(yè)務的跨國企業(yè)關注。DeLoach解釋說:

“不僅如此,絕大多數(shù)企業(yè)認為,歐盟推出的《通用數(shù)據(jù)保護法規(guī)》很可能會成為一個行業(yè)信號,未來包括北美在內的其他地區(qū)也會相繼推出類似的法案?!?/p>

另一個引發(fā)業(yè)內關注的,是 2017 年美國三大征信機構之一的 Equifax 公司的數(shù)據(jù)泄露事件。這次事件波及到了全球 1.455 億人,很多身份信息(比如姓名、地址、社保號碼)都被泄露了。不過DeLoach表示,未來與隱私有關的討論主題可能會集中在其他類型的信息上,包括 IP 地址、地理位置、網頁瀏覽記錄、電話記錄、客戶忠誠度積分等等。他補充說:

“物聯(lián)網數(shù)據(jù)可能會被很多匿名信息所充斥。這可能需要更長一段時間才能引起人們重視。不幸的是,對于歐盟和涉案企業(yè)而言,他們的時間真的不多了。就像金融服務行業(yè)早期的巴塞爾協(xié)議和 DiFID 等監(jiān)管要求,《通用數(shù)據(jù)保護法規(guī)》其實是給我們敲響了警鐘,呼吁各方盡早展開對物聯(lián)網隱私問題的討論?!?/p>

Tran 也表示,如果 Equifax 公司違規(guī)數(shù)據(jù)泄露事件算是足夠嚴重的話,那么未來物聯(lián)網潛在的數(shù)據(jù)泄露問題可能會更加復雜、也更加嚴重,因為相比于傳統(tǒng)個人征信數(shù)據(jù),物聯(lián)網涉及到個人身份信息的數(shù)量是它的好幾倍。Tran最后說道:

“在2018年,我預計有越來越多的企業(yè)會使用區(qū)塊鏈和數(shù)據(jù)標記等技術來升級目前的個人身份信息數(shù)據(jù)結構。請記住,黑客在尋找攻擊目標的時候,往往會非常有針對性,比如他們會關注數(shù)據(jù)價值和數(shù)據(jù)質量,還有數(shù)據(jù)數(shù)量和易訪問程度等等。所以,企業(yè)可以‘拿掉’一個、或多個關鍵數(shù)據(jù)屬性,這樣的話,這些數(shù)據(jù)信息對網絡犯罪分子的價值可能就沒有那么高了。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:2018年物聯(lián)網安全八大趨勢早知道

文章出處:【微信號:gkongnews,微信公眾號:工控頭條】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網設備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網 (IIoT) 和智能家居技術的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?678次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備五<b class='flag-5'>大安全</b>認證和標準

    聯(lián)網的應用范圍有哪些?

    情況;網絡通信技術保障數(shù)據(jù)在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網絡;大數(shù)據(jù)與云計算技術則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    聯(lián)網未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網技術。 綜上所述,聯(lián)網行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    。 四、行業(yè)趨勢與未來兼容性 1)開源與自主可控 Linux的開源性使其成為企業(yè)構建自主聯(lián)網生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權限制和
    發(fā)表于 05-26 10:32

    工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析

    的部分觀點,可能對您的企業(yè)規(guī)劃有一定的參考價值。點擊附件查看全文*附件:工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析.doc 本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發(fā)表于 03-31 14:35

    聯(lián)網技術賦能電梯行業(yè):智能運維與安全升級新趨勢

    )技術的成熟,電梯行業(yè)正經歷一場智能化變革。通過傳感器、云計算與大數(shù)據(jù)分析,電梯聯(lián)網(Elevator IoT)實現(xiàn)了設備全生命周期管理、預測性維護與
    的頭像 發(fā)表于 02-11 17:50 ?580次閱讀

    宇樹科技在聯(lián)網方面

    給其他設備或云端進行分析和處理。 與通信企業(yè)合作:宇樹科技可能與通信企業(yè)展開合作,共同探索5G、6G等新一代通信技術在機器人領域的應用,以提升機器人的通信效率和穩(wěn)定性,滿足聯(lián)網場景下大量設備連接和數(shù)
    發(fā)表于 02-04 06:48

    最新!智慧燈桿八大應用場景案例獨家匯總

    最新!智慧燈桿八大應用場景案例獨家匯總
    的頭像 發(fā)表于 01-14 12:47 ?703次閱讀
    最新!智慧燈桿<b class='flag-5'>八大</b>應用場景案例獨家匯總

    聯(lián)網就業(yè)有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯(lián)網產品的增多,聯(lián)網產品經理的需求也在不斷增加。
    發(fā)表于 01-10 16:47

    八大聯(lián)網設備安全威脅與應對策略,助力智能環(huán)境防護

    隨著聯(lián)網(IoT)技術的飛速發(fā)展,越來越多的設備和系統(tǒng)通過網絡連接實現(xiàn)數(shù)據(jù)交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅會導致信息泄露,還可能威脅到整個網絡和系統(tǒng)的
    的頭像 發(fā)表于 12-19 09:46 ?2447次閱讀
    <b class='flag-5'>八大</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備<b class='flag-5'>安全</b>威脅與應對策略,助力智能環(huán)境防護

    2025年全球半導體八大趨勢,萬年芯蓄勢待發(fā)

    的推動下,半導體行業(yè)正迎來新的繁榮景象。萬年芯作為業(yè)內芯片封裝測試知名企業(yè),正蓄勢待發(fā),以科技產品推動國產替代,以減少對外依賴,增強國內產業(yè)的自主可控能力。八大趨勢
    的頭像 發(fā)表于 12-17 16:53 ?2285次閱讀
    2025年全球半導體<b class='flag-5'>八大趨勢</b>,萬年芯蓄勢待發(fā)

    工業(yè)聯(lián)網平臺的發(fā)展趨勢會是怎樣的

    工業(yè)聯(lián)網平臺的發(fā)展趨勢無疑是多元化且充滿活力的,它正朝著更加智能化、集成化、安全化和標準化的方向邁進。以下是對這一趨勢的詳細闡述: ?智能
    的頭像 發(fā)表于 12-03 09:28 ?659次閱讀

    藍牙AES+RNG如何保障聯(lián)網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯(lián)網數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網系統(tǒng)的安全漏洞分析

    隨著聯(lián)網技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1232次閱讀