《物聯(lián)網(wǎng)信息安全》PPT課件.pptx

上傳人:jun****875 文檔編號(hào):21206889 上傳時(shí)間:2021-04-25 格式:PPTX 頁(yè)數(shù):52 大小:6.67MB
收藏 版權(quán)申訴 舉報(bào) 下載
《物聯(lián)網(wǎng)信息安全》PPT課件.pptx_第1頁(yè)
第1頁(yè) / 共52頁(yè)
《物聯(lián)網(wǎng)信息安全》PPT課件.pptx_第2頁(yè)
第2頁(yè) / 共52頁(yè)
《物聯(lián)網(wǎng)信息安全》PPT課件.pptx_第3頁(yè)
第3頁(yè) / 共52頁(yè)

下載文檔到電腦,查找使用更方便

14.9 積分

下載資源

還剩頁(yè)未讀,繼續(xù)閱讀

資源描述:

《《物聯(lián)網(wǎng)信息安全》PPT課件.pptx》由會(huì)員分享,可在線(xiàn)閱讀,更多相關(guān)《《物聯(lián)網(wǎng)信息安全》PPT課件.pptx(52頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。

1、物 聯(lián) 網(wǎng) 信 息 安 全2017-09-02 物 聯(lián) 網(wǎng) 信 息 安 全 主 要 體 現(xiàn) 在 哪 幾 個(gè) 方 面1. 傳 感 網(wǎng) 絡(luò) 是 一 個(gè) 存 在 不 確 定 因 素 的 環(huán) 境廣 泛 存 在 的 傳 感 智 能 節(jié) 點(diǎn) 本 質(zhì) 上 就 是 監(jiān) 測(cè) 和 控 制 網(wǎng) 絡(luò) 上 的 各 種 設(shè) 備 , 它 們 監(jiān) 測(cè) 網(wǎng) 絡(luò) 的 不 同 內(nèi) 容 、 提 供 各 種 不 同 格 式 的 事 件 數(shù) 據(jù) 來(lái)表 征 網(wǎng) 絡(luò) 系 統(tǒng) 當(dāng) 前 的 狀 態(tài) 。 然 而 , 這 些 傳 感 智 能 節(jié) 點(diǎn) 又 是 一 個(gè) 外 來(lái) 入 侵 的 最 佳 場(chǎng) 所 。 從 這 個(gè) 角 度 而 言 , 物 聯(lián) 網(wǎng)

2、感 知 層 的 數(shù) 據(jù) 非 常復(fù) 雜 , 數(shù) 據(jù) 間 存 在 著 頻 繁 的 沖 突 與 合 作 , 具 有 很 強(qiáng) 的 冗 余 性 和 互 補(bǔ) 性 , 且 是 海 量 數(shù) 據(jù) 。 它 具 有 很 強(qiáng) 的 實(shí) 時(shí) 性 特 征 ,同 時(shí) 又 是 多 源異 構(gòu) 型 數(shù) 據(jù) 。 因 此 , 相 對(duì) 于 傳 統(tǒng) 的 TCP/IP網(wǎng) 絡(luò) 技 術(shù) 而 言 , 所 有 的 網(wǎng) 絡(luò) 監(jiān) 控 措 施 、 防 御 技 術(shù) 不 網(wǎng) 絡(luò) 安 全 和 其 他 相 關(guān) 學(xué) 科 領(lǐng) 域 面 前 都將 是 一 個(gè) 新 的 課 題 、 新 的 挑 戰(zhàn) 。2. 被 感 知 的 信 息 通 過(guò) 無(wú) 線(xiàn) 網(wǎng) 絡(luò) 平 臺(tái) 進(jìn) 行 傳

3、輸 時(shí) , 信 息 的 安 全 性 十 分 脆 弱當(dāng) 物 聯(lián) 網(wǎng) 感 知 層 主 要 采 用 RFID技 術(shù) 時(shí) , 嵌 入 了 RFID芯 片 的 物 品 不 僅 能 方 便 地 被 物 品 主 人 所 感 知 , 同 時(shí) 其 他 人 也 能 進(jìn) 行 感 知 。 如 何在 感 知 、 傳 輸 、 應(yīng) 用 過(guò) 程 中 提 供 一 套 強(qiáng) 大 的 安 全 體 系 作 保 障 , 是 一 個(gè) 難 題 。3. 在 物 聯(lián) 網(wǎng) 傳 輸 層 和 應(yīng) 用 層 也 存 在 一 系 列 安 全 隱 患 只 是 在 這 兩 層 可 以 借 鑒 TCP/IP網(wǎng) 絡(luò) 已 有 技 術(shù) 的 地 方 比 較 多 一 些

4、, 與 傳 統(tǒng) 的 網(wǎng) 絡(luò) 對(duì) 抗 相 互 交 叉 。 綜 上 所 述 , 物 聯(lián) 網(wǎng) 除 了 面 對(duì) 傳 統(tǒng)TCP/IP網(wǎng) 絡(luò) 、 無(wú) 線(xiàn) 網(wǎng) 絡(luò) 和 移 動(dòng) 通 信 網(wǎng) 絡(luò) 等 傳 統(tǒng) 網(wǎng) 絡(luò) 安 全 問(wèn) 題 之 外 , 還 存 在 著 大 量 自 身 的 特 殊 安 全 問(wèn) 題 , 并 且 這 些 特 殊 性 大 多 來(lái) 自感 知 層 。 物 聯(lián) 網(wǎng) 目 前 存 在 的 問(wèn) 題1. 物 聯(lián) 網(wǎng) 概 念 不 統(tǒng) 一 , 需 要 定 義 和 規(guī) 范 ;2. 物 聯(lián) 網(wǎng) 產(chǎn) 業(yè) 發(fā) 展 戰(zhàn) 略 尚 不 明 晰 , 需 要 加 強(qiáng) 頂 層 設(shè) 計(jì) 和 戰(zhàn) 略 規(guī) 劃 ;3. 核 心 技 術(shù) 亟

5、待 突 破 , 需 要 高 度 重 視 知 識(shí) 產(chǎn) 權(quán) 和 產(chǎn) 業(yè) 標(biāo) 準(zhǔn) 化 ; 4. 產(chǎn) 業(yè) 鏈 亟 待 健 全 和 整 合 , 需 要 培 育 龍 頭 企 業(yè) ; 5. 商 業(yè) 模 式 尚 不 明 晰 , 有 待 積 極 探 索 ;6. 亟 需 加 快 國(guó) 家 法 律 法 規(guī) 和 相 關(guān) 配 套 政 策 制 定 ;7. 網(wǎng) 絡(luò) 信 息 安 全 問(wèn) 題 應(yīng) 引 起 足 夠 重 視 。由 于 物 聯(lián) 網(wǎng) 是 基 于 各 種 信 息 傳 感 設(shè) 備 , 如 傳 感 器 、 射 頻 識(shí) 別 ( RFID) 技 術(shù) 、 全 球 定 位 系 統(tǒng) 、 紅 外 感 應(yīng) 器 、 激 光 掃 描 等 , 實(shí)

6、 時(shí) 采集 任 何 需 要 監(jiān) 控 、 連 接 、 互 動(dòng) 的 物 體 或 過(guò) 程 , 是 與 互 聯(lián) 網(wǎng) 結(jié) 合 形 成 的 一 個(gè) 巨 大 網(wǎng) 絡(luò) 。 軟 件 的 安 全 永 遠(yuǎn) 不 可 忽 視 , 所 以1. 國(guó) 家 安 全 : 中 國(guó) 大 型 企 業(yè) 、 政 府 機(jī) 構(gòu) , 如 果 與 國(guó) 外 機(jī) 構(gòu) 進(jìn) 行 項(xiàng) 目 合 作 , 如 何 確 保 企 業(yè) 商 業(yè) 機(jī) 密 、 國(guó) 家 機(jī) 密 不 被 泄 漏 ? 這 不 僅 是 一 個(gè) 技 術(shù) 問(wèn) 題 , 而 且 還 涉 及 到 國(guó) 家 安 全 問(wèn) 題 , 必 須 引 起 高 度 重 視 。2. 個(gè) 人 隱 私 : 在 物 聯(lián) 網(wǎng) 中 ,

7、RFID是 一 個(gè) 很 重 要 的 技 術(shù) 。 在 RFID中 , 標(biāo) 簽 有 可 能 預(yù) 先 被 嵌 入 任 何 物 品 中 , 比 如 人 們 的 日 常 生 活物 品 中 , 但 由 于 該 物 品 ( 比 如 衣 物 ) 的 擁 有 者 , 不 一 定 能 夠 覺(jué) 察 該 物 品 預(yù) 先 已 嵌 入 有 電 子 標(biāo) 簽 以 及 自 身 可 能 不 受 控 制 地 被掃 描 、 定 位 和 追 蹤 , 這 勢(shì) 必 會(huì) 使 個(gè) 人 的 隱 私 問(wèn) 題 受 到 侵 犯 。 因 此 , 如 何 確 保 標(biāo) 簽 物 的 擁 有 者 個(gè) 人 隱 私 不 受 侵 犯 便 成 為 射 頻識(shí) 別 技 術(shù)

8、 以 至 物 聯(lián) 網(wǎng) 推 廣 的 關(guān) 鍵 問(wèn) 題 。3. 不 同 企 業(yè) 的 軟 件 兼 容 問(wèn) 題 , 如 果 互 不 開(kāi) 放 , 持 有 戒 心 , 則 很 難 形 成 一 個(gè) 真 正 的 大 的 網(wǎng) 絡(luò) 。 物 聯(lián) 網(wǎng) 安 全 存 在 的 問(wèn) 題 在 互 聯(lián) 網(wǎng) 上 , 互 聯(lián) 網(wǎng) 安 全 行 業(yè) 通 過(guò) 一 系 列 的 安 全 機(jī) 制 保 護(hù) 我 們 免 受 互 聯(lián) 網(wǎng) 的 非 法 入 侵 。 這 些 “ 內(nèi) 嵌 的 ” 安 全 方 案 ” 包 括 相互 認(rèn) 證 , 加 密 , 安 全 協(xié) 議 和 信 任 。 但 是 關(guān) 于 在 現(xiàn) 實(shí) 世 界 中 是 什 么 ? 對(duì) 于 物 聯(lián) 網(wǎng)

9、( IOT) , 在 大 多 數(shù) 情 況 下 都 沒(méi) 有 類(lèi) 似 的 內(nèi)置 安 全 架 構(gòu) , 這 引 起 了 很 多 安 全 的 隱 患 。 由 于 物 聯(lián) 網(wǎng) 通 過(guò) 裝 置 的 人 機(jī) 界 面 影 響 到 現(xiàn) 實(shí) 世 界 , 在 不 太 穩(wěn) 定 和 安 全 的 互 聯(lián) 網(wǎng) 上 來(lái) 連 接 物 聯(lián) 網(wǎng) 設(shè) 備 不 僅 不 方 便 而 且 更 加 危險(xiǎn) 。 比 如 在 建 筑 和 智 能 家 居 行 業(yè) , 將 通 過(guò) 智 能 傳 感 器 來(lái) 管 理 關(guān) 鍵 的 日 常 任 務(wù) , 如 開(kāi) 燈 , 檢 測(cè) 空 氣 和 水 質(zhì) 的 威 脅 , 以 及 管 理供 暖 和 通 風(fēng) 等 。 增 加

10、了 互 聯(lián) 網(wǎng) 功 能 的 安 全 網(wǎng) 絡(luò) 硬 件 是 保 護(hù) 隱 私 的 一 個(gè) 非 常 關(guān) 鍵 的 方 式 。 現(xiàn) 在 很 多 智 能 家 居 傳 感 器 和 控 制 器連 接 到 互 聯(lián) 網(wǎng) 卻 沒(méi) 有 意 識(shí) 到 威 脅 。 如 果 沒(méi) 有 具 備 安 全 運(yùn) 行 所 需 的 基 礎(chǔ) 安 全 架 構(gòu) , 一 般 普 通 的 攻 擊 都 頂 不 住 。 傳 統(tǒng) 互 聯(lián) 網(wǎng) 的安 全 性 仍 然 是 物 聯(lián) 網(wǎng) 發(fā) 展 的 關(guān) 鍵 , 但 安 全 性 遠(yuǎn) 遠(yuǎn) 不 夠 。 設(shè) 計(jì) 適 當(dāng) 的 認(rèn) 證 , 授 權(quán) , 計(jì) 費(fèi) , 加 密 , 入 侵 檢 測(cè) , 軟 件 簽 名 和 信 任 模

11、型 來(lái) 保 障 在 線(xiàn) 設(shè) 備 之 間 的 交 互 是 非 常 重 要 的 , 比 如 智能 烤 箱 , 智 能 門(mén) 鎖 這 些 智 能 家 居 設(shè) 備 , 一 個(gè) 安 全 漏 洞 能 夠 帶 來(lái) 用 戶(hù) 很 大 的 人 身 威 脅 。 研 究 人 員 曾 經(jīng) 做 過(guò) 實(shí) 驗(yàn) , 使 用 的 網(wǎng)絡(luò) , 低 分 辨 率 攝 像 機(jī) 在 購(gòu) 物 廣 場(chǎng) 收 集 刷 卡 數(shù) 據(jù) 用 于 解 鎖 Android手 機(jī) , 一 半 以 上 都 能 成 功 解 鎖 。 重 要 的 是 , 這 些 攻 擊 并 非 特 殊 復(fù) 雜 的 入 侵 方 式 。 通 過(guò) 這 種 傻 瓜 攻 擊 方 式 , 攻 擊 者

12、 可 以 訪(fǎng) 問(wèn) 所 有 用 戶(hù) 的 個(gè) 人 數(shù) 據(jù) , 包 括 家 庭 自 動(dòng) 化 , 汽 車(chē) 防 護(hù) 和 健 康監(jiān) 測(cè) 系 統(tǒng) 等 相 關(guān) 物 聯(lián) 網(wǎng) 信 息 。 所 以 , 第 一 , 增 加 安 全 意 識(shí) , 不 要 貪 小 便 宜 或 者 貪 圖 方 便 去 執(zhí) 行 關(guān) 鍵 的 操 作 。 第 二 , 確 保 你的 設(shè) 備 是 硬 件 安 全 的 , 千 萬(wàn) 不 要 相 信 純 軟 件 的 安 全 性 。 物 聯(lián) 網(wǎng) 趨 勢(shì) 下 信 息 安 全 面 臨 的 挑 戰(zhàn) 和 機(jī) 遇挑 戰(zhàn) :平 臺(tái) 太 多 、 涉 及 到 的 環(huán) 節(jié) 太 多 、 安 全 基 礎(chǔ) 太 差 、 風(fēng) 險(xiǎn) 更 高

13、 、 基 礎(chǔ) 架 構(gòu) 不 同 導(dǎo) 致 現(xiàn) 有 的 技 術(shù) 手 段 大 多 數(shù) 會(huì) 失 效 。機(jī) 遇 :因 為 風(fēng) 險(xiǎn) 大 , 所 以 被 保 護(hù) 資 產(chǎn) 的 價(jià) 值 也 更 大 , 從 過(guò) 去 保 護(hù) 虛 擬 資 產(chǎn) , 到 了 物 聯(lián) 網(wǎng) 和 工 業(yè) 網(wǎng) 時(shí) 代 , 保 護(hù) 的 已 經(jīng) 是 實(shí) 體 安 全 了 ( 例 如智 能 門(mén) 鎖 、 智 能 汽 車(chē) 、 智 能 電 廠(chǎng) 等 ) 。 物 聯(lián) 網(wǎng) 時(shí) 代 出 事 , 可 能 會(huì) 是 要 命 的 。計(jì) 算 機(jī) 因 為 安 全 基 礎(chǔ) 差 , 所 以 可 以 做 的 事 情 很 多 , 而 且 比 較 容 易 看 出 效 果 。 因 為 現(xiàn) 有

14、 的 成 熟 技 術(shù) 很 多 會(huì) 失 效 , 因 此 會(huì) 出 現(xiàn) 大 量 的創(chuàng) 新 機(jī) 會(huì) 。 設(shè) 備 數(shù) 量 的 規(guī) 模 估 計(jì) 是 移 動(dòng) 互 聯(lián) 網(wǎng) 的 十 倍 甚 至 上 百 倍 , 以 中 國(guó) 為 例 , 手 機(jī) 是 人 手 1-2個(gè) , 但 是 物 聯(lián) 網(wǎng) 設(shè) 備 可 以 高 達(dá) 每人 十 幾 個(gè) 甚 至 上 百 個(gè) ( 想 想 家 里 的 家 用 電 器 數(shù) 量 和 其 他 所 有 可 以 被 采 集 的 家 具 、 快 遞 、 服 裝 等 等 ) , 這 意 味 著 整 個(gè) 信 息 安 全 市 場(chǎng)會(huì) 擴(kuò) 大 數(shù) 十 倍 。 IoT之 外 , CPS來(lái) 勢(shì) 洶 洶說(shuō) 到 控 制

15、就 離 不 開(kāi) CPS( Cyber Physical System) 網(wǎng) 際 空 間 物 理 系 統(tǒng) , CPS是 工 業(yè) 4.0的 靈 魂 , 也 將 是 物聯(lián) 網(wǎng) 繼 續(xù) 成 長(zhǎng) 的 最 大 推 動(dòng) 力 , 它 如 同 一 個(gè) 魔 法 師 , 通 過(guò) 3C技 術(shù) 實(shí) 現(xiàn) 將 現(xiàn) 實(shí) 世 界 鏡 像 到 數(shù) 字 化 世 界 , 并 且 達(dá) 到 現(xiàn) 實(shí) 世 界 和 數(shù) 字 化 世 界 的實(shí) 時(shí) 感 知 、 動(dòng) 態(tài) 控 制 、 循 環(huán) 反 饋 以 及 互 動(dòng) 。將 手 機(jī) 當(dāng) 成 公 交 卡 來(lái) 刷 卡 乘 坐 公 共 交 通 , 其 實(shí) 是 通 過(guò) 讀 取 手 機(jī) ID與 網(wǎng) 絡(luò) 匹 配 ,

16、 從 而 從 中 扣 除 費(fèi) 用 , 它 不 會(huì) 產(chǎn) 生 對(duì) 現(xiàn) 實(shí) 世 界 的 深 度控 制 , 這 就 是 物 聯(lián) 網(wǎng) 的 典 型 應(yīng) 用 。 在 沒(méi) 有 供 暖 的 南 方 城 市 , 你 下班 時(shí) 通 過(guò) 阿 里 智 能 APP將 家 里 帶 WiFi控 制 模 塊 的 取 暖 器 打 開(kāi) , 這是 物 聯(lián) 網(wǎng) 的 簡(jiǎn) 單 控 制 應(yīng) 用 。正 如 王 堅(jiān) 博 士 在 10月 份 杭 州 云 棲 大 會(huì) 所 講 , 世 界 上 最 遙 遠(yuǎn) 的 距 離是 紅 綠 燈 和 交 通 攝 像 頭 的 距 離 , 但 是 在 CPS深 入 發(fā) 展 的 未 來(lái) , 通過(guò) AI賦 能 , 智 能 紅

17、 綠 燈 可 以 通 過(guò) 交 通 攝 像 頭 等 傳 感 設(shè) 備 清 晰 感 知 每 個(gè) 路 口 的 車(chē) 流 情 況 并 且 和 周 圍 路 口 交 換 信 息 , 自 適 應(yīng) 調(diào) 節(jié) 紅 綠燈 轉(zhuǎn) 換 周 期 , 并 向 所 有 汽 車(chē) 傳 遞 加 減 速 信 號(hào) , 從 而 來(lái) 保 證 路 口 的最 大 吞 吐 量 , 這 就 是 CPS的 魅 力 。 避 無(wú) 可 避 的 數(shù) 字 化 威 脅有 機(jī) 構(gòu) 預(yù) 測(cè) 到 2020年 , 全 球 IoT設(shè) 備 將 達(dá) 到 200億 , 這 是 一 個(gè) 很 大 的 數(shù) 字 , 而 隨 著 CPS技 術(shù) 和 IoT的 深 度 融 合 , 這 個(gè) 數(shù) 字

18、 估 計(jì) 會(huì) 大 幅 增 加 。相 信 大 伙 還 記 得 10月 底 導(dǎo) 致 美 國(guó) 互 聯(lián) 網(wǎng) 大 面 積 癱 瘓 的 DDoS攻 擊 事 件 , 向 Dyn公 司 位 于 美 國(guó) 東 部 的 DNS服 務(wù) 器 發(fā) 起 攻 擊 的 一 支 主 力 軍 就 是感 染 了 Mirai僵 尸 網(wǎng) 絡(luò) 的 IoT設(shè) 備 ( 網(wǎng) 絡(luò) 攝 像 頭 ) , 傻 瓜 式 的 IoT設(shè) 備 都 有 如 此 大 的 破 壞 力 , 如 果 比 IoT設(shè) 備 強(qiáng) 大 無(wú) 數(shù) 倍 的 CPS系 統(tǒng) 遭 到黑 客 控 制 , 后 果 會(huì) 有 多 大 , 誰(shuí) 都 無(wú) 法 想 象 。簡(jiǎn) 單 點(diǎn) 說(shuō) , 傳 統(tǒng) IoT設(shè)

19、 備 可 能 僅 僅 會(huì) 影 響 到 日 常 生 活 起 居 , 比 如 熱 水 器 只 出 冷 水 , 電 飯 煲 煮 不 熟 飯 , 空 調(diào) 制 冷 變 成 制 熱 等 , 而 隨 著 工業(yè) 4.0、 兩 化 融 合 、 智 慧 城 市 和 中 國(guó) 制 造 2025等 戰(zhàn) 略 的 大 力 推 進(jìn) , 無(wú) 處 不 在 的 CPS技 術(shù) 伴 隨 著 數(shù) 字 化 革 命 會(huì) 讓 黑 客 有 了 更 多 的 可 乘 之 機(jī) 。智 能 家 居 、 交 通 控 制 、 安 防 、 過(guò) 程 控 制 、 環(huán) 境 控 制 、 關(guān) 鍵 基 礎(chǔ) 設(shè) 施 控 制 ( 電 力 、 灌 溉 網(wǎng) 絡(luò) 、 通 信 系 統(tǒng)

20、 ) 、 機(jī) 器 人 、 防 務(wù) 系 統(tǒng) 、 制 造 業(yè) 、智 能 構(gòu) 造 和 智 能 醫(yī) 療 , 這 些 應(yīng) 用 場(chǎng) 景 與 每 個(gè) 人 都 息 息 相 關(guān) , CPS在 賦 予 它 們 智 能 生 命 的 同 時(shí) , 也 將 它 們 本 身 的 脆 弱 性 無(wú) 限 放 大 。所 以 在 再 次 討 論 IoT安 全 的 時(shí) 候 , 請(qǐng) 記 得 加 上 CPS的 放 大 作 用 , 基 于 這 點(diǎn) 背 景 , 我 們 回 來(lái) 說(shuō) 道 說(shuō) 道 IoT威 脅 趨 勢(shì) 。 IoT威 脅 趨 勢(shì) 積 重 難 返 , IoT設(shè) 備 存 在 各 種 漏 洞 和 后 門(mén)IoT設(shè) 備 開(kāi) 放 著 各 種 不

21、 安 全 的 網(wǎng) 絡(luò) 服 務(wù) , 采 用 了 不 安 全 的 Web接 口 和 明 文 通 信 協(xié) 議 , 當(dāng) 然 還 有 廠(chǎng) 商 預(yù) 留 的 維 護(hù) 后 門(mén) , 這 些 歷 史 遺 留 問(wèn) 題在 IoT領(lǐng) 域 還 是 太 多 太 多 。 數(shù) 以 億 計(jì) , IoT設(shè) 備 成 DDoS攻 擊 主 力 軍看 看 你 家 里 的 那 些 智 能 冰 箱 、 洗 衣 機(jī) 、 網(wǎng) 絡(luò) 攝 像 頭 、 空 調(diào) 、 榨 汁 機(jī) 、 電 熱 毯 、 豆 漿 機(jī) 、 行 車(chē) 記 錄 儀 、 烤 箱 等 等 , 再 看 看 你 公 司 里 的 各種 攝 像 頭 、 門(mén) 禁 設(shè) 備 、 打 印 機(jī) 和 智 能 終

22、 端 , 還 有 那 些 生 產(chǎn) 車(chē) 間 里 數(shù) 字 化 生 產(chǎn) 設(shè) 備 , 這 些 都 是 發(fā) 起 各 種 DDoS的 洪 荒 之 力 源 泉 , 等 待 著 僵尸 網(wǎng) 絡(luò) 的 召 喚 。 天 生 脆 弱 , IoT廠(chǎng) 商 缺 少 安 全 基 因IoT設(shè) 備 越 做 越 小 、 越 做 越 聰 明 , 但 是 卻 沒(méi) 有 越 做 越 安 全 , 數(shù) 量 繁 多 的 IoT廠(chǎng) 商 除 了 一 門(mén) 心 思 來(lái) 提 高 銷(xiāo) 量 降 低 成 本 之 外 , 沒(méi) 有 任 何 有 關(guān)設(shè) 備 安 全 功 能 的 想 法 , 更 別 談 安 全 能 力 的 積 累 , 因 此 我 們 就 看 到 黑 客 攻

23、 擊 心 臟 起 搏 器 取 人 性 命 和 遠(yuǎn) 程 控 制 汽 車(chē) 制 造 車(chē) 禍 的 案 例 發(fā) 生 。 重 蹈 覆 轍 , IoT需 要 再 踩 一 遍 傳 統(tǒng) 安 全 的 坑通 信 方 面 , 如 何 確 保 通 信 模 塊 與 云 端 連 接 及 手 機(jī) APP之 間 的 安 全 通 信 ; 數(shù) 據(jù) 安 全 方 面 , 如 何 保 證 數(shù) 據(jù) 在 采 集 、 傳 輸 和 存 儲(chǔ) 時(shí) 不 被 泄 露 ;配 網(wǎng) 模 式 方 面 , 如 何 避 免 簡(jiǎn) 單 的 配 網(wǎng) 模 式 導(dǎo) 致 設(shè) 備 信 息 泄 漏 , 從 而 引 發(fā) 設(shè) 備 遭 受 攻 擊 ; 還 有 開(kāi) 發(fā) 環(huán) 境 和 密 碼

24、 算 法 等 等 , 就 不 一 一 贅 述 。 一 體 兩 面 , CPS技 術(shù) 加 劇 網(wǎng) 絡(luò) 和 實(shí) 體 空 間 的 威 脅 傳 遞CPS的 數(shù) 字 化 鏡 像 控 制 反 饋 能 力 , 提 升 了 黑 客 攻 擊 對(duì) 實(shí) 體 數(shù) 據(jù) 的 竊 取 能 力 , 增 加 了 黑 客 攻 擊 轉(zhuǎn) 化 為 實(shí) 體 空 間 后 果 的 概 率 , 無(wú) 論 是 工 業(yè)控 制 領(lǐng) 域 的 震 網(wǎng) 病 毒 攻 擊 事 件 , 還 是 美 國(guó) 互 聯(lián) 網(wǎng) 癱 瘓 案 例 , 這 些 都 是 血 淋 淋 的 教 訓(xùn) 。 IoT大 勢(shì) , 安 全 是 新 剛 需看 看 Gartner在 2016年 發(fā) 布

25、的 十 大 安 全 發(fā) 展 趨 勢(shì) 預(yù) 測(cè) , IoT榜 上 有 名 。Gartner預(yù) 測(cè) : 從 現(xiàn) 在 開(kāi) 始 到 2018年 , 超 過(guò) 半 數(shù) IoT設(shè) 備 制 造 商 將 由 于 薄 弱 的 驗(yàn) 證 實(shí) 踐 方 案 而 無(wú)法 保 障 產(chǎn) 品 安 全 。 因 此 企 業(yè) 需 要 利 用 一 套 框 架 來(lái) 檢 測(cè) 各 種 IoT設(shè) 備 類(lèi) 型 的 風(fēng) 險(xiǎn) , 并 對(duì) 其 加 以 有效 控 制 。關(guān) 于 這 點(diǎn) , 筆 者 認(rèn) 同 阿 里 云 高 級(jí) 安 全 專(zhuān) 家 鄔 怡 在 2016世 界 物 聯(lián) 網(wǎng) 大 會(huì) 上 分 享 的 阿 里 云 IoT安 全態(tài) 勢(shì) 感 知 解 決 方 案

26、, 企 業(yè) 內(nèi) 部 有 多 少 IoT設(shè) 備 , 都 是 什 么 類(lèi) 型 , 分 布 在 哪 , 存 在 哪 些 漏 洞 , 有哪 些 異 常 行 為 , 通 過(guò) 感 知 先 識(shí) 別 出 IoT風(fēng) 險(xiǎn) 。這 也 是 阿 里 云 將 安 全 能 力 輸 出 , 賦 能 給 IoT領(lǐng) 域 的 最 佳 實(shí) 踐 , 當(dāng) 然 得 益 于 IoT對(duì) 云 計(jì) 算 的 依 賴(lài) 性 ,CSP將 會(huì) 在 IoT安 全 領(lǐng) 域 大 放 異 彩 。其 實(shí) Gartner還 有 一 個(gè) 說(shuō) 法 , 到 2020年 企 業(yè) 將 會(huì) 發(fā) 現(xiàn) 25%的 攻 擊 與 IoT相 關(guān) , 而 IoT安 全 預(yù) 算 僅 占安 全 預(yù)

27、 算 總 額 的 10%, 這 就 意 味 著 IoT安 全 頻 亮 紅 燈 但 是 預(yù) 算 卻 不 足 , 所 以 另 一 個(gè) 新 趨 勢(shì) 將 是 IoT的 預(yù) 算 爭(zhēng) 奪 戰(zhàn) 。安 全 規(guī) 范 , 從 無(wú) 到 有 。 早 十 年 前 , 業(yè) 內(nèi) 幾 乎 很 少 能 看 到 IoT安 全 標(biāo) 準(zhǔn) 和 規(guī) 范 的 , 大 家 能 找 到 的可 能 只 是 某 些 IoT協(xié) 議 安 全 和 RFID細(xì) 分 安 全 規(guī) 范 , 但 是 現(xiàn) 在 不 一 樣 了 , 無(wú) 論 國(guó) 際 還 是 國(guó) 內(nèi) , 具備 可 執(zhí) 行 性 的 IoT安 全 標(biāo) 準(zhǔn) 和 規(guī) 范 已 經(jīng) 有 了 一 些 積 累 , Io

28、T安 全 架 構(gòu) 、 通 信 保 障 和 數(shù) 據(jù) 安 全 指 南 ,IoT安 全 測(cè) 試 規(guī) 范 , 像 國(guó) 內(nèi) 的 等 級(jí) 保 護(hù) 2.0, 也 已 經(jīng) 開(kāi) 始 起 草 物 聯(lián) 網(wǎng) 領(lǐng) 域 的 擴(kuò) 展 要 求 和 測(cè) 評(píng) 指 南 。安 全 是 新 剛 需 , 隨 著 IoT的 迅 猛 發(fā) 展 , 相 信 IoT安 全 事 件 在 未 來(lái) 會(huì) 常 態(tài) 化 , 但 是 IoT的 應(yīng) 用 場(chǎng) 景是 不 允 許 其 自 身 發(fā) 生 高 級(jí) 別 安 全 事 件 的 , 過(guò) 去 我 們 看 到 最 多 的 是 IoT設(shè) 備 淪 為 僵 尸 網(wǎng) 絡(luò) 攻 擊 別人 , 可 一 旦 發(fā) 生 因 IoT自 身

29、漏 洞 導(dǎo) 致 用 戶(hù) 隱 私 泄 露 或 造 成 人 身 傷 害 , 這 對(duì) IoT廠(chǎng) 商 而 言 造 成 致 命打 擊 , 所 以 IoT安 全 從 過(guò) 去 的 無(wú) 人 問(wèn) 津 變 成 新 的 剛 需 和 賣(mài) 點(diǎn) 。但 是 絕 大 多 數(shù) IoT廠(chǎng) 商 不 具 備 相 應(yīng) 安 全 能 力 和 技 術(shù) 儲(chǔ) 備 , 可 能 接 下 來(lái) 我 們 會(huì) 看 到 更 多 的 IoT廠(chǎng) 商與 安 全 廠(chǎng) 商 進(jìn) 行 深 度 合 作 , 建 立 IoT安 全 生 態(tài) , 把 安 全 能 力 通 過(guò) 安 全 廠(chǎng) 商 賦 能 給 IoT廠(chǎng) 商 , 通 過(guò)云 管 端 三 位 一 體 進(jìn) 行 全 面 性 的 安

30、全 增 強(qiáng) , 打 造 從 芯 片 到 云 端 的 安 全 IoT之 路 。 物 聯(lián) 網(wǎng) 安 全在 物 聯(lián) 網(wǎng) 和 工 業(yè) 互 聯(lián) 網(wǎng) 的 趨 勢(shì) 下 , 物 聯(lián) 網(wǎng) 的 安 全 備 受 關(guān) 注 , 隨 著 物 聯(lián) 網(wǎng) 技 術(shù) 應(yīng) 用 的 越 來(lái) 越 廣 泛 , 物 聯(lián) 網(wǎng) 安 全 是 首 要 考 慮 的 問(wèn) 題 ,在 工 業(yè) 物 聯(lián) 網(wǎng) 方 面 , 全 面 感 知 、 可 靠 傳 輸 、 智 能 處 理 是 工 業(yè) 物 聯(lián) 網(wǎng) 的 三 個(gè) 主 要 特 征 , 通 過(guò) 網(wǎng) 絡(luò) 通 信 協(xié) 議 協(xié) 調(diào) 各 模 塊 之 間 的 操 作時(shí) 序 , 實(shí) 現(xiàn) 系 統(tǒng) 的 自 我 感 知 和 判 斷 、

31、自 我 調(diào) 節(jié) 和 控 制 。 按 各 層 次 結(jié) 構(gòu) 和 業(yè) 務(wù) 可 以 將 工 業(yè) 物 聯(lián) 網(wǎng) 分 為 全 面 感 知 層 、 可 靠 傳 輸 層 、智 能 處 理 層 、 綜 合 應(yīng) 用 層 構(gòu) 成 工 業(yè) 物 聯(lián) 網(wǎng) 的 體 系 架 構(gòu) 。 全 面 感 知 層 的 安 全 風(fēng) 險(xiǎn) 全 面 感 知 層 由 感 知 子 系 統(tǒng) 和 控 制 子 系 統(tǒng) 構(gòu) 成 , 主 要 通 過(guò) 智 能 嵌 入 式 芯 片 負(fù) 責(zé) 從 物 理 世 界 采 集 原 始 信 息 , 并 根 據(jù) 系 統(tǒng) 指 令 改 造 物 理 世 界 , 實(shí) 現(xiàn) 對(duì) 物 理 世 界 的 標(biāo) 識(shí) 、 感 知 、協(xié) 同 和 互 動(dòng)

32、。 典 型 的 設(shè) 備 包 括 RFID裝 置 、 各 類(lèi) 傳 感 器 、 圖 像 采 集 裝 置 、 執(zhí) 行 器 單 元 以 及 全 球 定 位 系 統(tǒng) ( GPS) 。 全 面 感 知 層 可 以 說(shuō) 是 工 業(yè) 物 聯(lián) 網(wǎng) 中 最 脆 弱 的 部 分 , 它 的架 構(gòu) 特 點(diǎn) 是 本 身 組 成 局 部 傳 感 網(wǎng) , 并 通 過(guò) 網(wǎng) 關(guān) 栽 點(diǎn) 與 外 網(wǎng) 連 接 , 因 此 這 一 層 次 可 能 受 到 局 域 網(wǎng) 內(nèi) 部 和 通 過(guò) 網(wǎng) 關(guān) 栽 點(diǎn) 的 外 部 兩 方 面 威 脅 , 一 旦 傳 感 層 的 節(jié) 點(diǎn) ( 普 通 節(jié) 點(diǎn) 或網(wǎng) 關(guān) 栽 點(diǎn) ) 受 來(lái) 自 于 網(wǎng) 絡(luò)

33、 的 數(shù) 據(jù) 攻 擊 ( 例 如 DDoS攻 擊 ) ; 傳 感 層 的 普 通 栽 點(diǎn) 就 有 可 能 被 外 部 攻 擊 者 屏 蔽 , 嚴(yán) 重 影 響 傳 感 層 可 靠 性 , 繼 而 導(dǎo) 致 傳 感 層 的 普 通 栽 點(diǎn) 被 外 部 攻擊 者 控 制 , 丟 失 栽 點(diǎn) 密 鑰 ; 最 終 傳 感 層 的 網(wǎng) 關(guān) 栽 點(diǎn) 就 會(huì) 被 外 部 攻 擊 者 完 全 掌 控 ; 導(dǎo) 致 接 人 到 物 聯(lián) 網(wǎng) 的 超 大 量 傳 感 栽 點(diǎn) 的 標(biāo) 識(shí) 、 識(shí) 別 、 認(rèn) 證 和 控 制 都 會(huì) 產(chǎn) 生 問(wèn) 題 。 可 靠 傳 輸 層 的 安 全 風(fēng) 險(xiǎn) 可 靠 傳 輸 層 保 證 感

34、知 數(shù) 據(jù) 在 異 構(gòu) 網(wǎng) 絡(luò) 中 的 可 靠 傳 輸 , 其 功 能 相 當(dāng) 于 TCP/IP結(jié) 構(gòu) 中 的 網(wǎng) 絡(luò) 層 和 傳 輸 層 , 包 括 信 息 傳 輸 和 識(shí) 別 、 數(shù) 據(jù) 存 儲(chǔ) 、 數(shù) 據(jù) 壓 縮 和 恢 復(fù) 。 構(gòu) 成 該 層 的 要素 包 括 網(wǎng) 絡(luò) 基 礎(chǔ) 設(shè) 施 、 通 信 協(xié) 議 以 及 通 信 協(xié) 議 間 的 協(xié) 調(diào) 機(jī) 制 。 可 靠 傳 輸 層 的 安 全 主 要 是 傳 統(tǒng) 互 聯(lián) 網(wǎng) 、 移 動(dòng) 網(wǎng) 、 專(zhuān) 業(yè) 網(wǎng) ( 如 國(guó) 家 電 力 數(shù) 據(jù) 網(wǎng) 、 廣 播 電 視 網(wǎng) 等 ) 、 三 網(wǎng) 融 合通 信 平 臺(tái) ( 跨 越 單 一 網(wǎng) 絡(luò) 架 構(gòu)

35、) 等 基 礎(chǔ) 性 網(wǎng) 絡(luò) 的 安 全 , 其 可 能 受 到 的 安 全 威 脅 有 : 垃 圾 數(shù) 據(jù) 傳 播 ( 垃 圾 郵 件 、 病 毒 等 ) ; 假 冒 攻 擊 、 中 間 人 攻 擊 等 ( 存 在 于 所 有 類(lèi) 型 的網(wǎng) 絡(luò) ) ; DDoS攻 擊 ( 來(lái) 源 于 互 聯(lián) 網(wǎng) , 可 擴(kuò) 展 到 移 動(dòng) 和 無(wú) 線(xiàn) 網(wǎng) ) ; 跨 異 構(gòu) 網(wǎng) 絡(luò) 的 攻 擊 ( 互 聯(lián) 網(wǎng) 、 移 動(dòng) 網(wǎng) 等 互 聯(lián) 情 況 下 ) ; 新 型 針 對(duì) 三 網(wǎng) 融 合 通 信 平 臺(tái) 的 攻 擊 等 。 智 能 處 理 層 的 安 全 風(fēng) 險(xiǎn) 智 能 處 理 層 由 多 個(gè) 具 有 不 同

36、 功 能 的 智 能 處 理 平 臺(tái) 組 成 , 并 采 用 網(wǎng) 格 運(yùn) 算 或 云 計(jì) 算 的 方 式 調(diào) 配 、 組 織 這 些 平 臺(tái) 的 運(yùn) 算 能 力 。 智 能 處 理 平 臺(tái) 的 處 理 層 會(huì) 依 據(jù) 需 求 將 原 始 感 知數(shù) 據(jù) 以 不 同 的 格 式 進(jìn) 行 處 理 , 從 而 實(shí) 現(xiàn) 同 一 感 知 數(shù) 據(jù) 在 不 同 應(yīng) 用 系 統(tǒng) 間 的 數(shù) 據(jù) 共 享 , 同 時(shí) 根 據(jù) 感 知 數(shù) 據(jù) 和 應(yīng) 用 層 用 戶(hù) 指 令 進(jìn) 行 智 能 決 策 、 調(diào) 控 子 系 統(tǒng) 內(nèi) 部 的 預(yù) 設(shè) 規(guī) 則 ,改 變 控 制 子 系 統(tǒng) 的 運(yùn) 行 狀 態(tài) 。 智 能 處 理

37、 層 的 安 全 風(fēng) 險(xiǎn) 主 要 包 括 數(shù) 據(jù) 智 能 處 理 失 控 、 非 法 人 為 干 預(yù) ( 內(nèi) 部 攻 擊 ) 、 設(shè) 備 ( 特 別 移 動(dòng) 設(shè) 備 ) 丟 失 等 , 由 于 將 工 業(yè) 控 制 系 統(tǒng) 引人 到 其 中 , 所 面 臨 的 風(fēng) 險(xiǎn) 主 要 有 : 智 能 平 臺(tái) 受 到 病 毒 的 威 脅 ; 阻 塞 、 欺 騙 、 拒 絕 服 務(wù) 等 使 控 制 命 令 延 遲 或 失 真 , 導(dǎo) 致 系 統(tǒng) 無(wú) 法 進(jìn) 人 穩(wěn) 定 狀 態(tài) ; 自 動(dòng) 控 制 平 臺(tái) 受 到 攻 擊 導(dǎo)致 失 擬 可 控 性 是 工 業(yè) 安 全 重 要 指 標(biāo) 之 ) ; 容 災(zāi) 性 差

38、 , 災(zāi) 難 造 成 的 后 果 無(wú) 法 有 效 控 制 和 恢 復(fù) 。 綜 合 應(yīng) 用 層 的 安 全 風(fēng) 險(xiǎn) 綜 合 應(yīng) 用 層 面 向 終 端 用 戶(hù) 提 供 個(gè) 性 化 業(yè) 務(wù) , 包 括 身 份 認(rèn) 證 、 隱 私 保 護(hù) 等 , 同 時(shí) 面 向 協(xié) 同 處 理 層 , 預(yù) 留 人 機(jī) 交 互 接 口 并 提 供 用 戶(hù) 操 作 指 令 , 用 戶(hù) 通 過(guò) 這 些 接 口 可 以 使 用 TV端 、 PC端 、 移 動(dòng) 端 等 多 終 端 設(shè) 備 對(duì) 網(wǎng) 絡(luò) 進(jìn) 行 訪(fǎng) 問(wèn) 。 綜 合 應(yīng) 用 層 具 有 多 樣 性 和 不 確 定 性 的 特 點(diǎn) , 不 同 的 工 業(yè) 現(xiàn) 場(chǎng) 應(yīng)

39、 用 環(huán) 境 對(duì) 安 全 有 不 同 的 需 求 , 其 面 臨 的 威 脅 也 呈 現(xiàn) 出 多樣 化 : 超 大 量 終 端 、 海 量 數(shù) 據(jù) 、 異 構(gòu) 網(wǎng) 絡(luò) 和 多 樣 化 系 統(tǒng) 下 的 多 種 不 同 安 全 問(wèn) 題 , 有 些 安 全 威 肋 、 難 以 預(yù) 測(cè) ; 數(shù) 據(jù) 共 享 是 物 聯(lián) 網(wǎng) 應(yīng) 用 層 的 特 征 之 一 , 但 數(shù) 據(jù) 共 享 可 能 帶 來(lái) 數(shù) 據(jù) 隱 私 性 、 訪(fǎng) 問(wèn) 權(quán) 限 可 控 性 、 信 息 泄 露 追 蹤 等 方 面 的 問(wèn) 題 ; 應(yīng) 用 場(chǎng) 景 的 不 同 將 決 定 對(duì) 安 全 需 求 的 不 同 , 例 如 隱 私 保 護(hù) 問(wèn)

40、題 就 是 在 特 殊 應(yīng) 用 環(huán) 境 中 出 現(xiàn) 的 。 物 聯(lián) 網(wǎng) 安 全其 實(shí) 物 聯(lián) 網(wǎng) 涉 及 的 領(lǐng) 域 相 當(dāng) 廣 泛 , 無(wú) 論 是 金 融 、 公 共 服 務(wù) 、 制 造 業(yè) 、 零 售 業(yè) , 乃 至 于 與 人 身 安 全 有 關(guān) 的 醫(yī) 療 、 國(guó) 家 安 全 有 關(guān) 的 能 源 設(shè) 施 ,都 有 相 關(guān) 的 應(yīng) 用 。 還 有 , 近 年 來(lái) 常 見(jiàn) 的 智 能 家 庭 , 也 使 用 了 大 量 的 物 聯(lián) 網(wǎng) 設(shè) 備 。 物 聯(lián) 網(wǎng) 安 全 是 一 整 個(gè) 生 態(tài) 圈 的 事 情基 本 上 , 許 多 人 想 到 物 聯(lián) 網(wǎng) 的 安 全 問(wèn) 題 , 可 能 會(huì) 以

41、 為 主 要 是 對(duì) 于 設(shè) 備 加 密 , 消 除 漏 洞 等 防 護(hù) 措 施 。 但 事 實(shí) 上 , 我 們 手 上 的 物 聯(lián) 網(wǎng) 設(shè)備 , 只 是 傳 感 器 ( Sensors) , 背 后 擁 有 一 個(gè) 生 態(tài) 圈 , 還 包 含 網(wǎng) 絡(luò) 與 應(yīng) 用 程 序 等 。 但 從 黑 客 攻 擊 的 面 向 來(lái) 看 , 則 略 有 不 同 : 大 致 上可 分 成 硬 設(shè) 備 、 連 接 性 ( Connectivity) , 以 及 應(yīng) 用 程 序 3塊 。 物 聯(lián) 網(wǎng) 安 全 是 一 整 個(gè) 生 態(tài) 圈 的 事 情硬 件 指 的 不 只 是 物 聯(lián) 網(wǎng) 設(shè) 備 本 身 , 還 包

42、含 整 個(gè) 生 態(tài) 圈 設(shè) 施 , 像 是 網(wǎng) 關(guān) 設(shè) 備 , 或 是 執(zhí) 行 應(yīng) 用 程 序 的 手 機(jī) 等 , 黑 客 可 透 過(guò) 這 些 設(shè) 備 發(fā) 動(dòng) 攻 擊 。連 接 性 指 的 是 任 何 連 接 的 階 段 、 過(guò) 程 , 包 含 網(wǎng) 絡(luò) 流 量 、 生 態(tài) 圈 通 訊 , 以 及 設(shè) 備 之 間 的 連 接 , 或 是 應(yīng) 用 程 序 之 間 的 API等 。應(yīng) 用 程 序 則 包 含 物 聯(lián) 網(wǎng) 設(shè) 備 本 身 的 軟 件 、 云 端 網(wǎng) 頁(yè) 接 口 或 管 理 者 接 口 等 。在 物 聯(lián) 網(wǎng) 硬 件 出 現(xiàn) 的 問(wèn) 題 中 , 賴(lài) 婕 芳 舉 了 RFID卡 Mifare

43、 Classic為 例 , 這 種 卡 片 遭 到 逆 向 工 程 解 析 后 , 被 發(fā) 現(xiàn) 密 鑰 只 有 48 bits, 極 容 易 破 解 , 她 說(shuō) , 以 現(xiàn)在 的 角 度 來(lái) 看 , 只 要 在 淘 寶 花 5美 元 , 就 能 取 得 相 關(guān) 的 修 改 工 具 。而 對(duì) 于 連 接 性 的 問(wèn) 題 , 像 低 功 耗 藍(lán) 牙 通 訊 ( BLE) 來(lái) 說(shuō) , 在 需 要 溝 通 的 兩 個(gè) 設(shè) 備 之 間 , 由 于 像 手 環(huán) 一 類(lèi) 的 設(shè) 備 沒(méi) 有 屏 幕 , 只 能 使 用 配 對(duì) 機(jī) 制 中 的 Just Work驗(yàn) 證 方 法 ( 無(wú) 密 鑰 ) , 在 這

44、種 情 況 下 就 很 容 易 遭 受 中 間 人 攻 擊 。但 其 實(shí) 另 外 一 層 隱 憂(yōu) , 則 是 更 多 設(shè) 備 的 BLE通 訊 過(guò) 程 完 全 沒(méi) 有 加 密 , 以 賴(lài) 婕 芳 他 們 測(cè) 試 過(guò) 的 小 米 手 環(huán) 與 體 重 計(jì) 來(lái) 說(shuō) , 他 們 發(fā) 現(xiàn) 只 是 對(duì) 手 機(jī) 程 序 進(jìn) 行 配 對(duì) , 沒(méi)有 對(duì) 數(shù) 據(jù) 做 保 護(hù) , 因 此 可 將 手 環(huán) 或 是 體 重 計(jì) 的 通 訊 內(nèi) 容 , 傳 送 到 非 綁 定 的 行 動(dòng) 設(shè) 備 。 換 言 之 , 有 心 人 士 可 將 小 米 體 重 計(jì) 得 到 某 個(gè) 人 的 重 量 信 息 , 同 時(shí) 傳 送到

45、多 臺(tái) 設(shè) 備 中 呈 現(xiàn) 。相 較 于 上 述 兩 者 , 應(yīng) 用 程 序 是 黑 客 最 常 使 用 的 攻 擊 標(biāo) 的 , 像 Hitcon在 2015年 舉 辦 的 大 會(huì) 中 , 就 展 示 駭 入 Gogoro App并 取 得 憑 證 , 然 后 將 電 動(dòng) 機(jī) 車(chē) 成 功 發(fā) 動(dòng) 。然 而 這 是 應(yīng) 用 程 序 在 設(shè) 計(jì) 上 的 問(wèn) 題 , 將 憑 證 存 放 在 手 機(jī) 不 夠 安 全 的 區(qū) 域 導(dǎo) 致 。 2017物 聯(lián) 網(wǎng) 5個(gè) 不 可 不 知 的 關(guān) 鍵 趨 勢(shì)第 一 , 低 功 率 廣 域 (Low Power, Wide Area, LPWA)網(wǎng) 絡(luò) 將 走

46、向 主 流 , LPWA技 術(shù) 逐 漸 被 重 視 , 特 別 是 NB-IOT(Narrowband IoT)、LTE-M兩 種 傳 輸 協(xié) 議 , 將 會(huì) 被 廣 泛 導(dǎo) 入 智 慧 城 市 、 智 能 電 表 等 領(lǐng) 域 , 以 提 供 低 價(jià) 、 低 帶 寬 流 量 使 用 , 以 及 低 用 電 量 的 數(shù) 據(jù) 傳 輸 服 務(wù) 。第 二 , 為 了 滿(mǎn) 足 物 聯(lián) 網(wǎng) 多 元 分 歧 需 求 , 大 型 電 信 公 司 雖 然 具 有 市 場(chǎng) 和 技 術(shù) 優(yōu) 勢(shì) , 但 仍 無(wú) 法 滿(mǎn) 足 各 種 應(yīng) 用 需 求 , 因 此 產(chǎn) 業(yè) 內(nèi) 將 會(huì) 出現(xiàn) 更 多 應(yīng) 用 服 務(wù) 提 供

47、商 , 針 對(duì) 各 特 定 領(lǐng) 域 提 供 專(zhuān) 業(yè) 服 務(wù) 。第 三 , 信 息 安 全 成 為 物 聯(lián) 網(wǎng) 首 要 課 題 。 隨 著 物 聯(lián) 網(wǎng) 的 發(fā) 展 與 應(yīng) 用 越 來(lái) 越 廣 泛 , 安 全 問(wèn) 題 層 面 , 以 及 其 防 護(hù) 的 廣 度 將 成 為 企 業(yè) 首 要考 慮 。第 四 , 大 數(shù) 據(jù) (Big Data)和 機(jī) 器 學(xué) 習(xí) 啟 動(dòng) 物 聯(lián) 網(wǎng) 新 商 機(jī) 。 物 聯(lián) 網(wǎng) 資 料 分 析 轉(zhuǎn) 向 “ 邊 緣 端 ” , 由 終 端 設(shè) 備 就 近 搜 集 匯 整 數(shù) 據(jù) , 同 時(shí) ,發(fā) 展 信 息 流 (streaming data)分 析 工 具 逐 漸 重

48、要 , 物 聯(lián) 網(wǎng) 應(yīng) 用 會(huì) 導(dǎo) 入 更 多 機(jī) 器 學(xué) 習(xí) 引 擎 (machine-learning engines)與 人 工 智 能(AI)應(yīng) 用 。 第 五 , 物 聯(lián) 網(wǎng) 即 服 務(wù) 商 業(yè) 模 式 持 續(xù) 成 長(zhǎng) , 物 聯(lián) 網(wǎng) 強(qiáng) 調(diào) 應(yīng) 用 , 為 了 方 便 使 用 者 快 速 導(dǎo) 入 , 并 降 低 導(dǎo) 入 成 本 , 平 臺(tái) 即 服 務(wù) (Platform as a Service; PaaS)、 軟 件 及 服 務(wù) (Software as a Service; SaaS)的 商 業(yè) 模 式 將 成 主 流 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情

49、況 分 析 物 聯(lián) 網(wǎng) 設(shè) 備 存 在 安 全 問(wèn) 題 , 如 弱 口 令 等 網(wǎng) 絡(luò) 空 間 搜 索 引 擎 ( 如 NTI、 Shodan、 ZoomEye) 關(guān) 注 于 IP地 址 以 及 其 所 對(duì) 應(yīng) 的 設(shè) 備 、 其 上 運(yùn) 行 的 服 務(wù) 暴 露 在 國(guó) 內(nèi) 互 聯(lián) 網(wǎng) 上 的 路 由 器 以 國(guó) 產(chǎn) 品 牌 為 主 , 暴 露 出 來(lái) 的 端 口 所 對(duì) 應(yīng) 的 協(xié) 議 以 UPnP 和 FTP 協(xié) 議 為 主 國(guó) 內(nèi) 有 上 萬(wàn) 臺(tái) 路 由 器 感 染 惡 意 軟 件 Linux.Wifatch 大 部 分 搭 載 操 作 系 統(tǒng) 的 設(shè) 備 未 經(jīng) 更 改 默 認(rèn) 配 置

50、 就 被 部 署 到 互 聯(lián) 網(wǎng) 上 , 這 也 是 它 們 被 探 測(cè) 到 的 主 要 原 因 。 如 : 運(yùn) 行DD-WRT 的 設(shè) 備 開(kāi) 啟 的 7924 個(gè) HTTP 服 務(wù) 中 , 有 22.6% 是 由 于 title 中 具 有 “ DD-WRT (buildxxxxx=infopage” 信 息 而 被 暴 露 。 98.6% 運(yùn) 行 uClinux 的 設(shè) 備 都 會(huì) 帶 有 “ Server: uClinux/2.6.28.10 UPnP/1.0 MiniUPnPd/1.3”的 banner 信 息 。 運(yùn) 行 DD-WRT 和 uClinux 的 具 有 路 由 器 功

51、 能 的 設(shè) 備 , 在 做 了 NAT 的 情 況 下 , 會(huì) 使 它 本 身 的 IP 具 有 多 個(gè) 設(shè) 備 的 融 合屬 性 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 網(wǎng) 絡(luò) 監(jiān) 控 設(shè) 備 暴 露 的 端 口 很 多 是 默 認(rèn) 端 口 大 華 監(jiān) 控 設(shè) 備 視 頻 數(shù) 據(jù) 服 務(wù) 的 默 認(rèn) 端 口 是 37777, 海 康 威 視 數(shù) 據(jù) 服 務(wù) 的 默 認(rèn) 端 口 是 8000 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 家 用 路 由 器 端 口 分 布 廣 泛

52、, 但 大 多 位 于 1900、 21、 80、 8080 端 口 路 由 器 暴 露 端 口 所 對(duì) 應(yīng) 的 協(xié) 議 以 UPnP 和 FTP 協(xié) 議 為 主 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 UPnP( Universal Plug and Play, 通 用 即 插 即 用 ) 協(xié) 議 允 許 應(yīng) 用 程 序 ( 或 主 機(jī) 設(shè) 備 ) 自 動(dòng) 發(fā) 現(xiàn) 前 端 的 NAT 設(shè) 備 , 并 根 據(jù) 需 要 自動(dòng) 請(qǐng) 求 NAT 設(shè) 備 打 開(kāi) 相 應(yīng) 的 端 口 , 啟 用 UPnP 后 NAT 兩 端 的 應(yīng) 用 程 序 ( 或 主 機(jī) 設(shè) 備 ) 間

53、可 以 自 主 交 換 信 息 , 以 實(shí) 現(xiàn) 設(shè) 備 間 網(wǎng) 絡(luò) 的 無(wú)縫 連 接 。 當(dāng) 用 戶(hù) 使 用 多 人 游 戲 , 點(diǎn) 對(duì) 點(diǎn) 連 接 , 實(shí) 時(shí) 通 信 ( 如 Internet 電 話(huà) 、 電 話(huà) 會(huì) 議 ) 或 遠(yuǎn) 程 協(xié) 助 等 應(yīng) 用 程 序 的 時(shí) 候 , 可 能 需 要啟 用 UPnP 功 能 。 國(guó) 內(nèi) 有 上 萬(wàn) 臺(tái) 設(shè) 備 感 染 Linux.Wifatch Linux.Wifatch 是 一 款 惡 意 軟 件 , 出 現(xiàn) 于 2014 年 11 月 , 它 利 用 遠(yuǎn) 程 登 錄 ( Telnet) 和 其 他 協(xié) 議 感 染 使 用 弱 密 碼 或 默

54、認(rèn) 密 碼 的 設(shè)備 。 一 旦 得 手 , Wifatch 就 禁 用 Telnet, 并 給 出 圖 2.18 所 示 的 banner 信 息 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 打 印 機(jī) 設(shè) 備 的 暴 露 情 況 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 其 中 631 為 CUPS( Common UNIX Printing System) 的 默 認(rèn) 端 口 , CUPS 是 為 解 決 Unix/Linux 打 印 限 制 的 打 印 機(jī) 軟 件 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 常

55、 見(jiàn) 的 操 作 系 統(tǒng) 和 固 件 , 包 括 : uClinux、 VxWorks、 DD-Wrt、 OpenWrt、 Fuchsia、 Raspbian、 Nucleus、 Tizen、 Raspberry Pi、 MICO、 LEDE、 Contiki、Zephyr、 Brillo 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 基 于 Nucleus OS 的 開(kāi) 發(fā) 包 名 為 MTK, 現(xiàn) 在 Nucleus 也 被 Mentor Graphics 用 于 硬 件 系 統(tǒng) 的 功 耗 控 制 ( Power Limit) 運(yùn) 行 “ Nucleus” 的 設(shè) 備

56、 通 常 會(huì) 開(kāi) 啟 HTTP 服 務(wù) 和 FTP 服 務(wù) 。 平 均 每 個(gè) 主 機(jī) 開(kāi) 啟 了 1.59 個(gè) 端 口 提 供 HTTP 服 務(wù) , 開(kāi) 啟 21 端 口 的 主 機(jī) 占 到 所 有 主 機(jī) 總 數(shù) 的75.6%。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 在 開(kāi) 放 HTTP 協(xié) 議 的 主 機(jī) 中 , 具 有 title 信 息 的 總 共 有 513 個(gè) 。 這 些 設(shè) 備 不 多 , 僅 供 參 考 , 因 為 空 白 title 就 有 460 個(gè) , 除 去 空 白 項(xiàng) 之 外 , WebPro 占 到了 43.4%, VoIP GateW

57、ay 占 到 了 22.6%。 根 據(jù) 這 些 的 信 息 , 可 以 猜 測(cè) , 在 460 個(gè) 空 白 項(xiàng) 中 , 有 一 部 分 是 網(wǎng) 關(guān) 類(lèi) 產(chǎn) 品 , 如 果 IP 被 設(shè) 置 了 訪(fǎng) 問(wèn) 限 制 , 知 道 開(kāi)啟 了 端 口 卻 無(wú) 法 訪(fǎng) 問(wèn) 相 應(yīng) 服 務(wù) 就 很 正 常 , 獲 取 的 title 字 段 自 然 為 空 。 另 外 , 有 441 條 FTP 的 banner 中 出 現(xiàn) 這 樣 的 信 息 : “ 220 Nucleus FTP Server (Version 1.7) ready” , 這 就 意 味 著 這 些 設(shè) 備 存 在 一 定 的 共 性 ,

58、 這 種共 性 或 者 因 為 廠(chǎng) 商 而 存 在 , 或 者 因 為 系 統(tǒng) 本 身 的 特 性 而 存 在 。 60 個(gè) 主 機(jī) 出 現(xiàn) 這 樣 的 banner: “ Nucleus/4.3 UPnP/1.0” , 而 且 在 圖 3.3 中 找 到 的 SSDP 服 務(wù) 的 數(shù) 量 為 62, 可 以 證 明 一 部 分 主 機(jī) 還 開(kāi) 啟 了 和 UPnP、 SSDP 等 相 關(guān) 的 服 務(wù) 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 OpenWrt/DD-WRT/LEDE Cisco / Linksys 在 2003 年 發(fā) 行 了 Linksys WRT

59、54G 這 款 路 由 器 , 由 于 公 司 欲 圖 降 低 成 本 而 使 用 了 Linux 內(nèi) 核 , 最 終 迫 于 壓 力 而 公 開(kāi) 了 源 碼 。 此 后 就 有了 一 些 基 于 Linksys 源 碼 的 第 三 方 固 件 , OpenWrt 和 DD-WRT 就 是 其 中 的 兩 個(gè) , 而 LEDE 是 基 于 OpenWrt 的 一 款 嵌 入 式 Linux 發(fā) 行 版 。 它 們 應(yīng) 用 的 載 體 通常 是 路 由 器 , 其 中 , 也 不 能 排 除 某 些 愛(ài) 好 者 將 其 移 植 到 其 他 嵌 入 式 設(shè) 備 ( 如 網(wǎng) 絡(luò) 攝 像 頭 、 機(jī)

60、器 人 等 ) 上 面 。 運(yùn) 行 “ OpenWrt/DD-WRT/LEDE” 的 設(shè) 備 中 , 至 少 有 13.0% 沒(méi) 有 修 改 默 認(rèn) 配 置 , 做 端 口 映 射 的 現(xiàn) 象 也 比 較 常 見(jiàn) 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 一 個(gè) IP 開(kāi) 啟 了 多 個(gè) 相 同 服 務(wù) 的 現(xiàn) 象 在 這 類(lèi) 設(shè) 備 上 很 常 見(jiàn) 圖 3.7 中 , 某 個(gè) 主 機(jī) 開(kāi) 啟 了 6 個(gè) HTTP 服 務(wù) , 這 6 個(gè) 服 務(wù) 的 title 信 息 出 現(xiàn) 了 4 種 設(shè) 備 , 由 此 可 見(jiàn) , 這 一 個(gè) IP背 后 至 少 有 5 臺(tái)

61、設(shè) 備 , 其 中 有 兩 臺(tái) VoIP Gateway。 由 此 可 知 , 簡(jiǎn) 單 掃 描 是 無(wú) 法 確 定 設(shè) 備 類(lèi) 型 的 , 因 為 NAT 映 射 會(huì) 使 得 一 個(gè) IP 具 有 多 個(gè) 設(shè) 備 的 融 合 屬 性 。 同 時(shí) , 發(fā) 現(xiàn) 它 們 的 banner 信 息 中 有 這樣 的 字 符 出 現(xiàn) : DD-WRT (build xxxxx=infopage( xxxxx 表 示 5 位 數(shù) 字 , 通 常 是 DD-WRT 固 件 編 譯 版 本 ) , 也 有 這 樣 的 字 符 出 現(xiàn) : R6300 DD-WRT (build 。 所 以 , 以 build

62、為 關(guān) 鍵 字 進(jìn) 行 字 符 匹 配 檢 索 時(shí) , 發(fā) 現(xiàn) 在 16583 個(gè) 服 務(wù) 中 , build 字 段 出 現(xiàn) 了 2148 次 , 約 為 13.0%。 Basic realm=DDWRT字 符出 現(xiàn) 了 817 次 , 約 為 4.9%。 這 說(shuō) 明 了 一 部 分 人 基 于 DD-WRT 類(lèi) 固 件 或 者 操 作 系 統(tǒng) 開(kāi) 發(fā) 時(shí) , 并 沒(méi) 有 改 變 路 由 器 的 默 認(rèn) 配 置 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 Raspbian/Raspberry Pi Raspbian 是 一 個(gè) 基 于 Debian, 為 Raspb

63、erry Pi( 中 文 翻 譯 為 “ 樹(shù) 莓 派 ” , 下 同 ) 硬 件 優(yōu) 化 的 免 費(fèi) 操 作 系 統(tǒng) , 它 提 供 超 過(guò) 35,000 個(gè) 軟 件 包 。 廣 大 智 能 硬件 愛(ài) 好 者 對(duì) 這 個(gè) 系 統(tǒng) 再 熟 悉 不 過(guò) 了 。 與 傳 統(tǒng) 的 嵌 入 式 操 作 系 統(tǒng) 相 比 , Raspbian 只 需 要 由 愛(ài) 好 者 通 過(guò) 諸 如 Win32DiskImager 這 樣 的 軟 件 , 把 官 方 提 供 的img 系 統(tǒng) 包 直 接 燒 入 到 SD 卡 , 即 可 運(yùn) 行 在 樹(shù) 莓 派 硬 件 之 上 。 許 多 創(chuàng) 客 ( Maker) 都 在

64、 基 于 樹(shù) 莓 派 、 Arduino 等 開(kāi) 源 硬 件 做 一 些 有 意 義 的 事 情 。 運(yùn) 行 “ Raspbian” 的 設(shè) 備 有 一 個(gè) 很 重 要 的 特 征 : 67.9% 的 設(shè) 備 上 , SSH 服 務(wù) 是 對(duì) 外 開(kāi) 放 的 。 根 據(jù) 統(tǒng) 計(jì) 情 況 看 , 在 1390 個(gè) 主 機(jī) 中 , 有 944 臺(tái) 主 機(jī) 開(kāi) 放 了 22 端 口 , 占 有 率 高 達(dá) 67.9%。 由 于 樹(shù) 莓 派 是 一 個(gè) 開(kāi) 源 智 能 硬 件 , 它 的 出 現(xiàn) 主 要 是 方 便 開(kāi) 發(fā) 者 、智 能 硬 件 發(fā) 燒 友 快 速 制 作 產(chǎn) 品 原 型 , 所 以 大

65、 多 數(shù) 人 并 沒(méi) 有 修 改 Raspbian 默 認(rèn) 配 置 , 保 留 了 SSH 服 務(wù) 。 可 以 說(shuō) 絕 大 部 分 這 類(lèi) 設(shè) 備 ( 智 能 硬 件 樹(shù) 莓 派 )SSH 服 務(wù) 是 對(duì) 外 開(kāi) 放 的 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 uClinux 一 開(kāi) 始 的 uClinux 是 Linux 2.0 內(nèi) 核 的 衍 生 物 , 用 于 沒(méi) 有 內(nèi) 存 管 理 單 元 ( MMU) 的 微 控 制 器 , 而 且 Linux 微 控 制 器 項(xiàng) 目 在 處 理 器 架構(gòu) 的 品 牌 識(shí) 別 和 覆 蓋 方 面 都 有 所 增 長(zhǎng) 。

66、今 天 的 uClinux 作 為 操 作 系 統(tǒng) 包 括 了 2.0、 2.4 和 2.6 的 Linux 內(nèi) 核 版 本 , 以 及 用 戶(hù) 應(yīng) 用程 序 , 庫(kù) 和 工 具 鏈 的 集 合 。 uClinux 是 嵌 入 式 Linux 領(lǐng) 域 非 常 重 要 的 分 支 , 已 應(yīng) 用 于 路 由 器 、 機(jī) 頂 盒 、 PDA 等 領(lǐng) 域 。 98.4% 運(yùn) 行 “ uClinux” 的 設(shè) 備 都 會(huì) 開(kāi) 啟 SSDP 服 務(wù) 。 2017 國(guó) 內(nèi) 物 聯(lián) 網(wǎng) 資 產(chǎn) 的 暴 露 情 況 分 析 縱 向 看 , 協(xié) 議 和 對(duì) 應(yīng) 端 口 號(hào) 從 數(shù) 量 關(guān) 系 上 基 本 對(duì) 應(yīng) , 如 SSDP 協(xié) 議 的 1900 端 口 號(hào) 上 傳 輸 數(shù) 據(jù) , 兩 者 數(shù) 量 差 別 不 大 。 橫 向 看 , 特 征就 凸 顯 出 來(lái) 了 , 18646 個(gè) 主 機(jī) 中 有 18348 個(gè) 主 機(jī) 開(kāi) 啟 了 1900 端 口 , 約 占 主 機(jī) 總 數(shù) 的 98.4%, 幾 乎 全 部 的 SSDP 服 務(wù) 都 在 1900 端 口上 , 而 且 在 banner 信 息

展開(kāi)閱讀全文
溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話(huà):18123376007

備案號(hào):ICP2024067431號(hào)-1 川公網(wǎng)安備51140202000466號(hào)


本站為文檔C2C交易模式,即用戶(hù)上傳的文檔直接被用戶(hù)下載,本站只是中間服務(wù)平臺(tái),本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請(qǐng)立即通知裝配圖網(wǎng),我們立即給予刪除!