日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 汽車電子 > 汽車電子技術(shù)文庫(kù)
[導(dǎo)讀] 2017 年是物聯(lián)網(wǎng)安全事件頻發(fā)的一年。 ·  2017 年 3 月,Spiral Toys 旗下的 CloudPets 系列動(dòng)物填充玩具泄露 200 萬(wàn)父母與兒

2017 年是物聯(lián)網(wǎng)安全事件頻發(fā)的一年。

·  2017 年 3 月,Spiral Toys 旗下的 CloudPets 系列動(dòng)物填充玩具泄露 200 萬(wàn)父母與兒童語(yǔ)音信息。

·  4 月,安全公司 Comsecuris 的一名安全研究員發(fā)現(xiàn),未公開的基帶漏洞 MIAMI 影響了華為智能手機(jī)、筆記本 WWAN 模塊以及 loT(物聯(lián)網(wǎng))組件。

·  7 月,美國(guó)自動(dòng)售貨機(jī)供應(yīng)商 AvanTI Markets 遭遇黑客入侵內(nèi)網(wǎng)。攻擊者在終端支付設(shè)備中植入惡意軟件,并竊取了用戶信用卡賬戶以及生物特征識(shí)別數(shù)據(jù)等個(gè)人信息。

·  10 月,WiFi 的 WPA2(一種保護(hù)無(wú)線網(wǎng)絡(luò)安全的加密協(xié)議)被曝存在重大漏洞,黑客可任意讀取通過 WAP2 保護(hù)的任何無(wú)線網(wǎng)絡(luò)信息。

·  12 月,美國(guó)交通指示牌被黑客攻擊,播放反特朗普語(yǔ)言。

……

數(shù)量龐大且安全性薄弱的物聯(lián)網(wǎng)智能終端設(shè)備已然成為攻擊者的新型利器。而隨著物聯(lián)網(wǎng)智能終端數(shù)量的不斷增加,其信息安全事件也將呈快速上升趨勢(shì),此類攻擊將會(huì)更加頻繁、范圍更廣且破壞性更強(qiáng)。最近梆梆安全研究院發(fā)布了《物聯(lián)網(wǎng)智能終端信息安全白皮書》,從終端安全風(fēng)險(xiǎn)、終端安全隱患以及典型攻擊方式剖析了物聯(lián)網(wǎng)智能終端存在的安全風(fēng)險(xiǎn)。

終端安全風(fēng)險(xiǎn)

DDoS攻擊破壞正常業(yè)務(wù)

由于物聯(lián)網(wǎng)智能終端數(shù)量龐大,目前已經(jīng)成為攻擊者組建“僵尸網(wǎng)絡(luò)”的主要來(lái)源,并正在逐漸成為DDoS攻擊發(fā)起的重要陣地。

大量物聯(lián)網(wǎng)智能終端或因被惡意攻破,或因自身存在漏洞,陸續(xù)淪為“肉雞”被黑客遠(yuǎn)程控制,變成用來(lái)發(fā)動(dòng)DDoS攻擊的工具。

個(gè)人隱私泄露

如今,越來(lái)越多的家庭都在使用智能攝像頭,人們通過智能攝像頭與異地的家人進(jìn)行溝通,借助智能攝像頭遠(yuǎn)程監(jiān)控家庭內(nèi)部安全狀況。然而智能攝像頭里潛藏的安全漏洞,卻在讓其變?yōu)楹诳屯蹈Q家庭個(gè)人隱私的“幫兇”。

2017年6月18日,央視報(bào)道大量家庭攝像頭遭入侵。黑客破解了大量家庭智能攝像頭,在網(wǎng)上進(jìn)行傳播,建立了大量網(wǎng)絡(luò)攝像頭破解交流群,對(duì)家庭個(gè)人隱私進(jìn)行“偷窺”,觀看用戶的日常起居,甚至將破解終端的IP地址、登錄名和密碼在網(wǎng)上公開叫賣,引發(fā)很多家庭對(duì)智能終端使用的安全擔(dān)憂。攻擊者主要依靠掃描軟件在網(wǎng)絡(luò)進(jìn)行大范圍掃描,然后用弱口令密碼的方式來(lái)實(shí)現(xiàn)設(shè)備的控制。

隨后國(guó)家互聯(lián)網(wǎng)應(yīng)急中心在市場(chǎng)占有率排名前五的智能攝像頭品牌中隨機(jī)挑選了兩家,進(jìn)行了弱口令漏洞分布全國(guó)性監(jiān)測(cè),結(jié)果令人十分驚訝:僅僅兩個(gè)品牌的攝像頭竟然有超過十余萬(wàn)部設(shè)備里存在弱口令漏洞。

危及用戶人身安全

隨著互聯(lián)網(wǎng)發(fā)展和工業(yè)智能化趨勢(shì),汽車產(chǎn)業(yè)也在向智能化、網(wǎng)聯(lián)化發(fā)展,智能網(wǎng)聯(lián)汽車作為智慧交通物聯(lián)網(wǎng)絡(luò)當(dāng)中極為重要的智能終端,其信息安全問題日益嚴(yán)峻,信息篡改、病毒入侵等手段已成功被黑客應(yīng)用于智能網(wǎng)聯(lián)汽車攻擊中,智能網(wǎng)聯(lián)汽車的信息安全危機(jī)不僅能夠造成個(gè)人隱私泄露、企業(yè)經(jīng)濟(jì)損失,還能造成車毀人亡的嚴(yán)重后果。

國(guó)家關(guān)鍵基礎(chǔ)設(shè)施遭破壞

隨著智慧城市的大力發(fā)展,在國(guó)家關(guān)鍵性基礎(chǔ)設(shè)施建設(shè)當(dāng)中,也有很多物聯(lián)網(wǎng)智能終端在被廣泛使用,這些事關(guān)國(guó)計(jì)民生的基礎(chǔ)設(shè)施一旦遭遇風(fēng)險(xiǎn),勢(shì)必引發(fā)重大后果,可能會(huì)造成無(wú)法估量的經(jīng)濟(jì)損失,甚至?xí)鹕鐣?huì)恐慌。

2008年8月5日,土耳其境內(nèi)跨國(guó)巴庫(kù)-第比利斯-杰伊漢石油管道發(fā)生爆炸,破壞了石油運(yùn)輸管道,中斷了該管道的石油運(yùn)輸。這條管道內(nèi)安裝了探測(cè)器和攝像頭,然而在爆炸將管道破壞前,卻沒有收到任何報(bào)警信號(hào),攝像頭也未能捕獲爆炸事件發(fā)生的畫面。后經(jīng)調(diào)查發(fā)現(xiàn),引發(fā)事故的緣由是監(jiān)控?cái)z像頭本身。黑客利用網(wǎng)絡(luò)攝像頭的通信軟件漏洞,攻入內(nèi)部系統(tǒng),并在一臺(tái)負(fù)責(zé)警報(bào)管理網(wǎng)絡(luò)的電腦上安裝了一個(gè)惡意程序,然后滲透到管道操作控制系統(tǒng),在不觸動(dòng)警報(bào)的情況下加大管道內(nèi)壓力,石油管道內(nèi)的超高壓力導(dǎo)致這次爆炸的發(fā)生,并且黑客刪除了長(zhǎng)達(dá)60個(gè)小時(shí)的監(jiān)控錄像“毀尸滅跡”,沒有留下任何線索。

終端安全隱患

在物聯(lián)網(wǎng)大力發(fā)展的同時(shí),物聯(lián)網(wǎng)智能終端將廣泛覆蓋在各個(gè)行業(yè)和領(lǐng)域,深入涉及國(guó)家關(guān)鍵基礎(chǔ)設(shè)施、工業(yè)設(shè)備、智慧家庭、個(gè)人生活等,如果缺乏必要的安全保障,必將埋下極大的安全隱患。由于成本和技術(shù)成熟等原因,物聯(lián)網(wǎng)系統(tǒng)在信息安全防護(hù)方面呈現(xiàn)“重平臺(tái)、輕終端”的狀況,物聯(lián)網(wǎng)各類終端由于數(shù)量龐大或資源、技術(shù)等能力的限制,防護(hù)能力普遍較弱,成為物聯(lián)網(wǎng)系統(tǒng)信息安全的薄弱環(huán)節(jié)。

物聯(lián)網(wǎng)智能終端面臨的主要安全隱患可分為以下幾類。

1.軟件漏洞

目前,很多終端生產(chǎn)廠商普遍缺乏安全意識(shí)和安全能力,在終端操作系統(tǒng)、固件、業(yè)務(wù)應(yīng)用等軟件的設(shè)計(jì)和開發(fā)過程中并未做任何安全考慮,導(dǎo)致軟件存在編碼或者邏輯方面的安全漏洞和缺陷,可以使攻擊者在未授權(quán)的情況下非法利用或破壞。

部分生產(chǎn)商為了節(jié)約開發(fā)成本,使用通用、開源的操作系統(tǒng),或直接調(diào)用并未做任何安全檢測(cè)的第三方組件,給物聯(lián)網(wǎng)智能終端帶來(lái)了極大的安全風(fēng)險(xiǎn),很可能會(huì)引入一些公開的軟件漏洞,極易被黑客利用。一旦這些漏洞被利用,同類設(shè)備都將遭受影響。另外,物聯(lián)網(wǎng)智能終端上所安裝的業(yè)務(wù)應(yīng)用,普遍沒有做相應(yīng)的識(shí)別和控制機(jī)制,例如應(yīng)用軟件的來(lái)源識(shí)別、應(yīng)用軟件的安裝限制、對(duì)已經(jīng)安裝應(yīng)用軟件的敏感行為控制等,很容易被攻擊者安裝惡意程序或進(jìn)程來(lái)實(shí)施攻擊行為。

由于物聯(lián)網(wǎng)智能終端種類繁多、數(shù)量龐大,為企業(yè)帶來(lái)了管理上的困難,再加上多數(shù)使用者安全意識(shí)不強(qiáng)、軟件久不更新等,導(dǎo)致很多物聯(lián)網(wǎng)智能終端的軟件漏洞難以修復(fù),且大量的這些設(shè)備直接暴露于互聯(lián)網(wǎng)。同時(shí),針對(duì)物聯(lián)網(wǎng)智能終端的惡意程序越來(lái)越多,傳播手段也不斷更新,很容易被黑客所利用。

2.硬件設(shè)計(jì)缺陷

針對(duì)物聯(lián)網(wǎng)智能終端,除了軟件層面的安全,硬件安全也是必不可少的。物聯(lián)網(wǎng)智能終端多數(shù)被放置在不安全的物理環(huán)境當(dāng)中,攻擊者很容易接觸到,而且終端普遍成本不高,攻擊者也可以輕易獲取。因此對(duì)物聯(lián)網(wǎng)智能終端的硬件設(shè)計(jì)提出了更高要求,終端生產(chǎn)商在設(shè)計(jì)開發(fā)過程當(dāng)中應(yīng)當(dāng)考慮并實(shí)施相應(yīng)硬件保護(hù)機(jī)制。

物聯(lián)網(wǎng)智能終端如果在硬件架構(gòu)設(shè)計(jì)上未做安全考慮,會(huì)為惡意攻擊者提供諸多“便利”。例如,設(shè)備在外殼設(shè)計(jì)上如果沒有做相應(yīng)的防拆除設(shè)計(jì),攻擊者將能很容易拆除外殼接觸到內(nèi)部硬件,利用工具直接從內(nèi)部硬件組件中提取固件或數(shù)據(jù),然后加以分析尋找可以利用的漏洞進(jìn)行攻擊;設(shè)備在芯片、模組或者電路板等硬件上如果沒有相應(yīng)的防篡改、防逆向設(shè)計(jì),攻擊者就可以對(duì)終端的硬件實(shí)施篡改、逆向工程或克??;設(shè)備如果沒有相應(yīng)的電磁信號(hào)屏蔽機(jī)制,攻擊者則可通過側(cè)信道攻擊方式來(lái)進(jìn)行密碼系統(tǒng)的分析和破解。因此,物聯(lián)網(wǎng)智能終端硬件設(shè)備在設(shè)計(jì)時(shí)如未做相應(yīng)的安全考慮,則會(huì)遺留極大的安全隱患。

3.調(diào)試接口未做保護(hù)

通常為了便于終端維護(hù),設(shè)備生產(chǎn)廠商會(huì)預(yù)留相應(yīng)的硬件或者軟件調(diào)試接口,以便于進(jìn)行運(yùn)維過程當(dāng)中的本地調(diào)試或者遠(yuǎn)程調(diào)試。如果能在硬件層面實(shí)施主動(dòng)篡改保護(hù)功能,就可對(duì)終端內(nèi)部各硬件模塊和物理接口進(jìn)行一定程度的安全保障。但是基于成本考慮,大多數(shù)物聯(lián)網(wǎng)智能終端不具備如此高強(qiáng)度的安全保護(hù)手段,也可能沒有任何保護(hù)措施,這意味著攻擊者可以很容易地訪問終端的內(nèi)部硬件,接觸到預(yù)留的硬件接口,例如USB接口、JTAG接口、串口、網(wǎng)口等。當(dāng)前,多數(shù)生產(chǎn)廠商在預(yù)留接口上并未做安全保護(hù),例如接口禁用、認(rèn)證和訪問控制等,攻擊者可以利用暴露的物理接口直接訪問設(shè)備固件,進(jìn)行固件提取和分析,或者利用遠(yuǎn)程的軟件調(diào)試接口進(jìn)行非授權(quán)訪問,實(shí)施系統(tǒng)層面的操作,更改系統(tǒng)或應(yīng)用配置。甚至部分終端還遺留了生產(chǎn)調(diào)試接口或開發(fā)接口,為惡意攻擊者深入物聯(lián)網(wǎng)智能終端內(nèi)部核心提供了便利。

4.不安全的通信機(jī)制

數(shù)據(jù)通信傳輸也是物聯(lián)網(wǎng)智能終端安全當(dāng)中非常重要的一部分,現(xiàn)在越來(lái)越多的黑客開始針對(duì)通信傳輸協(xié)議進(jìn)行破解攻擊。在物聯(lián)網(wǎng)智能終端和云端或者終端之間進(jìn)行信息通信傳輸過程中,容易遭受流量分析、竊取、嗅探、重放等網(wǎng)絡(luò)攻擊,進(jìn)而導(dǎo)致傳輸信息遭到泄露、劫持、篡改等威脅。物聯(lián)網(wǎng)智能終端通信傳輸所使用的網(wǎng)絡(luò)類型、接入?yún)f(xié)議、通信協(xié)議類型有很多,結(jié)合不同的物聯(lián)網(wǎng)智能終端產(chǎn)品和業(yè)務(wù)類型,所面臨的安全問題也很復(fù)雜。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉