亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何解決智能家居存在的網(wǎng)絡(luò)安全問題?

H9fI_asmag001 ? 來源:未知 ? 作者:胡薇 ? 2018-07-25 11:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一般認(rèn)為家庭網(wǎng)絡(luò)沒有任何值得黑客攻擊的目標(biāo),但2016年發(fā)生的Mirai僵尸病毒攻擊事件,大大地改變了所有人對(duì)智慧居家的安全認(rèn)知。

以Mirai為例,病毒通過不斷掃描家用物聯(lián)網(wǎng)設(shè)備,例如無線路由器或攝像機(jī)等,第一代病毒只是利用連網(wǎng)設(shè)備默認(rèn)的賬號(hào)密碼嘗試登錄,就可順利地感染了數(shù)以百萬計(jì)的家用設(shè)備,并且利用這些被感染的設(shè)備,成功對(duì)電信運(yùn)營商發(fā)起大型分布式阻斷服務(wù)攻擊(DDoS攻擊)。過去的DDoS攻擊,通常黑客只能使用數(shù)千至數(shù)萬臺(tái)僵尸服務(wù)器來攻擊,只要運(yùn)營商逐一將IP隔離,便可順利阻擋;但Mirai卻可輕易地發(fā)動(dòng)數(shù)百萬臺(tái)設(shè)備,發(fā)起超過1TB流量的攻擊,以致許多運(yùn)營商束手無策。

有鑒于此,各國開始重視物聯(lián)網(wǎng)設(shè)備的安全,從美國前總統(tǒng)奧巴馬提出的「國家網(wǎng)絡(luò)安全行動(dòng)計(jì)劃(Cybersecurity National Action Plan)」,所衍生出的UL2900安全標(biāo)準(zhǔn),到OWASP的IoT安全十大漏洞,而***工業(yè)局跟資策會(huì)匯集產(chǎn)業(yè)界意見后推出的《視頻監(jiān)控系統(tǒng)網(wǎng)絡(luò)攝像機(jī)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)》也在今年正式上路。另一方面,網(wǎng)絡(luò)攝像機(jī)被植入后門以及家用路由器中毒等安全事件層出不窮,智慧居家安全逐漸上升為國土安全議題,如2017年初D-Link跟華碩的路由器便曾遭美國聯(lián)邦貿(mào)易委員會(huì)(FTC)控告,后來雖達(dá)成和解,但美政府重視智慧居家安全的程度可見一斑。

IoT設(shè)備將成黑客主要攻擊目標(biāo)

連網(wǎng)設(shè)備使威脅無所不在,為何黑客開始以IoT設(shè)備作為目標(biāo)呢?原因有以下幾點(diǎn):

1

同構(gòu)型設(shè)備數(shù)量眾多,且遍布全球,例如:一旦破解某品牌攝像機(jī),其他攝像機(jī)駭入方法大同小異,可快速擴(kuò)散病毒。

2

IoT設(shè)備永遠(yuǎn)連網(wǎng),所以易攻擊,也是擔(dān)任跳板的絕佳目標(biāo)。

3

IoT設(shè)備運(yùn)算資源少,因此無法安裝傳統(tǒng)防毒或安全防護(hù)軟件。

4

IoT設(shè)備大多沒有自動(dòng)更新軟件的功能,舊款軟件上的漏洞容易被滲透。

5

多數(shù)IoT設(shè)備支持云端及App聯(lián)機(jī),造成黑客更易從App去逆向破解或云端滲透。

讀者接下來可能要問,為什么這么多網(wǎng)絡(luò)安全公司,卻無法提供適當(dāng)?shù)陌踩雷o(hù)呢?事實(shí)上,目前絕大多數(shù)的網(wǎng)絡(luò)安全防護(hù)技術(shù),仍建立在非常古老的特征碼掃瞄基礎(chǔ)下,原理是將已捕捉到的病毒樣本行為特征萃取出來成為病毒數(shù)據(jù)庫,再比對(duì)進(jìn)來的網(wǎng)絡(luò)流量及封包。舉例來說,就像是進(jìn)出機(jī)場(chǎng)海關(guān)時(shí),海關(guān)人員比對(duì)通緝犯照片,如果長(zhǎng)相跟通緝犯神似,就會(huì)被攔下;但若尚未被登錄在通緝犯名單中,或是經(jīng)過整形易容,便可以順利通關(guān)。

特征碼掃描也遇到相同的問題,以現(xiàn)今病毒攻擊手法變化及散播之快,防毒公司往往來不及公布新的病毒特征,或者病毒特征不斷變形,還未拿到病毒樣本就已掃遍全球,此即為零時(shí)差攻擊。再加上物聯(lián)網(wǎng)裝置里面的CPU及內(nèi)存為了節(jié)省成本,大多配備僅足夠應(yīng)付設(shè)備使用的最低硬件規(guī)格,難以再容納一個(gè)龐大的安全防護(hù)軟件嵌入,更遑論有儲(chǔ)存龐大病毒數(shù)據(jù)庫的空間。雖然目前有安全廠商宣稱采用云端病毒數(shù)據(jù)庫,掃描引擎只需送上云端比對(duì)即可,但這種做法一方面增加了流量的延遲時(shí)間,再來增加使用者對(duì)自身隱私是否也被上傳云端的疑慮,且仍然無法解決零時(shí)差攻擊的問題。

智慧居家的安全防護(hù)建議

究竟黑客是如何駭入這些成千上萬的設(shè)備?通常他們會(huì)采購一些目標(biāo)設(shè)備來測(cè)試漏洞,這些設(shè)備大多為保護(hù)機(jī)制較弱且有開放外網(wǎng)連入,例如路由器或是網(wǎng)絡(luò)攝像機(jī)。一旦找到攻擊方法,幾乎同類型又保護(hù)不全的設(shè)備皆會(huì)列入攻擊名單中,黑客即可開發(fā)出可自動(dòng)掃描此類IoT裝置的爬蟲程序,然后在網(wǎng)絡(luò)上四處掃描該裝置的外網(wǎng)漏洞;如果順利入侵家中路由器或攝像機(jī),這些程序則會(huì)再透過內(nèi)網(wǎng)掃描來入侵其他設(shè)備,簡(jiǎn)直防不勝防。

針對(duì)智能居家使用者的自我防護(hù),筆者建議如下:

1

盡量使用歐美品牌或***品牌有外銷美國實(shí)績(jī),有經(jīng)過認(rèn)證更佳,通常這些廠商不會(huì)建置后門,而且對(duì)于出現(xiàn)新的安全漏洞時(shí),也較快釋出更新的軟件或韌體。

2

更改家中所有設(shè)備的默認(rèn)密碼成為強(qiáng)密碼,如能定期更新密碼會(huì)更加安全。

3

定期更新軟件。

4

家中筆記本電腦手機(jī)應(yīng)盡量安裝封閉式的操作系統(tǒng),避免使用開放系統(tǒng)。

5

務(wù)必將不必要的云服務(wù)以及在外遠(yuǎn)程透過App連回家中設(shè)備的服務(wù)關(guān)閉,因?yàn)檫@些服務(wù)極可能成為黑客程序滲透的漏洞。

6

勿隨便開啟及回復(fù)不明電子郵件,尤其要確認(rèn)寄件人的郵件地址,因寄件人名稱可以被偽冒,一定要在寄件人字段上按鼠標(biāo)右鍵確認(rèn)寄件人地址,筆者就常收到偽裝成微軟或蘋果公司寄來,要求輸入密碼確認(rèn)的釣魚郵件。

除把握上述要點(diǎn)之外,現(xiàn)在也有許多新創(chuàng)網(wǎng)絡(luò)公司在研究新的物聯(lián)網(wǎng)防護(hù)技術(shù)。以美國新創(chuàng)公司Forceshield發(fā)明的「動(dòng)態(tài)變形網(wǎng)頁(Dynamic Transformation)」技術(shù)為例,當(dāng)使用者用瀏覽器瀏覽經(jīng)由Forceshield網(wǎng)關(guān)軟件保護(hù)的網(wǎng)頁,所看到的網(wǎng)頁原始頁為亂碼,而且每次皆不同 (如圖一),因此將它利用在物聯(lián)網(wǎng)設(shè)備的管理頁面時(shí),黑客的病毒程序無法讀懂網(wǎng)頁原始碼內(nèi)容(如圖二),只能放棄攻擊。此種技術(shù)不但輕薄短?。?小于2MB),可輕松嵌入IoT設(shè)備、不須更新特征碼,相同技術(shù)可運(yùn)用在App及云端運(yùn)用上,能擋住大多數(shù)僵尸病毒的自動(dòng)化攻擊,已獲得許多大型網(wǎng)站及IoT設(shè)備使用。

隨著IoT裝置持續(xù)增加,強(qiáng)化智能裝置的連網(wǎng)安全已經(jīng)刻不容緩,期望未來有愈來愈多的新創(chuàng)公司投入IoT安全防護(hù),以滿足用戶安心使用智能居家設(shè)備的需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能家居
    +關(guān)注

    關(guān)注

    1938

    文章

    9920

    瀏覽量

    193864
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    189

    文章

    4361

    瀏覽量

    205993

原文標(biāo)題:智能家居隱藏的網(wǎng)絡(luò)安全問題

文章出處:【微信號(hào):asmag001,微信公眾號(hào):安全自動(dòng)化】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Matter 智能家居的通用語言

    Matter由連接標(biāo)準(zhǔn)聯(lián)盟(CSA)創(chuàng)建,旨在解決智能家居的互操作性問題。Matter 基于簡(jiǎn)單性、互操作性、可靠性和安全性四大核心原則 。 是采用基于 IP 應(yīng)用層的開源協(xié)議,本質(zhì)上是一種“通用
    發(fā)表于 05-19 15:35

    明遠(yuǎn)智睿SSD2351開發(fā)板:智能家居智能核心

    隨著科技的不斷發(fā)展,智能家居逐漸走進(jìn)人們的生活,為人們帶來更加便捷、舒適、智能的生活體驗(yàn)。明遠(yuǎn)智睿的SSD2351開發(fā)板作為智能家居系統(tǒng)的智能核心,發(fā)揮著至關(guān)重要的作用。 SSD235
    發(fā)表于 05-07 18:59

    智能家居Mesh組網(wǎng)方案:實(shí)現(xiàn)智能化生活的無縫連接NRF52832

    互聯(lián)成為了一個(gè)迫切的問題。 為了解決這一問題,迅通科技研發(fā)了智能家居 Mesh 組網(wǎng)方案,為傳統(tǒng)智能家居產(chǎn)品商提供了智能化解決方案,以實(shí)現(xiàn)全屋智能家居的無縫連接。該方案采用了 Mesh
    發(fā)表于 04-15 14:07

    智能家居系統(tǒng)技術(shù)解析

    一、基本概念與技術(shù)構(gòu)成 智能家居系統(tǒng)是由物聯(lián)網(wǎng)技術(shù)支持的家居設(shè)備集群,依托Wi-Fi、藍(lán)牙、ZigBee等通信協(xié)議實(shí)現(xiàn)設(shè)備互聯(lián),具備遠(yuǎn)程操控與自動(dòng)化執(zhí)行能力,致力于提高居家安全水平、操作便捷度及能源
    的頭像 發(fā)表于 04-09 10:31 ?1202次閱讀
    <b class='flag-5'>智能家居</b>系統(tǒng)技術(shù)解析

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?537次閱讀

    智能家居項(xiàng)目設(shè)計(jì)

    智能家居,內(nèi)涵多個(gè)模塊,板子電路和PCB設(shè)計(jì)
    發(fā)表于 03-14 17:54 ?6次下載

    智能家居物聯(lián)網(wǎng):數(shù)字化生活模式

    隨著科技的飛速發(fā)展,智能家居物聯(lián)網(wǎng)已經(jīng)成為現(xiàn)代生活的重要組成部分,讓生活變得更加便捷高效,促進(jìn)環(huán)保意識(shí)的提升,增強(qiáng)家庭安全,塑造一個(gè)更加智能、環(huán)保且安全的居住環(huán)境。
    的頭像 發(fā)表于 03-11 16:54 ?595次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?790次閱讀

    遠(yuǎn)程智能家居控制:開啟智能生活新時(shí)代

    班途中提前打開空調(diào),調(diào)節(jié)室內(nèi)溫度;遠(yuǎn)程開啟電飯煲,到家就能吃上熱乎的飯菜。這種便捷性極大地提升了生活品質(zhì)。同時(shí),遠(yuǎn)程智能家居控制增強(qiáng)了家居安全性。用戶可遠(yuǎn)程查看家中監(jiān)控?cái)z像頭畫面,實(shí)時(shí)了解家中情況。當(dāng)有異常情況
    的頭像 發(fā)表于 01-20 13:05 ?1057次閱讀

    涂鴉智能榮獲DEKRA德凱RED DA網(wǎng)絡(luò)安全證書

    近日,杭州涂鴉信息技術(shù)有限公司(簡(jiǎn)稱涂鴉智能)賦能的首款I(lǐng)PC產(chǎn)品順利通過DEKRA德凱網(wǎng)絡(luò)安全評(píng)估,并榮獲RED DA網(wǎng)絡(luò)安全證書。頒證儀式在涂鴉智能杭州公司舉行。涂鴉
    的頭像 發(fā)表于 12-31 11:03 ?747次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?777次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1421次閱讀
    <b class='flag-5'>智能</b>網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    Zigbee智能家居的優(yōu)缺點(diǎn)分析

    設(shè)計(jì)之初就考慮到了低功耗的需求,非常適合于需要電池供電的設(shè)備。這對(duì)于智能家居中的傳感器、開關(guān)等設(shè)備來說是一個(gè)巨大的優(yōu)勢(shì),因?yàn)樗鼈兛梢詼p少更換電池的頻率,甚至實(shí)現(xiàn)數(shù)年的電池壽命。 2. 安全性 Zigbee協(xié)議提供了多層安全保護(hù),
    的頭像 發(fā)表于 12-09 15:31 ?3404次閱讀

    ipc技術(shù)在智能家居中的發(fā)展

    攝像機(jī)技術(shù),是一種基于網(wǎng)絡(luò)的視頻監(jiān)控技術(shù)。它通過將模擬視頻信號(hào)轉(zhuǎn)換為數(shù)字信號(hào),實(shí)現(xiàn)遠(yuǎn)程監(jiān)控、存儲(chǔ)和傳輸。與傳統(tǒng)的閉路電視系統(tǒng)相比,IPC技術(shù)具有更高的靈活性、可擴(kuò)展性和成本效益。 2. IPC技術(shù)在智能家居中的應(yīng)用 2.1 安全
    的頭像 發(fā)表于 11-15 14:21 ?1325次閱讀

    離線語音:實(shí)現(xiàn)智能家居的無縫互操作

    智能語音成智能家居新增長(zhǎng)點(diǎn),離線語音技術(shù)解決網(wǎng)絡(luò)等問題,廣泛應(yīng)用于家居、TOB領(lǐng)域。NRK系列芯片高性能低成本,推動(dòng)智能家居加速落地,預(yù)示更
    的頭像 發(fā)表于 11-14 10:56 ?1227次閱讀
    離線語音:實(shí)現(xiàn)<b class='flag-5'>智能家居</b>的無縫互操作