资讯中心

搜索右侧

今日热点

更多+

推荐专题

更多+

推荐展会

更多+

企业直播

更多+

数据安全、设计安全和物联网之间的联系

2021-08-25 09:01:30 来源:千家网 阅读量:5956

  支持物联网的产品的增加意味着我们每天传输的私人数据量增加。那么什么是“设计安全”,我们如何知道我们的信息受到保护?
 
  物联网设备旨在让我们的生活更美好——保护我们的安全、监控我们的健康、让我们更高效地运营。但是,如果没有严格的安全措施,这些现代数字奇迹很有可能使我们的数据——甚至我们的生命——处于危险之中。
 
  物联网漏洞
 
  麦肯锡估计,每秒有127台设备连接到互联网。随着越来越多的设备连接到互联网并相互连接,风险也随之增加。更多的设备和连接意味着恶意黑客有更多机会对不安全的设备发起攻击、访问私人信息、关闭网络和瘫痪基础设施。
 
  在过去的几年里,我们看到了几个大规模的物联网黑客攻击例子。2016年10月,物联网僵尸网络对服务提供商Dyn发起了规模大的分布式拒绝服务(DDoS)攻击。一旦计算机感染了一种名为Marai的恶意软件,他们就会在互联网上搜索易受攻击的物联网设备,例如数码相机和DVR播放器,并感染恶意软件。
 
  这导致互联网的很大一部分出现故障,包括CNN、Twitter、卫报、Reddit和Netflix等巨头。这里只是一个被利用的物联网漏洞的例子。如果制造商和开发商不特别注意在硬件级别保护设备,这样的故事将继续出现在新闻中。但是网络层呢?通过拥有几乎不可穿透的物联网网络,您可以默认建立防御。
 
  保护物联网网络
 
  零信任模型确保未知实体无法访问特定网络。默认情况下,不会自动信任设备和用户。相反,当每个用户尝试访问任何数据时,系统会不断检查和重新检查他们。这应该在设备级别和物联网网络级别实施。
 
  将IoT设备和网络包含在您的零信任策略中,对于防止IoT设备制造商黑客攻击可能产生的漏洞大有帮助。
 
  端到端加密
 
  端到端加密(E2EE)是一种通信方法,可在数据从一个终端系统或设备传输到另一个终端系统或设备时防止第三方访问数据。所有数据从生成点到传输到任何地方都应加密。
 
  有了E2EE,数据在发送者的系统或设备上被加密,这样只有预期的接收者才能解密它。在此过程中,它可以防止黑客、互联网服务提供商、应用程序服务提供商或任何其他实体或服务的任何篡改。端到端加密与零信任原则协同工作,因此即使“窃听者”访问网络管道,端到端加密也能确保机密性。
 
  物联网安全课程
 
  • 切勿实施无法更新其软件、密码或固件的设备。
 
  • 强制更改互联网上任何设备的默认用户名和密码。
 
  • 使您的IoT设备密码在每台设备上都是特殊的。
 
  • 始终使用最新的软件和固件更新修补物联网设备以缓解漏洞。
 

我要评论

文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。

版权与免责声明:凡本网注明“来源:食品机械设备网”的所有作品,均为浙江兴旺宝明通网络有限公司-食品机械设备网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:食品机械设备网”。违反上述声明者,本网将追究其相关法律责任。

本网转载并注明自其它来源(非食品机械设备网)的作品,目的在于传递更多信息,并不意味着赞同其观点或认可其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任,如其他媒体、网站或个人从本网转载时,必须保留本网注明的“稿件来源”,并自负版权等法律责任。如擅自篡改为“稿件来源:食品机械设备网”,本网将依法追究责任。

鉴于本网发布稿件来源广泛、数量较多,如因作者联系方式不详或其它原因未能与著作权拥有者取得联系,著作权人发现本网转载了其拥有著作权的作品时,请主动与本网联系,提供相关证明材料,我网将及时处理。联系电话:0571-87759655;邮箱:804074602@qq.com

产品推荐 更多+

浙公网安备 33010602000101号