国产精品亚洲一区二区z-国产精品亚洲一区二区三区-国产精品亚洲一区二区三区喷水-国产精品亚洲一区二区三区在线-国产精品亚洲一区二区无码-国产精品亚洲一区二区在线观看

物聯網安全:來自軍隊的四點成熟經驗

放大字體  縮小字體 發布日期:2014-10-10     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數:117
核心提示:

  雖然通過這種大規模互連系統獲得的效率和可見性將帶來新的優勢,但這也可能帶來新的挑戰。經驗告訴我們,當一切事物互連時,這一切也都容易受到攻擊。

  事實上,創建系統的系統的方法并不是新鮮事。軍方已經使用移動指揮所、無人駕駛車輛和可穿戴式計算機長達幾十年,這些設備和系統都連接到一個網絡,來為戰士提供共同的操作畫面。

  根據為軍方創建系統的企業所獲得的經驗,為我們提供了對信息安全風險的獨特視角。隨著網絡威脅日益復雜化,所有企業應該注意以下四個方面:

  1) 確保信息的可靠性以及系統具有彈性。 對于IoT生成的大量數據,一個關鍵的問題是:“我怎么知道這個系統產生的數據是可靠的?”首席信息安全官(CISO)可以在信息保障戰略中找到答案。數據可以通過簡單的工具進行加密,例如安全/多用途因特網郵件擴展協議(S/MIME)或者更復雜的系統,例如信息權限管理解決方案。

  此外,還可以通過從軍事領域帶來的虛擬機技術、數據庫容器和跨域解決方案提供數據分離和風險分隔。系統必須進行硬化處理,而不只是打補丁;不必要的服務和應用程序必須被刪除,并適當地配置剩余的軟件。為IoT構建的很多系統(無論是在設備端還是在云端)都是基于多用途操作系統,并且有著很多功能具有潛在風險。

  2) 緊跟技術發展。 對于進入IoT領域的每個新設備,都會引入新的漏洞和威脅。網絡攻擊者不僅能夠利用這個新設備中的漏洞,而且他還得到了新的路徑來攻擊其它設備。企業不僅需要了解新設備在其生態系統帶來的新機會,也要了解其帶來的新風險,并預先計劃好如何管理它們。

  安全企業應該有一個實驗室,用來研究新設備,不只是如何使用設備,而是了解設備中的結構;產生和傳輸什么數據;設備傳輸數據到哪里;以及它將從其他設備獲得什么連接等。最重要的是,如果攻擊者能夠訪問這個設備的產生的數據以及傳感器,包括用戶攜帶的個人設備,企業必須做好準備。

  3) 專注于內部威脅。 IoT是關于設備之間的連接,以及傳感器、云處理和存儲以及自動執行器產生的大量數據。對這個環境的威脅可能會被外圍防御減慢,但安全專家都知道,最危險的威脅是內部威脅。Target、維基解密和斯諾登都是這種內部威脅的證據,特別是有關財務成本和信任損失。Target的例子完全是關于IoT,通過首先進入加熱、通風和空調控制器,攻擊者能夠滲透到POS設備。最終導致銀行和信用社損失超過2億美元。

工博士工業品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網站贊同其觀點,也不代表本網站對其真實性負責。您若對該文章內容有任何疑問或質疑,請立即與商城(m.xyent.cn)聯系,本網站將迅速給您回應并做處理。
聯系電話:021-31666777
新聞、技術文章投稿QQ:3267146135  投稿郵箱:[email protected]
主站蜘蛛池模板: 日韩国产人妻一区二区三区 | 国产日产欧产美 | 桃花网在线观看免费观看 | 国产伦精品一区二区三区 | av 日韩 人妻 黑人 综合 无码 | 首页 综合国产 亚洲 丝袜 | 91网站在线免费观看 | 国产极品白嫩精品 | 无码国产伦一区二区三区视频 | 免费人成综合在线视频 | 亚洲乱亚洲乱妇50p 亚洲乱亚洲乱妇无码 | ⅹxx欧美色com白丝 | 日韩中文字幕免费 | av无码小缝喷白浆在线观看 | 久久久久久99精品 | 黄www色 | 成人欧美一区二区三区黑人3p | yy4138理论片在线大全 | 天天摸夜夜摸夜夜狠狠摸 | 91视频精选 | 天天躁日日躁狠狠躁一级毛片 | 日韩欧美综合在线二区三区 | 色偷偷久久 | 女人被黑人狂躁c到高潮小说 | 色综合天天综合高清网国产 | 国产一区二区女内射 | 欧美最猛黑人xxxx黑人猛交69 | 精品福利视频一区二区三区 | 国产精品无码一区二区三区免费 | 高潮毛片又色又爽免费 | www.天天操| 久久一区二区三区四区 | 亚洲国产成人99精品激情在线 | 国产精品天干天干综合网 | 亚洲欧美日本在线观看 | 欧美视频网址 | 日本xxx在线观看免费播放 | 国产色婷婷精品综合在线观看 | 精品国产一区二区三区av片 | 999国内精品永久免费视频 | 亚洲成a人片在线观看导航 亚洲成a人片在线观看精品 |