0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如果全球的联网设备瘫痪,会造成什么后果?

工程师精选 2017-11-02 11:59 次阅读

物联网安全


开始正文前,让我们做一个小小的思考——你每天会和哪些联网设备打交道?


半刻无法离身的手机、工作必需品电脑、公司办公室的机房、地铁出入口的闸机、机场塔台的雷达、晚间消遣的电视机顶盒、楼下便利店的收银系统……


是的,正如你感受的那样,我们正在快速步入万物互联的时代!这给我们带来了无尽的便利,但风险也与之俱来。


据高德纳咨询公司(Gartner)的数据显示,到 2020 年,互联设备(不含个人电脑智能手机和平板电脑)总数将达260亿台,物联网产品和服务供应商将创造超3000亿美元的增量收入。

在诸多行业,物联网正不断催生创新模式,为商业世界带来巨大价值。例如,特斯拉工程师仅仅通过软件更新,就可以修复3万辆汽车的设备故障,避免汽车召回所产生的高昂成本。


然而另一方面,在制造、医疗、零售、交通等领域,智能互联设备控制着全球大部分核心基础设施,一旦出现安全漏洞,后果不堪设想。


要规避和预防安全风险,首先我们需要详细了解各行业的安全要求以及应对难点。本文中,小A以工业控制系统、互联汽车、无人机以及零售四个领域为例,列举物联网带来的安全挑战和应对建议。


工业控制系统

维护代价高


工业制造领域,许多工业控制系统都通过软件进行高度复杂和精确的控制,这就为网络攻击者提供了可攻击目标。攻击者可通过修改控制设置或传感器数值,扰乱生产或严重破坏设备,严重时可导致机械损毁或造成人员伤亡。



大型工业控制系统往往规模巨大,安装此类系统代价高昂,其使用年限通常高达20年甚至更久。当安全人员发现了严重漏洞,更新生产系统通常会影响生产;如果技术人员提前多月安排维护窗口用于更新系统,以避免系统运行中断,则可能导致响应缓慢。


互联汽车

需要实时补丁


汽车行业长期以来一直使用电子控制单元,通过传感器和执行器监控并控制引擎性能和废气排放,同时通过牵引力控制、防抱死制动、电子稳定控制、预紧式安全带和安全气囊的软件控制系统改善汽车安全。


目前,车载娱乐系统已经实现了和移动设备无缝整合,连接方案和控制系统已成为现代汽车的一部分,制造商日益认识到需要保障这些系统的安全性,尤其是对控制汽车实际运行的设备无线更新。



需要警惕的是,由于每天都有新的软件漏洞出现,企业需要具备更优异的物联网响应方式。与传统的IT设备或消费者技术不同,许多物联网设备并没有用于下载和安装安全更新的交互界面,在消费者领域,这种情况更加严重。


无人机

飞行器还是武器


越来越多的机构计划利用无人飞行器或无人机,收集难以接近或高度危险区域的数据。然而,为无人机配备高分辨率相机和秘密放飞无人机的行为,也带来了隐私方面的担忧。


远距离读取射频识别标签或低功耗蓝牙信标,足以让使用者对地点或个人进行定位,并通过搭载监视器、摄像头等设备,“监视”个人行为和数据。同时,无人机越来越强的负载能力也带来了新的安全威胁——如果载有炸药或枪支,商用无人机也可能变成攻击工具。



此外,无人机的“散养模式”也对民航造成了不小的干扰。2017年以来,无人机扰航事件仅在西南地区就发生了十多起。


4月21日,成都双流国际机场就遭遇4架“黑飞”无人机干扰,导致58个航班备降外地,4架飞机返航,逾万名旅客滞留机场。


互联零售

数据泄露风险


在零售领域,物联网为企业带来了新的价值增长点。云计算的出现使得“平台即服务”和“软件即服务”等构想成为现实;物联网则使得企业与供应商和消费者的关系日益紧密。


这一方面帮助公司更深入地了解其客户和消费者行为;但另一方面,各实体机构可以分析或者滥用消费者的消费行为信息、地址、甚至生物识别信息。


aHR0cHM6Ly9tbWJpei5xbG9nby5jbi9tbWJpel9wbmcvVWdYM0p3cDZna1dRbnlYRjU0RmljV1d3NEpTTTc3RXlpYjVvR1p5T2V3MFhmcUE5aWFvNmsyWFBxbFl2UDdwZ2xZRzVyaWJoNmNEY2VzcWRPUG5ZMmliZ2ljNVEvMD93eF9mbXQ9cG5n

点击大图,了解高级物联网架构下,攻击者攻击物联网各部分的方式


为了安全地运用新兴的物联网技术,数字企业需要正确地认知周遭环境并自动对变化作出反应。


☞ 打造信任基础

在系统的初始配置阶段,设计师应内置运行控件,以验证所有部件的行为都遵循预期运行规范;设计活动应包括对系统威胁和风险状况的全面分析;针对极有可能导致严重后果的威胁,企业还应改善相应的工程设计流程,同时制定应急计划。


☞ 应用全新思维

企业需要不断监控物联网的运行和安全状况,并设计出能修复故障的解决方案,侧重于增强系统的适应能力。


☞ 创建威胁模型

物联网会催生新的商业模式,为了提高安全程序的成效,确定业务目标和安全运行之间的联系十分必要。企业应量身定制威胁模型,对潜在的物联网安全威胁排序,并识别传统控制方法无法应对的盲点。



☞ 建立经验储备

尽管物联网系统和应用程序与移动和信息物理系统平台有所关联,但两者并不完全相同。即便如此,企业还是应从这些物联网先驱者们遇到过的困难和教训中汲取经验。


☞ 树立并使用新标准

企业应从其他合作企业处了解新标准,甚至应考虑加入标准团体和小组,以适应如今技术创新日新月异的世界。比如在收集数据时,为数据集创建访问和授权权限。在日常流程中,持续教育系统用户,让他们了解日益复杂的网络欺诈和社会工程攻击。



当然,在商业世界,没有绝对的安全。但企业和用户需要保持警惕,对不同领域中的端到端安全担负起最终责任,才能共同捍卫物联网世界的和平。


此文改编自埃森哲《展望》文章《物联网时代更需要安全护航》

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    1

    文章

    111

    浏览量

    17126
收藏 人收藏

    评论

    相关推荐

    缺少预充电阻造成后果是?

    电阻电流
    EAK电阻
    发布于 :2024年03月07日 07:33:13

    使用AD8338直接驱动AD7903,能否使用1.8的基准,产生什么后果

    我想使用AD8338直接驱动AD7903,AD8338输出是正负1.4V,AD7903的REF范围是2.4V 至 5V,我如果用2.5V基准会损失0.8位精度,能否使用1.8的基准,产生什么后果
    发表于 12-20 06:46

    有什么原因造成AD5663无电压输出?

    AD5663R,AD5663R输出电压恢复。 需要的帮助:还有什么可能造成AD5663无电压输出。 补充说明:这样的设备制作了2台,都是一模一样的,另外一台就没有出现这样的问题。
    发表于 12-11 08:12

    配电箱内的交流空开如果错装成了直流空开会发生什么?

    弧能力显然不足,一旦过载跳闸,空气开关不能有效灭弧,不但因电弧的作用不能立即有效的断电,而且空气开关也烧坏,这样不但起不到保护作用,还会造成严重后果\". 那现在:125V的直流空开用在交流220V回路中到底会发生什么??请
    发表于 12-11 06:26

    运算放大器同相放大电路如果平衡电阻不对有什么后果

    运算放大器同相放大电路如果平衡电阻不对有什么后果? 运算放大器同相放大电路是一种常见的放大电路,广泛应用于信号放大和电路运算等领域。它通常由一个差动放大器和一个负反馈网络组成。其中,平衡电阻在这
    的头像 发表于 11-29 15:59 640次阅读

    运算放大器同相放大电路如果不接平衡电阻有什么后果

    运算放大器同相放大电路如果不接平衡电阻有什么后果? 运算放大器是一种常见的电子器件,用于放大信号。在运算放大器电路中,同相放大电路是其中的一种重要组成部分。该电路以差动放大器为核心,通过在非反馈输入
    的头像 发表于 11-29 11:35 822次阅读

    什么是电芯的不一致性?电芯不一致会造成什么后果

    什么是电芯的不一致性?电芯不一致会造成什么后果? 电芯是电池组成部分之一,由正负极、电解质和隔膜组成。在电动车和移动设备中广泛使用的锂离子电池,通常由数十个甚至数百个电芯组成。电芯的不一致性指的是
    的头像 发表于 11-06 10:56 1628次阅读

    有哪些原因造成芯片锁住?

    有哪些原因造成芯片被锁住
    发表于 10-31 08:11

    基于ZigBee技术的工业设备如何接入物联网平台

    数字化工厂系统的建设,如果采用ZigBee技术来实现工业设备监测时,智能设备要怎样接入物联网平台?GZ32M系列是工业级ZigBee物联网
    的头像 发表于 10-21 08:25 692次阅读
    基于ZigBee技术的工业<b class='flag-5'>设备</b>如何接入物<b class='flag-5'>联网</b>平台

    程序中出现了野指针导致什么后果

    程序中出现了野指针导致什么后果
    发表于 10-12 07:43

    电流互感器短接的后果

    电流互感器短接的后果  电流互感器是一种电力传感器,广泛应用于电气系统中。 它是用来测量电流大小的电气设备。 电流互感器具有许多优点,例如安装方便、可靠性高、同时具有防护功能等。 然而,如果电流
    的头像 发表于 09-01 11:03 2909次阅读

    高温席卷全球,物联网能做点什么?

    热,或许是今年夏天人类最相通的感受。而之所以这么热,背后主要由两大因素推动:一是人类持续排放温室气体造成全球变暖;二是厄尔尼诺现象重现。科学家们普遍认为煤炭、石油和天然气等化石燃料是迄今为止造成全球
    的头像 发表于 08-31 08:25 269次阅读
    高温席卷<b class='flag-5'>全球</b>,物<b class='flag-5'>联网</b>能做点什么?

    热҈热҈热҈,高温席卷全球,物联网能做点什么?

    热,或许是今年夏天人类最相通的感受。而之所以这么热,背后主要由两大因素推动:一是人类持续排放温室气体造成全球变暖;二是厄尔尼诺现象重现。科学家们普遍认为煤炭、石油和天然气等化石燃料是迄今为止造成全球
    的头像 发表于 08-21 18:50 419次阅读

    联网设备的分类和功能阐述

    联网是将各种物理设备和传感器通过互联网进行连接和交互的网络,物联网的核心思想是让各种设备能够通过互联网
    的头像 发表于 08-18 14:19 1185次阅读
    物<b class='flag-5'>联网</b><b class='flag-5'>设备</b>的分类和功能阐述

    保护物联网:公钥加密保护连接的设备

    电子设备的安全性是当今互联物联网 (IoT) 世界中的“必备条件”。电子设备的范围从智能连接的冰箱到铀离心机控制系统。当设备的安全性受到损害、“损坏”时,我们就不能再依赖该
    的头像 发表于 06-13 17:23 517次阅读
    保护物<b class='flag-5'>联网</b>:公钥加密保护连接的<b class='flag-5'>设备</b>