0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护路由器和其他网络设备

星星科技指导员 来源:嵌入式计算设计 作者:Steve Hanna 2022-10-12 11:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

虽然多年来,各种解决方案已经很好地记录和解决了对PC和服务器的攻击和威胁,但直到最近才发现并利用物联网IoT)系统其他部分的漏洞。

保护物联网设备、路由器和其他网络系统免受损害是服务提供商、企业、消费者和其他人面临的严峻挑战。从历史上看,攻击一直很难减轻。幸运的是,现在正在取得重大进展。

黑客攻击不断出现

在考虑最新消息之前,让我们来看看过去:

2016 –Mirai恶意软件针对在线消费者设备,包括运行Linux的家庭路由器和IP摄像头,并将它们转换为远程控制的机器人,作为僵尸网络的一部分。该僵尸网络用于安装破纪录比例的分布式拒绝服务(DDoS)攻击。像Netflix和推特这样的热门服务受到影响。

2017 –维基解密透露了CherryBlossom的细节,这是一种可远程控制的,基于固件的无线网络设备植入物。使用中间人(MITM)方法,恶意软件利用路由器和其他无线接入点(AP)漏洞来获得未经授权的进入。然后,它将现有固件替换为黑客安装的CherryBlossom固件,以监视,控制和操纵已连接用户的互联网流量。

这些攻击的影响是巨大的,不仅对那些设备被黑客入侵的人,而且对那些DDoS攻击的目标和声誉可能受到玷污的设备制造商也是如此。

解决该问题

除了旨在保护计算和其他网络元素的广泛标准列表之外,可信计算组(TCG)还开发了一份新的指导文件,专门解决连接设备的安全性。在这项和其他 TCG 工作中,TCG 的可信平台模块 (TPM) 为安全改进提供了基于硬件的基础。例如,TPM 可以使用存储在防篡改 TPM 内的难以窃取的私钥来建立设备标识。

poYBAGNGM2qAC3acAAMCRuuqWbI853.png

此加密设备标识在网络设备中具有多种应用,包括:

存取控制

OEM 设备标识和防伪保护

安全自动配置

远程设备管理

网络安全现在

通过应用TCG专家制定的“TCG网络设备安全指南”中解释的流程,网络设备供应商已开始展示如何预防网络设备中的常见弱点。TCG 成员最近演示了产品,展示了如何使用 TPM 来确保在未检测到的情况下无法修改路由器配置。

不要贪睡

网络设备安全问题具有关键属性,应将其置于必须解决的企业问题列表的顶部或附近。它是令人信服的,相关的,相关的,非常及时的,并且越来越容易预防。根据可信计算组的网络设备规范,已经推出了一些产品,这些产品展示了 TPM 在保护网络设备方面的最佳实践。路由器、防火墙和其他网络设备开始实施此指南,以抵御日益复杂的攻击,并提供所有企业应得的安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418323
  • 路由器
    +关注

    关注

    22

    文章

    3934

    浏览量

    120142
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SIM卡路由器与传统宽带

    2026年,哪种更适合您的家庭或企业?  如今,您无需使用网线即可上网。SIM卡路由器(也称为4G或5G路由器)可以让您摆脱网线束缚,畅享网络。 那么它与光纤或有线互联网等宽带相比如何呢?  在
    的头像 发表于 04-24 11:09 8次阅读
    SIM卡<b class='flag-5'>路由器</b>与传统宽带

    【应用方案】艾为芯赋能“会呼吸”的路由器:从默默联网到懂家懂生活

    从隐匿角落的冰冷网络设备,到能用柔光感知状态、以灯语传递信号,再到声光联动适配全屋日常——艾为芯正全方位赋能智能路由器升级。让路由器告别单调闪烁,从单纯的网络发射
    的头像 发表于 04-03 18:34 91次阅读
    【应用方案】艾为芯赋能“会呼吸”的<b class='flag-5'>路由器</b>:从默默联网到懂家懂生活

    工业路由器哪个好用?有哪些推荐?

    在工业物联网和智能制造的浪潮下,工业路由器作为连接现场设备与云端平台的关键枢纽,其稳定性和可靠性至关重要。面对市场上众多品牌与型号,如何选择一款适合自身场景的工业路由器成为许多工程师和管理者关心
    的头像 发表于 01-21 15:41 558次阅读
    工业<b class='flag-5'>路由器</b>哪个好用?有哪些推荐?

    VoIP 与 VoLTE 在路由器中的原理与价值

    现在,路由器不仅仅是上网用的设备,尤其是在公司网络和无线接入(FWA)等场景里。它开始承担更多角色,比如整合数据、语音,甚至提供智能服务。其中,VoIP 和 VoLTE 这两项语音技术,正在改变我们
    的头像 发表于 01-16 11:01 1085次阅读
    VoIP 与 VoLTE 在<b class='flag-5'>路由器</b>中的原理与价值

    工业路由器与家用路由器有什么区别

    ,强调稳定性、可靠性和长期运行能力。 使用场景 :工厂自动化、智能交通、能源监控、远程设备管理等工业场景,需在恶劣环境下持续工作。 家用路由器 设计目标 :满足家庭用户日常上网需求,注重易用性、成本和外观。 使用场景 :家
    的头像 发表于 10-23 14:07 1289次阅读

    工业路由器有哪些上网方式

    工业路由器作为专为工业环境设计的网络设备,具备高稳定性、强抗干扰能力和适应恶劣环境的特点,其上网方式多样,可根据实际需求灵活选择。以下是工业路由器常见的上网方式及其特点: 1. 有线宽带接入(以太网
    的头像 发表于 10-23 09:15 838次阅读

    带光纤路由器与传统路由器的区别

    在数字经济高速发展的今天,网络基础设施的升级已成为企业与家庭智能化转型的核心驱动力。厦门才茂通信作为行业先行者,推出了国内首款带光纤接口的工业级路由器CM520-3XX-9系列,彻底打破了传统路由器
    的头像 发表于 09-28 09:52 1485次阅读

    网络路由器关键知识,一文读懂!

    在互联网深度融入日常的今天,网络路由器作为不可或缺的枢纽设备,承担着连接世界的关键任务。但你真正了解它吗?本文将带你系统认识路由器的基础功能、发展历程与常见接口,帮助你更好地理解和使用
    的头像 发表于 09-19 18:10 1699次阅读

    网络设备为什么选用25MHz及倍数频率?

    在网卡、交换机、路由器、以太网等网络设备中,晶振频率的选择是根据设备的核心功能、芯片要求以及通信协议标准来决定的。使用25MHz及其倍数关系的晶振,主要是因为这个频率体系与以太网标准、通信协议、芯片
    的头像 发表于 09-12 14:06 1813次阅读
    <b class='flag-5'>网络设备</b>为什么选用25MHz及倍数频率?

    三大核心网络设备的运维要点

    作为运维工程师,熟练掌握网络设备的管理和维护是构建稳定IT基础架构的关键。本文将深入探讨交换机、路由器和防火墙这三大核心网络设备的运维要点,从基础配置到高级故障排除,为您提供全面的技术指导。
    的头像 发表于 07-22 16:35 1246次阅读

    路由器能连上但是没有网络怎么办?

    路由器能连上但是没有网络怎么办
    发表于 07-10 06:15

    如何将你手中的树莓派变身为强大路由器

    将树莓派用作路由器,是一种经济高效且可定制的解决方案,能满足从基础家庭网络到专业设置的各种网络需求。树莓派是一款小型单板计算机,配备必要的硬件和软件后即可作为路由器使用。DIY
    的头像 发表于 07-07 16:30 3590次阅读
    如何将你手中的树莓派变身为强大<b class='flag-5'>路由器</b>?

    5G插卡路由器驱动商业连锁门店数字化升级

    在数字化浪潮中,品牌连锁店的运营模式正经历着深刻变革。5G插卡路由器凭借其卓越的通讯性能,成为连锁品牌门店实现高效运营、提升竞争力的关键助力,在多个关键领域搭建通讯网络桥梁。5G无线路由器设备
    的头像 发表于 06-05 16:11 1257次阅读
    5G插卡<b class='flag-5'>路由器</b>驱动商业连锁门店数字化升级

    光纤如何连接路由器

    光纤连接路由器通常需要借助光猫(ONT/光网络终端)作为中间设备,因为光纤信号(光信号)无法直接被路由器识别,必须先转换为电信号(以太网信号)后才能传输至
    的头像 发表于 05-28 09:33 8641次阅读
    光纤如何连接<b class='flag-5'>路由器</b>

    路由器的散热解决方案

    数据传输时易形成局部热点,导致信号稳定性下降。更严峻的是,设备轻薄化趋势使内部空间高度压缩,传统散热方案如金属散热片与风扇组合已难以平衡效率与体积。 例如,某企业级路由器曾因CPU高温降频导致性能衰减,拆解
    发表于 04-29 13:57