0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如果全球的联网设备瘫痪,会造成什么后果?

工程师精选 2017-11-02 11:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网安全


开始正文前,让我们做一个小小的思考——你每天会和哪些联网设备打交道?


半刻无法离身的手机、工作必需品电脑、公司办公室的机房、地铁出入口的闸机、机场塔台的雷达、晚间消遣的电视机顶盒、楼下便利店的收银系统……


是的,正如你感受的那样,我们正在快速步入万物互联的时代!这给我们带来了无尽的便利,但风险也与之俱来。


据高德纳咨询公司(Gartner)的数据显示,到 2020 年,互联设备(不含个人电脑、智能手机和平板电脑)总数将达260亿台,物联网产品和服务供应商将创造超3000亿美元的增量收入。

在诸多行业,物联网正不断催生创新模式,为商业世界带来巨大价值。例如,特斯拉工程师仅仅通过软件更新,就可以修复3万辆汽车的设备故障,避免汽车召回所产生的高昂成本。


然而另一方面,在制造、医疗、零售、交通等领域,智能互联设备控制着全球大部分核心基础设施,一旦出现安全漏洞,后果不堪设想。


要规避和预防安全风险,首先我们需要详细了解各行业的安全要求以及应对难点。本文中,小A以工业控制系统、互联汽车、无人机以及零售四个领域为例,列举物联网带来的安全挑战和应对建议。


工业控制系统

维护代价高


在工业制造领域,许多工业控制系统都通过软件进行高度复杂和精确的控制,这就为网络攻击者提供了可攻击目标。攻击者可通过修改控制设置或传感器数值,扰乱生产或严重破坏设备,严重时可导致机械损毁或造成人员伤亡。



大型工业控制系统往往规模巨大,安装此类系统代价高昂,其使用年限通常高达20年甚至更久。当安全人员发现了严重漏洞,更新生产系统通常会影响生产;如果技术人员提前多月安排维护窗口用于更新系统,以避免系统运行中断,则可能导致响应缓慢。


互联汽车

需要实时补丁


汽车行业长期以来一直使用电子控制单元,通过传感器和执行器监控并控制引擎性能和废气排放,同时通过牵引力控制、防抱死制动、电子稳定控制、预紧式安全带和安全气囊的软件控制系统改善汽车安全。


目前,车载娱乐系统已经实现了和移动设备无缝整合,连接方案和控制系统已成为现代汽车的一部分,制造商日益认识到需要保障这些系统的安全性,尤其是对控制汽车实际运行的设备无线更新。



需要警惕的是,由于每天都有新的软件漏洞出现,企业需要具备更优异的物联网响应方式。与传统的IT设备或消费者技术不同,许多物联网设备并没有用于下载和安装安全更新的交互界面,在消费者领域,这种情况更加严重。


无人机

飞行器还是武器


越来越多的机构计划利用无人飞行器或无人机,收集难以接近或高度危险区域的数据。然而,为无人机配备高分辨率相机和秘密放飞无人机的行为,也带来了隐私方面的担忧。


远距离读取射频识别标签或低功耗蓝牙信标,足以让使用者对地点或个人进行定位,并通过搭载监视器、摄像头等设备,“监视”个人行为和数据。同时,无人机越来越强的负载能力也带来了新的安全威胁——如果载有炸药或枪支,商用无人机也可能变成攻击工具。



此外,无人机的“散养模式”也对民航造成了不小的干扰。2017年以来,无人机扰航事件仅在西南地区就发生了十多起。


4月21日,成都双流国际机场就遭遇4架“黑飞”无人机干扰,导致58个航班备降外地,4架飞机返航,逾万名旅客滞留机场。


互联零售

数据泄露风险


在零售领域,物联网为企业带来了新的价值增长点。云计算的出现使得“平台即服务”和“软件即服务”等构想成为现实;物联网则使得企业与供应商和消费者的关系日益紧密。


这一方面帮助公司更深入地了解其客户和消费者行为;但另一方面,各实体机构可以分析或者滥用消费者的消费行为信息、地址、甚至生物识别信息。


aHR0cHM6Ly9tbWJpei5xbG9nby5jbi9tbWJpel9wbmcvVWdYM0p3cDZna1dRbnlYRjU0RmljV1d3NEpTTTc3RXlpYjVvR1p5T2V3MFhmcUE5aWFvNmsyWFBxbFl2UDdwZ2xZRzVyaWJoNmNEY2VzcWRPUG5ZMmliZ2ljNVEvMD93eF9mbXQ9cG5n

点击大图,了解高级物联网架构下,攻击者攻击物联网各部分的方式


为了安全地运用新兴的物联网技术,数字企业需要正确地认知周遭环境并自动对变化作出反应。


☞ 打造信任基础

在系统的初始配置阶段,设计师应内置运行控件,以验证所有部件的行为都遵循预期运行规范;设计活动应包括对系统威胁和风险状况的全面分析;针对极有可能导致严重后果的威胁,企业还应改善相应的工程设计流程,同时制定应急计划。


☞ 应用全新思维

企业需要不断监控物联网的运行和安全状况,并设计出能修复故障的解决方案,侧重于增强系统的适应能力。


☞ 创建威胁模型

物联网会催生新的商业模式,为了提高安全程序的成效,确定业务目标和安全运行之间的联系十分必要。企业应量身定制威胁模型,对潜在的物联网安全威胁排序,并识别传统控制方法无法应对的盲点。



☞ 建立经验储备

尽管物联网系统和应用程序与移动和信息物理系统平台有所关联,但两者并不完全相同。即便如此,企业还是应从这些物联网先驱者们遇到过的困难和教训中汲取经验。


☞ 树立并使用新标准

企业应从其他合作企业处了解新标准,甚至应考虑加入标准团体和小组,以适应如今技术创新日新月异的世界。比如在收集数据时,为数据集创建访问和授权权限。在日常流程中,持续教育系统用户,让他们了解日益复杂的网络欺诈和社会工程攻击。



当然,在商业世界,没有绝对的安全。但企业和用户需要保持警惕,对不同领域中的端到端安全担负起最终责任,才能共同捍卫物联网世界的和平。


此文改编自埃森哲《展望》文章《物联网时代更需要安全护航》

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    2

    文章

    124

    浏览量

    17755
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    多国认证加持,桂花网蓝牙网关助力客户物联网业务出海

    随着中国企业加速走向全球市场,越来越多的医疗健康、工业物联网、智慧农业、体育运动监测、职业健康监测、温度监测、智慧停车等行业客户,正在将成熟的产品和解决方案推向海外。对于这些企业而言,出海不仅意味着
    发表于 05-14 11:31

    蜂窝物联网:医疗设备的“全球生命线“,让健康监护无处不在

    全球医疗体系面临巨大压力的今天,我们正见证一场由蜂窝物联网技术驱动的医疗革命。随着全球60岁以上人口比例将从目前的12%上升到2030年的20%,慢性病患者数量激增,医护人员短缺问题日益严峻
    的头像 发表于 01-16 14:51 297次阅读
    蜂窝物<b class='flag-5'>联网</b>:医疗<b class='flag-5'>设备</b>的“<b class='flag-5'>全球</b>生命线“,让健康监护无处不在

    Nordic经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台:Thingy91X套件

    了开发人员的物联网原型开发过程,从而简化了蜂窝物联网应用的开发,缩短了产品上市时间。 通过全球认证且免征美国关税 Thingy:91 X 是一款电池供电设备,采用了 Nordic 屡获
    发表于 12-15 10:39

    硬件问题造成的MCU死机的原因

    ,其实也是最常见的。就小编出差工厂产线跟线就期间遇到的过多起关于电源异常造成的死机问题。 经验不足的硬件工程师,遇到这类问题往往无从下手。心急的人往往喜欢按照上面第一个原因,先更换MCU,如果还是
    发表于 11-24 08:07

    芯源半导体在物联网设备中具体防护方案

    的数字签名,并使用预先存储在安全存储区域的公钥对签名进行验证。如果验证通过,固件被加载运行;如果验证失败,设备进入安全模式,如拒绝启动、发出警报等。这一机制可以防止恶意固件被加载运行
    发表于 11-18 08:06

    传感器故障报警阈值调整不当会有什么后果

    传感器故障报警阈值调整不当,直接引发 **“误报泛滥” 或 “漏报风险”** 两大核心问题,进而导致设备损坏、安全事故、生产瘫痪或资源浪费,具体后果随应用场景(工业、医疗、民生)差异
    的头像 发表于 10-13 17:09 1390次阅读

    电解电容极性接反会有什么后果?

    电解电容(尤其是铝电解电容和钽电解电容)具有明确的正负极性,若极性接反,引发一系列严重后果,甚至导致电容彻底失效或爆炸。以下是具体分析: 一、极性接反的直接后果 1、电解液分解与气体产生 电解电容
    的头像 发表于 09-04 14:50 4367次阅读
    电解电容极性接反会有什么<b class='flag-5'>后果</b>?

    国内比较好的ntp时间服务器厂家推荐

    在数字化浪潮席卷全球的今天,精确的时间同步已成为网络运行的基石。试想,如果金融交易延迟几毫秒、通信系统时间错乱,后果不堪设想——轻则数据丢失,重则系统瘫痪。NTP
    的头像 发表于 08-28 15:26 1075次阅读
    国内比较好的ntp时间服务器厂家推荐

    请问如果输入电压超过ADC的VREF怎样?

    如果输入电压超过ADC的VREF怎样?
    发表于 08-27 07:45

    SWD或ICE接口缺少nReset引脚是否造成任何限制?

    SWD或ICE接口缺少nReset引脚是否造成任何限制?
    发表于 08-26 06:28

    电源线细了有什么不良后果

    细具体会有什么不良后果, 总结如下: 1,导线会有压降。 导线的压降,很简单根据欧姆定律 U=IR,电流越大,压降越大,线宽和电阻成反比,线越细压降也就越大,那么可能造成前端12V输出,到末端可能只有11.95或11.9V。 原理 :电流流过有电阻的导线
    的头像 发表于 08-23 16:01 2820次阅读
    电源线细了有什么不良<b class='flag-5'>后果</b>?

    请问SWD或ICE接口缺少nReset引脚是否造成任何限制?

    SWD或ICE接口缺少nReset引脚是否造成任何限制?
    发表于 08-22 07:39

    三坐标测量仪全面覆盖半导体设备各类核心部件的检测需求

    在半导体设备这一精度决定成败的战略性产业,同心度等关键几何参数的精准控制是保障设备可靠运行、提升国产竞争力的核心要素。设备中的微小瑕疵足以引发灾难性后果。以轴套为例,两侧圆柱用于装配轴
    的头像 发表于 07-18 17:26 1843次阅读
    三坐标测量仪全面覆盖半导体<b class='flag-5'>设备</b>各类核心部件的检测需求

    Claroty-2024年全球CPS安全状况:中断对业务的影响

    2024 年全球 CPS 安全状况: 中断对业务的影响 网络攻击影响关键任务型基础设施,分析其造成的财务损失和运营后果
    发表于 06-17 17:29 9次下载

    联网未来发展趋势如何?

    近年来,物联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,物联网行业的未来发展趋势将会是怎样的呢?让我们一同探寻其中的奥秘
    发表于 06-09 15:25