0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如果全球的联网设备瘫痪,会造成什么后果?

工程师精选 2017-11-02 11:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网安全


开始正文前,让我们做一个小小的思考——你每天会和哪些联网设备打交道?


半刻无法离身的手机、工作必需品电脑、公司办公室的机房、地铁出入口的闸机、机场塔台的雷达、晚间消遣的电视机顶盒、楼下便利店的收银系统……


是的,正如你感受的那样,我们正在快速步入万物互联的时代!这给我们带来了无尽的便利,但风险也与之俱来。


据高德纳咨询公司(Gartner)的数据显示,到 2020 年,互联设备(不含个人电脑、智能手机和平板电脑)总数将达260亿台,物联网产品和服务供应商将创造超3000亿美元的增量收入。

在诸多行业,物联网正不断催生创新模式,为商业世界带来巨大价值。例如,特斯拉工程师仅仅通过软件更新,就可以修复3万辆汽车的设备故障,避免汽车召回所产生的高昂成本。


然而另一方面,在制造、医疗、零售、交通等领域,智能互联设备控制着全球大部分核心基础设施,一旦出现安全漏洞,后果不堪设想。


要规避和预防安全风险,首先我们需要详细了解各行业的安全要求以及应对难点。本文中,小A以工业控制系统、互联汽车、无人机以及零售四个领域为例,列举物联网带来的安全挑战和应对建议。


工业控制系统

维护代价高


在工业制造领域,许多工业控制系统都通过软件进行高度复杂和精确的控制,这就为网络攻击者提供了可攻击目标。攻击者可通过修改控制设置或传感器数值,扰乱生产或严重破坏设备,严重时可导致机械损毁或造成人员伤亡。



大型工业控制系统往往规模巨大,安装此类系统代价高昂,其使用年限通常高达20年甚至更久。当安全人员发现了严重漏洞,更新生产系统通常会影响生产;如果技术人员提前多月安排维护窗口用于更新系统,以避免系统运行中断,则可能导致响应缓慢。


互联汽车

需要实时补丁


汽车行业长期以来一直使用电子控制单元,通过传感器和执行器监控并控制引擎性能和废气排放,同时通过牵引力控制、防抱死制动、电子稳定控制、预紧式安全带和安全气囊的软件控制系统改善汽车安全。


目前,车载娱乐系统已经实现了和移动设备无缝整合,连接方案和控制系统已成为现代汽车的一部分,制造商日益认识到需要保障这些系统的安全性,尤其是对控制汽车实际运行的设备无线更新。



需要警惕的是,由于每天都有新的软件漏洞出现,企业需要具备更优异的物联网响应方式。与传统的IT设备或消费者技术不同,许多物联网设备并没有用于下载和安装安全更新的交互界面,在消费者领域,这种情况更加严重。


无人机

飞行器还是武器


越来越多的机构计划利用无人飞行器或无人机,收集难以接近或高度危险区域的数据。然而,为无人机配备高分辨率相机和秘密放飞无人机的行为,也带来了隐私方面的担忧。


远距离读取射频识别标签或低功耗蓝牙信标,足以让使用者对地点或个人进行定位,并通过搭载监视器、摄像头等设备,“监视”个人行为和数据。同时,无人机越来越强的负载能力也带来了新的安全威胁——如果载有炸药或枪支,商用无人机也可能变成攻击工具。



此外,无人机的“散养模式”也对民航造成了不小的干扰。2017年以来,无人机扰航事件仅在西南地区就发生了十多起。


4月21日,成都双流国际机场就遭遇4架“黑飞”无人机干扰,导致58个航班备降外地,4架飞机返航,逾万名旅客滞留机场。


互联零售

数据泄露风险


在零售领域,物联网为企业带来了新的价值增长点。云计算的出现使得“平台即服务”和“软件即服务”等构想成为现实;物联网则使得企业与供应商和消费者的关系日益紧密。


这一方面帮助公司更深入地了解其客户和消费者行为;但另一方面,各实体机构可以分析或者滥用消费者的消费行为信息、地址、甚至生物识别信息。


aHR0cHM6Ly9tbWJpei5xbG9nby5jbi9tbWJpel9wbmcvVWdYM0p3cDZna1dRbnlYRjU0RmljV1d3NEpTTTc3RXlpYjVvR1p5T2V3MFhmcUE5aWFvNmsyWFBxbFl2UDdwZ2xZRzVyaWJoNmNEY2VzcWRPUG5ZMmliZ2ljNVEvMD93eF9mbXQ9cG5n

点击大图,了解高级物联网架构下,攻击者攻击物联网各部分的方式


为了安全地运用新兴的物联网技术,数字企业需要正确地认知周遭环境并自动对变化作出反应。


☞ 打造信任基础

在系统的初始配置阶段,设计师应内置运行控件,以验证所有部件的行为都遵循预期运行规范;设计活动应包括对系统威胁和风险状况的全面分析;针对极有可能导致严重后果的威胁,企业还应改善相应的工程设计流程,同时制定应急计划。


☞ 应用全新思维

企业需要不断监控物联网的运行和安全状况,并设计出能修复故障的解决方案,侧重于增强系统的适应能力。


☞ 创建威胁模型

物联网会催生新的商业模式,为了提高安全程序的成效,确定业务目标和安全运行之间的联系十分必要。企业应量身定制威胁模型,对潜在的物联网安全威胁排序,并识别传统控制方法无法应对的盲点。



☞ 建立经验储备

尽管物联网系统和应用程序与移动和信息物理系统平台有所关联,但两者并不完全相同。即便如此,企业还是应从这些物联网先驱者们遇到过的困难和教训中汲取经验。


☞ 树立并使用新标准

企业应从其他合作企业处了解新标准,甚至应考虑加入标准团体和小组,以适应如今技术创新日新月异的世界。比如在收集数据时,为数据集创建访问和授权权限。在日常流程中,持续教育系统用户,让他们了解日益复杂的网络欺诈和社会工程攻击。



当然,在商业世界,没有绝对的安全。但企业和用户需要保持警惕,对不同领域中的端到端安全担负起最终责任,才能共同捍卫物联网世界的和平。


此文改编自埃森哲《展望》文章《物联网时代更需要安全护航》

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    2

    文章

    112

    浏览量

    17652
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在物联网设备中具体防护方案

    的数字签名,并使用预先存储在安全存储区域的公钥对签名进行验证。如果验证通过,固件被加载运行;如果验证失败,设备进入安全模式,如拒绝启动、发出警报等。这一机制可以防止恶意固件被加载运行
    发表于 11-18 08:06

    传感器故障报警阈值调整不当会有什么后果

    传感器故障报警阈值调整不当,直接引发 **“误报泛滥” 或 “漏报风险”** 两大核心问题,进而导致设备损坏、安全事故、生产瘫痪或资源浪费,具体后果随应用场景(工业、医疗、民生)差异
    的头像 发表于 10-13 17:09 618次阅读

    国内比较好的ntp时间服务器厂家推荐

    在数字化浪潮席卷全球的今天,精确的时间同步已成为网络运行的基石。试想,如果金融交易延迟几毫秒、通信系统时间错乱,后果不堪设想——轻则数据丢失,重则系统瘫痪。NTP
    的头像 发表于 08-28 15:26 491次阅读
    国内比较好的ntp时间服务器厂家推荐

    三坐标测量仪全面覆盖半导体设备各类核心部件的检测需求

    在半导体设备这一精度决定成败的战略性产业,同心度等关键几何参数的精准控制是保障设备可靠运行、提升国产竞争力的核心要素。设备中的微小瑕疵足以引发灾难性后果。以轴套为例,两侧圆柱用于装配轴
    的头像 发表于 07-18 17:26 1519次阅读
    三坐标测量仪全面覆盖半导体<b class='flag-5'>设备</b>各类核心部件的检测需求

    Claroty-2024年全球CPS安全状况:中断对业务的影响

    2024 年全球 CPS 安全状况: 中断对业务的影响 网络攻击影响关键任务型基础设施,分析其造成的财务损失和运营后果
    发表于 06-17 17:29 9次下载

    如果丝杆有轴向窜动应如何处理?

    导轨是丝杆的支撑和引导部件,如果导轨无法很好地支撑丝杆,就会造成轴向窜动。
    的头像 发表于 05-17 17:33 484次阅读
    <b class='flag-5'>如果</b>丝杆有轴向窜动应如何处理?

    为什么选择蜂窝物联网

    、Wi-SUN 或其他 LPWAN 相比,蜂窝物联网(包括 NB-IoT 和 LTE-M)更适合您的物联网项目,以下是其中一些关键原因。 许可与非许可频段: 蜂窝物联网利用现有的全球
    发表于 03-17 11:42

    在tpl0102的使用过程中,如果SCL,SDA,没有接上拉电阻,直接连接到了P1.6 P1.7上,造成什么后果

    请问在tpl0102的使用过程中,如果SCL,SDA,没有接上拉电阻,直接连接到了P1.6P1.7上,造成什么后果,会使单片机无法控制那块芯片吗?因为已经制成pcb,请问出了再影
    发表于 02-10 06:14

    如何为物联网设备选择和应用天线

    ,也无法改变天线的关键作用。如果天线不能正常工作,产品性能就会受到严重影响。 作为设备与无线网络之间的接口,天线是物联网设备设计过程中的关键部分。该器件可在发射器端将电能转换为电磁射频
    的头像 发表于 01-26 21:56 1340次阅读
    如何为物<b class='flag-5'>联网</b><b class='flag-5'>设备</b>选择和应用天线

    如何降低半导体设备防震基座的制造成本?

    降低半导体设备防震基座的制造成本,可从优化设计、成本控制、生产管理和供应链管理等方面着手
    的头像 发表于 01-09 16:07 895次阅读
    如何降低半导体<b class='flag-5'>设备</b>防震基座的制<b class='flag-5'>造成</b>本?

    数据中心蓄电池失效造成哪些危害及相关解决方案

    应急电力,导致数据中心供电中断。 2. 业务中断: 供电中断直接导致数据中心的业务系统停止运行,如服务器、交换机等设备关机,造成关键业务中断。这对于金融、通讯等行业的数据中心来说,
    的头像 发表于 01-08 16:49 1317次阅读
    数据中心蓄电池失效<b class='flag-5'>会</b><b class='flag-5'>造成</b>哪些危害及相关解决方案

    联网(IoT)智能设备是什么?

    什么是iot智能设备?物联网(IoT)智能设备是指接入互联网并搭载了各种传感器和执行器,能够收集、交换、处理和执行操作的各种设备。这些
    的头像 发表于 01-02 15:51 4673次阅读
    物<b class='flag-5'>联网</b>(IoT)智能<b class='flag-5'>设备</b>是什么?

    ADS8578S设置最大输入信号+/-10V,如果输入信号超出了这个范围会有什么后果

    我们使用的ADS8578S,设置最大输入信号+/-10V,请问如果输入信号超出了这个范围会有什么后果如果输入不可避免出现超限,我应该怎么处理,谢谢
    发表于 12-17 08:42

    DDC112的CLK和CONV引脚如果同步效果差,比如相差0.1us,影响什么?

    1.芯片的CLK和CONV引脚如果同步效果差,比如相差0.1us,影响什么?如果影响,原理是什么? 2.芯片CLK是用来做什么功能的? 3.芯片可以测量电流方向从芯片流向带检测设备
    发表于 12-12 06:09

    谐波导致设备发热吗?

    谐波导致设备发热。谐波电流在设备中会产生额外的损耗,这些损耗转化为热量,从而导致设备温度升高。具体来说,谐波电流在电机中会产生铁心损耗、
    的头像 发表于 12-11 15:28 1142次阅读