0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网终端安全风险简析

iEPF_cqiota 来源:重庆市物联网产业协会 作者:重庆市物联网产业 2019-06-10 16:14 次阅读

毫无疑问,物联网时代已经到来,据Gartner所发布的调查报告显示,2017年全球物联网设备数量大约为84亿,到2020年这个数字将达到200亿。

然而,与其它的很多行业一样,在物联网迅速发展的同时,安全问题也伴随而生。目前物联网终端面临的安全形势不容乐观,安全事件层出不穷,而且一次比一次规模大,影响深远。那么物联网终端到底面临着哪些安全风险,又有哪些安全解决方案呢?

作为物联网终端安全系列文章的开篇,本文主要为大家分析介绍一下物联网终端面临的安全风险。在后面的系列文章中,将陆续详细介绍物联网终端安全解决方案。

物联网终端面临的安全风险,主要分为如下三大类

硬件风险、软件风险、数据风险

Part1硬件风险

硬件风险指的是由于物联网终端硬件攻击面导致的被攻击的风险,即,硬件层面上可能被攻击的薄弱环节所导致的风险,具体包括:硬件设计缺陷、硬件接口未做保护,说明如下:

硬件设计缺陷

由于硬件设计上安全考虑不足,可能导致攻击者长驱直入。比如:如果设备没有防拆功能,攻击者可以拆开设备,并利用工具读取敏感信息;如果硬件没有电磁信号屏蔽机制,攻击者则可能通过侧信道攻击获取密钥。因此硬件安全缺陷,会给物联网终端设备造成极大的安全隐患。

硬件接口未做保护

通常为了便于终端维护,设备生产厂商会预留相应的硬件或者软件调试接口,以便于进行运维过程中单中的本地调试或者远程调试。而如果这些接口没有有效控制和管理的话,可能构成极大隐患。

Part2软件风险

软件风险是物联网终端面临的第二大类风险,这类风险是由于物联网终端软件攻击面所导致的,具体包括软件漏洞、缺乏安全有效的更新机制、薄弱的身份认证和授权机制,说明如下:

软件漏洞

物联网设备通常采用通用、开源的操作系统,或直接调用并未做任何安全检测的第三方组件,给物联网智能终端带来了极大的安全风险。比如:“Heartbleed”漏洞就是由于开源的OpenSSL1.0.1版本存在缺陷导致的。

缺乏安全有效的更新机制

任何软件的安全漏洞都是无法彻底避免的,物联网终端软件也是一样,因此需要一种快捷、安全地软件更新机制。当然,即使有了软件更新机制,如果软件升级过程中没有完整性和合法性校验,升级过程可能被恶意攻击和利用,这无疑给物联网终端安全带来更大的隐患。

薄弱的身份认证和授权机制

现在的物联网终端身份认证和授权不足是普遍的问题,大量智能终端还在使用弱密码,或者使用缺省登录帐号和密码,设置一些设备没有设置缺省密码,登录不需要任何认证,黑客很容易就可以获取到这类设备的控制权。

2016年美国大规模断网事件,就是由于大量采用弱密码的摄像头被黑客攻击利用,并进而发动DDOS攻击所导致的。

Part3数据风险

数据风险是物联网终端面临的第三类风险,这类风险是由于物联网终端保存或传输的数据被攻击所导致的,具体包括不安全的通信机制、缺少本地敏感数据保护机制,说明如下:

不安全的通信机制

目前很多的物联网智能终端在通信过程中,只采用了简单加密方式,甚至直接明文传输,这无疑给攻击者窃取、篡改、伪造数据打开方便之门。

缺少本地敏感数据保护机制

除了需要在网络上传输的数据面临风险外,物联网终端本地保存的数据如果缺少保护,也会面临着风险,这种敏感数据,最典型的就是密钥、账户信息、配置信息等,这些数据是终端和管理平台进行安全通信的安全基础,一旦泄漏,则终端身份则可以很容易被伪造、控制,造成极其惨重的后果。

物联网终端面临硬件、软件以及数据方面的安全风险,针对以上的各种安全风险,需要采用针对性的解决方案,才可以对其进行有效的防范。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44296

    浏览量

    371381
  • 网络安全
    +关注

    关注

    10

    文章

    3130

    浏览量

    59611

原文标题:科普 | 物联网终端安全系列之一:物联网终端安全风险简析

文章出处:【微信号:cqiota,微信公众号:重庆市物联网产业协会】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    智芯公司中压配电联网馈线终端完成试点投运

    近日,智芯公司创新研发新型中压配电联网化馈线终端(以下简称“联网化FTU”),在青海西宁完成试点投运及运行验收。经过严格的内部测试和现场
    的头像 发表于 11-19 09:58 179次阅读

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 280次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 260次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    #联网 斯塔克STK-R5P视频遥测终端

    联网终端
    斯塔克物联科技
    发布于 :2024年07月17日 09:43:09

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 432次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    煤矿安全风险监测预警系统

    智慧华盛恒辉煤矿安全风险监测预警系统是一个集成了云计算、移动互联网联网和人工智能技术的综合性系统。该系统旨在通过实时监测和预警煤矿生产过
    的头像 发表于 06-18 10:16 711次阅读

    工业联网之电梯联网行业发展趋势及发展机遇风险特征分析|梯云

    的解决方案。然而,在电梯联网快速发展的同时,也面临着诸多挑战和风险。本文梯云联小编将对电梯联网
    的头像 发表于 05-28 11:15 698次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>之电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>行业发展趋势及发展机遇<b class='flag-5'>风险</b>特征分析|梯云<b class='flag-5'>物</b>联

    岩土工程监测中振弦采集仪的布设方案及实施步骤

    岩土工程监测中振弦采集仪的布设方案及实施步骤 岩土工程监测中,河北稳控科技振弦采集仪是一种常用的地下水位和土层压缩性监测工具。它通过采集振弦的振动信号来确定地下水位和土层的压缩性,为岩土
    的头像 发表于 05-06 13:25 234次阅读
    岩土工程监测中振弦采集仪的布设方案及实施步骤<b class='flag-5'>简</b><b class='flag-5'>析</b>

    智慧灯杆一键告警功能的实用场景

    智慧路灯杆是一种兼具智能化和多功能的新型联网基础设施,通过搭载一键告警对讲盒,能够大大丰富安防及报警求助资源,对提升城市的安全性和管理效能具有重要的作用。本篇就结合城市中的不同场景,
    的头像 发表于 04-28 16:42 342次阅读
    <b class='flag-5'>简</b><b class='flag-5'>析</b>智慧灯杆一键告警功能的实用场景

    工业联网网关接入危险化学品安全生产风险监测预警系统

    从“连得上、看得见”向智能化监测预警的跃升。 各大危化品行业主体都应明确自身职责,积极参与危化品安全生产风险监测预警系统的建设中。对此,通博联提供基于工业
    的头像 发表于 03-25 13:49 538次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关接入危险化学品<b class='flag-5'>安全</b>生产<b class='flag-5'>风险</b>监测预警系统

    电气火灾的原因及其对策

    电气火灾的原因及其对策 张颖姣 安科瑞电气股份有限公司 上海嘉定201801 摘要:随着人们生活水平的提高,电气已成为日常生活及生产作业中必不可少的能源。电给人们带来便利的同时,也存在着一定
    的头像 发表于 03-12 10:18 477次阅读
    <b class='flag-5'>简</b><b class='flag-5'>析</b>电气火灾的原因及其对策

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 859次阅读