历史上的今天
返回首页

历史上的今天

今天是:2025年02月07日(星期五)

正在发生

2018年02月07日 | 物联网安全测试需要考虑的六点因素

2018-02-07 来源:21IC中国电子网

物联网已不再是一个遥不可及的梦想,而且客观情况是我们的现实世界已经准备好运用它的各项最新成果了。在这些成果中,最受欢迎的特性包括:高效的机(器)对机(器)(Machine to Machine,M2M)通信,多协议开发,各种应用技术/嵌入式设备的统一,以及整体的智能工作与生活。



在我们筹备智能城市、智能环境、智能零售、以及智能家居时,测试和评估物联网对于这些不同行业环境来说是非常有意义的。


物联网测试的技术几乎适用于整个物联网领域,包括:近场通信(near field communication,NFC)支付、营销、金融、汽车、信息通信等方面。其中,最为重要的当属:一个企业或团队在其物联网安全测试中所需要考虑到的那些因素。比如说:漏洞检查、网络攻击,数据安全、软/硬件通信、以及Web应用程序的安全性。虽然需要考虑的因素远不止这些,但这些绝对是各类测试人员在物联网环境的安全测试中,所需要面临的当务之急。


可以说,安全性是企业在实施各种物联网解决方案时,所需要面对的最大问题之一。被连接的设备需要得到控制,否则,它们不但在总体运作中会处于危险状态,而且各种敏感数据也会从系统中悄然流逝出去。同时,由于物联网能够对各种资源进行深入“解读”,从而产生规模性价值。因此,你的企业如想实施和应用物联网的各种解决方案,就必须重视和处置任何可能涉及到安全的隐患和问题。


1、记录每一个新增的端点


随着物联网的扩展,每一个端点在被添加到网络中的时候,也同时增加了新的、更多的安全漏洞。然而,就物联网装置本身而言,来自多个开源领域和不同类型的专有操作系统,所开发出的设备有着不同的计算能力水平、存储容量和网络配置。因此,重要的是:每个新增端点需要作为资产被记录在册,并保证得到在安全和性能方面的评估。你可以参考的最佳实践是:对系统中的所有设备创建一个编录清单,并持续更新之。这也有助于我们去监控整个物联网系统中各种设备的增加、调整与删除。若要保持其长期有效,你还需设定好与物联网项目相对应的资产发现、跟踪和管理机制。


2、密码和身份凭证


这应该是我们在考虑物联网环境的安全时,最值得推荐和需要明确保障的因素了。然而,为了避免使用那些由设备厂商所配置的默认密码,我们必须繁琐地逐一进行修改。这些都必须在项目的初始阶段就被正确地考虑到,否则,会给黑客留下攻击系统,以及控制各种设备的可乘之机。


3、数据接口


物联网的核心是能够从一个端点向另一个端点进行有效和无缝的数据交换。因此,理解和评估各种设备之间的交互连接方式,以及数据交换是否安全,则显得非常重要。只要在整个通信链路的某处发生了漏洞,都将导致数据的泄漏,并引起各种后续问题。


此外,密切注视物联网范围内的任何异常行为或活动也是至关重要的。因为在设备系统内部,任何数据的流转都可能会被别有用心的黑客所利用。所以,我们要保持高度警惕,彻底并持续地监控各个数据的接口。


4、持续更新


如今,诸多物联网项目都能够以“看得见,摸得着”的方式落地实施。这同时也意味着它们与生俱来的安全性和风险性也正在持续增加,因此我们要持续进行监测和管控。而对于普通企业来说,他们存在着一个重大的问题:缺少不断更新自己的联网设备的意识。固然他们在开发或购买设备的时候,当时已经得到了更新。但是,随着它们所处的技术环境的不断变化,各种漏洞也会被迭代产生。这些漏洞往往会被那些一直在观察和分析我们的系统、并伺机出来搞破坏的各类黑客,所迅速捕获和利用。


因此,我们迫切需要能够部署一套自动更新的机制,并将该因素自始至终地贯彻下去。


5、当心你的物联网设备供应商


身在“明处”的那些黑客和外部因素固然能对你的物联网系统产生威胁。但是,你又该如何去防范那些向你兜售联网设备的公司,所可能留下的“后门”呢?他们可以轻松地访问到你的个人资料,甚至是你的货币交易相关数据。此外,通过这些设备所收集到的数据,他们也可以在组织、甚至是个人层面上,以截然不同的方式反作用于用户本身。


因此,任何选用了物联网设备的消费者,都必须在购买设备时阅读并理解相关的协议,以确保共享的数据是保密的,而且是在征得消费者同意的基础上被用于共享。任何与数据使用和分发相关的协议,对于其所处的特定物联网环境都是至关重要的。可以说它们是整个项目的基础与核心。


6、在设备上保持“负载及即检测”


由于物联网项目必然会涉及到跨设备平台之间的数据交换,那么在数据的传输过程中偶尔出现负载的突发峰值也是不足为奇的。这样的负载可能会对系统的整体性能产生负面影响,并导致性能与安全叠加的问题出现。由于各种设备需要通过这些快速流转的状态信息,来与系统进行通信。因此我们需要在不同的网络条件下,对网络性能与相关的基础设施进行测试。有时候,我们甚至需要对各种物联网设备和相应的应用程序进行横跨不同配置状态的测试,以确保它们既能及时地做出响应,又不会丢失有效的数据。


结论


Gartner公司已指出:到2026年,物联网设备的数量将增至200亿以上。我个人觉得这是完全可以达到的。每一种可能影响到物联网设备性能的因素,都有能力将挑战转化成为新的机遇。而安全性正是企业在采用物联网解决方案时所面临的一项重大挑战。可见,如果上述这些因素能够被定期地提及和处理的话,物联网绝对能够成为企业在不同业务领域长足发展的助推剂。

推荐阅读

史海拾趣

Engelking Elektronik GmbH公司的发展小趣事

作为一家有社会责任感的企业,Engelking Elektronik始终关注环保和可持续发展问题。公司积极采用环保材料和清洁能源,减少生产过程中的污染排放和资源浪费。此外,Engelking Elektronik还积极参与公益活动和慈善捐赠,回馈社会。公司坚信只有关注社会责任和可持续发展才能实现企业的长期繁荣和稳定。

辰颐电子公司的发展小趣事

在辰颐电子公司的发展历程中,品质和创新一直是其核心竞争力。公司始终坚持对产品品质的严格把控,从原材料采购到生产流程,再到售后服务,都力求做到精益求精。同时,公司还注重技术创新和研发投入,不断推出具有竞争力的新产品,满足市场不断变化的需求。这种品质与创新的双轮驱动模式,使辰颐电子在激烈的市场竞争中脱颖而出。

Decawave公司的发展小趣事

在2015年的微软室内定位大赛中,Decawave的UWB技术大放异彩。公司凭借其高精度、低误差的UWB定位解决方案,在激烈的竞争中脱颖而出,荣获最佳无线电定位解决方案奖。这一荣誉不仅证明了Decawave在UWB技术领域的领先地位,也为其在市场上的推广和应用奠定了坚实的基础。

EiKO Global LLC公司的发展小趣事

随着LED技术的不断成熟,EiKO敏锐地意识到这将为照明行业带来革命性的变革。于是,公司投入大量研发资源,开始研发LED照明产品。经过数年的努力,EiKO成功推出了一系列高效、节能、环保的LED照明产品,如LED灯具、LED改装和替换灯等。

这些LED照明产品不仅具有出色的性能和品质,还满足了不同用户的需求。例如,EiKO的LED灯具适用于室内和室外各种场所,包括高棚、超薄面板、暗灯槽等;而LED改装和替换灯则为用户提供了多种瓦数、形状和色温的选择,满足不同场景下的照明需求。

GREEGOO公司的发展小趣事
加大时钟信号线路的电线直径,降低线路的电阻和电容,从而减少信号的衰减。
DB Unlimited公司的发展小趣事

DB Unlimited始终将客户放在心中最重要的位置。公司坚持以客户为中心的服务理念,为客户提供全方位、高品质的服务。无论是售前咨询、售后服务还是技术支持等方面,DB Unlimited都始终秉持着专业、高效、热情的态度,赢得了客户的广泛赞誉和信赖。这种客户至上的服务理念也成为了公司不断发展壮大的重要保障之一。

请注意,以上故事框架仅供参考,实际的故事需要根据DB Unlimited公司的真实发展历程和具体事实进行编写。

问答坊 | AI 解惑

AMD ElanSC520硬盘识别

目前我在定制一个AMD 平台的ELsc520系列产品,发现Wince起来后无法识别到硬盘盘符HardDisk。 我用的是Wince4.2版本的默认BSP包CEPC。 生成的nk文件放在硬盘CF卡上,从DOS启动后运行loadcepc释放nk,系统可以起来进入Wince系统。 但是无法找到硬 ...…

查看全部问答>

8成新SMARTARM 2200开发板原价6.5折转让

我手里有一块8成新SMARTARM 2200开发板,所有配件及收据齐全,现原价6.5折转让,有意者和我联系。 QQ:77525469,MSN:gxwwg_dz@hotmail.com…

查看全部问答>

如何按下触摸屏的时候驱动蜂鸣器,让蜂鸣器响一下!

在wince 5.0 下 ,如何按下触摸屏的时候驱动蜂鸣器,让蜂鸣器响一下!蜂鸣器驱动已经实现!请给一个解决方法!…

查看全部问答>

[求教]关于触发!!在线等!!!

我从传感器读信号 两个传感器同时读到黑线时,想读沿变化。   高手支招。…

查看全部问答>

如何使用ADC0808对音频进行采样的呢?

我最近在做毕业设计,想搞一个方波随输入进行一个动态的变化,有点想千千静听一样 …

查看全部问答>

LED技术在汽车上的运用

灯光早已在家居装潢、建筑设计等领域运用广泛,但由于传统灯光需要滤色与车内有限空间的矛盾,所以在以前一段时间,汽车灯光的装饰功能一直是厂商很少涉及的领域,然而随着LED(发光二极管)技术的成熟,设计师们在这一领域有了很大的拓展空间。现在 ...…

查看全部问答>

求51单片机超声避障并用光电编码器测速程序

求51单片机智能小车进行超声避障并用光电传感器测小车转速程序(要求用C语言程序)。哪位大哥可以的帮帮忙,真的有急用!!!在此先谢谢了。…

查看全部问答>

一个 430宏定义的语法的问题

#define Bitime_5 0x05*4 // ~ 0.5 bit length + small adjustment #define Bitime 13*4//0x0D 看程序 看到这两句定义请问一下 这个 * 号是什么作用是乘法吗? 怎么感觉和注释不大一样…

查看全部问答>

TIVA C Launchpad周计划——第一周(点亮LED)

收到的板子也是Stellaris LM4F120 Launchpad,发现最新的Energia正好支持这块板子,弄了个小程序,三色LED轮流闪。 感觉用Arduino这样的开发环境方便很多啊,简单,占用空间少 // the setup routine runs once when you press reset: void se ...…

查看全部问答>

BBB LCD CAPE 实际效果展示

本帖最后由 chenzhufly 于 2014-3-8 17:16 编辑 这次终于搞对了,先发个效果图 …

查看全部问答>