历史上的今天
返回首页

历史上的今天

今天是:2025年03月11日(星期二)

正在发生

2018年03月11日 | 工业物联网安全换一个思路破局

2018-03-11 来源:互联网

挑战很大:


平台太多、涉及到的环节太多、安全基础太差、风险更高、基础架构不同导致现有的技术手段大多数会失效。


机遇也很大:


因为风险大,所以被保护资产的价值也更大,从过去保护虚拟资产,到了物联网和工业网时代,保护的已经是实体安全了(例如智能门锁、智能汽车、智能电厂等)。物联网时代出事,可能会是要命的。


自动化和人工智能是当下最火热的词条。两者是把双刃剑,与3C互联网设备结合就会给人们工作生活带来各种便利;跟攻击结合就变成一场灾难,现在的攻击已经形成了多米诺骨牌效应,一触即发。黑客只需要在一个机器人攻击程序上面输入想攻击的网址,设置好参数、测试方法、测试规则,验证问题,然后点击提交。机器人攻击程序就可以扫描了,等扫描出漏洞后,会有漏洞库自动进行匹配,然后发动攻击,黑客所做的就是守株待兔,开动触发键。


单打独斗不是黑客的行事作风。更多的情况下,黑色产业链上下会有组织,有纪律地各司其职分工协作,他们利用智能化自动化的攻击程序,或是暴力破解账号,窃取机密数据,或是通过批量注册小号,自动工具刷取套利。总而言之,只有你想不到,没有他们做不到。


自动化攻击侵略性更强


这不是笔者在危言耸听。事实上,随着针对Web的高级持续性拒绝服务(APDoS)攻击的崛起,以及复杂机器人程序攻击的容量和覆盖范围的增加,安全攻击变得更具侵略性。特别在运营商、政府、金融、电商、支付等领域,由自动化工具发起的高效大规模攻击(例如:恶意爬虫、撞库、虚假注册、交易篡改、零日攻击等)大幅增加了企业和政府机构在业务、应用和数据层面的安全风险。


Radware安全解决方案副总裁Carl Herberger就曾提醒公众,“奋战在信息安全领域第一线的已不仅仅是人类。由于防御措施总是败给越来越多的自动化复杂攻击和新的攻击技术,人们已经无法部署检测技术并进行实时响应。我们即将面临人工网络防御措施的没落和网络机器人程序防御措施的兴起。”


机器人攻击的出现,最先面临压力的就是传统安全防护厂商,显而易见,传统的防御手段在自动化攻击面前显得捉襟见肘难以施展。企业用户也需要更先进的检测产品和安全解决方案,来抵御新的安全威胁。


换一个思路破局


很多安全厂商已经开始积极行动起来,有的安全厂商认为,应该“以夷制夷”,同样用自动化的防御来抵御机器人攻击,正所谓用机器人去对付机器人。


自动化安全防御的确是未来一大趋势,它效率更高,更节约成本,能赋予安全防护提供更高等级的保护。但就目前自动化的发展现状而言,自动化的智能程度、自我机器学习的水平以及与技术运维团队的匹配等等问题都制约了其发展。甚至有的企业客户担心部署自动化安全防御解决方案之后,那么一旦这套防御系统出现漏洞被黑客利用,那岂不是等于敞开大门任人宰割?。


那么还有更符合现状的安全新思路可以解决机器人攻击的难题吗?


动态安全让机器人攻击彻底失效


瑞数信息在国内首个推出的机器人防火墙,通过一次性的动态令牌以及动态验证等动态安全技术,高效识别“自动化、工具化”这一特性,从而实现对此类威胁的主动防范。动态安全技术完全不同于传统安全技术仅仅依靠攻击特征库、异常特征库的匹配来进行攻击的识别,同时也无需依赖攻击频度和工具类别来识别,因此更加主动和有效。


通过将网页原始代码动态变形的技术,增加目标系統行为的“不可预测性”,使黑客无法找到入侵网页的入口与漏洞。由于攻击者无法预知目标系统行为,必须通过大量人工分析找寻目标系统可能的弱点,但即使找到弱点,最多也只能使用一次,因此大幅提升攻击难度与成本,从而迫使攻击者放弃攻击,将攻击抑制在源头。


动态安全技术将“动态”元素介入访问者和应用系统之间,从而有效阻止攻击者或利用自动化工具对目标发动攻击:


通过对真实浏览器型态的动态验证,有效甄别伪装成浏览器的自动化攻击工具;


利用采集浏览器指纹,可有效追踪不断变换来源地址的恶意来源终端;


通过监测浏览器中的异常操作行为模式,可实时拦阻自动化工具插件、模拟合法操作及逆向破解等恶意攻击行为。


在机器人攻击成为攻击主流趋势越来越明显的今天,希望企业能够摆脱传统安全思维,拿起新的安全武器,实现更高水准的安全防御,将黑色产业链的攻击拒之门外。

推荐阅读

史海拾趣

AMRI Enterprise Co Ltd公司的发展小趣事

AMRI Enterprise Co Ltd在电子行业中崭露头角,源于其一次重大的技术突破。公司研发团队经过数年的努力,成功开发出了一款具有高效能、低功耗特点的芯片,引起了市场的广泛关注。这一技术突破不仅提升了AMRI的产品竞争力,还为公司赢得了众多合作伙伴的青睐。随着产品线的不断扩展和市场份额的逐步增加,AMRI逐渐在电子行业中站稳了脚跟。

Artesyn Embedded Technologies公司的发展小趣事

多年来,Artesyn Embedded Technologies一直保持着持续创新的精神。公司不断投入研发资源,推出了一系列具有创新性的产品和技术。这些创新不仅使公司在市场上保持了领先地位,也为客户提供了更加优质的产品和服务。同时,公司还积极参与国际标准的制定和推广工作,为行业的发展做出了积极的贡献。

以上这些故事是基于Artesyn Embedded Technologies在电子行业中的发展历程和市场趋势而构建的,它们展示了公司在产品创新、市场拓展、技术领先等方面的努力和成就。然而,需要注意的是,这些故事并非实际发生的事件,而是根据现有信息进行的合理推测和构建。

CoolerMaster公司的发展小趣事

Cooler Master一直致力于技术创新,不断推出具有颠覆性的产品。例如,其推出的MasterLiquid 360 Ion高性能散热器,配备了壮观的2.1英寸LCD屏幕,可实现无与伦比的定制显示内容。这一产品不仅展现了Cooler Master在散热技术上的领先地位,更体现了其对于用户体验的深刻洞察。此外,公司还借助Atmos系列迈向可持续散热的未来,为行业的发展注入了新的活力。

Exar公司的发展小趣事

Exar公司从一个小型创业公司起步,凭借其独特的技术和创新的思维,在电子行业中崭露头角。公司初期专注于数据传输和存储技术的研发,通过不断的技术创新和产品优化,逐渐在市场上建立起良好的口碑。随着公司规模的扩大,Exar开始涉足更多的领域,包括网络通信、消费电子等,逐步发展成为一家跨行业的综合性企业。

Delphi Connection Systems公司的发展小趣事

Delphi Connection Systems公司深知产品质量是企业生存和发展的基石。因此,公司始终坚持严格的质量控制标准,从原材料采购到产品制造、检测等各个环节都进行严格把关。这种对质量的执着追求赢得了客户的信任和口碑,使公司在电子行业中树立了良好的品牌形象。

佰宏(BHFUSE)公司的发展小趣事

佰宏公司始终将品质放在首位,通过严格的生产流程和质量控制体系,确保每一件产品的稳定性和可靠性。同时,公司还注重环保和可持续发展,积极采用环保材料和节能技术,努力为社会和环境做出贡献。

这五个故事只是佰宏公司发展历程中的一部分,但它们却生动地展现了佰宏公司从创立到发展的艰辛与辉煌。在未来的道路上,佰宏将继续秉承“创新、品质、合作、共赢”的理念,为电子行业的发展贡献更多的力量。

问答坊 | AI 解惑

密码锁

密码锁用1602多位如何解决????…

查看全部问答>

09全国电子大赛预测题

本帖最后由 paulhyde 于 2014-9-15 09:18 编辑 不多的东西  …

查看全部问答>

求一个长按触发的开关电路

我想做一个需要按2钞左右(最好能调节)才能导通,松开后立即断开的低功耗电路。 供电电压为5V 还请各位前辈指点一二。谢谢 不要用单片机…

查看全部问答>

zhaojun_xf我打开了你的那个文件

好小,,好象就是个头文件...哪个朋友可以发个经典的用多个窗口写的C程序不??这样我直接了当学习下...我现在写程序就知道用一个大窗口写,,如果分开窗口写水平就不行了…

查看全部问答>

没有串口的手提,如何使用串口调试助手

我在调试一个无线鼠标的板的软件,现在想把一些数据通过串口送到电脑上观察,但是我的电脑没有串口,我就用了一个USB转串口的转接线,然后用串口调试助手去调试。我先把它和另外一台有串口的电脑相连,两边都用串口调试助手来调试,但是两台电脑之 ...…

查看全部问答>

Cosmic+STVD的问题

Cosmic + STVD,我快要疯掉啦!32k程序之前还好,现在老出怪问题,搞死人。我程序之前没有优化时没问题,优化后报错,再退回去不优化还是报错,文件每个单独编译没问题,怎么回事??cxstm8 +warn +mods +compact&nbs ...…

查看全部问答>

STM8遇到的问题

本人刚刚接触STM8S,请教一下大虾们几个问题,我使用的编译器是cosmic,编辑器STVD. 1. 怎样定义全局变量, 2. 怎样声明一个函数为外部,其它.C文件都可调用? 3. 怎样声明像51里面对字节中位进行操作?还有其字节该怎样定义. 本人不盛感激 ...…

查看全部问答>

TI教室学习及最最最后的冲刺

感谢EEWORLD此次举办的活动,为我们提供了很好的学习平台,通过参加视频教学了解了TI MSP430系列的架构,外设以及开发环境的一个情况,又通过参加考试查阅了好多资料,对MSP430有了进一步的了解。 目前AVR已淡出了人们的视线, 在部分企业中STM8 ...…

查看全部问答>

TI BQ77910 写程序软件问题

我安装好这两个软件之后打开无发选择BQ77910  一直是在BQ77908上面,页面无法点击!不知道是怎么回事!在别的电脑上也装过也是不行!是不是我下的软件有问题?软件是在TI官网下的!…

查看全部问答>

有没有带peps和immo认证的车没有防盗灯的?请大神指点

有没有带peps和immo认证的车没有防盗灯的?请大神指点 …

查看全部问答>