亚洲网站免费_国产一区二区三区在线看麻豆 _国产精品毛片一区二区三区 _麻豆精品网站

欠缺統一標準!物聯網平臺應如何做好安全防御?

2018-03-12 09:45:36 來源:hkitblog 熱度:
物聯網(IoT)將會為各個行業帶來重大的影響,例如汽車行業可通過物聯網提供無邊界、不受限的車聯網體驗,并適時向用戶傳送重要訊息;至于航空界亦可受惠于物聯網,令飛機可于飛行期間實時連接控制中心,控制中心除了能監測飛機的各種數據外,更可通過物聯網作實時的診斷及數據修正。
 
可見,物聯網將會成為未來的主要發展趨勢!不過物聯網本身仍存在嚴重的安全隱憂,而其中最令人擔心的就是欠缺統一性這個老問題。要知道,傳統的防御方案在開發時,往往是針對已知的操作系統而進行的;但現時物聯網系統并沒有統一性,簡單說就是不同開發者會使用不一樣的系統作為物聯網(IoT) 設備的基礎,如此一來傳統的防御方式將不能提供有效的防御。
 
全方位保護是解決方案?
 
面對這種全新的情況,現時業界正提倡采用端到端方式的防御政策。所謂的端到端是指整個 IT 系統,包括由控制中心、云端服務、實體硬件設備、傳感器到傳統的防御方案;而要達此目的,聘請專家針對企業的基礎設施進行安全策略制定及評估是必不可少的。
 
北亞區新興技術專家侯嘉俊指:“要為物聯網 IoT 安全把關一點也不容易,你需要聘請專業人士協助,并針對 物聯網IoT 基建及相關設施的安全風險作評估才可;而設備生產商、部署人員、開發者、云端服務供貨商的協作亦十分重要,因為只有上下游通力合作下,才有機會堵塞所有漏洞。”
 
一般來說,專家都會就以下各點為企業制定針對物聯網 IoT 的策略或審計工作:
 
1、就流行的威脅作評估
 
在檢視你的物聯網 IoT 基建設備前,專家會就現時流行的安全風險作估算,例如哪些流行的病毒、攻擊手法會對你造成最大影響?而針對來自內部的安全風險又有哪些?員工使用計算機的習慣是否會構成安全問題?
 
2、針對性防御
 
針對性攻擊大家可能聽說過,就是黑客會通過長時間對目標的觀測而作出十分精準的攻擊;而針對性防御的原理就是針對最可能會攻擊企業的方式,從而作出十分精準的針對性防御措施。
 
3、進行滲透測試

策略制定后,便開始進行滲透測試。所謂的滲透測試其實就是模擬黑客的攻擊。這種做法可找出仍然存在的未知漏洞;而有些滲透測試更會同時針對員工使用計算機的習慣及警覺性進行,例如發送釣魚郵件看看有多少員工會按郵件內容進行相關的工作,這種做法持之有效。
 
4、周詳的訪問權限規劃
 
由于物聯網本身并沒有統一標準,因此良好的訪問權限規劃亦是提升物聯網安全的不二法門!另外針對不同廠商的物聯網硬件更改默認密碼,并設定一個安全的密碼組合亦十分重要;最后當然亦需要定期與物聯網設備廠商聯絡并對物聯網硬件進行固件(Firmware)更新。
 
除上面提及的各種安全層面之外,企業在制定策略前,亦應該從物聯網基礎設備起、一直到部署過程以至是營運的整個生命周期一并考慮;同時你亦需認真考慮針對物聯網的整個架構并且建立一個測試模型,就像以往的 Honeypot 一樣,以便吸引黑客進行攻擊,并就攻擊進行最全面的測試及分析,這樣便可有效提升整體物聯網系統與設備的安全性。

責任編輯:靳玉鳳

相關推薦

信息安全標準化的現狀及發展趨勢

程秀權信息安全標準是確保信息安全的產品和系統在設計、研發、生產、建設、使用、測評中解決其一致性、可靠性、可控性、先進性和符合性的技術規范、技術依據。信息安全標準是我國信息安全保障體系的重要組成部分,是政府進行宏觀管理的重要手段。信息安全保障體系的建設、應用,是一個極其龐大的復雜系統,沒有配套的安全標準,就不能構造出一個可用的信息安全保障體系。信息安全標準化工作對于解決信息安全問題具有重要的技術支撐作用。信息安全標準化不僅關系到國家安全,同時也是保護國家利益、促進產業發展的一種重要手段。在互聯網飛速發展的今天,網絡和信息安全問題

全球NGN標準進展分析

石友康從NGN標準提出以來,全球許多標準化組織展開了許多NGN的標準化研究工作,對促進NGN標準的制定和完善起到了重要作用。一、NGN標準在全球國際上研究NGN的4大標準化組織分別是ITU、ETSITISPAN、3GPP和IETF。1.ITU-T在NGN標準方面的進展ITU-T研究NGN的小組有SG13、SG11、SG15、SG16和SG19,其主要研究領域可劃分如下。(1)SG13領導ITU-T中的NGN研究,完成有關NGN體系框架、演進、融合等研究課題,具體包括框架和體系結構、NGN信令要求、NGN項目管理協調和計劃頒布、NGN實現方案和應用模型

TMN標準綜述

摘要:概述作為全球電信管理框架的TMN的作用,并介紹為增強其未來作用所從事的各項活動。介紹TMN接口的要素,包括結構、要求、信息模型的建立和協議,并以此為線索總結ITU-TSG4所從事的技術工作。文章還介紹了一些地區和國際標準機構在拓展TMN標準,尤其是朝分布式管理方向發展中所發揮的越來越重要的作用。關鍵詞:TMN標準組織分布式管理一、引言電信管理網絡(TMN)是由ITU-T提出的概念,人們對它的了解主要是通過ITU公布的ITU-TTMN接口標準。今天,TMN及其相關的接口標準都是通信網特別需要的,其中主要原因有兩點:(1)迅速引進的通信新設備和新技術可以由集中操作中心進行最佳的管理,并且為數

主站蜘蛛池模板: 西畴县| 韶关市| 新巴尔虎左旗| 绥芬河市| 九龙城区| 门源| 迁西县| 山西省| 广宁县| 永兴县| 南靖县| 阳高县| 天等县| 那曲县| 理塘县| 定日县| 辽源市| 紫金县| 钦州市| 浮山县| 兴化市| 清水县| 元朗区| 承德市| 蓝山县| 巢湖市| 德化县| 阿拉尔市| 田东县| 来安县| 金秀| 永仁县| 读书| 四川省| 大同县| 开化县| 昭觉县| 富顺县| 绥江县| 个旧市| 合肥市|