物联网安全:来自军队的四点成熟经验

现在的互联网包含嵌入式计算机、不显眼的传感器、全球系统以及大数据分析环境,也就是很多人所谓的物联网(IoT)。这些系统、传感器和设备都在进行互相通信,构建了一个与我们的生活无缝连接的无处不在的网络。

[[117178]]

虽然通过这种大规模互连系统获得的效率和可见性将带来新的优势,但这也可能带来新的挑战。经验告诉我们,当一切事物互连时,这一切也都容易受到攻击。

事实上,创建系统的系统的方法并不是新鲜事。军方已经使用移动指挥所、无人驾驶车辆和可穿戴式计算机长达几十年,这些设备和系统都连接到一个网络,来为战士提供共同的操作画面。

根据为军方创建系统的企业所获得的经验,为我们提供了对信息安全风险的独特视角。随着网络威胁日益复杂化,所有企业应该注意以下四个方面:

1) 确保信息的可靠性以及系统具有弹性。对于IoT生成的大量数据,一个关键的问题是:“我怎么知道这个系统产生的数据是可靠的?”首席信息安全官(CISO)可以在信息保障战略中找到答案。数据可以通过简单的工具进行加密,例如安全/多用途因特网邮件扩展协议(S/MIME)或者更复杂的系统,例如信息权限管理解决方案。

此外,还可以通过从军事领域带来的虚拟机技术、数据库容器和跨域解决方案提供数据分离和风险分隔。系统必须进行硬化处理,而不只是打补丁;不必要的服务和应用程序必须被删除,并适当地配置剩余的软件。为IoT构建的很多系统(无论是在设备端还是在云端)都是基于多用途操作系统,并且有着很多功能具有潜在风险。

2) 紧跟技术发展。 对于进入IoT领域的每个新设备,都会引入新的漏洞和威胁。网络攻击者不仅能够利用这个新设备中的漏洞,而且他还得到了新的路径来攻击其它设备。企业不仅需要了解新设备在其生态系统带来的新机会,也要了解其带来的新风险,并预先计划好如何管理它们。

安全企业应该有一个实验室,用来研究新设备,不只是如何使用设备,而是了解设备中的结构;产生和传输什么数据;设备传输数据到哪里;以及它将从其他设备获得什么连接等。最重要的是,如果攻击者能够访问这个设备的产生的数据以及传感器,包括用户携带的个人设备,企业必须做好准备。

3) 专注于内部威胁。 IoT是关于设备之间的连接,以及传感器、云处理和存储以及自动执行器产生的大量数据。对这个环境的威胁可能会被外围防御减慢,但安全专家都知道,最危险的威胁是内部威胁。Target、维基解密和斯诺登都是这种内部威胁的证据,特别是有关财务成本和信任损失。Target的例子完全是关于IoT,通过首先进入加热、通风和空调控制器,攻击者能够渗透到POS设备。最终导致银行和信用社损失超过2亿美元。

在这个新环境中,企业必须部署专注于内部的安全和持续监控解决方案,用来检测异常行为、未经授权特权用户活动,以及确定信息什么时候被不恰当的访问。企业必须部署行为分析,而不是简单的规则和政策。

4) 拥抱数据分析来减少网络威胁。 随着新设备和系统被添加到这个生态系统,IoT将会产生更多数据。分析方面的创新将会带来有效的程序,还有检测威胁的新方法。例如,成功的数据分析程序采用的算法能够在大量数据中发现攻击者感兴趣的领域。在这个新的生态系统,分析将会是预测威胁的关键因素。

IoT已经从军队转移到我们的日常生活中,让我们能够创造和处理更多数据,从我们购买的产品到关键电力和水,到我们如何在高速公路上行驶。确保这个系统的安全性将帮助我们确保IoT带来其承诺的便利性和效率。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130560.html<

(0)
运维的头像运维
上一篇2025-02-26 03:33
下一篇 2025-02-26 03:34

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注