梆梆安全研究院再发白皮书 占据物联网智能终端安全高地

[[214795]]

2017年12月26日,由中国电子技术标准化研究院、交通运输部科学研究院、交通运输网络安全技术行业研发中心、梆梆安全研究院联合编撰的《物联网智能终端信息安全白皮书》(后文简称“《白皮书》”)正式发布。

《92年女孩致信周鸿祎》事件,谁败?谁胜?

时间倒退至2017年12月12日,一篇题为《一位92年女生致周鸿祎:别再盯着我们看了》的文章席卷朋友圈,称安装在餐厅、网吧、健身房的多个360摄像头,在用户不知情的前提下,在360旗下的“水滴”直播平台,把用户的一举一动进行直播。事件几经发酵,最终在12月20日,92年女孩和周鸿祎以及360之间的“硝烟”落下帷幕,360正式宣布,将主动、永久关闭水滴直播平台。

看似是92年女孩取得了最终的胜利,不如说是92年女孩所代表的广大消费者对于信息安全的认知取得了胜利。作为信息安全从业者,笔者从内心感到非常高兴。摄像头是万物互联时代里智能终端的一个缩影,然而近年来,因为摄像头所引发的信息泄露问题不断触动消费者心中关于安全的那个天平。物联网DDoS、智慧家庭个人隐私泄露、智能网联汽车渗透等独属于物联网时代的恶意攻击正悄然袭来,谁也不曾想到万物互联网时代一个小小的摄像头竟然能够引发如此多的连锁反应。见微知著,数量众多、分布广泛的物联网智能终端,所面临的信息安全危机已迫在眉睫。

有鉴于此,《白皮书》从终端安全风险、终端安全隐患以及典型攻击方式剖析了物联网智能终端存在的安全风险。信息安全警钟长鸣是物联网时代的重要特征之一。

频亮红灯的物联网信息安全该如何防护?

安全是一个博弈对抗的过程,网络安全的本质之一就是攻防对抗,因此需要足够了解对手的能力、特点、动机。随着网络空间的变化,不断有新的攻防对抗思路被催生,可以说,物联网时代的安全防护是迄今为止安全业界遇到的最大难题,这与物联网智能终端的特殊性紧密相关。数量庞大的物联网智能终端碎片化严重,带来了难于管理维护的隐患,且加大了风险处理的难度,涉及大量用户隐私数据的特点使得物联网安全危机一旦爆发其所造成的影响将极为严重。

物联网时代的安全防护思路必须实现从被动合规向主动风险管理的转变。为此,《白皮书》创新性提出多重微边界安全防线、系统分域隔离保护等物联网智能终端安全方法论,强调安全要贯穿智能终端全生命周期,要设立智能终端多重微边界安全防线,采取系统分域隔离方法,实现智能终端可信认证接入,赋予智能终端远程升级修复能力,实现海量智能终端统一管控。

物联网智能终端安全保障如何实现安全和弹性的平衡?

用户要安全,同时也需要便捷,但安全和便捷就像一个硬币的两面,总是存在矛盾,而真正好用的安全产品必须平衡安全和便捷需求,从而建立适用安全机制。近年来,“如何应对网络安全空间变化带来的边界、防护和管理问题”是安全业界一直在思考的问题。

Gartner提出“管理风险,建立信任,拥抱变化”,即在新的安全形势下,在被攻击被破坏时业务系统能够快速恢复,并具有“如弹簧被拉伸后马上恢复原状”的能力。业内普遍认同的Gartner自适应PPDR安全防护模型由Predict(预测)、Prevent(防御)、Detect(检测)、Respond(响应)四个阶段组成,这种安全模型在不同阶段引入威胁情报、大数据分析等新技术和服务,旨在构建一个能进行持续性威胁响应、智能化、协同化的安全防护体系。

参考Gartner PPDR模型,结合物联网智能终端安全现状,《白皮书》构建了独属于物联网智能终端的安全保障体系,着重从硬件安全、系统分域隔离防御、设备可信接入、威胁实时洞察、终端远程修复,海量终端可视化安全管控阐述了物联网智能终端的安全保障重点。

真实发生的物联网攻击该如何防范?

正如大家所知道的,物联网攻击无处不在且呈上涨趋势,有调查数据显示,2017年上半年物联网攻击增加了280%,来自物联网领域的恶意威胁正在变得愈加严峻。据Gartner预计,到2020年,对企业发起的恶意攻击里将有25%属于物联网范畴,物联网已成为网络犯罪分子极具吸引力的新高价值目标。

通过物联网发起的恶意攻击越来越多,最为熟知的美国网瘫事件则正式敲响了物联网安全防护的警钟,现实情况不容乐观。《白皮书》结合当前物联网智能终端的安全防护现状,从以下5个方面剖析了物联网智能终端安全防护应当集中的点:

  • 如何发现安全隐患
  • 如何实现安全防护
  • 如何检测运营中的安全攻击
  • 如何修复发现的安全问题
  • 如何进行可视化管理

《白皮书》遵循PPDR模型,从实践角度阐述了物联网智能终端安全的全过程,从预测、保护、检测、响应四个阶段详细介绍了在各阶段所应用到的理论支撑与技术。

在与黑客这场持续展开的物联网智能终端控制权争夺战中,人人都是参与者,安全运维/管理人员、安全专家、安全企业必须要通力合作,寸“端”必争!

白皮书下载地址:

https://www.bangcle.com/upload/file/20171226/15142853696882.pdf

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131391.html<

(0)
运维的头像运维
上一篇2025-02-26 12:50
下一篇 2025-02-26 12:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注