溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

物聯(lián)網(wǎng)目前都有哪些安全問題

發(fā)布時間:2022-01-11 16:19:28 來源:億速云 閱讀:247 作者:iii 欄目:互聯(lián)網(wǎng)科技

本篇內(nèi)容主要講解“物聯(lián)網(wǎng)目前都有哪些安全問題”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學(xué)習(xí)“物聯(lián)網(wǎng)目前都有哪些安全問題”吧!

目前物聯(lián)網(wǎng)安全問題有如下幾種:

一是我國物聯(lián)網(wǎng)安全政策布局仍不足,物聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系尚未發(fā)布,安全標(biāo)準(zhǔn)的場景針對性不足,產(chǎn)業(yè)鏈各環(huán)節(jié)安全防護意識不統(tǒng)一,安全防護體系不完善,沒有形成物聯(lián)網(wǎng)安全產(chǎn)業(yè)合理,目前呈現(xiàn)分散狀態(tài)。

二是我國物聯(lián)網(wǎng)安全產(chǎn)業(yè)尚處于起步階段,物聯(lián)網(wǎng)產(chǎn)業(yè)鏈設(shè)計環(huán)節(jié)眾多,安全建設(shè)需要多方共同合作推進,目前缺乏典型場景的安全解決方案和標(biāo)桿企業(yè),需求側(cè)對價格敏感,對物聯(lián)網(wǎng)安全成本增加的接受度差。

三是物聯(lián)網(wǎng)安全核心終端的產(chǎn)業(yè)成熟度不高,現(xiàn)階段終端安全是物聯(lián)網(wǎng)安全的重中之重,一旦被破壞、控制或攻擊,不僅影響應(yīng)用服務(wù)的安全穩(wěn)定,導(dǎo)致隱私數(shù)據(jù)泄露、生命財產(chǎn)安全受損,更會危害網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施,威脅國家安全。

除此之外,新技術(shù)融合增大物聯(lián)網(wǎng)安全風(fēng)險

規(guī)?;瘧?yīng)用促使物聯(lián)網(wǎng)不斷與人工智能、邊緣計算、IPv6、容器、微服務(wù)等新技術(shù)加快融合,這些新技術(shù)給物聯(lián)網(wǎng)發(fā)展帶來功能性提升的同時,也對傳統(tǒng)安全防護措施帶來了新的挑戰(zhàn)。典型的表現(xiàn)有:

IPv6將帶來潛在暴露性安全風(fēng)險。在IPv4時代,因地址數(shù)量有限,相關(guān)技術(shù)人員多采用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)(NAT,Network Address Translation)來解決網(wǎng)絡(luò)地址不足的問題。通過NAT給用戶分配內(nèi)網(wǎng)地址而非公網(wǎng)地址,從而將使用NAT技術(shù)的設(shè)備“隱藏”起來。外界無法看到該設(shè)備的內(nèi)網(wǎng)地址,從而強制實施僅允許傳出通信的安全策略。隨著IPv6的使用,IPv6將物聯(lián)網(wǎng)設(shè)備暴露于網(wǎng)絡(luò)中,NAT僅允許傳出的通信過濾策略也將會消失,這意味著內(nèi)部和外部系統(tǒng)間的通信將不再由網(wǎng)絡(luò)管理。除非采取有效控制措施,否則IPv6部署使用可能導(dǎo)致網(wǎng)絡(luò)的所有內(nèi)部節(jié)點都可以從公關(guān)互聯(lián)網(wǎng)直接訪問,物聯(lián)網(wǎng)設(shè)備將更容易遭受網(wǎng)絡(luò)攻擊。

物聯(lián)網(wǎng)敏捷性提升帶來關(guān)聯(lián)性安全風(fēng)險。物聯(lián)網(wǎng)平臺普通引入容器、微服務(wù)等技術(shù)保障應(yīng)用開發(fā)環(huán)境一致化和部署敏捷化。容器、微服務(wù)等技術(shù)打破了原有邊界式的安全策略,帶來新的安全隱患。容器技術(shù)使得物聯(lián)網(wǎng)平臺部署從“硬”隔離到“軟”隔離,微服務(wù)將單體應(yīng)用拆解為多服務(wù),應(yīng)用間交互的端口呈指數(shù)級增長,均增大了數(shù)據(jù)泄露和關(guān)聯(lián)攻擊風(fēng)險,造成攻擊面大幅增加。

物聯(lián)網(wǎng)邊緣計算將放大分布式安全風(fēng)險。邊緣計算推動計算模型從集中式的云計算走向更加分布式部署,也將網(wǎng)絡(luò)攻擊威脅引入了網(wǎng)絡(luò)邊緣。一是邊緣計算節(jié)點數(shù)量龐大,包括邊緣云、邊緣網(wǎng)關(guān)、邊緣控制器等形態(tài)各樣的邊緣終端,終端復(fù)雜性和異構(gòu)性突出,安全防護策略覆蓋困難。二是由于邊緣設(shè)施的資源和能力有限,難以提供與云數(shù)據(jù)中心一致的安全能力,邊緣節(jié)點數(shù)據(jù)容易被損毀,基礎(chǔ)設(shè)施軟件防護也較為困難。三是邊緣計算將采用開放API、開放的網(wǎng)絡(luò)功能虛擬化等技術(shù),開放性的引入容易將邊緣節(jié)點暴露給外部攻擊者。

物聯(lián)網(wǎng)開源將安全提升至基礎(chǔ)設(shè)施層面。根據(jù)Synopsys公司發(fā)布的《2020年開源安全和風(fēng)險分析(OSSRA)報告》,物聯(lián)網(wǎng)領(lǐng)域代碼庫中比例高達82%。WhiteSource《開源安全年度報告》顯示,2019年公開披露的開源安全漏洞數(shù)量再創(chuàng)新高,總數(shù)為6100個,與2018年相比,開源軟件已經(jīng)成為物聯(lián)網(wǎng)應(yīng)用軟件最基礎(chǔ)的“磚頭瓦塊”原材料,成為各行各業(yè)應(yīng)用的核心基礎(chǔ)設(shè)施,物聯(lián)網(wǎng)安全已深入國家基礎(chǔ)安全層面。

到此,相信大家對“物聯(lián)網(wǎng)目前都有哪些安全問題”有了更深的了解,不妨來實際操作一番吧!這里是億速云網(wǎng)站,更多相關(guān)內(nèi)容可以進入相關(guān)頻道進行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI