浅谈工业物联网终端面临的安全威胁

随着物联网的快速发展,其面临的安全形势比传统互联网时代的更为严峻。物联网终端这个新角色的加入,它们的安全风险威胁着所有接入物联网的设备。尤其是在工业物联网领域,往往需要集成已部署的传统传感器构建工业物联网底层。传统传感器本身原有的漏洞,在新的物联网环境中更加危机四伏。本文浅显的讨论了工业物联网终端面临的安全威胁,介绍了中国AII组织和美国IIC分别发布的工业物联网安全实施框架。

工业互联网终端面临的安全威胁

目前物联网终端的安全建设尚有很多工作要完成,尤其是传统的部分终端,由于历史原因,终端厂商在设计生产时并没有考虑到物联网应用场景,导致终端在集成进物联网中时,成为物联网系统不可忽视的安全漏洞。

工业物联网终端是整个工业物联网的基础层,该层包含了功能各异的传统传感器、新型智能终端等节点。工业物联网终端的主要安全隐患包含但不仅限于:

l 硬件设备攻击

终端硬件的组件和配置被篡改。如果在硬件架构设计上未作安全考虑,在攻击者接触到终端硬件后,可以利用工具直接从硬件中提取数据,查找漏洞或分析破解加密系统。攻击者甚至直接克隆,篡改电路,加装恶意设备,绕过软件上的种种安全措施,致使数据外泄。

l 对操作系统的攻击

系统启动进程被截获或覆盖。攻击者通过修改终端硬件平台固件之间的接口,如UEFI或BIOS,从而改变终端功能。

劫持Guest操作系统或进程管理程序。这样攻击者可以控制应用程序的硬件资源分配,进而可以改变终端系统的行为,最终可以绕过安全控制,获得对硬件和软件资源的访问特权。

l 对业务应用的攻击

非法更改应用程序或公共API。攻击者通过执行恶意应用程序或重写应用程序API达到攻击目的。

利用部署或升级程序的漏洞。错误和有漏洞的部署和升级程序也可能作为渗入点,例如,错误或恶意的安装脚本和被截获破解的数据通信,都能被攻击者利用,进而恶意更新终端上的可执行脚本或软件包。

l 网络攻击

海量的恶意数据访问请求,即DDoS攻击。如果不能正确因对DDoS攻击,可能会妨碍终端功能的及时准确的执行。

开放不必要的网络服务和接口,通信协议无加密或加密强度过低,预留的维修后门及通用的初始化弱口令等。

l 其他类型的攻击

开发时引入的漏洞。这些漏洞往往会在代码的架构、设计或编写过程中引入。例如引入了安全程度较低的或恶意的第三方代码库,使用了不受信任的开发框架,都可能导致漏洞或恶意代码出现在终端的运行软件中。

 

工业物联网安全实施框架

在工业物联网建设时,集成的终端往往种类繁多,并且可能来自于多家厂商,因此为了保障工业物联网系统的安全,需要在统一安全标准和安全建设实施方面做更多努力。作为工业物联网的底层,终端并非独立存在,其安全威胁的也应放到整个工业物联网系统的安全框架中解决。美国工业互联网联盟(IIC)发布了其制定的工业互联网安全框架《Industrial Internet of Things Volume G4: Security Framework》(IISF),我国的工业互联网产业联盟(AII)业已起草发布了《工业互联网安全框架》。

从功能视角分析IISF,其包含了六个相互关联的功能块,并分为三层。顶层包含四个核心安全功能块,即端点保护、通信&连接保护、安全监测和分析以及安全配置管理。中层是数据保护层,底层是安全模型和策略。

美国IIC发布的工业物联网安全实施框架

 

工业互联网产业联盟(AII)起草发布的《工业互联网安全框架》,从防护对象、防护措施及防护管理三个视角构建工业互联网安全框架。针对不同的防护对象部署相应的安全防护措施,根据实时监测结果发现网络中存在的或即将发生的安全问题并及时做出响应。同时加强防护管理,明确基于安全目标的可持续改进的管理方针,从而保障工业互联网的安全。

中国AII发布的工业互联网安全框架

深信达智能产品联网数据安全解决方案

随着互联、物联的普及,很多公司研发的产品设备(如:仪器仪表、机械设备、网关、ATM机、刷卡机、智能汽车、智能电梯等)在自动化、智能化同时,也要联网进行产品设备信息采集和监控,此时,需要解决数据安全问题。

CBS(Cyber Shield赛博锁)是深信达公司研发的终端设备数据保护锁,通过把LMDS( Last Meter Data Security,是深信达独家研发的安全引擎)内嵌到操作系统中,锁定终端系统状态,防止环境被破坏、被篡改!

 

 

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
随着物联网技术的发展,其安全问题也逐渐引起人们的关注。物联网信息技术安全问题主要包括以下几个方面: 1. 网络安全问题:物联网采用的是分布式的网络架构,其中涉及到大量的设备和节点,因此网络安全问题是物联网技术面临的主要挑战之一。网络安全问题包括黑客攻击、网络钓鱼、拒绝服务攻击等,这些安全问题可能会导致设备被破坏、数据泄露等严重后果。 2. 数据安全问题:物联网涉及到大量的数据采集、传输和存储,因此数据安全问题也是其面临的主要挑战。数据安全问题包括数据泄露、数据篡改、数据丢失等,这些安全问题可能会导致用户的隐私被泄露、数据被篡改等严重后果。 3. 信号干扰问题:物联网中涉及到的设备和传感器数量众多,这些设备和传感器之间的信号干扰问题也是物联网技术面临的一个挑战。信号干扰可能会导致设备的运行受到影响,甚至导致设备损坏。 为了解决这些安全问题,需要采取一系列的安全措施,如加密传输、身份认证、访问控制等,以保障物联网技术的安全性和可靠性。同时,还需要加强对物联网技术的研究和开发,提高其安全性和可靠性,为物联网技术的应用提供更好的保障。 参考文献: 1. 张晓博,王瑞芬. 物联网安全问题及对策研究[J]. 电子产品可靠性与环境试验, 2019, 35(3): 32-38. 2. 陈晓峰,蔡岳峰. 物联网安全问题及对策研究[J]. 电子技术应用, 2018, 44(4): 86-89. 3. 刘颖,李伟,朱晓峰,等. 物联网安全问题研究综述[J]. 计算机工程与应用, 2018, 54(22): 40-47. 4. 徐庆华,刘宁,王英丽. 物联网安全问题与对策研究[J]. 信息技术与标准化, 2017, 7(12): 74-77.

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值