IoT时代,物联网安全风险有哪些?

物联网安全结合了网站安全和网络安全,企业需关注业务发展中潜在的安全风险。文章列举了物联网安全的二十二大风险,包括OWASP十大安全漏洞,如注入、身份验证问题、跨站脚本等。此外,还提及终端接入安全、数据传输加密和本地敏感信息保护等问题,强调了从产品设计初期就要规划安全措施的重要性。
摘要由CSDN通过智能技术生成

物联网安全=网站安全+网络安全

“不能手里有把锤子,就看什么都是钉子”,所以也不能因为说网络安全就把网络安全说成是天下第一重要的事。实际上,在企业发展业务时,第一重要的是业务发展本身,如何创建业务发展所需软件平台,而一般到了一定阶段后,才会开始关注网络安全。除非这个业务对安全非常关注,一旦发生网络安全问题就无法挽回,如金融、军事特定行业。网络安全属于一个专业领域,一般都需要配备网络安全专业人员来做相关工作,但实际上,如果做好如下这些工作,你的网络就会超过99%的同行,可以说是基本安全的。

物联网安全二十二大风险

以下风险是物联网安全的主要风险清单,可以按列表逐个检查,每个风险的解决方法都不难,只要想做,有一部分工作一个人周的工作量就可以全部做到,但也有些需要在产品设计时就规划好,具体解决办法大家可以自行百度。

首先是OWASP十大安全漏洞

  1. 注入 Injection
  2. 失效的身份认证和会话管理
  3. 跨站脚本-XSS
  4. 不安全的直接对象引用;
  5. 安全配置错误;
  6. 敏感信息泄露;
  7. 缺少功能级访问控制;
  8. 跨站请求伪造 CSRF;
  9. 使用含有已知漏洞的组件;
  10. 未验证的重定向和转发。
    这些风险可能比上面十条更常见,虽然低级,但
  11. 缺少用户和管理员密码强度检查。
  12. 密码在数据库中明文存储。
  13. 证书或者秘钥管理混乱,在APP或服务器上明
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值