《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 物聯(lián)網(wǎng)安全測(cè)試需要考慮的六點(diǎn)因素

物聯(lián)網(wǎng)安全測(cè)試需要考慮的六點(diǎn)因素

2018-02-08

物聯(lián)網(wǎng)已不再是一個(gè)遙不可及的夢(mèng)想,而且客觀情況是我們的現(xiàn)實(shí)世界已經(jīng)準(zhǔn)備好運(yùn)用它的各項(xiàng)最新成果了。在這些成果中,最受歡迎的特性包括:高效的機(jī)(器)對(duì)機(jī)(器)(Machine to Machine,M2M)通信,多協(xié)議開發(fā),各種應(yīng)用技術(shù)/嵌入式設(shè)備的統(tǒng)一,以及整體的智能工作與生活。

1518005039634981.png

在我們籌備智能城市、智能環(huán)境、智能零售、以及智能家居時(shí),測(cè)試和評(píng)估物聯(lián)網(wǎng)對(duì)于這些不同行業(yè)環(huán)境來說是非常有意義的。

物聯(lián)網(wǎng)測(cè)試的技術(shù)幾乎適用于整個(gè)物聯(lián)網(wǎng)領(lǐng)域,包括:近場(chǎng)通信(near field communication,NFC)支付、營(yíng)銷、金融、汽車、信息通信等方面。其中,最為重要的當(dāng)屬:一個(gè)企業(yè)或團(tuán)隊(duì)在其物聯(lián)網(wǎng)安全測(cè)試中所需要考慮到的那些因素。比如說:漏洞檢查、網(wǎng)絡(luò)攻擊,數(shù)據(jù)安全、軟/硬件通信、以及Web應(yīng)用程序的安全性。雖然需要考慮的因素遠(yuǎn)不止這些,但這些絕對(duì)是各類測(cè)試人員在物聯(lián)網(wǎng)環(huán)境的安全測(cè)試中,所需要面臨的當(dāng)務(wù)之急。

可以說,安全性是企業(yè)在實(shí)施各種物聯(lián)網(wǎng)解決方案時(shí),所需要面對(duì)的最大問題之一。被連接的設(shè)備需要得到控制,否則,它們不但在總體運(yùn)作中會(huì)處于危險(xiǎn)狀態(tài),而且各種敏感數(shù)據(jù)也會(huì)從系統(tǒng)中悄然流逝出去。同時(shí),由于物聯(lián)網(wǎng)能夠?qū)Ω鞣N資源進(jìn)行深入“解讀”,從而產(chǎn)生規(guī)模性價(jià)值。因此,你的企業(yè)如想實(shí)施和應(yīng)用物聯(lián)網(wǎng)的各種解決方案,就必須重視和處置任何可能涉及到安全的隱患和問題。

1、記錄每一個(gè)新增的端點(diǎn)

隨著物聯(lián)網(wǎng)的擴(kuò)展,每一個(gè)端點(diǎn)在被添加到網(wǎng)絡(luò)中的時(shí)候,也同時(shí)增加了新的、更多的安全漏洞。然而,就物聯(lián)網(wǎng)裝置本身而言,來自多個(gè)開源領(lǐng)域和不同類型的專有操作系統(tǒng),所開發(fā)出的設(shè)備有著不同的計(jì)算能力水平、存儲(chǔ)容量和網(wǎng)絡(luò)配置。因此,重要的是:每個(gè)新增端點(diǎn)需要作為資產(chǎn)被記錄在冊(cè),并保證得到在安全和性能方面的評(píng)估。你可以參考的最佳實(shí)踐是:對(duì)系統(tǒng)中的所有設(shè)備創(chuàng)建一個(gè)編錄清單,并持續(xù)更新之。這也有助于我們?nèi)ケO(jiān)控整個(gè)物聯(lián)網(wǎng)系統(tǒng)中各種設(shè)備的增加、調(diào)整與刪除。若要保持其長(zhǎng)期有效,你還需設(shè)定好與物聯(lián)網(wǎng)項(xiàng)目相對(duì)應(yīng)的資產(chǎn)發(fā)現(xiàn)、跟蹤和管理機(jī)制。

2、密碼和身份憑證

這應(yīng)該是我們?cè)诳紤]物聯(lián)網(wǎng)環(huán)境的安全時(shí),最值得推薦和需要明確保障的因素了。然而,為了避免使用那些由設(shè)備廠商所配置的默認(rèn)密碼,我們必須繁瑣地逐一進(jìn)行修改。這些都必須在項(xiàng)目的初始階段就被正確地考慮到,否則,會(huì)給黑客留下攻擊系統(tǒng),以及控制各種設(shè)備的可乘之機(jī)。

3、數(shù)據(jù)接口

物聯(lián)網(wǎng)的核心是能夠從一個(gè)端點(diǎn)向另一個(gè)端點(diǎn)進(jìn)行有效和無縫的數(shù)據(jù)交換。因此,理解和評(píng)估各種設(shè)備之間的交互連接方式,以及數(shù)據(jù)交換是否安全,則顯得非常重要。只要在整個(gè)通信鏈路的某處發(fā)生了漏洞,都將導(dǎo)致數(shù)據(jù)的泄漏,并引起各種后續(xù)問題。

此外,密切注視物聯(lián)網(wǎng)范圍內(nèi)的任何異常行為或活動(dòng)也是至關(guān)重要的。因?yàn)樵谠O(shè)備系統(tǒng)內(nèi)部,任何數(shù)據(jù)的流轉(zhuǎn)都可能會(huì)被別有用心的黑客所利用。所以,我們要保持高度警惕,徹底并持續(xù)地監(jiān)控各個(gè)數(shù)據(jù)的接口。

4、持續(xù)更新

如今,諸多物聯(lián)網(wǎng)項(xiàng)目都能夠以“看得見,摸得著”的方式落地實(shí)施。這同時(shí)也意味著它們與生俱來的安全性和風(fēng)險(xiǎn)性也正在持續(xù)增加,因此我們要持續(xù)進(jìn)行監(jiān)測(cè)和管控。而對(duì)于普通企業(yè)來說,他們存在著一個(gè)重大的問題:缺少不斷更新自己的聯(lián)網(wǎng)設(shè)備的意識(shí)。固然他們?cè)陂_發(fā)或購(gòu)買設(shè)備的時(shí)候,當(dāng)時(shí)已經(jīng)得到了更新。但是,隨著它們所處的技術(shù)環(huán)境的不斷變化,各種漏洞也會(huì)被迭代產(chǎn)生。這些漏洞往往會(huì)被那些一直在觀察和分析我們的系統(tǒng)、并伺機(jī)出來搞破壞的各類黑客,所迅速捕獲和利用。

因此,我們迫切需要能夠部署一套自動(dòng)更新的機(jī)制,并將該因素自始至終地貫徹下去。

5、當(dāng)心你的物聯(lián)網(wǎng)設(shè)備供應(yīng)商

身在“明處”的那些黑客和外部因素固然能對(duì)你的物聯(lián)網(wǎng)系統(tǒng)產(chǎn)生威脅。但是,你又該如何去防范那些向你兜售聯(lián)網(wǎng)設(shè)備的公司,所可能留下的“后門”呢?他們可以輕松地訪問到你的個(gè)人資料,甚至是你的貨幣交易相關(guān)數(shù)據(jù)。此外,通過這些設(shè)備所收集到的數(shù)據(jù),他們也可以在組織、甚至是個(gè)人層面上,以截然不同的方式反作用于用戶本身。

因此,任何選用了物聯(lián)網(wǎng)設(shè)備的消費(fèi)者,都必須在購(gòu)買設(shè)備時(shí)閱讀并理解相關(guān)的協(xié)議,以確保共享的數(shù)據(jù)是保密的,而且是在征得消費(fèi)者同意的基礎(chǔ)上被用于共享。任何與數(shù)據(jù)使用和分發(fā)相關(guān)的協(xié)議,對(duì)于其所處的特定物聯(lián)網(wǎng)環(huán)境都是至關(guān)重要的。可以說它們是整個(gè)項(xiàng)目的基礎(chǔ)與核心。

6、在設(shè)備上保持“負(fù)載及即檢測(cè)”

由于物聯(lián)網(wǎng)項(xiàng)目必然會(huì)涉及到跨設(shè)備平臺(tái)之間的數(shù)據(jù)交換,那么在數(shù)據(jù)的傳輸過程中偶爾出現(xiàn)負(fù)載的突發(fā)峰值也是不足為奇的。這樣的負(fù)載可能會(huì)對(duì)系統(tǒng)的整體性能產(chǎn)生負(fù)面影響,并導(dǎo)致性能與安全疊加的問題出現(xiàn)。由于各種設(shè)備需要通過這些快速流轉(zhuǎn)的狀態(tài)信息,來與系統(tǒng)進(jìn)行通信。因此我們需要在不同的網(wǎng)絡(luò)條件下,對(duì)網(wǎng)絡(luò)性能與相關(guān)的基礎(chǔ)設(shè)施進(jìn)行測(cè)試。有時(shí)候,我們甚至需要對(duì)各種物聯(lián)網(wǎng)設(shè)備和相應(yīng)的應(yīng)用程序進(jìn)行橫跨不同配置狀態(tài)的測(cè)試,以確保它們既能及時(shí)地做出響應(yīng),又不會(huì)丟失有效的數(shù)據(jù)。

結(jié)論

Gartner公司已指出:到2026年,物聯(lián)網(wǎng)設(shè)備的數(shù)量將增至200億以上。我個(gè)人覺得這是完全可以達(dá)到的。每一種可能影響到物聯(lián)網(wǎng)設(shè)備性能的因素,都有能力將挑戰(zhàn)轉(zhuǎn)化成為新的機(jī)遇。而安全性正是企業(yè)在采用物聯(lián)網(wǎng)解決方案時(shí)所面臨的一項(xiàng)重大挑戰(zhàn)。可見,如果上述這些因素能夠被定期地提及和處理的話,物聯(lián)網(wǎng)絕對(duì)能夠成為企業(yè)在不同業(yè)務(wù)領(lǐng)域長(zhǎng)足發(fā)展的助推劑


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产视频一区二区| 亚洲欧美久久| 亚洲女与黑人做爰| 在线视频亚洲一区| 亚洲精品一区二区网址| 亚洲国产精品精华液2区45| 狠狠综合久久av一区二区小说| 国产精品欧美一区二区三区奶水| 欧美色欧美亚洲另类七区| 欧美美女福利视频| 欧美激情影音先锋| 欧美区亚洲区| 欧美全黄视频| 欧美涩涩视频| 国产精品免费在线| 国产欧美大片| 黑人巨大精品欧美一区二区小视频 | 欧美精品一区二区三区一线天视频| 男女视频一区二区| 欧美国产一区在线| 欧美日韩国产不卡| 欧美日韩视频在线观看一区二区三区| 欧美日韩网址| 国产精品美女黄网| 国产视频一区免费看| 国内精品久久久久影院薰衣草| 激情文学一区| 亚洲人成绝费网站色www| 亚洲精品中文字| 一区二区三区视频在线| 亚洲欧美不卡| 久久精品视频99| 亚洲精品永久免费| 亚洲一区二区三区在线看| 欧美一区二区三区啪啪| 久久婷婷蜜乳一本欲蜜臀| 欧美jjzz| 国产精品99免费看| 国产一区二区在线观看免费| 亚洲二区在线观看| 99这里只有久久精品视频| 亚洲天堂久久| 久久av一区二区三区漫画| 亚洲看片免费| 午夜在线一区| 狂野欧美激情性xxxx| 欧美日韩成人在线播放| 国产精品私房写真福利视频| 国内精品视频在线播放| 亚洲欧洲一区二区三区在线观看| 夜夜嗨av一区二区三区中文字幕 | 国产亚洲午夜| 亚洲人成在线观看一区二区| 一区二区精品在线| 欧美一区二区啪啪| 9久草视频在线视频精品| 午夜欧美理论片| 久久综合久久综合九色| 欧美日韩在线播放一区| 国产日韩免费| 亚洲三级影院| 欧美在线观看网址综合| 在线中文字幕一区| 久久免费视频在线观看| 欧美日韩免费观看一区| 国产在线视频欧美一区二区三区| 亚洲人成精品久久久久| 性亚洲最疯狂xxxx高清| 99re8这里有精品热视频免费| 亚洲欧美伊人| 欧美sm重口味系列视频在线观看| 国产精品你懂得| 亚洲经典一区| 久久av资源网| 亚洲欧美日韩在线综合| 欧美国产精品一区| 国内精品久久久久久久果冻传媒| 日韩视频精品| 亚洲激情校园春色| 性欧美xxxx大乳国产app| 欧美精品一区视频| 国语对白精品一区二区| 一区二区三区成人 | 一区二区三区精品国产| 鲁大师成人一区二区三区| 国产精品日韩欧美一区二区三区| 亚洲国产精品成人综合| 久久福利视频导航| 午夜在线播放视频欧美| 欧美日韩国产黄| 亚洲福利精品| 亚洲盗摄视频| 久久久久久久网| 国产毛片一区二区| 亚洲视频自拍偷拍| 在线亚洲观看| 欧美人成在线| 亚洲成色777777女色窝| 久久se精品一区二区| 性色一区二区三区| 国产精品高潮粉嫩av| 99re66热这里只有精品3直播| 亚洲精品久久久久久下一站| 久久精品在这里| 国产日韩欧美一区二区三区在线观看 | 久久久久九九九九| 国产裸体写真av一区二区| 99re亚洲国产精品| 一区二区av在线| 欧美人妖在线观看| 亚洲精品乱码视频| 9人人澡人人爽人人精品| 欧美国产日产韩国视频| 亚洲二区在线| 亚洲精选91| 欧美精品七区| 亚洲精品在线观看视频| 99视频在线观看一区三区| 欧美成人午夜激情| 亚洲国产精品成人| 99精品国产高清一区二区| 欧美日韩国产成人在线免费| 亚洲精品一二| 亚洲一区二区在线| 国产精品久久久久国产精品日日| 中文成人激情娱乐网| 亚洲一区精品电影| 国产精品久久久久91| 亚洲一级在线观看| 欧美在线日韩精品| 国内外成人免费激情在线视频网站 | 麻豆成人av| 亚洲精品久久久蜜桃| 在线一区二区三区四区五区| 欧美三级乱人伦电影| 一区二区三区导航| 欧美一区2区视频在线观看| 国产欧美在线观看| 久久国产福利国产秒拍| 麻豆成人综合网| 91久久国产综合久久91精品网站| 日韩一级精品| 国产精品电影观看| 欧美亚洲一级片| 毛片一区二区| 日韩视频免费| 欧美在线你懂的| 在线免费不卡视频| 一区二区不卡在线视频 午夜欧美不卡在| 欧美三区美女| 欧美一区二区视频在线观看2020 | 亚洲精品中文字幕在线| 欧美视频日韩| 午夜国产不卡在线观看视频| 老司机午夜精品视频| 亚洲伦理网站| 久久riav二区三区| 亚洲福利在线观看| 亚洲中午字幕| 狠狠色狠狠色综合人人| 99亚洲视频| 国产日本欧美一区二区三区在线| 亚洲第一页自拍| 欧美天天视频| 久久精品一本久久99精品| 欧美日韩国内自拍| 欧美一区二区三区免费观看| 欧美成人自拍| 亚洲欧美日韩国产成人精品影院 | 夜夜嗨av一区二区三区网页| 久久精品动漫| 亚洲精选91| 久久精品欧美日韩| 亚洲老板91色精品久久| 欧美在线观看视频| 亚洲精品小视频在线观看| 欧美影院成年免费版| 亚洲激情二区| 久久精品夜色噜噜亚洲a∨| 亚洲精品美女91| 久久久久久精| 一本色道久久综合精品竹菊| 久久蜜桃香蕉精品一区二区三区| 夜夜嗨av一区二区三区四季av| 狼狼综合久久久久综合网| 一本色道久久综合狠狠躁篇怎么玩 | 欧美在线三级| 日韩一区二区精品葵司在线| 久久久久久夜精品精品免费| 日韩亚洲欧美在线观看| 久久综合给合| 亚洲欧美视频一区| 欧美日韩国产丝袜另类| 亚洲第一福利社区| 国产精品有限公司| 亚洲午夜在线观看视频在线| 136国产福利精品导航网址| 欧美一区二区三区免费观看视频| 亚洲精品字幕| 欧美高潮视频|