999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯網時代的嵌入式系統安全性問題

2018-10-27 10:54:04王典
山東工業技術 2018年17期
關鍵詞:風險網絡安全

摘 要:網絡安全是全世界高度關注的重要問題。嵌入式系統作為物聯網的核心組成,正面臨著各種各樣的安全威脅,這也為嵌入式系統的研發與設計帶來新的挑戰。在物聯網時代,如何降低嵌入式系統的安全風險,消除來自網絡的威脅,并將物聯網的成本降至最低,成為目前亟待解決的重要課題。

關鍵詞:網絡安全;嵌入式系統;風險;物聯網時代

DOI:10.16640/j.cnki.37-1222/t.2018.17.126

隨著物聯網時代的到來,社會中的許多金融交易、商業行為、數據通信在很大程度上都依賴于互聯網,并且有越來越多的設備連接到物聯網中,導致人們的生活及企業的經營運行對互聯網的依賴性逐漸的增大,由此也產生了一系列的安全問題。嵌入式系統作為物聯網時代的核心技術,如果設備不安全,將會導致互聯網產生重大的安全漏洞,進而造成不可估量的損失。因此,加強保護措施,提高嵌入式系統安全性,是保障物聯網時代健康發展的重要途徑。

1 物聯網概念

物聯網是一個以互聯網為基礎,將物體組建到網站上的虛幻世界。與傳統的互聯網相比,第一,物聯網通過連接物品,賦予物品智能化,從而實現對物品的全面感知;第二,物聯網通過各種傳感設備獲得各環節的信息,并對數據信息進行監控;第三,物聯網將收集到的信息進行智能的處理,然后通過可靠的傳輸網站重新傳遞出去。

2 物聯網時代的嵌入式系統安全風險及應對策略

嵌入式系統是物聯網的核心技術,由一個或幾個預先編輯好的程序用來執行少數幾項任務的微型處理器或單片機組成。通常只針對一項特殊的任務。隨著物聯網時代的到來,由于嵌入式系統的漏洞無處不在,且暫時缺乏有效的補丁修復程序,給人們生活與工作帶來便利的同時,也帶來了安全風險。

2.1 軟件自身缺陷

目前,物聯網設備大都是以嵌入式Linux系統為核心,其軟件自身存在系統漏洞、軟件bug、信息泄露、弱口令等缺陷,而攻擊者可以針對這些漏洞進行攻擊,進而獲取系統相關服務的認證口令。比如,嵌入式系統開發人員的編碼能力欠缺,對系統參數沒有經過嚴格的校驗與過濾,從而導致在調用危險函數時遠程命令注入;又如,很多物聯網的設備廠商由于忽視了信息安全的重要性,從而導致信息極為容易泄露,這也給攻擊者帶來方便。針對這些問題,在嵌入式系統開發過程中要加強產品的安全開發流程與管理,嚴格遵循安全編碼規范,減少系統自身的漏洞問題,從而降低安全風險。

2.2 硬件接口

物聯網設備中的調試接口、通訊接口、數據接口、認證方式、存儲介質、外設接口等都容易成為被攻擊的對象。尤其是目前在很多物聯網設備中,廠商都保留了硬件調試接口,給系統安全帶來了潛在風險。比如,可以查看系統信息和對應用程序進行調試的串口、可以調試系統代碼的JTAG接口,由于它們都具有系統較高的訪問權限,容易帶來重大的安全隱患。為此,在嵌入式系統設計之初,就必須充分考慮系統的安全性問題,要確保供給者無法獲取或篡改相關代碼或數據信息。

2.3 暴力攻擊

目前,大部分的物聯網設備都是由CPU、傳感器和通訊三個模塊組成,而通常在設計軟件時都只需要滿足級別的功能。也就是說根密鑰和啟動安全是所有物聯網設備安全的根本,所有處于物聯網中的交易與業務,都是基于根密鑰和啟動安全。而攻擊者可能會對根密鑰和啟動安全進行暴力攻擊,從而獲取相關信息與數據。因此,可以使用安全芯片SE來保證根密鑰和安全啟動的安全性,這也是確保物聯網安全性的最有效的方式之一。

2.4 通訊方式

由于物聯網設備的通訊接口需要與云端后臺、傳感器網絡等設備進行聯網通信,攻擊者可以針對通訊接口的驅動程序代碼或底層通信實現的固件進行攻擊,比如,對于無線網絡接口的一些已知安全問題,攻擊者可以對無線芯片進行攻擊;又如,中間人攻擊可以在通訊設備兩端的鏈路中間,充當數據的交換角色,這樣就能以中間人的方式獲得設備的相關控制信息與用戶的認證信息。為此,在物聯網終端設備中可以內置安全機制,增加漏洞的利用難度,并且定時的向用戶推送補丁及軟件更新,提醒用戶及時進行升級與漏洞修補。

2.5 互聯網

互聯網具有開放性,這也就決定了它本身是一個不安全的體系。首先,在互聯網的數據傳輸中主要遵循的是路由傳輸協議,而由于這種數據的傳輸路徑是隨機的,為此,數據的接收方難以查找到發送方的地址,這就給攻擊者惡意散播病毒、網絡攻擊帶來了便利,同時也給互聯網絡的實時監控帶來了極大困難。而在物聯網設備的終端大都是各種智能化的工具,比如機器人、生產線、嵌入式系統的工業控制機等設備,一旦感染病毒,都會帶來重大的安全事故。

其次,在互聯網開放的環境下,人人都可以無條件的連接互聯網,雖然,現在有很多網絡采取了實名登錄的形式,但攻擊者通過暴力攻擊依然可以獲取部分數據,進而造成個人信息的泄露。最后,在物聯網時代,網上交易、購物、消費等模式成為人們生活中的重要部分,而由此帶來的交易安全、財產安全、計費安全和個人信息安全等諸多問題,由于國家現有的法律法規介入也很難奏效,從而導致一些不法分子常常利用漏洞實施犯罪。比如利用軟件黑箱運行的隱蔽性,給一些交易平臺植入一些損害消費者利益的協議規則;又如,旅行社的票務系統提供虛假機票、火車票等,各式各樣的網絡詐騙行為層出不窮。為此,應從互聯網系統自身的結構體系與特點出發,采取有針對性的措施,提高互聯網系統的安全性,此外,國家應完善相應的法律法規,對互聯網的安全問題給予法律的保障。

3 結語

嵌入式系統是物聯網的重要組成部分,在物聯網時代,越來越多的“物體”相互連接在一起,這就使得物體連接后非常容易受到黑客的攻擊,為了真正的實現物聯網的功能,利用嵌入式軟件、工具和芯片等多種手段,保障嵌入式系統的安全性是降低物聯網設備安全風險,為人們提供安全性的遠程管理的關鍵。

參考文獻:

[1]段純爽.淺析嵌入式系統在物聯網時代的應用[J].中小企業管理與科技旬刊,2015(32):265.

[2]何立民.物聯網時代嵌入式系統的安全性設計[J].單片機與嵌入式系統應用,2016,16(07):82-83.

作者簡介:王典(1989-),男,四川遂寧人,本科,助教,研究方向:應用電子技術。

猜你喜歡
風險網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
我國P2P網絡借貸的風險和監管問題研究
商(2016年27期)2016-10-17 06:18:10
淺析應收賬款的產生原因和對策
商(2016年27期)2016-10-17 05:41:05
中國經濟轉型的結構性特征、風險與效率提升路徑
商(2016年27期)2016-10-17 05:33:32
互聯網金融的風險分析與管理
企業納稅籌劃風險及防范措施
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 人人澡人人爽欧美一区| 国产麻豆福利av在线播放| 91在线中文| 国产亚洲视频中文字幕视频| 在线国产资源| 免费看美女自慰的网站| 国产亚洲精品自在久久不卡 | 欧美日韩国产在线人成app| 国产白浆在线观看| 色噜噜中文网| 欧美色图久久| 伊人91在线| 亚洲不卡影院| 国产乱人乱偷精品视频a人人澡 | 9cao视频精品| 综合久久久久久久综合网| 精品国产自在现线看久久| 亚洲五月激情网| 91青青视频| 69免费在线视频| 国产情精品嫩草影院88av| 71pao成人国产永久免费视频| 国产精品区网红主播在线观看| 国产99精品视频| 亚洲综合中文字幕国产精品欧美| 国产99精品视频| 999精品免费视频| 色AV色 综合网站| 在线观看亚洲精品福利片| 国产成人精品2021欧美日韩 | 久久精品电影| 国产一级片网址| 国产欧美日韩一区二区视频在线| 国产在线精品99一区不卡| 精品亚洲麻豆1区2区3区| 国产69精品久久| 99在线小视频| 丝袜国产一区| 日韩麻豆小视频| 99久久精彩视频| 国产精品一区二区无码免费看片| 国产色网站| 日本少妇又色又爽又高潮| 欧美日韩国产精品综合| 国产又粗又猛又爽视频| 久久人人97超碰人人澡爱香蕉 | 黑人巨大精品欧美一区二区区| 国产不卡一级毛片视频| 中文字幕亚洲综久久2021| 中日无码在线观看| 日韩在线第三页| 亚洲91在线精品| 国产91特黄特色A级毛片| 亚洲国产成人在线| 日韩av在线直播| 国产成熟女人性满足视频| 国产麻豆永久视频| 这里只有精品国产| 成人毛片免费在线观看| 日韩精品无码一级毛片免费| 精品成人一区二区三区电影 | 国产精品女人呻吟在线观看| 欧美v在线| 亚洲一区二区在线无码| 这里只有精品在线播放| 欧洲成人免费视频| 亚洲人精品亚洲人成在线| 亚洲欧美不卡| 国产精选自拍| A级毛片无码久久精品免费| 国产丝袜啪啪| 无码电影在线观看| 久久这里只精品国产99热8| 亚洲A∨无码精品午夜在线观看| 人与鲁专区| 亚洲一级无毛片无码在线免费视频 | 女人18毛片一级毛片在线| 欧美va亚洲va香蕉在线| 国产美女91视频| 日本www色视频| 亚洲视频免费在线| 国产亚洲精品自在线|