Der er ingen tvivl om, at 5G-netværket er vigtigt, der lover de høje hastigheder og enestående tilslutningsmuligheder, der kræves for at frigøre det fulde potentiale af "Internet of Things" også som "IoT" - det stadigt voksende netværk af web-tilsluttede enheder - og kunstige intelligens. For eksempel kan Huaweis 5G-netværk vise sig at være afgørende for økonomisk konkurrenceevne, men ikke kun vil et kapløb om at installere systemet ende med at give bagslag, der er også grund til at tænke sig om to gange over påstandene fra Kinas Huawei om, at det alene kan forme vores teknologiske fremtid.
Internet of things intelligent terminalsikkerhedstrusselSikkerhedstrusler
1) svag adgangskode problem eksisterer i intelligente terminalenheder af Internet of things;
2) operativsystemet for intelligent terminaludstyr på tingenes internet, indbyggede webapplikationer, databaser osv. har sikkerhedssårbarheder og bruges til at stjæle data, starte DDoS-angreb, sende spam eller blive manipuleret til at angribe andre netværk og andre alvorlige sikkerhedshændelser;
3) svag identitetsgodkendelse af intelligente terminalenheder af tingenes internet;
4) Internet of things smarte terminalenheder implanteres med ondsindet kode eller bliver til botnets.
Sikkerhedstrussel karakteristika
1) der er et stort antal og typer af svage adgangskoder i intelligente terminalenheder af Internet of things, som dækker en bred vifte;
2) efter at Internet of things intelligent terminalenhed er ondsindet kontrolleret, kan den direkte påvirke personligt liv, ejendom, privatliv og livssikkerhed;
3) ondsindet brug af simple;
4) det er vanskeligt at forstærke det intelligente terminaludstyr på tingenes internet på et senere tidspunkt, så sikkerhedsspørgsmål bør overvejes i design- og udviklingsfasen;
5) de intelligente terminalenheder på tingenes internet er vidt udbredt og brugt i forskellige scenarier, så det er vanskeligt at udføre ensartet opgradering og patchforstærkning;
6) ondsindede angreb kan udføres efter identitetsforfalskning eller forfalskning;7) bruges til at stjæle data, lancere DDoS-angreb, sende spam eller blive manipuleret til at angribe andre netværk og andre alvorlige sikkerhedshændelser.
Analyse af sikkerhedskontrol af intelligent terminal af Internet of things
Under design- og udviklingsfasen bør den intelligente terminal af tingenes internet overveje sikkerhedskontrolforanstaltninger samtidigt.Udfør sikkerhedsbeskyttelsestest synkront før terminalproduktionsudgivelse;Synkroniser styring af firmwaresårbarhedopdatering og intelligent terminalsikkerhedsovervågning under terminalfrigivelses- og brugsfasen.Specifikke Internet of things-terminalsikkerhedskontrolanalyse er som følger:
1) i lyset af den brede udbredelse og det store antal intelligente terminaler i tingenes internet, bør tingenes internet udføre virusdetektion og -detektion på netværkssiden.
2) for informationsopbevaring af intelligente terminaler på tingenes internet, bør der etableres relevante specifikationer for at begrænse typer, varighed, metoder, krypteringsmidler og adgangsforanstaltninger til opbevaring af information.
3) identitetsgodkendelsesstrategien for Internet of things intelligente terminal bør etablere stærke identitetsgodkendelsesforanstaltninger og perfekt adgangskodestyringsstrategi.
4) før produktionen og frigivelsen af Internet of things intelligente terminaler, bør sikkerhedstestning udføres, firmwareopdateringer og sårbarhedshåndtering bør udføres rettidigt efter frigivelsen af terminaler, og netværksadgangstilladelse bør om nødvendigt gives.
5) bygge en sikkerhedsinspektionsplatform til intelligente terminaler på tingenes internet eller bygge tilsvarende sikkerhedsovervågningsmidler til at opdage unormale terminaler, isolere mistænkelige applikationer eller forhindre spredning af angreb.
Internet of things cloud-tjeneste sikkerhedstrusler
1) Datalækage;
2) Loginoplysninger stjålet og identitetsgodkendelse forfalsket;
3) API (applikationsprogram programmeringsgrænseflade) angribes af en ondsindet angriber;
4) Systemsårbarhedsudnyttelse;
5) Systemsårbarhed udnyttelse;
6) Ondsindet personale;
7) Permanent datatab af systemet;
8) Trussel om lammelsesangreb;
9) Cloud-tjenester deler teknologier og risici.
Karakteristika for sikkerhedstrusler
1) Stor mængde lækkede data;
2) Let at danne APT (avanceret vedvarende trussel) angrebsmål;
3) Værdien af lækkede data er høj;
4) Stor indflydelse på individer og samfund;
5) Internet of things identitetsforfalskning er let;
6) Hvis legitimationskontrollen ikke er korrekt, kan dataene ikke isoleres og beskyttes;
7) Internet of things har mange API-grænseflader, som er nemme at blive angrebet af ondsindede angribere;
8) Typerne af Internet of things API-grænseflader er komplekse, og angrebene er diversificerede;
9) Sårbarheden af cloud-servicesystemet på tingenes internet har stor indflydelse efter at være blevet angrebet af en ondsindet angriber;
10) ondsindede handlinger fra internt personale mod data;
11) Trussel om angreb fra udenforstående;
12) Skader på skydata vil forårsage skade på hele tingenes internet-system
13) Påvirkning af den nationale økonomi og folks levebrød;
14) Forårsage unormale tjenester i tingenes internet-system;
15) Virusangreb forårsaget af deleteknologi.
Posttid: Dec-01-2022