物聯(lián)網(wǎng)安全測試需求應(yīng)該考慮的六大因素
2018/2/8 13:09:32 標(biāo)簽:中國傳動網(wǎng)
物聯(lián)網(wǎng)已不再是一個遙不可及的夢想,而且客觀情況是我們的現(xiàn)實世界已經(jīng)準(zhǔn)備好運用它的各項最新成果了。在這些成果中,最受歡迎的特性包括:高效的機(器)對機(器)(MachinetoMachine,M2M)通信,多協(xié)議開發(fā),各種應(yīng)用技術(shù)/嵌入式設(shè)備的統(tǒng)一,以及整體的智能工作與生活。
在我們籌備智能城市、智能環(huán)境、智能零售、以及智能家居時,測試和評估物聯(lián)網(wǎng)對于這些不同行業(yè)環(huán)境來說是非常有意義的。
物聯(lián)網(wǎng)測試的技術(shù)幾乎適用于整個物聯(lián)網(wǎng)領(lǐng)域,包括:近場通信(nearfieldcommunication,NFC)支付、營銷、金融、汽車、信息通信等方面。其中,最為重要的當(dāng)屬:一個企業(yè)或團隊在其物聯(lián)網(wǎng)安全測試中所需要考慮到的那些因素。比如說:漏洞檢查、網(wǎng)絡(luò)攻擊,數(shù)據(jù)安全、軟/硬件通信、以及Web應(yīng)用程序的安全性。雖然需要考慮的因素遠不止這些,但這些絕對是各類測試人員在物聯(lián)網(wǎng)環(huán)境的安全測試中,所需要面臨的當(dāng)務(wù)之急。
可以說,安全性是企業(yè)在實施各種物聯(lián)網(wǎng)解決方案時,所需要面對的最大問題之一。被連接的設(shè)備需要得到控制,否則,它們不但在總體運作中會處于危險狀態(tài),而且各種敏感數(shù)據(jù)也會從系統(tǒng)中悄然流逝出去。同時,由于物聯(lián)網(wǎng)能夠?qū)Ω鞣N資源進行深入“解讀”,從而產(chǎn)生規(guī)模性價值。因此,你的企業(yè)如想實施和應(yīng)用物聯(lián)網(wǎng)的各種解決方案,就必須重視和處置任何可能涉及到安全的隱患和問題。
1、記錄每一個新增的端點
隨著物聯(lián)網(wǎng)的擴展,每一個端點在被添加到網(wǎng)絡(luò)中的時候,也同時增加了新的、更多的安全漏洞。然而,就物聯(lián)網(wǎng)裝置本身而言,來自多個開源領(lǐng)域和不同類型的專有操作系統(tǒng),所開發(fā)出的設(shè)備有著不同的計算能力水平、存儲容量和網(wǎng)絡(luò)配置。因此,重要的是:每個新增端點需要作為資產(chǎn)被記錄在冊,并保證得到在安全和性能方面的評估。你可以參考的最佳實踐是:對系統(tǒng)中的所有設(shè)備創(chuàng)建一個編錄清單,并持續(xù)更新之。這也有助于我們?nèi)ケO(jiān)控整個物聯(lián)網(wǎng)系統(tǒng)中各種設(shè)備的增加、調(diào)整與刪除。若要保持其長期有效,你還需設(shè)定好與物聯(lián)網(wǎng)項目相對應(yīng)的資產(chǎn)發(fā)現(xiàn)、跟蹤和管理機制。
2、密碼和身份憑證
這應(yīng)該是我們在考慮物聯(lián)網(wǎng)環(huán)境的安全時,最值得推薦和需要明確保障的因素了。然而,為了避免使用那些由設(shè)備廠商所配置的默認(rèn)密碼,我們必須繁瑣地逐一進行修改。這些都必須在項目的初始階段就被正確地考慮到,否則,會給黑客留下攻擊系統(tǒng),以及控制各種設(shè)備的可乘之機。
3、數(shù)據(jù)接口
物聯(lián)網(wǎng)的核心是能夠從一個端點向另一個端點進行有效和無縫的數(shù)據(jù)交換。因此,理解和評估各種設(shè)備之間的交互連接方式,以及數(shù)據(jù)交換是否安全,則顯得非常重要。只要在整個通信鏈路的某處發(fā)生了漏洞,都將導(dǎo)致數(shù)據(jù)的泄漏,并引起各種后續(xù)問題。
此外,密切注視物聯(lián)網(wǎng)范圍內(nèi)的任何異常行為或活動也是至關(guān)重要的。因為在設(shè)備系統(tǒng)內(nèi)部,任何數(shù)據(jù)的流轉(zhuǎn)都可能會被別有用心的黑客所利用。所以,我們要保持高度警惕,徹底并持續(xù)地監(jiān)控各個數(shù)據(jù)的接口。
4、持續(xù)更新
如今,諸多物聯(lián)網(wǎng)項目都能夠以“看得見,摸得著”的方式落地實施。這同時也意味著它們與生俱來的安全性和風(fēng)險性也正在持續(xù)增加,因此我們要持續(xù)進行監(jiān)測和管控。而對于普通企業(yè)來說,他們存在著一個重大的問題:缺少不斷更新自己的聯(lián)網(wǎng)設(shè)備的意識。固然他們在開發(fā)或購買設(shè)備的時候,當(dāng)時已經(jīng)得到了更新。但是,隨著它們所處的技術(shù)環(huán)境的不斷變化,各種漏洞也會被迭代產(chǎn)生。這些漏洞往往會被那些一直在觀察和分析我們的系統(tǒng)、并伺機出來搞破壞的各類黑客,所迅速捕獲和利用。
因此,我們迫切需要能夠部署一套自動更新的機制,并將該因素自始至終地貫徹下去。
5、當(dāng)心你的物聯(lián)網(wǎng)設(shè)備供應(yīng)商
身在“明處”的那些黑客和外部因素固然能對你的物聯(lián)網(wǎng)系統(tǒng)產(chǎn)生威脅。但是,你又該如何去防范那些向你兜售聯(lián)網(wǎng)設(shè)備的公司,所可能留下的“后門”呢?他們可以輕松地訪問到你的個人資料,甚至是你的貨幣交易相關(guān)數(shù)據(jù)。此外,通過這些設(shè)備所收集到的數(shù)據(jù),他們也可以在組織、甚至是個人層面上,以截然不同的方式反作用于用戶本身。
因此,任何選用了物聯(lián)網(wǎng)設(shè)備的消費者,都必須在購買設(shè)備時閱讀并理解相關(guān)的協(xié)議,以確保共享的數(shù)據(jù)是保密的,而且是在征得消費者同意的基礎(chǔ)上被用于共享。任何與數(shù)據(jù)使用和分發(fā)相關(guān)的協(xié)議,對于其所處的特定物聯(lián)網(wǎng)環(huán)境都是至關(guān)重要的??梢哉f它們是整個項目的基礎(chǔ)與核心。
6、在設(shè)備上保持“負載及即檢測”
由于物聯(lián)網(wǎng)項目必然會涉及到跨設(shè)備平臺之間的數(shù)據(jù)交換,那么在數(shù)據(jù)的傳輸過程中偶爾出現(xiàn)負載的突發(fā)峰值也是不足為奇的。這樣的負載可能會對系統(tǒng)的整體性能產(chǎn)生負面影響,并導(dǎo)致性能與安全疊加的問題出現(xiàn)。由于各種設(shè)備需要通過這些快速流轉(zhuǎn)的狀態(tài)信息,來與系統(tǒng)進行通信。因此我們需要在不同的網(wǎng)絡(luò)條件下,對網(wǎng)絡(luò)性能與相關(guān)的基礎(chǔ)設(shè)施進行測試。有時候,我們甚至需要對各種物聯(lián)網(wǎng)設(shè)備和相應(yīng)的應(yīng)用程序進行橫跨不同配置狀態(tài)的測試,以確保它們既能及時地做出響應(yīng),又不會丟失有效的數(shù)據(jù)。
結(jié)論
Gartner公司已指出:到2026年,物聯(lián)網(wǎng)設(shè)備的數(shù)量將增至200億以上。我個人覺得這是完全可以達到的。每一種可能影響到物聯(lián)網(wǎng)設(shè)備性能的因素,都有能力將挑戰(zhàn)轉(zhuǎn)化成為新的機遇。而安全性正是企業(yè)在采用物聯(lián)網(wǎng)解決方案時所面臨的一項重大挑戰(zhàn)??梢?,如果上述這些因素能夠被定期地提及和處理的話,物聯(lián)網(wǎng)絕對能夠成為企業(yè)在不同業(yè)務(wù)領(lǐng)域長足發(fā)展的助推劑
供稿:網(wǎng)絡(luò)轉(zhuǎn)載
本文鏈接:http://www.baqblw.cn/content.aspx?url=rew&id=321
相關(guān)新聞
- 2024-11-04今年我國物聯(lián)網(wǎng)連接數(shù)有望突破30億
- 2024-10-22探索人工智能與物聯(lián)網(wǎng)的融合:邁向更智能的未來
- 2024-10-18芯科科技第三代無線開發(fā)平臺引領(lǐng)物聯(lián)網(wǎng)發(fā)展
- 2024-10-10意法半導(dǎo)體與高通達成無線物聯(lián)網(wǎng)戰(zhàn)略合作
- 2024-09-29到2030年,蜂窩物聯(lián)網(wǎng)連接和收入將幾乎翻倍
- 2024-09-29工業(yè)物聯(lián)網(wǎng)時代的網(wǎng)絡(luò)安全挑戰(zhàn)與解決方案
- 2024-09-29使用智能物聯(lián)網(wǎng)設(shè)備降低能源費用的5種方法
成員中心
- 上海會通自動化科技發(fā)展有限公
- 中達電通股份有限公司
- 長春禹衡光學(xué)有限公司
- 睿工業(yè)
- 廣東美的智能科技有限公司
- 高創(chuàng)傳動科技開發(fā)(深圳)有限
- 南京埃斯頓自動化股份有限公司
- 哈爾濱工業(yè)大學(xué)
- 深圳市機械行業(yè)協(xié)會
- 廣東省自動化學(xué)會
- 廣東省機械工程學(xué)會
- 華南智能機器人創(chuàng)新研究院
- 深圳市機器人協(xié)會
- 富士康科技集團
- 深圳眾為興技術(shù)股份有限公司
- 南京誠達運動控制系統(tǒng)有限公司
- 常州精納電機有限公司
- 杭州之山智控技術(shù)有限公司
- 杭州中達電機有限公司
- 杭州日鼎控制技術(shù)有限公司
- 杭州米格電機有限公司
- 上海新時達電氣股份有限公司
- 上海登奇機電技術(shù)有限公司
- 上海三竹機電設(shè)備有限公司
- 深圳市艾而特工業(yè)自動化設(shè)備有
- 深圳市億維自動化技術(shù)有限公司
- 湖南科力爾電機股份有限公司
- 深圳市四方電氣技術(shù)有限公司
- 武漢邁信電氣技術(shù)有限公司
- 廣東省珠峰電氣股份有限公司
- 清能德創(chuàng)電氣技術(shù)(北京)有限公
- 畢孚自動化設(shè)備貿(mào)易(上海)有
- 富士電機(中國)有限公司
- 松下電器機電(上海)有限公司
- 路斯特運動控制技術(shù)(上海)有
- 西門子(中國)有限公司
- ABB(中國)有限公司
- 施耐德電氣(中國)投資有限公
- 丹佛斯(中國)投資有限公司
- 三菱電機自動化(上海)有限公
- 安川電機(中國)有限公司
- 歐姆龍自動化(中國)有限公司
- 山洋電氣(上海)貿(mào)易有限公司
- 柯馬(上海)工程有限公司
- 康耐視
- 埃莫運動控制技術(shù)(上海)有限
- 上海安浦鳴志自動化設(shè)備有限公
- 諾德(中國)傳動設(shè)備有限公司
- 利萊森瑪電機科技(福州)有限
- 易格斯(上海)拖鏈系統(tǒng)有限公
- ACS Motion Control(弘柏商貿(mào)(
- 蘇州鈞和伺服科技有限公司
- 北京研華興業(yè)電子科技有限公司
- 臺安科技(無錫)有限公司
- 海頓直線電機(常州)有限公司
- 杭州摩恩電機有限公司
- 梅勒電氣(武漢)有限公司
- 亞德諾半導(dǎo)體技術(shù)有限公司
- 上海摯驅(qū)電氣有限公司
- 上海鴻康電器有限公司
- 上海開通數(shù)控有限公司
- 上海翡葉動力科技有限公司
- 上海維宏電子科技股份有限公司
- 上海弈貓科技有限公司
- 和椿自動化(上海)有限公司
- 光洋電子(無錫)有限公司
- 圖爾克(天津)傳感器有限公司
- 堡盟電子(上海)有限公司
- 廣東西克智能科技有限公司
- 約翰內(nèi)斯·海德漢博士(中國)
- 宜科(天津)電子有限公司
- 美國邦納工程國際有限公司
- 庫伯勒(北京)自動化設(shè)備貿(mào)易
- 奧托尼克斯電子(嘉興)有限公
- 皮爾磁工業(yè)自動化(上海)有限
- 易盼軟件(上海)有限公司
- 深圳市凱德電線電纜有限公司
- 恒科鑫(深圳)智能科技有限公
- 深圳市英威騰電氣股份有限公司
- 深圳威科達科技有限公司
- 深圳市微秒控制技術(shù)有限公司
- 深圳易能電氣技術(shù)股份有限公司
- 深圳市正運動技術(shù)有限公司
- 深圳市合信自動化技術(shù)有限公司
- 深圳市吉恒達科技有限公司
- 深圳銳特機電有限公司
- 深圳市顧美科技有限公司
- 深圳安納赫科技有限公司
- 深圳市金寶佳電氣有限公司
- 深圳市泰格運控科技有限公司
- 深圳市麥格米特驅(qū)動技術(shù)有限公
- 深圳市匯川技術(shù)股份有限公司
- 深圳市庫馬克新技術(shù)股份有限公
- 深圳市藍海華騰技術(shù)股份有限公
- 深圳市正弦電氣股份有限公司
- 深圳市艾威圖技術(shù)有限公司
- 無錫信捷電氣股份有限公司
- 臺州市格特電機有限公司
- 天津龍創(chuàng)恒盛實業(yè)有限公司
- 武漢華中數(shù)控股份有限公司
- 四川零點自動化系統(tǒng)有限公司
- 庸博(廈門)電氣技術(shù)有限公司
- 北京凱恩帝數(shù)控技術(shù)有限責(zé)任公
- 北京配天技術(shù)有限公司
- 歐瑞傳動電氣股份有限公司
- 航天科技集團公司第九研究院
- 西安微電機研究所
- 蘭州電機股份有限公司
- 太倉摩力伺服技術(shù)有限公司
- 泰志達(蘇州)自控科技有限公
- 無錫創(chuàng)正科技有限公司
- 寧波菲仕電機技術(shù)有限公司
- 杭州中科賽思伺服電機有限公司
- 世協(xié)電機股份有限公司
- 太倉摩訊伺服電機有限公司
- 浙江禾川科技股份有限公司
- 騰禾精密電機(昆山)有限公司
- 杭州納智電機有限公司
- 杭州德力西集團有限公司
- 嘉興德歐電氣技術(shù)有限公司
- 臥龍電氣集團股份有限公司
- 寧波海天驅(qū)動有限公司
- 德恩科電機(太倉)有限公司
- 常州展帆電機科技有限公司
- 固高科技(深圳)有限公司
- 廣東科動電氣技術(shù)有限公司
- 深圳市百盛傳動有限公司
- 廣州賽孚德電氣有限公司
- 廣州金升陽科技有限公司
- 廣東伊萊斯電機有限公司
- 珠海市臺金科技有限公司
- 東莞市卓藍自動化設(shè)備有限公司
- 東莞新友智能科技有限公司
- 成都思迪機電技術(shù)研究所
- 深圳市英威騰智能控制有限公司
- 深圳市錦凌電子有限公司
- 深圳市雷賽智能控制股份有限公
- 深圳市雷賽控制技術(shù)有限公司
- 橫川機器人(深圳)有限公司
- 武漢久同智能科技有限公司
- 深圳市默貝克驅(qū)動技術(shù)有限公司
- 深圳眾城卓越科技有限公司
- 泉州市桑川電氣設(shè)備有限公司
- 江蘇本川智能電路科技股份有限
- 臺州市金維達電機有限公司
- 深圳市多維精密機電有限公司
- 上海尚通電子有限公司
- 配天機器人技術(shù)有限公司
- 瑞普安華高(無錫)電子科技有
- 深圳市青藍自動化科技有限公司
- 廣東科伺智能股份科技有限公司
- 東莞市成佳電線電纜有限公司
- 深圳市朗宇芯科技有限公司
- 深圳軟贏科技有限公司
- 常州市領(lǐng)華科技自動化有限公司
- 杭州眾川電機有限公司
- 江蘇智馬科技有限公司
- 海禾動力科技(天津)有限公司
- 杭州賽亞傳動設(shè)備有限公司
- 廣州富燁自動化科技有限公司
- 日立產(chǎn)機系統(tǒng)(中國)有限公司
- 魏德米勒電聯(lián)接(上海)有限公
- 東莞市安揚實業(yè)有限公司
- CC-Link協(xié)會
- 北京精準(zhǔn)博達科技有限公司
- 深圳市山龍智控有限公司
- 蘇州偉創(chuàng)電氣設(shè)備技術(shù)有限公司
- 上海相石智能科技有限公司
- 上海米菱電子有限公司
- 深圳市智創(chuàng)電機有限公司
- 深圳市杰美康機電有限公司
- 東莞市亞當(dāng)電子科技有限公司
- 武漢正源高理光學(xué)有限公司
- 珠海凱邦電機制造有限公司
- 上海精浦機電有限公司
- 江蘇略盛電子科技有限公司
- 深圳市研控自動化科技有限公司
- 上海微泓自動化設(shè)備有限公司
- 寧波中大力德智能傳動股份有限
- 成都超德創(chuàng)機電設(shè)備有限公司
- 深圳市合發(fā)齒輪機械有限公司
- 溫州漢橋科技有限公司
- 浙江工商職業(yè)技術(shù)學(xué)院智能制造
- 廣東派萊特智能系統(tǒng)有限公司
- 上海英威騰工業(yè)技術(shù)有限公司
- 寧波中控微電子有限公司
- 普愛納米位移技術(shù)(上海)有限
- 贛州誠正電機有限公司
- 三木普利(天津)有限公司上海
- 無錫新華光精機科技有限公司
- 廣東宏博電子機械有限公司
- 紐泰克斯電線(濰坊)有限公司
- 杭州微光電子股份有限公司
- 北京和利時電機技術(shù)有限公司
- 廣東七科電機科技有限公司
- 艾羅德克運動控制技術(shù)(上海)
- 大連普傳科技股份有限公司
- 托菲傳感技術(shù)(上海)股份有限
- 杭州中科伺爾沃電機技術(shù)有限公
- 蘇州輕工電機廠有限公司
- 國訊芯微(蘇州)科技有限公司
- 鋒樺傳動設(shè)備(上海)有限公司
- 科比傳動技術(shù)(上海)有限公司
- 泰科電子(上海)有限公司
- 廣東速美達自動化股份有限公司
- 安徽謹(jǐn)銘連接系統(tǒng)有限公司
- 沈機(上海)智能系統(tǒng)研發(fā)設(shè)計
- 寧波谷雷姆電子有限公司
- 深圳市人通智能科技有限公司
- 倫茨(上海)傳動系統(tǒng)有限公司
- 連云港杰瑞電子有限公司
- 歐德神思軟件系統(tǒng)(北京)有限
- 河源職業(yè)技術(shù)學(xué)院
- 凌華科技(中國)有限公司
- 浙江銳鷹傳感技術(shù)有限公司
- 廈門唯恩電氣有限公司
- 深圳市高川自動化技術(shù)有限公司
- 北一半導(dǎo)體科技(廣東)有限公
- 深圳市步科電氣有限公司
- 東莞市凱福電子科技有限公司
- 杭州海拓電子有限公司
- 樂星電氣(無錫)有限公司
- 上海奧深精浦科技有限公司
- 崧智智能科技有限公司
- 珠海運控電機有限公司
- 常州拓自達恰依納電線有限公司
- 浙江省諸暨市精益機電制造有限
- 深圳市多賀電氣有限公司
- 上海贏雙電機科技股份有限公司
- 日沖商業(yè)(昆山)有限公司
- 深圳市卓航自動化設(shè)備有限公司
- 蘇州市凌臣采集計算機有限公司
- 南京芯馳半導(dǎo)體科技有限公司
- 福建睿能科技股份有限公司
- 深圳市如本科技有限公司
- 常州市常華電機股份有限公司
- 寧波眾諾電子科技有限公司
- 聯(lián)誠科技集團股份有限公司
- 山東中科伺易智能技術(shù)有限公司
- 廣東奧普特科技股份有限公司
- 上海艾研機電控制系統(tǒng)有限公司
- 長廣溪智能制造(無錫)有限公司
- 句容市百歐電子有限公司
- 深圳市康士達科技有限公司
- 深圳舜昌自動化控制技術(shù)有限公
- 昕芙旎雅商貿(mào)(上海)有限公司
- 北京科迪通達科技有限公司
- 成都中天自動化控制技術(shù)有限公
- 深圳市恒昱控制技術(shù)有限公司
- 眾程技術(shù)(常州)有限公司
- 深圳市好上好信息科技股份有限
- 常州洛源智能科技有限公司
- 昆山艾尼維爾電子有限公司
- 深圳市迪維迅機電技術(shù)有限公司
- 尼得科控制技術(shù)公司
- 傳周半導(dǎo)體科技(上海)有限公
- 納博特南京科技有限公司
- 蘇州海特自動化設(shè)備有限公司
- 深圳市華成工業(yè)控制股份有限公
- 寧波招寶磁業(yè)有限公司
- 南京菲尼克斯電氣有限公司
- 長裕電纜科技(上海)有限公司
- 臺州鑫宇海智能科技股份有限公
- 寧波銀禧機械科技有限公司
- 江蘇睿芯源科技有限公司
- 威圖電子機械技術(shù)(上海)有限公
- 瑪格電子技術(shù)(武漢)有限公司
- 福爾哈貝傳動技術(shù)(太倉)有限公
- 武漢華大新型電機科技股份有限
- 廈門永陞科技有限公司
- 浙江頂峰技術(shù)服務(wù)有限公司
- 上海先楫半導(dǎo)體科技有限公司
- 蘇州阿普奇物聯(lián)網(wǎng)科技有限公司
- 德纜(上海)電線電纜有限公司
- 廣東英瑞沃電氣科技有限公司
- 南京實點電子科技有限公司
- 廣州豐盈機電科技有限公司
- 深圳市百亨電子有限公司
- 蘇州德勝亨電纜科技有限公司
- 嘉興松州工業(yè)科技有限公司
- 蘇州途億通科技有限公司
- 上海數(shù)恩電氣科技有限公司
- 昆山深裕澤電子有限公司