智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

匡恩網(wǎng)絡(luò)物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攝像頭安全防護(hù)

來源:網(wǎng)絡(luò)

點(diǎn)擊:1158

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞: 匡恩網(wǎng)絡(luò),物聯(lián)網(wǎng),網(wǎng)絡(luò)攝

    一、 網(wǎng)絡(luò)攝像頭安全現(xiàn)狀

    網(wǎng)絡(luò)攝像頭安全問題已經(jīng)引起社會的關(guān)注。2016年10月份發(fā)生在美國的大面積斷網(wǎng)事件,導(dǎo)致美國東海岸地區(qū)遭受大面積網(wǎng)絡(luò)癱瘓,其原因?yàn)槊绹蛎馕龇?wù)提供商Dyn公司當(dāng)天受到強(qiáng)力的DDoS攻擊所致。Dyn公司稱此次DDoS攻擊行為來自一千萬個IP來源,其中重要的攻擊來源于物聯(lián)網(wǎng)設(shè)備。這些設(shè)備遭受一種稱為Mirai病毒的入侵攻擊,大量設(shè)備形成了引發(fā)DDOS攻擊的僵尸網(wǎng)絡(luò)。

    遭受Mirai病毒入侵的物聯(lián)網(wǎng)設(shè)備包括大量網(wǎng)絡(luò)攝像頭,Mirai病毒攻擊這些物聯(lián)網(wǎng)設(shè)備的主要手段是通過出廠時的登錄用戶名和并不復(fù)雜的口令猜測。事后,一些網(wǎng)絡(luò)攝像頭廠商及時更新了登陸口令,但有些廠商的設(shè)備使用了固定用戶名和口令的登錄方式,沒有提供口令修改功能。因此面對Mirai病毒的肆虐卻無能為力。

    二、 設(shè)備廠商的“覺醒”

    經(jīng)過DDoS攻擊事件后,網(wǎng)絡(luò)攝像頭的設(shè)備廠商一定已經(jīng)“覺醒”,知道對攝像頭進(jìn)行安全保護(hù)了。但怎樣對網(wǎng)絡(luò)攝像頭進(jìn)行安全保護(hù)呢?既然Mirai病毒的入侵方式是猜測用戶名和口令,那就可以使用病毒猜不到的口令。通常設(shè)備廠商使用的口令也是不容易猜測的,但不知Mirai病毒制造者是怎么破解的。

    考慮到無論使用多么隨機(jī)的口令,如果所有設(shè)備使用同一口令的話,就容易被破解,因此有些設(shè)備商考慮使用動態(tài)更新口令的功能。只要能動態(tài)更新,就不怕被黑客猜測了。

    三、 安全防護(hù)技術(shù)的“亡羊補(bǔ)牢”策略不可取

    網(wǎng)絡(luò)安全事件時有發(fā)生,“亡羊補(bǔ)牢”有時是彌補(bǔ)的最好方法。但如何“補(bǔ)”,則關(guān)系到“牢之牢”,是堅(jiān)固之“牢”還是形同虛設(shè)?

    目前發(fā)現(xiàn)黑客的攻擊方法是猜測“弱口令”,那么就在更新產(chǎn)品中使用隨機(jī)性好的口令;黑客可以通過其他手段獲得口令,例如如果有一批產(chǎn)品使用同一個口令,則黑客通過購買一個設(shè)備來進(jìn)行分析,就可以獲得這個口令,無論該口令的隨機(jī)性如何,都不增加黑客獲得該口令的難度,這時該怎么辦?改為每個設(shè)備使用單獨(dú)的口令?那么黑客可以入侵服務(wù)器的數(shù)據(jù)庫,竊取口令文件,然后也能成功入侵。即使通過嚴(yán)格的管理,讓黑客無法獲得口令文件,黑客也可能通過系統(tǒng)漏洞入侵到設(shè)備中,這是許多網(wǎng)絡(luò)蠕蟲病毒入侵傳播的重要途徑。因此通過簡單的修改想抵擋黑客的入侵,實(shí)在太困難了。

    隨著網(wǎng)絡(luò)技術(shù)在各個行業(yè)的應(yīng)用,網(wǎng)絡(luò)的重要性越來越高,同時網(wǎng)絡(luò)黑客的技術(shù)手段也越來越高。網(wǎng)絡(luò)黑客從早期的個人惡作劇行為,到后來的有組織行為,再到后來的有地下產(chǎn)業(yè)鏈,直到今天的網(wǎng)絡(luò)戰(zhàn)爭,黑客已經(jīng)不僅僅是地下組織,還包括國家團(tuán)體。因此,黑客的攻擊手段,遠(yuǎn)超過我們的想象。去年8月份美國NSA方程式組織Equation Group被黑,大量黑客工具泄露,從這些被泄露的工具就可看出,全球70%的Windows系統(tǒng)可以被這些工具遠(yuǎn)程入侵。這才是被泄露的部分工具。我們不知道沒有泄露的工具還有哪些,有什么攻擊能力,但可以想象,能阻擋最強(qiáng)黑客組織攻擊的系統(tǒng)需要非常堅(jiān)固的安全防護(hù)手段。

    面對如此強(qiáng)大的黑客組織和黑客工具,資源有限的物聯(lián)網(wǎng)設(shè)備還有防御能力嗎?答案是肯定的。黑客攻擊都是為了一定的目的,或者是經(jīng)濟(jì)目的,或者是政治目的。針對物聯(lián)網(wǎng)設(shè)備,只要讓黑客攻擊所獲利益不足以彌補(bǔ)其攻擊所付的代價,這種防護(hù)就是成功的。當(dāng)然,要正確評估攻擊代價與攻擊利益也是困難的,只能根據(jù)物聯(lián)網(wǎng)設(shè)備的實(shí)際情況,包括設(shè)備本身的資源,設(shè)備的重要性等因素進(jìn)行安全防護(hù)。

    因此,對物聯(lián)網(wǎng)設(shè)備的安全保護(hù),不能簡單地使用“亡羊補(bǔ)牢”的措施,發(fā)現(xiàn)問題后再進(jìn)行彌補(bǔ),同時也不必對安全防護(hù)失去信心,認(rèn)為面對強(qiáng)大的黑客,任何防護(hù)都會失敗。正確的辦法是,讓專業(yè)團(tuán)隊(duì)設(shè)計(jì)安全的解決方案。

    四、 匡恩網(wǎng)絡(luò)的安全解決方案

    匡恩網(wǎng)絡(luò)的專家團(tuán)隊(duì)分析認(rèn)為,網(wǎng)絡(luò)攝像頭的安全防護(hù)包括3個層面:(1)防止入侵;(2)防止成為網(wǎng)絡(luò)肉雞;(3)防止數(shù)據(jù)被非法竊取;(4)防止數(shù)據(jù)假冒;(5)防止設(shè)備被毀。

    其中,防止入侵是第一步最根本的防護(hù)。去年物聯(lián)網(wǎng)設(shè)備參與的大規(guī)模DDOS攻擊,就是因?yàn)榈谝徊椒雷o(hù)沒做好,或者防護(hù)能力太差。防止入侵最基本的要求是使用不可猜測的口令。但口令的設(shè)置從來是一個糾結(jié)的事:太簡單容易被猜測,太復(fù)雜則難記憶,難管理。對物聯(lián)網(wǎng)設(shè)備來說,難記憶的因素可以不考慮,但讓每一個設(shè)備有一個單獨(dú)的口令則很難管理,一旦存儲口令的文件失竊,則所有設(shè)備的第一道安全防護(hù)全部喪失。

    但無論怎么防護(hù),第一道防線可能失敗,也就是說黑客可能有能力入侵到物聯(lián)網(wǎng)設(shè)備中。那么黑客的目的是什么?從去年的DDOS事件來看,黑客入侵單個物聯(lián)網(wǎng)設(shè)備的獲利不大,而通過將這些設(shè)備控制成為網(wǎng)絡(luò)肉雞,形成具有網(wǎng)絡(luò)攻擊能力的僵尸網(wǎng)絡(luò),對黑客來說才是更有吸引力的。

    當(dāng)然黑客入侵的另一目的可能是獲得數(shù)據(jù)(如監(jiān)控?cái)?shù)據(jù)),偽造數(shù)據(jù)(如對重要監(jiān)控?cái)?shù)據(jù)的替換),控制設(shè)備(如調(diào)節(jié)監(jiān)控角度、精度等),甚至讓設(shè)備癱瘓。

    針對不同的攻擊目的,匡恩網(wǎng)絡(luò)的解決方案如下:

    (1)防止黑客入侵。首先給每個設(shè)備一個唯一且永久的身份標(biāo)識,使用一個種子管理密鑰和密鑰生產(chǎn)算法(稱之為Key Generation Function, KGF)為每個設(shè)備產(chǎn)生一個隨機(jī)口令,這樣既滿足口令的隨機(jī)性,又滿足管理的方便性。通過對種子密鑰和KGF的有效管理,即使黑客竊取種子密鑰,如果沒有得到正確的KGF,也不能得到這些終端設(shè)備的口令。

    如果黑客使用系統(tǒng)漏洞進(jìn)行入侵,通過口令是無法防護(hù)的。匡恩網(wǎng)絡(luò)的漏洞挖掘團(tuán)隊(duì),將以最新的保護(hù)措施,使漏洞被利用率降到最低,從而最大程度地防護(hù)黑客通過漏洞入侵設(shè)備。

    (2)避免成為黑客的肉雞。防止入侵的目的是降低黑客發(fā)起的一般性攻擊。如果黑客有針對性地進(jìn)行攻擊,像網(wǎng)絡(luò)攝像頭這類資源受限的設(shè)備還是很難防御的。但是,黑客入侵的目的可能想把被入侵的設(shè)備成為黑客發(fā)起網(wǎng)絡(luò)攻擊的肉雞,這時匡恩網(wǎng)絡(luò)的解決方案是,限制攝像頭這類物聯(lián)網(wǎng)設(shè)備“指哪打哪”的靈活性,使入侵黑客不能隨意修改與之通信的網(wǎng)絡(luò)地址和通信端口。當(dāng)然有很多方法做這類限制,每種方法各有利弊。

    (3)防止數(shù)據(jù)被非法竊取。保護(hù)數(shù)據(jù)機(jī)密性的方法很簡單,使用密碼技術(shù)就可以。但是需要考慮的因素有很多,包括密碼算法的合規(guī)性、密鑰管理的科學(xué)性、系統(tǒng)維護(hù)的便利性等。在這方面,匡恩網(wǎng)絡(luò)有一套完整的方案。

    (4)防止數(shù)據(jù)假冒。與數(shù)據(jù)機(jī)密性的保護(hù)方法類似,使用數(shù)據(jù)完整性保護(hù)即可。但是,數(shù)據(jù)完整性一般與設(shè)備身份鑒別一起提供,即通過少量的數(shù)據(jù)量和計(jì)算量提供更為完備的安全服務(wù)。數(shù)據(jù)假冒攻擊只在一些特殊領(lǐng)域有應(yīng)用需求,一般公開環(huán)境的監(jiān)控?cái)z像頭沒有此安全需求。

    (5)防止設(shè)備被毀。當(dāng)然這里說的設(shè)備被毀是指因黑客病毒攻擊導(dǎo)致設(shè)備不能正常工作,而不是硬件損壞。我們建議使用一鍵恢復(fù)功能。這種功能對低成本設(shè)備是多余的,但對高成本的網(wǎng)絡(luò)攝像頭,在遭受例如勒索病毒的入侵后,能通過物理接觸,實(shí)現(xiàn)一鍵恢復(fù)出廠狀態(tài),然后馬上進(jìn)行漏洞彌補(bǔ)。這樣可以避免因遭受攻擊而不得不更換設(shè)備的問題,因?yàn)楦鼡Q設(shè)備不僅僅是設(shè)備本身的成本,更換過程的人工費(fèi)用有時比設(shè)備本身的成本還要高。

    五、 匡恩網(wǎng)絡(luò)的建議

    相比許多網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)攝像頭是個低價值設(shè)備,但是,一旦數(shù)量規(guī)模很大時,作為這類設(shè)備的整體,對網(wǎng)絡(luò)安全有著重要的影響。安全防護(hù)不是看上去那么簡單,沒有專業(yè)團(tuán)隊(duì)的設(shè)計(jì)研發(fā),可能導(dǎo)致事倍功半的結(jié)果。對此,非專業(yè)團(tuán)隊(duì)容易犯的錯誤是輕視安全保護(hù),或使用沒有根據(jù)的過度安全防護(hù)。

    匡恩網(wǎng)絡(luò)以其在物聯(lián)網(wǎng)安全領(lǐng)域的專業(yè)技術(shù)和研發(fā)團(tuán)隊(duì),為網(wǎng)絡(luò)攝像頭和其他網(wǎng)絡(luò)設(shè)備提供專業(yè)的信息安全保護(hù)方案,其原則是“no more, no less”,即安全防護(hù)不需要過度(no more),但也不能不足(no less)。當(dāng)這個尺度很難確定時,以保障安全為主。

    (審核編輯: 林靜)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認(rèn)為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 苏州西服定制,西装定做时尚职业装品牌-尊羿西服定做网 | 塑料凹版印刷机-干式复合机-分条机-涂布机生产厂家温州华印机械有限公司 | 家具板|橱柜衣柜家具板|木饰面定制|榉木胶合板|防水胶合板|胶合板厂家-佛山吉盛唐朝木业-大坂木业 | 文化艺术网-专注文化,服务艺术 温州网络公司_网站建设_网络营销策划_阿里淘宝店铺服务-温州聚欣网络科技有限公司 | 自动锁螺丝机_在线式拧螺丝机_自动化灌胶机_ab点胶机_品牌厂家 | 石家庄大正机电设备有限公司_| 输送机|滚筒输送机|皮带输送机|滚筒|无动力滚筒|万向球生产厂家-上海霞韵输送机械设备有限公司 | 上海建发物资有限公司 | 江门市东信科技 - 江门小程序开发,江门网站制作,江门软件开发,江门app开发 | 陕西|青海|兰州|新疆|西宁|净化工程|西安甘肃|PCR实验室|无尘车间|净化车间-西安环亚净化工程 | 食品甲醛测定仪,啤酒甲醛测定仪,食盐碘测定仪,食品细菌检验仪,水质细菌检验仪-厦门欣锐仪器仪表有限公司 | 全自动码垛机|码垛机器人|高位码垛机械手|拆垛机|缠绕机|山东腾阳智能装备有限公司 | 郑州天恩石油机械有限公司| 精品中文字幕在线观看,粉嫩av一区二区三区,最近中文字幕在线看免费视频,亚洲高清在线观看,日本一区二区视频手机免费看,国产黄色小视频,亚洲高清免费视频,国产精品一区二区欧美视频,亚洲人免费视频,亚洲视频在线观看免费,国产免费高清综合视频,中文字幕永久在线 | 铸造厂_铸造厂家_硅溶胶熔模铸造-盐城市春秋精密机械有限公司 | 装盒机|全自动封盒机|纸盒子包装机|高速装盒机定制-温州胜泰机械有限公司 | 研线网-考研网-考研科目/时间/专业-研线网| 誉瑞仪器是全球知名检测仪器厂商RAE在华东地区的专业级产品销售及授权维修服务商- | 潍坊博发动力设备有限公司| 纸箱包装,济南纸箱,济南包装盒-济南佳琦包装有限公司 | 深山工作室提供网络投票系统|微信公众号投票|微信公众号小程序|抖音小程序|百度小程序|微信公众号开发|企业网站建设 | 洗地机,洗地机价格,扫地机,工业吸尘器,手推式洗地机,驾驶式洗地机,北京洗地机【北京高美环保科技有限公司】 | 医药冷库设计建造-食品保鲜冷库安装-物流冷库工程造价-开冉制冷 医盟网-全国首家医疗信息化行业门户网站 | 中国家居资讯网-家居建材-知名十大品牌-著名品牌资讯网 | 造雪机|人工造雪机|造雪机价格|造雪机厂家-河南晋安机械科技有限公司 | 装备升级改造I成都星迅通科技有限公司-成都星迅通科技有限公司官方网站 | 康明斯柴油发电机厂家-康明斯发电机(深圳)有限公司 | 磐石在线-磐石市综合信息门户网www.pszx.com - Powered by Discuz! | 山东临沂春鑫新能源科技有限公司|官网|生物质颗粒锅炉|燃气锅炉|水源热泵 | 十树品牌策划—品牌战略、品牌策划、品牌定位、品牌设计、包装设计、品牌营销-上海十树品牌管理咨询有限公司官网 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 燃气锅炉-供暖锅炉-热水锅炉-电锅炉-北京锅炉安装公司-北京亦辰科技有限公司 | 上海搬运公司_上海工厂设备搬迁_大型设备吊装搬运_设备安装公司-桂星装卸搬运 | 上海互动多媒体公司_上海触摸屏软件开发_上海互动投影开发_上海VR虚拟现实制作_上海全息投影制作_上海互动轨道屏制作—盟邑数字 上海浩斌信息科技有限公司RFID读写器,IC卡读卡器,手持机,数据采集终端,电力仓库管理软件开发,固定资产软件,纱管标签,试剂管理,RFID试剂柜,档案管理,档案柜,智能货架 | 人工草坪_施工围挡_体育场围网-人工草坪厂家菲斯福 | 冷藏车厂家-小型冷藏车价格_4.2米冷藏车价格-程力冷藏车厂家 | 盘扣租赁|盘扣架租赁|盘扣脚手架|盘扣脚手架租赁|盘扣式脚手架|盘扣式脚手架租赁-北京亚欧盟盘扣租赁有限公司 | 重庆电磁流量计_水表厂家_液位计_重庆青天特克科技有限公司 | 江阴市海顺机械设备制造有限公司 | 展馆周边酒店_会展中心附近酒店_展览旅游酒店预订官网-盟友云 | 重庆监控-监控系统-大型弱电工程-重庆万建电子工程有限责任公司是智能化一级工程公司 |