在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于工業(yè)物聯(lián)網(wǎng)安全措施如何布置的分析介紹

貿(mào)澤電子 ? 來(lái)源:djl ? 2019-08-22 15:07 ? 次閱讀

互聯(lián)網(wǎng)誕生之初并沒(méi)有考慮到安全問(wèn)題,最早它主要是面向研究人員測(cè)試一些科學(xué)數(shù)據(jù)。起初假設(shè)只有好的人員才能訪問(wèn)這個(gè)系統(tǒng),最終導(dǎo)致了現(xiàn)在互聯(lián)網(wǎng)眾所周知的問(wèn)題。自從互聯(lián)網(wǎng)開(kāi)始向普通大眾開(kāi)放以來(lái)經(jīng)歷了數(shù)十年的發(fā)展,我們已經(jīng)在安全方面取得了顯著的進(jìn)展。但是好人與壞人之間的貓捉老鼠游戲仍在繼續(xù)。

與此同時(shí)除了計(jì)算機(jī)和服務(wù)器以外,越來(lái)越多的設(shè)備都在依賴(lài)互聯(lián)網(wǎng)作為通信和遠(yuǎn)程控制中樞。這些新的設(shè)備統(tǒng)稱(chēng)就是我們所熟悉的物聯(lián)網(wǎng),它們使用的協(xié)議與我們傳遞信息或者進(jìn)行金融交易的方式相同。現(xiàn)在互聯(lián)網(wǎng)與之前的區(qū)別是不僅僅再只是傳遞數(shù)據(jù),可以控制實(shí)體對(duì)象的設(shè)備以及真實(shí)世界(或者說(shuō)是物質(zhì)世界)中的加工處理都在借助同一個(gè)互聯(lián)網(wǎng)進(jìn)行通信。

從計(jì)算角度來(lái)看組成物聯(lián)網(wǎng)的嵌入式系統(tǒng)功能變得越來(lái)越強(qiáng)大。盡管如此,與現(xiàn)代電腦或者智能手機(jī)相比它們的能力還是有限的。我們需要根據(jù)有限的資源做出相應(yīng)的設(shè)計(jì),但是從安全角度看這可能不是最好的。為了向大家說(shuō)明這一與生俱來(lái)的風(fēng)險(xiǎn),我們將展示怎么向傳感器數(shù)據(jù)流中注入錯(cuò)誤數(shù)據(jù)包。從“黑帽”黑客的角度來(lái)看物聯(lián)網(wǎng)安全的優(yōu)勢(shì)和弱點(diǎn)都是什么呢?我們不能夠親自嘗試,只能向大家介紹這些事如何發(fā)生的。下面開(kāi)始:

想象有一個(gè)假設(shè)的嵌入式平臺(tái),我們不妨稱(chēng)它為“HEP(Hypothetical Embedded Platform)”。它采用32位處理器核心,大量的模擬和數(shù)字I/O管腳,并且集成了Wi-Fi功能。除此之外有完善的API文檔,我們可以將設(shè)備連接到HEP計(jì)算云服務(wù)器,上面存儲(chǔ)的數(shù)據(jù)用于后續(xù)加工處理。

關(guān)于工業(yè)物聯(lián)網(wǎng)安全措施如何布置的分析介紹

將嵌入式設(shè)備連接到互聯(lián)網(wǎng)

首先我們要實(shí)現(xiàn)HEP與Wi-Fi網(wǎng)絡(luò)之間的通信,因此我們要提供無(wú)線網(wǎng)絡(luò)的SSID名稱(chēng)和加密秘鑰。除此以外我們還需要明確網(wǎng)絡(luò)服務(wù)的服務(wù)器地址和端口號(hào)(這里我們虛構(gòu)一個(gè)HEP云計(jì)算服務(wù)平臺(tái))。最后我們還需要鑒定誰(shuí)可以訪問(wèn)HEP云計(jì)算服務(wù)器。在實(shí)際應(yīng)用中我們一般會(huì)為每個(gè)嵌入式設(shè)備分配唯一的一個(gè)ID(這里我們假設(shè)為HEP_DEVICE_ID)。與此同時(shí)我們也要分配事件名稱(chēng)因?yàn)橐粋€(gè)嵌入式設(shè)備可以具備不同的功能,而且事件名稱(chēng)還可以幫助我們將不同功能情況下日志數(shù)據(jù)保存到不同的日志文件中,不至于混在一起。

#include<”WiFi.h”>

#include<”TemperatureSensor.h”>

const char * SSID = “mynetwork”;

const char * WPA_KEY = “ABC123”;

const char * HEP_DEVICE_ID = “A7FG390H463”;

const char * EVENT_NAME = “temperatureReading”;

const char * SERVER = "api.hep.com";
uint16_t PORT = 80;

WiFiTCPConnection;

TemperatureSensor tempSensor1

TCPConnection.networkConnect(SSID, WPA_KEY);

向云服務(wù)器發(fā)送數(shù)據(jù)

現(xiàn)在HEP嵌入式設(shè)備應(yīng)該已經(jīng)能夠接入到我們的本地?zé)o線網(wǎng)絡(luò)。但是我們還沒(méi)有進(jìn)行一些實(shí)質(zhì)性的工作,例如讀取傳感器的數(shù)據(jù)并將數(shù)據(jù)上傳到云服務(wù)器,為了實(shí)現(xiàn)這一功能,下面給出了API函數(shù)的使用方法,具體介紹了如何使用POST命令。

InttemperatureReading = tempSensor1.getTemp();

TCPConnection.serverConnect(SERVER, PORT);

String temperatureMessage = "POST /trigger/”+HEP_DEVICE_ID+”/event/”+EVENT_NAME+”?value="+temperatureReading+" HTTP/1.1\r\nHost:api.hep.com\r\nUser-Agent:HEP\r\n\r\n";

TCPConnection.sendMessage(temperatureMessage);

TCPConnection.disconnect();

理想情況下這段代碼會(huì)一直運(yùn)行下去,不斷更新服務(wù)器端的日志數(shù)據(jù),服務(wù)器會(huì)認(rèn)為我們已經(jīng)在代碼里面實(shí)現(xiàn)了安全防護(hù)功能(例如無(wú)線WiFi WPA2加密機(jī)制、唯一的隨機(jī)生成的數(shù)字和字母組成的設(shè)備ID以及用戶(hù)自定義的事件名稱(chēng)),因此服務(wù)器認(rèn)為所有接收到的數(shù)據(jù)都是嵌入式設(shè)備發(fā)送過(guò)來(lái)的。

入侵(僅需要簡(jiǎn)單的三個(gè)步驟)

遺憾的是情況并不是我們想象的那樣美好,如果黑客們想入侵我們的HEP溫度傳感器設(shè)備,我們根本不能夠阻止他們。攻擊的方式需要我們的一些假設(shè),雖然不一定非常相似,但也是大同小異。

1.當(dāng)一個(gè)黑如入侵我們的無(wú)線網(wǎng)絡(luò)后,他就可以借助一些免費(fèi)的數(shù)據(jù)包嗅探工具來(lái)監(jiān)測(cè)傳輸過(guò)程中的所有數(shù)據(jù)包信息。

他們的目的是破解WPA2加密秘鑰,所以他們會(huì)讀取數(shù)據(jù)包中相關(guān)信息。只要他們獲取到了加密秘鑰,他們就可以讀取我們無(wú)線網(wǎng)絡(luò)上傳輸?shù)乃袛?shù)據(jù)包內(nèi)容。

下一步黑客會(huì)收集數(shù)據(jù)包并判斷哪些數(shù)據(jù)包包含HEP溫度相關(guān)信息。只要他們獲取了HEP設(shè)備的IP地址,他們就能夠一直收集這些數(shù)據(jù)包直到他們明白我們發(fā)送的POST命令信息格式?;蛘咚麄兛梢灾苯訁⒖枷嚓P(guān)API文檔,一般在網(wǎng)上都能夠找到。

兩條最重要的信息是HEP_DEVICE_ID和EVENT_NAME,有了這些信息他們就可以想做什么就做什么,接入任何一個(gè)網(wǎng)絡(luò),介入命令傳輸接口并且發(fā)送偽造指令,如下面所示:

curl–X POST https://api.hep.com/.....…./temperatureReading?value=500

只要這一行命令,黑客就插入一條錯(cuò)誤的傳感器數(shù)據(jù):500℉,這是注入入侵?jǐn)?shù)據(jù)包的基本格式。在我們這個(gè)例子中,溫度傳感器數(shù)據(jù)會(huì)觸發(fā)什么操作,如果在實(shí)際情況中可能真的會(huì)造成實(shí)際的破壞。比如我們正在使用類(lèi)似IFTTT.com一樣的服務(wù),并且設(shè)置相關(guān)配置,比如如果溫度超過(guò)特定值就打開(kāi)窗戶(hù)。通過(guò)注入偽造的數(shù)據(jù)包,黑客就可以觸發(fā)相關(guān)操作,甚至通過(guò)打開(kāi)的窗戶(hù)進(jìn)入用戶(hù)房間。

大多數(shù)人不知道如何獲取入侵操作的具體信息,有些甚至不能訪問(wèn)我們的計(jì)算機(jī)(盡管智能手機(jī)本質(zhì)上也是32位計(jì)算機(jī),運(yùn)行不同的操作系統(tǒng)等),但是仍然有一些人學(xué)習(xí)如何入侵然后訪問(wèn)我們的計(jì)算機(jī),盡管道德、倫理和嘗試提示他們不要這樣做。目前全世界大概有七十億人口,在互聯(lián)網(wǎng)上有數(shù)百萬(wàn)甚至數(shù)十億的未加密設(shè)備,很明顯可以看出我們?cè)O(shè)備被入侵的幾率很大,不要心存僥幸。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)領(lǐng)域聯(lián)網(wǎng)技術(shù)

    技術(shù)。 四是推進(jìn)聯(lián)網(wǎng)技術(shù)在工業(yè)節(jié)能減排領(lǐng)域的應(yīng)用。利用聯(lián)網(wǎng)技術(shù)對(duì)企業(yè)能耗、污染物排放情況進(jìn)行實(shí)時(shí)監(jiān)測(cè),對(duì)能耗、COD、SO2等數(shù)據(jù)進(jìn)行
    發(fā)表于 01-24 18:12

    一種更簡(jiǎn)便的增強(qiáng) Wi-Fi 連接式聯(lián)網(wǎng)設(shè)計(jì)安全性的解決方案

    Wi-Fi 連接是許多聯(lián)網(wǎng) (IoT) 設(shè)備的關(guān)鍵要求,也是黑客們最喜愛(ài)的攻擊目標(biāo)。薄弱的安全措施會(huì)導(dǎo)致設(shè)備在持續(xù)的網(wǎng)絡(luò)通信過(guò)程中容易遭到入侵。更糟糕的是,
    發(fā)表于 08-08 09:25

    如何保障聯(lián)網(wǎng)設(shè)備安全

    聯(lián)網(wǎng)時(shí)代,智能家居,共享設(shè)備等聯(lián)網(wǎng)設(shè)備安全和云服務(wù)安全成為產(chǎn)品是否能得到市場(chǎng)認(rèn)可的最大障礙,
    發(fā)表于 09-07 10:36

    平臺(tái)安全架構(gòu)對(duì)聯(lián)網(wǎng)安全的影響

    隨著聯(lián)網(wǎng)(IoT)的發(fā)展,近年來(lái)所部署的連接設(shè)備也與日俱增,這促使針對(duì)聯(lián)網(wǎng)的攻擊數(shù)量急劇上升。這些攻擊凸顯了一個(gè)非?,F(xiàn)實(shí)的需求:為互聯(lián)設(shè)備的整個(gè)價(jià)值鏈提供更有效的
    發(fā)表于 07-22 07:41

    工業(yè)聯(lián)網(wǎng)的現(xiàn)況如何

    會(huì)有很大的發(fā)展空間。另外,數(shù)據(jù)安全問(wèn)題一直是聯(lián)網(wǎng)應(yīng)用的痛點(diǎn),在工業(yè)聯(lián)網(wǎng)領(lǐng)域同樣是亟待解決的問(wèn)
    發(fā)表于 09-19 09:05

    嵌入式系統(tǒng)的安全性問(wèn)題是什么?有什么安全措施嗎?

    嵌入式系統(tǒng)的安全性問(wèn)題是什么?有什么安全措施嗎?
    發(fā)表于 04-28 06:54

    新唐對(duì)應(yīng)四大聯(lián)網(wǎng)安全攻擊的保護(hù)措施

    聯(lián)網(wǎng)安全包含裝置安全和網(wǎng)絡(luò)安全,在此定義下涵蓋了保護(hù)聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)所需的流程、技術(shù)和防護(hù)
    發(fā)表于 08-21 08:14

    工業(yè)聯(lián)網(wǎng)的意義_工業(yè)聯(lián)網(wǎng)前景分析

    本文主要介紹了什么是工業(yè)聯(lián)網(wǎng)、工業(yè)聯(lián)網(wǎng)的特點(diǎn)和
    發(fā)表于 01-18 15:37 ?1.2w次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的意義_<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>前景<b class='flag-5'>分析</b>

    工業(yè)工廠安全措施最佳實(shí)踐,需要這樣來(lái)設(shè)計(jì)!

    受傷甚至死亡等事故。 雖然安全是最重要的,但設(shè)計(jì)師在設(shè)計(jì)時(shí)還必須密切關(guān)注初始成本和總擁有成本。 本文將討論工廠安全措施最佳實(shí)踐,并介紹一些用于建立和維護(hù)安全
    的頭像 發(fā)表于 02-27 11:35 ?1w次閱讀

    如何采取安全措施防止聯(lián)網(wǎng)攻擊影響您的數(shù)據(jù)

    這些年來(lái),隨著越來(lái)越多的用戶(hù)選擇聯(lián)網(wǎng)的小工具和電器,聯(lián)網(wǎng)設(shè)備在市場(chǎng)上迅速激增。為了滿(mǎn)足用戶(hù)日益增長(zhǎng)的需求,制造商們正在將他們的設(shè)備送出倉(cāng)庫(kù),而沒(méi)有采取適當(dāng)?shù)?b class='flag-5'>安全措施。 缺乏
    發(fā)表于 06-03 16:19 ?1083次閱讀

    聯(lián)網(wǎng)數(shù)量增加 安全措施需得加強(qiáng)

    如今,全球各地應(yīng)用的聯(lián)網(wǎng)設(shè)備已經(jīng)達(dá)到數(shù)十億臺(tái),并且數(shù)量每年都在大量增加。不幸的是,正在開(kāi)發(fā)和部署的許多聯(lián)網(wǎng)設(shè)備卻缺乏關(guān)鍵的安全功能,這使
    發(fā)表于 03-20 15:48 ?612次閱讀

    7種增強(qiáng)聯(lián)網(wǎng)安全措施分享

    確保聯(lián)網(wǎng)安全是一項(xiàng)多方面的努力,需要大動(dòng)作和小調(diào)整,以確保網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)和設(shè)備得到保護(hù)。以下是你可能沒(méi)有考慮過(guò)的7種安全措施
    發(fā)表于 08-11 16:39 ?1948次閱讀

    如何實(shí)現(xiàn)部署的聯(lián)網(wǎng)設(shè)備在功能上支持基本的安全措施執(zhí)行任務(wù)?

    當(dāng)然,開(kāi)發(fā)人員需要做到什么程度才能確保設(shè)計(jì)安全取決于多個(gè)因素。每個(gè)應(yīng)用都面臨著各自的威脅,因而需要對(duì)這些威脅帶來(lái)的風(fēng)險(xiǎn)進(jìn)行適當(dāng)?shù)脑u(píng)估。由于互連設(shè)備面臨的威脅數(shù)量不同以往,任何物聯(lián)網(wǎng)設(shè)備都至少需要一些最低限度的安全措施。
    的頭像 發(fā)表于 10-09 14:53 ?2183次閱讀
    如何實(shí)現(xiàn)部署的<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備在功能上支持基本的<b class='flag-5'>安全措施</b>執(zhí)行任務(wù)?

    電池的安全性問(wèn)題有哪些安全措施?

    ,還可能造成火災(zāi)、爆炸等安全事故。因此,電池的安全性問(wèn)題必須得到重視。 ? 針對(duì)電池的安全性問(wèn)題,研究人員提出了很多安全措施。其中,最常用的安全措施
    的頭像 發(fā)表于 02-24 16:54 ?3186次閱讀

    電容放電前安全措施

    安全。本文將詳細(xì)介紹電容放電前的安全措施。 一、切斷電源 在進(jìn)行電容放電前,必須將電源切斷,防止高壓電荷對(duì)人員和設(shè)備造成損害。此外,如果電容放電過(guò)程中的電流較大,建議使用直流電源,并確保電源電壓與電容額定電壓匹
    的頭像 發(fā)表于 09-08 11:35 ?3527次閱讀
    主站蜘蛛池模板: 日本成人免费观看 | 婷婷了五月色香综合缴情 | 在线看你懂得 | 欧美高清在线观看视频 | 又黄又爽的成人免费网站 | 好紧好爽太大了h快穿 | 丁香伊人五月综合激激激 | 国产一级特黄aa大片免费 | 免费观看黄色网址 | 天天碰免费视频 | 国产精品一一在线观看 | 特级无码毛片免费视频尤物 | www.激情五月 | 亚洲播播播 | 国模福利 | 五月sese| 欧美午夜小视频 | 五月花亚洲 | 三级在线看 | 国产午夜在线观看视频播放 | 亚洲天堂最新地址 | 久久久夜 | 在线看你懂得 | 国产在线高清精品二区色五郎 | 奇米第四777| 香蕉视频啪啪 | 黄色成人免费观看 | 又长又大又粗又硬3p免费视 | 成人网在线观看 | 男人j进女人j的视频一进一出 | 美女视频大全美女视频黄 | 国产视频一区二区在线观看 | 四虎永久网址影院 | 天天爱夜夜爱 | 色综合久久丁香婷婷 | 四虎影永久在线观看精品 | 美女扒开尿囗给男生桶爽 | 五月天综合在线 | 国产1区二区 | 国产精品久久久久久一级毛片 | 2021年最热新版天堂资源中文 |