IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 嵌入式 -> 物联网安全的概念 -> 正文阅读

[嵌入式]物联网安全的概念

0x01 物联网安全的概念

随着各行业的迅速发展,物联网技术已是人们日常生活中必不可少的一部分,越来越多的设备开始加入IoT生态系统,越来越多未知设备的接入使安全问题成了物联网技术的最大关注点,大多数技术安全问题类似于常规服务器,工作站和智能手机,可能存在弱认证,忘记更改默认凭据,设备之间发送未加密消息,SQL注入等问题。
在这里插入图片描述

随着 5G 等技术突破发展,物联网的发展更加迅速,与此同时物联网的安全问题成了关注的焦点。

#0x02 物联网安全威胁

感知层威胁分析

感知层安全威胁分析指全面感知外界信息,感知层包括:传感器、RFID、MEMS、二维码识别等。
可能会面临:感知节点所感知的信息被非法获取、普通节点被非法控制、关键节点被非法控制、普通节点被非法捕捉、节点受到来自网络的DOS攻击等问题。

感知层安全分为信息安全、物理安全两类,能够提供鉴别和认证、保密性、完整性、可用性、容错性、不可否认性、扩展性服务。

网络层威胁分析

网络层安全威胁分析指把感知层收集到的信息安全可靠地传输到应用层,然后根据不同的应用需求进行信息处理。
网络层安全威胁包括DOS攻击、中间人攻击、非法接入等。

网络层安全机制可分为端到端机密性和节点到节点机密性,可以提供加密机制、数字签名机制、数据完整性机制、实体认证机制、访问控制机制、信息过滤机制、路由控制机制、公正机制、主动防御等机制。

应用层威胁分析

应用层能够迅速处理收到的请求,但是可能仅限于按照一定规则进行过滤和判断,攻击者很容易避开这些规则。可能会受到来自于超大量终端的天量数据的识别和处理、自动变为失控、非法人为干预等。

应用层为物联网的核心,而物联网的应用有很多,例如:智能家居、智慧城市、智能医疗、智能水务等等。

物联网安全关键技术

  • 多业务、多层次数据安全传输技术
  • 身份认证技术
  • 基于多网络的网络安全接入技术
  • 网络安全防护技术密码技术
  • 分布式密钥管理技术
  • 分布式安全管控技术

0x03 物联网常见漏洞

在这里插入图片描述

  • 节点越权访问漏洞:感知节点设备应用中用户可能存在特权等级升级到另一个特权等级或同等级其他账户的安全问题;
  • 网关节点:可能遭到节点资源耗尽导致其不能正常工作;
  • 中间人攻击:设备可能存在证书欺骗等威胁存在;
  • 弱口令攻击:设备存在中间件、数据库登录口令、ssh等若口令;
  • 信号重放攻击:包含车钥信号重放、门锁信号重放、停车场等场所控制杆重放等;
  • 未经验证的软件/固件更新测试:系统没有进行相应的完整性或真实性检查可能导致攻击者可以安装任意固件;
  • 固件提取漏洞:攻击者可以通过获取设备的底层固件,得到固件中所包含的敏感信息,例如,加密算法、密钥信息,明文密码等信息。
  • 固件敏感信息泄露:攻击者能够通过固件系统中的获取到的后门账号、硬编码密码等信息登陆到设备中;
  • 固件提取漏洞:攻击者可以通过获取设备的底层固件,得到固件中所包含的敏感信息,例如,加密算法、密钥信息,明文密码等信息。
  嵌入式 最新文章
基于高精度单片机开发红外测温仪方案
89C51单片机与DAC0832
基于51单片机宠物自动投料喂食器控制系统仿
《痞子衡嵌入式半月刊》 第 68 期
多思计组实验实验七 简单模型机实验
CSC7720
启明智显分享| ESP32学习笔记参考--PWM(脉冲
STM32初探
STM32 总结
【STM32】CubeMX例程四---定时器中断(附工
上一篇文章      下一篇文章      查看所有文章
加:2022-08-19 19:22:29  更:2022-08-19 19:22:38 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/25 22:41:08-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码