北极星

搜索历史清空

  • 水处理
您的位置:电网信息化物联网评论正文

硝烟四起的物联网 如何自处安宁?

2016-08-17 09:59来源:物联网智库作者:Sheetal Kumbhar关键词:物联网物联网设备传感器收藏点赞

投稿

我要投稿

医疗保健是特别容易受到勒索威胁的:一个病人的医疗记录可能对罪犯没有太大的价值,但上传所有的医疗记录到公众互联网上可以威胁一家私人医院拿出大笔的赎金。甚至以公开宣布可信医院系统并不安全来进行威胁。至少有一家大型的美国医院已经遭受这样的攻击。

大型的工业控制也是一个很诱人的敲诈目标。篡改这些进程不仅会在关机状态下造成资金流失,也会使整个系统受到损坏。--例如Stuxne蠕虫病毒摧毁了伊朗一千台离心机。规模庞大的公用事业网络是恐怖袭击的理想选择,这可能会导致一个广阔范围里电力、水或通信的破坏。

在这个名单中,我们没有把财务算进来。长期以来,犯罪分子都以金融系统为最明显的窃取目标,而手机银行应用程序和自动取款机被视为物联网的组成部分,这些终端应用程序应该定期测试安全问题。

安全测试必不可少

测试网络或云是有必要的,因为系统太复杂了,任何人都很难分析和预测所有可能形式的漏洞。除了大型网络的物理复杂性,从网络上的硬件和不同的操作系统开始,有许多不同的层次可以分析。

网络上应用程序使用人数不断变化,并且有着不同的协议和安全系统。蜂窝网可以在SIM卡上接入安全服务,WiFi接入需要一个密码,蓝牙可以使用密码或预共享应用程序密钥。

也有像一些特定安全功能的人或机器用户的认证,在他们被授权接入网络时,确定是什么样的互动级别。最后有一些物理安全的问题:端点和实际网络是否足够牢固?他们是否容易被篡改?

许多想法将进入该领域的各个方面,但当涉及到确定整体端到端的安全性,只有一个方法可行,那就是测试。在实验室条件下,网络可以被精确模拟,进行详尽的功能测试。可以在正常的操作环境下测试它的性能是否可靠。也可以持续监测网络的故障迹象。

物联网在一个极端或压力条件下如何执行?这种极端条件都会以明显或不明显的形式呈现。举一个入侵大都会区的报警系统的例子:通常情况下,这些报警器通过本地WiFi保持与总部的联系,只在WiFi连接失败时才转到3G网络。如果整个地区出现停电,大量的报警系统同时连接到移动网络,将会给网络造成什么样的影响?这将对网络上的其他简单系统造成严重的影响,更不用说实时的报警相应了。

测试需要对涉及到的许多因素有足够经验和深入的了解,能够预见到这样的问题,并做出合适的测试。但是,目前已经有可编程测试解决方案来模拟每一个这样的情况。虽然一般都要建立一个真实交通测试参数,但这并不是必要的。相反,系统可以记录现实生活中的交通数据,然后乘以它的许多倍,以模拟交通风暴--应对紧急事件导致活动激增。

在测试性能的同一时间,统计该网络可以受到任何已知的恶意软件攻击的数量。如果它是一个基于云的测试解决方案,它将保持最新的恶意软件攻击记录。“模糊测试”不仅可以测试已知的攻击,也会测出错误的数据被意外或故意注入系统的边界错误。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

物联网查看更多>物联网设备查看更多>传感器查看更多>