日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀] 踏入新十年,物聯(lián)網(wǎng)安全領(lǐng)域逐漸成熟,但也伴隨著新一波的風(fēng)險。 就在不久之前,“物聯(lián)網(wǎng)安全” 這個術(shù)語聽起來還有點自相矛盾。但現(xiàn)在,對物聯(lián)網(wǎng)安全重要性的認(rèn)知已經(jīng)達到了空前的高度。聯(lián)網(wǎng)設(shè)備如

踏入新十年,物聯(lián)網(wǎng)安全領(lǐng)域逐漸成熟,但也伴隨著新一波的風(fēng)險。

就在不久之前,“物聯(lián)網(wǎng)安全” 這個術(shù)語聽起來還有點自相矛盾。但現(xiàn)在,對物聯(lián)網(wǎng)安全重要性的認(rèn)知已經(jīng)達到了空前的高度。聯(lián)網(wǎng)設(shè)備如今已滲透到我們生活的方方面面,從家居到工廠無處不在,惡意黑客如今手握大把形形色色的終端目標(biāo)?,F(xiàn)在我們就來預(yù)測一下,來年網(wǎng)絡(luò)安全領(lǐng)域的貓鼠游戲中會出現(xiàn)些什么。

1. 智能樓宇安全問題引人關(guān)注

2020 年,智能樓宇安全問題可能會成為設(shè)施管理者的首要考慮。Gartner 的調(diào)查研究表明,2020 年,80% 的聯(lián)網(wǎng)設(shè)備與樓宇相關(guān),智能樓宇為對手提供了新的攻擊途徑。但在明年此類攻擊會不會大幅增加的問題上,專家們意見不一。Honeywell Building Solutions 網(wǎng)絡(luò)安全全球總監(jiān) Mirel Sehic 預(yù)期會出現(xiàn)大幅增長。攻擊者可能將樓宇管理系統(tǒng)作為跳板,用以獲取 IT 數(shù)據(jù),以及操縱建筑控制。

Kudelski Security 首席執(zhí)行官 Andrew Howard 表示:我不認(rèn)為明年會看到更多此類攻擊,因為很多建筑內(nèi)部的網(wǎng)絡(luò)都是高度隔離的。

盡管可能會有一兩個系統(tǒng)接入互聯(lián)網(wǎng),但事實上大部分系統(tǒng)都沒有聯(lián)網(wǎng)。即便聯(lián)網(wǎng),通常也是 VLAN 隔離的。這可不是像常見的物聯(lián)網(wǎng)網(wǎng)絡(luò)那樣所有設(shè)備都鋪在平面網(wǎng)絡(luò)架構(gòu)上。以我的經(jīng)驗看,大多數(shù)樓宇,無論是新是舊,事實上都很重視隔離。比如說,電梯就與樓宇管理系統(tǒng)是隔離的,跟自動扶梯也是隔開的。樓宇中的安全攝像頭可能接入互聯(lián)網(wǎng),但基本上很難以此為跳板跳轉(zhuǎn)到樓宇管理系統(tǒng)中。

2013 年塔吉特信用卡數(shù)據(jù)泄露后,聯(lián)網(wǎng)樓宇系統(tǒng)的前景就成了主要的網(wǎng)絡(luò)安全顧慮。該事件中,塔吉特的暖通空調(diào)供應(yīng)商被入侵,攻擊者能夠進入其內(nèi)部網(wǎng)絡(luò),包括其支付系統(tǒng)。僅此一項,黑客就卷走了 4,000 萬信用卡號。

保護樓宇安全的挑戰(zhàn)之一,就是情況常是碎片化的。沒有大玩家現(xiàn)身充當(dāng)該領(lǐng)域的安全供應(yīng)商。

2. 5G安全開始嶄露頭角

2019 年時,5G 看起來還只是理論上的可能性。上半年,5G 在商展和個別地區(qū)展示性現(xiàn)身,但現(xiàn)在,電信公司紛紛開始推出他們的 5G 網(wǎng)絡(luò)。

到 2020 年,隨著 5G 部署持續(xù)推出,攻擊亦將接踵而至。IOAcTIve 首席技術(shù)官 Cesar Cerrudo 對此表示同意。

無論何時,互聯(lián)的東西越多,安全問題就越多。

5G 最終成為基礎(chǔ)協(xié)議的前景意味著,從監(jiān)視和交通攝像頭到車輛的所有東西都會通過該協(xié)議連接。這就有可能給攻擊者提供癱瘓社區(qū)、城市甚至整個國家的康莊大道了。5G 還可以為主要使用不同無線協(xié)議的設(shè)備提供連接。比如,5G 可以作為 LPWAN 設(shè)備接入云端的回傳線路。

盡管有抗干擾屬性,但與其他無線通信方式一樣,5G 也易于遭受拒絕服務(wù)攻擊和阻塞。

電信和基礎(chǔ)設(shè)施公司大力推廣 5G 的各種用例,包括工業(yè)領(lǐng)域。將 5G 用于關(guān)鍵工業(yè)過程,產(chǎn)生切實業(yè)務(wù)影響,是頗具風(fēng)險的提議。對此,PAS Global 首席信息安全官 Jason Haward-Grau 表示:

讓情況變得復(fù)雜的是,很多工業(yè)環(huán)境都部署著過時的遺留設(shè)備。惡意黑客將開始針對這些環(huán)境,帶來嚴(yán)重后果,比如對配置的非授權(quán)修改——可致工業(yè)過程未按既定方式運轉(zhuǎn),因而造成工業(yè)事故、斷電,甚至環(huán)境災(zāi)難。

3. 托管安全服務(wù)市場激增

近些年,很多公司企業(yè)開始拋棄獨自管理安全的想法。增長中的一個細(xì)分市場就是托管安全服務(wù),Kenneth Research 的研究概要中稱,該細(xì)分市場年增長率達到了 15%。

2020 年,托管安全服務(wù)市場的增長率還將更高。總體上看,正在進行數(shù)字化轉(zhuǎn)型的很多公司企業(yè),都難以找到足夠的專業(yè)人才來處理復(fù)雜性不斷增加的網(wǎng)絡(luò)安全問題。于是,他們將目光轉(zhuǎn)向了托管服務(wù)。

Cerrudo 同樣預(yù)測對安全咨詢業(yè)務(wù)對需求將迎來增長。

需求應(yīng)隨著我們技術(shù)依賴和使用的增長而增長。公司企業(yè)尋求各類服務(wù)幫助將自身問題與服務(wù)適應(yīng)公司的需求。這一過程中采取了多種方法,包括建立合作關(guān)系、外包、軟件即服務(wù) (SaaS) 解決方案、常規(guī)服務(wù)等等。

但網(wǎng)絡(luò)安全市場的復(fù)雜性讓有些公司對完全外包存有疑慮。

這幾年我在網(wǎng)絡(luò)安全市場中看到的變化之一,是大公司更愿意引入托管安全供應(yīng)商來負(fù)責(zé)部分安全工作,但不是全部。過去他們要么完全內(nèi)部消化,要么就是完全外包。我覺得我們將看到更多的混合模式。

4. OT網(wǎng)絡(luò)安全巨頭重要性日顯

隨著安全儀表系統(tǒng)已成當(dāng)前攻擊目標(biāo)的事實曝光,運營技術(shù) (OT) 網(wǎng)絡(luò)安全某種程度上已日漸獲得重視。Honeywell 的 Mirel Sehic 預(yù)期該趨勢在 2020 年還將繼續(xù)加速,因為屆時將有更多的 OT 環(huán)境擁抱數(shù)字化。

Howard 贊同此觀點:以往跟客戶聊到 OT 環(huán)境時,他們都很緊張安全問題,并且該趨勢將會加速。

其中一個因素就是這個市場仍不成熟。從安全角度看,OT 領(lǐng)域的現(xiàn)狀類似于十年前的 IT 領(lǐng)域。而十年前,想找到適用 IT 環(huán)境的安全標(biāo)準(zhǔn)是很難的。網(wǎng)絡(luò)安全人員能夠找到一些 NIST 指南,但想找與之略有差別的適用于特定工業(yè)環(huán)境的指南,就完全不是那么回事兒了。

這種狀況促成了專注 OT 的組織的興起,比如西門子的 Charter of Trust(信任憲章)和非盈利性基金會 MITRE Engenuity 的 Center for Threat-Informed Defense(威脅知情防御中心)。Howard 預(yù)期 2020 年將有更多專注于 OT 網(wǎng)絡(luò)標(biāo)準(zhǔn)的組織出現(xiàn)。

在安全問題上,OT 領(lǐng)域比 IT 領(lǐng)域更難。畢竟,在 IT 領(lǐng)域,筆記本 A 與筆記本 B 和服務(wù)器 C 之間的差別并不是那么巨大,尤其是在操作系統(tǒng)整合的情況下。但 Rockwell PLC 和 Honeywell 制造系統(tǒng)之間就是天差地別了。

PAS Global 首席運營官 Mark Carrigan 觀察到,ISA/IEC 62443 和《歐洲網(wǎng)絡(luò)指令》之類針對 OT 的安全標(biāo)準(zhǔn)有所增長,NIST、NERC、SANS 和互聯(lián)網(wǎng)安全中心這樣的機構(gòu)也推出了很多針對 OT 的框架。Carrigan在電子郵件中對媒體說道:

2020 年,隨著這些框架和標(biāo)準(zhǔn)的逐步采納,網(wǎng)絡(luò)風(fēng)險將會減小。但是,公司企業(yè)采納和驗證這些框架與標(biāo)準(zhǔn)需要消耗一些資源,會增加工業(yè)網(wǎng)絡(luò)安全開支與復(fù)雜性。由于標(biāo)準(zhǔn)和框架的采納相對不成熟,公司企業(yè)可能需要評估多個框架采納情況,由此,進一步增加成本與復(fù)雜性。

5. 物聯(lián)網(wǎng)安全:從設(shè)計階段開始

沒有哪個產(chǎn)品設(shè)計者會想創(chuàng)建毫無安全性可言的聯(lián)網(wǎng)產(chǎn)品。除非他工作的公司難以協(xié)調(diào)上市時間、成本和客戶體驗。不過,Arm 物聯(lián)網(wǎng)服務(wù)小組策略副總裁 Charlene Marini 認(rèn)為,鑒于物聯(lián)網(wǎng)安全所獲得的關(guān)注度,情況正在不斷改善。她在郵件中透露:物聯(lián)網(wǎng)設(shè)備制造商和聯(lián)網(wǎng)設(shè)備部署者會設(shè)置功能升級計劃,確保物聯(lián)網(wǎng)系統(tǒng)的安全。

這種思維的轉(zhuǎn)變將意味著,設(shè)備制造商開始重視創(chuàng)建受信可連接可管理產(chǎn)品。新的物聯(lián)網(wǎng)安全思維模式包括,在設(shè)計階段嵌入生命周期管理功能、以安全和隱私原則為前提編寫軟件,以及為部署者提供可用設(shè)備更新。對于部署物聯(lián)網(wǎng)設(shè)備的公司企業(yè)而言,這種思維的轉(zhuǎn)變還涉及引入有經(jīng)驗的專家?guī)椭芾泶笠?guī)模物聯(lián)網(wǎng)網(wǎng)絡(luò)。

Marini 的同事,Arm 物聯(lián)網(wǎng)云服務(wù)高級副總裁兼總經(jīng)理 Hima Mukkamala 認(rèn)為,歐盟《通用數(shù)據(jù)保護條例》和美國《加州消費者隱私法案》這樣的監(jiān)管規(guī)定,將繼續(xù)強調(diào)物聯(lián)網(wǎng)設(shè)備中隱私與安全的重要性。

鑒于物聯(lián)網(wǎng)設(shè)備數(shù)量的增長,以及政府監(jiān)管規(guī)定的陸續(xù)出臺,數(shù)據(jù)隱私與安全將成為物聯(lián)網(wǎng)解決方案的最大推動力。對考慮在 2020 年部署物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的公司企業(yè)而言,安全將是他們決策過程中的關(guān)鍵因素。

Mimecast 電子犯罪主管 Carl Wearn 持類似觀點。他預(yù)期明年物聯(lián)網(wǎng)相關(guān)網(wǎng)絡(luò)風(fēng)險將隨糟糕的安全與勒索機會上升,并預(yù)測與此類聯(lián)網(wǎng)設(shè)備的使用相關(guān)的立法將會增多。Wearn 表示,這種連接性和設(shè)備內(nèi)置安全的普遍缺乏被嚴(yán)重忽視了太長時間,公眾對其使用和潛在漏洞利用的意識正在增加。

6. AI炒作繼續(xù),但垂直AI方法興起

網(wǎng)絡(luò)安全領(lǐng)域中圍繞人工智能的炒作開始降溫。但別期望情況會有巨大改善。“AI” 這標(biāo)簽被拍到了幾乎所有東西上,其中很多不過是決策樹、算法或軟件。當(dāng)然,這并不是說AI沒有巨大的潛力。但真正的術(shù)語 “AI” 某種程度上成了沒什么特指的潮詞。

舉個例子。之前在一個會議上,我跟其他很多網(wǎng)絡(luò)安全主管聊起人工智能如何驅(qū)動行為改變的話題。會上眾人紛紛開始給出他們?nèi)绾问褂肁I最小化網(wǎng)絡(luò)風(fēng)險的例子。例子還真是挺多的。當(dāng)聽到第七個例子的時候,我舉手說:‘沒人描述人工智能用例。你們只是在描述過程工作流和軟件。如果背后沒有機器學(xué)習(xí)模型或神經(jīng)網(wǎng)絡(luò)功能之類的東西,那就僅僅只是軟件。’

Augury 是一家專注運用工業(yè)物聯(lián)網(wǎng)傳感器監(jiān)視機器健康狀況的公司,其策略副總裁 Artem Kroupenev 對 AI 在網(wǎng)絡(luò)安全領(lǐng)域的前景保持樂觀??紤]到AI當(dāng)前的成熟度,為特定用例精心設(shè)計的產(chǎn)品,會比采用通用方法制造的產(chǎn)品更加有效。

2020 年,我們將看到工業(yè)企業(yè)開始圍繞特定垂直用例切實采納 AI。這里的特定用例,我指的是工業(yè)物聯(lián)網(wǎng)。

說到人工智能在網(wǎng)絡(luò)安全中的使用,Cerrudo 解釋稱:如果你想提供更好的解決方案,你就必須收窄自己的焦點,著重投入研發(fā)。AI 使用持續(xù)增長,不斷成熟,用得越有針對性,就會越精確。拓寬范圍只會增加復(fù)雜性和降低效率。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉