数采网关面临的安全寻衅

打印 上一主题 下一主题

主题 1023|帖子 1023|积分 3069

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
初级代码游戏的专栏先容与文章目次-CSDN博客
我的github:codetoys,所有代码都将会位于ctfc库中。已经放入库中我会指出在库中的位置。
这些代码大部分以Linux为目标但部分代码是纯C++的,可以在任何平台上使用。

        数采网关作为物联网的底子设施,存在诸多安全风险:
目次
一、网关自身的安全
二、数据传输安全
三、平台的安全
四、工业物联网的特别性
五、后篇:连合量子技能解决数据传输安全-CSDN博客


一、网关自身的安全

        由于网关是大量、分散安装的设备,缺乏方便的管理本领,大部分批量安装的设备具有相同的管理密钥和用户密钥,很多时间管理密钥并不透露给用户,却成为一个巨大的安全隐患。
        大部分网关具有丰富的网络功能,但并不具备自动升级修补毛病的本领,客户方也不一定允许自动升级(担心影响正在运行的生产)。岂论是定制的系统还是标准系统,都面临通过毛病攻击的风险。
        大量网关产物并不在意自身的安全,密码明文存储,一旦网关被攻破,所有信息都会泄露。获取到网关与平台的连接信息就可以在任何地方对平台发起攻击。
二、数据传输安全

        由于网关的不易管理的特性,大量的网关产物批量安装时使用预置的相同的连接密钥(密码或证书),或者在初次设置后再也不会修改。长期不变的密码自己就是个巨大的安全毛病,更何况很多设备共享密钥。
三、平台的安全

        除了作为公开平台一般性的安全风险外,平台面临的特别的安全风险是公开的连接信息(由于网关共享密钥,因此很轻易得到)导致存在被恶意攻击的大概。
四、工业物联网的特别性

        工业物联网用网关和平台构建远程自动化体系,带来特别的风险:工业生产被恶意破坏造成的损失是立即的、巨大的、难以挽回的。
        例如一条生产线从开动到生产出及格的产物需要很多时间并浪费很多质料,错误的参数或仅仅是停机一次就大概造成数百万元的损失。
        因此传统上工业习惯创建专有网络来制止网络安全题目。在互联网到场工业之后,必须特别在意传输安全题目。
五、后篇:连合量子技能解决数据传输安全-CSDN博客


(这里是文档结束)

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

吴旭华

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表