那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何確保聯(lián)網(wǎng)設備中漏洞不會導致整個組織出現(xiàn)癱瘓

Micron美光科技 ? 來源:互聯(lián)網(wǎng) ? 作者:佚名 ? 2017-08-29 11:29 ? 次閱讀

文 |Jeff Shiner美光科技物聯(lián)網(wǎng)解決方案總監(jiān)

今年6月27日,一款名為Petya的勒索病毒變種又開始肆虐。這場病毒迅速蔓延,全球最大的傳播集團WPP不幸中招,旗下眾多公司被迫切斷工作,以防電子設備感染病毒。

如何確保聯(lián)網(wǎng)設備中的一個漏洞不會導致整個組織出現(xiàn)癱瘓?如果從存儲著手,是否能為物聯(lián)網(wǎng)提供更加全面的防護?來看一看美光科技有限公司物聯(lián)網(wǎng)解決方案總監(jiān)Jeff Shiner 的解答。

科技行業(yè)還在經(jīng)受大規(guī)模WannaCry網(wǎng)絡攻擊的困擾,個人和 IT團隊不得不竭盡全力修補那些運行了極其普及的 Microsoft 操作系統(tǒng)且系統(tǒng)中存在已知漏洞的設備。

此次攻擊對西班牙電信公司和英國國家衛(wèi)生系統(tǒng)(NHS) 等造成了重創(chuàng),不僅感染了電腦,還可能影響到了 NHS 中的其他聯(lián)網(wǎng)設備,例如MRI 掃描儀、血液儲存冰箱和手術室設備。

不幸的是,這并不是個別事件。不妨想一想:

  • 去年秋季,一種名為Mirai的惡意軟件侵入到世界各地的DVR、IP 攝像頭及其他設備中,發(fā)起了重大的惡意軟件攻擊活動,其中包括分布式拒絕服務(DDoS) 攻擊。DDoS 攻擊先是侵襲了域名系統(tǒng)(DNS) 提供商 Dyn,之后又將矛頭對準 Twitter、Reddit及其他重要網(wǎng)站,導致這些網(wǎng)站運行中斷。

  • 今年早些時候,黑客攻擊了達拉斯市的緊急警報系統(tǒng),在整個城市拉響了警報,直攻市政基礎設施網(wǎng)絡防御體系中的漏洞。

隨著物聯(lián)網(wǎng)的問世,大量更重要的目標成為了網(wǎng)絡犯罪分子的眾矢之的,因此,我們需要積極主動地應對這種情況并相應地進行規(guī)劃。

根據(jù)Sage Business Researcher的調(diào)查結果,聯(lián)網(wǎng)設備的數(shù)量預計在2020 年將達到 500 億。這一數(shù)字一直在以驚人的速度增長:2016年時尚且不到 250 億,2012 年時尚且不到100 億。制造商們一直在爭先恐后地向市場投放物聯(lián)網(wǎng)設備,有些時候,并未將安全性作為優(yōu)先要務。

雪上加霜的是,物聯(lián)網(wǎng)并未實現(xiàn)標準化,尤其是與個人電腦(PC) 智能手機市場的統(tǒng)一性相比,更是如此。物聯(lián)網(wǎng)設計受到了分散式安全實施方法的束縛,而后者又是由各種系統(tǒng)、半導體和軟件級選項決定的,這些選項組合到一起后,問題的復雜性大幅增加。最重要的一點是,提升一組物聯(lián)網(wǎng)設備的安全性并不能為數(shù)十億的其他設備帶來安全性的改進。

現(xiàn)在有人在努力建立安全框架來指導OEM 在設計中融入適當級別的安全性。推進這些計劃的團體提倡在軟硬件中集成重要的安全組件、設置深層防御安全性,以及實施其他策略來利用許多最新的已知解決方案。美國工業(yè)互聯(lián)網(wǎng)聯(lián)盟(IIC) 撰寫的一篇名為“工業(yè)互聯(lián)網(wǎng)安全框架”(IISF) 的文檔中就介紹了一個這個領域中的很好示例。此外,美國聯(lián)邦貿(mào)易委員會(FTC) 也一直在努力應對各種威脅,例如 2015 年,它敦促物聯(lián)網(wǎng)公司采用最佳安全保護做法。

盡管做了如此多的工作,漏洞問題仍然十分嚴峻,尤其是那些《財富》100強之外的公司,他們無力配備強大的網(wǎng)絡安全人員或劃撥相應預算,而且因為現(xiàn)成的物聯(lián)網(wǎng)安全解決方案缺乏統(tǒng)一性而受到阻礙。

解決方案:涵蓋存儲的“安全性設計”

出乎意料的是,在當前物聯(lián)網(wǎng)系統(tǒng)所存在的最大漏洞之一“代碼存儲內(nèi)存”中,可能可以找到易于實施、可能也更安全的方法來應對這種挑戰(zhàn)。通過以全新的創(chuàng)新方式來利用存儲技術并將其與基于云的功能結合起來,有望創(chuàng)造更強大的安全性。

在比較高級的安全性攻擊中,惡意代碼被寫到非易失性存儲中。這種情況通常發(fā)生在位于網(wǎng)絡邊緣或網(wǎng)絡邊緣附近的設備上,也就是發(fā)生在端點或物聯(lián)網(wǎng)中的“物”上。一旦這些設備受到感染,攻擊者便可以利用它們,與其他設備組成更大的僵尸網(wǎng)絡或單獨在目標系統(tǒng)上行動。在這些攻擊中,許多都是在利用現(xiàn)如今已經(jīng)發(fā)布的已知安全漏洞,并且一直在尋找可供利用的新“零日”漏洞。

2016 年底出現(xiàn)了其他一些常見的攻擊策略,其中就有基于 Mirai 的僵尸網(wǎng)絡攻擊。這種攻擊利用的是 DVRIP 攝像頭和家用路由器等出廠時保留的不安全默認設置的物聯(lián)網(wǎng)設備。在高峰期,這些設備對各種網(wǎng)站發(fā)起 DDoS 攻擊,其中包括 TwitterAmazon Reddit,比較諷刺的是,KrebsOnSecurity 也在被攻擊之列。

在上述兩種攻擊策略中,設備 OEM 可以采用以下長期解決方案:重新設計主要硬件和軟件,部署設備和云解決方案以監(jiān)控設備的完整性并在設備受到入侵時進行修復。

但是,哪里有弱點,哪里就有機會。如果可以通過加密方式對存放在存儲中的關鍵代碼執(zhí)行身份驗證,并且該代碼可以成為相應物聯(lián)網(wǎng)設備的一部分,那么,將該代碼與云中的出色功能結合起來,便可以通過端到端身份驗證和加密固件管理極大地限制黑客在設備上植入惡意軟件的能力。

多年以來,人們一直使用一組名為“信任根(RoT) 的功能來提高網(wǎng)絡安全性。RoT 提供通常駐留在可信計算模塊中的安全服務,并且可以由操作系統(tǒng)安全地用來驗證設備的身份和運行狀況,從而基本上確認該設備是網(wǎng)絡的組成部分并且未被感染。

到目前為止,提供這種安全性的重任還是由 CPUSoC 和硬件安全模塊 (HSM) 來擔負。不幸的是,即便是使用這些組件及其所提供的安全保護,黑客也仍然可以在物聯(lián)網(wǎng)設備中邏輯組件之下的各個級別發(fā)動攻擊,并破壞或停止系統(tǒng)。隨著攻擊的復雜性越來越高,高級持久性威脅 (APT) 正在成為更嚴重的問題,這是因為,黑客將注意力放在了越過物聯(lián)網(wǎng)設備的邏輯部分,將代碼植入到設備的存儲之中。

通過提升解決方案的更多部分的安全性(即“縱深防御”)并確保將存儲考慮在內(nèi),可以提升安全性。此外,這種方法注定相對簡單、成本較低、影響不大,可以更廣泛地應用到當今那些正遭受各種攻擊的物聯(lián)網(wǎng)設備。

一種基于存儲的安全保護方法

美光科技正在尋求一種方法來將設備 ID 和小型加密處理功能這兩個元素直接置于存儲中。這些元素組合起來將生成一些信息,從而使云計算資源能夠確認存儲的身份和運行狀況以及所含數(shù)據(jù)。這樣一來,可以通過 CPUSoC HSM 加強最低啟動級別及負載分流工作的安全性。

這一方法在近期微軟和美光宣布建立的安全合作伙伴關系中得到了印證。這兩家公司專注于兩個關鍵方面,從而可以簡化客戶為確保物聯(lián)網(wǎng)設備正常運行并啟用設備身份標識而實施安全保護的方式。第一步是創(chuàng)建內(nèi)置在標準硬件中的端到端安全連接,使客戶能夠只通過軟件開發(fā)包 (SDK) 便可以提升系統(tǒng)功能。通過利用可信計算組織 (TCG) 的一種名為“設備身份合成引擎”(DICE) 的新標準,微軟 Azure 物聯(lián)網(wǎng)云和美光 Authenta?技術可幫助確保只有受信任的硬件才能訪問物聯(lián)網(wǎng)云。

該解決方案可驗證通常用來存儲關鍵代碼的硬件的身份和運行狀況,預期能為物聯(lián)網(wǎng)設備提供新的安全優(yōu)勢。有了這一身份標識功能,Azure 物聯(lián)網(wǎng)樞紐可以驗證設備的狀態(tài)是“好”還是“壞”,并采取相應的后續(xù)措施,例如,啟用設備運行狀況證明和配置等較高級的功能,以及使管理員可以在現(xiàn)場安全地修復受到入侵的設備。

在存儲中執(zhí)行物聯(lián)網(wǎng)設備身份驗證這種方法不僅在最低啟動級別提供了獨一無二的保護級別,還利用了數(shù)十億個物聯(lián)網(wǎng)設備中已有的標準閃存插槽。各家公司在當前設計和舊設計中均可利用支持 Authenta 的美光閃存,通過修改軟件來實現(xiàn)新的安全功能。微軟和美光均提供了帶有軟件開發(fā)包 (SDK) 的核心中間件,以便在 Azure 中的主機上、網(wǎng)關處甚至端點上啟用這些解決方案,這進一步簡化了軟件資源要求。這種解決方案旨在更輕松地為新平臺和設備提供安全的物聯(lián)網(wǎng)云管理和連接,以及能夠更輕松地改進舊系統(tǒng)。

任何一種安全機制都不是完美的,但是可以通過增添重要的縱深防御功能來提升安全性。尤其是在物聯(lián)網(wǎng)興起并且網(wǎng)絡邊緣易受攻擊設備的數(shù)量不斷增加的今天,更是如此。利用微軟和美光打造的這類全新解決方案,端到端設備管理將會更加安全,成本也會更低。監(jiān)控和管理物聯(lián)網(wǎng)設備的運行狀況是企業(yè)要做出的最復雜決策之一。與此同時,要快速消除已知安全漏洞并使黑客的成本超出其所獲利益是非常困難的。通過利用最佳的網(wǎng)絡安全保護做法和新形成的生態(tài)系統(tǒng),許多公司的安全實施都應該會開始變得更加有效且開銷更低。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲器
    +關注

    關注

    38

    文章

    7528

    瀏覽量

    164337
  • 物聯(lián)網(wǎng)

    關注

    2913

    文章

    44924

    瀏覽量

    376971
  • 美光科技
    +關注

    關注

    0

    文章

    198

    瀏覽量

    22723

原文標題:美光專欄 | 利用存儲內(nèi)安全功能以更強大、更簡單的方法確保物聯(lián)網(wǎng)設備正常運行

文章出處:【微信號:gh_195c6bf0b140,微信公眾號:Micron美光科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    固件漏洞安全問題的解決辦法

    的安全性。  據(jù)Gartner數(shù)據(jù),截止2022年,約有70%未執(zhí)行固件升級計劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現(xiàn)導致了全球供應鏈不斷增加的中短期風險。    固件
    發(fā)表于 09-07 17:16

    開發(fā)人員和嵌入式系統(tǒng)設計人員如何使用JWT關閉物聯(lián)網(wǎng)設備的安全漏洞

    本文將介紹物聯(lián)網(wǎng)設備安全威脅,并介紹目前用于應對該威脅的設備。它將確定安全漏洞以及開發(fā)人員和嵌入式系統(tǒng)設計人員如何使用JWT關閉它們。
    發(fā)表于 06-16 06:17

    VoIP安全漏洞以及防護辦法

    安全漏洞:“市場上很多采用H.323協(xié)議的VoIP系統(tǒng)在H.245建立過程中都存在漏洞,容易在1720端口上受到DoS的攻擊,導致從而系統(tǒng)的不穩(wěn)定甚至癱瘓”。
    發(fā)表于 02-20 10:58 ?1120次閱讀

    iOS10.2.1系統(tǒng)新漏洞,一不留神就卡死你

    當然,這個漏洞是被動型性的,你只要不自己找事就沒啥事,這個漏洞在iOS10.2.1系統(tǒng),即最新版系統(tǒng),在特定的操作下可以導致應用癱瘓,手機
    發(fā)表于 12-31 12:03 ?1.3w次閱讀

    確保負載供電系統(tǒng)不會出現(xiàn)涌入電流

    在大多數(shù)系統(tǒng),為了確保電源軌電壓不會出現(xiàn)壓降,電容器遍布于整個設計。當電源剛剛被施加到系統(tǒng)
    發(fā)表于 04-18 19:52 ?1143次閱讀
    <b class='flag-5'>確保</b>負載供電系統(tǒng)<b class='flag-5'>不會出現(xiàn)</b>涌入電流

    黑客Volodya在公開論壇上出售Windows 零日漏洞

    一位身份不明的黑客以出售Windows 零日漏洞為業(yè),三年來不斷向APT組織出漏洞
    的頭像 發(fā)表于 05-05 11:08 ?3303次閱讀

    安卓系統(tǒng)的相機App出現(xiàn)漏洞,數(shù)百萬臺安卓設備受到影響

    安卓系統(tǒng)的相機App中出現(xiàn)了一個新的漏洞,至少有數(shù)百萬臺安卓設備受到影響,這個漏洞導致其它App在沒有獲得必要權限的情況下可以拍攝視頻、照片
    的頭像 發(fā)表于 11-20 16:07 ?2196次閱讀

    BGP路由錯誤已導致CenturyLink聯(lián)網(wǎng)服務的大規(guī)模故障

    CenturyLink的一個BGP路由錯誤已引起整個聯(lián)網(wǎng)出現(xiàn)連鎖反應,導致無數(shù)與互聯(lián)網(wǎng)連接的服務癱瘓
    的頭像 發(fā)表于 09-01 13:47 ?2988次閱讀

    組織如何確保他們的物聯(lián)網(wǎng)擴展策略是最好的?

    隨著物聯(lián)網(wǎng)設備的不斷增加,組織需要探索如何為物聯(lián)網(wǎng)開發(fā)有效的擴展策略。充分進行擴展對于很多組織來說是必須采用的措施。
    的頭像 發(fā)表于 09-02 12:10 ?2303次閱讀

    為什么物聯(lián)網(wǎng)漏洞平臺對組織很重要?

    年10月宣布,推出了針對消費者物聯(lián)網(wǎng)漏洞披露平臺VulnerableThings。該平臺為物聯(lián)網(wǎng)供應商制定相關安全法規(guī)做好了準備,并為安全研究人員提供了一種報告漏洞的簡便方法。 很多
    的頭像 發(fā)表于 12-05 09:24 ?1972次閱讀

    win10系統(tǒng)出現(xiàn)重大漏洞導致電腦藍屏

    近日,Win10系統(tǒng)出現(xiàn)重大漏洞,會導致電腦系統(tǒng)崩潰并顯示藍屏,波及全球數(shù)億用戶。
    的頭像 發(fā)表于 01-20 09:29 ?3279次閱讀

    win10出現(xiàn)嚴重藍屏安全漏洞

    近日,win10系統(tǒng)出現(xiàn)嚴重藍屏漏洞,該漏洞導致電腦系統(tǒng)崩潰并顯示藍屏波及全球數(shù)億用戶。
    的頭像 發(fā)表于 01-21 11:48 ?3202次閱讀

    虛擬機文件丟失導致Hyper-V服務癱瘓的數(shù)據(jù)恢復案例

    虛擬機文件丟失導致Hyper-V服務癱瘓的數(shù)據(jù)恢復案例
    的頭像 發(fā)表于 02-14 15:11 ?712次閱讀
    虛擬機文件丟失<b class='flag-5'>導致</b>Hyper-V服務<b class='flag-5'>癱瘓</b>的數(shù)據(jù)恢復案例

    產(chǎn)線設備聯(lián)網(wǎng)過程的IP沖突(NAT轉換)問題如何解決

    都是唯一而獨立的,以便在網(wǎng)絡上進行通信。然而,當兩臺或更多的設備被分配了相同的IP地址時,就會出現(xiàn)IP地址沖突的問題。這種情況可能會導致網(wǎng)絡連接問題,甚至可能導致
    的頭像 發(fā)表于 04-09 17:28 ?631次閱讀
    產(chǎn)線<b class='flag-5'>設備</b><b class='flag-5'>聯(lián)網(wǎng)</b>過程<b class='flag-5'>中</b>的IP沖突(NAT轉換)問題如何解決

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設備制造商的安全意識不足 許多物聯(lián)網(wǎng)設備制造商在設計和生產(chǎn)過程,往往忽視了安全問題,導致設備
    的頭像 發(fā)表于 10-29 13:37 ?499次閱讀
    属狗人做生意店铺朝向| VIP百家乐官网-挤牌卡安桌板| 大发888娱乐场 17| 手机棋牌游戏平台| bet365娱乐在线| 亲朋棋牌捕鱼技巧| 大赢家即时比分| 北碚区| 百家乐官网游戏合法吗| 百家乐官网视频双扣下载| 百家乐官网赌场代理荐| 百家乐官网免费改| 百家乐足球投注网哪个平台网址测速最好 | 百家乐官网算牌方| 百家乐官网贴士介绍| 百家乐游戏软件开发| 茅台百家乐的玩法技巧和规则| 百家乐专用桌子| 六合彩教程| 太阳会百家乐官网现金网| 稳赢百家乐官网的玩法技巧| 皇冠网百家乐官网阿| 现金百家乐攻略| 手机百家乐官网游戏| 网上百家乐导航| 威尼斯人娱乐城免费注册| 德州扑克教学| 永利百家乐官网娱乐| 新时代百家乐官网娱乐城| 百家乐类游戏网站| 新濠百家乐娱乐场| 亚洲赌博网站| 在线百家乐官网博彩| 百家乐官网平注法到65688| 什么叫百家乐的玩法技巧和规则 | 百家乐官网必赢| 百家乐娱乐平台网77scs| 六合彩图库大全| 百家乐官网威尼斯人| 百家乐清零| 足球怎么赌|