Sentry安全模塊全面分析
大小:0.10 MB 人氣: 2017-10-16 需要積分:1
推薦 + 挑錯(cuò) + 收藏(0) + 用戶評論(0)
圖1:安全性差距圖。
物理安全和網(wǎng)絡(luò)安全之間的差距
2012年,一名電腦黑客發(fā)現(xiàn)酒店門鎖的安全性存在一個(gè)很容易被攻破的漏洞,任何人只需要花50美元購買相應(yīng)的硬件就可以在10秒內(nèi)打開任何一扇門(圖2)。大約400萬扇門都存在這樣的安全漏洞,該公司在接下來的一年內(nèi)投入巨資來替換、更新和修補(bǔ)這些門,以挽回品牌聲譽(yù)和盈利能力。
圖2:打開酒店電子門鎖
上述這類漏洞在安全領(lǐng)域被稱為漏洞利用。在大眾媒體中,黑客行為總是與軟件漏洞利用相關(guān),其中可以看到反社會網(wǎng)絡(luò)叛客擺弄著五個(gè)鍵盤、三個(gè)監(jiān)視器,代碼在屏幕上快速滾動,他們敲擊鍵盤的速度遠(yuǎn)比大多數(shù)人想象得要快。然而,隨著物聯(lián)網(wǎng)、智能電網(wǎng)、無線連接以及樓宇自動化的發(fā)展,現(xiàn)實(shí)中的黑客越來越傾向于通過物理或機(jī)械技巧發(fā)動攻擊。
在酒店門鎖案例中,黑客利用了相關(guān)公司將電子控制系統(tǒng)接口完全開放的這一做法。通過利用這一完全未受到保護(hù)的接口,黑客可以獲得該門鎖的未加密代碼(固件),進(jìn)而獲得每個(gè)類似門鎖密鑰的位置信息。之后,他可以通過模擬磁卡的方式將密鑰饋入系統(tǒng),并在大約10秒內(nèi)打開任何門鎖。需要注意的是,門鎖生產(chǎn)商認(rèn)為,他們針對門鎖與門卡之間的通信采用了較難破解的加密技術(shù)并確保了寫卡器的安全性,因此這些門鎖是受到保護(hù)的。但這些生產(chǎn)商忽視了鎖內(nèi)的電子系統(tǒng),因?yàn)樗麄冎粨碛袡C(jī)械鎖方面的專業(yè)技術(shù),但卻缺乏電子系統(tǒng)方面的專業(yè)知識。
保持簡單
雖然NAND閃存是一種經(jīng)驗(yàn)證的固態(tài)數(shù)據(jù)存儲器,但是酒店門鎖案例凸顯出很多行業(yè)內(nèi)普遍存在的安全意識差距,因?yàn)樵O(shè)計(jì)人員正不斷適應(yīng)連網(wǎng)電子領(lǐng)域不斷發(fā)展的現(xiàn)實(shí)。企業(yè)必須明白,盡管電子系統(tǒng)能帶來好處,但也存在一些不足。在出現(xiàn)電子設(shè)備前,基本上只有一種開鎖方式,但現(xiàn)在有了多種方式,有些方式甚至不需要接觸到鎖就能打開!在配電領(lǐng)域也是如此—過去只有幾種顯而易見的方式可誤導(dǎo)電表,但現(xiàn)在已經(jīng)能夠通過多種方式侵入計(jì)量終端設(shè)備,有些攻擊行為甚至無法在物理上檢測到。應(yīng)對這一新問題的解決方法是要審視物理和電子元器件的整體安全性。
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
下載地址
Sentry安全模塊全面分析下載
相關(guān)電子資料下載
- 四維圖新成員企業(yè)四維智聯(lián)榮登中國物聯(lián)網(wǎng)新物種企業(yè)榜單 42
- 工業(yè) CPE 雙頻網(wǎng)關(guān)在工業(yè)物聯(lián)網(wǎng)中的應(yīng)用優(yōu)勢 143
- Arm物聯(lián)網(wǎng)事業(yè)部業(yè)務(wù)拓展副總裁馬?。喝绾螏椭鶤IoT企業(yè)加速創(chuàng)新? 25
- 傾角傳感器物聯(lián)網(wǎng)解決方案 192
- 工業(yè)物聯(lián)網(wǎng)解決方案:卷繞機(jī)數(shù)據(jù)采集管理系統(tǒng) 68
- 分析 丨2個(gè)新規(guī)實(shí)施,Wi-Fi 7增添變數(shù) 153
- 介紹保護(hù)物聯(lián)網(wǎng)設(shè)備安全的11種方法 11
- 蜂窩物聯(lián):物聯(lián)網(wǎng)智能控制器,多種傳感器接入,一部手機(jī)控制全部設(shè)備 54
- 遠(yuǎn)程IO模塊物聯(lián)網(wǎng)應(yīng)用提高工業(yè)自動化生產(chǎn)效率 136
- 國內(nèi)外龍頭RISC-V布局情況分析 62