0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)加劇了 5G 骨干網(wǎng)安全問題

carey123 ? 來源: carey123 ? 作者: carey123 ? 2022-07-20 11:07 ? 次閱讀

互聯(lián)性和便利性是許多人現(xiàn)在認為對日常生活至關(guān)重要的兩件事。盡管世界上很多人都期待物聯(lián)網(wǎng) (IoT) 的便利性,但他們通常很少考慮物聯(lián)網(wǎng)底層傳輸網(wǎng)絡(luò)的安全性。但今年有138 億活躍的物聯(lián)網(wǎng)設(shè)備連接,并且在不久的將來有望成倍增長,物聯(lián)網(wǎng)網(wǎng)絡(luò)安全至關(guān)重要

預(yù)計到 2025 年,物聯(lián)網(wǎng)設(shè)備將超過 250 億臺,公司將謹慎地將最小特權(quán)原則應(yīng)用于其 IT 人員。(來源:freepik)

根據(jù)代表全球移動網(wǎng)絡(luò)運營商的組織 GSM 協(xié)會 (GSMA) 的說法,物聯(lián)網(wǎng)設(shè)備制造商仍然未能充分考慮安全性進行設(shè)計和構(gòu)建。

更糟糕的是,GSMA 建議大多數(shù)設(shè)備制造商對如何保護他們的設(shè)備沒有足夠的了解。不安全的設(shè)備使黑客可以輕松訪問電信網(wǎng)絡(luò),從而為網(wǎng)絡(luò)攻擊帶來重大風(fēng)險。隨著物聯(lián)網(wǎng)隨著網(wǎng)絡(luò)的擴展而轉(zhuǎn)向使用 5G,不安全的設(shè)備威脅著 5G 網(wǎng)絡(luò)的安全。

物聯(lián)網(wǎng)邊緣缺乏安全性給通信服務(wù)提供商 (CSP)帶來了巨大的安全負擔(dān),包括電信網(wǎng)絡(luò)提供商、有線電視服務(wù)和云通信提供商。隨著越來越多的傳統(tǒng)電信公司以外的參與者通過 5G 網(wǎng)絡(luò)參與物聯(lián)網(wǎng)并與物聯(lián)網(wǎng)設(shè)備互動,攻擊面正在顯著擴大。因此,CSP 必須采取額外措施來確保其系統(tǒng)的安全性。

CSP 不斷演變的安全問題

GSMA 在其對安全形勢的年度審查中確定了移動通信行業(yè)的八個主要威脅和漏洞領(lǐng)域:

設(shè)備和物聯(lián)網(wǎng)

云安全

保護 5G

信令和互連

供應(yīng)鏈

軟件和虛擬化

網(wǎng)絡(luò)和運營安全

安全技能短缺

設(shè)備和物聯(lián)網(wǎng)安全一直是 GSMA 關(guān)注的問題,尤其是在聯(lián)網(wǎng)設(shè)備的數(shù)量繼續(xù)遠遠超過世界人口的情況下,預(yù)計到 2025 年將有250 億臺聯(lián)網(wǎng)的物聯(lián)網(wǎng)設(shè)備。設(shè)備技術(shù)堆棧的復(fù)雜性隨之增加。

GSMA 將企業(yè)網(wǎng)絡(luò)和電信網(wǎng)絡(luò)之間的連接視為一個重要的潛在攻擊媒介,尤其是在公司利用 5G 部署的情況下。多年來,行業(yè)專業(yè)人士和學(xué)者一直在調(diào)查 5G 的安全風(fēng)險,美國政府也是如此。但隨著 5G 的普及,攻擊面的擴大仍然存在擔(dān)憂。GSMA 建議 5G CSP 應(yīng)實施一系列安全協(xié)議。

保護 CSP 的推薦措施之一是特權(quán)訪問管理。正確實施的 PAM 通過限制黑客可以嘗試利用的特權(quán)和權(quán)限的數(shù)量來減少攻擊面。而且 PAM 對 CSP 操作的影響最小,因為其目的是刪除人員和流程完成工作所不需要的權(quán)限和權(quán)限。

PAM 與 IAM

許多讀者可能熟悉 IAM(身份和訪問管理),但不太熟悉 PAM。雖然它們有共同的目標,但它們的范圍和應(yīng)用卻不同。

考慮一個金字塔,其中有限數(shù)量的管理用戶位于頂點,一般用戶構(gòu)成基礎(chǔ)。在其各種迭代中,IAM 涵蓋了整個金字塔。但是,許多 IAM 應(yīng)用程序?qū)W⒂诨A(chǔ)用戶的權(quán)限,即那些經(jīng)常訪問系統(tǒng)但幾乎沒有或沒有管理權(quán)限的用戶。另一方面,PAM 專注于高層,即那些因為他們的組織角色而成為最理想目標的人。

請注意,當我們在這里提到用戶時,它與說人類不同。IAM 和 PAM 控制也適用于系統(tǒng)內(nèi)的非人類身份,例如,可能有自己的身份的流程。

配置權(quán)限和訪問權(quán)限

在為組織的用戶分配權(quán)利和權(quán)限時,IT 人員可以采用多種方法。首先,也是最糟糕的,是對公司系統(tǒng)和數(shù)據(jù)存儲的廣泛訪問——實際上根本沒有控制權(quán)。不用說,這種方法是高風(fēng)險的,會給組織帶來很大的風(fēng)險。但許多組織確實允許用戶獲得比他們需要的更多的訪問權(quán)限,以避免無意中擾亂日?;顒樱瑪U大公司的攻擊面。

謹慎的公司采用最小特權(quán)、需要知道的訪問或兩者結(jié)合的原則。最小權(quán)限處理用戶如何在系統(tǒng)中工作;Need-to-know 解決了他們可以在系統(tǒng)中訪問的內(nèi)容。

在最小權(quán)限原則下,用戶只獲得他們工作所必需的那些權(quán)利和許可——不多也不少。通過阻止用戶獲得他們從未使用過的區(qū)域的權(quán)限,組織可以消除不必要的漏洞,而不會對用戶的性能產(chǎn)生負面影響。

需要知道適用于組織的數(shù)據(jù),限制訪問與用戶執(zhí)行其工作職能直接相關(guān)和必要的數(shù)據(jù)。

缺乏最低權(quán)限或需要知道的控制只是許多組織中常見的與身份相關(guān)的一些漏洞。許多組織仍然擁有共享帳戶或密碼,這削弱了審計活動和確保遵守公司安全策略的能力。公司還經(jīng)常擁有舊的、未使用的帳戶,通常具有大量特權(quán),理想情況下這些帳戶早就被清除了。許多公司仍然依賴手動或分散配置和維護用戶憑證。

為什么(以及如何)CSP 應(yīng)該使用 PAM

用戶擁有的每一項特權(quán)和訪問權(quán)限都為網(wǎng)絡(luò)犯罪分子創(chuàng)造了獨特的機會。因此,限制這些特權(quán)和訪問權(quán)限符合每個 CSP 的最佳利益。這樣做可以限制潛在的攻擊媒介,并在黑客成功盜用特定用戶的身份時將可能造成的損害降至最低。用戶擁有的權(quán)限越少,成功的攻擊者就越少。

限制權(quán)限還可以限制可能損壞組織系統(tǒng)的攻擊類型。例如,某些類型的惡意軟件需要更高的權(quán)限才能有效地安裝和運行。如果黑客試圖通過非特權(quán)用戶帳戶插入惡意軟件,他們就會碰壁。

以下是 CSP 應(yīng)遵循的一些最佳實踐。

實施權(quán)限管理策略:鑒于沒有單一的、普遍適用的物聯(lián)網(wǎng)安全標準,CSPS 需要嚴格定義和監(jiān)控的策略,通過消除任何偏差機會來確保合規(guī)性。策略應(yīng)定義誰控制權(quán)限和權(quán)限的供應(yīng)和管理,供應(yīng)如何發(fā)生,以及必要時重新供應(yīng)或取消供應(yīng)的時間表。此外,策略應(yīng)解決密碼安全問題,包括密碼強度、多因素身份驗證的使用和密碼到期。

集中 PAM 和 IAM:CSP 應(yīng)該有一個集中的系統(tǒng),用于權(quán)限和訪問權(quán)限的配置、維護和取消配置。建立具有高權(quán)限的帳戶清單可防止組織將未使用的帳戶漏掉。

確保最低權(quán)限意味著最低權(quán)限:雖然如果用戶必須聯(lián)系幫助臺來執(zhí)行某些任務(wù),他們可能會感到沮喪,但這并不是為他們提供比他們需要的更多權(quán)限的理由。大多數(shù)公司邊緣或端點用戶不需要具有管理權(quán)限或訪問根目錄。即使是特權(quán)用戶也不需要廣泛的訪問權(quán)限。限制對執(zhí)行工作絕對必要的訪問。

通過分段增加安全性:分段系統(tǒng)和網(wǎng)絡(luò)有助于防止黑客在成功進入公司網(wǎng)絡(luò)時進行橫向攻擊。在可能的情況下,使用分段之間的零信任策略來加強分段。

實施密碼安全最佳實踐:密碼衛(wèi)生不良仍然是許多組織的一個重大漏洞。通過培訓(xùn)員工了解強密碼、多因素身份驗證和密碼過期帶來的輕微不便,可以保護公司免受泄露的潛在破壞性后果,從而建立安全文化。

安全 CSP 是安全 IoT 的支柱

如果沒有安全的 CSP 網(wǎng)絡(luò),物聯(lián)網(wǎng)就是網(wǎng)絡(luò)犯罪分子的游樂場。在擔(dān)心數(shù)以百萬計的邊緣設(shè)備之前,CSP 安全專家應(yīng)該向內(nèi)看,并盡可能地保護他們的內(nèi)部系統(tǒng)。應(yīng)用最小特權(quán)原則和特權(quán)訪問管理系統(tǒng)是有用的第一步。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43348

    瀏覽量

    366623
  • GSMA
    +關(guān)注

    關(guān)注

    0

    文章

    88

    瀏覽量

    17304
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1351

    文章

    48182

    瀏覽量

    560943
收藏 人收藏

    評論

    相關(guān)推薦

    5G聯(lián)網(wǎng)主機引領(lǐng)企業(yè)數(shù)字化轉(zhuǎn)型

    聯(lián)網(wǎng)主機,該設(shè)備充分利用其多協(xié)議、多接口的特點,與各類企業(yè)管理系統(tǒng)和監(jiān)測設(shè)備緊密連接,實現(xiàn)對企業(yè)運營的全面智能化管理,幫助企業(yè)構(gòu)建智能化管理體系,推動企業(yè)向數(shù)字化、自動化方向邁進。 一、5G
    的頭像 發(fā)表于 09-19 18:01 ?120次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>主機引領(lǐng)企業(yè)數(shù)字化轉(zhuǎn)型

    5G能源監(jiān)測聯(lián)網(wǎng)平臺是什么

    隨著5G技術(shù)的快速發(fā)展和廣泛應(yīng)用,聯(lián)網(wǎng)(IoT)技術(shù)迎來了前所未有的發(fā)展機遇。在能源領(lǐng)域,5G能源監(jiān)測
    的頭像 發(fā)表于 09-05 13:54 ?125次閱讀

    5G智能工廠聯(lián)網(wǎng)平臺是什么

    隨著5G技術(shù)的快速發(fā)展,其在工業(yè)領(lǐng)域的應(yīng)用日益廣泛,5G智能工廠聯(lián)網(wǎng)平臺作為其中的重要一環(huán),正逐步成為推動制造業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。本文將詳細探討
    的頭像 發(fā)表于 09-04 15:22 ?153次閱讀

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問題 : ·弱密碼與默認設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時設(shè)置簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設(shè)備。例如,某些智能攝像頭的默認用戶
    的頭像 發(fā)表于 07-15 10:26 ?262次閱讀

    骨干網(wǎng)光通信的最新趨勢

    今天這篇,和大家聊聊骨干網(wǎng)光通信的一些最新技術(shù)動向。█400G,真的來了大家也許都有所耳聞,從去年開始,國內(nèi)運營商骨干網(wǎng)已經(jīng)全面拉開了400G商用的帷幕。先是2023年大量的商用驗證,
    的頭像 發(fā)表于 05-19 08:04 ?417次閱讀
    <b class='flag-5'>骨干網(wǎng)</b>光通信的最新趨勢

    全球首張400G全光省際骨干網(wǎng)商用,來自中國移動

    電子發(fā)燒友網(wǎng)報道(文/吳子鵬)近日,中國移動宣布,“東數(shù)西算”國家工程迎來重大突破——首條400G全光省際骨干網(wǎng)絡(luò)正式投入商用,完整項目落地后,能夠大幅提升“東數(shù)西算”八大樞紐間的數(shù)據(jù)傳輸效率
    的頭像 發(fā)表于 03-13 00:16 ?3028次閱讀
    全球首張400<b class='flag-5'>G</b>全光省際<b class='flag-5'>骨干網(wǎng)</b>商用,來自中國移動

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的選擇,以太網(wǎng)、WIFI、5G/4G還是LoRa?

    推出的工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)具備接入PLC、傳感器、數(shù)控機床、工業(yè)機器人、儀器儀表等設(shè)備數(shù)據(jù)采集能力,實現(xiàn)協(xié)議解析和邊緣計算;同時支持5G/4G、WIFI、以太
    的頭像 發(fā)表于 02-28 17:27 ?690次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的選擇,以太<b class='flag-5'>網(wǎng)</b>、WIFI、<b class='flag-5'>5G</b>/4<b class='flag-5'>G</b>還是LoRa?

    美格智能聯(lián)合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    通過中國聯(lián)通5G聯(lián)網(wǎng)OPENLAB開放實驗室認證和廣東聯(lián)通5G創(chuàng)新實驗室端到端的測試驗收。多家權(quán)威機構(gòu)的測試結(jié)果均充分驗證SRM813Q
    發(fā)表于 02-27 11:31

    MT6893天璣5G核心板在聯(lián)網(wǎng)領(lǐng)域的獨特應(yīng)用

    隨著科技的發(fā)展,聯(lián)網(wǎng)在各行各業(yè)的應(yīng)用越來越廣泛,聯(lián)網(wǎng)領(lǐng)域中,一款核心板是至關(guān)重要的。其中,MT6893天璣5G核心板以其強大的性能和穩(wěn)定
    的頭像 發(fā)表于 02-04 15:49 ?351次閱讀
    MT6893天璣<b class='flag-5'>5G</b>核心板在<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>領(lǐng)域的獨特應(yīng)用

    5G引領(lǐng)蜂窩聯(lián)網(wǎng)未來七年的重大變革

    在大規(guī)模蜂窩聯(lián)網(wǎng)技術(shù)領(lǐng)域,5G RedCap(輕量級5G)、大型聯(lián)網(wǎng)(Mos)和4
    的頭像 發(fā)表于 01-24 10:19 ?519次閱讀

    5G工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān):連接未來的智能工業(yè)

    聯(lián)網(wǎng)網(wǎng)關(guān)是連接工業(yè)設(shè)備和5G網(wǎng)絡(luò)的關(guān)鍵樞紐,它充當著數(shù)據(jù)采集、傳輸、處理和管理的橋梁。通過與各種傳感器、終端設(shè)備、計算機和云平臺的連接,5G工業(yè)聯(lián)
    的頭像 發(fā)表于 01-04 15:21 ?521次閱讀
    <b class='flag-5'>5G</b>工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān):連接未來的智能工業(yè)

    5G 外置天線

    5G外置天線 新品介紹 5G圓頂天線和Whip天線旨在提供617 MHz至6000 MHz的寬帶無縫高速互聯(lián)網(wǎng)接入連接解決方案。這些天線的特點是高增益,即使在具有挑戰(zhàn)性的環(huán)境中也能確保強大的信號
    發(fā)表于 01-02 11:58

    數(shù)通365案例 | NetEngine 5000E集群助力中國廣電CBNET IP數(shù)據(jù)骨干網(wǎng)IPv6+創(chuàng)新項目順利建設(shè)

    ,CBNET首次在全國性骨干網(wǎng)實現(xiàn)IPv6+創(chuàng)新技術(shù)的規(guī)模部署,驗證未來國家級骨干網(wǎng)絡(luò)的演進方向。 隨著5G業(yè)務(wù)正式商用,標志著中國廣電正式進入全業(yè)務(wù)運營階段。同時,廣電也面臨著固移
    的頭像 發(fā)表于 12-19 18:55 ?666次閱讀
    數(shù)通365案例 | NetEngine 5000E集群助力中國廣電CBNET IP數(shù)據(jù)<b class='flag-5'>骨干網(wǎng)</b>IPv6+創(chuàng)新項目順利建設(shè)

    5G聯(lián)網(wǎng)關(guān)相較有線網(wǎng)關(guān)有哪些獨特優(yōu)勢

    5G為產(chǎn)業(yè)聯(lián)網(wǎng)應(yīng)用帶來了質(zhì)的飛躍,5G技術(shù)實現(xiàn)更高速率、更低延遲和更大帶寬,使得聯(lián)網(wǎng)能夠接入
    的頭像 發(fā)表于 10-31 17:46 ?474次閱讀

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業(yè)更安全高效

    操控和運維。而礦工在作業(yè)過程中,人身安全和工作效率都存在挑戰(zhàn)。 解決方案 山源科技基于內(nèi)置高通QCM6490聯(lián)網(wǎng)解決方案的廣和通5G智能模組SC171開發(fā)出了
    發(fā)表于 10-16 14:46