Raspberry Pi 4 - 9-ფენის აკრილის ქეისი გაგრილების ვენტილატორით - Raspberry Pi 4B დამცავი ყუთი ოთხ ფერში

როგორ შეიძლება განვითარდეს IoT უსაფრთხოება პარალელურად ყველაფრის ინტერნეტის ეპოქაში?

როგორ შეიძლება განვითარდეს IoT უსაფრთხოება პარალელურად ყველაფრის ინტერნეტის ეპოქაში? ნივთების ინტერნეტი არის საინფორმაციო ინდუსტრიის მესამე ტალღისა და მეოთხე ინდუსტრიული რევოლუციის ძირითადი მხარდაჭერა.

როგორ შეიძლება განვითარდეს IoT უსაფრთხოება პარალელურად ყველაფრის ინტერნეტის ეპოქაში?

ნივთების ინტერნეტი არის საინფორმაციო ინდუსტრიის მესამე ტალღისა და მეოთხე ინდუსტრიული რევოლუციის ძირითადი მხარდაჭერა.

მან შექმნა მრავალი ინდუსტრია და ბიზნესი სხვადასხვა ინდუსტრიებთან ღრმა ინტეგრაციის გზით, როგორიცაა მანქანების ინტერნეტი, სამრეწველო ინტერნეტი, ჭკვიანი ბადე, ჭკვიანი ქალაქი, და ჭკვიანი სოფლის მეურნეობა. , ჭკვიანი სამედიცინო დახმარება, ჭკვიანი ლოჯისტიკა, ჭკვიანი სახლი, ჭკვიანი ტარება, და ა.შ., შეცვალეს ადამიანების ცხოვრების წესი და დიდი კომფორტი შეიტანეს ადამიანების ყოველდღიურ ცხოვრებაში. ამჟამად, გლობალური IoT ინდუსტრია სწრაფად ვითარდება.Raspberry Pi 4th generation - IOT Raspberry Pi

Raspberry Pi მე-4 თაობა - IOT Raspberry Pi

 

მობილური ეკონომიკა 2022 GSMA-ს მიერ გამოქვეყნებული პროგნოზით, გლობალური ავტორიზებული ფიჭური IoT კავშირების რაოდენობა მიაღწევს 2.5 მილიარდი ინ 2023, და შეფასებულია, რომ მიერ 2030, მიაღწევს გლობალური ავტორიზებული ფიჭური IoT კავშირების რაოდენობას 5.3 მილიარდი. .

ჩემი ქვეყნის ინტერნეტ ნივთების ინდუსტრიის განვითარება მსოფლიოში პირველ ადგილზეა, და ნივთების მობილური ინტერნეტის მშენებლობა გლობალური ლიდერია. ბოლოსთვის 2022, ჩემი ქვეყნის მობილურ ქსელში ტერმინალის კავშირების საერთო რაოდენობამ მიაღწია 3.528 მილიარდი, რომელთაგანაც 1.845 მილიარდი ფიჭური IoT ტერმინალის მომხმარებელი წარმოადგენს რაოდენობას "ნივთი" კავშირები. აგვისტოს ბოლოდან 2022, რაოდენობა "ნივთი" კავშირებმა გადააჭარბა რაოდენობას "პირი" კავშირები ამის შემდეგ, პროპორცია "ნივთი" კავშირები გაიზარდა 52.3%. ყველაფრის ინტერნეტი აძლიერებს ათასობით ინდუსტრიას. ფიჭური IoT ტერმინალების მასშტაბი გამოიყენება საჯარო სერვისებზე, მანქანების ინტერნეტი, ჭკვიანი საცალო ვაჭრობა, და ჭკვიანი სახლი მიაღწია 496 მილიონი, 375 მილიონი, 250 მილიონი, და 192 მილიონი ოჯახი, შესაბამისად.

ყველაფრის ინტერნეტის ეპოქის მოსვლასთან ერთად, ჩვენ ვგრძნობთ მოხერხებულობას და სიჩქარეს, რომელიც მოჰყვება ფართო ურთიერთკავშირს, გლობალური ცნობიერება, და დისტანციური მართვა, მაგრამ ნივთების ინტერნეტის ტექნოლოგიის გამოყენებას ასევე მოაქვს ქსელის უსაფრთხოების ახალი რისკები. Ბოლო წლებში, კიბერშეტევები IoT მოწყობილობების წინააღმდეგ, სისტემები, ქსელები, და პლატფორმები გაიზარდა, რამაც დიდი გავლენა მოახდინა პირად კონფიდენციალურობაზე, საწარმოს წარმოება, ქალაქის ოპერაციები, და თუნდაც ეროვნული უსაფრთხოება.

IoT უსაფრთხოება ახალ სიტუაციებს აწყდება, ახალი რისკები და ახალი გამოწვევები

Პირველი, IoT მოწყობილობების უსაფრთხოების რისკები აშკარაა. IoT მოწყობილობები ექმნებათ უსაფრთხოების რისკებს, როგორიცაა ტექნიკის დიზაინის ხარვეზები, პროგრამული უზრუნველყოფის და firmware ხარვეზები, და ავთენტიფიკაციის მექანიზმების ნაკლებობა. IoT მოწყობილობების ღირებულების გასაკონტროლებლად, მწარმოებლები ხშირად ირჩევენ დაბალი სიმძლავრის და იაფ აპარატურას და ჩიპებს. ამ აპარატურის გამოთვლითი შესრულება და უსაფრთხოების ფუნქციები ხშირად სუსტია, და მათ არ შეუძლიათ უზრუნველყონ მყარი უსაფრთხოების მხარდაჭერა, როგორიცაა დაშიფვრა და შეფერხების საწინააღმდეგო. დიზაინი და ა.შ. IoT მოწყობილობების პროგრამული კოდის ხარისხი არათანაბარია, რის შედეგადაც პროგრამული უზრუნველყოფის დაუცველობის დიდი რაოდენობა. საერთო დაუცველობას მიეკუთვნება ბუფერული გადინების დაუცველობა, ბრძანების ინექციის დაუცველობა, და ა.შ. თავდამსხმელებს შეუძლიათ გამოიყენონ ეს დაუცველობა, რათა დისტანციურად მოიპოვონ მოწყობილობების კონტროლი და შემდეგ განახორციელონ ქსელის შეტევები. IoT მოწყობილობების პირადობის ავთენტიფიკაციისა და წვდომის კონტროლის მექანიზმები არ არის სრულყოფილი, რის შედეგადაც IoT მოწყობილობების დიდ რაოდენობაზე წვდომა ხდება ანონიმურად, ან თუნდაც გატეხილი იყოს თავდამსხმელების მიერ, რათა მიიღონ კონტროლის უფლებები მარტივი პაროლების საშუალებით.

Მაგალითად, IoT კამერების დიდ რაოდენობას ამჟამად აქვს არაავტორიზებული წვდომის პრობლემა სუსტი პაროლების გატეხვის შემდეგ , ადვილად შეიძლება გამოიწვიოს მავნე კონტროლი, DDoS შეტევები, მონაცემთა გაჟონვა და უსაფრთხოების სხვა ინციდენტები, საფრთხეს უქმნის საკვანძო ქსელის ინფრასტრუქტურის ნორმალურ მუშაობას.

მეორე, ნივთების ინტერნეტის ქსელის უსაფრთხოება არასაკმარისია. The ნივთების ინტერნეტი is connected with the traditional fixed network and mobile Internet to form a new heterogeneous network with multi-network integration. მონაცემთა შეგროვებისა და მონაცემთა გადაცემის პროცესში, მას ემუქრება უსაფრთხოების რისკები, როგორიცაა ქსელში შეჭრა და მონაცემთა გაჟონვა. აღქმის ფენა არის ნივთების ინტერნეტის ყოვლისმომცველი აღქმის ტექნიკური საფუძველი. It mainly collects various information of objects through various სენსორები, and then transmits the data to the upper layer through NB-IoT, 3გ, 4გ, 5G და სხვა დაშვების ტექნოლოგიები. თუმცა, აღქმის ფენის კვანძებს აქვთ უზარმაზარი მონაცემები, მრავალფეროვანი პროტოკოლები, ერთჯერადი ფუნქციები, და შეზღუდული გამოთვლითი და შენახვის რესურსები. მათ არ შეუძლიათ უზრუნველყონ ინფორმაციული უსაფრთხოების დაცვის კომპლექსური შესაძლებლობები, და დაუცველები არიან მავნე თავდასხმებისა და დაზიანების მიმართ მონაცემთა შეგროვების პროცესში, გავლენას ახდენს სისტემის ნორმალურ მუშაობაზე. ქსელის ფენა ძირითადად პასუხისმგებელია აღქმის ფენის მიერ შეგროვებული მონაცემების ზუსტად გადაცემაზე. თუმცა, ნივთების ინტერნეტის რთული ქსელური გარემოსა და ნივთების ინტერნეტის კვანძების შეზღუდული რესურსების გამო, მონაცემებს აკლია დაშიფვრის ტექნოლოგიის დაცვა გადაცემის პროცესში, და უკიდურესად დაუცველია კაცის შუაგულში შეტევების მიმართ. თავდამსხმელებს შეუძლიათ უკანონოდ მიიღონ მონაცემთა პაკეტები კომუნიკაციის გზაზე, პირდაპირ წაიკითხეთ ჩვეულებრივი ტექსტის მონაცემები ან შეცვალეთ მონაცემთა პაკეტები მონაცემთა მთლიანობის გასანადგურებლად. შეტევის ეს მეთოდი მარტივია განსახორციელებელი, მაგრამ ძნელია თავიდან აცილება, რაც გამოიწვევს სენსიტიური მონაცემების დიდი რაოდენობით გაჟონვას. Ამავე დროს, ინტერნეტ ნივთების ქსელის საზღვრის გაურკვეველი განსაზღვრის გამო, თავდამსხმელებს შეუძლიათ ქსელში წვდომა კარიბჭედ ან მომხმარებლის კვანძად გადაქცევით, და განახორციელონ შემდგომი თავდასხმები ქსელის კომპონენტებსა და მოწყობილობებზე ქსელში წვდომის უფლებების მიღების შემდეგ.

მესამე არის Internet of Things მონაცემთა უსაფრთხოების საკითხების ხშირი გავრცელება. ნივთების ინტერნეტი გამოიმუშავებს და გააზიარებს უამრავ მონაცემს საკუთარი ურთიერთდაკავშირების თვისებების საფუძველზე, და ამ მონაცემებს ექნება ბევრი უსაფრთხოების რისკი შენახვის პროცესში, გამოყენება, და გაზიარება. როდესაც მონაცემები ინახება მოწყობილობებსა და პლატფორმებზე უსაფრთხოების არასაკმარისი დაცვით, მას პირდაპირ მოიპარავენ თავდამსხმელები. როდესაც მონაცემთა გამოყენებისა და მონაცემთა გაზიარების პროცესში არ არსებობს წვდომის კონტროლის მკაცრი მექანიზმი, სხვებს შეუძლიათ მიიღონ ან თუნდაც გამოიყენონ მომხმარებლის მგრძნობიარე მონაცემები ნებართვის გარეშე, გავლენას ახდენს მომხმარებელთა ნორმალურ წარმოებასა და ცხოვრებაზე. გაერთიანება 42 საფრთხის სადაზვერვო ჯგუფი მონიტორინგს ახორციელებდა 1.2 მილიონი IoT მოწყობილობა შეერთებულ შტატებში და აღმოაჩინა რომ 98% IoT მოწყობილობები არ არის დაშიფრული, პირადი კონფიდენციალურობისა და მონაცემთა გაჟონვის რისკებს. Ბოლო წლებში, იყო ბევრი მსგავსი ქსელის უსაფრთხოების ინციდენტი, როგორიცაა დიდი რაოდენობით სახლის კამერების მიერ შეგროვებული სურათები, რომლებიც იყიდება ონლაინ, და ჭკვიანი დინამიკები აჭიანურებენ მომხმარებლის კონფიდენციალურობას.

მეოთხე, ყურადღება უნდა მიექცეს ნივთების ინტერნეტ პლატფორმის უსაფრთხოებას. IoT მოწყობილობები, ღრუბლოვანი პლატფორმები, და აპლიკაციის პლატფორმები მუდმივად ურთიერთობენ მონაცემებთან. ამ პლატფორმების გატეხვის შემდეგ, მთელი IoT სისტემა განადგურდება. როდესაც არის პროგრამული უზრუნველყოფის ხარვეზები ან კონფიგურაციის შეცდომები ღრუბლოვან პლატფორმასა და აპლიკაციის პლატფორმაში, ძალიან ადვილია აპლიკაციის ფენაზე DDoS შეტევების გამოწვევა და სერვისის შეფერხება. Ამავე დროს, ნივთების ინტერნეტ პლატფორმას ასევე ემუქრება ისეთი რისკები, როგორიცაა აგენტების უსაფრთხოების არასაკმარისი მართვა და მიწოდების ჯაჭვის დაბინძურება.. მიწოდების ჯაჭვი IoT მოწყობილობები არის კომპლექსური. თუ პლატფორმას აქვს არასაკმარისი უსაფრთხოების კონტროლის მენეჯმენტი მომწოდებლებისთვის, ადვილია ა "უკანა კარი" ტექნიკის წარმოებისა და პროგრამული უზრუნველყოფის დამუშავების პროცესში. ეს "უკანა კარი" უკიდურესად დაფარულია, და მოწყობილობის მიწოდების შემდეგ მაინც ძნელია იპოვოთ. , ერთხელ ჩართულია, ეს გამოიწვევს განუზომელ რისკებს. ამიტომ, პლატფორმის მენეჯერებმა უნდა გააუმჯობესონ მიწოდების ჯაჭვის მონიტორინგი და უსაფრთხოების მართვის პროცესები რისკების შესამცირებლად.

საგნების ინტერნეტის წინსვლა უსაფრთხოების რისკებზე რეაგირების სამუშაოები

Ბოლო წლებში, მრეწველობისა და საინფორმაციო ტექნოლოგიების სამინისტროს მხარდაჭერითა და ხელმძღვანელობით, ჩინეთის საინფორმაციო და საკომუნიკაციო ტექნოლოგიების აკადემია თანამშრომლობდა ინდუსტრიის შესაბამის ერთეულებთან, რათა აქტიურად და სტაბილურად შეუწყოს ხელი ინტერნეტის უსაფრთხოების რისკებზე რეაგირებას..

პირველი არის ინდუსტრიის ორგანიზაციების წამყვანი როლის სრულად დანერგვა და ნივთების ინტერნეტის უსაფრთხოებასთან დაკავშირებული სტანდარტების მომზადების აქტიური ხელშეწყობა.. დააჩქარეთ ნივთების ინტერნეტის უსაფრთხოების მონიტორინგის სტანდარტული სისტემის მშენებლობა, შეიმუშავეთ სტანდარტების სერია ინტერნეტ ნივთების უსაფრთხოების მონიტორინგისთვის, და ხელი შეუწყოს "ტექნიკური მოთხოვნები და ტესტის მეთოდები ინტერნეტ ნივთების ტრაფიკის სკრინინგისთვის", "ტექნიკური მოთხოვნები ინტერნეტ ნივთების ქსელის უსაფრთხოების მონიტორინგისა და მართვის სისტემისთვის", "ინტერნეტ ნივთების ქსელის უსაფრთხოების მონიტორინგისა და მართვის სისტემის ინტერფეისის ტექნიკური მოთხოვნები" და "IoT ტერმინალის ქსელის უსაფრთხოების რისკების კლასიფიკაცია და შეფასების მეთოდი" და სხვა ინდუსტრიული სტანდარტების პროექტები შეიქმნა, რათა შეიქმნას მკაფიო და მკაფიო ტექნიკური მოთხოვნები და ტესტის მეთოდები ინტერნეტ ნივთების ქსელის უსაფრთხოების მონიტორინგის სისტემისთვის, რაც ხელს შეუწყობს ნივთების ინტერნეტის ინდუსტრიის სრულ განვითარებას..

მეორე არის ინდუსტრიის ქსელურ რესურსებზე და ტექნოლოგიურ უპირატესობებზე დაყრდნობა, რათა თავიდანვე ავაშენოთ უსაფრთხოების მონიტორინგის სისტემა, რომელიც მოიცავს სატელეკომუნიკაციო კომპანიების საგნების ინტერნეტის ბაზებს.. აშენდა მთავრობა-საწარმოს კავშირის ინტერნეტ ნივთების ძირითადი უსაფრთხოების წვდომის მონიტორინგის პლატფორმა, რომელსაც აქვს შეგროვების ფუნქციები, მონიტორინგი, კვლევა და განსჯა, და პასუხი. ასობით მილიონი ტერმინალი მონიტორინგდება, რათა ჩამოყალიბდეს უსაფრთხოების სიტუაციის ცნობიერების და ანალიზის შესაძლებლობების ინტერნეტ ნივთები.. Ამავე დროს, პლატფორმამ შექმნა საფრთხეების დაზვერვის მონაცემთა ბაზები, როგორიცაა IoT დაუცველობა, მავნე ქსელის რესურსები, და უსაფრთხოების წესები. მასზე მეტი დაგროვდა 10,000 უსაფრთხოების ღონისძიების წესები და მავნე რესურსები, და აქვს ფუნქციები, როგორიცაა IoT განვითარების ტენდენციები, უსაფრთხოების ტენდენციები, და სპეციალური თემები.

მესამე არის გააგრძელოს სპეციალური კვლევები IoT უსაფრთხოების საფრთხის აღმოჩენისა და შეფასების ტექნიკური შესაძლებლობების შესასწავლად და გასაუმჯობესებლად.. ფოკუსირება უსაფრთხოების რისკებზე, რომელთა წინაშეც დგას აღქმის ფენა, ქსელის ფენა, და ნივთების ინტერნეტის აპლიკაციის ფენა, განახორციელოს კვლევები ინტერნეტ ნივთების უსაფრთხოების საფრთხის აღმოჩენის სისტემის შესრულების შეფასების ინდექსის სისტემაზე, გააერთიანეთ თეორიული რეზერვები, რომლებიც დაკავშირებულია საფრთხეების აღმოჩენის ინსტრუმენტებთან და ნივთების ინტერნეტის აღმოჩენის მეთოდებთან, და აქტიურად უხელმძღვანელებს შესაბამის საწარმოებს, რათა განავითარონ ტერმინალების ინტერნეტი პროდუქტის მოწინავე შესაძლებლობების შეფასების აქტივობები, ტექნიკის უსაფრთხოების გაუმჯობესება, პროგრამული უზრუნველყოფის უსაფრთხოება, ქსელის უსაფრთხოება, აპლიკაციის უსაფრთხოებისა და მონაცემთა უსაფრთხოების შეფასების შესაძლებლობები, და თავდაპირველად ქმნიან IoT უსაფრთხოების საფრთხის აღმოჩენისა და შეფასების ტექნიკურ შესაძლებლობებს.

IoT უსაფრთხოების რისკებზე დაფუძნებული აზრები და წინადადებები

პირველი არის IoT უსაფრთხოებასთან დაკავშირებული სტანდარტების შემუშავებისა და დანერგვის დაჩქარება. განახორციელეთ IoT ტერმინალის უსაფრთხოების კვლევა და განვითარება, ქსელის უსაფრთხოება, პლატფორმის უსაფრთხოება და სხვა სტანდარტები, ხელი შეუწყოს გადახედვას IoT სახლის კარიბჭე და კარიბჭის უსაფრთხოების ტესტირების სტანდარტები, დააჩქაროს IoT უსაფრთხოების მონიტორინგის სტანდარტული სისტემის მშენებლობა, უხელმძღვანელებს IoT პროდუქტების უსაფრთხოების შეფასების სამუშაოს განვითარებას, და წარმართავს IoT უსაფრთხოებას. განავითარეთ უფრო მეცნიერული და სისტემატური მიმართულებით.

Raspberry Pi 4 - 9-Layer Acrylic Case with Cooling Fan - Raspberry Pi 4B Protective Case in Four Colors

Raspberry Pi 4 - 9-ფენის აკრილის ქეისი გაგრილების ვენტილატორით - Raspberry Pi 4B დამცავი ყუთი ოთხ ფერში

 

მეორე არის ინტერნეტ of Things უსაფრთხოების მონიტორინგის ტექნიკური შესაძლებლობების გაუმჯობესების გაგრძელება. შექმენით სატელეკომუნიკაციო საწარმოს Internet of Things უსაფრთხოების მონიტორინგის ტექნოლოგიური სისტემა, გააძლიეროს ტრაფიკის სკრინინგის შესაძლებლობები ტიპიური ინტერნეტ ნივთების აპლიკაციის სცენარებისთვის, როგორიცაა მანქანების ინტერნეტი, სამრეწველო ინტერნეტი, და ჭკვიანი ქალაქები, და გააუმჯობესოს მონაცემთა მოხსენების ხარისხი მონიტორინგის გაშუქების თვალსაზრისით, ფუნქციური სისრულე, და ბიზნესის სიმწიფე. ხელი შეუწყეთ 5G ინტერნეტ ნივთების უსაფრთხოების მონიტორინგის პილოტების მშენებლობას, განუწყვეტლივ აუმჯობესებს ინტერნეტ ნივთების კერძო ქსელის უსაფრთხოების მონიტორინგის სისტემას, და გააძლიეროს ყოვლისმომცველი ტექნიკური მხარდაჭერის შესაძლებლობები, როგორიცაა ინდუსტრიის IoT უსაფრთხოების სიტუაციის ინფორმირებულობა, რისკის გაფრთხილება, და სასწრაფო რეაგირება.

მესამე არის ნივთების ინტერნეტის უსაფრთხოების ტესტირებისა და შეფასების ტექნოლოგიური სისტემის მშენებლობის დაჩქარება. შექმენით უსაფრთხოების სიმულაციური და გადამოწმების გარემო ტიპიური სცენარებისთვის, როგორიცაა ჭკვიანი სახლები და ციფრული წარმოება, და განახორციელეთ კოდის უსაფრთხოების აუდიტი, მაღალი რისკის დაუცველობის სკანირება, დაშვების კონტროლის მექანიზმის შემოწმება, მონაცემთა გადაცემის უსაფრთხოების ტესტირება, ქსელის კვანძის იდენტურობის ავთენტიფიკაციის შეფასებები, და ა.შ. IoT ტერმინალებისთვის, ქსელები, და პლატფორმების მუშაობა, შექმენით ტექნიკური შესაძლებლობები, როგორიცაა დაუცველობის მოპოვება, იმიტირებული თავდასხმები, და დაზვერვის შეგროვება, რეგულარულად განახორციელოს IoT უსაფრთხოების შესაბამისობის შეფასება და ტესტირება, უსაფრთხოების რისკების დროულად აღმოჩენა, და ხელი შეუწყოს IoT-თან დაკავშირებულ კომპანიებს საკუთარი უსაფრთხოების დაცვის შესაძლებლობების გასაძლიერებლად.How can IoT security develop in parallel in the Internet of Everything era

როგორ შეიძლება განვითარდეს IoT უსაფრთხოება პარალელურად ყველაფრის ინტერნეტის ეპოქაში

 

მეოთხე არის უწყვეტი გაძლიერება ინტერნეტ ნივთების უსაფრთხოების საწარმოების ერთობლივი ინოვაციების. ფოკუსირება მოახდინე "სიმძლავრის ნაკლოვანებები" და IoT ტერმინალის უსაფრთხოების ტექნოლოგიური განვითარების მიმართულებები, ქსელის უსაფრთხოება, და პლატფორმის უსაფრთხოება, ინვესტიციების გაზრდა IoT უსაფრთხოების სპეციალურ ფონდებში, განახორციელოს IoT უსაფრთხოების ინოვაციებისა და მეწარმეობის კონკურსები და კონფერენციები, ინდუსტრიაში ზედა და ქვედა დინების რესურსების ინტეგრირება, და შევიკრიბოთ "მთავრობა-მრეწველობა IoT უსაფრთხოების პროდუქტებისა და გადაწყვეტილებების კულტივირება და პოპულარიზაცია, ხელი შეუწყოს IoT ტერმინალების უსაფრთხოების დაცვის დონის გაუმჯობესებას, ქსელები, პლატფორმები და მონაცემები, და ხელი შეუწყოს IoT უსაფრთხოების ინდუსტრიის მაღალხარისხიან განვითარებას.

*ეს სტატია გამოქვეყნდა ქ "კომუნიკაციის სამყარო"
Პრობლემა 925 აგვისტო 10, 2023 Პრობლემა 15
ორიგინალური სათაური: "IoT უსაფრთხოების რისკის ანალიზი და კონტრზომების კვლევა ყველაფრის ინტერნეტის ეპოქაში"

გააზიარე შენი სიყვარული

დატოვეთ პასუხი

თქვენი ელფოსტის მისამართი არ გამოქვეყნდება. მონიშნულია აუცილებელი ველები *