【安全课堂】基础设施物联网安全风险分析
  

深信服安全产品研发 3130

{{ttag.title}}
本帖最后由 某公司安全产品研发 于 2016-6-12 09:53 编辑

作者简介:
卢艺某公司移动应用研发部门规划经理,多年从事SSLVPN、EMM产品的需求收集和产品规划工作,对移动应用安全、物联网安全方向有深入研究

基础设施物联网安全风险分析

11.png


图1 基础设施物联网(远程抄表示意图)

近几年物联网的快速发展,消费级物联网安全问题已经逐渐被人关注,人们开始担心自己的汽车、家电、摄相头被人远程控制,威胁个人隐私与安全。相比消费级物联网的安全问题,基础设施物联网的安全问题更为严重,危害更大,一旦发生事故会影响社会稳定。

在2008年,土耳其的一个石油管道发生过被攻击的事件。该石油管道是通过IP连接的网络监控摄像头所监控的,旨在保护管道设施。但具有讽刺意味的是,攻击者利用摄像头的漏洞闯入网络,控制了石油管道。然后他们植入恶意软件并远程获得控制器在管道阀门站的控制权。之后,他们通过改变石油压力炸毁了管道。他们还远程关闭了管道的应急系统,使管道的业主没有立即意识到被攻击。

基础设施物联网的主要安全风险有以下几点:

1、DTU设备使用2G/3G/4G信号进行传输数据,只要在DTU设备附近放一个伪基站,就可以拦截这些数据,并控制终端设备。

2、DTU设备与服务器之间数据明文传输,很容易被拦截、篡改、伪造。

3、服务器直接暴露在互联网上,服务器很容易被攻击,上面所述的石油管道事故就是服务器被入侵导致。

近几年电信运营商也提出了使用APN/VPDN方案来保护基础设施物联网的安全,APN/VPDN方案完成了从基站到服务器之间的数据传输加密,同时保护服务器不用被暴露到互联网上,但APN/VPDN方案依旧无法解决伪基站的问题。

同时,物联网厂商开始与VPN厂商合作,在DTU设备、3G/4G路由器内置PPTP/L2TP/IPSec VPN/SSL VPN客户端,通过VPN实现加密传输,实现防伪基站、对数据进行加密传输,防止数据被拦截、篡改、伪造,同时保护服务器不用被暴露到互联网上。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

carl 发表于 2016-6-15 11:07
  
学习了
一一氵 发表于 2020-5-8 22:56
  

学习了
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
新版本体验
功能体验
2023技术争霸赛专题
干货满满
技术咨询
标准化排查
GIF动图学习
产品连连看
信服课堂视频
秒懂零信任
技术晨报
自助服务平台操作指引
安装部署配置
答题自测
深信服技术支持平台
答题榜单公布
卧龙计划
通用技术
畅聊IT
排障笔记本
网络基础知识
安全攻防
社区帮助指南
专家问答
技术圆桌
在线直播
MVP
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
文档捉虫活动
山东区技术晨报
齐鲁TV
华北区交付直播
每周精选

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人