欧美视频四区,亚洲美女av黄,亚洲视频第一页,欧美图片一区二区三区

中國投影熱線:400-6789-360  設為首頁 | 刊物 | 投稿 | 投影通下載 [ 會員登錄| 免費注冊 ]

海康發布《網絡安全白皮書》:拿什么拯救網絡安全?

中國投影網投影資訊  來源:海康威視  2018-1-25 10:36:46  編輯:風隨行  [ ]

1月21日至23日,海康威視在INTERSEC 2018迪拜國際安防展期間發布了2018《海康威視網絡安全白皮書》,強調了網絡安全的重要性和迫切性。

國內安防行業經歷了多個快速發展的階段,從模擬監控、數字監控、網絡化監控再到如今的智能化監控。安防行業已經突破安防產業既定的范疇,由事后的調查取證,向事前分析、總結、預警、演練,事中的跟蹤、指揮、調度、協調、配合、溝通等方面擴展。技術的每一次進步,在推動人類社會發展進步的同時,也在帶來新的挑戰,其中就包括網絡完全威脅。
  近年來有哪些物聯網安全事件
  2017年3月,Spiral Toys旗下的智能玩具泄露200萬父母與兒童的語音信息;
  2017年4月,三星Tizen操作系統被曝存在嚴重的安全漏洞,黑客可以利用這些漏洞遠程控制搭載此系統的物聯網裝置;
  2017年7月,美國自動售貨機供應商 Avanti Markets遭遇黑客入侵內網。黑客入侵了其內網,在終端支付設備中植入惡意軟件,并竊取了用戶信用卡賬戶以及生物特征識別數據等個人信息;
  2017年10月,有安全專家表示WiFi的WPA2(WPA2是一種保護無線網絡安全的加密協議)存在重大漏洞,導致黑客可任意讀取通過WAP2保護的任何無線網絡的所有信息。
  此前,安全公司SEC Consult爆出索尼攝像頭后門存在安全漏洞,影響高達80款索尼“IPELAENGINE”的網絡攝像頭產品。
  深圳酷視 17.5 萬個安防攝像頭被曝漏洞,研究人員稱這兩款安防攝像頭的漏洞很容易就會被黑客利用,只需使用默認憑證登陸,任何人都能訪問攝像頭的轉播畫面。同時,攝像頭存在的緩沖區溢出漏洞還使黑客能對其進行遠程控制。
  Check Point研究人員表示LG智能家居設備存在漏洞,該漏洞可影響到用于控制所有LG智能家居設備的LG SmartThinQ應用程序。受此影響的設備包括智能烤箱、吸塵器、洗碗機、冰箱、洗衣機、烘干機、空調等。研究人員演示了黑客通過控制安裝在設備內的集成攝像頭將LG Hom-Bot變成一個間諜,吸塵器秒變監視器。
  然而這些僅僅是冰上一角,盡管目前物聯網的安全威脅相對傳統互聯網只占到很小部分,但隨著行業的高速發展,針對物聯網的病毒很有可能在未來幾年流行開來,原來能夠阻礙網絡病毒的那些屏障正在一項一項消失。不久的將來,物聯網或將成為網絡安全事件的重災區。
  為了提升物聯網設備的安全性,可以從以下方面入手:
  維護硬件安全
  安全的物聯網裝置具有許多安全特性。首先,它使用非對稱密碼來執行安全引導和安全加載或空中(OTA)固件更新。安全的物聯網裝置還使用硬件加密加速器,它們更快、更節能,并且更不易受到邊通道分析攻擊。
  在安全的物聯網裝置中,除錯鏈接埠是禁用的。如果在某些時候需要重新打開除錯連結埠(例如須要遠程儲存器存取或由于其他原因),這時要透過使用公共密鑰認證的認證詢答方案來實現。
  雖然安全啟動和引導加載可防止攻擊者修改程序內存,但安全的物聯網裝置能夠進一步限制對于程序內存的讀取存取。這通常意味著裝置具有內部存儲器或內建閃存。在使用外部內存的情況下,這也意味著外部內存的內容須被簽名和加密。

強化軟件安全
  為確保在安全的物聯網裝置上運行的軟件能夠進一步加強安全性,必須在關鍵部分進行硬件化,這意味著其可阻止跳過單一指令。
  例如,安全啟動簽名檢查或密碼簽名檢查。這種方法可確保即使攻擊者能夠讓處理器跳過一道指令,如此也不會產生關鍵性的安全后果。此外,為了避免代碼中的安全問題或第三方數據庫引起系統范圍的存取,可采用安謀國際(ARM) v8M的TrustZone對不同數據庫進行分區管理。
  留意通訊安全
  大多數集成電路(IC)與其他IC、物聯網裝置、網關和云端通訊,有必要保護這些信道。當與其他IC通訊時,這意味著要啟用加密和身分驗證以確保完整性和機密性。一個可能的范例是將數據儲存在傳感器或通訊IC和主處理器之間的外接內存或有線總線。
  當與其他物聯網裝置通訊時,通常使用諸如Zigbee、Thread或藍牙低功耗(BLE)等通訊協議。大多數協議中都有安全選項,重要的是要打開這些安全選項。
  另一個重要的考慮因素是裝置部署。一旦在通訊裝置之間采用安全措施,那么安全的數據傳輸就顯而易見。然而,分發私鑰并不是直接的。對于無線裝置而言,這通常涉及裝置加入無線網絡的部署步驟,例如使用藍牙(Bluetooth)部署一個可連接燈泡到基于Zigbee的網狀網絡。用于部署的選項取決于系統基本功能、易用性和安全性之間的折衷。只要安全的物聯網裝置不降低安全性即可。此外,安全的物聯網裝置使用TLS/DTLS來建立與云端的安全的端對端(End-to-end)連接。

維護應用層安全
  應用層可能位于裝置、云端服務,或兩者的組合。在許多應用中,通常須要在應用層進行密碼保護。安全的物聯網裝置強制用戶更改密碼,并將最常用的密碼列入黑名單。如果可能,裝置甚至可以實施雙重身分驗證。
  確保系統安全
  從系統的角度來看,一些看似無害的子系統也可能增加整個系統的不安全性。因此,為了建構安全的物聯網裝置,在每個系統內部有一些針對實現安全性的假設。每個子系統的安全性應當是獨立的或在最小程度上依賴于其他子系統的安全性。

小結:
  在物聯網行業高速增長的時期,網絡安全一直都是物聯網發展的關鍵所在。隨著聯網設備的增加,各種網絡攻擊事件不斷發生,網絡安全的形勢并不容樂觀。層出不窮的安全問題在時刻為我們敲響警鐘,如果廠商不對安全問題加以足夠重視,安全就將成為物聯網產業的薄弱環節,從而網絡大面積癱瘓、黑客入侵、隱私泄露等問題也將再次困擾著人們。


關于海康威視
是領先的安防產品及行業解決方案提供商,致力于不斷提升視頻處理技術和視頻分析技術,面向全球提供領先的安防產品、專業的行業解決方案與優質的服務,為客戶持續創造更大價值。
海康威視擁有業內領先的自主核心技術和可持續研發能力,提供攝像機/智能球機、光端機、DVR/DVS/板卡、網絡存儲、視頻綜合平臺、中心管理軟件等安防產品,并針對金融、公安、電訊、交通、司法、教育、電力、水利、軍隊等眾多行業提供合適的細分產品與專業的行業解決方案。這些產品和方案面向全球100多個國家和地區,在北京奧運會、大運會、亞運會、上海世博會、60年國慶大閱兵、青藏鐵路等重大安保項目中得到廣泛應用。
公司的營銷及服務網絡覆蓋全球,目前在中國大陸34個城市已設立分公司,在洛杉磯、香港、阿姆斯特丹、孟買、圣彼得堡和迪拜也已設立了全資或控股子公司,并將在南非、巴西等地設立分支機構。
持續快速發展的海康威視,已獲得了行業內外的普遍認可。公司連年入選“中國安防十大品牌”、中國安防百強(位列榜首);連續三年(2005-2007)入選德勤“中國高科技、高成長50強”、連續三年(2006-2008)入選福布斯“中國潛力企業”;連續六年(2007-2012)以中國安防第一位的身份入選《A&S》“全球安防50強” ;2011/2012年名列IMS全球視頻監控企業第1位,DVR企業第1位;連年入選“國家重點軟件企業”、“中國軟件收入前百家企業”等。
“專業、厚實、誠信、持續創新”的海康威視,以人人輕松享有安全的品質生活為愿景,矢志成為受人尊敬的、全球卓著的專業公司和安防行業的領跑者。
聯系海康威視
杭州海康威視數字技術股份有限公司 電話:0571-88075998郵箱:market@hikvision.com 傳真:0571-88805843技術支持熱線:400-700-5998 郵編:310052技術支持郵箱:400@hikvision.com 地址: 杭州市濱江區東流路700號(江暉路-東流路交叉口)

免責聲明:本文來源于海康威視,本文僅代表作者個人觀點,本站不作任何保證和承諾,若有任何疑問,請與本文作者聯系。


資訊評論

投影
投影
網站建設 | 本站動態 | 關于TY360 | Global Projector | 投稿 | 意見 | 網站地圖 | 友情鏈接
本站實名:中國投影網 | 投影機 | 投影機報價 國際域名:m.ocalataxi.com 官方微博
版權所有© 2004-2019 深圳市中投傳媒有限公司  粵ICP備05041759號
郵箱:web@ty360.com 電話:0755-26391166(十二線) 傳真:0755-86024577
在線客服:點擊這里給我發消息  視聽學院-商家論壇群:視聽學院-商家論壇
主站蜘蛛池模板: 嘉鱼县| 鹤壁市| 祁东县| 重庆市| 洪洞县| 阿荣旗| 沅江市| 鄂托克旗| 扎鲁特旗| 洛宁县| 瓮安县| 肥东县| 大新县| 井研县| 平乡县| 维西| 孝义市| 上高县| 天台县| 海丰县| 新余市| 全椒县| 安新县| 南涧| 汉川市| 曲周县| 司法| 五华县| 邹城市| 任丘市| 青川县| 鄂尔多斯市| 铜山县| 丰台区| 塔河县| 新田县| 那曲县| 平昌县| 庆云县| 化州市| 六枝特区|