草莓视频下载APP在线观看_官网草莓成视频APP下载安卓_草莓视频成年版APP下载IOS_草莓视频最新APP官网下载

登錄/注冊(cè)
您當(dāng)前的位置:科技前沿 > 實(shí)時(shí)資訊
物聯(lián)網(wǎng)警惕DDOS攻擊
3107 2018-10-08

物聯(lián)網(wǎng)的概念為物聯(lián)網(wǎng)設(shè)備、平臺(tái)和操作系統(tǒng)、通信,甚至它們所連接的系統(tǒng)帶來(lái)了一系列新的安全風(fēng)險(xiǎn)和挑戰(zhàn)。

在物聯(lián)網(wǎng)(IoT)世界里,大量設(shè)備連接到互聯(lián)網(wǎng),并產(chǎn)生了大量數(shù)據(jù)。分析和使用這些數(shù)據(jù)將對(duì)我們的生活產(chǎn)生真正積極影響。但是,在我們宣稱擁有大量缺乏統(tǒng)一平臺(tái)的設(shè)備,以及嚴(yán)重的安全標(biāo)準(zhǔn)問(wèn)題威脅到物聯(lián)網(wǎng)的進(jìn)展之前,我們還有許多困難需要克服。

 

DDOS(Distributed Denial of Service),中文全稱分布式拒絕服務(wù),就是借助多臺(tái)計(jì)算機(jī)作為平臺(tái)來(lái)攻擊服務(wù)器的一種方式的統(tǒng)稱,DDOS攻擊還包括 CC攻擊、NTP攻擊、SYN攻擊、DNS攻擊等。遭受DDOS攻擊的網(wǎng)站會(huì)出現(xiàn):網(wǎng)站無(wú)法訪問(wèn)、訪問(wèn)提示"server unavailable"、服務(wù)器CPU使用率100%、內(nèi)存高占用率。 

小編通過(guò)一個(gè)簡(jiǎn)單的例子來(lái)說(shuō)明一下什么叫DDOS攻擊,比如把網(wǎng)站服務(wù)器看成一家超市,總共可以容納500人購(gòu)物,正常情況下可能都到不了500人,因?yàn)槿藛T是在流動(dòng),有人進(jìn)來(lái)購(gòu)物,同時(shí)還有人結(jié)賬結(jié)束購(gòu)物。但是這個(gè)時(shí)候DDOS來(lái)了,DDOS雇傭了1000個(gè)不明情況的人來(lái)?yè)v亂,這時(shí)候超市就變成了人擠人,正常的顧客根本無(wú)法購(gòu)買超市的東西,也就是說(shuō)服務(wù)器會(huì)出現(xiàn)大量的掉包現(xiàn)象可以說(shuō)服務(wù)器基本屬于無(wú)法訪問(wèn)

 

Gartner機(jī)構(gòu)瓊斯說(shuō);"新的攻擊方法不斷出現(xiàn),因此舊設(shè)備可能需要更新固件和軟件來(lái)適應(yīng)其生命周期"

美國(guó)Twitter、NetFlix、紐約時(shí)報(bào)和PayPal等公司的服務(wù)服務(wù)器遭到大規(guī)模分布式拒絕服務(wù)攻擊。據(jù)該攻擊的主要受害者#Dyn公司稱,這是一次涉及數(shù)百萬(wàn)互聯(lián)網(wǎng)地址和惡意軟件的大規(guī)模攻擊,攻擊流量來(lái)源之一是被Mirai僵尸網(wǎng)絡(luò)感染的連網(wǎng)設(shè)備。此次攻擊發(fā)生在網(wǎng)絡(luò)安全擔(dān)憂加劇和互聯(lián)網(wǎng)安全違規(guī)事件不斷增加的背景下,初步跡象表明,無(wú)數(shù)物聯(lián)網(wǎng)(IoT)設(shè)備被惡意軟件劫持,用于攻擊服務(wù)器,這些設(shè)備諸如閉路攝像頭和智能家居等。

Mirai在網(wǎng)上搜索受默認(rèn)用戶名和密碼保護(hù)的物聯(lián)網(wǎng)設(shè)備,然后把這些設(shè)備加入攻擊隊(duì)伍,將垃圾流量投向在線目標(biāo),直到攻擊目標(biāo)不能再容納合法訪客或用戶為止。

所有這些設(shè)備像僵尸一樣,在惡意行為者的控制下,一心想要摧毀某些網(wǎng)站甚至部分互聯(lián)網(wǎng),就像Dyn服務(wù)器被攻擊一樣。

物聯(lián)網(wǎng)的部署遠(yuǎn)遠(yuǎn)超過(guò)其他任何網(wǎng)絡(luò)系統(tǒng),Gartner估計(jì),到2020年,將有500億臺(tái)設(shè)備連接到互聯(lián)網(wǎng)。對(duì)于攻擊者來(lái)說(shuō),這將是500億個(gè)新的幫兇,攻擊者用它們來(lái)破壞對(duì)互聯(lián)網(wǎng)至關(guān)重要的服務(wù)器。

 

安全不是唯一問(wèn)題

對(duì)物聯(lián)網(wǎng)產(chǎn)生影響的關(guān)鍵問(wèn)題:

安全問(wèn)題:市場(chǎng)上有如此多的連網(wǎng)設(shè)備,而且在不久的將來(lái)還會(huì)有更多連網(wǎng)設(shè)備投入使用,安全策略絕不是事后才想到。

隱私問(wèn)題:隨著設(shè)備不斷連接到互聯(lián)網(wǎng),政府和私人機(jī)構(gòu)跟蹤和監(jiān)視人們的可能性大大增加。

互操作性問(wèn)題:在理想環(huán)境中,應(yīng)在所有互連的物聯(lián)網(wǎng)設(shè)備之間進(jìn)行信息交換,但實(shí)際情況要復(fù)雜得多,并且取決于這些設(shè)備之間的各種級(jí)別的通信協(xié)議棧。

法律監(jiān)管和權(quán)利問(wèn)題:目前還沒(méi)有具體法律涵蓋世界各地的各種物聯(lián)網(wǎng)。彼此連網(wǎng)的設(shè)備陣列引發(fā)了許多安全問(wèn)題,并且沒(méi)有現(xiàn)有的法律解決此類風(fēng)險(xiǎn)。

新興經(jīng)濟(jì)和發(fā)展問(wèn)題:物聯(lián)網(wǎng)為世界各地社會(huì)發(fā)展提供了一個(gè)很好的平臺(tái),并且隨著發(fā)展中國(guó)家社會(huì)各階層互聯(lián)網(wǎng)的普及,再加上微處理器和傳感器成本的降低,低收入家庭也可以使用物聯(lián)網(wǎng)設(shè)備。

 

如何防止未來(lái)的攻擊?

為了應(yīng)對(duì)這種日益嚴(yán)重的安全威脅,有四件相互關(guān)聯(lián)的事情需要改變。

首先,需要我們改變跟網(wǎng)絡(luò)技術(shù)有關(guān)的文化,例如不使用默認(rèn)/通用密碼,并禁用對(duì)我們智能設(shè)備的所有遠(yuǎn)程訪問(wèn)。

其次,行業(yè)領(lǐng)導(dǎo)者需要將數(shù)字空間的安全性和彈性作為優(yōu)先考慮事項(xiàng),并在考慮整體戰(zhàn)略時(shí),無(wú)論是對(duì)企業(yè)還是政府,網(wǎng)絡(luò)戰(zhàn)略都必須是關(guān)鍵問(wèn)題。

第三,我們需要在物聯(lián)網(wǎng)部署中優(yōu)先考慮安全性。通過(guò)設(shè)計(jì)實(shí)現(xiàn)安全性,或者確保從一開(kāi)始就將安全性融入到技術(shù)中,例如芯片級(jí)的安全性,這是朝正確方向邁出的一步。

第四,創(chuàng)新者和監(jiān)管者共同努力,幫助協(xié)調(diào)支持物聯(lián)網(wǎng)安全的激勵(lì)措施,比如:先安全后部署。

 

 


地址:中國(guó)·西安 太白南路2號(hào) 西安電子科技大學(xué) 郵編:710071 電話&傳真:029-88202821

版權(quán)所有:西安電子科技大學(xué)工程技術(shù)研究院有限公司陜ICP備17012907號(hào)