日韩成人激情_欧美黑人xxx_国产一区二精品区在线_精品在线一区_97成人资源_久久久久久一区

產(chǎn)品分類

當前位置: 首頁 > 工業(yè)控制產(chǎn)品 > 樓宇自動化 > CCTV監(jiān)控系統(tǒng) > 監(jiān)控攝像機

類型分類:
科普知識
數(shù)據(jù)分類:
監(jiān)控攝像機

匡恩網(wǎng)絡物聯(lián)網(wǎng)安全網(wǎng)絡攝像頭安全防護

發(fā)布日期:2022-04-17 點擊率:73


一、 網(wǎng)絡攝像頭安全現(xiàn)狀

網(wǎng)絡攝像頭安全問題已經(jīng)引起社會的關(guān)注。2016年10月份發(fā)生在美國的大面積斷網(wǎng)事件,導致美國東海岸地區(qū)遭受大面積網(wǎng)絡癱瘓,其原因為美國域名解析服務提供商Dyn公司當天受到強力的DDoS攻擊所致。Dyn公司稱此次DDoS攻擊行為來自一千萬個IP來源,其中重要的攻擊來源于物聯(lián)網(wǎng)設備。這些設備遭受一種稱為Mirai病毒的入侵攻擊,大量設備形成了引發(fā)DDOS攻擊的僵尸網(wǎng)絡。

遭受Mirai病毒入侵的物聯(lián)網(wǎng)設備包括大量網(wǎng)絡攝像頭,Mirai病毒攻擊這些物聯(lián)網(wǎng)設備的主要手段是通過出廠時的登錄用戶名和并不復雜的口令猜測。事后,一些網(wǎng)絡攝像頭廠商及時更新了登陸口令,但有些廠商的設備使用了固定用戶名和口令的登錄方式,沒有提供口令修改功能。因此面對Mirai病毒的肆虐卻無能為力。

二、 設備廠商的“覺醒”

經(jīng)過DDoS攻擊事件后,網(wǎng)絡攝像頭的設備廠商一定已經(jīng)“覺醒”,知道對攝像頭進行安全保護了。但怎樣對網(wǎng)絡攝像頭進行安全保護呢?既然Mirai病毒的入侵方式是猜測用戶名和口令,那就可以使用病毒猜不到的口令。通常設備廠商使用的口令也是不容易猜測的,但不知Mirai病毒制造者是怎么破解的。

考慮到無論使用多么隨機的口令,如果所有設備使用同一口令的話,就容易被破解,因此有些設備商考慮使用動態(tài)更新口令的功能。只要能動態(tài)更新,就不怕被黑客猜測了。

三、 安全防護技術(shù)的“亡羊補牢”策略不可取

網(wǎng)絡安全事件時有發(fā)生,“亡羊補牢”有時是彌補的最好方法。但如何“補”,則關(guān)系到“牢之牢”,是堅固之“牢”還是形同虛設?

目前發(fā)現(xiàn)黑客的攻擊方法是猜測“弱口令”,那么就在更新產(chǎn)品中使用隨機性好的口令;黑客可以通過其他手段獲得口令,例如如果有一批產(chǎn)品使用同一個口令,則黑客通過購買一個設備來進行分析,就可以獲得這個口令,無論該口令的隨機性如何,都不增加黑客獲得該口令的難度,這時該怎么辦?改為每個設備使用單獨的口令?那么黑客可以入侵服務器的數(shù)據(jù)庫,竊取口令文件,然后也能成功入侵。即使通過嚴格的管理,讓黑客無法獲得口令文件,黑客也可能通過系統(tǒng)漏洞入侵到設備中,這是許多網(wǎng)絡蠕蟲病毒入侵傳播的重要途徑。因此通過簡單的修改想抵擋黑客的入侵,實在太困難了。

隨著網(wǎng)絡技術(shù)在各個行業(yè)的應用,網(wǎng)絡的重要性越來越高,同時網(wǎng)絡黑客的技術(shù)手段也越來越高。網(wǎng)絡黑客從早期的個人惡作劇行為,到后來的有組織行為,再到后來的有地下產(chǎn)業(yè)鏈,直到今天的網(wǎng)絡戰(zhàn)爭,黑客已經(jīng)不僅僅是地下組織,還包括國家團體。因此,黑客的攻擊手段,遠超過我們的想象。去年8月份美國NSA方程式組織Equation Group被黑,大量黑客工具泄露,從這些被泄露的工具就可看出,全球70%的Windows系統(tǒng)可以被這些工具遠程入侵。這才是被泄露的部分工具。我們不知道沒有泄露的工具還有哪些,有什么攻擊能力,但可以想象,能阻擋最強黑客組織攻擊的系統(tǒng)需要非常堅固的安全防護手段。

面對如此強大的黑客組織和黑客工具,資源有限的物聯(lián)網(wǎng)設備還有防御能力嗎?答案是肯定的。黑客攻擊都是為了一定的目的,或者是經(jīng)濟目的,或者是政治目的。針對物聯(lián)網(wǎng)設備,只要讓黑客攻擊所獲利益不足以彌補其攻擊所付的代價,這種防護就是成功的。當然,要正確評估攻擊代價與攻擊利益也是困難的,只能根據(jù)物聯(lián)網(wǎng)設備的實際情況,包括設備本身的資源,設備的重要性等因素進行安全防護。

因此,對物聯(lián)網(wǎng)設備的安全保護,不能簡單地使用“亡羊補牢”的措施,發(fā)現(xiàn)問題后再進行彌補,同時也不必對安全防護失去信心,認為面對強大的黑客,任何防護都會失敗。正確的辦法是,讓專業(yè)團隊設計安全的解決方案。

四、 匡恩網(wǎng)絡的安全解決方案

匡恩網(wǎng)絡的專家團隊分析認為,網(wǎng)絡攝像頭的安全防護包括3個層面:(1)防止入侵;(2)防止成為網(wǎng)絡肉雞;(3)防止數(shù)據(jù)被非法竊取;(4)防止數(shù)據(jù)假冒;(5)防止設備被毀。

其中,防止入侵是第一步最根本的防護。去年物聯(lián)網(wǎng)設備參與的大規(guī)模DDOS攻擊,就是因為第一步防護沒做好,或者防護能力太差。防止入侵最基本的要求是使用不可猜測的口令。但口令的設置從來是一個糾結(jié)的事:太簡單容易被猜測,太復雜則難記憶,難管理。對物聯(lián)網(wǎng)設備來說,難記憶的因素可以不考慮,但讓每一個設備有一個單獨的口令則很難管理,一旦存儲口令的文件失竊,則所有設備的第一道安全防護全部喪失。

但無論怎么防護,第一道防線可能失敗,也就是說黑客可能有能力入侵到物聯(lián)網(wǎng)設備中。那么黑客的目的是什么?從去年的DDOS事件來看,黑客入侵單個物聯(lián)網(wǎng)設備的獲利不大,而通過將這些設備控制成為網(wǎng)絡肉雞,形成具有網(wǎng)絡攻擊能力的僵尸網(wǎng)絡,對黑客來說才是更有吸引力的。

當然黑客入侵的另一目的可能是獲得數(shù)據(jù)(如監(jiān)控數(shù)據(jù)),偽造數(shù)據(jù)(如對重要監(jiān)控數(shù)據(jù)的替換),控制設備(如調(diào)節(jié)監(jiān)控角度、精度等),甚至讓設備癱瘓。

下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

推薦產(chǎn)品

更多
主站蜘蛛池模板: 久久精品天堂 | 日本一二三区电影 | 91亚洲国产成人久久精品网站 | 国产精品99久久久久久久久久久久 | 久久99精品久久久久久青青日本 | 欧美一区二区成人 | 国产精品.xx视频.xxtv | 国产 欧美 日韩 一区 | 国产日韩欧美一区二区 | 91视频进入 | 日韩美女一区二区三区在线观看 | 一级毛片色一级 | av影音在线 | 国产午夜精品久久久 | 黄色网址在线免费观看 | 国产精品免费视频一区 | 国产精品亚洲视频 | 国产精品一区二区av | 亚洲视频自拍 | 天天天天操 | 亚洲视屏 | 国产9 9在线 | 中文 | 国产乱码精品一品二品 | 日韩成人在线播放 | 免费成人国产 | 欧美一区二区大片 | 国产日韩一区二区 | 国产99久久精品一区二区永久免费 | 日日人人 | 精品美女在线观看视频在线观看 | 国产色在线 | 欧美性一级| 综合久久亚洲 | 精品一区二区三区中文字幕 | 免费一区 | 亚洲精品性视频 | 欧洲精品久久久久毛片完整版 | 美女视频黄色片 | 国产午夜视频 | 亚洲成人三级 | 色综合一区二区三区 |