首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >物联网目前的安全问题有哪些?

物联网目前的安全问题有哪些?

原创
作者头像
涂小航说智能
修改于 2021-05-27 10:08:56
修改于 2021-05-27 10:08:56
1.5K0
举报

根据中国信通院出版的《物联网白皮书(2020)》的内容,目前物联网安全问题有如下几种:

一是我国物联网安全政策布局仍不足,物联网安全标准体系尚未发布,安全标准的场景针对性不足,产业链各环节安全防护意识不统一,安全防护体系不完善,没有形成物联网安全产业合理,目前呈现分散状态。

二是我国物联网安全产业尚处于起步阶段,物联网产业链设计环节众多,安全建设需要多方共同合作推进,目前缺乏典型场景的安全解决方案和标杆企业,需求侧对价格敏感,对物联网安全成本增加的接受度差。

三是物联网安全核心终端的产业成熟度不高,现阶段终端安全是物联网安全的重中之重,一旦被破坏、控制或攻击,不仅影响应用服务的安全稳定,导致隐私数据泄露、生命财产安全受损,更会危害网络关键基础设施,威胁国家安全。

除此之外,新技术融合增大物联网安全风险

规模化应用促使物联网不断与人工智能边缘计算、IPv6、容器、微服务等新技术加快融合,这些新技术给物联网发展带来功能性提升的同时,也对传统安全防护措施带来了新的挑战。典型的表现有:

IPv6将带来潜在暴露性安全风险。在IPv4时代,因地址数量有限,相关技术人员多采用网络地址转换技术(NAT,Network Address Translation)来解决网络地址不足的问题。通过NAT给用户分配内网地址而非公网地址,从而将使用NAT技术的设备“隐藏”起来。外界无法看到该设备的内网地址,从而强制实施仅允许传出通信的安全策略。随着IPv6的使用,IPv6将物联网设备暴露于网络中,NAT仅允许传出的通信过滤策略也将会消失,这意味着内部和外部系统间的通信将不再由网络管理。除非采取有效控制措施,否则IPv6部署使用可能导致网络的所有内部节点都可以从公关互联网直接访问,物联网设备将更容易遭受网络攻击。

物联网敏捷性提升带来关联性安全风险。物联网平台普通引入容器、微服务等技术保障应用开发环境一致化和部署敏捷化。容器、微服务等技术打破了原有边界式的安全策略,带来新的安全隐患。容器技术使得物联网平台部署从“硬”隔离到“软”隔离,微服务将单体应用拆解为多服务,应用间交互的端口呈指数级增长,均增大了数据泄露和关联攻击风险,造成攻击面大幅增加。

物联网边缘计算将放大分布式安全风险。边缘计算推动计算模型从集中式的云计算走向更加分布式部署,也将网络攻击威胁引入了网络边缘。一是边缘计算节点数量庞大,包括边缘云、边缘网关、边缘控制器等形态各样的边缘终端,终端复杂性和异构性突出,安全防护策略覆盖困难。二是由于边缘设施的资源和能力有限,难以提供与云数据中心一致的安全能力,边缘节点数据容易被损毁,基础设施软件防护也较为困难。三是边缘计算将采用开放API、开放的网络功能虚拟化等技术,开放性的引入容易将边缘节点暴露给外部攻击者。

物联网开源将安全提升至基础设施层面。根据Synopsys公司发布的《2020年开源安全和风险分析(OSSRA)报告》,物联网领域代码库中比例高达82%。WhiteSource《开源安全年度报告》显示,2019年公开披露的开源安全漏洞数量再创新高,总数为6100个,与2018年相比,开源软件已经成为物联网应用软件最基础的“砖头瓦块”原材料,成为各行各业应用的核心基础设施,物联网安全已深入国家基础安全层面。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
ClickHouse 集群搭建
2018年第一天,许下第一份愿望吧,闭上眼睛,双手合十,心中默念,梦想成真。有期待的生活是快乐的,有憧憬的日子是惊喜的。元旦快乐!
Yunjie Ge
2022/04/24
1.2K0
ClickHouse集群搭建(二)
在上一章我们已经完成ClickHouse分布式集群安装,也创建本地表和分布式表进行了测试,但是,假如停掉一个节点会发生神马情况?
java干货
2021/02/15
1.7K0
数据源管理 | OLAP查询引擎,ClickHouse集群化管理
ClickHouse是俄罗斯的Yandex公司于2016年开源的列式存储数据库(DBMS),主要用于OLAP在线分析处理查询,能够使用SQL查询实时生成分析数据报告。
知了一笑
2020/05/20
9940
战斗民族开源神器ClickHouse:一款适合于构建量化回测研究系统的高性能列式数据库(二)
编辑部原创 编译:wally21st、 西西 未经允许,不得转载 Tutorial 对于一些私募、投资机构和个人来说,量化投资研究、回测离不开数据的支持。当数据量达到一定数量,如A股所有频率和种类的数据等等。这时候需要的是对数据有效的储存和管理。今年6月才开源的数据库ClickHouse,为我们提供了福音。ClickHouse来自俄罗斯,又是刚刚开源,社区也是俄语为主。因此,大家对它并不是很熟悉,用的人也不是很多。 我们对比一下他的速度 一个字 快 上面是100M数据集的跑分结果:ClickH
量化投资与机器学习微信公众号
2018/01/29
5.3K0
战斗民族开源神器ClickHouse:一款适合于构建量化回测研究系统的高性能列式数据库(二)
ClickHouse学习随笔-简介-202104
ClickHouse不仅查询速度快(相较于hive等类似的分析型DBMS),而且硬件使用效率、容错性、可靠性、易用性、线性扩展性等高。
用户8483969
2021/04/09
1.2K0
ClickHouse 分布式集群的安装、使用
ClickHouse是俄罗斯的Yandex于2016年开源的列式存储数据库(DBMS),主要用于在线分析处理查询(OLAP),能够使用SQL查询实时生成分析数据报告。适合巨量数据环境下用户数据查询、数据分析等工作。ClickHouse 简称为 CH,是近2年日益火起来的一款类数据库分析工具。
南非骆驼说大数据
2020/12/13
3.6K0
ClickHouse 实战笔记 第05期:ClickHouse 环形复制集群搭建
上一节内容,我们聊了 ClickHouse 两分片两副本的搭建(点击传送),那么多分片多副本的情况下,是不是一定得起至少 4 个实例呢?其实是不一定的,如果机器资源紧张,3 台机器甚至 2 台机器都可以搭建一个 ClickHouse 多分片多副本的集群(暂时只聊 1 台机器跑一个 CH 实例的场景),这一节内容就来聊聊 3 台机器搭建的集群。
数据库交流
2022/04/25
9570
ClickHouse 实战笔记 第05期:ClickHouse 环形复制集群搭建
ClickHouse案例:查询结果不一致
某用户反馈其使用的ClickHouse集群同样的查询返回了不同的结果,是否是ClickHouse数据不能够保证一致性,还是集群有问题。
Yannic
2020/11/16
14.5K1
ClickHouse案例:查询结果不一致
Clickhouse分布式集群搭建
安装zookeeper集群,也可以使用现成的,本次使用现成的,配置如下,后续加入配置文件中
职场亮哥
2020/10/10
3.9K0
ClickHouse 实战笔记 第04期:ClickHouse 高可用集群搭建
在海量数据的场景下,单节点的 CH 可能不能满足我们的需求了,因此可以考虑使用 CH 集群,从而解决单节点存储和查询的瓶颈。
数据库交流
2022/04/25
5.1K0
ClickHouse 实战笔记 第04期:ClickHouse 高可用集群搭建
Clickhouse集群安装部署
相关知识参考:https://www.cnblogs.com/jmx-bigdata/p/13708835.html
别先生
2021/03/04
3.1K0
Clickhouse集群安装部署
ClickHouse分布式高可用集群搭建
地址:https://packagecloud.io/altinity/clickhouse
MySQL轻松学
2018/12/21
11K0
ClickHouse分布式高可用集群搭建
ClickHouse(04)如何搭建ClickHouse集群
ClickHouse集群的搭建和部署和单机的部署是类似的,主要在于配置的不一致,如果需要了解ClickHouse单机的安装设部署,可以看看这篇文章,ClickHouse(03)ClickHouse怎么安装和部署。
张飞的猪
2023/12/04
1.1K0
ClickHouse(04)如何搭建ClickHouse集群
大数据ClickHouse(二):多种安装方式
在官网中可以看到ClickHouse可以基于多种方式安装,rpm安装、tgz安装包安装、docker镜像安装、源码编译安装等。这里我们使用rpm安装包安装。目前Clickhouse仅支持Linux系统且cpu必须支持SSE4.2指令集,可以通过以下命令查询Linux是否支持:
Lansonli
2022/08/09
3.5K0
大数据ClickHouse(二):多种安装方式
大数据存储技术之ClickHouse入门学习(一)
ClickHouse入门学习(一):https://blog.csdn.net/qq262593421/article/details/119514836
静谧星空TEL
2021/12/07
2.1K0
大数据存储技术之ClickHouse入门学习(一)
大数据ClickHouse进阶(一):ClickHouse使用场景和集群安装
ClickHouse是一个开源的,用于联机分析(OLAP)的列式数据库管理系统(DBMS-database manager system), 它是面向列的,并允许使用SQL查询,实时生成分析报告。ClickHouse最初是一款名为Yandex.Metrica的产品,主要用于WEB流量分析。ClickHouse的全称是Click Stream,Data WareHouse,简称ClickHouse。
Lansonli
2022/09/06
2.7K0
大数据ClickHouse进阶(一):ClickHouse使用场景和集群安装
技术分享 | ClickHouse 集群分片下扩容副本的方式
爱可生南区交付服务部 DBA 团队成员,主要负责MySQL故障处理以及相关技术支持。爱好电影,游戏,旅游以及桌球。
爱可生开源社区
2021/11/18
1.8K0
clickhouse集群,双实例多副本
4台机器,clickhouse集群搭建了双副本双实例,查询统计多次出现不同数据结果,具体如下 :
用户9066404
2023/09/06
7732
ClickHouse Replicated 高效迁移方案
-config.xml 新增src zookeeper 'src_cluster'
jasong
2023/03/21
1.1K0
Docker Compose V2 安装 ClickHouse v20.6.8.5 经验分享
从容器内拷贝配置文件到容器外部主机 (创建 work 目录,进入运行的 clickhouse 容器后会将默认的配置文件(config.xml, users.xml)复制到 work 目录)
易墨
2023/10/07
1.1K0
Docker Compose V2 安装 ClickHouse v20.6.8.5 经验分享
推荐阅读
相关推荐
ClickHouse 集群搭建
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档