首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >物联网目前的安全问题有哪些?

物联网目前的安全问题有哪些?

原创
作者头像
涂小航说智能
修改于 2021-05-27 10:08:56
修改于 2021-05-27 10:08:56
1.5K0
举报

根据中国信通院出版的《物联网白皮书(2020)》的内容,目前物联网安全问题有如下几种:

一是我国物联网安全政策布局仍不足,物联网安全标准体系尚未发布,安全标准的场景针对性不足,产业链各环节安全防护意识不统一,安全防护体系不完善,没有形成物联网安全产业合理,目前呈现分散状态。

二是我国物联网安全产业尚处于起步阶段,物联网产业链设计环节众多,安全建设需要多方共同合作推进,目前缺乏典型场景的安全解决方案和标杆企业,需求侧对价格敏感,对物联网安全成本增加的接受度差。

三是物联网安全核心终端的产业成熟度不高,现阶段终端安全是物联网安全的重中之重,一旦被破坏、控制或攻击,不仅影响应用服务的安全稳定,导致隐私数据泄露、生命财产安全受损,更会危害网络关键基础设施,威胁国家安全。

除此之外,新技术融合增大物联网安全风险

规模化应用促使物联网不断与人工智能边缘计算、IPv6、容器、微服务等新技术加快融合,这些新技术给物联网发展带来功能性提升的同时,也对传统安全防护措施带来了新的挑战。典型的表现有:

IPv6将带来潜在暴露性安全风险。在IPv4时代,因地址数量有限,相关技术人员多采用网络地址转换技术(NAT,Network Address Translation)来解决网络地址不足的问题。通过NAT给用户分配内网地址而非公网地址,从而将使用NAT技术的设备“隐藏”起来。外界无法看到该设备的内网地址,从而强制实施仅允许传出通信的安全策略。随着IPv6的使用,IPv6将物联网设备暴露于网络中,NAT仅允许传出的通信过滤策略也将会消失,这意味着内部和外部系统间的通信将不再由网络管理。除非采取有效控制措施,否则IPv6部署使用可能导致网络的所有内部节点都可以从公关互联网直接访问,物联网设备将更容易遭受网络攻击。

物联网敏捷性提升带来关联性安全风险。物联网平台普通引入容器、微服务等技术保障应用开发环境一致化和部署敏捷化。容器、微服务等技术打破了原有边界式的安全策略,带来新的安全隐患。容器技术使得物联网平台部署从“硬”隔离到“软”隔离,微服务将单体应用拆解为多服务,应用间交互的端口呈指数级增长,均增大了数据泄露和关联攻击风险,造成攻击面大幅增加。

物联网边缘计算将放大分布式安全风险。边缘计算推动计算模型从集中式的云计算走向更加分布式部署,也将网络攻击威胁引入了网络边缘。一是边缘计算节点数量庞大,包括边缘云、边缘网关、边缘控制器等形态各样的边缘终端,终端复杂性和异构性突出,安全防护策略覆盖困难。二是由于边缘设施的资源和能力有限,难以提供与云数据中心一致的安全能力,边缘节点数据容易被损毁,基础设施软件防护也较为困难。三是边缘计算将采用开放API、开放的网络功能虚拟化等技术,开放性的引入容易将边缘节点暴露给外部攻击者。

物联网开源将安全提升至基础设施层面。根据Synopsys公司发布的《2020年开源安全和风险分析(OSSRA)报告》,物联网领域代码库中比例高达82%。WhiteSource《开源安全年度报告》显示,2019年公开披露的开源安全漏洞数量再创新高,总数为6100个,与2018年相比,开源软件已经成为物联网应用软件最基础的“砖头瓦块”原材料,成为各行各业应用的核心基础设施,物联网安全已深入国家基础安全层面。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
云安全的下半场:原生安全
随着云计算的日益普及,企业上云已经成为必然的趋势。Gartner曾作出一个预测:在2020年前,50%的企业将业务工作流放到本地需要作为异常事件进行审批。公司“无云”的策略会和现在“无网络”的策略一样少。可见,云计算将成为企业各项应用必不可少的服务平台和基础设施,那么讨论网络安全怎么做,就必须要考虑面向云计算的网络安全怎么做,例如虚拟网络隔离、东西向的入侵检测,等等。
绿盟科技研究通讯
2020/12/30
1.9K0
云安全的下半场:原生安全
“云管边端”协同的边缘计算安全防护解决方案
边缘计算是 5G 重要新技术能力,通过低延时、大流量、高性能服务促进新应用创新。边缘计算能力的实施面临物理、网络、协议、应用、管理等多层面的威胁,急需新安全防护能力支撑。该解决方案利用机器学习、诱骗防御、UEBA 等技术,针对边缘计算的业务和信令特点设计,结合“云管边端”多层面的资源协同和防护处理,实现立体化的边缘计算安全防护处理。
边缘计算
2020/10/10
3.1K0
“云管边端”协同的边缘计算安全防护解决方案
国家发布《物联网新型基础设施建设三年行动计划(2021-2023年)》:加速推进安全可信的物联网新型基础设施建设
导 读 工业和信息化部、中央网络安全和信息化委员会办公室、科技部、生态环境部、住房和城乡建设部、农业农村部、国家卫生健康委员会、国家能源局等八部门近日联合印发《物联网新型基础设施建设三年行动计划(2021-2023年)》的通知。 关于印发物联网新型基础设施建设 三年行动计划 (2021-2023年)的通知 工信部联科〔2021〕130号 各省、自治区、直辖市及计划单列市工业和信息化主管部门、通信管理局、党委网信办、科技厅(局、委)、生态环境厅(局)、住房和城乡建设厅(局、委)、农业农村厅(局、委)、卫生健康
云头条
2022/03/18
1.1K0
解码2022中国网安强星丨聚焦高效办公与应用安全,网宿安全引领新风向
由中国网络安全产业联盟(CCIA)、科技云报道共同主办的“解码2022中国网安强星”活动正式拉开帷幕。本次活动以“网安力量 照见未来”为主题,邀请荣获“2022年中国网安产业竞争力50强、成长之星、潜力之星”的企业高层做客直播间,从行业、技术、市场等多角度探讨网安相关话题,探究企业背后的创新力量和安全实力。
科技云报道
2022/12/06
1.2K0
解码2022中国网安强星丨聚焦高效办公与应用安全,网宿安全引领新风向
智慧城市网络架构升级与SD-WAN技术应用实践
随着智慧城市建设的深入推进,网络基础设施和安全防护体系的优化升级变得尤为重要。本文以智慧城市治理中心的网络改造为背景,结合SD-WAN技术的特点,探讨如何通过网络架构升级、安全防护体系优化、数据支撑平台整合以及智能运维,实现智慧城市网络的高效、可靠和安全运作。
北极光SD-WAN
2025/07/10
1380
智慧城市网络架构升级与SD-WAN技术应用实践
绿盟科技云安全纲领(下)
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。本文将对绿盟科技的云计算安全风险与发展的认知、价值主张、合作体系、参考体系、技术体系与建设方案进行阐释。因篇幅限制分为上中下三篇,本篇为下篇。上篇链接:绿盟科技云安全纲领(上);中篇链接:绿盟科技云安全纲领(中)
绿盟科技研究通讯
2022/11/14
1.5K0
绿盟科技云安全纲领(下)
【新书速递】应用上云成必然趋势,“安全左移”是云原生安全的必经之路?
云计算一经走向市场,就迅速呈现出强大的生命力。随着大数据时代的到来,云计算成为大数据的承载平台,“云计算+大数据+人工智能”成为新基建的核心。云计算也因大数据、人工智能的不断发展而成为信息技术应用的一个重要支柱,在较长时间内占据信息技术的应用舞台。
绿盟科技研究通讯
2021/11/10
7740
安全大讲堂 | 陈屹力:未来云原生安全能力建设将强调体系化的安全防护
随着云计算技术的成熟与发展,越来越多企业加速“上云”进程,云原生应用也日益普及并开始承载企业核心生产系统。 近日,腾讯安全云鼎实验室「安全大讲堂」邀请中国信通院云大所云计算部副主任陈屹力,以“云原生安全发展现状与趋势分析”为主题,围绕产业历史沿革进行前瞻性的技术及行业趋势分享,重点探讨了当前云原生环境下主要的安全威胁、云原生安全防护体系建设以及云原生未来的发展趋势。 随着云计算的普及,云原生技术已经成为企业基础架构主流的方案,其带来的极致弹性能力、服务自治故障自愈能力以及大规模可复制能力,能进一步释放企业
云鼎实验室
2022/03/24
6970
零信任数据动态授权桔皮书 附下载地址
本文是学习零信任数据动态授权桔皮书. 下载地址 http://github5.com/view/55013而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们
用户10293610
2023/01/04
6100
移动边缘计算安全研究
本文在介绍边缘计算概念、应用场景的基础上,分析移动边缘计算的安全威胁、安全防护框架、安全防护方案,并展望后续研究方向。目前 5G 研究正在业界如火如荼的开展。5G网络通过支持增强移动带宽、低时延高可靠、大规模 MTC 终端连接三大业务场景,满足用户高带宽、低时延和大连接业务的需求。移动边缘计算提供本地分流、灵活路由、高效计算和存储能力,成为满足5G 支持三大业务场景的关键技术如下。
边缘计算
2019/07/03
1.9K0
移动边缘计算安全研究
数字化时代,云原生安全为何变得如此重要?
毋庸置疑,云原生被认为是云计算最重要的发展方向,它不仅是云服务商们在技术上的角力点,更成为企业数字化转型和上云的必经之路。
科技云报道
2022/04/16
4320
数字化时代,云原生安全为何变得如此重要?
解析5G安全(二):5G安全需求
随着5G的快速建设,5G的安全问题亟待解决。解决5G的安全问题,首先要明确5G的安全需求。5G的安全需求涵盖许多方面,既继承了2/3/4G的传统安全需求,还在此基础上进一步增强;既关注如SDN(Software Defined-Networking,软件定义网络)等新技术引入的安全需求,也考虑不同垂直行业提出的差异化安全需求。因此,本文将从以下三个方面探讨5G的安全需求:增强的移动通信网安全需求、新技术驱动的安全需求和垂直行业驱动的安全需求。
绿盟科技研究通讯
2019/12/11
8.1K1
解析5G安全(二):5G安全需求
边缘计算安全技术与标准研究
刘贤刚1 邱 勤2 王晨光3 孙 彦1 路晓明3 张弘扬2
边缘计算
2021/04/30
1.1K0
IPv6规模部署提上日程,与网络安全从业者息息相关
基于互联网协议IPv4的全球互联网面临网络地址消耗殆尽、服务质量难以保证等制约性问题,IPv6能够提供充足的网络地址和广阔的创新空间,是全球公认的下一代互联网商业应用解决方案。大力发展基于IPv6的下一代互联网,有助于显著提升我国互联网的承载能力和服务水平,更好融入国际互联网,共享全球发展成果,有力支撑经济社会发展,赢得未来发展主动。2017年11月26日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》。 根据权威机构 Gartner 预计,到 2020 年将有超过
安恒信息
2018/04/10
1.1K0
IPv6规模部署提上日程,与网络安全从业者息息相关
搭上5G快车,亚信安全能否站在“紫禁之巅”?
在“阿黄阿黄鹂儿不要笑,等我爬上它就成熟了。”这句脍炙人口的歌词里,两只黄鹂鸟只看到了蜗牛现在爬上了一棵没有果实的葡萄树,而蜗牛的眼里则是未来一颗颗甜甜的葡萄果实。现在与未来在我们儿时的记忆里首次碰撞。
人称T客
2019/05/23
6270
边缘计算重新定义工业物联网
什么是边缘设备?哪里是边缘层的边界?随着边缘计算的快速发展,这些问题越来越难以回答。越来越多样化的边缘设备和越来越模糊的边缘层给传统的工业物联网架构带来了很大的改变——这些改变既促进了技术和业务的发展,也带来了极大的安全隐患。这篇译文主要讲了边缘设备给工业物联网带来的影响。在翻译完这篇文章之后,译者结合国内工业互联网的现状,分析了可能存在的安全隐患,并呼吁政府相关部门尽快联合边缘设备厂家、安全厂商一起讨论制定边缘设备的相关安全规范,保证工业互联网的快速安全发展。
边缘计算
2019/07/03
3.6K0
边缘计算重新定义工业物联网
世界物联网大会精彩纷呈 安恒信息分享物联网时代下的安全思考
金秋九月,太湖之滨迎全球物联网发展盛事,无锡再次成为关注焦点。 9月10日,由工信部、科技部、江苏省政府共同主办的国内首个国家级、规模最大的物联网行业博览会——2017世界物联网博览会暨世界物联网无锡峰会在江苏无锡隆重启幕。 本次博览会以“物联世界,共创未来”为主题,旨在推动技术、知识、信息、资本、人才等创新资源在全球范围加速配置,促进全球物联网产业持续健康发展,共同迎接新技术引领的万物互联时代的到来。来自全球20多个国家和地区的各路精英、522家企业和机构代表齐聚一堂,在为期4天的时间里,将重点围
安恒信息
2018/04/10
1.4K0
世界物联网大会精彩纷呈 安恒信息分享物联网时代下的安全思考
全真互联网下CDN行业的新机遇
亚太内容分发大会是亚太CDN产业联盟举办的CDN领域千人科技会议,是全球内容流量技术和运维领域最重要、规模最大的活动之一。 2021年亚太内容分发大会暨CDN峰会于6月9日在北京顺利举办,腾讯云CDN团队受邀参加并斩获 “CDN领导力企业TOP3”、“内容出海技术领导力奖”、“对象存储领导力奖”三项大奖。 在6月9日上午举办的【领袖论坛】上,腾讯云CDN副总经理欧阳群明受邀发表了主题为《全真互联网下CDN行业的新机遇》的精彩演讲。 欧阳群明2009年加入腾讯,负责数款自研QQ空间页游后台架构设计与研
腾讯云音视频
2021/06/25
1.9K0
5年专业研究,这份云原生安全指南请查收!
👆点击“博文视点Broadview”,获取更多书讯 近年来,我国在“新基建”领域加速布局,并大力推动数字经济的发展。 这当中,企业数字化转型是我国推动经济社会发展的重要战略手段,而云计算成为企业进行数字化转型的基石和枢纽。 随着万千企业的发展提速换挡,市场对云计算的使用效能提出了新的需求。 云原生以其独特的技术特点,很好地契合了云计算发展的本质需求,正在成为驱动云计算质变的技术内核。 云原生不仅为传统业务的转型带来极大的便利,提升了生产效率,同时也适应了5G、IoT等边缘计算新场景,引领了IT基础设施的变
博文视点Broadview
2022/09/09
4410
5年专业研究,这份云原生安全指南请查收!
零信任原生安全:超越云原生安全
本文从信任的定义开始,探讨(零)信任的内涵,然后分析云原生安全和零信任安全的关系,云上的成功会将零信任原生安全融合更多安全防护手段,应用各类复杂应用场景。
绿盟科技研究通讯
2020/02/17
2.2K0
零信任原生安全:超越云原生安全
推荐阅读
相关推荐
云安全的下半场:原生安全
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档