欢迎来到天天文库
浏览记录
ID:28106047
大小:103.00 KB
页数:10页
时间:2018-12-08
《物联网行业八大安全保障趋势分析.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、物联网行业八大安全保障趋势分析 1物联网勒索软件和“综合性流氓软件”越来越普遍 今年,恶意勒索软件还在继续“扩大声势”。李嵩是物联网安全领域初创公司青天科技的联合创始人兼首席技术官。他预计,虽然大多数传统勒索软件还在使用加密技术将用户困在计算平台之外,但一些黑客可能会开始发动多种多样的勒索软件攻击。李嵩说道:“基于物联网的勒索软件攻击可能集中在窃取数据上,或者是让目标设备无法发挥应有的功能。” 网络摄像机(IPcamera)可以从大量地点、多个位置四处搜寻(比如工厂内部、私人房屋住宅等),捕捉一些用
2、户敏感的视频片段。李嵩表示: “黑客可能会说:‘除非你给我比特币,否则我会到处散布这段视频。’” 还有一种可能是,黑客利用网络摄像头这样的物联网设备,将流量导入一个携带流氓软件的网址。OferAmitai是软件解决方案供应商Portnox的联合创始人兼首席执行官,他指出:“那样一来,那种网址可以从访问的端点提取数据,命令软件勒索用户,让用户赎回加密后的数据。” 黑客还有可能威胁物联网厂商,如果不支付赎金,就让物联网的设备失灵,包括一些智能门锁或者市内温控器。当然,我们根本无法保证黑客在自
3、己的条件得到满足后说话算话,放过受害用户。OferAmitai继续说道: “我们预计,黑客会用一种勒索软件攻击个人电脑,让用户无法操纵自己的电脑,最后还会找回来,说‘我们想要更多数字货币。’” 未来一年,我们可能目睹一系列进一步融合多种攻击的流氓软件,将DDoS(分布式拒绝服务)攻击、勒索软件和其他攻击类型集于一身。PeterTran是加密技术公司RSA的高级网络防御部门总经理兼高级总监,他表示:“我更愿意把它们称作为‘综合性流氓软件’,现在这种软件增长速度很快。由于物联网设备激增,我们将无法预测花样
4、繁多的各式攻击组合。”2物联网僵尸网络将目标瞄准加密数字货币 最近,加密数字货币的市值不断飙升,随之而来的就是加密数字货币挖矿业的激烈竞争。因此,黑客企图利用这股加密数字货币的狂热捞金趋势,也再自然不过了。Amitai这样预测表示道: “很多人相信区块链是不会被黑客攻破的。但我们已经发现,基于区块链技术的应用遭到的攻击数量越来越多。”这其中最脆弱的环节倒不是区块链本身,而是依托这种技术运行的应用。“(黑客)将更频繁地动用社交工程获取密码和私人密钥,从而攻入这些应用。” AnkitAnubhav是青天
5、科技的首席安全研究员,他提到,仅在开源加密数字货币Monero上,就已经发现物联网僵尸网络的挖矿剧增,导致黑客甚至还会利用视频摄像头进行比特币挖矿。 Tran说道: “和传统的货币价值和波动结构一样,(这么做的)风险是通过物联网僵尸网络矿工让公开市场充斥(数字货币),破坏区块链和数据完整,操纵或是直接抢劫大批加密数字货币。”3当我们迎来了量子计算时代,软件供应商也需要更加重视安全问题 今年全球软件企业的量子计算竞赛更趋白热化。短短几个月内,英特尔公司就造出了包含17个量子位的全新芯片,而且已经交付测
6、试;微软公司也详细展示了用于开发量子程序的新型编程语言;IBM公司则发布了50个量子位的量子电脑原型。LouisParks是物联网安全软件公司SecureRF的首席执行官,他认为,在这些科技进步影响下,量子计算可能会在十年内实现商业化,化解量子计算可能存在的安全威胁显得更为紧迫。 尽管专家们对现实世界的量子计算看法不一,对它的兴趣仍有增无减。正如美国国家安全局(NSA)所说,基于量子计算的网络攻击将淘汰过去普遍的公开密钥加密,可能令无数物联网产品面对攻击不堪一击。李嵩表示,面对量子计算,现代电脑可能变成
7、西方科幻小说《银河系漫游指南》(TheHitchhiker’sGuidetotheGalaxy)里的那种“袖珍计算器”。 “对一般的电脑来说,解密可能就像不断换钥匙尝试打开一把锁,直到试出对的那把要是为止。而一部量子电脑会同时试用多把钥匙开一把锁,一次性找出哪一把才是能打开锁的钥匙。” “我们认为,2018年会是一个重大的转折点,包括医学、汽车、数据分析和航天在内,遍布多个行业的工程师将史上首次面对量子电脑带来的挑战,”Parks说,“如果未来十年或者更久以后希望立足量子计算领域,那些半导体生产商、物
8、联网平台供应商,以及制造产品的电子产品厂商将在2018年懂得,他们必须控制量子计算产生的安全威胁。他们将优先处理面向未来的产品,因为量子计算革命即将到来,他们要为相关的安全挑战未雨绸缪。” 李嵩同意量子计算将改变物联网安全领域格局的看法。他表示:“那就是说,量子计算还有很长一段路要走。”当前的加密机制可能在一段时间内仍有效,而即便一部量子电脑能破解数学家开发的加密程序算法,可能也要花几年时间。 用量子电脑武装的黑客增加可能
此文档下载收益归作者所有