精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網加劇了 5G 骨干網安全問題

carey123 ? 來源: carey123 ? 作者: carey123 ? 2022-07-20 11:07 ? 次閱讀

互聯性和便利性是許多人現在認為對日常生活至關重要的兩件事。盡管世界上很多人都期待物聯網 (IoT) 的便利性,但他們通常很少考慮物聯網底層傳輸網絡的安全性。但今年有138 億活躍的物聯網設備連接,并且在不久的將來有望成倍增長,物聯網網絡安全至關重要

預計到 2025 年,物聯網設備將超過 250 億臺,公司將謹慎地將最小特權原則應用于其 IT 人員。(來源:freepik)

根據代表全球移動網絡運營商的組織 GSM 協會 (GSMA) 的說法,物聯網設備制造商仍然未能充分考慮安全性進行設計和構建。

更糟糕的是,GSMA 建議大多數設備制造商對如何保護他們的設備沒有足夠的了解。不安全的設備使黑客可以輕松訪問電信網絡,從而為網絡攻擊帶來重大風險。隨著物聯網隨著網絡的擴展而轉向使用 5G,不安全的設備威脅著 5G 網絡的安全。

物聯網邊緣缺乏安全性給通信服務提供商 (CSP)帶來了巨大的安全負擔,包括電信網絡提供商、有線電視服務和云通信提供商。隨著越來越多的傳統電信公司以外的參與者通過 5G 網絡參與物聯網并與物聯網設備互動,攻擊面正在顯著擴大。因此,CSP 必須采取額外措施來確保其系統的安全性。

CSP 不斷演變的安全問題

GSMA 在其對安全形勢的年度審查中確定了移動通信行業的八個主要威脅和漏洞領域:

設備和物聯網

云安全

保護 5G

信令和互連

供應鏈

軟件和虛擬化

網絡和運營安全

安全技能短缺

設備和物聯網安全一直是 GSMA 關注的問題,尤其是在聯網設備的數量繼續遠遠超過世界人口的情況下,預計到 2025 年將有250 億臺聯網的物聯網設備。設備技術堆棧的復雜性隨之增加。

GSMA 將企業網絡和電信網絡之間的連接視為一個重要的潛在攻擊媒介,尤其是在公司利用 5G 部署的情況下。多年來,行業專業人士和學者一直在調查 5G 的安全風險,美國政府也是如此。但隨著 5G 的普及,攻擊面的擴大仍然存在擔憂。GSMA 建議 5G CSP 應實施一系列安全協議。

保護 CSP 的推薦措施之一是特權訪問管理。正確實施的 PAM 通過限制黑客可以嘗試利用的特權和權限的數量來減少攻擊面。而且 PAM 對 CSP 操作的影響最小,因為其目的是刪除人員和流程完成工作所不需要的權限和權限。

PAM 與 IAM

許多讀者可能熟悉 IAM(身份和訪問管理),但不太熟悉 PAM。雖然它們有共同的目標,但它們的范圍和應用卻不同。

考慮一個金字塔,其中有限數量的管理用戶位于頂點,一般用戶構成基礎。在其各種迭代中,IAM 涵蓋了整個金字塔。但是,許多 IAM 應用程序專注于基礎用戶的權限,即那些經常訪問系統但幾乎沒有或沒有管理權限的用戶。另一方面,PAM 專注于高層,即那些因為他們的組織角色而成為最理想目標的人。

請注意,當我們在這里提到用戶時,它與說人類不同。IAM 和 PAM 控制也適用于系統內的非人類身份,例如,可能有自己的身份的流程。

配置權限和訪問權限

在為組織的用戶分配權利和權限時,IT 人員可以采用多種方法。首先,也是最糟糕的,是對公司系統和數據存儲的廣泛訪問——實際上根本沒有控制權。不用說,這種方法是高風險的,會給組織帶來很大的風險。但許多組織確實允許用戶獲得比他們需要的更多的訪問權限,以避免無意中擾亂日常活動,擴大公司的攻擊面。

謹慎的公司采用最小特權、需要知道的訪問或兩者結合的原則。最小權限處理用戶如何在系統中工作;Need-to-know 解決了他們可以在系統中訪問的內容。

在最小權限原則下,用戶只獲得他們工作所必需的那些權利和許可——不多也不少。通過阻止用戶獲得他們從未使用過的區域的權限,組織可以消除不必要的漏洞,而不會對用戶的性能產生負面影響。

需要知道適用于組織的數據,限制訪問與用戶執行其工作職能直接相關和必要的數據。

缺乏最低權限或需要知道的控制只是許多組織中常見的與身份相關的一些漏洞。許多組織仍然擁有共享帳戶或密碼,這削弱了審計活動和確保遵守公司安全策略的能力。公司還經常擁有舊的、未使用的帳戶,通常具有大量特權,理想情況下這些帳戶早就被清除了。許多公司仍然依賴手動或分散配置和維護用戶憑證。

為什么(以及如何)CSP 應該使用 PAM

用戶擁有的每一項特權和訪問權限都為網絡犯罪分子創造了獨特的機會。因此,限制這些特權和訪問權限符合每個 CSP 的最佳利益。這樣做可以限制潛在的攻擊媒介,并在黑客成功盜用特定用戶的身份時將可能造成的損害降至最低。用戶擁有的權限越少,成功的攻擊者就越少。

限制權限還可以限制可能損壞組織系統的攻擊類型。例如,某些類型的惡意軟件需要更高的權限才能有效地安裝和運行。如果黑客試圖通過非特權用戶帳戶插入惡意軟件,他們就會碰壁。

以下是 CSP 應遵循的一些最佳實踐。

實施權限管理策略:鑒于沒有單一的、普遍適用的物聯網安全標準,CSPS 需要嚴格定義和監控的策略,通過消除任何偏差機會來確保合規性。策略應定義誰控制權限和權限的供應和管理,供應如何發生,以及必要時重新供應或取消供應的時間表。此外,策略應解決密碼安全問題,包括密碼強度、多因素身份驗證的使用和密碼到期。

集中 PAM 和 IAM:CSP 應該有一個集中的系統,用于權限和訪問權限的配置、維護和取消配置。建立具有高權限的帳戶清單可防止組織將未使用的帳戶漏掉。

確保最低權限意味著最低權限:雖然如果用戶必須聯系幫助臺來執行某些任務,他們可能會感到沮喪,但這并不是為他們提供比他們需要的更多權限的理由。大多數公司邊緣或端點用戶不需要具有管理權限或訪問根目錄。即使是特權用戶也不需要廣泛的訪問權限。限制對執行工作絕對必要的訪問。

通過分段增加安全性:分段系統和網絡有助于防止黑客在成功進入公司網絡時進行橫向攻擊。在可能的情況下,使用分段之間的零信任策略來加強分段。

實施密碼安全最佳實踐:密碼衛生不良仍然是許多組織的一個重大漏洞。通過培訓員工了解強密碼、多因素身份驗證和密碼過期帶來的輕微不便,可以保護公司免受泄露的潛在破壞性后果,從而建立安全文化。

安全 CSP 是安全 IoT 的支柱

如果沒有安全的 CSP 網絡,物聯網就是網絡犯罪分子的游樂場。在擔心數以百萬計的邊緣設備之前,CSP 安全專家應該向內看,并盡可能地保護他們的內部系統。應用最小特權原則和特權訪問管理系統是有用的第一步。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2903

    文章

    44296

    瀏覽量

    371386
  • GSMA
    +關注

    關注

    0

    文章

    88

    瀏覽量

    17331
  • 5G
    5G
    +關注

    關注

    1353

    文章

    48379

    瀏覽量

    563429
收藏 人收藏

    評論

    相關推薦

    探討5G聯網對互聯汽車的影響

    5G聯網正在無線市場急劇擴張。5G正在逐步覆蓋全球大部分地區;據預測,到2025年,5G網絡將覆蓋全球65%的人口,并承載大部分移動數據
    的頭像 發表于 11-17 10:54 ?278次閱讀

    5G RedCap:輕量化5G技術引領聯網新未來

    GRedCap技術是5G實現人、機、互聯的重要基礎,它旨在為具有較低性能要求的設備提供5G連接。這些設備包括各種低功耗聯網設備和一些消費
    的頭像 發表于 10-15 14:30 ?631次閱讀
    <b class='flag-5'>5G</b> RedCap:輕量化<b class='flag-5'>5G</b>技術引領<b class='flag-5'>物</b><b class='flag-5'>聯網</b>新未來

    5G備受業界關注,提升聯網連接數是深入應用的關鍵

    //近日,市場研究機構IoTAnalytics發布一份5G聯網和私有5G的市場跟蹤報告,報告跟蹤
    的頭像 發表于 10-13 08:04 ?419次閱讀
    <b class='flag-5'>5G</b>專<b class='flag-5'>網</b>備受業界關注,提升<b class='flag-5'>物</b><b class='flag-5'>聯網</b>連接數是深入應用的關鍵

    5G聯網主機引領企業數字化轉型

    聯網主機,該設備充分利用其多協議、多接口的特點,與各類企業管理系統和監測設備緊密連接,實現對企業運營的全面智能化管理,幫助企業構建智能化管理體系,推動企業向數字化、自動化方向邁進。 一、5G
    的頭像 發表于 09-19 18:01 ?245次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>主機引領企業數字化轉型

    5G能源監測聯網平臺是什么

    隨著5G技術的快速發展和廣泛應用,聯網(IoT)技術迎來了前所未有的發展機遇。在能源領域,5G能源監測
    的頭像 發表于 09-05 13:54 ?262次閱讀

    5G智能工廠聯網平臺是什么

    隨著5G技術的快速發展,其在工業領域的應用日益廣泛,5G智能工廠聯網平臺作為其中的重要一環,正逐步成為推動制造業轉型升級的關鍵力量。本文將詳細探討
    的頭像 發表于 09-04 15:22 ?260次閱讀

    骨干網光通信的最新趨勢

    今天這篇,和大家聊聊骨干網光通信的一些最新技術動向。█400G,真的來了大家也許都有所耳聞,從去年開始,國內運營商骨干網已經全面拉開了400G商用的帷幕。先是2023年大量的商用驗證,
    的頭像 發表于 05-19 08:04 ?417次閱讀
    <b class='flag-5'>骨干網</b>光通信的最新趨勢

    全球首張400G全光省際骨干網商用,來自中國移動

    電子發燒友報道(文/吳子鵬)近日,中國移動宣布,“東數西算”國家工程迎來重大突破——首條400G全光省際骨干網絡正式投入商用,完整項目落地后,能夠大幅提升“東數西算”八大樞紐間的數據傳輸效率
    的頭像 發表于 03-13 00:16 ?3197次閱讀
    全球首張400<b class='flag-5'>G</b>全光省際<b class='flag-5'>骨干網</b>商用,來自中國移動

    工業聯網網關的選擇,以太、WIFI、5G/4G還是LoRa?

    推出的工業聯網網關具備接入PLC、傳感器、數控機床、工業機器人、儀器儀表等設備數據采集能力,實現協議解析和邊緣計算;同時支持5G/4G、WIFI、以太
    的頭像 發表于 02-28 17:27 ?859次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關的選擇,以太<b class='flag-5'>網</b>、WIFI、<b class='flag-5'>5G</b>/4<b class='flag-5'>G</b>還是LoRa?

    美格智能聯合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    通過中國聯通5G聯網OPENLAB開放實驗室認證和廣東聯通5G創新實驗室端到端的測試驗收。多家權威機構的測試結果均充分驗證SRM813Q
    發表于 02-27 11:31

    MT6893天璣5G核心板在聯網領域的獨特應用

    隨著科技的發展,聯網在各行各業的應用越來越廣泛,聯網領域中,一款核心板是至關重要的。其中,MT6893天璣5G核心板以其強大的性能和穩定
    的頭像 發表于 02-04 15:49 ?425次閱讀
    MT6893天璣<b class='flag-5'>5G</b>核心板在<b class='flag-5'>物</b><b class='flag-5'>聯網</b>領域的獨特應用

    5G引領蜂窩聯網未來七年的重大變革

    在大規模蜂窩聯網技術領域,5G RedCap(輕量級5G)、大型聯網(Mos)和4
    的頭像 發表于 01-24 10:19 ?626次閱讀

    5G工業聯網網關:連接未來的智能工業

    聯網網關是連接工業設備和5G網絡的關鍵樞紐,它充當著數據采集、傳輸、處理和管理的橋梁。通過與各種傳感器、終端設備、計算機和云平臺的連接,5G工業
    的頭像 發表于 01-04 15:21 ?613次閱讀
    <b class='flag-5'>5G</b>工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關:連接未來的智能工業

    5G 外置天線

    5G外置天線 新品介紹 5G圓頂天線和Whip天線旨在提供617 MHz至6000 MHz的寬帶無縫高速互聯網接入連接解決方案。這些天線的特點是高增益,即使在具有挑戰性的環境中也能確保強大的信號
    發表于 01-02 11:58

    數通365案例 | NetEngine 5000E集群助力中國廣電CBNET IP數據骨干網IPv6+創新項目順利建設

    ,CBNET首次在全國性骨干網實現IPv6+創新技術的規模部署,驗證未來國家級骨干網絡的演進方向。 隨著5G業務正式商用,標志著中國廣電正式進入全業務運營階段。同時,廣電也面臨著固移
    的頭像 發表于 12-19 18:55 ?756次閱讀
    數通365案例 | NetEngine 5000E集群助力中國廣電CBNET IP數據<b class='flag-5'>骨干網</b>IPv6+創新項目順利建設