精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)物聯(lián)網(wǎng)免受DDoS威脅

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Stephanie Weagle ? 2022-10-20 14:40 ? 次閱讀

基于互聯(lián)網(wǎng)的家庭自動(dòng)化設(shè)備,如視頻嬰兒監(jiān)視器、遠(yuǎn)程恒溫器編程、家庭監(jiān)控和安全套件、互聯(lián)照明產(chǎn)品等,正在改變我們管理日常生活的方式。通過(guò)智能手機(jī)、在線門(mén)戶等對(duì)這些設(shè)備的遠(yuǎn)程管理已擴(kuò)展到世界上每個(gè)家庭、汽車(chē)、企業(yè)、建筑物和系統(tǒng)。

盡管有其優(yōu)點(diǎn),但物聯(lián)網(wǎng)IoT)仍存在許多安全劣勢(shì)。總體而言,物聯(lián)網(wǎng)設(shè)備管理不善,修補(bǔ)和安全;他們是黑客滲透和接管的鴨子。除了這些安全漏洞造成的個(gè)人隱私和安全問(wèn)題之外,更大的危險(xiǎn)是黑客可以利用這些連接設(shè)備用于各種惡意目的;分布式拒絕服務(wù)(DDoS)攻擊在其中很突出。

由于Mirai僵尸網(wǎng)絡(luò)上的新聞報(bào)道范圍廣泛,以及2016年底對(duì)克雷布斯在安全,OVH和Dyn上的破壞性攻擊,眾所周知,網(wǎng)絡(luò)犯罪分子可以入侵連接到互聯(lián)網(wǎng)的任何易受攻擊的設(shè)備,以遠(yuǎn)程控制該設(shè)備并將其奴役到僵尸網(wǎng)絡(luò)中,這是DDoS攻擊的一部分。鑒于最近連接到物聯(lián)網(wǎng)的設(shè)備呈指數(shù)級(jí)增長(zhǎng),黑客越來(lái)越容易增加DDoS攻擊的規(guī)模和頻率。

現(xiàn)實(shí)情況是,任何連接到互聯(lián)網(wǎng)的設(shè)備,基礎(chǔ)設(shè)施,應(yīng)用程序等都有受到攻擊的風(fēng)險(xiǎn),甚至更令人擔(dān)憂的是,被招募為軍隊(duì)中的機(jī)器人,用于針對(duì)毫無(wú)戒心的受害者的DDoS攻擊。僵尸網(wǎng)絡(luò),也稱(chēng)為“僵尸軍隊(duì)”,可以部署在數(shù)千甚至數(shù)百萬(wàn)臺(tái)連接的設(shè)備上,并可能造成嚴(yán)重破壞 - 垃圾郵件攻擊,傳播惡意軟件或發(fā)起DDoS攻擊。

未來(lái)僵尸網(wǎng)絡(luò)驅(qū)動(dòng)的DDoS攻擊的潛在規(guī)模和規(guī)模確實(shí)沒(méi)有限制,特別是當(dāng)它們利用集成到我們的物聯(lián)網(wǎng)中的所有智能設(shè)備時(shí)。通過(guò)在目前可訪問(wèn)的數(shù)百萬(wàn)具有高帶寬能力的設(shè)備上使用放大技術(shù),DDoS攻擊的規(guī)模將變得更加巨大。

例如,最近幾個(gè)月負(fù)責(zé)一系列攻擊的Mirai僵尸網(wǎng)絡(luò)將繼續(xù)發(fā)展,因?yàn)楹诳屠昧四壳叭蚴褂玫臄?shù)十億個(gè)安全性差的互聯(lián)網(wǎng)連接設(shè)備。就其規(guī)模而言,Mirai僵尸網(wǎng)絡(luò)目前被認(rèn)為擁有約30萬(wàn)臺(tái)連接互聯(lián)網(wǎng)的設(shè)備,但如果黑客修改源代碼以包含其他類(lèi)型的易受攻擊設(shè)備的根憑據(jù),則可能會(huì)顯著增加。

隨著黑客的發(fā)展和調(diào)整原始軟件包,Mirai僵尸網(wǎng)絡(luò)預(yù)計(jì)在2017年也將變得更加復(fù)雜,為其配備發(fā)起DDoS攻擊的新方法。Mirai目前被認(rèn)為包含大約十種不同的DDoS攻擊技術(shù)或向量,黑客可以利用這些技術(shù)來(lái)利用攻擊。

最重要的是,這種規(guī)模的攻擊幾乎可以使任何公司離線 - 這是任何企業(yè)都必須準(zhǔn)備防御的現(xiàn)實(shí)。組織需要擔(dān)心的不僅僅是巨大的攻擊。在動(dòng)員僵尸網(wǎng)絡(luò)之前,黑客需要確保他們的技術(shù)能夠正常工作。這通常是使用小型的,亞飽和的攻擊來(lái)完成的,大多數(shù)IT團(tuán)隊(duì)甚至不會(huì)將其視為DDoS攻擊。由于它們的大小 - 大多數(shù)持續(xù)時(shí)間小于五分鐘且低于1 Gbps - 這些較短的攻擊通常逃避大多數(shù)傳統(tǒng)和自行開(kāi)發(fā)的DDoS緩解工具的檢測(cè),這些工具通常配置有忽略此活動(dòng)水平的檢測(cè)閾值。

這使得黑客能夠在雷達(dá)下完善他們的攻擊技術(shù),使安全團(tuán)隊(duì)被隨后的攻擊所蒙蔽。如果這些技術(shù)隨后通過(guò)僵尸網(wǎng)絡(luò)全面部署,結(jié)果可能是毀滅性的。

必須改進(jìn) DDoS 防護(hù)策略

組織必須更好地應(yīng)對(duì)不可避免的DDoS攻擊 - 物聯(lián)網(wǎng)相關(guān)或其他方面。在DDoS攻擊的早期,二十多年前,運(yùn)營(yíng)商使用空路由(即遠(yuǎn)程觸發(fā)器黑洞)處理攻擊。如果他們檢測(cè)到出現(xiàn)問(wèn)題,他們會(huì)查看受害者 - 目標(biāo)IP - 并與受害者相關(guān)的所有內(nèi)容為空路由。這使得攻擊流量從運(yùn)營(yíng)商的網(wǎng)絡(luò)中轉(zhuǎn)移出來(lái),并阻止了對(duì)其他意外受害者的附帶損害。但是,它犧牲了受害者,以保持網(wǎng)絡(luò)的其余部分的可行性。

然后,DDoS緩解環(huán)境演變?yōu)橐环N稍微高級(jí)的技術(shù),該技術(shù)涉及將攻擊流量路由到清理中心,在那里通常需要人工干預(yù)和分析來(lái)刪除攻擊流量并將合法流量返回到其預(yù)期目標(biāo)。此過(guò)程是資源密集型且成本高昂的。此外,在檢測(cè)到攻擊和實(shí)際修復(fù)工作開(kāi)始之間通常存在很長(zhǎng)的延遲。

當(dāng)今的 DDoS 保護(hù)需要強(qiáng)大的現(xiàn)代 DDoS 防御,既能提供對(duì) DDoS 事件的即時(shí)可見(jiàn)性,又能提供長(zhǎng)期趨勢(shì)分析,以識(shí)別 DDoS 環(huán)境中的適應(yīng)性,并提供相應(yīng)的主動(dòng)檢測(cè)和緩解技術(shù)。今天可以使用自動(dòng)DDoS緩解措施來(lái)消除DDoS的損害,并消除服務(wù)可用性和安全影響。如果需要,這些解決方案可以與按需洗滌解決方案配對(duì)。

需要社區(qū)的努力

這種類(lèi)型的有效 DDoS 防御也可以部署為上游互聯(lián)網(wǎng)提供商提供的高級(jí) DDoS 保護(hù)即服務(wù) (DDPaaS) 產(chǎn)品。運(yùn)營(yíng)商處于一個(gè)獨(dú)特的位置,可以通過(guò)外科手術(shù)消除通過(guò)其網(wǎng)絡(luò)的攻擊流量,然后流向下游,從而有效地消除DDoS攻擊對(duì)其客戶的影響。提供這樣的服務(wù)不僅簡(jiǎn)化了提供商的運(yùn)營(yíng),提高了可見(jiàn)性并使其服務(wù)更加可靠,而且大大減少了物聯(lián)網(wǎng)驅(qū)動(dòng)的DDoS攻擊的影響。

預(yù)防和減輕對(duì)物聯(lián)網(wǎng)的利用將需要相當(dāng)協(xié)調(diào)一致的努力。設(shè)備制造商、固件和軟件開(kāi)發(fā)人員需要在設(shè)備中構(gòu)建強(qiáng)大的安全性。當(dāng)漏洞確實(shí)出現(xiàn)時(shí),安裝程序和管理員需要更改默認(rèn)密碼并更新補(bǔ)丁系統(tǒng)(如果可能的話)。

家庭用戶還必須接受有關(guān)保護(hù)其設(shè)備免受漏洞侵害的最佳實(shí)踐的教育。聯(lián)網(wǎng)設(shè)備的普通用戶(無(wú)論是智能家居、智能家電、智能汽車(chē)還是智能辦公室)通常不會(huì)密切關(guān)注軟件更新或關(guān)鍵修補(bǔ)計(jì)劃。他們也不太了解這些設(shè)備是如何連接或共享數(shù)據(jù)的。物聯(lián)網(wǎng)設(shè)備通常具有足夠的處理能力來(lái)提供其所需的功能,安全性充其量只是事后的想法,或者通常根本不存在。再加上訪問(wèn)控制密碼通常保留在其出廠默認(rèn)設(shè)置,或者用戶選擇使用暴力技術(shù)易于破解的替代方案。作為物聯(lián)網(wǎng)整體缺乏安全性的原因,人力因素往往被低估。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11106

    瀏覽量

    103019
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2903

    文章

    44282

    瀏覽量

    371307
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    5781
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門(mén)的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門(mén)路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    芯科科技如何應(yīng)對(duì)聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊。攻擊者可能會(huì)試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞網(wǎng)絡(luò)的其余部分。
    的頭像 發(fā)表于 11-08 14:44 ?297次閱讀

    聯(lián)網(wǎng)中常見(jiàn)的靜電保護(hù)電路設(shè)計(jì)方案_ESD靜電保護(hù)

    聯(lián)網(wǎng)系統(tǒng)中使用ESD(Electro-Static Discharge,靜電放電)靜電保護(hù)管的原因主要基于以下幾個(gè)方面。
    的頭像 發(fā)表于 09-29 14:15 ?383次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中常見(jiàn)的靜電<b class='flag-5'>保護(hù)</b>電路設(shè)計(jì)方案_ESD靜電<b class='flag-5'>保護(hù)</b>管

    保護(hù)I/O模塊免受浪涌事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護(hù)I/O模塊免受浪涌事件的影響.pdf》資料免費(fèi)下載
    發(fā)表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護(hù)</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    保護(hù)以太網(wǎng)端口免受浪涌事件的影響應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《保護(hù)以太網(wǎng)端口免受浪涌事件的影響應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 11:06 ?0次下載
    <b class='flag-5'>保護(hù)</b>以太網(wǎng)端口<b class='flag-5'>免受</b>浪涌事件的影響應(yīng)用說(shuō)明

    保護(hù)汽車(chē) CAN 總線系統(tǒng)免受ESD過(guò)壓事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護(hù)汽車(chē) CAN 總線系統(tǒng)免受ESD過(guò)壓事件的影響.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 10:34 ?0次下載
    <b class='flag-5'>保護(hù)</b>汽車(chē) CAN 總線系統(tǒng)<b class='flag-5'>免受</b>ESD過(guò)壓事件的影響

    DDoS對(duì)策是什么?詳細(xì)解說(shuō)DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當(dāng)?shù)膶?duì)策是很重要的。 特別是在網(wǎng)站顯示花費(fèi)時(shí)間或頻繁出現(xiàn)504錯(cuò)誤
    的頭像 發(fā)表于 09-06 16:08 ?281次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    ESP8266如何保護(hù)時(shí)間關(guān)鍵部分免受RTOS中斷的影響?

    /taskENABLE_INTERRUPTS 對(duì)來(lái)保護(hù)關(guān)鍵部分,但問(wèn)題仍然存在。在這種情況下,調(diào)度程序仍然可以中斷關(guān)鍵部分。嘗試禁用中斷和使用taskENTER_CRITICAL根本不起作用。 ESP8266_RTOS_SDK中有什么方法可以絕對(duì)保護(hù)關(guān)鍵部分
    發(fā)表于 07-09 06:16

    如何借助聯(lián)網(wǎng)實(shí)現(xiàn)土壤監(jiān)測(cè)與保護(hù)

    如何借助聯(lián)網(wǎng)實(shí)現(xiàn)土壤監(jiān)測(cè)與保護(hù) 高標(biāo)準(zhǔn)農(nóng)田信息化是指利用現(xiàn)代信息技術(shù),如聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等,對(duì)農(nóng)田進(jìn)行數(shù)字化、智能化的管理,以提高農(nóng)
    的頭像 發(fā)表于 06-26 14:14 ?229次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>實(shí)現(xiàn)土壤監(jiān)測(cè)與<b class='flag-5'>保護(hù)</b>

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來(lái)越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受網(wǎng)絡(luò)攻擊,需要采取一系列的安全措施和技術(shù)手段。本文將從多個(gè)方面探討如何
    的頭像 發(fā)表于 06-07 15:20 ?438次閱讀

    DDoS攻擊規(guī)模最大的一次

    發(fā)布的另一份報(bào)告中,分析高端威脅團(tuán)體的谷歌安全團(tuán)隊(duì)谷歌威脅分析小組(TAG)表示,此次攻擊來(lái)自一家政府支持的集團(tuán),該集團(tuán)利用中國(guó)的4家互聯(lián)網(wǎng)服務(wù)提供商來(lái)發(fā)送大量流量。 谷歌云安全可靠性工程師達(dá)米安·門(mén)舍爾 (Damian Men
    的頭像 發(fā)表于 01-18 15:39 ?437次閱讀

    DDoS 攻擊解析和保護(hù)商業(yè)應(yīng)用程序的防護(hù)技術(shù)

    選擇正確的DDoS高防方案對(duì)于加固DDoS攻擊至關(guān)重要,同時(shí)亦可確保業(yè)務(wù)資產(chǎn)的安全并維持在受保護(hù)的狀態(tài)。通過(guò)將不同的服務(wù)進(jìn)行搭配或混合,并將防護(hù)模型與業(yè)務(wù)需求結(jié)合,客戶將能夠?yàn)樗械馁Y產(chǎn)實(shí)現(xiàn)高質(zhì)量、經(jīng)濟(jì)高效的
    的頭像 發(fā)表于 01-08 15:02 ?387次閱讀
    <b class='flag-5'>DDoS</b> 攻擊解析和<b class='flag-5'>保護(hù)</b>商業(yè)應(yīng)用程序的防護(hù)技術(shù)

    邊緣加密網(wǎng)關(guān)在工業(yè)聯(lián)網(wǎng)中的重要性

    邊緣加密網(wǎng)關(guān)是工業(yè)聯(lián)網(wǎng)環(huán)境中的重要組件,為通信、數(shù)據(jù)傳輸和遠(yuǎn)程訪問(wèn)提供安全基礎(chǔ)。它在保護(hù)敏感信息、滿足監(jiān)管要求和保護(hù)工業(yè)系統(tǒng)免受網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-21 17:46 ?320次閱讀
    邊緣加密網(wǎng)關(guān)在工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的重要性

    聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)聯(lián)網(wǎng)網(wǎng)關(guān)?

    為什么聯(lián)網(wǎng)解決方案需要網(wǎng)關(guān)?聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)
    的頭像 發(fā)表于 12-15 10:10 ?978次閱讀