物联网安全创新实验室-物联网终端安全白皮书(2019)-2019.11-35页_30mb
报告摘要
物联网终端安全白皮书总结
核心内容
《物联网终端安全白皮书(2019年)》由物联网安全创新实验室组织,中国信息通信研究院、中国移动研究院牵头,联合多家企业共同发布。白皮书系统分析了物联网终端安全现状,梳理了安全风险点,提出了安全保障体系,并对物联网终端安全未来发展趋势进行了展望,旨在共商安全、共谋管理创新、共创行业发展、共筑产业生态。
主要观点
- 物联网终端在5G推动下快速发展,但安全事件频发,威胁网络、应用和服务安全。
- 物联网终端种类繁多,安全能力普遍较低,难以抵御攻击。
- 物联网卡因实名登记困难,易被滥用,成为诈骗温床。
- 物联网终端安全产业初现,生态多样,正在逐步形成。
关键信息
一、物联网终端概述
-
发展情况
- 物联网应用广泛,终端数量呈指数增长。
- 截至2019年,全球物联网终端连接数达110亿,预计2025年将达250亿。
- 我国NB-IoT、eMTC、LoRa等技术发展迅速,蜂窝物联网终端连接数已近9亿。
-
架构及分类
- 物联网终端通常包括硬件模块、固件系统模块、应用模块、数据模块、通信接入模块。
- 按照网络接入方式分为有卡终端和无卡终端。
- 按照应用类型分为消费性、公共性和生产性终端。
二、物联网终端安全发展态势
-
终端安全能力普遍较低,安全事件频发
- 安全事件包括拒绝服务攻击、设备被控制、敏感数据泄露等。
- 例如:2016年美国摄像头遭DDoS攻击,2017年校园自动售货机被入侵。
-
终端安全事件影响较广,覆盖垂直行业
- 安全事件涉及智慧医疗、车联网、智能家居、智慧城市、智能电表等多个领域。
-
物联网卡较难实名登记,变身诈骗温床
- 物联网卡难以实现实名登记,易被滥用。
- 部分物联网卡仍可使用无限制语音和短信功能,被用于电信诈骗。
-
终端安全产业扬帆起步,催生多样生态
- 基础电信企业、互联网企业和通信企业正在构建多生态,推动物联网终端安全发展。
三、物联网终端安全风险分析
-
终端种类多规模大,难统一管理
- 安全标准难以统一,终端分布广泛,难以实时监控。
-
终端安全能力较低,难抵御攻击
- 硬件、固件、通信、应用和数据模块均存在安全风险,易被攻击和数据泄露。
-
物联网卡安全风险点分析
- 难以落实实名登记,难以实现流量定向访问。
- 缺乏全面监测手段,导致无法及时止损。
四、物联网终端安全保障体系
-
评估安全风险
- 建立分级分类管理机制,对终端进行风险评估。
- 引入区块链技术实现物联网卡全链条安全管理。
-
增加安全能力
- 内生增强安全能力:通过物联网卡实现身份认证、数据加密和存储保护。
- 外在赋予安全能力:通过安全管理平台和安全模组实现终端和物联网卡的流量控制与安全管控。
-
全面监测预警
- 构建统一监测平台,实现对终端和物联网卡的全面监测。
- 利用大数据技术进行态势感知,及时预警异常行为。
五、物联网终端安全未来展望
-
明确要求,推动健康发展
- 国家层面提出安全要求,行业层面出台政策指引,产业层面建立安全标准体系。
-
以卡促端,创新管理模式
- 5G商用推动物联网卡与终端进一步耦合。
- 强化物联网卡安全管理,提升终端安全能力。
-
鼓励创新,促进产业革新
- 推动新技术如区块链、边缘计算、可信接入等在物联网终端安全中的应用。
- 通过创新示范应用推动新技术落地,提升终端安全核心竞争力。
-
产业聚力,构筑共识生态
- 建议成立物联网终端安全产业联盟,推动产业链协同合作。
- 通过联盟合作,达成安全需求、解决方案、标准规范等方面的共识,构建安全生态。
结论
物联网终端安全是物联网发展的关键环节,需从技术、管理、政策和产业生态等多个方面进行系统性提升。未来,随着5G和新技术的发展,物联网终端安全将进入更加规范、高效、智能的发展阶段,构建安全可信的物联网生态系统将成为重点方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载