电子政务发展前沿2018年第2期欧盟关键信息基础设施环境中物联网安全建议_40页__1mb
报告摘要
电子政务发展前沿总结
核心内容
本报告聚焦于物联网(IoT)在关键信息基础设施(CII)环境下的安全挑战与应对建议,旨在为欧盟及全球范围内的物联网安全发展提供指导。物联网以其互联性、智能化和广泛的应用场景,成为新一代信息技术的重要组成部分,但其发展也带来了诸多安全风险,亟需系统性解决方案。
主要观点
- 物联网的定义与特征:物联网是一个由互联设备、传感器、执行器、嵌入式系统和通信系统构成的网络生态系统,其核心在于信息的感知、处理和决策。
- 物联网的广泛应用:物联网在智能家居、智能城市、智能电网、智能汽车、智能医疗等多个领域得到应用,预计到2020年,全球互联设备将超过200亿。
- 安全挑战与风险:物联网因其广泛部署、设备资源有限、生态系统复杂性、缺乏统一标准、易受攻击等特性,带来了巨大的安全风险,包括数据泄露、隐私侵犯、恶意软件、DDoS攻击、系统故障等。
- 安全威胁的多样性:攻击者可能通过篡改设备参数、利用传输协议漏洞、注入命令、攻击管理系统等方式,对物联网系统造成严重危害。
- 安全措施的必要性:为确保物联网安全,必须从技术、法律、政策、管理和运营等多个层面采取措施,包括加强设备认证、制定安全生命周期管理、提升安全意识、实施定期监控等。
关键信息
一、欧盟与国际政策背景
- AIOTI联盟:成立于2015年,致力于推动欧洲物联网生态系统的发展,已成为欧洲最大的物联网协会。
- 统一数字市场战略(DSM):强调物联网的互通性,避免碎片化,以促进其在欧洲的发展。
- 网络安全法案:2017年发布,取代了旧的管理文件,为物联网设备提供更明确的安全要求。
- 美国《物联网网络安全改进法案》:提出对物联网设备的安全要求,如可修补性、无硬编码密码、提供漏洞披露机制等。
二、物联网模型
- 物联网基本元素:
- “物”:可识别或集成到网络中的物理或虚拟对象,具备通信能力。
- 传感器与执行器:用于感知环境、执行操作,常集成于嵌入式系统中。
- 嵌入式系统:具备网络功能和运行软件的能力,如医疗植入物、可穿戴设备等。
- 通信系统:涵盖无线与有线通信协议,如ZigBee、MQTT、Wi-Fi、LoRaWAN等。
- 安全考量因素:
- 攻击面大、设备资源有限、生态系统复杂、标准与法规不健全、部署形式广泛、安全整合困难、生产安全问题、低成本导致的安全性能不足、专业人才缺乏、安全更新困难、不安全编程、责任界定模糊。
- 横向安全基线措施的挑战:
- 不同资产的重要性差异大,需在不同应用场景下进行差异化保护。
- 安全措施需覆盖设备、通信、网络、云平台等多个层面,且需在系统架构中进行统一管理。
- 物联网体系结构:
- 包括多个参考模型,如AIOTI高级架构、NIST框架、ITU-T模型等。
- 通过抽象基本元素,构建统一的高级参考模型,以提升物联网的安全性。
- 资产分类:
- 分为物联网设备(硬件、软件、传感器、执行器)、其他物联网生态系统设备(接口设备、管理设备)、通信系统(网络、协议)、基础设施(路由器、网关、电源)、平台与后端(基于Web的服务、云基础设施)、决策系统(数据挖掘、数据处理和计算)、应用与服务(数据分析和虚拟化、设备和网络管理、设备使用情况)、信息(休眠、传输、使用)。
- 专家评估显示,传感器、设备和网络管理设备为最关键资产,需优先保护。
三、威胁与风险分析
- 安全事件:物联网安全事件逐年上升,主要涉及数据泄露、设备被攻击等。
- 威胁分类:
- 恶意操作与滥用:如恶意软件、利用漏洞工具、针对性攻击、DDoS攻击等。
- 设备无法使用:如网络故障、设备故障、系统故障、支持服务缺失等。
- 损害与缺失(IT资产):如数据泄露、软件漏洞、第三方故障等。
- 灾害:如自然灾害、设备环境灾害等。
- 物理性攻击:如设备状态篡改、设备损坏等。
- 攻击场景:
- 攻击场景1:物联网管理系统被攻破:
- 影响:极其严重,攻击者可访问并控制所有相关资产。
- 对策:包括代码签名、软件安装控制、安全状态恢复、默认密码更改、日志记录、定期监控等。
- 攻击场景2:物联网设备中的参数被篡改:
- 影响:严重至极其严重,可能导致工业机器人异常操作,造成物理损坏或人身危险。
- 对策:包括资产管理、纵深防御、系统中断防护、防篡改措施、数据输入验证、定期监控、员工培训等。
- 攻击场景3:僵尸网络攻击与命令行攻击:
- 影响:重要至极度重要,可能影响广泛,如DDoS攻击。
- 对策:包括代码签名、软件安装控制、安全状态恢复、默认安全模式、强密码设置、端口管理、定期监控等。
- 攻击场景1:物联网管理系统被攻破:
总结
为保障物联网安全,需采取综合措施,包括技术、管理、法律和政策层面的协同。ENISA提出的建议涵盖多个方面,如安全标准与法规的协调、安全意识的提升、安全生命周期管理、互通性规范、安全激励措施等。这些措施旨在提高物联网系统的整体安全性,防止恶意攻击对关键基础设施造成影响,同时提升用户对物联网服务的信任度。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载