中国电信安全帮-2017物联网安全报告-2017-111页-12mb
报告摘要
2017物联网安全研究报告总结
核心内容
《2017物联网安全研究报告》由中国电信安全帮与绿盟科技联合发布,旨在揭示物联网安全风险、现状及未来发展趋势,提升公众和企业对物联网安全问题的重视。报告共分为四部分,涵盖物联网安全风险分析、安全现状分析、安全防护体系及安全产业发展展望。
主要观点
1. 物联网安全风险分析
物联网作为新一代信息技术,正快速渗透到生产、消费和社会管理等各领域,但也带来了前所未有的安全挑战。其安全风险主要体现在四个层次:
- 感知层:终端设备易受物理攻击、伪造、信号干扰、资源耗尽和隐私泄露等威胁。
- 网络层:面临无线协议缺陷、异构网络融合、DDoS攻击和隐私泄露等风险。
- 平台层:由于云计算、大数据等技术的引入,面临数据泄露、虚拟化安全、系统可用性和平台漏洞等问题。
- 应用层:存在隐私泄露、恶意软件攻击、未授权访问和数据污染等风险。
此外,物联网在多个行业中的应用也带来了各自的安全隐患,如:
- 车联网:黑客可远程操控车辆系统,造成人身安全威胁。
- 智能家居:设备通过无线连接,易受攻击,隐私泄露风险高。
- 智能监控:设备暴露在互联网,存在被入侵和数据泄露的可能。
- 智能物流:物流信息传输中易受攻击,导致数据泄露或业务中断。
- 智能穿戴:设备形态小,安全防护不足,易被破解和控制。
- 智慧医疗:医疗数据高度集中,面临黑客攻击和数据泄露的风险。
- 智慧能源:能源系统易受硬件攻击、钓鱼攻击和DDoS攻击。
- 智能路灯:依赖无线通信技术,存在被攻击和控制的风险。
关键信息
2. 物联网资产暴露情况
- 全球暴露情况:物联网设备在互联网上暴露严重,尤其以路由器和视频监控设备为主,暴露数量超过4900万台和1100万台。
- 国内暴露情况:国内暴露的设备中,路由器、视频监控设备和打印机数量较多,分别达1092万台、168万台和6万台。
- 暴露服务:HTTP服务是最常见的暴露服务,全球暴露数量超过1400万台,国内也占主导地位。部分设备(如TP-LINK路由器)几乎全部开放HTTP服务。
- 视频监控设备:海康威视和浙江大华是主要暴露厂商,分别占全球暴露总量的31%和14%。在中国,视频监控设备主要集中在台湾地区。
- 打印机暴露:惠普打印机暴露数量最多,占全球暴露总量的57%,国内占比达44%。其中,HTTP服务缺乏认证,存在严重安全漏洞。
- 其他设备暴露:如商用车远程通信网关和网络恒温器等,虽然数量较少,但同样暴露在互联网上,存在安全隐患。
安全防护体系
物联网安全防护体系包括以下内容:
- 感知层安全:需加强物理防护、访问控制、认证机制、数据加密、完整性保护等。
- 网络层安全:需保障通信协议的安全性、防止DDoS攻击、加强身份认证、密钥管理等。
- 平台层安全:需保障云平台、大数据平台和业务分析平台的安全性,包括数据存储、虚拟化安全、API安全等。
- 应用层安全:需加强身份认证、隐私保护、数据完整性、可用性保障等。
- 统一安全管理平台:用于集中管理物联网设备,提供统一的安全策略和防护措施。
物联网安全发展展望
3. 安全产业发展趋势
- 物联网安全产业正在快速发展,安全标准和防护技术不断完善。
- 安全产品和服务逐渐向去中心化认证、边缘计算、轻量化防护技术和软件定义边界等方向发展。
- 安全防护体系需要适应物联网的多样性和复杂性,提升整体安全防护能力。
4. 安全新技术探索
- 去中心化认证:用于提升设备和用户身份认证的安全性。
- 边缘计算:用于减少对中心云平台的依赖,提高数据处理效率。
- 轻量化防护技术:适用于资源受限的物联网设备。
- 软件定义边界:通过动态配置网络边界,增强安全控制能力。
5. 安全建设建议
- 建立统一的安全管理平台,提升整体防护能力。
- 加强安全标准建设,推动行业规范发展。
- 提高用户安全意识,加强设备安全配置。
- 推动安全技术的研发与应用,提升物联网整体安全水平。
附录信息
- 发布单位:中国电信股份有限公司北京研究院和北京神州绿盟信息安全科技股份有限公司。
- 参考文献:报告引用了多个安全技术资料和行业研究报告,为分析提供了数据支持。
总结
物联网技术虽然推动了信息化进程,但其在安全方面面临巨大挑战。设备暴露、弱口令、恶意软件、DDoS攻击等安全问题日益严重,尤其在车联网、智能家居、智能监控、智能物流等典型应用场景中,安全威胁尤为突出。报告指出,物联网安全建设迫在眉睫,需从技术、标准、管理等多方面入手,构建完善的安全防护体系。同时,安全技术的发展和应用,如去中心化认证、边缘计算等,为物联网安全提供了新的思路和方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载