物联网安全:挑战与应对策略
物联网安全现状
物联网(IoT)系统面临着诸多安全挑战,这些挑战与传统互联网(IoC)系统所面临的问题有相似之处,但也有其独特性。
- 重复密钥问题
学术研究曾预测物联网系统中会出现重复密钥,而这一预测如今已成为现实。2015 年,Network World 报道 Shodan 发现超过 10 万台设备共享通用密钥对;一个月后,ITworld 报道研究人员发现 28000 台设备使用相同的密钥对。不仅是 RSA 加密,对称加密在密钥重复时也会出现问题。2014 年,安全研究人员在 LIFX 联网灯泡中发现,其使用 NIST 标准的 AES 算法加密传输,但所有灯泡都使用相同的通用密钥,这使得攻击者可以轻松窃听。不过,在研究人员告知后,该漏洞得到了修复。 - 公钥基础设施(PKI)问题
PKI 是用于建立公钥额外信息的机制,通常依赖于证书。证书由认证机构(CA)数字签名,断言公钥所有者具有某些属性。然而,IoC 中 PKI 存在多种问题:- 未检查证书撤销情况 :由于检查证书撤销状态会带来性能开销,依赖方可能会忽略这一检查。
- 使用虚假 CA 颁发的证书 :例如使用自签名证书,这通常是标准工具安装的默认结果。
- 信息不匹配 :标准 PKI 建立的密钥持有者信息可能与依赖方想了解的内容不匹配。例如,标准 S/MIME 电子邮件 PKI 无法满足电网运营商在 2
超级会员免费看
订阅专栏 解锁全文
44

被折叠的 条评论
为什么被折叠?



