9、物联网安全:挑战与应对策略

物联网安全:挑战与应对策略

物联网安全现状

物联网(IoT)系统面临着诸多安全挑战,这些挑战与传统互联网(IoC)系统所面临的问题有相似之处,但也有其独特性。

  1. 重复密钥问题
    学术研究曾预测物联网系统中会出现重复密钥,而这一预测如今已成为现实。2015 年,Network World 报道 Shodan 发现超过 10 万台设备共享通用密钥对;一个月后,ITworld 报道研究人员发现 28000 台设备使用相同的密钥对。不仅是 RSA 加密,对称加密在密钥重复时也会出现问题。2014 年,安全研究人员在 LIFX 联网灯泡中发现,其使用 NIST 标准的 AES 算法加密传输,但所有灯泡都使用相同的通用密钥,这使得攻击者可以轻松窃听。不过,在研究人员告知后,该漏洞得到了修复。
  2. 公钥基础设施(PKI)问题
    PKI 是用于建立公钥额外信息的机制,通常依赖于证书。证书由认证机构(CA)数字签名,断言公钥所有者具有某些属性。然而,IoC 中 PKI 存在多种问题:
    • 未检查证书撤销情况 :由于检查证书撤销状态会带来性能开销,依赖方可能会忽略这一检查。
    • 使用虚假 CA 颁发的证书 :例如使用自签名证书,这通常是标准工具安装的默认结果。
    • 信息不匹配 :标准 PKI 建立的密钥持有者信息可能与依赖方想了解的内容不匹配。例如,标准 S/MIME 电子邮件 PKI 无法满足电网运营商在 2
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值