日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

制定5G實施計劃時需要考慮的8個方面的關鍵問題

倩倩 ? 來源:計算機世界 ? 2020-07-24 11:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5G環(huán)境下,每一個物聯網安全問題都將被放大。在部署企業(yè)的系統(tǒng)之前,請先解決本文介紹的8個方面的問題。

超高速5G移動網絡不僅有望能更有效地把人們連接起來,而且進一步提高了連通性,從而更好地控制機器、物體和設備。其極高的Gbps數據傳輸速率、低延遲和大容量對消費者和企業(yè)來說是好消息。但是,正如一位早期采用者所體會到的,這也帶來了重大的新安全風險。

全球家電制造商惠而浦公司已經開始在旗下一家工廠推出5G技術。該公司在傳統(tǒng)局域網Wi-Fi網絡環(huán)境下,使用物聯網設備開展預測性維護、環(huán)境控制和過程監(jiān)控等方面的工作,但在5G環(huán)境下,公司還能夠做一些Wi-Fi無法完成的工作,比如部署自動叉車和其他車輛。

惠而浦北美地區(qū)IT和OT制造基礎設施應用經理Douglas Barnes介紹說:“我的工 廠里有很多金屬物品。Wi-Fi會被金屬反射。即使我在工廠里用的是網格Wi-Fi,但金屬實在太多了。而5G則能穿過墻壁,不會被金屬反射?!?/p>

他說,“這意味著一旦在工廠車間部署好5G,惠而浦就將迎來巨變。這將使我們能夠在整個工廠里使用真正的無人駕駛車輛,進行維護、交付,以及支持制造運營的所有工作。這個業(yè)務案例非常重要,節(jié)省了很多成本。5G的回報太豐厚了?!?/p>

他說,公司已經進行了測試,以確保無人駕駛車輛能夠正常工作。這個月會分配好資源,今年年底前,車輛將在5G環(huán)境中運行。他說:“如果我們成功了,我們在無人駕駛車輛這一業(yè)務案例上的所有付出都是值得的。”

Barnes敏銳地意識到物聯網已經給企業(yè)帶來了網絡安全問題,這些問題在很大程度上會因轉向5G而被放大?;荻峙c其5G合作伙伴AT&T一起解決了這些問題。他說:“我們每天都像是在打仗。在我們開始之前,我們和AT&T討論的第一件事就是網絡怎樣才是安全的。”

以下是惠而浦等企業(yè)在制定5G實施計劃時需要考慮的8個方面的關鍵問題。

加密和保護5G網絡數據流

隨著5G的出現,連接到網絡的智能設備數量將大幅增加,這些網絡的數據流量也將隨之大幅增加。Gartner預測,明年企業(yè)的汽車物聯網設備數量將增加到58億,比今年預計的48億物聯網終端總數增長21%。由此,攻擊者認為這些網絡環(huán)境中有豐富的被攻擊目標,甚至比現在還要多。

Barnes說,為了解決這個問題,惠而浦將加密所有5G數據流,并將5G天線配置為只接受獲得許可的數據流。他說:“當我們添加設備時,我們將其配置為5G可接受設備。如果沒有被列入白名單,我們就不會接受它。既然是經過加密的,我就不擔心有人試圖截獲信號,因為他們做不了什么?!?/p>

他說,如果數據流離開本地網絡,通過公共5G或者互聯網流出,那么將通過受保護的VPN隧道對通信進行保護。他說:“由于我們可能不得不使用5G與外部進行通信,因此,我們預先進行了設置?!?/p>

2.保護和隔離易受攻擊的設備

下一個可能出漏洞的是設備本身。Barnes說:“這個行業(yè)非常缺乏安全意識。特別是工業(yè)設備通常都有專有的操作系統(tǒng),而且不能安裝補丁或者通過許可來禁用它們。它們在設計之時并沒有考慮到補丁問題。”

Barracuda網絡公司的高級安全研究員Jonathan Tanner認為,事實上,大多數物聯網安全錯誤都沒有得到解決。他說,有些設備存在無法通過固件更新來修復的問題,或者沒有更新固件的機制。即使設備制造商在下一代設備上增加了安全功能,而那些不安全的老設備仍然沒有得到保護。

Tanner補充說,有些企業(yè)并不在意,甚至忽略了指出漏洞的安全研究人員。Tanner說:“有些設備易受攻擊的企業(yè)已經倒閉了。他們對設備原先存在的任何漏洞都聽之任之?!?/p>

如果一家企業(yè)受困于這些不安全的物聯網設備時,應該怎么辦?惠而浦的Barnes說,網絡隔離措施與其他網絡安全技術相結合可以幫助保護他們。他說:“我們的方法分為兩層。第一層是通過網絡安全功能監(jiān)視所有的數據流,第二層是采用受協議驅動的安全措施,執(zhí)行深層數據包檢查,查找協議中嵌入的惡意活動類型?!?/p>

除此之外,還有一般的安全環(huán)境保護措施,例如,盡可能打上補丁,定期對所有設備進行安全審計,對網絡上的所有設備都建立完整的設備清單。

3.準備好應對更大的DDoS攻擊

一般來說,5G并不意味著安全性會比前幾代無線技術差。諾基亞威脅情報實驗室主任Kevin McNamee說:“5G確實帶來了4G和3G所不具備的新安全功能。有了5G,整個控制平面都被遷移到網絡服務類型的環(huán)境中,在這種環(huán)境中,經過了嚴格的身份驗證,是非常安全的。這是一種進步?!?/p>

McNamee介紹說,僵尸網絡進攻的機會也增加了,給加強安全帶來了挑戰(zhàn)。他說:“5G將極大地提高設備的可用帶寬。帶寬的增加會提高物聯網機器人的可用帶寬。”

增加的帶寬會被用于尋找更容易受到攻擊的設備,并傳播感染,而僵尸網絡將發(fā)現更多容易受攻擊的設備。消費者開始越來越多地購買智能家居設備。與惠而浦一樣,企業(yè)都是物聯網設備的大用戶。政府機構和其他類型的組織也是如此。

5G技術支持將設備放置在偏遠地區(qū),在這些地方是難以進行維護的。ESET安全研究員兼俄勒岡州無線互聯網服務提供商協會聯合主席Cameron Camp評論說:“將會有成群的傳感器記錄從天氣到空氣質量直至視頻的所有信息。這意味著新的機器群有可能被黑客入侵并成為僵尸網絡的一部分。由于這些傳感器大部分都是無人值守的,因此很難發(fā)現黑客并作出響應?!?/p>

物聯網設備有時也會空閑一段時間。用戶不會去更換一個仍在正常工作的設備。攻擊者會對他們的僵尸網絡采取低調的方式,這樣他們就不會引起任何注意。即使有可用的補丁,或者制造商開始銷售更新的、更安全的設備版本,客戶也可能不會費心地去進行更改。

與此同時,很多智能物聯網設備正在運行真正的操作系統(tǒng),例如嵌入式Linux,使其成為幾乎功能齊全的計算機。受感染的設備可用于承載非法內容、惡意軟件、命令和控制數據以及其他對攻擊者有價值的系統(tǒng)和服務。用戶不會把這些設備視為需要防病毒保護、打補丁和更新的計算機。很多物聯網設備不保存流入和流出數據流的日志。這使得攻擊者能夠保持匿名,更加難以關閉僵尸網絡。

這就構成了三重威脅。有可能被利用設備的數量、僵尸網絡的可用帶寬以及設備進行DDoS攻擊的可用帶寬都在增加。5G環(huán)境中,很多設備仍然不安全,有些設備沒有補丁,DDoS攻擊呈指數增長,因此,企業(yè)現在要為此做好準備。

4.向IPv6遷移可能會使私有互聯網地址公開

隨著設備的激增和通信速度的提高,企業(yè)可能會傾向于使用IPv6來替代現在常見的IPv4。支持更長IP地址的IPv6在2017年成為互聯網標準。

IPv4地址不夠分配,只有大約43億個地址。2011年,一些注冊中心的地址數量逐漸用盡,2012年,一些組織開始轉向IPv6。但據互聯網協會(Internet Society)的數據顯示,如今只有不到30%的谷歌用戶通過IPv6訪問平臺。

諾基亞的McNamee說,很多企業(yè)以及幾乎所有的家用設備和大量的移動電話網絡都使用私有IPv4地址,而不是IPv6。他說:“這為他們提供了一種自然保護,使他們免受攻擊,因為他們在互聯網上是不可見的。”

隨著全球轉向5G,運營商自然會轉向IPv6,以便為數十億臺新設備提供支持。如果他們選擇公共IPv6地址而不是私有地址,那么這些設備現在將是可見的。他說,IPv6和5G都沒有問題,但將設備從IPv4遷移到IPv6的企業(yè)可能會意外地把它們放到公共地址上。

5.邊緣計算增加了攻擊面

那些希望為客戶或者自己分散的基礎設施減少延遲和提高性能的企業(yè),正越來越多地關注邊緣計算。在5G的支持下,終端設備的通信能力越來越強,邊緣計算的優(yōu)勢也越來越大。

但是,邊緣計算也顯著增加了潛在的攻擊面。那些還沒有開始轉向零信任網絡架構的企業(yè)現在應考慮好這個問題,然后才能對邊緣計算基礎設施進行大量投資。當他們真的開始構建時,安全是首要考慮因素,而不能當事后諸葛。

6.新的物聯網供應商關注的是率先上市,而不是安全

物聯網淘金熱將促使新的供應商進入這一領域,鼓勵現有供應商競相把新設備推向市場。Barracuda的Tanner說,物聯網設備比尋找漏洞的安全研究人員多得多。他說,隨著新制造商的加入,我們將看到一個全新的安全錯誤周期。

Tanner看到業(yè)界正在一遍又一遍地犯著同樣的錯誤,報告的物聯網設備漏洞越來越多,而不是減少。他說:“還沒有從業(yè)內其他人的錯誤中汲取足夠的教訓?!?/p>

Joe Cortese是合規(guī)與安全聯盟滲透測試實踐主管,他的主要工作是研究怎樣入侵企業(yè)網絡,他說:“供應商不在乎物聯網設備是否安全。今年年初,我購買了5臺與電燈開關相關的設備,我能從屋外使用其中的4臺。有些測試模式內置在設備中,供應商從未刪除這些模式?!?/p>

Cortese說,所有供應商都希望最先進入市場。對于許多廠商來說,推出設備最快的方法是使用現成的平臺,例如嵌入式Linux。他說:“我曾為情報部門工作過。最近,我發(fā)現了一個物聯網惡意軟件,它只需要7行代碼就能攻破一臺設備。”他說,那些不加固設備的制造商很容易遭受這種攻擊。

比如說,攻擊者可以利用它來關閉工廠或者關鍵的基礎設施,或者劫持公司的系統(tǒng)以進行勒索。Cortese說:“我還沒有看到這種情況發(fā)生,但這只是因為5G還沒有被廣泛部署。隨著5G的廣泛采用和物聯網的擴展,我們可能會看到像制造業(yè)這樣的系統(tǒng)將遭受大量的攻擊。”

7.警惕假冒攻擊

由于大多數5G網絡都不是獨立的,仍然容易受到4G和舊協議固有的一些缺陷的影響。GTP協議就是一個例子,它用于在4G和更早的網絡上傳輸用戶和控制數據流。它有一個允許攔截用戶數據的漏洞,這可能導致假冒攻擊。

Positive科技公司最近發(fā)布了一份關于GTP漏洞及其對5G網絡影響的報告。它描述的一個漏洞是,GTP不檢查用戶的位置,因此很難確定哪一數據流是合法的。攻擊者只需假冒用戶的IMSI訂戶標識和TEID隧道標識即可。后者是很容易獲得的,而攻擊者有多種方法獲取IMSI,其中最簡單的方法是在暗網上購買數據庫。

為方便攻擊,攻擊者通常借助于執(zhí)行直通身份驗證的服務來進行假冒攻擊。這也可能使第三方合作伙伴遭受未經授權的訪問。

Positive科技公司的研究人員建議安全部門跟蹤用戶或者設備的位置,但要注意,大多數網絡并沒有部署執(zhí)行此類操作所需的安全工具。

8.應有人為物聯網安全負責

物聯網安全的最大障礙不是技術上的,而是心理上的。沒有人愿意承擔責任。大家都想把責任推給別人。買方指責賣方沒有保證他們設備的安全。賣方指責買方選擇了更便宜、更不安全的產品。在5G的世界里,讓他人負責物聯網安全是不可想象的。

據Radware去年發(fā)布的一項調查,34%的受訪者認為應由設備制造商負責物聯網安全,11%的受訪者認為應由服務提供商負責,21%的受訪者認為應由消費者負責,35%的人則認為應由業(yè)務部門負責。Radware的戰(zhàn)略副總裁Mike O‘Malley評論說:“換句話說,沒有共識。”此外,他還說,消費者不具備這些知識或者技能。企業(yè)招不到足夠的員工。制造商相互之間太不協調、太多而難以控制。

企業(yè)可以雇傭服務提供商來承擔一些工作,但這并不能解決消費者設備不安全、制造商不愿做出改變以及缺乏一致的全球監(jiān)管和執(zhí)行等問題。

每個人都應該對物聯網安全負責。買方應堅持要求,他們購買的產品不能有默認密碼或者測試模式,通信是經過加密和認證的,設備要定期打上補丁和更新。供應商應該把不安全的設備下架,在產品設計過程開始時就要考慮安全問題,而不是在安全事件上了新聞頭條后才開始考慮。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 物聯網安全
    +關注

    關注

    2

    文章

    124

    瀏覽量

    17751
  • 移動網絡
    +關注

    關注

    2

    文章

    464

    瀏覽量

    34634
  • 5G
    5G
    +關注

    關注

    1368

    文章

    49240

    瀏覽量

    642932
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    5G-A / 5G Advanced 詳解

    什么是 5G-A,它帶來了哪些變化,以及它對網絡的重要性? 隨著 5G 網絡的不斷改進,一新術語的使用頻率越來越高:5G-A 或 5G A
    的頭像 發(fā)表于 04-09 11:07 ?768次閱讀
    <b class='flag-5'>5G</b>-A / <b class='flag-5'>5G</b> Advanced 詳解

    5G時代 無人集群控制不用考慮帶寬了嗎?

    5G時代飛速發(fā)展應用的今天,遠程控制展現出非凡的低延遲特點,利用5G控制無人設備進行遠程控制是當下主流,但是這樣就不用考慮帶寬問題了嗎?無人設備集群控制一直面臨著穩(wěn)定性的考驗,由于設備眾多,
    的頭像 發(fā)表于 12-16 18:00 ?1896次閱讀
    <b class='flag-5'>5G</b>時代  無人集群控制不用<b class='flag-5'>考慮</b>帶寬了嗎?

    5G網絡通信有哪些技術痛點?

    5G技術已經取得了很大進展,但在某些關鍵技術方面仍不夠成熟,如大規(guī)模天線技術、網絡切片技術等,這些技術的穩(wěn)定性和效率尚未得到充分驗證。 核心器件依賴進口:我國在5G核心器件,如高頻段射
    發(fā)表于 12-02 06:05

    愛立信率先完成5G可編程網絡技術演示

    近日,在IMT-2020(5G)推進組的組織下,愛立信率先成功完成了5G可編程網絡技術演示。本次演示結合實際應用場景驗證了可編程網絡在服務保障、動態(tài)資源分配、網絡能力開放以及意圖沖突管理等方面的
    的頭像 發(fā)表于 11-05 17:14 ?8819次閱讀

    5G與6G:從“萬物互聯“到“智能無界“的跨越

    的深刻變革。它們之間究竟有哪些關鍵差異?這些差異又將如何改變我們的生活?讓我們一起揭開這場通信革命的面紗。 5G:萬物互聯的基石 5G(第五代移動通信技術)是繼4G之后的下一代移動通信
    發(fā)表于 10-10 13:59

    【下載】5G/6G 公開資料整理|AI/ML、NTN、ISAC 等方向(持續(xù)更新)

    大家好!我們把近期從公開渠道收集并整理的一批 5G/6G 學習資料做了系統(tǒng)分類,便于大家查閱與檢索。資料涵蓋多個熱點方向,包括但不限于:- AI/ML 在無線通信與網絡優(yōu)化中的應用(大模型、RRM
    發(fā)表于 09-08 16:07

    5G通信網關有哪些特點

    5G通信網關作為連接5G網絡與終端設備的關鍵樞紐,融合了高速通信、智能計算與安全防護能力,其特點可歸納為以下七核心維度。
    的頭像 發(fā)表于 09-05 18:16 ?1117次閱讀

    6G方面5G更強

    6G在 數據傳輸速率、通信時延、連接密度與定位精度、覆蓋范圍、應用場景、關鍵技術、安全性與智能化 等方面均比5G更強,具體分析如下: 數據傳輸速率 : 6
    的頭像 發(fā)表于 09-01 11:46 ?4132次閱讀

    信號發(fā)生器在5G通信測試中的關鍵作用與應用案例

    測試的核心設備,在5G網絡的研發(fā)驗證、設備生產、網絡部署及維護優(yōu)化等環(huán)節(jié)中扮演著至關重要的角色。本文將從技術原理、關鍵作用、典型應用場景及未來發(fā)展趨勢等方面進行全面探討。 ? 一、信號發(fā)生器在
    的頭像 發(fā)表于 07-21 16:45 ?1247次閱讀
    信號發(fā)生器在<b class='flag-5'>5G</b>通信測試中的<b class='flag-5'>關鍵</b>作用與應用案例

    cyw55512是否支持自動頻道功能(2.4g5g)?

    請問cyw55512是否支持自動頻道功能(2.4g5g)? 如果是,如何啟用它?
    發(fā)表于 07-17 07:10

    晶振:5G通信背后的無名英雄

    接的特性,成為推動各行業(yè)變革的關鍵力量。然而,在這令人矚目的5G技術背后,有一看似不起眼卻至關重要的電子元器件——晶振,它宛如一位幕后英雄,默默地為5G通信的穩(wěn)定運行提供著堅實保障。
    的頭像 發(fā)表于 07-14 15:11 ?789次閱讀

    5G RedCap網關是什么

    5G RedCap網關是專為中端物聯網設備設計的輕量化5G通信設備 ,它基于3GPP Release 17定義的5G RedCap(Reduced Capability)技術,通過簡化硬件設計和降低
    的頭像 發(fā)表于 06-30 09:26 ?1365次閱讀

    5G RedCap是什么

    :接收天線減少至1-2(傳統(tǒng)5G為2-4),支持1T1R或1T2R配置,降低硬件成本和功耗。 調制階數降低:上下行調制階數最低
    的頭像 發(fā)表于 06-30 09:22 ?3618次閱讀

    5G x應用:誰需要?怎么選?

    Communications, mMTC),正逐步改善產線、設備與邊緣運算的整體架構與效率。因此5G帶來的不只是速度,還有產業(yè)革新!?本文將解析哪些工業(yè)應用需要5G以及工控機在其中的角色與挑選重點。 有了4
    的頭像 發(fā)表于 06-17 16:34 ?1146次閱讀
    <b class='flag-5'>5G</b> x應用:誰<b class='flag-5'>需要</b>?怎么選?

    熱門5G路由器參數對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    前兩天刷到一篇文章,說現在的5G插卡路由器越來越猛,提到了兩型號: 一是 華為智選 Brovi 5G CPE 5 ,另一
    發(fā)表于 06-05 13:54
    中阳县| 东阿县| 文山县| 怀仁县| 怀安县| 胶南市| 三都| 邵武市| 佛冈县| 华蓥市| 凤山市| 惠安县| 泸州市| 麟游县| 林州市| 夹江县| 德江县| 霍林郭勒市| 康马县| 凉城县| 桐庐县| 武汉市| 始兴县| 银川市| 柞水县| 吉木乃县| 唐海县| 蓬莱市| 顺义区| 平湖市| 台山市| 肥乡县| 库伦旗| 怀柔区| 云林县| 遂川县| 德格县| 周至县| 海晏县| 石首市| 汝州市|