当前位置: 首页 > news >正文

数采网关面临的安全挑战

初级代码游戏的专栏介绍与文章目录-CSDN博客

我的github:codetoys,所有代码都将会位于ctfc库中。已经放入库中我会指出在库中的位置。

这些代码大部分以Linux为目标但部分代码是纯C++的,可以在任何平台上使用。


        数采网关作为物联网的基础设施,存在诸多安全风险:

目录

一、网关自身的安全

二、数据传输安全

三、平台的安全

四、工业物联网的特殊性

五、后篇:结合量子技术解决数据传输安全-CSDN博客


一、网关自身的安全

        由于网关是大量、分散安装的设备,缺乏方便的管理手段,大部分批量安装的设备具有相同的管理密钥和用户密钥,很多时候管理密钥并不透露给用户,却成为一个巨大的安全隐患。
        大部分网关具有丰富的网络功能,但并不具备自动升级修补漏洞的能力,客户方也不一定允许自动升级(担心影响正在运行的生产)。不论是定制的系统还是标准系统,都面临通过漏洞攻击的风险。
        大量网关产品并不在意自身的安全,密码明文存储,一旦网关被攻破,所有信息都会泄露。获取到网关与平台的连接信息就可以在任何地方对平台发起攻击。

二、数据传输安全

        由于网关的不易管理的特性,大量的网关产品批量安装时使用预置的相同的连接密钥(密码或证书),或者在初次设置后再也不会修改。长期不变的密码本身就是个巨大的安全漏洞,更何况很多设备共享密钥。

三、平台的安全

        除了作为公开平台一般性的安全风险外,平台面临的特别的安全风险是公开的连接信息(由于网关共享密钥,因此很容易获得)导致存在被恶意攻击的可能。

四、工业物联网的特殊性

        工业物联网用网关和平台构建远程自动化体系,带来特别的风险:工业生产被恶意破坏造成的损失是立即的、巨大的、难以挽回的。
        例如一条生产线从开动到生产出合格的产品需要很多时间并浪费很多原料,错误的参数或仅仅是停机一次就可能造成数百万元的损失。
        因此传统上工业习惯建设专有网络来避免网络安全问题。在互联网介入工业之后,必须特别在意传输安全问题。

五、后篇:结合量子技术解决数据传输安全-CSDN博客


(这里是文档结束)

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 保研考研机试攻略:第六章——搜索(2)
  • docker映射了端口,宿主机不生效
  • 鸿蒙内核源码分析(共享内存) | 进程间最快通讯方式
  • SpringBoot集成kafka-获取生产者发送的消息(阻塞式和非阻塞式获取)
  • 1111111111
  • 微服务:网关路由和登录校验
  • 计算机视觉与视觉大模型对板书检测效果对比
  • 上线eleme项目
  • 怎么整合spring security和JWT
  • 【Unity3D小技巧】Unity3D中实现FPS数值显示功能实现
  • CSS 的了解text-rendering属性
  • 大模型学习笔记 - LLM 之 LLaMA系列(待更新)
  • 缺失ffmpeg.dll要用什么修复方法?快速恢复丢失的ffmpeg.dll文件
  • C++基础面试题 | C和C++的区别?
  • 【小趴菜前端学习日记3】
  • 230. Kth Smallest Element in a BST
  • ES6系统学习----从Apollo Client看解构赋值
  • Invalidate和postInvalidate的区别
  • Java到底能干嘛?
  • MySQL主从复制读写分离及奇怪的问题
  • Phpstorm怎样批量删除空行?
  • Python实现BT种子转化为磁力链接【实战】
  • UEditor初始化失败(实例已存在,但视图未渲染出来,单页化)
  • VuePress 静态网站生成
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • 前端性能优化--懒加载和预加载
  • 前嗅ForeSpider中数据浏览界面介绍
  • 使用docker-compose进行多节点部署
  • ​一帧图像的Android之旅 :应用的首个绘制请求
  • #### golang中【堆】的使用及底层 ####
  • $(function(){})与(function($){....})(jQuery)的区别
  • (3)医疗图像处理:MRI磁共振成像-快速采集--(杨正汉)
  • (AtCoder Beginner Contest 340) -- F - S = 1 -- 题解
  • (C++20) consteval立即函数
  • (MATLAB)第五章-矩阵运算
  • (附源码)springboot 基于HTML5的个人网页的网站设计与实现 毕业设计 031623
  • (附源码)ssm教材管理系统 毕业设计 011229
  • (六)Hibernate的二级缓存
  • (四)鸿鹄云架构一服务注册中心
  • (一)ClickHouse 中的 `MaterializedMySQL` 数据库引擎的使用方法、设置、特性和限制。
  • (转)自己动手搭建Nginx+memcache+xdebug+php运行环境绿色版 For windows版
  • .net mvc部分视图
  • .NET 回调、接口回调、 委托
  • .Net的C#语言取月份数值对应的MonthName值
  • .net反编译工具
  • .NET设计模式(2):单件模式(Singleton Pattern)
  • .so文件(linux系统)
  • //usr/lib/libgdal.so.20:对‘sqlite3_column_table_name’未定义的引用
  • :如何用SQL脚本保存存储过程返回的结果集
  • @JSONField或@JsonProperty注解使用
  • [ vulhub漏洞复现篇 ] Grafana任意文件读取漏洞CVE-2021-43798
  • [2016.7 test.5] T1
  • [Android]通过PhoneLookup读取所有电话号码
  • [BUUCTF]-Reverse:reverse3解析
  • [C++] 模拟实现list(二)