物联网安全体系课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《物联网安全体系课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 安全 体系 课件
- 资源描述:
-
1、物联网安全体系1/9/20231第一部分第一部分全球物联网产业发展和安全现状全球物联网产业发展和安全现状第二部分第二部分物联网安全需求和防护体系物联网安全需求和防护体系第三部分第三部分物联网安全发展趋势和思考物联网安全发展趋势和思考1/9/20232全球物联网产业现状国家政策我国发布我国发布 十三十三五五国家科国家科技技创新规创新规划划 作为国家重点专项规划之一,对我国未来5年科技创新做了系统谋划和前瞻布局。物联物联网网:开展物联网系统架构、信息物理系统感知和控制等基础研究,攻克智能硬件(硬件嵌入式智能)、物联网低低功功耗可信耗可信泛在接入泛在接入等关键技术,构建物联网共性技术创新基础支撑平台
2、,实现智能感知芯片、软件以及终端产品化;智慧城智慧城市市:开展城市时空数据融合的智能决策、数据化服务、城市智能计算等关键技术研究,研发智慧城市公共服务一体化运 营平台,开展新型智慧城市群的应用创新示范;智能制造智能制造业业:大力推动制造业向智能化方向发展,主要基于“互联网+”的创新设计、物联物联网网的智能工厂,开展智能感知、智能 控制、工业传感器等技术研究,推动制造业信息化服务增效,提高制造业信息化和自动化水平。美国美国:将物联网发展和重塑智能制造业优势结合,希望重新占占领领全球全球制制造业造业至至高点高点,并借助联合GE、Amazon、Accenture、Cisco等打造符合工业物联网与海量
3、数据分析平台,推动工业物联网标准框架制定;欧盟欧盟:从欧盟委员会到物联网领域的专业研究项目组,先后颁布了多份规划欧洲物联网未来发展动向的相关报告。希望借助国 际化的研究补助,让欧洲成为物联物联网网的研的研究究重镇重镇,让欧洲各国的经济发展提升,并能够制订出统一标准的物联网法规与协议;日本日本:提出“i-Japan”计划,该战略旨在通过打造数字化社会,参与解决全球性的重大问题,提升国家的竞争力,确保日本 在全球的领先地位;韩国韩国:提出物联网基本规划,从服务、平台、网络到终端设备与信息安全,全面建构开放式物联网生态体系。多国多国积积极极推动物推动物联联网产业网产业发展发展北美、欧洲、东亚的多个国
4、家和地区制定相应的政策,推动物联网产业的发展。1/9/20233全球物联网产业现状终端市场-10,000,000,00020,000,000,00030,000,000,00040,000,000,00050,000,000,00060,000,000,00070,000,000,00080,000,000,00020152016201720182019APCEMALA20202021North America20222023WE20242025$200$0$600$400$1,000$800$1,400$1,200$1,800$1,6002013201420152016Latin Ameri
5、ca2017$BillionsCEMANorth America万物互联网催生了大量的链接需求,万物互联网催生了大量的链接需求,IoIoT T市场前景市场前景广阔广阔数据来源:IDC20182019Western Europe2020Asia/Pacific连接连接数数增增长长情情况况 2020年,IoT总连接将达到300亿 2025年,IoT总连接将达到700亿连接分布连接分布情情况况 主要分布在亚太、北美、西欧IoIoT T市市场场空空间巨间巨大大 预计2020年全球IoT市场空间达到1.7万亿美金,年增长率(CAGR)为:16.9%亚太、北美、西欧市场空间较大,总和超过80%1/9/20
6、234全球物联网产业现状业务及应用办公和生活场景类占据主导,各行业均有长足的发展,逐渐形办公和生活场景类占据主导,各行业均有长足的发展,逐渐形成成规模。规模。20152015年生活年生活与办与办公公场景占据场景占据总总链接链接的的9090%;车;车 联网、智联网、智慧医疗慧医疗以以及工业及工业尚尚处于起处于起步步阶阶段段。生活与办公占比:90%,其中个人消费类,建筑安全和智能抄表发展较快 工业链接占比:4%其他链接占比:各2%20252025年生活年生活与办与办公公场景链接场景链接依依然占主导然占主导;各各行行 业逐步形业逐步形成规模。成规模。生活与办公占比:83%。其中消费电子增长到30%,
7、建 筑自动化增长到23%,楼宇安全占比为21%智慧医疗将达到6%,车联网将达到4%,智慧城市达到 4%1/9/202351/9/20236物联网产业安全现状物联网市场发展迅速,终端数量剧增,安全隐患大物联网市场发展迅速,终端数量剧增,安全隐患大物联网终端安全高危漏洞 80%的设备采用简单密码 70%的通信过程未加密 90%固件存在安全隐患 大量设备没有更新补丁,甚 至无法更新,telnet不能禁 用,使用硬编码密码物联网终端安全防护措施不足 物联网设备的专用性、低成本、轻量级,导致很少防病毒软件 能适配安装 出厂未进行安全检查 物联网终端在室外分散安装,导致物理攻击、篡改和仿冒物联网业务深入多
8、个行业,全方位影响人民生活,相应的物联网业务深入多个行业,全方位影响人民生活,相应的 安全问题也将带来严重威胁,甚至包括生命和财产安全安全问题也将带来严重威胁,甚至包括生命和财产安全 2014年10月西班牙上百万台智能电表存在的漏洞,可以使黑客关闭整个电路网,造 成大面积停电。2015年2月BMW爆出有220万车载系统存在安全漏洞,黑客可以远程打开车门。2015年7月因为发现远程攻击漏洞,黑客可远程操作使汽车减速、关闭引擎、刹车失 灵,克莱斯勒召回140万带有Uconnect车载系统的汽车。2016年4月德国核电站负责燃料装卸系统遭攻击。2016 年10 月21 日,美国遭遇史上最严重分布式拒
9、绝服务(DDoS)攻击,美国东 海岸出现了大面积断网事件,造成上百家网站都无法访问。此次“断网”事件是由于 美国最主要DNS 服务商Dyn遭遇了大规模DDoS攻击所致。2016 年 12 月 17 日 乌 克 兰 国 家 能 源 公 司 因 黑 客 攻 击 遭 受 断 电 事 故。物联网产业包括设备制造商、互联网厂商、运营商等多个环节。同时,物联网安全风险无处不在,大到网络系统和平台,小到传感器等终端设 备。任何一处风险都有可能使得威胁扩散到整个网络与核心系统。各环节在立足市场,抢占入口的同时,极少提前规划部署安全防护措施,物联网产业市场预期很高却危机四伏。因此安全问题需要从规划建设之 时就考
10、虑,建立多重的端到端安全防御体系。物联网产业链中安全环节占比低物联网产业链中安全环节占比低终端安全隐患多,业务终端安全隐患多,业务安安全威全威胁胁大,大,安安全产全产业业链环链环节节占比占比低低。1/9/20237物联网安全事件分析10月,安全人员发布了物联网恶意代码Mirai分析报告2016年9月,黑产世界公布了Mirai攻击的源码 事 件 回 顾1MMirairai i病毒病毒 高效扫描物联网系统设备,通过感染存在漏洞(采用出 厂密码设置或弱口令)物联网设备,像“寄生虫”一样 存在设备中,进行操控。被病毒感染后,设备成为僵尸网络机器人,在黑客命令 下针对目标网络发动高强度攻击。通过Mira
11、i僵尸网络 病毒每次可以发动38万个IoT机器人参与攻击。Mirai可以删除,但也能“重生”。对于存在漏洞的物 联网设备,简单的清除和重启不能彻底排除。2攻击目标攻击目标 通过路由、网关等连网设 备都可能成为Mirai的攻击 目标 网络摄像头、DVR、路由 器、其它家用网络设备包 括门窗、灯泡等,可以通 过物联网进行控制的都可 能 成 为 Mirai 僵 尸 网 络 的“猎物”3防范措施防范措施 对IoT设备进行固件升 级并设置强口令 通过加密技术、关闭不 必要的端口、虚拟化技 术都能够有效的提高服 务器的安全。密码替代技术事件分析物联网终端数量巨大,终端漏洞引起的网络攻击会愈加频繁,网络运营
12、商对于终端难于监管,必须在网络侧采取必要的安全防护措施,避免对通信网的安全威胁。源码公开一天后,10月21日黑客发动了DDoS攻击黑客操控数百万网络摄像头及通过Mirai僵尸网络以DDoS劫持攻击方式瘫痪了美导致大量美国知名网站无法访相关DVR录像机作为“肉鸡”国主要域名服务器供应商Dyn公司的服务器问,半个美国陷入断网状态。IoT僵尸网络 Mirai分析恶意软件Mirai感染全 球物联网设备Mriai IoT DDoS木马瞄准蜂窝网络设备国外黑客发现国产摄像机存在漏洞利用Mirai发动DDoS攻击源码公布1/9/20238么么么么方面 Sds绝对是假的第一部分第一部分全球物联网产业发展和安全
展开阅读全文