首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    浅谈物联网蜜罐识别方法

    随着互联网、物联网技术的发展,我们的生活逐渐进入万物互联的时代,但与之而来网络攻击数量和手段也日益增多。传统的安全产品如:防火墙、WAF、IPS等安全产品在网络攻击对抗中相对比较被动,然而蜜罐技术恰好能弥补了这点,当我们部署了蜜罐之后,就能更好地了解我们所遇到的威胁,并且理解如何防止这些威胁,从而在与黑客在网络安全对抗中获得最大的主动权。近年来,攻防演练红蓝对抗也越来越受到重视,作为进攻方如何识别防守方的蜜罐,以及作为防守方如何更好的隐藏自己的蜜罐,都是在攻防博弈中需要重视的问题。接下来本文就简单聊聊几款我们发现的物联网蜜罐以及都有哪些特征。

    03

    物联网安全始于资产识别

    大量互联网上暴露的物联网设备和服务,已成为攻击者发动大规模DDoS攻击的首选。在物联网相关的安全问题越来越引起关注的背景下,对这些资产进行分析和梳理是有必要的[1]。细粒度的识别物联网设备能够为进一步对设备的属性研究及安全分析提供数据支撑,针对不同类别、环境等因素寻找物联网设备的安全漏洞,从各个方面和角度进一步采取有效的安全措施,加强物联网设备的安全防护和修补。只有真正的掌握了物联网资产信息,在安全防护上才能做到“量体裁衣,因材施教”。在威胁狩猎方面,如果我们捕获了被恶意利用的物联网设备,并已经对这些设备做到精准识别,那就可以通过指纹搜索出互联上暴露出的该类型全部的设备,将这些设备列入重点观测对象,通过预提前的防策略来减低未来攻击带来的影响。网络安全风险评估从资产识别开始,所以能否对物联网资产进行精准的识别对物联网安全研究有着重要意义。

    02

    物联网设备安全防护探讨

    自物联网被提出至今,大量的物联网设备已经被应用于智慧出行、智能家居、智慧城市等新领域,设备的数量之庞大,类型和功能之多样,正逐渐刷新人们的认知,仅共享单车的应用就超过了千万量级3。但是,随着物联网设备的快速应用,设备也被大量的暴露在互联网上,这些设备包括网络摄像头、路由器、打印机,甚至船只5也被Shodan等网络空间搜索引擎扫描到。这些暴露在互联网上的设备,一旦被发现有漏洞,并被不法分子利用,将对国家、社会、企业、个人造成严重的损失。由绿盟科技《2018物联网安全年报》1中描述的2018年物联网七大安全事件可知,这些物联网安全问题已经对个人、公司、社会,甚至是国家产生了极大的威胁。

    01

    [物联网]1.2物联网所实现的世界

    “泛在网络”社会 在讲物联网所实现的世界之前,我们先从“连接网络”的观点来回顾一下历史。 20 世纪 90 年代初,过去以大型机为中心的集中式处理逐渐向以客户端服务器为中心的分布式处理转移。自 20 世纪 90 年代后期起,新型集中式处理围绕着以互联网和 Web 为代表的网络形成了一股发展趋势。 这就是 Web 计算的概念。以互联网为媒介,人们可以轻松实现 PC、服务器、移动设备之间的信息交换。 21 世纪初,一个名为“泛在网络”的概念开始受到人们的关注。泛在网络的理念在于使人们能够通过“随时随地”连接互联网等网络来利用多种多样的服务(图 1.2)。近年来,通过智能手机和平板电脑,甚至游戏机、电视机等一些过去无法连接到网络的“物”,就可以随时随地访问互联网。

    03

    一个月内首现三类漏洞探测活动,僵尸网络又在酝酿攻击?

    2019年10月,我们发现了三起针对物联网设备新出现的漏洞探测活动。第一起漏洞探测活动不同于普通的物联网僵尸网络,其目标在给被探测的设备建立一个反向shell,这与通常以投递样本为目标的物联网僵尸网络不同。第二起漏洞探测活动,僵尸网络为了避免样本被研究员获取,将样本存放在大量不同IP的设备上,以加大研究人员获取其样本的难度。第三起漏洞探测活动是Demon僵尸网络所为,此次Demon僵尸网络增加了新的漏洞到其武器库,用于扩大其规模。目前,僵尸网络不断加强对物联网漏洞利用行为,手法多变,相关研究人员应引起重视。

    03

    区块链与物联网在高等教育中的应用

    通过物联网(IoT)平台为教育系统构建创新的基于区块链的架构,可能是提高5G网络内所有参与者之间通信效率的诱人机制。无线网络将是主要的研究领域,允许人们不用电线进行通信。它是在互联网开始的时候,通过检索网页从一台计算机连接到另一台计算机而建立的。此外,高速、智能、强大的网络与众多当代技术,如低功耗等,似乎可以在当今世界相互连接。物联网下物理物上的云功能允许在任何情况下存储和处理物联网和区块链数据。整个移动通信领域的复杂任务之一是设计一个基于物联网架构的区块链的新虚拟化框架。本研究的目标是将包含区块链的教育系统的一项新研究与物联网或保持互联网上事物的加密安全。本研究结合其改进的区块链和物联网,在互联网上的学生、教师、雇主、开发者、促进者、招聘人员和认证人员之间创建一个有效的互动系统。这一特定的框架是详细研究的重要评价。

    01

    智周万物何小祥:深挖用户需求,打造一个完整的物联网仓储系统 | 镁客请讲

    “我觉得自己像个‘产学研’的桥梁。”何小祥说。 物联网技术已经渗透到了我们生活的方方面面,例如我们每天支付扫的二维码、条形码,我们骑的共享单车,甚至我们的新一代家居产品也都植入了物联网技术。物联网产业也和人工智能一起被视为未来发展的趋势。很多企业也开始关注物联网技术,利用物联网技术为自己的产品服务。而智周万物的何小祥在这方面理论知识了解的更早更深,在产品落地上也更加专注。 亲身实践对接技术和产业 智周万物的创始人何小祥是南京航天航空大学电子信息工程学院的青年教授,一直关注制造业的产型和升级,在学校吸收了大量

    05
    领券