环球电气之家-午夜精彩视频-中国专业电气电子产品行业服务网站!

產品分類

當前位置: 首頁 > 工業控制產品 > 樓宇自動化 > CCTV監控系統 > 監控攝像機

類型分類:
科普知識
數據分類:
監控攝像機

匡恩網絡物聯網安全網絡攝像頭安全防護

發布日期:2022-04-17 點擊率:82


一、 網絡攝像頭安全現狀

網絡攝像頭安全問題已經引起社會的關注。2016年10月份發生在美國的大面積斷網事件,導致美國東海岸地區遭受大面積網絡癱瘓,其原因為美國域名解析服務提供商Dyn公司當天受到強力的DDoS攻擊所致。Dyn公司稱此次DDoS攻擊行為來自一千萬個IP來源,其中重要的攻擊來源于物聯網設備。這些設備遭受一種稱為Mirai病毒的入侵攻擊,大量設備形成了引發DDOS攻擊的僵尸網絡。

遭受Mirai病毒入侵的物聯網設備包括大量網絡攝像頭,Mirai病毒攻擊這些物聯網設備的主要手段是通過出廠時的登錄用戶名和并不復雜的口令猜測。事后,一些網絡攝像頭廠商及時更新了登陸口令,但有些廠商的設備使用了固定用戶名和口令的登錄方式,沒有提供口令修改功能。因此面對Mirai病毒的肆虐卻無能為力。

二、 設備廠商的“覺醒”

經過DDoS攻擊事件后,網絡攝像頭的設備廠商一定已經“覺醒”,知道對攝像頭進行安全保護了。但怎樣對網絡攝像頭進行安全保護呢?既然Mirai病毒的入侵方式是猜測用戶名和口令,那就可以使用病毒猜不到的口令。通常設備廠商使用的口令也是不容易猜測的,但不知Mirai病毒制造者是怎么破解的。

考慮到無論使用多么隨機的口令,如果所有設備使用同一口令的話,就容易被破解,因此有些設備商考慮使用動態更新口令的功能。只要能動態更新,就不怕被黑客猜測了。

三、 安全防護技術的“亡羊補牢”策略不可取

網絡安全事件時有發生,“亡羊補牢”有時是彌補的最好方法。但如何“補”,則關系到“牢之牢”,是堅固之“牢”還是形同虛設?

目前發現黑客的攻擊方法是猜測“弱口令”,那么就在更新產品中使用隨機性好的口令;黑客可以通過其他手段獲得口令,例如如果有一批產品使用同一個口令,則黑客通過購買一個設備來進行分析,就可以獲得這個口令,無論該口令的隨機性如何,都不增加黑客獲得該口令的難度,這時該怎么辦?改為每個設備使用單獨的口令?那么黑客可以入侵服務器的數據庫,竊取口令文件,然后也能成功入侵。即使通過嚴格的管理,讓黑客無法獲得口令文件,黑客也可能通過系統漏洞入侵到設備中,這是許多網絡蠕蟲病毒入侵傳播的重要途徑。因此通過簡單的修改想抵擋黑客的入侵,實在太困難了。

隨著網絡技術在各個行業的應用,網絡的重要性越來越高,同時網絡黑客的技術手段也越來越高。網絡黑客從早期的個人惡作劇行為,到后來的有組織行為,再到后來的有地下產業鏈,直到今天的網絡戰爭,黑客已經不僅僅是地下組織,還包括國家團體。因此,黑客的攻擊手段,遠超過我們的想象。去年8月份美國NSA方程式組織Equation Group被黑,大量黑客工具泄露,從這些被泄露的工具就可看出,全球70%的Windows系統可以被這些工具遠程入侵。這才是被泄露的部分工具。我們不知道沒有泄露的工具還有哪些,有什么攻擊能力,但可以想象,能阻擋最強黑客組織攻擊的系統需要非常堅固的安全防護手段。

面對如此強大的黑客組織和黑客工具,資源有限的物聯網設備還有防御能力嗎?答案是肯定的。黑客攻擊都是為了一定的目的,或者是經濟目的,或者是政治目的。針對物聯網設備,只要讓黑客攻擊所獲利益不足以彌補其攻擊所付的代價,這種防護就是成功的。當然,要正確評估攻擊代價與攻擊利益也是困難的,只能根據物聯網設備的實際情況,包括設備本身的資源,設備的重要性等因素進行安全防護。

因此,對物聯網設備的安全保護,不能簡單地使用“亡羊補牢”的措施,發現問題后再進行彌補,同時也不必對安全防護失去信心,認為面對強大的黑客,任何防護都會失敗。正確的辦法是,讓專業團隊設計安全的解決方案。

四、 匡恩網絡的安全解決方案

匡恩網絡的專家團隊分析認為,網絡攝像頭的安全防護包括3個層面:(1)防止入侵;(2)防止成為網絡肉雞;(3)防止數據被非法竊取;(4)防止數據假冒;(5)防止設備被毀。

其中,防止入侵是第一步最根本的防護。去年物聯網設備參與的大規模DDOS攻擊,就是因為第一步防護沒做好,或者防護能力太差。防止入侵最基本的要求是使用不可猜測的口令。但口令的設置從來是一個糾結的事:太簡單容易被猜測,太復雜則難記憶,難管理。對物聯網設備來說,難記憶的因素可以不考慮,但讓每一個設備有一個單獨的口令則很難管理,一旦存儲口令的文件失竊,則所有設備的第一道安全防護全部喪失。

但無論怎么防護,第一道防線可能失敗,也就是說黑客可能有能力入侵到物聯網設備中。那么黑客的目的是什么?從去年的DDOS事件來看,黑客入侵單個物聯網設備的獲利不大,而通過將這些設備控制成為網絡肉雞,形成具有網絡攻擊能力的僵尸網絡,對黑客來說才是更有吸引力的。

當然黑客入侵的另一目的可能是獲得數據(如監控數據),偽造數據(如對重要監控數據的替換),控制設備(如調節監控角度、精度等),甚至讓設備癱瘓。

下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

推薦產品

更多
主站蜘蛛池模板: 阴离子_阳离子聚丙烯酰胺厂家_聚合氯化铝价格_水处理絮凝剂_巩义市江源净水材料有限公司 | 新型锤式破碎机_新型圆锥式_新型颚式破碎机_反击式打沙机_锤式制砂机_青州建源机械 | 硫酸亚铁-聚合硫酸铁-除氟除磷剂-复合碳源-污水处理药剂厂家—长隆科技 | 硬齿面减速机[型号全],ZQ减速机-淄博久增机械 | 无锡不干胶标签,卷筒标签,无锡瑞彩包装材料有限公司 | 食药成分检测_调料配方还原_洗涤剂化学成分分析_饲料_百检信息科技有限公司 | 无线遥控更衣吊篮_IC卡更衣吊篮_电动更衣吊篮配件_煤矿更衣吊篮-力得电子 | 学校用栓剂模,玻璃瓶轧盖钳,小型安瓿熔封机,实验室安瓿熔封机-长沙中亚制药设备有限公司 | 找果网 | 苹果手机找回方法,苹果iPhone手机丢了找回,认准找果网! | 齿轮减速马达一体式_蜗轮蜗杆减速机配电机-德国BOSERL齿轮减速电动机生产厂家 | 恒温振荡混匀器-微孔板振荡器厂家-多管涡旋混匀器厂家-合肥艾本森(www.17world.net) | 钢格板|热镀锌钢格板|钢格栅板|钢格栅|格栅板-安平县昊泽丝网制品有限公司 | 泰州物流公司_泰州货运公司_泰州物流专线-东鑫物流公司 | 路斯特伺服驱动器维修,伦茨伺服驱动器维修|万骏自动化百科 | 无痕胶_可移胶_无痕双面胶带_可移无痕胶厂家-东莞凯峰 | 深圳宣传片制作-企业宣传视频制作-产品视频拍摄-产品动画制作-短视频拍摄制作公司 | 一体化隔油提升设备-餐饮油水分离器-餐厨垃圾处理设备-隔油池-盐城金球环保产业发展有限公司 | 不锈钢搅拌罐_高速搅拌罐厂家-无锡市凡格德化工装备科技有限公司 | 中天寰创-内蒙古钢结构厂家|门式刚架|钢结构桁架|钢结构框架|包头钢结构煤棚 | 水厂自动化-水厂控制系统-泵站自动化|控制系统-闸门自动化控制-济南华通中控科技有限公司 | 礼仪庆典公司,礼仪策划公司,庆典公司,演出公司,演艺公司,年会酒会,生日寿宴,动工仪式,开工仪式,奠基典礼,商务会议,竣工落成,乔迁揭牌,签约启动-东莞市开门红文化传媒有限公司 | 重庆波纹管|重庆钢带管|重庆塑钢管|重庆联进管道有限公司 | 金属回收_废铜废铁回收_边角料回收_废不锈钢回收_废旧电缆线回收-广东益夫金属回收公司 | TPE塑胶原料-PPA|杜邦pom工程塑料、PPSU|PCTG材料、PC/PBT价格-悦诚塑胶 | 珠海白蚁防治_珠海灭鼠_珠海杀虫灭鼠_珠海灭蟑螂_珠海酒店消杀_珠海工厂杀虫灭鼠_立净虫控防治服务有限公司 | 脱硝喷枪-氨水喷枪-尿素喷枪-河北思凯淋环保科技有限公司 | 电磁辐射仪-电磁辐射检测仪-pm2.5检测仪-多功能射线检测仪-上海何亦仪器仪表有限公司 | 江西自考网-江西自学考试网| 识禅_对禅的了解,从这里开始 | 交通信号灯生产厂家_红绿灯厂家_电子警察监控杆_标志杆厂家-沃霖电子科技 | 开云(中国)Kaiyun·官方网站 - 登录入口| 起好名字_取个好名字_好名网免费取好名在线打分 | 氧化锆陶瓷_氧化锆陶瓷加工_氧化锆陶瓷生产厂家-康柏工业陶瓷有限公司 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | 发电机组|柴油发电机组-批发,上柴,玉柴,潍柴,康明斯柴油发电机厂家直销 | 模具硅橡胶,人体硅胶,移印硅胶浆厂家-宏图硅胶科技 | 微动开关厂家-东莞市德沃电子科技有限公司 | 南溪在线-南溪招聘找工作、找房子、找对象,南溪综合生活信息门户! | 昆山新莱洁净应用材料股份有限公司-卫生级蝶阀,无菌取样阀,不锈钢隔膜阀,换向阀,离心泵 | 智能终端_RTU_dcm_北斗星空自动化科技| 压砖机_电动螺旋压力机_粉末成型压力机_郑州华隆机械tel_0371-60121717 |