为什么网络安全是物联网和智慧城市的重中之重

B站影视 电影资讯 2025-03-28 11:43 1

摘要:随着物联网、万物互联和智慧城市等互联系统的兴起,Kashif Naseer Qureshi 博士讨论了这些网络的一些主要网络安全问题。

随着物联网、万物互联和智慧城市等互联系统的兴起,Kashif Naseer Qureshi 博士讨论了这些网络的一些主要网络安全问题。

在当今世界,物联网 (IoT) 已被证明是技术格局持续发展的关键组成部分。

物联网是指嵌入传感器、软件和网络连接的设备和物体网络,使它们能够连接和共享数据,目前已在医疗保健、交通甚至家庭等各种场景中不断得到使用。

在物联网自身的发展过程中,它催生了许多先进且互联的概念,例如智能城市网络和万物互联 (IoE)。

万物互联以物联网为基础,不仅将物理设备,还将人员、流程和数据集成到一个高度互联的系统中。

利默里克大学电子与计算机工程系副教授 Kashif Naseer Qureshi 博士解释说:“万物互联旨在通过实现这些组件之间的无缝通信和自动化,创建更智能、更高效的生态系统。”

“这一概念通过利用实时数据和智能分析来增强决策能力、优化资源利用率并改善用户体验。”

尽管万物互联和物联网都有各自的优势,但它们也存在各自的网络安全问题,必须得到充分防范。

Qureshi 描述了中间人攻击等威胁,威胁行为者会拦截和更改设备之间的通信,以及设备劫持,这可以使攻击者控制智能设备以用于恶意目的。

“数据盗窃是一个主要问题,因为许多物联网设备收集和存储敏感的个人或商业信息,”Qureshi 说。“分布式拒绝服务 (DDoS) 攻击也是一个重大威胁,其中被入侵的物联网设备组成的大型网络(称为僵尸网络)会向系统注入过多的流量,使其无法访问。”

独特的威胁

据 Qureshi 称,物联网和 IoE 网络也容易受到传统 IT 网络通常不会遇到的独特攻击,这凸显了制定专门的物联网安全策略的必要性。

“一个例子是僵尸网络渗透,被入侵的设备被远程控制以发起网络攻击,”他说。

他还强调了“侧信道攻击”的风险,这种攻击利用功耗或电磁辐射等物理特性从设备中提取敏感信息。

固件篡改,即攻击者修改物联网设备的软件以引入漏洞,给物联网设备带来特别“严重的安全风险”,库雷希说。此类风险的一个例子包括易于发现和利用的硬编码凭证漏洞,例如出厂设置的用户名和嵌入式密码。

“许多物联网设备还缺乏安全启动机制,这意味着攻击者可以加载未经授权的固件更新,从而引入后门或恶意功能。”

但哪些物联网和万物互联设备最容易受到这些攻击?

“缺乏定期安全更新、使用默认登录凭据或设计有最低限度安全功能的设备特别容易受到攻击,”Qureshi 说。

“由于身份验证机制薄弱,摄像头、路由器和智能锁等智能家居设备是常见目标。电网和制造系统等关键基础设施中使用的工业物联网 (IIoT) 设备也面临高风险,因为它们的入侵可能导致大规模中断。”

为了确保物联网和万物互联设备的安全,Qureshi 表示,定期固件更新对于修补漏洞至关重要,同时还应实施多因素身份验证等强大的身份验证机制,以防止未经授权的访问。

“网络分段可以通过将物联网设备与关键 IT 系统隔离来限制暴露,”他补充道。 “此外,使用入侵检测系统进行持续监控可以帮助检测异常情况并应对,防止其升级为全面的安全漏洞。”

智慧城市,智能保护

谈到物联网驱动的智慧城市网络,它涉及管理交通控制、能源分配和监控等公共服务的互联系统,一些主要的网络安全问题仍然存在。

“一个主要问题是,系统某一部分的漏洞可能会对整个城市产生连锁反应,”Qureshi说。“数据隐私是另一个关键问题,因为智慧城市网络收集大量数据,如果这些数据被泄露,可能会导致身份盗窃或监控滥用。”

然而,最大的风险之一是对水和电力系统等关键基础设施的攻击,这可能会对基本服务造成重大破坏。

“水处理设施和电网等公共设施因其在社会中发挥的重要作用而成为网络犯罪分子的诱人目标,”Qureshi解释说。 “交通系统,包括智能交通信号灯和联网汽车,也容易受到网络攻击,从而破坏交通和安全。

“医疗物联网网络,包括智能医疗设备和医院系统,风险很高,因为漏洞可能直接影响患者护理和数据安全。”

虽然所有这些风险都很大,但Qureshi表示,有办法增强智慧城市和物联网网络的网络安全,尤其是利用现代技术。

例如,人工智能 (AI) 可用于检测异常并在潜在威胁出现之前进行预测,而区块链技术可用于为数据认证和“防篡改”交易提供安全的方法。

Qureshi 还描述了如何使用高级加密技术“保护静态和传输中的数据”,而使用边缘计算可以通过本地处理数据来最大限度地降低风险,“减少通过潜在不安全的网络进行持续传输的需要”。

物联网和智慧城市网络的发展和使用没有任何迹象表明会很快停止。 IoT Analytics 去年 9 月发布的一份报告发现,到 2023 年底,联网物联网设备数量将达到 166 亿台,比 2022 年增长 15%,并预测到 2030 年联网物联网设备数量将增长到 400 亿台。

随着这些系统的不断扩展,Qureshi 表示网络安全仍将是重中之重。

“未来的战略应该强调设计上的安全,从一开始就将网络安全融入设备和系统中,”他说。“持续监控和自适应防御机制对于应对不断演变的威胁至关重要。

“此外,政府机构、私营公司和安全研究人员之间的合作对于解决新的漏洞和确保互联数字生态系统的弹性至关重要。”

来源:千家智客

相关推荐