《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 陶源:等級保護2.0時代的物聯網安全和測評實踐

陶源:等級保護2.0時代的物聯網安全和測評實踐

2019-08-30

1.jpg

陶源 公安部信息安全等級保護評估中心副研究員

  主要介紹的內容分為三部分:網絡安全等級保護、物聯網安全要求解讀、物聯網安全等級保護應用實踐。

  網絡安全等級保護

  從1994年發布了147號令,明確了計算機信息系統實行安全等級保護,因此我們當時認為這是等級保護1.0,當時是叫信息安全等級保護。經過25年的發展,等級保護也是進入了2.0時代,是以2017年7月1號正式實施的《網絡安全法》為標志,在《網絡安全法》第21條里面明確了國家實行網絡安全等級保護制度,第31條是明確了管理信息基礎設施是在網絡安全等級保護制度的基礎上實行重點保護。因此我們認為《網絡安全法》是標志著等級保護進入2.0時代。同時,在今年5月10號,等級保護2.0的三個核心標準,分別是22239、28448、25070這三個核心標準分別是機構要求、測評要求、設計要求,這三個標準的正式發布,也標志著等級保護2.0標準的落地和實施。

  我們首先對等級保護2239進行闡述,等級保護的基本要求可以說叫做1+N,一個新系統究竟是等級保護基本要求的哪幾個內容?我們是要1+N。如果這個論壇是物聯網論壇,如果這個系統使用了物聯網技術,我們認為應該是安全通用要求+物聯網安全拓展要求。如果這個新系統采用了云計算技術,又采用了物聯網技術,同時又采用了移動互聯技術,那么就是1+3,安全通用要求+移動互聯要求+物聯網拓展要求,同時再加云計算拓展要求。我這個主要是對物聯網拓展要求進行闡述。物聯網拓展要求包括了4個層面、8個控制點、20個測評項在PPT上有顯示,后面是安全物理環境、安全區域邊界、安全計算環境、安全運維管理。

  在介紹之前先闡述一下術語和定義,物聯網將感知節點設備通過互聯網等網絡連接起來構成的系統,就是說我們保護的對象是一個系統,而不是單獨的一張網。另外還有兩個概念:感知節點設備和網關節點設備。在2239里面定義感知節點設備是對物或環境進行信息采集和執行操作,并能聯網進行通信的裝置,我們叫做感知終端,定義為感知節點設備。另外一個叫做網關節點設備,這個在有一些標準里面定義為物聯網網關,實際上是將感知節點所采集的數據進行匯總適當處理所形成并行轉發的裝置。所以說有時候大家在看標準的時候,可能這個對應的是感知終端,這個對應的就是物聯網網關。

  2239里面我們也是借鑒了傳統的物聯網三層架構:感知層、網絡傳輸層、應用層。一般來說感知層主要是物聯網有的最多,而處理應用層和網絡傳輸層一般來說還是使用2239里面的安全通用要求,一般來說的話如果像應用層里面有時候會使用云平臺的技術,一般來說是安全通用要求+云拓展要求,正常來說一般認為是安全通用要求為主優勢。感知層履行系統要求2239里面的物聯網安全拓展優勢。

  在介紹物聯網基本要求之前先介紹物聯網的特點,我們歸納為四個特點。

  第一個,大量終端。很多平安城市,或者是雪亮工程往往擁有大量的攝像頭優勢,像智能農業和礦山等等也是用了大量海量的物聯網終端優勢,同時考慮到物聯網的成本低廉,一般來說使用的算法,或者是通信協議叫做輕量級的加密算法,或者輕量級的計算資源優勢。另外一種,物聯網的通信協議特別多樣,短距離通信協議包括像Zigbee、藍牙、WIFI、RFID等通信短距離協議。物聯網最重要的特點為了解放人類,一般叫做無人監管、無人職守,許多物聯網的感知終端,或者感知節點是散落在無人職守區域,信息傳輸肯定還是需要受到安全保護的。物聯網我們歸納因為,正因為它有這四種特點,所以說物聯網的擴展要求一般圍繞這四個特點和相應的威脅進行展開和保護的優勢。

  這是一些常見的物聯網終端,像視頻監控設備、視頻監控資源、無人職守停車收費系統、智能電網。另外,像心臟起搏器等等醫療設備他們也認為是物聯網設備。

  我們現在對于物聯網安全相關內容進行簡介。講之前我們先提一下,安全的進步是由重大的安全事件所推動。在所有場合一般提到物聯網就會提到美國東海岸的Mirai病毒,2016年第一次大規模爆發,控制攝像頭導致DDoS攻擊,當時是國內知名的廠商,中國有五個部委讓知名的廠商寫原因分析,當時我們分析了一下,當時是把攝像頭的弱口令改掉,不要用弱口令和默認口令就會解決很多問題。我當時也跟這個廠商工程師溝通了一下,他說實際上量特別大,如果一個城市級的攝像頭,改量特別慢,他們也研發新的設備,比如可以用批量的方式對物聯網的終端,或者叫做攝像頭批量修改口令?,F在很多單位在做網絡空間設備,很多大量的攝像頭在網上分布,直接可以用默認口令、弱口令就可以探測到,并且獲取相應的資源監控優勢。

  我們結合這個Mirai病毒舉四個物聯網安全要求進行分析。首先看一下安全物理環境的感知節點設備物理防護,我們看到是L3-ABS4-02,這是我們撰寫28448測評要求里面的單元測評項,L3是表示第三級,ABS是安全物理環境的縮寫,4代表了物聯網的序號,擴展要求標注為4,安全通知要求為1,-02是表示在物理環境里面第二個要求項。我們看一下,感知節點設備在所處的工作環境應能正確反映狀態,里面有一個假設(溫濕度傳感器不能安裝在陽光直射區域),這個我們要求解讀是因為這個安全要求是為了防止感知節點設備所處的物理環境,或者是安裝錯誤導致采集到錯誤信息,或者采集不到信息。當時寫這個要求項的時候是借鑒智慧農業,因為在智慧農業里面很多溫濕度傳感器是要采集農場里面的溫度、濕度,如果在陽光直射的情況下取得的數值并不是最準的優勢。所以說當時的測評方法是分析兩條,第一個是檢查感知節點設備所處物理環境,或者是是否具有感知設備在工作狀態時的物理說明是否與實質情況一致。第二個是核查感知節點設備在工作狀態所處物理環境是否能正確反映狀態,例如像溫濕度傳感器不能安裝在陽光直射的區域。

  下面我們看一個安全區域邊界這里面的要求項是叫入侵防范,這個入侵防范是應能夠限制與感知節點通信的目標地址,以避免對陌生地址的攻擊行為。這個我們對感知節點,或者叫感知終端、攝像頭,目標地址進行限制,防止攻陷后參與DDoS攻擊。比如我們在物聯網網關上對它的抵制進行控制的話,這樣即使攻陷了要發生DDoS攻擊的話也是難度很大的。當時檢測的方法主要還是通過核查它的設備文檔,同時對于設備進行相應的檢測,當時考慮到實際情況提出來對它進行生物測試,看看是否能夠限制感知節點設備對于違法訪問控制策略的通信地址進行相應的訪問,或者攻擊優勢。

  下面我們來看一個安全計算環境的要求項,我們這個要求是抗數據重放里面提出來的要求項,這個要求項是要求能夠鑒別數據的新鮮性,避免歷史數據的重放攻擊。這個數據新鮮性是物聯網里面所特有的一個詞,它實際上是指對接收的歷史數據,或者超出時限的數據進行識別的特性,一般來說通過計算、時間戳、計數器提供數據新鮮性的保護優勢,因為物聯網終端畢竟是輕量級的終端優勢,如果用加密算法可能更好,但是因為它是輕量級的計算資源,所以一般來說還是用時間戳,或者計數器比較多一點。這個主要作用是防止非法替換一些數據,舉個例子是在聯網監控視頻系統里面,如果替換視頻監控,如果有時間戳和計數器就可以判斷感知攝像頭和感知階段終端被控制住了,是否可以避免歷史數據的重放攻擊。第二個方法就是把一些歷史數據進行抓包進行重放,看看是不是可以有效的保護它。

  下面舉一個安全項,這個是安全運維層面的。安全運維層面要求指定人員定期巡視感知節點設備、網關節點設備的部署環境,對可能影響感知節點設備、網關節點設備正常工作的環境異常進行記錄和維護。我們之前提過物聯網最大的優勢是解放人力,是部署在無人職守的環境中,在無人職守的環境中有可能被非法關閉、物理損壞,一方面一些數據損壞采集了,另一方面被惡意人員,或者非法攻擊者物理進行相應的偽造和攻擊,我們提出來是在物聯網系統里面有人員定期進行巡檢。這個測評方法主要是網關系統是否有專門的人員對感知節點、網關節點進行定期維護,由哪些人進行維護的,維護周期是多長?還有一個是說我們也是核查維護記錄,一般來說如果有維護記錄像維護日期、維護人、維護設備、故障原因、維護結果這方面內容看看是否有詳細記錄。

  下面我們看一下視頻聯網攝像頭的一些等級保護實踐。

  分析一個系統看看它存在哪些風險,我們看一下在視頻聯網監控系統里面,因為設備數量多,同時24小時在線,攝像頭防護資源特別輕量級,很多時候成為不法分子的目標,可以通過弱口令和其他系統漏洞實施相應的不法行為,如果攝像頭、聯網系統監控系統被攻陷之后,我們分析了一下一般有以下幾個:監控視頻泄露、視頻安防監控功能失效、成為攻擊跳板,另外還有產品功能缺失等等。之前我們也是和單位合作,做一些網絡空間資源測算,在這里面搜索了大量的攝像頭,可以選的是默認口令,直接可以用一些簡單的字節可以進去,進去之后攝像頭所能監測的數據我們能夠監測到。攝像頭不僅是你自己在監控,也可能成為別人通過攝像頭監控你,或者監控你的單位。如果是視頻安防監控功能失效的話后果也很嚴重,事后取證,或者是視頻資源沒有保存好,或者是丟失,或者是沒有錄存,一旦發生一些法律糾紛再調取錄像發現沒有相應的視頻也很麻煩。成為攻擊跳板最典型的例子是美國的Mirai病毒,當時爆發成為大規模的DDoS攻擊。

  下面看一下對于物聯網聯網監控系統的等級保護定級要求,我們可以分一下等級保護對象,以前叫做定級對象,進入等級保護2.0時代,保護對象不僅是網絡、信息系統,同時還有云計算、物聯網、工控系統,所以我們統一改名叫做等級保護對象。在視頻聯網里面,等級保護對象分為了三個:視頻監控網絡、視頻監控設備、視頻監控資源。視頻監控網絡主要是對視頻進行應用聯網,如果被攻陷,或者受到破壞我們認為受侵害的客體是公民、法人和其他組織的合法權益。視頻監控設備主要是對視頻圖像錄制,一般來說有可能隨著平安城市、雪亮工程的建設它的量非常大,分布非常廣泛,它受到侵害的客體包括社會秩序、公共利益都會受到損傷。視頻監控資源更為敏感,涉及到敏感信息數據量巨大,如果受到泄露和破壞的話,有可能會危害到國家安全。視頻聯網監控系統如果在定級的時候如果是城市級的視頻聯網監控系統,一般來說級別不會低于三級。

  如果目前安全防護主要使用2239-2019,這里面使用的安全通用要求,像物聯網安全拓展要求就是。同時,安全防護的關注點主要關注這些內容,最主要的是前端資產不清,因為項目分布太廣、量太大,如果沒有統一的管理和規范的話,大量的攝像頭,或者是分布太多,資產不清,另外還有弱口令、非法替換、身份假冒等等這些特點,所以說在做視頻聯網監控系統安全保護的時候關注點主要是從這些地方開始進行防護和加固,同時要防止數據泄露。

  習主席曾經說過沒有網絡安全就沒有國家安全,但是沒有網絡安全的保障就難以實現網絡強國的戰略目標。所以說我們希望基于等級保護構建我國關鍵信息基礎設施的保障體系,為數字中國保駕護航。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久成人综合网| 欧美sm重口味系列视频在线观看| 亚洲欧洲日韩在线| 亚洲男女自偷自拍图片另类| 亚洲三级免费电影| 久久久久久亚洲精品不卡4k岛国| 久久青草福利网站| 久久久99免费视频| 欧美视频一区二| 欧美视频福利| 国内精品视频666| 榴莲视频成人在线观看| 激情综合在线| 在线看片一区| 亚洲午夜日本在线观看| 亚洲免费在线观看| 麻豆久久婷婷| 欧美成人自拍| 亚洲一区在线观看免费观看电影高清| 猛男gaygay欧美视频| 亚洲国产精品毛片| 亚洲欧美中日韩| 在线视频欧美日韩| 欧美日韩99| 亚洲缚视频在线观看| 亚洲丁香婷深爱综合| 一区国产精品| 国产精品影音先锋| 欧美经典一区二区三区| 国内精品**久久毛片app| 久久综合一区二区三区| 亚洲高清在线视频| 欧美电影专区| 亚洲欧美日本精品| 国产一区视频在线观看免费| 午夜在线不卡| 欧美激情片在线观看| 亚洲一二三区视频在线观看| 亚洲日韩第九十九页| 欧美另类极品videosbest最新版本| 欧美精品三级日韩久久| 欧美大片免费久久精品三p| 久久综合狠狠综合久久激情| 亚洲愉拍自拍另类高清精品| 国产亚洲免费的视频看| 久久精品官网| 夜夜嗨一区二区三区| 国产综合视频在线观看| 亚洲精品人人| 国产精品日韩欧美一区二区| 影院欧美亚洲| 久久亚洲国产成人| 免费在线亚洲| 国产精品美女主播| 一本久道久久综合中文字幕| 国产精品视频久久久| 久久久999精品免费| 欧美自拍丝袜亚洲| 一区二区三区在线免费观看| 午夜视频久久久| 亚洲国产精品999| 香蕉久久精品日日躁夜夜躁| 欧美福利视频在线| 欧美黄色一区| 久久久国产精品一区| 欧美高清影院| 99精品国产福利在线观看免费| 国产色视频一区| 亚洲乱码精品一二三四区日韩在线| 亚洲视频精品| 欧美福利视频网站| 久久大香伊蕉在人线观看热2| 免费日韩av| 亚洲午夜精品一区二区| 亚洲精品1区2区| 国产女同一区二区| 中文在线一区| 欧美日韩亚洲不卡| 亚洲欧美日韩国产成人| 日韩视频欧美视频| 久久综合色一综合色88| 亚洲午夜精品久久久久久app| 91久久精品视频| 欧美啪啪一区| 国产精品人成在线观看免费| 激情91久久| 久久一综合视频| 欧美好骚综合网| 亚洲精品免费在线| 久久精品国产第一区二区三区最新章节| 一区二区三区在线观看视频| 性欧美暴力猛交69hd| 欧美3dxxxxhd| 在线日韩中文| 国产欧美视频一区二区| 影院欧美亚洲| 欧美色图一区二区三区| 国产精品一区二区黑丝| 日韩亚洲精品视频| 黄色成人免费网站| 国产日韩欧美91| 精品不卡在线| 国产精品久久久久久久久搜平片| 欧美三级乱人伦电影| 国产一区免费视频| 午夜精品福利电影| 欧美专区日韩专区| 亚洲免费影视第一页| 欧美一级艳片视频免费观看| 欧美午夜一区二区福利视频| 久久九九热re6这里有精品| 亚洲国产精品久久人人爱蜜臀| 久久五月婷婷丁香社区| 欧美日韩国产免费观看| 性色av一区二区三区红粉影视| 国产精品视频第一区| 久久综合九色九九| 欧美日韩成人综合在线一区二区| 欧美v亚洲v综合ⅴ国产v| 欧美极品一区二区三区| 国内偷自视频区视频综合| 亚洲成人原创| 激情五月婷婷综合| 亚洲免费福利视频| 国产精品久久久久久久9999| 国产精品视频观看| 在线观看精品视频| 欧美一区二区三区的| 免费成人性网站| 亚洲精品视频二区| 欧美日本国产精品| 米奇777超碰欧美日韩亚洲| 欧美怡红院视频一区二区三区| 欧美一级大片在线观看| 久久久欧美一区二区| av不卡在线看| 欧美国产精品专区| 国产综合欧美在线看| 亚洲欧美日韩国产一区二区三区| 国产精品成人一区二区三区夜夜夜| 国产在线日韩| 欧美激情一区二区三区全黄| 亚洲校园激情| 久久av一区二区三区亚洲| 国产免费成人在线视频| 欧美精品久久一区二区| 欧美三级资源在线| 国产精品成人在线观看| 一本色道久久综合亚洲精品高清| 国产资源精品在线观看| 久久久亚洲国产美女国产盗摄| 国产一区二区高清不卡| 欧美视频在线播放| 久久国内精品视频| 午夜精品视频在线| 国产女精品视频网站免费| 亚洲电影自拍| 在线精品国精品国产尤物884a| 欧美日韩一区在线观看视频| 欧美一区二区在线| 亚洲欧美视频| 欧美精品精品一区| 久久精品国产久精国产思思| 一区二区三区四区五区精品| 欧美男人的天堂| 国产精品一级二级三级| 亚洲精品久久久久中文字幕欢迎你| 性色一区二区| 国产人久久人人人人爽| 国产日产精品一区二区三区四区的观看方式| 久久视频国产精品免费视频在线| 国产精品久久久一区二区| 亚洲欧美日韩另类精品一区二区三区| 国产精品久久久久久久久动漫| 亚洲人成网站色ww在线| 在线亚洲观看| 久久黄色级2电影| 一区二区三区精品视频在线观看| 日韩午夜av在线| 久久一日本道色综合久久| 亚洲一区欧美一区| 久久久亚洲精品一区二区三区| 国产精品一国产精品k频道56| 亚洲国产日韩在线一区模特| 欧美精品精品一区| 猫咪成人在线观看| 一区二区自拍| 免费成人黄色av| 亚洲免费视频网站| 一本高清dvd不卡在线观看| 久久综合九色综合久99| 亚洲国产清纯| 欧美性色综合| 国产主播一区二区| 亚洲高清电影| 欧美日韩国产精品一区| 在线视频日本亚洲性| 午夜精彩视频在线观看不卡| 欧美精品粉嫩高潮一区二区| 亚洲国产精品国自产拍av秋霞| 欧美视频一区在线| 欧美中日韩免费视频| 亚洲专区欧美专区| 美女成人午夜| 99热精品在线| 欧美一级视频精品观看| 亚洲国产精品久久久久久女王| 亚洲欧美一区二区精品久久久| 国产日韩欧美精品一区| 91久久中文字幕| 国产精品观看| 欧美69wwwcom| 午夜视频在线观看一区| 国产精品久久久99| 亚洲激情成人在线| 亚洲美女视频网| 免费看av成人| 亚洲国产高清在线观看视频| 亚洲视频视频在线| 欧美激情第五页| 欧美日韩精品久久久| 亚洲视频在线一区观看| 久久精品成人一区二区三区| 久久九九全国免费精品观看| 久久激情综合网| 国产一区二区三区av电影| 欧美日韩一区二区三区四区在线观看| 久久国产精品99精品国产| 久久久久久一区二区三区| 亚洲视频一区在线| 亚洲精品乱码久久久久久| 中文精品视频一区二区在线观看| 亚洲欧美电影在线观看| 久久疯狂做爰流白浆xx| 亚洲伦理自拍| 狂野欧美激情性xxxx| 国产日韩欧美91| 欧美日韩国产精品| 亚洲免费在线视频一区 二区| 女人香蕉久久**毛片精品| 性欧美videos另类喷潮| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲天堂av在线免费观看| 久久久久五月天| 国产精品男人爽免费视频1| 久久久久久夜精品精品免费| 久久久国产精品一区二区中文| 国产综合av| 久久精品99国产精品酒店日本| 欧美a级在线| 久久成人一区二区| 国产日韩欧美| 卡通动漫国产精品| 久久精品一二三区| 欧美久久婷婷综合色| 日韩一区二区免费看| 亚洲人成网站999久久久综合| 在线一区二区三区四区五区| 国产欧美一区二区色老头| 亚洲欧美国产一区二区三区| 欧美一区二区三区视频免费播放| 亚洲日本无吗高清不卡| 亚洲欧美日韩国产综合| 狠狠综合久久av一区二区老牛| 欧美日韩亚洲综合在线| 欧美在线亚洲一区| 久久国产福利国产秒拍| 有坂深雪在线一区| 一区二区在线免费观看| 久久久久久亚洲精品不卡4k岛国| 美女图片一区二区| 正在播放亚洲一区| 亚洲丶国产丶欧美一区二区三区| 欧美日韩一区二区三区免费看| 激情亚洲网站| 欧美精品久久久久久久| 亚洲成人在线观看视频| 国产欧美一区二区三区在线看蜜臀| 欧美激情性爽国产精品17p| 麻豆免费精品视频| 国产亚洲精品久久久久婷婷瑜伽| 先锋影院在线亚洲| 免费人成精品欧美精品| 亚洲综合日韩中文字幕v在线| 欧美日韩国产精品一区二区亚洲| 欧美黄色一区| 久久精品国产久精国产一老狼| 日韩视频一区二区三区在线播放免费观看| 亚洲欧洲日韩综合二区| 久久久久国产一区二区| 韩国在线视频一区| 永久免费毛片在线播放不卡| 欧美在线看片a免费观看| 亚洲性线免费观看视频成熟| 一区一区视频| 国产精品一区在线观看| 欧美亚洲网站| 日韩一区二区高清| 欧美肥婆bbw| 一区二区三区四区蜜桃| 欧美日韩亚洲精品内裤| 国产欧美一区二区三区沐欲| 欧美在线观看网站| 国产精品成人一区二区艾草| 极品尤物久久久av免费看| 一区二区免费在线播放| 亚洲福利国产| 国产精品一区2区| 国产精品久久国产三级国电话系列| 欧美一区午夜视频在线观看| 欧美久久影院| 欧美日韩一区免费| 亚洲欧美国产不卡| 亚洲欧美日韩综合一区| 在线播放中文一区| 久久国产精品亚洲va麻豆| 欧美日韩dvd在线观看| 国产精品欧美经典| 怡红院精品视频在线观看极品| 国产视频精品va久久久久久| 蜜臀av一级做a爰片久久| 黄色成人片子| 国产精品福利影院| av成人老司机| 伊人成人在线| 欧美 日韩 国产在线| 欧美国产日韩a欧美在线观看| 亚洲国产成人av在线|