吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護(hù)脆弱的供應(yīng)鏈免受網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和攻擊

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Dr. Tat Chan ? 2022-11-22 15:29 ? 次閱讀

傳統(tǒng)的供應(yīng)鏈安全解決方案缺乏復(fù)雜性和范圍來(lái)解決鏈中每一層和每個(gè)環(huán)節(jié)的此類威脅,從而在保護(hù)供應(yīng)鏈免受日益增加的網(wǎng)絡(luò)威脅方面留下了巨大的漏洞。

供應(yīng)鏈的領(lǐng)導(dǎo)者和提供商需要了解他們當(dāng)前的安全漏洞所在,以及他們需要在哪里投資以避免網(wǎng)絡(luò)攻擊,以及潛在的永久性安全和聲譽(yù)風(fēng)險(xiǎn)。

鏈條中的薄弱環(huán)節(jié)

供應(yīng)鏈?zhǔn)且粋€(gè)自然的利用目標(biāo),因?yàn)樗S多不同的活動(dòng)、人員、實(shí)體、信息和資源。鏈條中的環(huán)節(jié)越多,攻擊的機(jī)會(huì)就越多,特別是如果這些環(huán)節(jié)仍然容易受到攻擊。

僅去年一年,我們就目睹了上述SolarWinds軟件開發(fā)攻擊,多次APT41(雙龍)攻擊,以竊取憑據(jù)并將惡意軟件插入制造產(chǎn)品,甚至對(duì)富士康墨西哥工廠的勒索軟件攻擊。這涉及被盜的未加密文件、受損的加密服務(wù)器和已刪除的備份數(shù)據(jù)。

安全性不當(dāng)?shù)墓?yīng)鏈?zhǔn)且粋€(gè)非常脆弱的弱點(diǎn),其中軟件和其他數(shù)字信息(如設(shè)備身份)可能會(huì)被破壞、替換或復(fù)制,以實(shí)施欺詐、損害用戶隱私,或者在某些情況下甚至損害國(guó)家安全。

保護(hù)證書、憑據(jù)和代碼

安全問(wèn)題的一個(gè)非常脆弱的領(lǐng)域是個(gè)人消費(fèi)電子產(chǎn)品。其中許多產(chǎn)品(包括手機(jī)、平板電腦、電纜調(diào)制解調(diào)器、路由器、物聯(lián)網(wǎng)設(shè)備和數(shù)字娛樂設(shè)備)都帶有預(yù)安裝的數(shù)字證書,用于保護(hù)私人用戶信息。所有這些都是數(shù)字交易中的內(nèi)容和服務(wù)提供商信息之外的。但是,即使在部署產(chǎn)品之后,這些證書中的任何一個(gè)的單一妥協(xié)也可能構(gòu)成整個(gè)供應(yīng)鏈的妥協(xié)。

這些設(shè)備的生產(chǎn)過(guò)程特別容易受到大規(guī)模利用數(shù)字證書的影響,并且隨著許多供應(yīng)鏈的徹底全球化,制造商可以從多個(gè)方向預(yù)測(cè)這些攻擊。傳統(tǒng)的工廠環(huán)境往往不受自然界的嚴(yán)格控制,可能無(wú)法充分保護(hù)加密材料。

此外,制造過(guò)程中的簡(jiǎn)單安全程序可能容易受到攻擊。一個(gè)常見的例子是復(fù)制和備份數(shù)據(jù)和代碼。無(wú)論是有意還是無(wú)意,這都可能導(dǎo)致唯一數(shù)字身份的重復(fù) - 這是一種非常嚴(yán)重的安全違規(guī)行為。

憑據(jù)傳送系統(tǒng)必須確保安全憑據(jù)不易受到網(wǎng)絡(luò)攻擊,并且不會(huì)安裝到多個(gè)設(shè)備或應(yīng)用程序中。管理設(shè)備證書和憑據(jù)是供應(yīng)鏈安全的關(guān)鍵要素。

確定安全配置的優(yōu)先級(jí)

為了安全地管理數(shù)字證書和憑證,供應(yīng)鏈配置架構(gòu)必須全面,涉及多層加密和完整性檢查,以確保整個(gè)供應(yīng)鏈保持安全 - 即使特定的網(wǎng)絡(luò)節(jié)點(diǎn)或加密層受到威脅。

安全團(tuán)隊(duì)必須納入一個(gè)框架,其中包括廣泛使用硬件安全模塊、加密令牌、多層加密和端到端反克隆措施,這些措施可以擴(kuò)展到整個(gè)全球基礎(chǔ)設(shè)施。

尋找正確的解決方案

康普已經(jīng)建立了一個(gè)托管解決方案。考慮到這些元素,安全憑證配置的系統(tǒng)體系結(jié)構(gòu)優(yōu)先考慮合并密鑰生成、PKI 服務(wù)器(具有硬件安全性的密鑰服務(wù)器),并將軟件開發(fā)工具包 (SDK) 直接集成到制造設(shè)備的軟件和固件中。

在這樣的架構(gòu)中,需要注意的關(guān)鍵要素是應(yīng)用多層安全作為縱深防御策略的一部分,確保在任何一個(gè)層發(fā)生故障時(shí)實(shí)現(xiàn)故障保護(hù)。在設(shè)置自己的系統(tǒng)或與供應(yīng)商合作時(shí),請(qǐng)確保解決方案包含這種多層策略,無(wú)論是反克隆措施還是在短時(shí)間內(nèi)(或理想情況下,兩者兼而有之)擴(kuò)展到數(shù)百萬(wàn)個(gè)新數(shù)字身份的靈活性。

有了正確的意識(shí),以及正確的技術(shù)、托管服務(wù)和經(jīng)驗(yàn)豐富的安全專家團(tuán)隊(duì),服務(wù)提供商可以確保其固有的脆弱供應(yīng)鏈不會(huì)成為網(wǎng)絡(luò)犯罪的受害者。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 調(diào)制解調(diào)器

    關(guān)注

    3

    文章

    860

    瀏覽量

    38940
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9304

    瀏覽量

    86062
  • 平板電腦
    +關(guān)注

    關(guān)注

    4

    文章

    2022

    瀏覽量

    78072
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問(wèn)控制和監(jiān)控系統(tǒng)。通過(guò)網(wǎng)絡(luò)隔離和分段減少潛在的
    的頭像 發(fā)表于 12-31 15:12 ?154次閱讀

    紫光同芯榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)

    的創(chuàng)新引領(lǐng)作用。紫光同芯榮獲由北京國(guó)家金融科技認(rèn)證中心頒發(fā)的“金融科技供應(yīng)鏈安全示范機(jī)構(gòu)”證書,在金融科技供應(yīng)鏈安全管理和安全生態(tài)建設(shè)中發(fā)揮
    的頭像 發(fā)表于 12-25 17:08 ?344次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問(wèn)題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問(wèn)題日益增多。想要解決這個(gè)問(wèn)題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?135次閱讀

    智能制造裝備行業(yè)的供應(yīng)鏈特點(diǎn)分析

    智能制造裝備行業(yè)供應(yīng)鏈涉及多個(gè)環(huán)節(jié),包括原材料采購(gòu)、生產(chǎn)制造、物流配送和售后服務(wù)等,其特點(diǎn)包括復(fù)雜性與多樣性、全球化與分散性、技術(shù)密集型和快速變化性。供應(yīng)鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對(duì)稱、供應(yīng)鏈中斷
    的頭像 發(fā)表于 11-28 10:15 ?314次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應(yīng)鏈</b>特點(diǎn)分析

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?376次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-09 10:10 ?405次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?340次閱讀

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國(guó)際
    的頭像 發(fā)表于 07-16 10:18 ?317次閱讀

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來(lái)越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受
    的頭像 發(fā)表于 06-07 15:20 ?551次閱讀

    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)合規(guī)、汽車網(wǎng)絡(luò)與數(shù)據(jù)安全趨勢(shì)與挑戰(zhàn)、
    的頭像 發(fā)表于 05-10 08:00 ?417次閱讀
    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會(huì)

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過(guò)采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)
    的頭像 發(fā)表于 05-06 10:30 ?1422次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    網(wǎng)絡(luò)安全控制措施,以及評(píng)估這些控制措施的有效性,并根據(jù)需要進(jìn)行調(diào)整。此過(guò)程有助于保護(hù)公司的數(shù)據(jù)、信息和資產(chǎn),預(yù)防網(wǎng)絡(luò)攻擊,并保障公司在日益互聯(lián)的數(shù)字領(lǐng)域中的
    的頭像 發(fā)表于 04-22 14:15 ?375次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過(guò),企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn),威脅企業(yè)的信息安全和業(yè)務(wù)?部門企業(yè)的業(yè)務(wù)開展所賴以支撐的物聯(lián)網(wǎng)設(shè)備或
    的頭像 發(fā)表于 04-19 08:04 ?1031次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    “新一代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理是政府、企事業(yè)單位面臨的巨大挑戰(zhàn),尤其是數(shù)字化轉(zhuǎn)型帶來(lái)了更多在線業(yè)務(wù)和移動(dòng)化新應(yīng)用場(chǎng)景。加之隨著組織機(jī)構(gòu)業(yè)務(wù)量迅速增長(zhǎng),更為復(fù)雜的網(wǎng)絡(luò)脆弱性”管理也變得更加棘手。 正
    的頭像 發(fā)表于 04-07 17:30 ?511次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?527次閱讀
    78棋牌游戏| 丹巴县| 百家乐娱乐开户| 葡京百家乐官网玩法| 六合彩现场开奖| 百家乐赌场娱乐| 百家乐官网庄闲的几率| 威尼斯人娱乐怎么样| 24山向中那个向最好| 百家乐官网技巧论坛| 大发888官网是多少| 百家乐真人荷官网| 百家乐销售视频| 皇冠最新投注网| 百家乐接线玩法| 利博百家乐官网破解| 百家乐官网开户就送现金| 娱乐城彩金| 全讯网hg7758.com| 百家乐新庄| 百家乐统计概率| 如何打百家乐官网的玩法技巧和规则| 百家乐官网的关键技巧| 菲律宾豪门娱乐| bet365百家乐| 网上棋牌是真的吗| 大发888娱乐城大发888大发网| 百家乐赌博信息| 澳门百家乐娱乐开户| 百家乐下注时机| 手机百家乐官网游戏| 缅甸百家乐官网赌城| 百家乐官网的珠盘| 百家乐官网赌博经历| 新澳博百家乐官网现金网| 博九网百家乐游戏| 百家乐筛子游戏| 百家乐赢利策略| 百家乐园游戏庄闲| 百家乐游戏机子| 网上百家乐官网的赌博网站|