當(dāng)前敢智,大量物聯(lián)網(wǎng)設(shè)備及云服務(wù)端直接暴露于互聯(lián)網(wǎng),這些設(shè)備和云服務(wù)端存在的漏洞(如:心臟滴血、破殼等漏洞)一旦被利用晚号,可導(dǎo)致設(shè)備被控蹦争、用戶(hù)隱私泄露、云服務(wù)端數(shù)據(jù)被竊取等安全風(fēng)險(xiǎn)酪捏,甚至?xí)?duì)基礎(chǔ)通信網(wǎng)絡(luò)造成嚴(yán)重影響。
從全球分布來(lái)看贸左,路由器层锄、視頻監(jiān)控設(shè)備暴露數(shù)量占比較高。其中矿卑,路由器暴露數(shù)量超過(guò)3000萬(wàn)臺(tái)喉恋,視頻監(jiān)控設(shè)備暴露數(shù)量超過(guò)1700萬(wàn)臺(tái)。
(圖片來(lái)源自網(wǎng)絡(luò)母廷,如有侵權(quán)轻黑,請(qǐng)聯(lián)系刪除。)
圖表1:全球物聯(lián)網(wǎng)相關(guān)設(shè)備暴露情況(單位:萬(wàn)臺(tái))
分廠商來(lái)看琴昆,在路由器方面氓鄙,華為暴露設(shè)備數(shù)量最多,逾900萬(wàn)臺(tái)业舍,AVM抖拦、Technicolor、MikroTik舷暮、華碩态罪、TP-link等11家廠商的全球暴露數(shù)量超過(guò)了百萬(wàn)規(guī)模。在視頻監(jiān)控設(shè)備方面下面,焊淳保康威視和浙江大華的視頻監(jiān)控設(shè)備暴露嚴(yán)重,其中董翻,夯康威視暴露設(shè)備總量超過(guò)了580萬(wàn)臺(tái),浙江大華桨挂、D-link等廠商的視頻監(jiān)控設(shè)備暴露數(shù)量也都達(dá)到了百萬(wàn)量級(jí)韧践。
(圖片來(lái)源自網(wǎng)絡(luò),如有侵權(quán)班卖,請(qǐng)聯(lián)系刪除随象。)
圖表2:全球暴露的的路由器設(shè)備廠商分布(單位:萬(wàn)臺(tái))
分區(qū)域來(lái)看,我國(guó)暴露于互聯(lián)網(wǎng)的路由器及視頻監(jiān)控設(shè)備數(shù)量排名全球前列呆纤。其中聪蔬,路由器數(shù)量超過(guò)350萬(wàn)臺(tái),僅次于美國(guó);視頻監(jiān)控設(shè)備數(shù)量超過(guò)240萬(wàn)臺(tái)无价,位居第一详毡,其次分別為越南、美國(guó)琳柱、巴西耻陕、印度等。
(圖片來(lái)源自網(wǎng)絡(luò)刨沦,如有侵權(quán)诗宣,請(qǐng)聯(lián)系刪除。)
圖表3:全球暴露的視頻監(jiān)控設(shè)備國(guó)家分布(單位:萬(wàn)臺(tái))
此外想诅,全球范圍內(nèi)采用CoAP召庞、XMPP協(xié)議的云服務(wù)端暴露數(shù)量較高。具體來(lái)說(shuō)来破,全球暴露數(shù)量最多的是CoAP服務(wù)篮灼,數(shù)量接近45萬(wàn)個(gè);其次是XMPP徘禁,暴露數(shù)量也超過(guò)18萬(wàn)個(gè)诅诱。
(圖片來(lái)源自網(wǎng)絡(luò),如有侵權(quán)送朱,請(qǐng)聯(lián)系刪除逢艘。)
圖表4:全球物聯(lián)網(wǎng)服務(wù)暴露情況(單位:萬(wàn)個(gè))
全球物聯(lián)網(wǎng)安全將不斷增加
據(jù)GSMA預(yù)測(cè),2025年全球物聯(lián)網(wǎng)設(shè)備(包括蜂窩及非蜂窩)聯(lián)網(wǎng)數(shù)量將達(dá)到252億骤菠,遠(yuǎn)高于2017年的63億它改;同時(shí),物聯(lián)網(wǎng)市場(chǎng)規(guī)模將達(dá)到目前的四倍刃傻。此外引苇,工業(yè)物聯(lián)網(wǎng)設(shè)備聯(lián)網(wǎng)數(shù)量在2016年至2025年間,將從24億增加到138億鸣谒,增幅達(dá)五倍左右牌鹊,工業(yè)互聯(lián)網(wǎng)設(shè)備聯(lián)網(wǎng)數(shù)量也將在2023年超過(guò)消費(fèi)物聯(lián)網(wǎng)設(shè)備聯(lián)網(wǎng)數(shù)量。
總的來(lái)說(shuō)沟奸,LoRa己倾、NB-IoT和5G等通信技術(shù)的發(fā)展讓萬(wàn)物互聯(lián)成為現(xiàn)實(shí)。尤其面向低耗流物聯(lián)網(wǎng)終端的NB-IoT扶取,作為萬(wàn)物互聯(lián)網(wǎng)絡(luò)的一個(gè)重要分支蔫迅,適合廣泛部署在智慧城市、智慧交通芜田、智能生產(chǎn)和智能家居等眾多領(lǐng)域具藐。 但由于大量設(shè)備直接暴露在互聯(lián)網(wǎng)欢礼,導(dǎo)致產(chǎn)生的物聯(lián)網(wǎng)安全事件頻發(fā)。據(jù)Gartner數(shù)據(jù)顯示庞溜,近20%的企業(yè)或相關(guān)機(jī)構(gòu)在過(guò)去三年內(nèi)遭受了至少一次基于物聯(lián)網(wǎng)的攻擊革半。而且,物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)不僅威脅用戶(hù)隱私保護(hù)流码,還沖擊關(guān)鍵信息基礎(chǔ)設(shè)施安全又官。
一方面,智能家居設(shè)備部署在私密的家庭環(huán)境中漫试,如果設(shè)備存在的漏洞被遠(yuǎn)程控制六敬,將導(dǎo)致用戶(hù)隱私完全暴露在攻擊者面前。例如商虐,智能家居設(shè)備中攝像頭的不當(dāng)配置(缺省密碼)與設(shè)備固件層面的安全漏洞可能導(dǎo)致攝像頭被入侵,進(jìn)而引發(fā)攝像頭采集的視頻隱私遭到泄露崖疤。
另一方面秘车,利用設(shè)備漏洞控制物聯(lián)網(wǎng)設(shè)備發(fā)起流量攻擊,可嚴(yán)重影響基礎(chǔ)通信網(wǎng)絡(luò)的正常運(yùn)行劫哼。物聯(lián)網(wǎng)設(shè)備基數(shù)大叮趴、分布廣,且具備一定網(wǎng)絡(luò)帶寬資源权烧,一旦出現(xiàn)漏洞將導(dǎo)致大量設(shè)備被控形成僵尸網(wǎng)絡(luò)丰躺,對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施發(fā)起分布式拒絕服務(wù)攻擊,造成網(wǎng)絡(luò)堵塞甚至斷網(wǎng)癱瘓励邓。
目前肄琉,國(guó)內(nèi)外一些企業(yè)已經(jīng)意識(shí)到安全在物聯(lián)網(wǎng)發(fā)展中的重要作用,并針對(duì)物聯(lián)網(wǎng)各層次結(jié)構(gòu)窟礼,開(kāi)展了安全技術(shù)和產(chǎn)品的研究洋训。接下來(lái),將從物聯(lián)網(wǎng)的感知層绰尖、傳輸層妙散、應(yīng)用層及整體解決方案來(lái)盤(pán)點(diǎn)國(guó)內(nèi)外主要物聯(lián)網(wǎng)安全企業(yè)及技術(shù)。
在此背景下吹磕,可以預(yù)見(jiàn)诅慧,未來(lái)物聯(lián)網(wǎng)安全支出將不斷增加,預(yù)計(jì)2018年全球物聯(lián)網(wǎng)安全支出將達(dá)到15億美元壤牙,比2017年增長(zhǎng)28%班聂,到2021年物聯(lián)網(wǎng)安全支出將達(dá)到31億美元
(圖片來(lái)源自網(wǎng)絡(luò),如有侵權(quán)适肠,請(qǐng)聯(lián)系刪除博其。)
圖表5:2016-2021年全球物聯(lián)網(wǎng)安全支出及預(yù)測(cè)(單位:百萬(wàn)美元)
更多數(shù)據(jù)請(qǐng)參考前瞻產(chǎn)業(yè)研究院發(fā)布的《2018-2023年中國(guó)物聯(lián)網(wǎng)行業(yè)應(yīng)用領(lǐng)域市場(chǎng)需求與投資預(yù)測(cè)分析報(bào)告》。