您现在的位置是:人工智能 >>正文
浅析省级大屏业务中的数据安全保障方法
人工智能346人已围观
简介Part 01、背景介绍近年来,随着数字经济的蓬勃发展,数据已成为影响我国企业发展、人民生活的关键要素。而由此产生的海量数据,使得对数据保护和数据合法使用的需求日益增加。特别是数据种类繁多的智慧家庭场 ...

Part 01、浅析背景介绍
近年来,省级数据随着数字经济的大屏蓬勃发展,数据已成为影响我国企业发展、业务人民生活的安全关键要素 。而由此产生的保障海量数据,使得对数据保护和数据合法使用的浅析需求日益增加 。
特别是省级数据数据种类繁多的智慧家庭场景下,例如智能门锁、大屏智能摄像头、业务智能电视 、建站模板安全家庭路由器灯诸多终端设备数据,保障传统网络环境通常由专业的浅析 IT 运维人员专职负责,智慧家庭的省级数据诞生则将这个角色完全下放,使得网络配置更加普遍化。大屏然而智慧家庭成员对安全威胁的了解大多极少,智慧家庭复杂的设备环境、网络环境、云端环境,也使其所面临的信息安全问题更为严峻 ,因此 ,需要采取有效办法 ,免费模板对智慧家庭的用户数据进行安全防护 。
Part 02、家庭场景下数据攻击方式
智慧家庭场景里的诸多终端设备 ,包含用户隐私数据 ,近来年与之相关的信息安全事件屡被曝出。攻击者充分利用智慧家庭数据安全空档期,从而从多种渠道对智慧家庭里终端等设备发起攻击 ,造成企业和用户乃至国家的损失,保障智慧家庭数据安全要从机密性、完整性和可用性三大特性着手 。
(1)机密性(confidentiality)也称保密性(secrecy):确保家庭场景下数据传递与存储的隐密性,源码下载保证数据只披露给授权的个人或系统 ,保证用户个人或企业隐私数据加密自动 、实时 、精确、可靠 。
(2)完整性(integrity): 是指在传输 、存储信息或数据的过程中,确保信息或数据不被未授权的篡改或在篡改后能够被迅速发现 ,保证信息资产不会未经授权而被篡改 。
(3)可用性(availability):家庭场景下终端设备或平台通过无线网络发送和接受来自攻击的数据 ,接收到虚构的亿华云数据可能导致智能设备故障,平台遭受数据安全危害,严重危害财产安全,为了确保可用性,有必要限制智能设备或者平台基本功能的不同操作,并提供不同功能模块的访问权限 ,实施分权分域,保证已授权用户合法访问的权利。
家庭场景下数据攻击方式 :
(1)DDos攻击 ,分布式拒绝服务攻击 。基于利用多个源(通常是大量被感染的计算机或网络设备) ,云计算同时向目标系统发送海量的请求,使其无法正常运作。攻击者通过操纵控制这些感染设备的“僵尸网络” ,从而实现对目标系统的攻击。
家庭场景下攻击者可以伪造IP地址 ,间接地增加攻击流量。通过伪造源 IP地址,受害者会误认为存在大量主机与其通信 。黑客还会利用IP协议的缺陷 ,对一个或多个目标进行攻击,消耗网络带宽及系统资源,使合法用户无法得到正常服务。

(2)漏洞攻击,源码库家庭场景下黑客利用智能家居或者计算机系统的缺陷,编制一些软件 ,对智能家居系统或计算机系统进行破坏,从而窃取用户隐私等数据 。

(3)恶意软件攻击 ,是指恶意软件会感染计算机并在其通过时改变其运行方式、破坏数据或监视用户或网络流量。黑客通过诱导用户下载恶意程序,盗取用户智能设备APP的账号和密码 ,登录用户家庭网关 ,即可轻松“接管”整个智能家居系统,实现门窗、电视、空调、灯具等各种设备的开关操作,实现对用户信息的窃取。
(4)白盒攻击,是指在不可信任终端环境下发起的攻击。智能设备部署于家庭中,家庭用户可以观察智能设备的运行状况 ,提取设备中的固件代码进行静态、动态分析 ,即智能设备会面临一种新型攻击—白盒攻击 。在白盒攻击环境下,攻击者拥有完全的控制能力 ,可以自如地观察动态密码运行的过程,并且内部算法详细内容完全可见、可随意更改 。攻击者可以对二进制文件的反汇编、静态分析,对运行环境控制 ,并结合使用控制CPU断点 、内存分析等来提取AES等加密算法加密过程中的密钥。
(5)弱口令攻击