安全攻防技能 30 讲
何为舟
前微博安全研发负责人
34681 人已学习
新⼈⾸单¥59
登录后,你可以任选4讲全文学习
课程目录
已完结/共 41 讲
开篇词 (1讲)
安全攻防技能 30 讲
15
15
1.0x
00:00/00:00
登录|注册

加餐5 | 安全新技术:IoT、IPv6、区块链中的安全新问题

持续关注新技术
独特的安全问题
比特币的使用
比特币的匿名性
用户密钥丢失
机密性牺牲
完整性保障
去中心化
IPv6的复用性
公司安全负担增加
网络扫描不再可能
复杂的安全威胁
物理攻击流行化
认证复杂化
更加开放
设备性能更低
设备更多
思考题
总结
区块链中的安全问题
IPv6对安全的影响
IoT安全
IoT、IPv6、区块链中的安全新问题

该思维导图由 AI 生成,仅供参考

你好,我是何为舟。欢迎来到安全专栏的第 5 次加餐时间。
随着科技的快速发展,各种新的技术和概念不断出现,持续出现的新技术会不断推动安全的发展。虽然,每一个新技术都会衍生出新的安全威胁和隐患,但是,这些新的安全问题也正是安全行业保持活力的源泉。所以,对于安全人员来说,这些新技术的出现既是一种挑战,也是一种机遇。
近几年,IoT、IPv6 和区块链是三个热度很高的新技术,我也最常听到三个热词。今天,我们就一起来探讨一下,这几个新技术都面临哪些独特的安全问题。

独特的 IoT 安全

毫无疑问,IoT(Internet of Things,物联网)是最近十年来比较火热的一个技术。对比于当前的网络环境,IoT 的网络主要有以下几个特点:
设备更多:每一件小的物品都有可能成为联入互联网的设备
设备性能更低:受限于体积和供电量,单台设备能够搭载的硬件配置都不高
更加开放:由于设备的数量和类型众多,无法统一标准,因此 IoT 的网络环境也更加开放
那么,这些特点会给安全性带来哪些新的挑战呢?关于这个问题,我推荐你玩一玩《看门狗》这款游戏,它很好地描绘了一个未来 IoT 城市中会面临的各类安全问题。那在此之前,我先和你分享一下我对这些新挑战的思考。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结

新技术的快速发展带来了新的安全挑战,特别是在IoT、IPv6和区块链领域。IoT的设备数量增多、性能较低、网络更加开放,导致了认证复杂化、物理攻击流行化和安全威胁复杂化。IPv6的庞大IP地址空间对黑客的网络扫描构成挑战,同时也增加了公司的安全负担。区块链的去中心化和匿名性带来了新的安全问题,尽管它保障了数据的完整性,但也存在用户个人密钥丢失导致资产损失的风险。这些新技术的安全问题将成为未来安全工作的主要挑战。因此,我们需要持续关注这些新技术,思考它们可能产生的新安全需求,并学习对应的新知识。除了IoT、IPv6和区块链,读者还应该关注其他新技术的安全性,思考其可能存在的安全问题。

仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《安全攻防技能 30 讲》
新⼈⾸单¥59
立即购买
登录 后留言

全部留言(9)

  • 最新
  • 精选
  • 姚近
    学习了这个系列课程,对安全领域的知识框架有了认识,如果需要进一步深入学习其中知识,老师能否推荐各类安全技术的学习方法和书籍呢?特别是WAF,分布式,数据库这几方面。谢谢。

    作者回复: 相关内容再加餐4基本都提到过了。关于具体的某一项技术,感觉很少有专门的书籍会专门介绍,更多的还是依靠搜索网上相关内容来进行学习。很多安全圈的大佬们,都会写一些个人的经验和理解,内容可能不多,读起来还是很有收获的。

    2020-03-05
    2
    2
  • 学习吧技术储备
    感觉是不是企业做进区块链基础是为了加固安全。但通过本文意识到了区块链也能给黑客便捷,去中心化,智能合约

    作者回复: 目前还没有了解到区块链在安全方向上的应用,唯一有关的,可能是用区块链保护版权。

    2020-03-12
    1
  • leslie
    物联网宣传的很广泛:可是安全性是一个极大的问题,只要联网的设备都可能存在安全隐患:尤其是现在几乎所有的APP都要求取得用户的摄像头和存储权限,你永远不知道你的摄像头是否被人使用,尤其是当你的手机没在使用存储或摄像头时。 IPV6:好的一面是定位准确了,不好的一面是管理起来更麻烦了。 区块链:个人觉得最大的特色是非重复性,比特币最大的特点是创造困难而非查询困难,依赖的是算法,算法没有最好只有更好,这个安全性其实很难真正做好。 这是个人的理解和总结。谢谢老师的分享;期待后续的课程。
    2020-02-28
    4
  • 小资geek
    本文对入行小白提供思路,对入行有些年头有点浅
    2020-03-18
    3
  • bin的技术小屋
    连续用一周的时间刷完了这个专栏,收获很大,作为开发人员之前对安全的知识都是零零散散,看完这个专栏对安全有了一个初步体系化的认识和了解,在日常开发中也培养了思考应用程序安全问题的意识,收获很大,谢谢老师精彩的分享
    2020-02-28
    3
  • 许童童
    通过这篇文章开阔了我的视野。
    2020-02-29
    2
  • escray
    “确保 IoT 中设备与网络、设备与设备之间的通信是可信的”,这个似乎就已经非常困难了。 相比较利用 IoT 设备向服务器发起 DDoS 攻击,我觉的还是控制关键的 IoT 设备更可怕,如果想要绝对的安全,那么大概率就只有物理隔离或者至少读写分离了。 比如心脏起搏器设计成物理隔离的,然后可以有外置的信号读取装置,只读不写。 有时候去体验商场里的自助按摩椅,会担心万一被黑客控制,会不会捏死我。 留言里面提到了手机摄像头,其实家用的无线摄像头是不是更危险。之前有个美剧叫做《疑犯追踪》。 IPv6 导致黑名单不在好使,那么是不是就可以考虑白名单了?而且 IPv6 应该也符合一定的地理分布或者国家地区分布,并不需要扫描所有的 IPv6 地址吧 区块链或者说比特币最大的安全隐患可能是忘记密码。
    2023-03-09归属地:北京
  • 小高
    手机摄像头隐私是一个严重的安全问题。
    2020-06-11
  • 夜空中最亮的星
    这一篇加餐很棒
    2020-03-03
收起评论
显示
设置
留言
9
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部