物联网在给人们的工作生活带来便利的同时,也会带来安全隐患。近年来,伴随着物联网的快速发展,安全问题频发,物联网常见的破坏形式有隐私泄露、局部网络破坏、非法入侵和被控制为僵尸网络发起DDos攻击等多种类型,而且随着物联网规模的扩大,其破坏力也越大。
图表1:物联网历年来典型安全事件

特别是2016年10月针对Dyn的攻击。事件的起因是恶意软件Mirai的作者公开了源代码,从而导致该软件被恶意使用。Mirai通过系统漏洞或使用简单密码攻击的方式感染IoT设备,这些IoT设备包括网络监控摄像头、DVRs、路由器设置家用网络设备等,一旦这些设备被感染就成为了Mirai僵尸网络的一部分。据ISP服务商Level3调查,大约有50万IoT设备被Mirai所感染,黑客操纵这些被感染的IoT设备对多个知名网站直接攻击,强大的流量使得域名服务商Dyn的服务直接中断,从而导致了史上罕见的长达数小时的大规模断网事件。安全专家建议为了防范Mirai,需对IoT设备的固件进行升级加固并设置强口令。
从2010年至2015年,全球工控安全事件数量不断上升,且影响范围越来越大,甚至威胁到国家安全,工控系统面临的安全问题愈加严峻。
图表2:2010-2015全球工控安全事件数量(单位:个)

2010年以来,公开发布的工控系统新增漏洞数量呈大幅增长态势,特别是进入2010年以后,每年均超过100多个,截止2016年底,累计漏洞总数已超过900个,工控安全的需求变得更加迫切。
随着科技的快速发展,传统汽车将逐步进入车联网时代。根据相关机构的数据显示,目前普通汽车上有25到200个不等的ECU(ElectronicControlUnit,电子控制单元),而高级汽车则能高达144个ECU,无人驾驶的软件代码超过2亿行,其复杂度远超传统汽车;在5年后,每辆智能汽车每天产生的数据量可高达4TB左右。
随着汽车ECU数量以及车联网需求的增加,车载系统复杂度的提升,导致系统漏洞也随之增加,汽车受攻击的点也急剧增加。
图表3:车联网典型安全漏洞事件
