成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

安全
隨著物聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)展、IPv4地址的耗盡,IPv6普及已成必然趨勢,IPv6網(wǎng)絡(luò)上暴露的物聯(lián)網(wǎng)資產(chǎn)將成為攻擊者的重點(diǎn)目標(biāo),所以能夠?qū)Pv6資產(chǎn)和服務(wù)準(zhǔn)確的測繪,對于網(wǎng)絡(luò)安全具有著重要的意義。

隨著物聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)展、IPv4地址的耗盡,IPv6普及已成必然趨勢,IPv6網(wǎng)絡(luò)上暴露的物聯(lián)網(wǎng)資產(chǎn)將成為攻擊者的重點(diǎn)目標(biāo),所以能夠?qū)Pv6資產(chǎn)和服務(wù)準(zhǔn)確的測繪,對于網(wǎng)絡(luò)安全具有著重要的意義。

本文介紹了2019年國內(nèi)、新加坡和日本的IPv4物聯(lián)網(wǎng)資產(chǎn)的實(shí)際暴露情況,部分的IPv6地址集中的物聯(lián)網(wǎng)資產(chǎn)暴露情況。總結(jié)了一些IPv6物聯(lián)網(wǎng)資產(chǎn)的發(fā)現(xiàn)方法,利用地址分布特性從IPv6地址集中測繪的方法,能大大縮小測繪的范圍,使得IPv6測繪變得相對可行。雖然IPv6地址測繪目前還不完美,但可考慮結(jié)合主動測繪和被動流量獲取等多種方法,通過持續(xù)運(yùn)營,來不斷積累存活的IPv6資產(chǎn)。隨著物聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)現(xiàn),IPv6普及已成必然趨勢。面向IPv6的網(wǎng)絡(luò)攻擊也定會隨之而來,IPv6網(wǎng)絡(luò)地址和服務(wù)準(zhǔn)確的測繪是物聯(lián)網(wǎng)資產(chǎn)信息收集和脆弱性發(fā)現(xiàn)的前提和手段,對于后續(xù)的物聯(lián)網(wǎng)安全具有著重要的意義。

本文只對《2019 物聯(lián)網(wǎng)安全年報(bào)》的部分章節(jié)進(jìn)行解讀。

一. IPv4物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況

2019年國內(nèi)物聯(lián)網(wǎng)資產(chǎn)實(shí)際的暴露數(shù)量共有116萬,其中暴露設(shè)備類型最多的是攝像頭。

2018年,互聯(lián)網(wǎng)上暴露的資產(chǎn)網(wǎng)絡(luò)地址是不斷變化的,使用歷史數(shù)據(jù)來描繪暴露資產(chǎn)情況,會導(dǎo)致統(tǒng)計(jì)結(jié)果要高于實(shí)際暴露數(shù)量,所以某個(gè)地區(qū)實(shí)際的暴露數(shù)量,應(yīng)在較短的時(shí)間測繪一個(gè)周期后,統(tǒng)計(jì)物聯(lián)網(wǎng)資產(chǎn)數(shù)量更為準(zhǔn)確。在2019年11月,我們對國內(nèi)物聯(lián)網(wǎng)資產(chǎn)常用端口進(jìn)行測繪,共發(fā)現(xiàn)116萬暴露的物聯(lián)網(wǎng)資產(chǎn),其中最多的是攝像頭,暴露數(shù)量約56萬。如圖 1.1 所示。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.1 2019年國內(nèi)IPv4物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況

報(bào)告還介紹了新加坡和日本的物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況。日本暴露物聯(lián)網(wǎng)資產(chǎn)總量約47萬,新加坡暴露物聯(lián)網(wǎng)資產(chǎn)總量約28萬。日本物聯(lián)網(wǎng)資產(chǎn)暴露情況相較于去年總量變化不大,新加坡的物聯(lián)網(wǎng)資產(chǎn)暴露數(shù)量相比于去年增加了約40%,這個(gè)增長可能與近些年新加坡大力發(fā)展物聯(lián)網(wǎng)應(yīng)用有關(guān)。

二. IPv6物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況研究

目前IPv6的資產(chǎn)測繪還是學(xué)術(shù)難題,國內(nèi)外相關(guān)的研究頁也屬于起步階段,但可啟發(fā)式地通過IPv6地址和物聯(lián)網(wǎng)服務(wù)的一些特性來發(fā)現(xiàn)IPv6物聯(lián)網(wǎng)資產(chǎn)。從結(jié)果看,國內(nèi)的IPv6物聯(lián)網(wǎng)資產(chǎn)數(shù)量還是較少,應(yīng)與我國的IPv6部署還屬于初級階段有關(guān)。

IPv6的地址空間過大,IPv6地址數(shù)量是IPv4的296倍,如果以IPv4資產(chǎn)發(fā)現(xiàn)的方式,在全網(wǎng)段測繪IPv6資產(chǎn),從時(shí)間開銷和資源消耗上都是不切實(shí)際的;此外,目前IPv6地址使用的實(shí)際數(shù)量較少,并且地址分布的隨機(jī)性較大,難有針對性的測繪策略發(fā)現(xiàn)某網(wǎng)絡(luò)中存活的IPv6資產(chǎn),這也無形增加了測繪難度。所以面向IPv4的地址測繪方法不適用于IPv6網(wǎng)絡(luò)。

2.1 從已知IPv6地址集合中發(fā)現(xiàn)物聯(lián)網(wǎng)資產(chǎn)

我們找到一些可用的IPv6地址集合,通過對這些地址的測繪以及識別來發(fā)現(xiàn)物聯(lián)網(wǎng)資產(chǎn)。使用的地址集合包括:Hitlist維護(hù)的存活I(lǐng)Pv6地址,數(shù)量約有300萬;綠盟威脅情報(bào)中心(NTI)中域名情報(bào)映射的IPv6地址集,數(shù)量約17億。對物聯(lián)網(wǎng)資產(chǎn)常用端口進(jìn)行測繪,得到的物聯(lián)網(wǎng)資產(chǎn)約有8萬,最多的物聯(lián)網(wǎng)資產(chǎn)類型是VoIP電話,共有70682個(gè),其次是攝像頭,共有13960個(gè),最后是路由器,共有1549個(gè)。

對物聯(lián)網(wǎng)資產(chǎn)端口分布情況進(jìn)行統(tǒng)計(jì),數(shù)量較多的主要是VoIP電話開放的5060端口和攝像頭開放的554端口。物聯(lián)網(wǎng)資產(chǎn)所在的國家分布情況如圖 1.2 所示,物聯(lián)網(wǎng)資產(chǎn)數(shù)量最多是德國,其次是荷蘭和美國。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.2 發(fā)現(xiàn)的IPv6物聯(lián)網(wǎng)資產(chǎn)國家分布情況

2.2 基于IPv6地址生成特征的啟發(fā)式測繪

IPv6地址分布存在一些特點(diǎn),比如部分地址位隨機(jī)、MAC地址嵌入等,我們可以利用這些分布特性,加入一些測繪范圍或限制條件,來降低IPv6地址測繪地址空間。利用MAC地址嵌入的生成規(guī)則,以及IEEE提供的廠商ID對照表,就可以通過測繪指定IPv6址區(qū)間內(nèi)某個(gè)廠商的地址來縮小測繪范圍,進(jìn)而縮短測繪時(shí)間。因?yàn)樘峁┝?位廠商MAC ID以及4位的FFFE,測繪的隨機(jī)的地址位從16位下降到6位,要測繪的地址數(shù)量就從264-1個(gè)下降到218-1,大大縮短了測繪時(shí)長。此外,MAC嵌入型的地址測繪,還有助于發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備的IPv6地址。通過輸入物聯(lián)網(wǎng)智能設(shè)備廠商的MAC,測繪存活地址大概率就是物聯(lián)網(wǎng)設(shè)備。或者通過提取MAC嵌入地址中的MAC地址,并匹配廠商信息,有助于對資產(chǎn)的設(shè)備類型進(jìn)行識別。

2.3 基于UPnP雙棧服務(wù)的啟發(fā)式測繪

除了上述的使用地址組成特征測繪的方法以外,還可以利用UPnP服務(wù)發(fā)現(xiàn)IPv6物聯(lián)網(wǎng)資產(chǎn)。UPnP是用來實(shí)現(xiàn)局域網(wǎng)中各類設(shè)備互通互連的協(xié)議集合,但因?yàn)殄e(cuò)誤配置,很多UPnP服務(wù)暴露在互聯(lián)網(wǎng)上。我們利用這個(gè)協(xié)議的一些特性,就可以發(fā)現(xiàn)一些暴露的、同時(shí)運(yùn)行IPv4和IPv6雙棧服務(wù)的物聯(lián)網(wǎng)資產(chǎn)。對全球1900端口的IPv4資產(chǎn)進(jìn)行分析,去重后發(fā)現(xiàn)全球的雙棧資產(chǎn)數(shù)量為27,642個(gè),其中有27,150個(gè)是MAC嵌入型地址。雙棧資產(chǎn)數(shù)量最多的地區(qū)是中國,共有15,538個(gè)資產(chǎn);其次是越南,共有5,372個(gè)資產(chǎn)。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.3 通過UPnP發(fā)現(xiàn)的雙棧資產(chǎn)的地理位置分布

我們發(fā)現(xiàn)的雙棧地址幾乎都是MAC地址嵌入型,所以可以先解析IPv6地址中的MAC,再通過MAC地址的廠商ID號,就可以查詢到相關(guān)的廠商信息。對MAC地址做去重處理后,共有11,606個(gè)設(shè)備,具體的廠商分布情況如圖 1.4 所示,幾乎都是物聯(lián)網(wǎng)廠商的設(shè)備,其中物聯(lián)網(wǎng)廠商A的暴露數(shù)量最多。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.4 發(fā)現(xiàn)的雙棧資產(chǎn)廠商分布情況

更詳盡的關(guān)于物聯(lián)網(wǎng)資產(chǎn)的描述,可點(diǎn)擊下載報(bào)告完整版

 

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2021-09-16 12:10:24

物聯(lián)網(wǎng)互聯(lián)網(wǎng)應(yīng)用

2023-06-21 00:12:14

物聯(lián)網(wǎng)成本

2023-02-07 17:23:54

物聯(lián)網(wǎng)IOT

2022-12-30 08:35:00

2019-12-25 10:45:30

Java悲觀鎖

2022-02-25 07:07:04

擴(kuò)展塢電腦筆記本

2020-09-30 06:52:52

云計(jì)算大數(shù)據(jù)物聯(lián)網(wǎng)

2019-12-19 17:00:01

Java線程

2015-09-18 09:17:06

數(shù)據(jù)分析

2015-07-07 09:12:14

提速降費(fèi)網(wǎng)速

2024-05-30 08:19:52

微服務(wù)架構(gòu)大型應(yīng)用

2019-06-21 08:10:53

物聯(lián)網(wǎng)資產(chǎn)管理IOT

2020-02-08 16:46:29

微服務(wù)架構(gòu)復(fù)雜

2019-09-09 08:28:48

互聯(lián)網(wǎng)數(shù)據(jù)磁盤

2019-11-18 11:22:33

傳感器資產(chǎn)跟蹤物聯(lián)網(wǎng)

2022-09-27 07:31:57

Property模式數(shù)據(jù)

2021-08-26 11:10:42

架構(gòu)運(yùn)維技術(shù)

2019-09-06 10:31:45

軟件開發(fā)地圖

2022-03-27 20:32:28

Knative容器事件模型

2021-06-13 12:03:46

SaaS軟件即服務(wù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 激情视频中文字幕 | jizz中国日本 | 欧美黄色性生活视频 | 亚洲欧美一区二区三区视频 | 色综合天天网 | 国产福利资源在线 | 日本啊v在线 | 久久不卡 | 精品在线免费看 | 亚洲三区视频 | 亚洲精品大片 | 综合亚洲视频 | 日本精品一区二区 | 视频一区二区中文字幕 | 精品伊人久久 | 婷婷99 | 91麻豆精品国产91久久久更新资源速度超快 | 国产网站在线免费观看 | 久久er精品 | 亚洲高清一区二区三区 | 欧美视频一区二区三区 | 国产一区视频在线 | av毛片 | 中文在线a在线 | 成人午夜精品 | 成年人免费看 | 欧美综合国产精品久久丁香 | 九九福利 | 欧美视频网 | 污视频免费在线观看 | 精品久久久久久久久久久久久久 | 天天草草草 | 亚洲欧美日韩国产 | 亚洲精品久久 | 日本三级电影在线观看视频 | 草b视频 | 热99视频 | 毛片.com| 欧美成人影院 | 亚洲一区二区三区四区五区午夜 | 99免费视频 |