Show notes
Nhà thông minh ngày càng trở nên phổ biến với sự ra đời của số lượng lớn Internet of Things (IoT), Hệ thống sưởi, thông gió và điều hòa không khí - Heating, ventilation, and air conditioning (HVAC), hệ thống đa phương tiện và báo động, chiếu sáng, đồ gia dụng, v.v.) và các thiết bị thông minh tương ứng, nhiều thiết bị được kết nối trực tiếp với Internet có thể quản lý từ xa. Khả năng kết nối với Internet cùng với khả năng xử lý hạn chế của các thiết bị nhà thông minh và sự phổ biến ngày càng tăng của các hệ thống như vậy đưa ra những thách thức nghiêm trọng đối với bảo mật / quyền riêng tư và quản lý hiệu quả nhà thông minh.Triển khai hệ thống quản lý nhà thông minh ở rìa: cơ chế và giao thức1 An ninh trong nhà thông minhBảo mật và quyền riêng tư là mối quan tâm lớn nhất khi phát triển các giải pháp cho nhà thông minh. Phá vỡ tính bảo mật của hệ thống nhà thông minh có thể dẫn đến truy cập trái phép vào dữ liệu riêng tư (ví dụ: bản ghi từ máy quay video) cũng như bỏ qua bảo mật vật lý (ví dụ: khóa, cổng, rèm) của một đối tượng nhất định. Trong trường hợp xấu nhất, những người không được ủy quyền có thể có quyền truy cập vào các hệ thống chịu trách nhiệm nghiêm ngặt về an ninh gia đình (ví dụ: máy phát hiện carbon monoxide) và gây ra thiệt hại vật chất không thể đảo ngược. Vì lý do này, điều rất quan trọng là xác định tất cả các loại điểm yếu và giải quyết các vấn đề có thể dẫn đến truy cập trái phép vào quản lý hệ thống nhà thông minh và dữ liệu của chúng.Liên quan đến vấn đề trên, các yêu cầu đối với các ứng dụng nhà thông minh bao gồm: quyền riêng tư của người dùng, xác thực và ủy quyền đáng tin cậy, không thoái thác, tính sẵn có liên tục của thiết bị cũng như tính toàn vẹn.1.1 Thách thứcOWASP (Dự án bảo mật ứng dụng web mở) đã công bố danh sách 10 mối đe dọa bảo mật / quyền riêng tư, trong đó các hệ thống IoT đặc biệt dễ bị tấn công: giao diện web không bảo mật, xác thực / ủy quyền không đủ, dịch vụ mạng không bảo mật, không mã hóa, nghi ngờ về quyền riêng tư, không được bảo vệ giao diện đám mây, giao diện di động không được bảo vệ, cấu hình không đủ, phần mềm / phần cứng không an toàn và bảo mật phần cứng kém.Có nhiều phương pháp có thể được sử dụng bởi tin tặc để có quyền truy cập trái phép vào dữ liệu riêng tư được quản lý bởi các hệ thống nhà thông minh. Một số phương pháp này là phương pháp thụ động dựa vào việc đọc dữ liệu mà không sửa đổi nó. Các cuộc tấn công như vậy đặc biệt nguy hiểm, bởi vì chúng có thể được thực hiện theo cách mà người dùng thậm chí sẽ không biết rằng bảo mật của hệ thống của mình đã bị phá vỡ và những người không được phép truy cập vào dữ liệu được lưu trữ trong đó. Các kịch bản cụ thể của các cuộc tấn công thụ động bao gồm nghe lén và giám sát giao thông.1.1.1 Tấn công DoS (từ chối dịch vụ)1.1.2 Trộm cắp danh tính và tấn công giả trang1.1.3 Phát lại tấn công1.1.4 Chặn gói1.1.5 Trộm cắp phiên người dùng1.1.6 Tấn công sửa đổi tin nhắn1.1.7 Giao diện không bảo mật1.1.8 Phần mềm độc hại1.2 Phản tác dụng1.2.1 Xác thực và ủy quyềnChặn tài khoản sau khi nhập mật khẩu một vài lần, áp dụng chính sách ngăn người dùng đặt mật khẩu quá yếu và sử dụng cơ chế khôi phục mật khẩu an toàn.1.2.2 Phân bổ quyềnNgười dùng có thể dễ dàng kiểm soát các quyền được cấp cho các thiết bị riêng lẻ được kết nối với mạng HAN. Tập hợp dữ liệu được thu thập bởi một thiết bị cụ thể phải được mô tả rõ ràng và người dùng sẽ có thể thay đổi các cài đặt riêng lẻ. 1.2.3 Quyền riêng tưCung cấp mức độ riêng tư mong muốn có thể đạt được bằng cách: mã hóa tất cả thông tin được truyền, triển khai và bảo trì Transport Layer Security - TLS là một giao thức mã hóa cung cấp bảo mật liên lạc đầu cuối qua mạng và được sử dụng rộng rãi cho giao tiếp internet và giao dịch trực tuyến. Đó là một tiêu chuẩn của IETF nhằm ngăn chặn việc nghe lén, giả mạo và giả mạo tin nhắn. chính xác để mã hóa dữ liệu trong lớp vận chuyển và không sử dụng các giải pháp mã hóa dữ liệu cá nhân. giải pháp cho các hệ thống CNTT an toàn.Áp dụng

