精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

安全
隨著物聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)展、IPv4地址的耗盡,IPv6普及已成必然趨勢,IPv6網(wǎng)絡(luò)上暴露的物聯(lián)網(wǎng)資產(chǎn)將成為攻擊者的重點(diǎn)目標(biāo),所以能夠?qū)Pv6資產(chǎn)和服務(wù)準(zhǔn)確的測繪,對于網(wǎng)絡(luò)安全具有著重要的意義。

隨著物聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)展、IPv4地址的耗盡,IPv6普及已成必然趨勢,IPv6網(wǎng)絡(luò)上暴露的物聯(lián)網(wǎng)資產(chǎn)將成為攻擊者的重點(diǎn)目標(biāo),所以能夠?qū)Pv6資產(chǎn)和服務(wù)準(zhǔn)確的測繪,對于網(wǎng)絡(luò)安全具有著重要的意義。

本文介紹了2019年國內(nèi)、新加坡和日本的IPv4物聯(lián)網(wǎng)資產(chǎn)的實(shí)際暴露情況,部分的IPv6地址集中的物聯(lián)網(wǎng)資產(chǎn)暴露情況。總結(jié)了一些IPv6物聯(lián)網(wǎng)資產(chǎn)的發(fā)現(xiàn)方法,利用地址分布特性從IPv6地址集中測繪的方法,能大大縮小測繪的范圍,使得IPv6測繪變得相對可行。雖然IPv6地址測繪目前還不完美,但可考慮結(jié)合主動測繪和被動流量獲取等多種方法,通過持續(xù)運(yùn)營,來不斷積累存活的IPv6資產(chǎn)。隨著物聯(lián)網(wǎng)應(yīng)用的蓬勃發(fā)現(xiàn),IPv6普及已成必然趨勢。面向IPv6的網(wǎng)絡(luò)攻擊也定會隨之而來,IPv6網(wǎng)絡(luò)地址和服務(wù)準(zhǔn)確的測繪是物聯(lián)網(wǎng)資產(chǎn)信息收集和脆弱性發(fā)現(xiàn)的前提和手段,對于后續(xù)的物聯(lián)網(wǎng)安全具有著重要的意義。

本文只對《2019 物聯(lián)網(wǎng)安全年報》的部分章節(jié)進(jìn)行解讀。

一. IPv4物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況

2019年國內(nèi)物聯(lián)網(wǎng)資產(chǎn)實(shí)際的暴露數(shù)量共有116萬,其中暴露設(shè)備類型最多的是攝像頭。

2018年,互聯(lián)網(wǎng)上暴露的資產(chǎn)網(wǎng)絡(luò)地址是不斷變化的,使用歷史數(shù)據(jù)來描繪暴露資產(chǎn)情況,會導(dǎo)致統(tǒng)計結(jié)果要高于實(shí)際暴露數(shù)量,所以某個地區(qū)實(shí)際的暴露數(shù)量,應(yīng)在較短的時間測繪一個周期后,統(tǒng)計物聯(lián)網(wǎng)資產(chǎn)數(shù)量更為準(zhǔn)確。在2019年11月,我們對國內(nèi)物聯(lián)網(wǎng)資產(chǎn)常用端口進(jìn)行測繪,共發(fā)現(xiàn)116萬暴露的物聯(lián)網(wǎng)資產(chǎn),其中最多的是攝像頭,暴露數(shù)量約56萬。如圖 1.1 所示。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.1 2019年國內(nèi)IPv4物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況

報告還介紹了新加坡和日本的物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況。日本暴露物聯(lián)網(wǎng)資產(chǎn)總量約47萬,新加坡暴露物聯(lián)網(wǎng)資產(chǎn)總量約28萬。日本物聯(lián)網(wǎng)資產(chǎn)暴露情況相較于去年總量變化不大,新加坡的物聯(lián)網(wǎng)資產(chǎn)暴露數(shù)量相比于去年增加了約40%,這個增長可能與近些年新加坡大力發(fā)展物聯(lián)網(wǎng)應(yīng)用有關(guān)。

二. IPv6物聯(lián)網(wǎng)資產(chǎn)實(shí)際暴露情況研究

目前IPv6的資產(chǎn)測繪還是學(xué)術(shù)難題,國內(nèi)外相關(guān)的研究頁也屬于起步階段,但可啟發(fā)式地通過IPv6地址和物聯(lián)網(wǎng)服務(wù)的一些特性來發(fā)現(xiàn)IPv6物聯(lián)網(wǎng)資產(chǎn)。從結(jié)果看,國內(nèi)的IPv6物聯(lián)網(wǎng)資產(chǎn)數(shù)量還是較少,應(yīng)與我國的IPv6部署還屬于初級階段有關(guān)。

IPv6的地址空間過大,IPv6地址數(shù)量是IPv4的296倍,如果以IPv4資產(chǎn)發(fā)現(xiàn)的方式,在全網(wǎng)段測繪IPv6資產(chǎn),從時間開銷和資源消耗上都是不切實(shí)際的;此外,目前IPv6地址使用的實(shí)際數(shù)量較少,并且地址分布的隨機(jī)性較大,難有針對性的測繪策略發(fā)現(xiàn)某網(wǎng)絡(luò)中存活的IPv6資產(chǎn),這也無形增加了測繪難度。所以面向IPv4的地址測繪方法不適用于IPv6網(wǎng)絡(luò)。

2.1 從已知IPv6地址集合中發(fā)現(xiàn)物聯(lián)網(wǎng)資產(chǎn)

我們找到一些可用的IPv6地址集合,通過對這些地址的測繪以及識別來發(fā)現(xiàn)物聯(lián)網(wǎng)資產(chǎn)。使用的地址集合包括:Hitlist維護(hù)的存活I(lǐng)Pv6地址,數(shù)量約有300萬;綠盟威脅情報中心(NTI)中域名情報映射的IPv6地址集,數(shù)量約17億。對物聯(lián)網(wǎng)資產(chǎn)常用端口進(jìn)行測繪,得到的物聯(lián)網(wǎng)資產(chǎn)約有8萬,最多的物聯(lián)網(wǎng)資產(chǎn)類型是VoIP電話,共有70682個,其次是攝像頭,共有13960個,最后是路由器,共有1549個。

對物聯(lián)網(wǎng)資產(chǎn)端口分布情況進(jìn)行統(tǒng)計,數(shù)量較多的主要是VoIP電話開放的5060端口和攝像頭開放的554端口。物聯(lián)網(wǎng)資產(chǎn)所在的國家分布情況如圖 1.2 所示,物聯(lián)網(wǎng)資產(chǎn)數(shù)量最多是德國,其次是荷蘭和美國。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.2 發(fā)現(xiàn)的IPv6物聯(lián)網(wǎng)資產(chǎn)國家分布情況

2.2 基于IPv6地址生成特征的啟發(fā)式測繪

IPv6地址分布存在一些特點(diǎn),比如部分地址位隨機(jī)、MAC地址嵌入等,我們可以利用這些分布特性,加入一些測繪范圍或限制條件,來降低IPv6地址測繪地址空間。利用MAC地址嵌入的生成規(guī)則,以及IEEE提供的廠商ID對照表,就可以通過測繪指定IPv6址區(qū)間內(nèi)某個廠商的地址來縮小測繪范圍,進(jìn)而縮短測繪時間。因為提供了6位廠商MAC ID以及4位的FFFE,測繪的隨機(jī)的地址位從16位下降到6位,要測繪的地址數(shù)量就從264-1個下降到218-1,大大縮短了測繪時長。此外,MAC嵌入型的地址測繪,還有助于發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備的IPv6地址。通過輸入物聯(lián)網(wǎng)智能設(shè)備廠商的MAC,測繪存活地址大概率就是物聯(lián)網(wǎng)設(shè)備。或者通過提取MAC嵌入地址中的MAC地址,并匹配廠商信息,有助于對資產(chǎn)的設(shè)備類型進(jìn)行識別。

2.3 基于UPnP雙棧服務(wù)的啟發(fā)式測繪

除了上述的使用地址組成特征測繪的方法以外,還可以利用UPnP服務(wù)發(fā)現(xiàn)IPv6物聯(lián)網(wǎng)資產(chǎn)。UPnP是用來實(shí)現(xiàn)局域網(wǎng)中各類設(shè)備互通互連的協(xié)議集合,但因為錯誤配置,很多UPnP服務(wù)暴露在互聯(lián)網(wǎng)上。我們利用這個協(xié)議的一些特性,就可以發(fā)現(xiàn)一些暴露的、同時運(yùn)行IPv4和IPv6雙棧服務(wù)的物聯(lián)網(wǎng)資產(chǎn)。對全球1900端口的IPv4資產(chǎn)進(jìn)行分析,去重后發(fā)現(xiàn)全球的雙棧資產(chǎn)數(shù)量為27,642個,其中有27,150個是MAC嵌入型地址。雙棧資產(chǎn)數(shù)量最多的地區(qū)是中國,共有15,538個資產(chǎn);其次是越南,共有5,372個資產(chǎn)。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.3 通過UPnP發(fā)現(xiàn)的雙棧資產(chǎn)的地理位置分布

我們發(fā)現(xiàn)的雙棧地址幾乎都是MAC地址嵌入型,所以可以先解析IPv6地址中的MAC,再通過MAC地址的廠商ID號,就可以查詢到相關(guān)的廠商信息。對MAC地址做去重處理后,共有11,606個設(shè)備,具體的廠商分布情況如圖 1.4 所示,幾乎都是物聯(lián)網(wǎng)廠商的設(shè)備,其中物聯(lián)網(wǎng)廠商A的暴露數(shù)量最多。

物聯(lián)網(wǎng)資產(chǎn)暴露“明白賬”公開,你明白了什么?

圖 1.4 發(fā)現(xiàn)的雙棧資產(chǎn)廠商分布情況

更詳盡的關(guān)于物聯(lián)網(wǎng)資產(chǎn)的描述,可點(diǎn)擊下載報告完整版

 

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2021-09-16 12:10:24

物聯(lián)網(wǎng)互聯(lián)網(wǎng)應(yīng)用

2023-02-07 17:23:54

物聯(lián)網(wǎng)IOT

2023-06-21 00:12:14

物聯(lián)網(wǎng)成本

2022-12-30 08:35:00

2020-09-30 06:52:52

云計算大數(shù)據(jù)物聯(lián)網(wǎng)

2019-12-19 17:00:01

Java線程

2019-12-25 10:45:30

Java悲觀鎖

2022-02-25 07:07:04

擴(kuò)展塢電腦筆記本

2015-09-18 09:17:06

數(shù)據(jù)分析

2015-07-07 09:12:14

提速降費(fèi)網(wǎng)速

2019-09-09 08:28:48

互聯(lián)網(wǎng)數(shù)據(jù)磁盤

2024-05-30 08:19:52

微服務(wù)架構(gòu)大型應(yīng)用

2020-12-08 08:14:11

SQL注入數(shù)據(jù)庫

2022-04-26 20:58:58

RTA廣告

2019-06-21 08:10:53

物聯(lián)網(wǎng)資產(chǎn)管理IOT

2021-08-26 11:10:42

架構(gòu)運(yùn)維技術(shù)

2020-01-09 15:30:32

微服務(wù)架構(gòu)互聯(lián)網(wǎng)

2019-11-18 11:22:33

傳感器資產(chǎn)跟蹤物聯(lián)網(wǎng)

2020-02-08 16:46:29

微服務(wù)架構(gòu)復(fù)雜

2021-11-07 14:34:26

跨域網(wǎng)絡(luò)后端
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

激情五月婷婷基地| 国产精品亚发布| 久久久久无码精品| 97caopron在线视频| 国产精品一区二区x88av| 久久久精品免费视频| av影片在线播放| 午夜伦理福利在线| 久久色成人在线| 国产精品爽爽爽爽爽爽在线观看| 国产一区二区精彩视频| 日本一区影院| 日韩欧美国产骚| 五月天色一区| www.午夜激情| 久久精品日产第一区二区| 日韩亚洲欧美中文在线| 日本精品一二三区| 欧美日韩精品免费观看视完整| 国产精品福利电影一区二区三区四区 | 无码人妻丰满熟妇区毛片| 成全电影播放在线观看国语| 国产在线看一区| 欧美大胆a视频| 国产精品麻豆入口| 国产成人免费精品| 亚洲18女电影在线观看| 亚洲人体一区| 日韩在线观看视频一区二区三区| 久久99热这里只有精品| 午夜美女久久久久爽久久| 精品丰满少妇一区二区三区| 成人综合日日夜夜| 欧美午夜片在线免费观看| 日韩精品一区二区三区电影| 久热av在线| 懂色中文一区二区在线播放| 国产精品久久久久久久久久ktv| 久久精品国产av一区二区三区| 全球成人免费直播| 日韩精品在线免费播放| 国产成人av片| 亚洲国产91视频| 午夜影视日本亚洲欧洲精品| 8x8x华人在线| 色老头视频在线观看| 国产午夜精品一区二区| 国产精品一区二区三区免费观看 | 欧美一级播放| 欧美极品美女电影一区| 永久免费看片直接| 蜜桃精品wwwmitaows| 亚洲缚视频在线观看| 97超碰成人在线| 国产精品论坛| 一区二区在线观看视频在线观看| 在线精品日韩| 91网在线播放| 国产嫩草影院久久久久| 久久人人九九| 天天躁日日躁狠狠躁喷水| 国产成人午夜高潮毛片| 91久久精品美女高潮| 91亚洲国产成人久久精品麻豆| 欧美亚洲网站| 日本一区二区在线播放| 久久人妻免费视频| 亚洲欧美日韩精品一区二区| 51精品国产黑色丝袜高跟鞋| 亚洲激情视频一区| 亚洲综合不卡| 久久久久久美女| 国产成人啪精品午夜在线观看| 伊人成人在线| 97精品在线视频| 亚洲日本韩国在线| 亚洲一区区二区| 国产成人在线视频| 国产又粗又猛又爽又| 免费一区二区视频| 91天堂在线观看| 亚洲黄色一级大片| 99九九99九九九视频精品| 久久综合一区二区三区| 毛片免费在线| 国产精品免费视频一区| 中日韩在线视频| 羞羞电影在线观看www| 亚洲成av人片观看| 女人扒开屁股爽桶30分钟| 亚洲日本网址| 欧美一区二区三区在线看| 99国产精品免费视频| 红杏视频成人| 中文字幕成人精品久久不卡 | 欧美精美视频| 俺去亚洲欧洲欧美日韩| 青娱乐国产盛宴| 精品电影一区| 国产精品99一区| 国产精品爽爽久久久久久| 国产成人午夜精品影院观看视频 | www.com操| 色播一区二区| 国产视频亚洲视频| 2017亚洲天堂| 精品不卡视频| 国产精品高潮呻吟视频| va视频在线观看| 91视视频在线观看入口直接观看www | 欧美一区二区激情视频| 久久久久久夜| 亚洲影院高清在线| 黄色网址在线播放| 亚洲欧美一区二区三区久本道91| 和岳每晚弄的高潮嗷嗷叫视频| 日韩av首页| 欧美一区二区视频网站| 欧美一区二区三区成人精品| 亚洲国产精品综合久久久| 2019最新中文字幕| av中文字幕第一页| 国产视频视频一区| 国产一级爱c视频| 99tv成人影院| 亚洲美女av在线播放| 黄视频网站免费看| 日韩中文字幕av电影| 国产精品一区二区三区在线| 午夜在线观看视频| 日韩欧美国产高清91| 毛毛毛毛毛毛毛片123| 韩日一区二区三区| 5278欧美一区二区三区| 精品欧美一区二区精品少妇| 国产精品色婷婷久久58| 黄色一级片播放| 只有精品亚洲| 国产一区二区免费| 日韩免费视频一区二区视频在线观看| 国产一区二区视频在线播放| 午夜精品一区二区在线观看| 中文在线资源| 亚洲国产天堂久久综合网| 日韩va亚洲va欧美va清高| 日本成人在线不卡视频| 免费在线成人av| a√中文在线观看| 精品区一区二区| 欧美三级日本三级| 韩国精品在线观看| 日本三级福利片| 色天使综合视频| 亚洲人成在线观看网站高清| 国产无人区码熟妇毛片多| 夫妻av一区二区| 成年丰满熟妇午夜免费视频| 动漫一区二区三区| 日韩在线精品视频| 中文字幕在线观看第二页| 欧美高清在线视频| 999精品视频在线| 精品高清久久| 国产热re99久久6国产精品| 91亚洲欧美| 欧美夫妻性生活| 99精品中文字幕| 极品美女销魂一区二区三区 | 日本欧美一二三区| 国产三级在线免费| 欧美亚日韩国产aⅴ精品中极品| 国产综合精品在线| 麻豆精品在线观看| 在线观看成人av| 久久综合给合| 国内外成人免费激情在线视频| 日韩一区免费视频| 91国产福利在线| 天堂网av2018| 美腿丝袜在线亚洲一区| 正在播放亚洲| 538任你躁精品视频网免费| 久久久久久久香蕉网| 亚洲第一色网站| 精品国产91久久久| 卡一卡二卡三在线观看| 激情综合色综合久久| 中文字幕日韩精品无码内射| 精品福利一区| 国产精品入口免费视| 高清在线观看av| 666欧美在线视频| 日韩av一二三区| 久久久久久久久久久久久夜| 亚洲黄色av片| 国产婷婷精品| 亚洲欧美日韩另类精品一区二区三区 | 26uuu精品一区二区| 国精产品一区一区三区视频| 精品av一区二区| 99久久精品无码一区二区毛片 | 亚洲理论在线观看| 蜜桃精品成人影片| 国产综合色视频| 日本精品一区二区三区四区| 欧美丰满日韩| 久久99精品久久久久久水蜜桃| 久久69成人| 国内精品久久久久| 久久77777| 亚洲免费人成在线视频观看| 国产免费黄色网址| 欧美视频在线视频| 99精品欧美一区二区| 国产精品一区不卡| 国产免费视频传媒| 欧美.www| 亚洲欧洲三级| 秋霞在线一区| 国产在线久久久| 在线高清av| 欧美激情第99页| 四虎久久免费| 亚洲欧美日韩国产成人| 性猛交xxxx乱大交孕妇印度| 在线看国产一区| 成人免费视频网站入口::| 久久天堂av综合合色蜜桃网| 国产亚洲色婷婷久久| 视频在线观看91| 无码中文字幕色专区| 欧美精选在线| 国产伦精品一区二区三区高清 | 亚洲成a人片在线不卡一二三区| 国产农村妇女精品一区| 成人18精品视频| 伊人成人免费视频| 蜜桃一区二区三区四区| 日本www高清视频| 一区二区三区国产在线| 日韩精品免费一区| 久久免费大视频| 欧美重口乱码一区二区| 国产香蕉精品| 国产精品18毛片一区二区| 精品一区二区三区免费看| 一区二区三区福利| 丝袜足脚交91精品| 精品99久久| 亚洲精品成人自拍| 久久日文中文字幕乱码| 综合久久国产| 婷婷综合视频| 免费看黄色a级片| 欧美特黄一区| 男女视频网站在线观看| 亚洲影音先锋| 欧美日韩怡红院| 美女视频黄 久久| 欧美一级小视频| 国产精品1024久久| 污污污www精品国产网站| 久久这里都是精品| jizz日本在线播放| 一区二区三区精品久久久| 久久综合综合久久| 欧美视频在线观看免费网址| 波多野结衣视频在线看| 欧美精品v日韩精品v韩国精品v| 国产福利第一页| 精品亚洲国产视频| av在线播放av| 欧美精品激情在线| 成人午夜视屏| 亚洲va久久久噜噜噜| 国产精品久久久网站| 欧美日韩一区在线播放| 日本成人小视频| 欧美中日韩在线| 视频一区在线播放| 国产xxxxhd| 久久久一区二区三区捆绑**| xxxx日本少妇| 日韩人在线观看| 国产日本精品视频| 精品国产乱子伦一区| 国产在线你懂得| 欧美第一页在线| 日韩av大片站长工具| 91亚洲国产成人久久精品网站| 欧美一区二区三区久久| 一区二区三区在线视频111| 91久久亚洲| 天天操狠狠操夜夜操| av日韩在线网站| www深夜成人a√在线| 色综合久久88色综合天天免费| 国产精品一级视频| 精品一区二区三区三区| 在线不卡日本v二区707| 国产成人jvid在线播放| 91精品国产乱码久久久竹菊| 亚洲欧美日本国产有色| 亚洲在线观看| 在线观看免费视频黄| 国产精品久久毛片| 中文字幕亚洲高清| 欧美成人官网二区| 黄色av电影在线观看| 日韩av电影中文字幕| aaa国产精品视频| 亚洲综合激情五月| 秋霞国产午夜精品免费视频| 制服丝袜第一页在线观看| 亚洲精品国产精品乱码不99 | 黑人精品视频| 成人自拍性视频| 色喇叭免费久久综合网| 免费在线观看毛片网站| 不卡的av电影| 久久久久久久久久久久国产| 欧美日韩国产一级片| 国产在线电影| 国产v综合ⅴ日韩v欧美大片| 同性恋视频一区| 国产无限制自拍| 国产精品88888| 99久久婷婷国产综合| 欧美精选一区二区| chinese偷拍一区二区三区| 日韩免费不卡av| 免费欧美激情| 岳毛多又紧做起爽| 91一区二区在线| 免费日韩一级片| 亚洲黄页视频免费观看| 97超碰在线免费| 精品高清视频| 国产精品亚洲综合久久| 特级西西人体4444xxxx| 精品免费在线观看| 亚洲三区在线观看无套内射| 98精品国产自产在线观看| 哺乳一区二区三区中文视频| 亚洲乱码日产精品bd在线观看| 国产成人在线视频网站| 加勒比婷婷色综合久久| 日韩美女主播在线视频一区二区三区| 天天色天天射天天综合网| 超碰97国产在线| 亚洲国产日韩在线| 野花社区视频在线观看| 欧美性猛交99久久久久99按摩| 日本天堂影院在线视频| 国产99视频在线观看| 教室别恋欧美无删减版| 色国产在线视频| 亚洲人成在线播放网站岛国| 国产成人精品av在线观| 欧美国产第一页| 西野翔中文久久精品字幕| 日韩久久一级片| 国产精品久久网站| av中文字幕播放| 91精品国产九九九久久久亚洲| 激情综合网站| 三年中文在线观看免费大全中国| 一区二区三区欧美日韩| 欧美视频xxx| 国产成人精品视频在线| 婷婷亚洲图片| 免费不卡的av| 在线亚洲一区二区| 免费a级在线播放| 国产经品一区二区| 日韩精品一区第一页| 亚洲天堂黄色片| 亚洲精品成人久久| 欧美大片1688网站| 成人小视频在线观看免费| 97精品视频在线观看自产线路二| 国产一级片免费在线观看| 日韩视频免费观看| 人体久久天天| 日本不卡一区二区在线观看| 亚洲成在人线在线播放| 久久经典视频| a级国产乱理论片在线观看99| 亚洲欧美视频一区二区三区| 91高清免费观看| 亚洲免费小视频| 亚洲日本视频在线| 能看的毛片网站| 亚洲已满18点击进入久久| 国产私人尤物无码不卡| 成人免费视频观看视频| 日韩在线观看一区二区| 久久久久久久久久久97| 日韩在线欧美在线国产在线| 青青一区二区|