5G ජාලය වැදගත් බවට කිසිදු සැකයක් නැත, එය "IoT" ලෙසද "IoT" ලෙසද - වෙබ්-සම්බන්ධිත උපාංගවල නිරන්තරයෙන් වර්ධනය වන ජාලය - සහ කෘතිම බුද්ධිය ලෙසද "අන්තර්ජාලයේ දේවල්" හි සම්පූර්ණ විභවය මුදා හැරීමට අවශ්ය අධිවේගී වේගය සහ අසමසම සම්බන්ධතාවය පොරොන්දු වේ. උදාහරණයක් ලෙස, Huawei හි 5G ජාලය ආර්ථික තරඟකාරිත්වයට තීරණාත්මක විය හැකි නමුත්, පද්ධතිය ස්ථාපනය කිරීමේ තරඟයක් අවසානයේ අසාර්ථක වනු ඇතිවා පමණක් නොව, අපගේ තාක්ෂණික අනාගතය හැඩගැස්විය හැකි බවට චීනයේ Huawei හි ප්රකාශයන් ගැන දෙවරක් සිතීමට ද හේතුවක් තිබේ.
දේවල් අන්තර්ජාලය බුද්ධිමත් පර්යන්ත ආරක්ෂක තර්ජනයක්ආරක්ෂක තර්ජන
1) දේවල් අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත උපාංගවල දුර්වල මුරපද ගැටළුවක් පවතී;
2) දේවල් අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත උපකරණවල මෙහෙයුම් පද්ධතිය, බිල්ට්-ඉන් වෙබ් යෙදුම්, දත්ත සමුදායන් යනාදිය ආරක්ෂක දුර්වලතා ඇති අතර දත්ත සොරකම් කිරීමට, DDoS ප්රහාර දියත් කිරීමට, ස්පෑම් යැවීමට හෝ වෙනත් ජාල සහ අනෙකුත් බරපතල ආරක්ෂක සිදුවීම් වලට පහර දීමට හැසිරවීමට භාවිතා කරයි;
3) දේවල් අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත උපාංගවල දුර්වල අනන්යතා සත්යාපනය;
4) අන්තර්ජාලය හරහා ක්රියාත්මක වන ස්මාර්ට් පර්යන්ත උපාංග අනිෂ්ට කේත සමඟ බද්ධ කර හෝ බොට්නෙට් බවට පත්වේ.
ආරක්ෂක තර්ජන ලක්ෂණ
1) පුළුල් පරාසයක් ආවරණය වන පරිදි, බුද්ධිමත් පර්යන්ත අන්තර්ජාල උපාංගවල දුර්වල මුරපද විශාල සංඛ්යාවක් සහ වර්ග තිබේ;
2) ඉන්ටර්නෙට් ඔෆ් තින්ග්ස් බුද්ධිමත් පර්යන්ත උපාංගය ද්වේෂ සහගත ලෙස පාලනය කළ පසු, එය පුද්ගලික ජීවිතයට, දේපළවලට, පෞද්ගලිකත්වයට සහ ජීවිත ආරක්ෂාවට සෘජුවම බලපෑ හැකිය;
3) සරල දේවල ද්වේෂසහගත භාවිතය;
4) පසුකාලීන අවධියේදී දේවල් අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත උපකරණ ශක්තිමත් කිරීම දුෂ්කර බැවින්, සැලසුම් සහ සංවර්ධන අවධියේදී ආරක්ෂක ගැටළු සලකා බැලිය යුතුය;
5) දේවල් අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත උපාංග පුළුල් ලෙස බෙදා හරින අතර විවිධ අවස්ථා වලදී භාවිතා වේ, එබැවින් ඒකාබද්ධ උත්ශ්රේණි කිරීම සහ පැච් ශක්තිමත් කිරීම සිදු කිරීම දුෂ්කර ය;
6) අනන්යතා ව්යාජ ලෙස සකස් කිරීමෙන් හෝ ව්යාජ ලෙස සකස් කිරීමෙන් පසු ද්වේෂසහගත ප්රහාර එල්ල කළ හැකිය; 7) දත්ත සොරකම් කිරීම, DDoS ප්රහාර දියත් කිරීම, ස්පෑම් යැවීම හෝ වෙනත් ජාල සහ අනෙකුත් බරපතල ආරක්ෂක සිදුවීම් වලට පහර දීම සඳහා හැසිරවීම සඳහා භාවිතා කිරීම.
බුද්ධිමය අන්තර්ජාල පර්යන්තයක ආරක්ෂක පාලනය පිළිබඳ විශ්ලේෂණයක්
සැලසුම් සහ සංවර්ධන අවධියේදී, ඉන්ටර්නෙට් ඔෆ් තින්ග්ස් හි බුද්ධිමත් පර්යන්තය එකවර ආරක්ෂක පාලන පියවර සලකා බැලිය යුතුය. පර්යන්ත නිෂ්පාදන නිකුතුවට පෙර සමමුහුර්තව ආරක්ෂක ආරක්ෂණ පරීක්ෂණය සිදු කරන්න; පර්යන්ත නිකුතුව සහ භාවිත අවධියේදී ස්ථිරාංග අවදානම් යාවත්කාලීන කළමනාකරණය සහ බුද්ධිමත් පර්යන්ත ආරක්ෂක අධීක්ෂණය සමමුහුර්ත කරන්න. නිශ්චිත අන්තර්ජාල දේවල් පර්යන්ත ආරක්ෂක පාලන විශ්ලේෂණය පහත පරිදි වේ:
1) දේවල් අන්තර්ජාලයේ පුළුල් ව්යාප්තිය සහ බුද්ධිමත් පර්යන්ත විශාල සංඛ්යාවක් සැලකිල්ලට ගනිමින්, දේවල් අන්තර්ජාලය ජාලය පැත්තෙන් වෛරස් හඳුනාගැනීම සහ හඳුනාගැනීම සිදු කළ යුතුය.
2) අන්තර්ජාලයේ බුද්ධිමත් පර්යන්තවල තොරතුරු රඳවා තබා ගැනීම සඳහා, තොරතුරු රඳවා ගැනීමේ වර්ග, කාලසීමාව, ක්රම, සංකේතාංකන මාධ්යයන් සහ ප්රවේශ මිනුම් සීමා කිරීම සඳහා අදාළ පිරිවිතරයන් ස්ථාපිත කළ යුතුය.
3) අන්තර්ජාලයේ අනන්යතා සත්යාපන උපායමාර්ගය, බුද්ධිමත් පර්යන්තය, ශක්තිමත් අනන්යතා සත්යාපන පියවර සහ පරිපූර්ණ මුරපද කළමනාකරණ උපාය මාර්ගයක් ස්ථාපිත කළ යුතුය.
4) අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත නිෂ්පාදනය කර නිකුත් කිරීමට පෙර, ආරක්ෂක පරීක්ෂණ සිදු කළ යුතු අතර, පර්යන්ත නිකුත් කිරීමෙන් පසු ස්ථිරාංග යාවත්කාලීන කිරීම් සහ අවදානම් කළමනාකරණය කාලෝචිත ලෙස සිදු කළ යුතු අතර, අවශ්ය නම් ජාල ප්රවේශ අවසරය ලබා දිය යුතුය.
5) දේවල් අන්තර්ජාලයේ බුද්ධිමත් පර්යන්ත සඳහා ආරක්ෂක පරීක්ෂණ වේදිකාවක් ගොඩනැගීම හෝ අසාමාන්ය පර්යන්ත හඳුනා ගැනීමට, සැක සහිත යෙදුම් හුදකලා කිරීමට හෝ ප්රහාර පැතිරීම වැළැක්වීමට අනුරූප ආරක්ෂක අධීක්ෂණ ක්රම ගොඩනැගීම.
අන්තර්ජාලයේ දේවල් වලාකුළු සේවාවේ ආරක්ෂක තර්ජන
1) දත්ත කාන්දු වීම;
2) පිවිසුම් අක්තපත්ර සොරකම් කර අනන්යතා සත්යාපනය ව්යාජ ලෙස සකස් කර ඇත;
3) API (යෙදුම් වැඩසටහන් ක්රමලේඛන අතුරුමුහුණත) ද්වේෂසහගත ප්රහාරකයෙකු විසින් පහර දෙනු ලැබේ;
4) පද්ධති අවදානම් භාවිතය;
5) පද්ධති අවදානම් භාවිතය;
6) ද්වේෂසහගත පුද්ගලයින්;
7) පද්ධතියේ ස්ථිර දත්ත නැතිවීම;
8) සේවා ප්රතික්ෂේප කිරීමේ තර්ජනය;
9) වලාකුළු සේවා තාක්ෂණයන් සහ අවදානම් බෙදා ගනී.
ආරක්ෂක තර්ජන වල ලක්ෂණ
1) කාන්දු වූ දත්ත විශාල ප්රමාණයක්;
2) APT (උසස් අඛණ්ඩ තර්ජන) ප්රහාරක ඉලක්කයක් සෑදීමට පහසුය;
3) කාන්දු වූ දත්තවල වටිනාකම ඉහළ ය;
4) පුද්ගලයන්ට සහ සමාජයට විශාල බලපෑමක්;
5) අන්තර්ජාලයේ දේවල් අනන්යතා ව්යාජ ලෙස සකස් කිරීම පහසුය;
6) අක්තපත්ර පාලනය නිසි නොවේ නම්, දත්ත හුදකලා කර ආරක්ෂා කළ නොහැක;
7) දේවල් අන්තර්ජාලයේ බොහෝ API අතුරුමුහුණත් ඇත, ඒවා ද්වේෂසහගත ප්රහාරකයින් විසින් පහසුවෙන් පහර දිය හැකිය;
8) දේවල් පිළිබඳ අන්තර්ජාල API අතුරුමුහුණත් වර්ග සංකීර්ණ වන අතර ප්රහාර විවිධාංගීකරණය වී ඇත;
9) ද්වේශසහගත ප්රහාරකයෙකු විසින් පහර දීමෙන් පසු, අන්තර්ජාල දේවල් වල වලාකුළු සේවා පද්ධතියේ අවදානම විශාල බලපෑමක් ඇති කරයි;
10) දත්ත වලට එරෙහිව අභ්යන්තර පුද්ගලයින්ගේ ද්වේෂසහගත ක්රියා;
11) පිටස්තර පුද්ගලයින්ගේ ප්රහාර තර්ජනය;
12) වලාකුළු දත්ත වලට හානි වීම සමස්ත අන්තර්ජාල දේවල් පද්ධතියටම හානි සිදු කරයි.
13) ජාතික ආර්ථිකයට සහ ජනතාවගේ ජීවනෝපායට බලපෑම් කිරීම;
14) දේවල් අන්තර්ජාල පද්ධතියේ අසාමාන්ය සේවාවන් ඇති කිරීම;
15) තාක්ෂණය බෙදා ගැනීම නිසා ඇතිවන වෛරස් ප්රහාරය.
පළ කිරීමේ කාලය: දෙසැම්බර්-01-2022