一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全主管如何保護(hù)IoT設(shè)備

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Stella Or ? 2022-05-25 16:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了讓消費(fèi)者信任您的智能互聯(lián)產(chǎn)品,他們必須能夠確信他們的數(shù)據(jù)(敏感數(shù)據(jù)或其他數(shù)據(jù))不會(huì)受到網(wǎng)絡(luò)犯罪分子的侵害。隨著物聯(lián)網(wǎng)IoT) 在現(xiàn)代生活中變得越來(lái)越普遍,確保您的物聯(lián)網(wǎng)設(shè)備免受網(wǎng)絡(luò)犯罪的侵害比以往任何時(shí)候都更加重要。在這篇博文中,我將研究提供篡改檢測(cè)、加密功能和安全數(shù)據(jù)存儲(chǔ)的安全監(jiān)管者如何應(yīng)對(duì)物聯(lián)網(wǎng)設(shè)計(jì)安全的挑戰(zhàn)。

黑客是一群狡猾的人。通過利用連接設(shè)備中的漏洞(可能像安全攝像頭或嬰兒監(jiān)視器一樣看似無(wú)害的東西),他們可能會(huì)進(jìn)入整個(gè)網(wǎng)絡(luò)。今年早些時(shí)候,日本政府開始了一項(xiàng)長(zhǎng)達(dá)數(shù)年的大規(guī)模努力,試圖破解安裝在該國(guó)家庭和其他地方的 2 億多臺(tái)隨機(jī)選擇的物聯(lián)網(wǎng)設(shè)備。在此過程中,該國(guó)的國(guó)家信息和通信技術(shù)研究所將收集一份易受攻擊的設(shè)備列表,并將與互聯(lián)網(wǎng)服務(wù)提供商 (ISP) 共享,以便他們可以提醒消費(fèi)者并保護(hù)設(shè)備。雖然這可能看起來(lái)很極端,而且像老大哥一樣,但這項(xiàng)活動(dòng)可以讓人們關(guān)注需要做些什么來(lái)防止我們的數(shù)據(jù)落入壞人之手。

不幸的是,安全性通常在設(shè)計(jì)過程中處于次要地位。一些設(shè)備開發(fā)人員認(rèn)為,實(shí)施安全性是昂貴、耗時(shí)或困難的。其他人傾向于稍后解決它 - 但稍后可能為時(shí)已晚。畢竟,與網(wǎng)絡(luò)攻擊相關(guān)的成本可能很高,包括收入損失和消費(fèi)者信任損失、聲譽(yù)受損,以及更糟糕的是潛在的人身傷害。

硬件安全提供強(qiáng)大的選擇

雖然軟件加密被認(rèn)為具有成本效益并且相對(duì)容易實(shí)施和更新,但它不如基于硬件的加密貨幣那么強(qiáng)大。通過使用從內(nèi)部不可變存儲(chǔ)器執(zhí)行軟件的安全微控制器,您可以提供強(qiáng)大的保護(hù),防止試圖破壞電子設(shè)備硬件的攻擊。該軟件存儲(chǔ)在微控制器的 ROM 中,可用于驗(yàn)證和驗(yàn)證應(yīng)用程序的軟件簽名。它被認(rèn)為是“信任根”,因?yàn)樗荒鼙恍薷摹S捎诨谟布男湃胃椒◤脑O(shè)計(jì)的底部開始,因此與基于軟件的方法相比,您可以關(guān)閉更多潛在的設(shè)計(jì)入口點(diǎn)。

安全微控制器還支持對(duì)稱和非對(duì)稱質(zhì)詢-響應(yīng)身份驗(yàn)證?;趯?duì)稱加密的身份驗(yàn)證在主機(jī)和要進(jìn)行身份驗(yàn)證的設(shè)備之間使用共享密鑰或數(shù)字。當(dāng)主機(jī)發(fā)送給設(shè)備的隨機(jī)密鑰(質(zhì)詢)觸發(fā)的數(shù)字簽名計(jì)算在雙方之間匹配時(shí),設(shè)備被驗(yàn)證。具有足夠數(shù)學(xué)屬性的函數(shù)(例如 SHA-256 安全散列函數(shù))對(duì)于確保無(wú)法模仿結(jié)果非常重要。基于非對(duì)稱加密的身份驗(yàn)證涉及私鑰和公鑰。只有要認(rèn)證的設(shè)備知道私鑰。公鑰可以共享給任何想要對(duì)設(shè)備進(jìn)行身份驗(yàn)證的實(shí)體。像它的對(duì)稱認(rèn)證對(duì)應(yīng)物一樣,用于計(jì)算簽名的函數(shù)應(yīng)具有某些數(shù)學(xué)屬性;在這種情況下,RSA 和 ECDSA 是常用的函數(shù)。

防篡改技術(shù)

由于物聯(lián)網(wǎng)設(shè)備是在野外部署的,因此考慮阻止物理篡改的方法非常重要。一旦黑客獲得了對(duì)嵌入式系統(tǒng)的物理訪問權(quán)限,就有機(jī)會(huì)嘗試竊取敏感數(shù)據(jù)、將惡意代碼注入系統(tǒng)、獲得系統(tǒng)控制權(quán)或克隆設(shè)備。你能做些什么呢?一種明顯的技術(shù)是插入連接設(shè)備上的任何可訪問端口。另一項(xiàng)措施發(fā)生在組件級(jí)別,您可以將安全 IC 與內(nèi)置防篡改和加密功能集成在一起。這些類型的 IC 可以檢測(cè)篡改嘗試的時(shí)間和地點(diǎn),并立即擦除任何存儲(chǔ)的敏感數(shù)據(jù)。一些防篡改安全 IC 旨在用作設(shè)計(jì)中的協(xié)處理器。在這些情況下,您無(wú)需更改現(xiàn)有設(shè)計(jì)即可實(shí)施保護(hù)。數(shù)字電影放映機(jī)提供了一個(gè)很好的例子,說(shuō)明安全 IC 可以發(fā)揮作用。每臺(tái)投影儀都有一個(gè)媒體服務(wù)器,其中包含電影的視頻文件,以及一個(gè)唯一的加密密鑰,用于保護(hù)對(duì)該投影儀內(nèi)容的訪問。為了播放電影,每個(gè)電影院都有一個(gè)相應(yīng)的密鑰來(lái)解密視頻內(nèi)容。防篡改安全 IC 可以存儲(chǔ)密鑰,防止未經(jīng)授權(quán)的訪問。這種方法的另一個(gè)優(yōu)點(diǎn)是您無(wú)需成為密碼學(xué)專家即可實(shí)施設(shè)計(jì)保護(hù)。每臺(tái)投影儀都有一個(gè)媒體服務(wù)器,其中包含電影的視頻文件,以及一個(gè)唯一的加密密鑰,用于保護(hù)對(duì)該投影儀內(nèi)容的訪問。為了播放電影,每個(gè)電影院都有一個(gè)相應(yīng)的密鑰來(lái)解密視頻內(nèi)容。防篡改安全 IC 可以存儲(chǔ)密鑰,防止未經(jīng)授權(quán)的訪問。這種方法的另一個(gè)優(yōu)點(diǎn)是您無(wú)需成為密碼學(xué)專家即可實(shí)施設(shè)計(jì)保護(hù)。每臺(tái)投影儀都有一個(gè)媒體服務(wù)器,其中包含電影的視頻文件,以及一個(gè)唯一的加密密鑰,用于保護(hù)對(duì)該投影儀內(nèi)容的訪問。為了播放電影,每個(gè)電影院都有一個(gè)相應(yīng)的密鑰來(lái)解密視頻內(nèi)容。防篡改安全 IC 可以存儲(chǔ)密鑰,防止未經(jīng)授權(quán)的訪問。這種方法的另一個(gè)優(yōu)點(diǎn)是您無(wú)需成為密碼學(xué)專家即可實(shí)施設(shè)計(jì)保護(hù)。

具有篡改檢測(cè)功能的新型安全監(jiān)控器 Maxim 的MAX36010和MAX36011

作為協(xié)處理器提供篡改檢測(cè)、加密功能和敏感信息安全存儲(chǔ)的兩款最新安全監(jiān)控器。 這兩款低功耗安全監(jiān)控器都是需要基于證書或其他公鑰加密方案的財(cái)務(wù)內(nèi)存、互聯(lián)網(wǎng)安全和 IP 保護(hù)應(yīng)用的理想選擇。它們?cè)O(shè)計(jì)有先進(jìn)的安全機(jī)制來(lái)保護(hù)安全存儲(chǔ)器中的敏感信息、兩對(duì)外部傳感器輸入以及在檢測(cè)到攻擊條件時(shí)擦除安全存儲(chǔ)器的溫度和電壓傳感器。MAX36010 和 MAX36011 還為需要支付卡行業(yè) (PCI) 或聯(lián)邦信息處理標(biāo)準(zhǔn) (FIPS) 認(rèn)證的應(yīng)用提供差分功率分析對(duì)策。由于這兩個(gè)部件都具有強(qiáng)大的安全性,因此您無(wú)需成為安全專家即可將高級(jí)保護(hù)集成到您的設(shè)計(jì)中。兩種 IC 都可以在任何開發(fā)階段集成到設(shè)計(jì)中。

為了鼓勵(lì)消費(fèi)者信任,設(shè)備用戶必須感覺到他們的敏感數(shù)據(jù)不會(huì)以任何方式被破壞。防篡改安全 IC 為保護(hù)您的連接設(shè)計(jì)免受網(wǎng)絡(luò)犯罪提供了一種有價(jià)值的方法。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2566

    文章

    53008

    瀏覽量

    767495
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7653

    瀏覽量

    167414
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392620
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    物聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,物聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)物聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,確保強(qiáng)大的安全設(shè)計(jì)對(duì)于
    的頭像 發(fā)表于 06-17 10:07 ?661次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    自動(dòng)保護(hù)板檢測(cè)設(shè)備:電子安全保障的關(guān)鍵一環(huán)

    在電子產(chǎn)品中,自動(dòng)保護(hù)板是保障電池安全的核心元件,它能防止電池過充、過放、短路等問題,守護(hù)設(shè)備穩(wěn)定運(yùn)行。而自動(dòng)保護(hù)板檢測(cè)設(shè)備,則是確保
    的頭像 發(fā)表于 05-27 17:30 ?177次閱讀

    開關(guān)電源安全保護(hù)電路:浪涌保護(hù)、過流保護(hù)、過壓保護(hù)

    , 須有多種保護(hù)措施. 對(duì)保護(hù)電路的特點(diǎn)分析, 對(duì)存在不足期待克服, 希望設(shè)計(jì)出更安全、更可靠的保護(hù)電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子
    發(fā)表于 05-20 14:19

    微電網(wǎng)保護(hù)安全裝置

    微電網(wǎng)保護(hù)安全裝置是現(xiàn)代電力系統(tǒng)中不可或缺的組成部分,旨在確保電力供應(yīng)的連續(xù)性和穩(wěn)定性,同時(shí)保護(hù)設(shè)備免受故障影響。隨著分布式能源資源的日益普及,微電網(wǎng)作為一種新型電力系統(tǒng)結(jié)構(gòu),其重要
    的頭像 發(fā)表于 03-10 13:58 ?344次閱讀
    微電網(wǎng)<b class='flag-5'>保護(hù)</b>與<b class='flag-5'>安全</b>裝置

    恩智浦EdgeLock SE052F安全芯片助力工業(yè)物聯(lián)網(wǎng)設(shè)備保護(hù)

    工業(yè)物聯(lián)網(wǎng) (IIoT) 領(lǐng)域的制造商正在使用加密模塊來(lái)部署安全協(xié)議和算法,以保護(hù)數(shù)據(jù)并防止邊緣設(shè)備及其連接網(wǎng)絡(luò)遭受未授權(quán)訪問。
    的頭像 發(fā)表于 02-21 14:23 ?996次閱讀

    地鐵浪涌保護(hù)器:保障軌道交通安全的核心設(shè)備

    系統(tǒng)設(shè)計(jì)的設(shè)備,能夠有效防止電氣系統(tǒng)因瞬態(tài)過電壓而造成的損害,為地鐵運(yùn)行的安全性和穩(wěn)定性提供重要保障。 一、地鐵浪涌保護(hù)器的定義 地鐵浪涌保護(hù)器(Surge Protective De
    的頭像 發(fā)表于 01-21 10:54 ?463次閱讀
    地鐵浪涌<b class='flag-5'>保護(hù)</b>器:保障軌道交通<b class='flag-5'>安全</b>的核心<b class='flag-5'>設(shè)備</b>

    借助Qorvo QPG6200簡(jiǎn)化物聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

    在物聯(lián)網(wǎng)(IoT)日益融入日常生活的時(shí)代,消費(fèi)者對(duì)相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對(duì)于構(gòu)建這種信任至關(guān)重要。為應(yīng)對(duì)這一需求,行業(yè)和政府紛紛出臺(tái)規(guī)定,加強(qiáng)了對(duì)網(wǎng)絡(luò)威脅的防 御要求,以
    的頭像 發(fā)表于 01-14 15:09 ?849次閱讀
    借助Qorvo QPG6200簡(jiǎn)化物聯(lián)網(wǎng)<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>設(shè)計(jì)

    物聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備?物聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種設(shè)備。這些
    的頭像 發(fā)表于 01-02 15:51 ?1768次閱讀
    物聯(lián)網(wǎng)(<b class='flag-5'>IoT</b>)智能<b class='flag-5'>設(shè)備</b>是什么?

    繼電器如何提高設(shè)備安全保護(hù)作用

    在現(xiàn)代工業(yè)和日常生活中,電氣設(shè)備安全運(yùn)行至關(guān)重要。繼電器作為一種自動(dòng)控制元件,其在保障設(shè)備安全方面扮演著不可或缺的角色。 一、繼電器的基本原理 繼電器是一種電磁開關(guān),它由控制電路和工
    的頭像 發(fā)表于 12-28 11:13 ?757次閱讀

    八大物聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    隨著物聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備和系統(tǒng)通過網(wǎng)絡(luò)連接實(shí)現(xiàn)數(shù)據(jù)交換和自動(dòng)化管理,IoT設(shè)備已無(wú)處不在,然而也帶來(lái)了安全挑戰(zhàn)。它
    的頭像 發(fā)表于 12-19 09:46 ?2419次閱讀
    八大物聯(lián)網(wǎng)<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>威脅與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    IoT平臺(tái)在設(shè)備遠(yuǎn)程運(yùn)維中的應(yīng)用

    IoT平臺(tái) 是物聯(lián)網(wǎng)技術(shù)的核心組成部分,實(shí)現(xiàn)了設(shè)備、數(shù)據(jù)、應(yīng)用之間的無(wú)縫連接與交互。通過提供統(tǒng)一的設(shè)備管理、數(shù)據(jù)處理、安全監(jiān)控等功能,IoT
    的頭像 發(fā)表于 10-31 15:52 ?593次閱讀

    放電保護(hù)設(shè)備包括哪些

    放電保護(hù)設(shè)備是用于保護(hù)電氣設(shè)備和人員安全的重要裝置,它們可以在電氣系統(tǒng)中出現(xiàn)異常放電時(shí)迅速切斷電源,以防止
    的頭像 發(fā)表于 09-30 09:09 ?678次閱讀

    IP地址安全與隱私保護(hù)

    在當(dāng)今數(shù)字化時(shí)代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標(biāo)識(shí),在網(wǎng)絡(luò)安全與隱私保護(hù)中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對(duì)用戶的隱私和網(wǎng)絡(luò)安全構(gòu)成了潛
    的頭像 發(fā)表于 09-03 15:59 ?1100次閱讀

    邊坡監(jiān)測(cè)設(shè)備保護(hù)邊坡安全的利器

    邊坡監(jiān)測(cè)設(shè)備以其高精度、實(shí)時(shí)監(jiān)測(cè)、長(zhǎng)時(shí)間穩(wěn)定工作等優(yōu)勢(shì),在邊坡安全監(jiān)測(cè)領(lǐng)域發(fā)揮著重要的作用,是現(xiàn)代社會(huì)防災(zāi)減災(zāi)、保障邊坡工程安全的重要技術(shù)手段。隨著技術(shù)的不斷進(jìn)步,邊坡監(jiān)測(cè)設(shè)備將更加智
    的頭像 發(fā)表于 08-19 16:45 ?794次閱讀

    盤點(diǎn)常見的消費(fèi)級(jí)IoT設(shè)備有哪些

    盤點(diǎn)常見的消費(fèi)級(jí)IoT設(shè)備有哪些
    的頭像 發(fā)表于 07-20 08:14 ?2318次閱讀
    盤點(diǎn)常見的消費(fèi)級(jí)<b class='flag-5'>IoT</b><b class='flag-5'>設(shè)備</b>有哪些