一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)發(fā)人員需要建立對(duì)物聯(lián)網(wǎng)的信任

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Gregory Rudy ? 2022-09-10 16:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)IoT) 繼續(xù)重新定義我們的日常生活,關(guān)于安全性和可靠性的關(guān)鍵需求的爭(zhēng)論仍在繼續(xù)。在汽車(chē)、醫(yī)療設(shè)備和航空電子設(shè)備中,由于風(fēng)險(xiǎn)和故障影響,人們期望可靠性。雖然這些行業(yè)的產(chǎn)品必須遵守推動(dòng)使用高可靠性操作系統(tǒng)和加密的嚴(yán)格政府政策,但許多其他產(chǎn)品則不然。我們的網(wǎng)絡(luò)電視、家用電器和玩具是否同樣需要穩(wěn)健性?

所有物聯(lián)網(wǎng)設(shè)備都是嵌入式系統(tǒng)。在它們的軟件層之下是輸入、輸出、狀態(tài)機(jī)和數(shù)據(jù)??紤]一個(gè)支持 Wi-Fi智能烤面包機(jī);當(dāng)添加到家庭網(wǎng)絡(luò)時(shí),它會(huì)向您的手機(jī)發(fā)送“toast ready”消息。經(jīng)常被誤解的是,一旦在您的家庭網(wǎng)絡(luò)上,烤面包機(jī)在技術(shù)上可以訪問(wèn)您的手機(jī)和互聯(lián)網(wǎng)、家庭計(jì)算機(jī)和打印機(jī)、家庭安全系統(tǒng)和網(wǎng)絡(luò)攝像頭以及網(wǎng)絡(luò)上的任何其他設(shè)備之間的所有網(wǎng)絡(luò)流量。

為什么我們應(yīng)該相信這個(gè)由最新的未知物聯(lián)網(wǎng)初創(chuàng)公司及其眾多合作伙伴開(kāi)發(fā)的設(shè)備沒(méi)有濫用我們的網(wǎng)絡(luò)數(shù)據(jù)?使用惡意軟件,同一烤面包機(jī)還可以:

收集和轉(zhuǎn)發(fā)家庭網(wǎng)絡(luò)上的所有網(wǎng)絡(luò)流量

如果烤面包機(jī)支持語(yǔ)音命令,軟件可以激活麥克風(fēng)并記錄對(duì)話

欺騙網(wǎng)絡(luò)上其他關(guān)鍵系統(tǒng)的命令,包括您的手機(jī)、網(wǎng)絡(luò)攝像頭和計(jì)算機(jī)

隨著物聯(lián)網(wǎng)設(shè)備在我們的生活中變得越來(lái)越重要,我們對(duì)其安全可靠運(yùn)行的信任也越來(lái)越高。如果物聯(lián)網(wǎng)的好處是與設(shè)備數(shù)量保持同步,那么物聯(lián)網(wǎng)開(kāi)發(fā)人員有責(zé)任了解在其嵌入式系統(tǒng)設(shè)計(jì)中建立和保持這種信任的重要性。

建立對(duì)物聯(lián)網(wǎng)的信任

對(duì)嵌入式安全的信任是指對(duì)系統(tǒng)按設(shè)計(jì)運(yùn)行的完整性的期望。軟件相信硬件運(yùn)行正常。應(yīng)用程序相信操作系統(tǒng)不會(huì)破壞數(shù)據(jù)。遠(yuǎn)程系統(tǒng)信任它所連接的設(shè)備的身份。

建立信任的過(guò)程就是身份驗(yàn)證。系統(tǒng)的信任根是身份驗(yàn)證開(kāi)始然后延伸到每個(gè)軟件層的點(diǎn)。高保證解決方案支持硬件或不可變內(nèi)存中的信任根,因此無(wú)法對(duì)其進(jìn)行修改。

每次開(kāi)機(jī)時(shí),安全啟動(dòng)過(guò)程都會(huì)在允許執(zhí)行之前驗(yàn)證每一層的真實(shí)性。這可以確保軟件沒(méi)有損壞并且來(lái)自有效的來(lái)源。除非被證明是可信賴(lài)的,否則永遠(yuǎn)不會(huì)執(zhí)行組件。

安全啟動(dòng)的目的是通過(guò)在每次開(kāi)機(jī)時(shí)驗(yàn)證軟件沒(méi)有惡意軟件來(lái)消除網(wǎng)絡(luò)和物理代碼注入的風(fēng)險(xiǎn)。安全啟動(dòng)需要考慮許多權(quán)衡,包括啟動(dòng)時(shí)間、要驗(yàn)證的組件以及如何恢復(fù)。在數(shù)據(jù)和應(yīng)用程序不斷變化的 PC 中,統(tǒng)一可擴(kuò)展固件接口 (UEFI) 安全啟動(dòng)的價(jià)值在于確保不會(huì)修改 BIOS 和內(nèi)核以消除 rootkit。嵌入式系統(tǒng)的不同之處在于軟件緊湊且靜態(tài),允許對(duì)整個(gè)圖像進(jìn)行身份驗(yàn)證。

遠(yuǎn)程擴(kuò)展信任

網(wǎng)絡(luò)永遠(yuǎn)不應(yīng)該被信任。始終假設(shè)在每個(gè)連接器外都有攻擊者試圖捕獲數(shù)據(jù)、發(fā)出命令并使用您的設(shè)備進(jìn)行“中間人”操作,如圖 2 所示。至少,攻擊者可以監(jiān)控所有數(shù)據(jù)和兩個(gè)設(shè)備之間的命令。端點(diǎn)之間的通信可以轉(zhuǎn)發(fā)到后門(mén)收集系統(tǒng)。攻擊者還可以同時(shí)欺騙兩個(gè)設(shè)備,例如關(guān)閉攝像頭并在替換攝像頭視頻流時(shí)偽造狀態(tài)。

圖 2:中間人拓?fù)涮峁┝诵崽胶推垓_接口的能力。

(點(diǎn)擊圖片放大)

公鑰基礎(chǔ)設(shè)施 (PKI) 加密技術(shù)通過(guò)使用證書(shū)對(duì)端點(diǎn)進(jìn)行相互驗(yàn)證,從而消除了中間人威脅。證書(shū)頒發(fā)機(jī)構(gòu) (CA) 為每個(gè)設(shè)備生成證書(shū),通過(guò)對(duì)證書(shū)進(jìn)行數(shù)字簽名來(lái)保證每個(gè)設(shè)備的身份。由私鑰簽發(fā)的數(shù)字簽名僅由相應(yīng)的公鑰進(jìn)行驗(yàn)證。因此,使用 CA 證書(shū),每個(gè)設(shè)備可以在接受數(shù)據(jù)之前驗(yàn)證另一個(gè)系統(tǒng)的身份。

證書(shū)頒發(fā)機(jī)構(gòu)在 Internet 安全中很常見(jiàn),用于證明 Web 服務(wù)器的身份。在傳輸層安全 (TLS) 中,客戶端在連接期間會(huì)收到服務(wù)器的證書(shū)。預(yù)加載的 CA 證書(shū)用于在設(shè)置加密會(huì)話之前對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。盡管存在眾所周知的暴力破解和網(wǎng)絡(luò)釣魚(yú)攻擊,但網(wǎng)站并沒(méi)有承擔(dān)頒發(fā)和管理客戶端證書(shū)的昂貴任務(wù),而是通過(guò)加密隧道通過(guò)名稱(chēng)和密碼對(duì)用戶進(jìn)行身份驗(yàn)證。

軟件真實(shí)性

你如何確保軟件不會(huì)被修改?防火墻、端口掃描、漏洞分析、隔離和遠(yuǎn)程認(rèn)證都可以在運(yùn)行過(guò)程中防止網(wǎng)絡(luò)攻擊。但是,斷電時(shí)呢?是什么阻止了某人打開(kāi)蓋子并訪問(wèn)閃存以注入代碼或偽造?

使用與證書(shū)相同的 PKI 主體,開(kāi)發(fā)人員可以在啟動(dòng)和使用 Secure Boot 操作期間簽署軟件映像以證明其真實(shí)性。代碼使用非對(duì)稱(chēng)私鑰簽名,并在運(yùn)行時(shí)使用相應(yīng)的信任錨在設(shè)備上進(jìn)行驗(yàn)證。

企業(yè)安全基礎(chǔ)設(shè)施

使用密碼學(xué),物聯(lián)網(wǎng)開(kāi)發(fā)人員可以在不受信任的公共網(wǎng)絡(luò)上創(chuàng)建可信賴(lài)的互連設(shè)備系統(tǒng)。實(shí)施端到端安全策略需要一個(gè)包含加密模塊、網(wǎng)絡(luò)安全協(xié)議、密鑰保護(hù)和安全啟動(dòng)的平臺(tái)。在保護(hù)設(shè)備的所有工時(shí)之后,如果 CA 和軟件簽名密鑰遭到破壞,投資仍然存在風(fēng)險(xiǎn)。

根 PKI 密鑰的泄露會(huì)影響每個(gè)制造的設(shè)備。通過(guò)訪問(wèn)根密鑰,攻擊者可以簽署惡意軟件并創(chuàng)建假證書(shū)。然后,攻擊者就有能力偽裝成有效系統(tǒng),能夠隨意收集數(shù)據(jù)和發(fā)出命令。權(quán)衡影響(一個(gè)設(shè)備與所有設(shè)備),保護(hù)根密鑰是整個(gè)系統(tǒng)最關(guān)鍵的功能,必須相應(yīng)地優(yōu)先考慮。

在當(dāng)今復(fù)雜的制造和供應(yīng)鏈中,帶有硬件安全模塊的工作站是行不通的。物聯(lián)網(wǎng)供應(yīng)鏈包括多個(gè)離岸和第三方制造地點(diǎn),合作伙伴需要在這些地點(diǎn)向安全平臺(tái)添加軟件,而不會(huì)將知識(shí)產(chǎn)權(quán)暴露在同一地點(diǎn)的競(jìng)爭(zhēng)中。安全基礎(chǔ)設(shè)施為利益相關(guān)者提供了使用密鑰的能力,而不會(huì)受到損害。

制定端到端的安全策略

Green Hills Software 的子公司 Integrity Security Services (ISS) 通過(guò)端到端嵌入式安全設(shè)計(jì)幫助客戶建立對(duì)其設(shè)備的信任,從而支持物聯(lián)網(wǎng)革命。從威脅評(píng)估開(kāi)始分析未經(jīng)授權(quán)的事件的影響,組織可以構(gòu)建一個(gè)安全策略來(lái)解決 ISS 嵌入式安全的五項(xiàng)規(guī)則。

表 1:實(shí)踐中的端到端安全設(shè)計(jì)。

poYBAGMLKSaAIzfgAAGGbyJbKS0432.png

在整個(gè)制造、運(yùn)營(yíng)和維護(hù)的所有生命周期階段提供端到端的安全保護(hù)。攻擊不僅僅發(fā)生在產(chǎn)品售出之后。員工、合作伙伴和造假者也是威脅候選者,這就是為什么零暴露密鑰管理基礎(chǔ)設(shè)施至關(guān)重要的原因。

與生產(chǎn)測(cè)試站不同,安全架構(gòu)和基礎(chǔ)設(shè)施可以跨多個(gè)產(chǎn)品線重復(fù)使用。通過(guò)首先開(kāi)發(fā)基礎(chǔ)架構(gòu)解決方案,組織可以將系統(tǒng)的使用整合到多個(gè)產(chǎn)品中,從而降低單位成本。遠(yuǎn)程軟件更新、功能控制和“應(yīng)用內(nèi)”購(gòu)買(mǎi)等增值功能可以進(jìn)一步降低安全成本。利用可信平臺(tái)和數(shù)字身份,開(kāi)發(fā)人員能夠安全地通信和分發(fā)唯一加密的文件。

展望未來(lái)

物聯(lián)網(wǎng)的爆炸式發(fā)展與我們以前見(jiàn)過(guò)的任何事情都不同。我們面臨的挑戰(zhàn)是決定在這場(chǎng)革命中我們將讓什么來(lái)定義我們。它會(huì)帶來(lái)我們可以信任和依賴(lài)的信息服務(wù),還是仍然是一種新奇的便利?保護(hù)我們的設(shè)備,讓父母可以遠(yuǎn)距離監(jiān)測(cè)孩子的血糖,讓房主在度假時(shí)照看他們的家,等等,都是貫穿這場(chǎng)物聯(lián)網(wǎng)革命的故事。它們呼應(yīng)了通過(guò)端到端安全設(shè)計(jì)實(shí)現(xiàn)的生命、簡(jiǎn)單和信任。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19675

    瀏覽量

    317598
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392590
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    集成:藍(lán)牙模塊體積小巧,易于集成到各種設(shè)備中。同時(shí),藍(lán)牙模塊也提供了豐富的API接口,使得開(kāi)發(fā)人員能夠更加容易地進(jìn)行二次開(kāi)發(fā),從而縮短產(chǎn)品開(kāi)發(fā)周期。支持多設(shè)備連接:藍(lán)牙模塊支持多設(shè)備連接,可以實(shí)現(xiàn)設(shè)備
    發(fā)表于 06-28 21:49

    Thingy:91 X 為開(kāi)發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái)

    Thingy:91 X 為開(kāi)發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái) 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無(wú)線連接解決方案提供商N(yùn)ordic
    的頭像 發(fā)表于 05-08 17:41 ?946次閱讀

    NanoEdge AI Studio 面向STM32開(kāi)發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)

    NanoEdge? AI Studio*(NanoEdgeAIStudio)是一種新型機(jī)器學(xué)習(xí)(ML)技術(shù),可以讓終端用戶輕松享有真正的創(chuàng)新成果。只需幾步,開(kāi)發(fā)人員便可基于最少量的數(shù)據(jù)為其項(xiàng)目創(chuàng)建
    的頭像 發(fā)表于 04-22 11:09 ?593次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開(kāi)發(fā)人員</b>機(jī)器學(xué)習(xí)(ML)技術(shù)

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開(kāi)發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    基于RV1126開(kāi)發(fā)板的人員檢測(cè)算法開(kāi)發(fā)

    在RV1126上開(kāi)發(fā)人員檢測(cè)AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?311次閱讀
    基于RV1126<b class='flag-5'>開(kāi)發(fā)</b>板的<b class='flag-5'>人員</b>檢測(cè)算法<b class='flag-5'>開(kāi)發(fā)</b>

    聊聊 全面的蜂窩聯(lián)網(wǎng)解決方案

    。這種零散的解決方案所有權(quán)給產(chǎn)品開(kāi)發(fā)人員帶來(lái)了各種挑戰(zhàn)和風(fēng)險(xiǎn),往往會(huì)導(dǎo)致次優(yōu)的實(shí)現(xiàn),需要在成本、性能和功耗方面做出許多權(quán)衡。 在 Nordic,我們的目標(biāo)是簡(jiǎn)化蜂窩產(chǎn)品開(kāi)發(fā)并支持整個(gè)產(chǎn)品生命周期。這就
    發(fā)表于 03-17 11:39

    MQTT聯(lián)網(wǎng)平臺(tái)有哪些?有哪些功能?

    (IoT)。關(guān)于MQTT聯(lián)網(wǎng)平臺(tái)及其功能,可以歸納如下: MQTT聯(lián)網(wǎng)平臺(tái) MQTT聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-15 14:23 ?832次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)有哪些?有哪些功能?

    何時(shí)需要使用RTOS

    嵌入式開(kāi)發(fā)人員在開(kāi)始新項(xiàng)目時(shí)面臨越來(lái)越多的挑戰(zhàn)。在萬(wàn)互聯(lián)時(shí)代到來(lái)之前,嵌入式系統(tǒng)幾乎沒(méi)有或沒(méi)有安全對(duì)策。如今,開(kāi)發(fā)人員必須專(zhuān)注于增強(qiáng)嵌入式安全性,以防止在線對(duì)手和側(cè)通道攻擊,即使它們有致力于延長(zhǎng)電池壽命并配置響應(yīng)迅速且直觀的用
    的頭像 發(fā)表于 01-21 14:36 ?544次閱讀

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開(kāi)發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)安全
    的頭像 發(fā)表于 01-08 15:58 ?592次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備安全性:挑戰(zhàn)和解決方案

    Nordic推出最新聯(lián)網(wǎng)原型驗(yàn)證平臺(tái)Thingy:91 X

    SSID定位、DECT NR+以及GNSS等多種應(yīng)用而設(shè)計(jì),旨在簡(jiǎn)化開(kāi)發(fā)人員聯(lián)網(wǎng)原型開(kāi)發(fā)流程,加速蜂窩
    的頭像 發(fā)表于 12-11 10:13 ?1533次閱讀

    MSPDebugStack開(kāi)發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開(kāi)發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開(kāi)發(fā)人員</b>指南

    Silicon Labs SiWx917M SoC提供大內(nèi)存配置

    任何物聯(lián)網(wǎng)產(chǎn)品開(kāi)發(fā)人員如果被問(wèn)到下一代設(shè)計(jì)需要多少內(nèi)存,很可能會(huì)回答“越多越好(More is More)”!然而,微小的聯(lián)網(wǎng)設(shè)備尺寸和有
    的頭像 發(fā)表于 11-04 10:38 ?789次閱讀

    基于Wi-Fi6解決方案開(kāi)發(fā)超低功耗聯(lián)網(wǎng)設(shè)備

    Silicon Labs(芯科科技)獨(dú)家發(fā)布的Wi-Fi開(kāi)發(fā)者旅程(Wi-FiDeveloper Journey)網(wǎng)站頁(yè)面資源旨在為開(kāi)發(fā)人員提供面向低功耗Wi-Fi設(shè)計(jì)的所有所需資源。
    的頭像 發(fā)表于 10-29 16:47 ?1257次閱讀
    基于Wi-Fi6解決方案<b class='flag-5'>開(kāi)發(fā)</b>超低功耗<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備

    【星閃派聯(lián)網(wǎng)開(kāi)發(fā)套件體驗(yàn)連載】智能交通燈

    搭,顯示傳感器信息,紅綠燈狀態(tài)等 模塊化硬件,組裝方便快捷,對(duì)軟件開(kāi)發(fā)人員十分友好 本項(xiàng)目使用星閃開(kāi)發(fā)板+底板+紅綠燈模塊+OLED模塊組合 軟件開(kāi)發(fā)環(huán)境搭建: 參考海思社區(qū)gitee網(wǎng)頁(yè)的方法
    發(fā)表于 10-05 13:00

    C2000 ePWM開(kāi)發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開(kāi)發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開(kāi)發(fā)人員</b>指南