一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

將安全性嵌入到數(shù)據(jù)管理中

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Sasan Montaseri ? 2022-10-20 09:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)移動(dòng)設(shè)備和其他嵌入式系統(tǒng)與其他系統(tǒng)和組件進(jìn)行互操作時(shí),安全性是一個(gè)重要的考慮因素。未經(jīng)授權(quán)的訪問、竊聽、會(huì)話劫持和其他安全威脅可能會(huì)導(dǎo)致不可逆轉(zhuǎn)的損害,例如數(shù)據(jù)丟失、知識(shí)產(chǎn)權(quán)盜竊和故障。

數(shù)據(jù)管理安全性是為嵌入式系統(tǒng)開發(fā)的應(yīng)用程序的基本要求。從工業(yè)自動(dòng)化和醫(yī)療設(shè)備到太陽能逆變器,甚至家庭娛樂系統(tǒng),數(shù)據(jù)都必須在設(shè)備上的靜態(tài)和通信過程中得到保護(hù)。但誰對(duì)數(shù)據(jù)安全負(fù)責(zé)呢?所有設(shè)備組件都必須采用注重安全的設(shè)計(jì),從應(yīng)用程序和嵌入式數(shù)據(jù)庫到硬件。

保護(hù)嵌入式數(shù)據(jù)

嵌入式應(yīng)用程序開發(fā)變得越來越復(fù)雜,開發(fā)人員有興趣學(xué)習(xí)如何在嵌入式系統(tǒng)開發(fā)的所有階段安全地管理數(shù)據(jù)。無論工程師是構(gòu)建移動(dòng)設(shè)備、太陽能逆變器、醫(yī)療設(shè)備還是任何其他嵌入式系統(tǒng),數(shù)據(jù)安全都是設(shè)計(jì)中最危險(xiǎn)的部分。

身份驗(yàn)證和加密技術(shù)對(duì)于保護(hù)數(shù)據(jù)存儲(chǔ)和分發(fā)至關(guān)重要,但是嵌入式開發(fā)人員需要了解哪些知識(shí)來保護(hù)嵌入式數(shù)據(jù)庫?隨著保護(hù)數(shù)據(jù)變得越來越重要,監(jiān)管機(jī)構(gòu)和消費(fèi)者要求認(rèn)真保護(hù)數(shù)據(jù),應(yīng)用程序開發(fā)人員可能會(huì)問:如何確保我的應(yīng)用程序安全?應(yīng)該在應(yīng)用程序級(jí)別還是在數(shù)據(jù)庫級(jí)別保護(hù)數(shù)據(jù)?能否通過簡(jiǎn)單地組合正確的技術(shù)組合來實(shí)現(xiàn)安全性?

只要數(shù)據(jù)保留在沒有通信層的嵌入式系統(tǒng)的本地,安全管理就不是很復(fù)雜。但是,隨著TCP/IP等通信協(xié)議被添加到設(shè)計(jì)中,安全監(jiān)督變得更加成問題,開發(fā)人員必須了解各種選項(xiàng),例如保護(hù)套接字層,以便可以安全地訪問數(shù)據(jù)。

在應(yīng)用程序級(jí)別保護(hù)數(shù)據(jù)

數(shù)據(jù)庫和應(yīng)用程序可以提供安全的避風(fēng)港,使數(shù)據(jù)安全。開發(fā)人員可以在數(shù)據(jù)離開應(yīng)用程序并到達(dá)數(shù)據(jù)庫之前對(duì)其進(jìn)行加密,但這僅適用于不可搜索的數(shù)據(jù)。例如,管理門安全性的嵌入式系統(tǒng)將具有員工及其憑據(jù)(如 PIN 或密碼)的列表。憑據(jù)應(yīng)由應(yīng)用程序加密,以便可以單獨(dú)驗(yàn)證。但是,用于標(biāo)識(shí)或列出工作人員的任何信息不得由應(yīng)用程序加密。

物理安全也很重要。門安全系統(tǒng)不應(yīng)將數(shù)據(jù)存儲(chǔ)在可移動(dòng)的閃存介質(zhì)上,這些介質(zhì)可以很容易地更換以規(guī)避安全性。但是,即使數(shù)據(jù)存儲(chǔ)在內(nèi)部,對(duì)設(shè)備具有物理訪問權(quán)限的專用攻擊者也幾乎總是可以訪問存儲(chǔ)在其中的數(shù)據(jù)。在這種情況下,存儲(chǔ)級(jí)加密對(duì)于保護(hù)敏感數(shù)據(jù)是必需的。

在數(shù)據(jù)庫級(jí)別保護(hù)數(shù)據(jù)

加密是一種公認(rèn)的安全方法,其中數(shù)據(jù)使用特定的加密密鑰進(jìn)行編碼,并且只能通過提供相同的密鑰來讀取相同的數(shù)據(jù)。文件加密是一種保持?jǐn)?shù)據(jù)安全的方法,因?yàn)樗鼘⒆柚箤?duì)每個(gè)數(shù)據(jù)庫文件的訪問,直到應(yīng)用程序提供正確的密鑰。此方法可在發(fā)生媒體盜竊時(shí)保護(hù)數(shù)據(jù),并且只要對(duì)數(shù)據(jù)的訪問僅限于本地連接,就是提供安全性的首選方法。

過去,在數(shù)據(jù)離開系統(tǒng)之前對(duì)其進(jìn)行加密是管理和保護(hù)數(shù)據(jù)的常用方法。但是,這種方法可能會(huì)使分析數(shù)據(jù)和搜索個(gè)人信息變得困難。

保護(hù)遠(yuǎn)程訪問和數(shù)據(jù)分發(fā)

對(duì)于關(guān)注數(shù)據(jù)機(jī)密性、完整性和可用性的開發(fā)人員來說,數(shù)據(jù)庫安全性非常重要。雖然為最終用戶訪問創(chuàng)建過程等步驟可能會(huì)限制物理訪問,但數(shù)據(jù)庫安全性需要特別注意,并且極大地影響了嵌入式系統(tǒng)的風(fēng)險(xiǎn)管理。如果網(wǎng)絡(luò)上的惡意系統(tǒng)或惡意軟件應(yīng)用程序攔截對(duì)機(jī)密數(shù)據(jù)的訪問,則任務(wù)關(guān)鍵型應(yīng)用程序和商業(yè)智能系統(tǒng)的開發(fā)人員會(huì)遇到嚴(yán)重的安全漏洞。

開發(fā)人員如何防止未經(jīng)授權(quán)的會(huì)話進(jìn)行遠(yuǎn)程訪問?遠(yuǎn)程訪問需要防止未經(jīng)授權(quán)的訪問,以及竊聽和會(huì)話劫持。這些故障可能是由于數(shù)據(jù)管理和數(shù)據(jù)分發(fā)缺乏安全性造成的。

當(dāng)消費(fèi)者遠(yuǎn)程訪問數(shù)據(jù)時(shí),他們可能會(huì)在未經(jīng)授權(quán)的情況下連接到數(shù)據(jù)庫,從而允許任何人在線訪問此數(shù)據(jù)。因此,有必要實(shí)現(xiàn)授權(quán)令牌,以便使用者可以使用密碼訪問數(shù)據(jù)庫。這可以保護(hù)通信,以防止未經(jīng)授權(quán)的一方直接訪問數(shù)據(jù)庫。

嵌入式數(shù)據(jù)庫安全功能

某些應(yīng)用程序在本地收集數(shù)據(jù),并定期將該數(shù)據(jù)發(fā)布到 Internet 上的服務(wù)器。如果該連接未加密,則 Internet 或本地網(wǎng)絡(luò)上的其他計(jì)算機(jī)可以觀察或篡改該連接。開發(fā)人員經(jīng)常在嵌入式數(shù)據(jù)庫中尋找安全性和身份驗(yàn)證功能,以提供解決這些問題的靈活數(shù)據(jù)安全技術(shù)。使用數(shù)據(jù)庫安全功能,開發(fā)人員可以通過加密網(wǎng)絡(luò)通信和存儲(chǔ)介質(zhì)來實(shí)現(xiàn)嵌入式應(yīng)用程序中的數(shù)據(jù)安全性。

ITTIA DB SQL 是一個(gè)用于移動(dòng)設(shè)備和其他嵌入式系統(tǒng)的數(shù)據(jù)庫軟件庫,可提供安全的文件存儲(chǔ)、遠(yuǎn)程訪問和復(fù)制(參見圖 1)。無論數(shù)據(jù)庫文件是僅本地訪問還是通過公共 TCP/IP 網(wǎng)絡(luò)共享,ITTIA DB SQL 提供的加密功能都能確保數(shù)據(jù)免受未經(jīng)授權(quán)的訪問、竊聽和會(huì)話劫持。

圖 1:ITTIA DB SQL 嵌入式關(guān)系數(shù)據(jù)庫管理系統(tǒng)提供安全的文件存儲(chǔ)、遠(yuǎn)程訪問和復(fù)制。

poYBAGNQpgeAS6j6AAFTB0ugF0w932.jpg

要保護(hù)設(shè)備上的靜態(tài)數(shù)據(jù),可以使用 AES-128 或 AES-256 密鑰對(duì)每個(gè)數(shù)據(jù)庫文件進(jìn)行加密。高級(jí)加密標(biāo)準(zhǔn) (AES) 是美國(guó)政府和全球其他管理機(jī)構(gòu)采用的數(shù)據(jù)加密規(guī)范。即使從設(shè)備中刪除數(shù)據(jù)庫,如果沒有加密密鑰,也無法讀取或修改該數(shù)據(jù)庫。因此,敏感數(shù)據(jù)可以存儲(chǔ)在消費(fèi)者移動(dòng)設(shè)備上的可移動(dòng)媒體上或備份到可移動(dòng)媒體上,而不會(huì)影響安全性。

當(dāng)嵌入式設(shè)備可以與其他設(shè)備和后端系統(tǒng)共享數(shù)據(jù)時(shí),安全性變得更加令人擔(dān)憂。無論數(shù)據(jù)是通過主動(dòng)客戶端/服務(wù)器連接還是通過被動(dòng)復(fù)制共享,都應(yīng)使用不需要通過網(wǎng)絡(luò)傳輸數(shù)據(jù)庫密碼的 Salted 質(zhì)詢響應(yīng)身份驗(yàn)證機(jī)制 (SCRAM) 等協(xié)議對(duì)通信進(jìn)行身份驗(yàn)證。這可確保只有經(jīng)過授權(quán)的參與方才能啟動(dòng)連接并修改嵌入式數(shù)據(jù)庫。

通過公共網(wǎng)絡(luò)(如 Internet)的連接還應(yīng)使用傳輸層安全性 (TLS) 或其前身安全套接字層 (SSL) 來保護(hù)通信通道。這可以防止從網(wǎng)絡(luò)上的其他設(shè)備進(jìn)行竊聽和中間人攻擊,例如會(huì)話劫持,即使在建立經(jīng)過身份驗(yàn)證的連接后,會(huì)話劫持也會(huì)危及安全性。

無論應(yīng)用程序是面向 Windows、Linux、Android、ThreadX、QNX,還是嵌入式設(shè)備中常見的許多其他操作系統(tǒng)之一,軟件開發(fā)人員都必須考慮數(shù)據(jù)共享和存儲(chǔ)的安全隱患。選擇提供所需功能的嵌入式數(shù)據(jù)庫對(duì)于安全應(yīng)用程序的規(guī)范和設(shè)計(jì)至關(guān)重要。雖然最終由應(yīng)用程序來實(shí)施足夠的安全措施,但為管理安全性提供基礎(chǔ)知識(shí)的嵌入式數(shù)據(jù)庫對(duì)于保護(hù)嵌入式設(shè)計(jì)至關(guān)重要。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5149

    文章

    19651

    瀏覽量

    317170
  • 逆變器
    +關(guān)注

    關(guān)注

    293

    文章

    4893

    瀏覽量

    210833
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7657

    瀏覽量

    90704
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SOLIDWORKS 2025教育版有效的數(shù)據(jù)管理與團(tuán)隊(duì)協(xié)作

    工具。本文探討SOLIDWORKS 2025教育版在數(shù)據(jù)管理和團(tuán)隊(duì)協(xié)作方面的優(yōu)勢(shì),以及它如何助力教育創(chuàng)新和職業(yè)發(fā)展。
    的頭像 發(fā)表于 04-07 17:28 ?333次閱讀
    SOLIDWORKS 2025教育版有效的<b class='flag-5'>數(shù)據(jù)管理</b>與團(tuán)隊(duì)協(xié)作

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、
    的頭像 發(fā)表于 12-30 09:22 ?918次閱讀

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?422次閱讀
    集中告警<b class='flag-5'>管理</b>如何提升設(shè)施<b class='flag-5'>安全性</b>?

    SOLIDWORKS 2025協(xié)作與數(shù)據(jù)管理功能簡(jiǎn)介

    在快速迭代的制造業(yè)環(huán)境,設(shè)計(jì)團(tuán)隊(duì)面臨的挑戰(zhàn)日益復(fù)雜,從設(shè)計(jì)創(chuàng)新到生產(chǎn)實(shí)施,每一個(gè)環(huán)節(jié)都需要有效協(xié)作與準(zhǔn)確數(shù)據(jù)管理。SOLIDWORKS 2025作為CAD軟件領(lǐng)域的佼佼者,憑借其增強(qiáng)的協(xié)作與數(shù)據(jù)管理功能,正帶領(lǐng)著設(shè)計(jì)創(chuàng)新的新時(shí)
    的頭像 發(fā)表于 12-02 15:24 ?548次閱讀

    PDM產(chǎn)品數(shù)據(jù)管理系統(tǒng)的必要分析 PDM如何助力企業(yè)提升競(jìng)爭(zhēng)力

    在當(dāng)今競(jìng)爭(zhēng)激烈的制造業(yè)環(huán)境,企業(yè)對(duì)高效、準(zhǔn)確的產(chǎn)品數(shù)據(jù)管理需求日益增長(zhǎng)。PDM(Product Data Management,產(chǎn)品數(shù)據(jù)管理系統(tǒng))正是應(yīng)對(duì)這一需求的利器。本文深入探
    的頭像 發(fā)表于 11-27 11:56 ?711次閱讀

    在電氣安裝通過負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    安全性,在電氣設(shè)備的安裝和調(diào)試過程,可能會(huì)涉及高壓、大電流等高風(fēng)險(xiǎn)因素。如果操作不當(dāng),可能會(huì)導(dǎo)致設(shè)備的損壞,甚至可能引發(fā)火災(zāi)、觸電等安全事故。通過使用負(fù)載箱,可以
    發(fā)表于 11-20 15:24

    深入探索:海外IP代理池的安全性管理

    海外IP代理池的安全性管理是使用這一工具時(shí)不可忽視的重要方面。
    的頭像 發(fā)表于 11-14 07:39 ?490次閱讀

    技術(shù)資訊 I 設(shè)計(jì)數(shù)據(jù)管理要點(diǎn)

    本文要點(diǎn)什么是設(shè)計(jì)數(shù)據(jù)管理?為什么說管理設(shè)計(jì)數(shù)據(jù)非常重要?有效的設(shè)計(jì)數(shù)據(jù)管理要注意哪些事項(xiàng)?PCBA開發(fā)和/或生產(chǎn)的各個(gè)方面都取決于設(shè)計(jì)數(shù)據(jù)
    的頭像 發(fā)表于 11-09 01:05 ?454次閱讀
    技術(shù)資訊 I 設(shè)計(jì)<b class='flag-5'>數(shù)據(jù)管理</b>要點(diǎn)

    socket編程的安全性考慮

    在Socket編程,安全性是一個(gè)至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層
    的頭像 發(fā)表于 11-01 16:46 ?737次閱讀

    智能系統(tǒng)的安全性分析

    )和非對(duì)稱加密(如RSA)等技術(shù),確保數(shù)據(jù)在存儲(chǔ)和傳輸過程的機(jī)密。 加密算法應(yīng)經(jīng)過廣泛驗(yàn)證和測(cè)試,以確保其安全性和可靠。
    的頭像 發(fā)表于 10-29 09:56 ?740次閱讀

    實(shí)驗(yàn)室數(shù)據(jù)管理與LIMS平臺(tái)的關(guān)系

    的生成。有效的實(shí)驗(yàn)室數(shù)據(jù)管理對(duì)于確保數(shù)據(jù)的準(zhǔn)確、完整和可追溯至關(guān)重要。 LIMS(Laboratory Information Man
    的頭像 發(fā)表于 10-28 18:10 ?914次閱讀

    云計(jì)算安全性如何保障

    云計(jì)算的安全性是一個(gè)復(fù)雜而多維的問題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)云計(jì)算
    的頭像 發(fā)表于 10-24 09:14 ?874次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+全文學(xué)習(xí)心得

    、汽車電子、航空航天等。通過具體案例,我了解嵌入式Hypervisor在這些領(lǐng)域中的重要作用和價(jià)值。 在物聯(lián)網(wǎng)領(lǐng)域,嵌入式Hypervisor能夠?qū)崿F(xiàn)物聯(lián)網(wǎng)設(shè)備的靈活配置和管理,提高
    發(fā)表于 10-09 19:11

    SOLIDWORKS 2025:更有效的協(xié)作和數(shù)據(jù)管理

    在當(dāng)今快速變化的商業(yè)環(huán)境,有效的協(xié)作和數(shù)據(jù)管理已成為企業(yè)成功的關(guān)鍵。作為CAD領(lǐng)域的領(lǐng)軍者,SOLIDWORKS始終致力于為用戶提供優(yōu)越的三維設(shè)計(jì)與工程解決方案。隨著SOLIDWORKS?2025的發(fā)布,這款旗艦軟件在協(xié)作和數(shù)據(jù)管理
    的頭像 發(fā)表于 10-08 16:52 ?638次閱讀

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 07-25 06:10