一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)物聯(lián)網(wǎng)設(shè)備免受黑客攻擊的更智能方式

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Stella Or ? 2022-10-20 17:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文介紹了一種更智能的方法,使用提供篡改檢測(cè)、加密功能和安全數(shù)據(jù)存儲(chǔ)的技術(shù)來(lái)應(yīng)對(duì)物聯(lián)網(wǎng)設(shè)計(jì)安全的挑戰(zhàn)。

抽象

如果人們不能信任這些連接的東西來(lái)保護(hù)他們的敏感數(shù)據(jù)安全,那么世界上擁有數(shù)十億臺(tái)物聯(lián)網(wǎng)設(shè)備是沒(méi)有用的。雖然物聯(lián)網(wǎng)繼續(xù)滲透到我們的日常生活中,但不幸的是,等式的安全方面并不那么重要。黑客繼續(xù)在易受攻擊的途徑上徘徊,經(jīng)常通過(guò)智能連接設(shè)備中的漏洞破壞整個(gè)網(wǎng)絡(luò)。本文介紹了一種更智能的方法,使用提供篡改檢測(cè)、加密功能和安全數(shù)據(jù)存儲(chǔ)的技術(shù)來(lái)應(yīng)對(duì)物聯(lián)網(wǎng)設(shè)計(jì)安全的挑戰(zhàn)。

你聽(tīng)說(shuō)過(guò)被黑的魚(yú)缸嗎?

水族館似乎是一種在房間里營(yíng)造氛圍的無(wú)害方式。但對(duì)于一家賭場(chǎng)來(lái)說(shuō),它的大堂魚(yú)缸成為關(guān)鍵客戶(hù)數(shù)據(jù)庫(kù)的切入點(diǎn)。黑客設(shè)法通過(guò)用于監(jiān)測(cè)水族館水溫的智能溫度計(jì)訪問(wèn)數(shù)據(jù)庫(kù)。正如總部位于英國(guó)的網(wǎng)絡(luò)安全公司Darktrace的首席執(zhí)行官今年早些時(shí)候透露的那樣,“攻擊者利用它(溫度計(jì))在網(wǎng)絡(luò)中站穩(wěn)了腳跟。然后,他們找到了高架數(shù)據(jù)庫(kù),然后通過(guò)網(wǎng)絡(luò)將其拉回,從恒溫器中拉出,然后放到云端。1

事實(shí)上,如果不受保護(hù),連接的設(shè)備可以成為進(jìn)入更大網(wǎng)絡(luò)的途徑。然而,在將新產(chǎn)品快速推向市場(chǎng)的競(jìng)賽中,安全性往往被忽視或事后諸葛亮。一些公司認(rèn)為實(shí)施安全性是困難、昂貴或耗時(shí)的。其他人則認(rèn)為這是他們以后要處理的任務(wù),但“稍后”變得“為時(shí)已晚”并不需要太多時(shí)間。更重要的是,發(fā)生違規(guī)行為時(shí)產(chǎn)生的成本甚至高于任何實(shí)施成本。想想失去的收入和消費(fèi)者信任,損害公司品牌和聲譽(yù),甚至潛在的人身傷害。

現(xiàn)在是時(shí)候更明智地保護(hù)敏感數(shù)據(jù)了,這些數(shù)據(jù)使物聯(lián)網(wǎng)變得有價(jià)值。

硬件與軟件安全:哪個(gè)最好?

嵌入式設(shè)計(jì)中,安全性可以通過(guò)軟件或硬件來(lái)實(shí)現(xiàn)。軟件加密被認(rèn)為具有成本效益,并且相對(duì)容易實(shí)施和更新,因?yàn)樗饕婕熬幋a與硬件更改。雖然這可能是一個(gè)相當(dāng)簡(jiǎn)單的選擇,但它也遠(yuǎn)非萬(wàn)無(wú)一失。首先,操作系統(tǒng)中的安全漏洞可能會(huì)危及加密代碼提供的安全性。也很難全面確定可能觸發(fā)安全漏洞的所有潛在交互。這可能會(huì)給系統(tǒng)留下許多易受攻擊的漏洞。

事實(shí)證明,基于硬件的安全性比軟件安全性要強(qiáng)大得多。從內(nèi)部不可變存儲(chǔ)器執(zhí)行軟件的安全微控制器可強(qiáng)力防止試圖破壞電子設(shè)備硬件的攻擊。該軟件被認(rèn)為是“信任的根源”,因?yàn)榇鎯?chǔ)在微控制器的ROM中,它不能被修改。此受信任的軟件可用于驗(yàn)證和驗(yàn)證應(yīng)用程序的軟件簽名。基于硬件的信任根方法從設(shè)計(jì)的底部開(kāi)始,使您能夠關(guān)閉比基于軟件的方法所允許的更多的潛在入口點(diǎn)。

安全微控制器還支持質(zhì)詢(xún)-響應(yīng)身份驗(yàn)證,該身份驗(yàn)證有兩種形式?;趯?duì)稱(chēng)加密的身份驗(yàn)證利用主機(jī)和要進(jìn)行身份驗(yàn)證的設(shè)備之間的共享密鑰或編號(hào)。當(dāng)主機(jī)發(fā)送到設(shè)備的隨機(jī)密鑰(質(zhì)詢(xún))觸發(fā)的數(shù)字簽名計(jì)算是雙方之間的匹配時(shí),設(shè)備將進(jìn)行身份驗(yàn)證。為了確保結(jié)果無(wú)法被模仿,具有足夠數(shù)學(xué)屬性的函數(shù)(如 SHA-256 安全哈希函數(shù))至關(guān)重要。在基于非對(duì)稱(chēng)加密的身份驗(yàn)證中,既有私鑰,也有公鑰。要進(jìn)行身份驗(yàn)證的設(shè)備是唯一知道私鑰的實(shí)體,而公鑰可以共享給任何打算對(duì)設(shè)備進(jìn)行身份驗(yàn)證的實(shí)體。與以前的方法一樣,用于計(jì)算簽名的函數(shù)應(yīng)具有某些數(shù)學(xué)性質(zhì);在這種情況下,RSA和ECDSA是常用的功能。

防止物理篡改

對(duì)于許多類(lèi)型的應(yīng)用程序(尤其是部署在野外的應(yīng)用程序,也稱(chēng)為物聯(lián)網(wǎng)設(shè)備,如前面討論的被黑客入侵的水族箱示例中使用的智能溫度計(jì)),抵御物理篡改嘗試的能力是一個(gè)重要的考慮因素。物理上獲得嵌入式系統(tǒng)訪問(wèn)權(quán)限的黑客可以嘗試竊取敏感數(shù)據(jù),將惡意代碼注入系統(tǒng),嘗試獲得對(duì)系統(tǒng)的控制或克隆設(shè)備。插入連接設(shè)備上的任何可訪問(wèn)端口是一個(gè)明顯的威懾因素。在元件級(jí),您可以將具有內(nèi)置防篡改功能的安全 IC 集成到您的設(shè)計(jì)中。這些類(lèi)型的IC將能夠檢測(cè)何時(shí)何地進(jìn)行篡改嘗試,并立即擦除任何存儲(chǔ)的敏感數(shù)據(jù)。一些防篡改安全I(xiàn)C可以在設(shè)計(jì)中用作協(xié)處理器,因此不必為了實(shí)現(xiàn)保護(hù)而改變現(xiàn)有設(shè)計(jì)。當(dāng)在設(shè)計(jì)周期的后期解決安全性問(wèn)題時(shí),這可能是一個(gè)重要因素。當(dāng)配備串行通信總線時(shí),安全I(xiàn)C可以與設(shè)計(jì)中的現(xiàn)有微控制器進(jìn)行通信。

作為這種安全級(jí)別有用的應(yīng)用示例,請(qǐng)考慮數(shù)字影院投影儀。每臺(tái)投影機(jī)內(nèi)部都有一個(gè)媒體服務(wù)器,其中包含電影的視頻文件,以及一個(gè)唯一的加密密鑰,用于保護(hù)對(duì)該投影機(jī)內(nèi)容的訪問(wèn)。在每個(gè)電影院,都需要相應(yīng)的密鑰來(lái)解密視頻內(nèi)容才能播放電影。防篡改安全I(xiàn)C可以存儲(chǔ)密鑰并保護(hù)它們免受未經(jīng)授權(quán)的訪問(wèn)。另一個(gè)應(yīng)用領(lǐng)域是運(yùn)輸,其中支付閱讀器和收費(fèi)系統(tǒng)可以由安全I(xiàn)C保護(hù)。醫(yī)療器械提供了另一個(gè)例子,其中對(duì)從患者那里收集的數(shù)據(jù)進(jìn)行加密并防止偽造對(duì)患者的健康至關(guān)重要。在每個(gè)例子中,開(kāi)發(fā)產(chǎn)品的設(shè)計(jì)人員可能不一定是密碼學(xué)專(zhuān)家。具有內(nèi)置加密功能的安全I(xiàn)C消除了密碼學(xué)專(zhuān)家實(shí)施設(shè)計(jì)保護(hù)的需要。

新型防篡改安全監(jiān)控器

Maxim 的 MAX36010 和 MAX36011 是市場(chǎng)上最新的兩款安全監(jiān)控器,用作協(xié)處理器,提供篡改檢測(cè)、加密功能和敏感信息的安全存儲(chǔ)。MAX36011還為需要支付卡行業(yè)(PCI)或聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)認(rèn)證的應(yīng)用提供數(shù)據(jù)加密標(biāo)準(zhǔn)(3DES)差分功率分析的對(duì)策,以及復(fù)位計(jì)數(shù)器功能,以防止黑客通過(guò)連續(xù)復(fù)位從我們的設(shè)備獲取敏感信息。由于兩個(gè)部分都集成了強(qiáng)大的安全性,用戶(hù)無(wú)需成為安全專(zhuān)家即可保護(hù)其設(shè)計(jì)免受攻擊。密鑰通過(guò)真隨機(jī)數(shù)生成器(TRNG)生成,并與證書(shū)和其他敏感數(shù)據(jù)一起存儲(chǔ)在電池備份的RAM中。當(dāng)檢測(cè)到篡改時(shí),這些數(shù)據(jù)將被擦除,此功能在最高安全級(jí)別(級(jí)別 3 和 4)下滿(mǎn)足 FIPS 出版物 140-2 的要求。使用電池備份的RAM用于數(shù)據(jù)存儲(chǔ)的優(yōu)點(diǎn)是,即使主微控制器斷電,篡改傳感器電路仍將保持運(yùn)行狀態(tài)。這兩款I(lǐng)C都可以在設(shè)計(jì)開(kāi)發(fā)的任何階段集成到設(shè)計(jì)中。

確保消費(fèi)者信任

幾年前,擁有一個(gè)連接互聯(lián)網(wǎng)的烤箱的想法可能看起來(lái)很愚蠢。但如今,設(shè)計(jì)師正在將智能和連接性集成到一系列產(chǎn)品中,包括廚房電器,甚至是以前沒(méi)有電子元件的產(chǎn)品。鑒于這些設(shè)備通常由有價(jià)值且敏感的用戶(hù)數(shù)據(jù)驅(qū)動(dòng),因此必須保護(hù)它們免受黑客攻擊。高度集成的防篡改安全I(xiàn)C可用作協(xié)處理器,因此可以相對(duì)容易地為各種物聯(lián)網(wǎng)和其他安全敏感型設(shè)計(jì)實(shí)施強(qiáng)大的保護(hù)級(jí)別。通過(guò)這樣做,您可以在消費(fèi)者之間建立更高水平的信任和采用。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19896

    瀏覽量

    235212
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392529
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電商API安全最佳實(shí)踐:保護(hù)用戶(hù)數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶(hù)數(shù)據(jù)免受常見(jiàn)攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?119次閱讀
    電商API安全最佳實(shí)踐:<b class='flag-5'>保護(hù)</b>用戶(hù)數(shù)據(jù)<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶(hù)端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的
    發(fā)表于 06-16 16:01

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?275次閱讀

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    。 智能家居:與人類(lèi)生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對(duì)生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實(shí)現(xiàn)家
    發(fā)表于 06-09 15:25

    開(kāi)源 智能|2025高通、美格智能聯(lián)網(wǎng)技術(shù)開(kāi)放日隆重舉行

    6月5日,高通公司攜手美格智能以“開(kāi)源、智能”為主題,共同舉辦了2025高通&美格智能
    的頭像 發(fā)表于 06-05 19:18 ?555次閱讀
    <b class='flag-5'>更</b>開(kāi)源 <b class='flag-5'>更</b><b class='flag-5'>智能</b>|2025高通、美格<b class='flag-5'>智能</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)開(kāi)放日隆重舉行

    為什么選擇蜂窩聯(lián)網(wǎng)

    的基礎(chǔ)設(shè)施。 數(shù)據(jù)傳輸速率和穩(wěn)健性: 由于 LPWAN 技術(shù)通常用于不頻繁發(fā)送/接收數(shù)據(jù)的設(shè)備,因此許多技術(shù)都針對(duì)這種使用情況進(jìn)行了優(yōu)化。然而,某些操作(如遠(yuǎn)程固件更新)需要更高的數(shù)據(jù)傳輸速率。這正是蜂窩聯(lián)網(wǎng)的優(yōu)勢(shì)所在,因?yàn)樗?/div>
    發(fā)表于 03-17 11:42

    什么是聯(lián)網(wǎng)智能路燈? 智慧路燈是什么?什么樣的智慧路燈滿(mǎn)足現(xiàn)代需求

    什么是聯(lián)網(wǎng)智能路燈? 智慧路燈是什么?什么樣的智慧路燈滿(mǎn)足現(xiàn)代需求
    的頭像 發(fā)表于 02-18 10:19 ?535次閱讀
    什么是<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>智能</b>路燈? 智慧路燈是什么?什么樣的智慧路燈<b class='flag-5'>更</b>滿(mǎn)足現(xiàn)代需求

    宇樹(shù)科技在聯(lián)網(wǎng)方面

    的發(fā)展,對(duì)傳感器的需求不斷增加且要求越來(lái)越高,宇樹(shù)科技通過(guò)與傳感器公司的合作,不斷優(yōu)化和拓展傳感器技術(shù)在其機(jī)器人產(chǎn)品中的應(yīng)用,使機(jī)器人能夠更好地適應(yīng)各種聯(lián)網(wǎng)場(chǎng)景下的感知需求,如在智能家居場(chǎng)景中感知房間
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)單燈控制器:路燈單燈控制智能,更好用

    聯(lián)網(wǎng)單燈控制器:路燈單燈控制智能,更好用
    的頭像 發(fā)表于 01-15 16:17 ?604次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>單燈控制器:路燈單燈控制<b class='flag-5'>更</b><b class='flag-5'>智能</b>,更好用

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來(lái)了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    ,為用戶(hù)提供更便捷、智能的生活方式。為了幫助您更深入地了解聯(lián)網(wǎng)智能設(shè)備,以下是一些常見(jiàn)的
    的頭像 發(fā)表于 01-02 15:51 ?1763次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)<b class='flag-5'>智能</b><b class='flag-5'>設(shè)備</b>是什么?

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門(mén)的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門(mén)路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚(yú)缸竊取關(guān)鍵數(shù)據(jù)?。這些魚(yú)缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過(guò)魚(yú)缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動(dòng)化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來(lái)了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn): 安全性問(wèn)題:聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-29 11:32 ?1453次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08