一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可以做些什么來提高物聯(lián)網(wǎng)安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Mark Patrick ? 2022-10-20 17:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT)正在徹底改變我們生活的世界,連接數(shù)十億個監(jiān)視和控制我們世界的“事物”,使我們的家庭和工作生活更美好,更方便,更安全。規(guī)模和增長率都是巨大的;與地球上的人相比,連接的節(jié)點要多得多,這奠定了物聯(lián)網(wǎng)的力量和脆弱性。

由于每個節(jié)點都是“連接的”,因此它提供了一個潛在的接入點(或“攻擊面”),惡意第三方可以在其中訪問網(wǎng)絡(luò)。一旦節(jié)點被破壞,攻擊者就可以簡單地竊取數(shù)據(jù)或其他知識產(chǎn)權(quán),或者使系統(tǒng)無法運行。他們還可以以潛在的危險方式控制設(shè)備;物聯(lián)網(wǎng)攻擊可能會產(chǎn)生實際的物理影響。

物聯(lián)網(wǎng)節(jié)點的核心是運行軟件并控制節(jié)點的微控制器MCU),安全工作正是在這里集中。結(jié)合軟件和硬件安全性是最有效的方法,現(xiàn)代MCU通常包含復(fù)雜的加密/身份驗證引擎,內(nèi)置安全塊,密鑰管理功能和篡改檢測/預(yù)防功能。為了保護網(wǎng)絡(luò)中可能易受攻擊的通信,傳入和傳出節(jié)點的數(shù)據(jù)通常要進行加密/解密。

啟動階段是可以將惡意代碼注入系統(tǒng)的區(qū)域,并且必須僅使用已知軟件。這是通過“信任根”實現(xiàn)的,因此可以保證啟動過程是安全的。這有兩個方面;首先,軟件在執(zhí)行之前需要經(jīng)過檢查和身份驗證,其次,它必須存儲在安全的非易失性存儲器(NVRAM)中,以防止任何形式的篡改。

鑒于大多數(shù)物聯(lián)網(wǎng)節(jié)點相對簡單的性質(zhì),更重要的是,需要以盡可能少的功率運行,所使用的MCU通常往往是性能較低的設(shè)備,足以滿足所需的任務(wù),僅此而已。因此,MCU幾乎沒有能力執(zhí)行額外的安全任務(wù),添加一個純粹用于提供安全性的協(xié)處理器IC正在成為一種常見的方法。

英飛凌的 OPTIGA 系列可信平臺模塊 (TPM) 包括執(zhí)行非對稱加密操作的硬件加速器以及用于生成哈希代碼的算法。實施英飛凌TPM意味著可以在遠離MCU的地方管理數(shù)據(jù)加密和解密,從而允許將MCU容量用于核心任務(wù)。這種方法可確保高水平的安全性,而不會影響MCU處理能力。

同樣,Maxim Integrated的DS28C36安全認證芯片與MCU和外部NVRAM配合使用,建立信任根。這可以確保系統(tǒng)的啟動,并允許在相對簡單,低成本的硬件上進行安全的固件無線(FOTA)更新。該芯片使用公鑰/私鑰和哈希代碼對軟件進行身份驗證,然后才允許其在MCU上運行。私鑰由設(shè)備制造商在其工廠的安全環(huán)境中添加,從而對固件進行編碼并對其進行保護。啟動時,受保護的設(shè)備會檢索代碼并使用私鑰和公鑰對其進行身份驗證,然后才允許執(zhí)行。

pYYBAGNRE7WAY39-AADH4hGT6-s621.png

圖2:馬克西姆DS28C36的方框圖。

顯然,物聯(lián)網(wǎng)的安全性是一個重要問題。雖然事后可以添加安全功能,但最好的安全方案是在設(shè)計過程開始時考慮安全性,包括硬件和軟件方面。安全協(xié)處理器消除了物聯(lián)網(wǎng)系統(tǒng)中使用的通常相對低功耗的MCU的負擔,確保了這些相對簡單的設(shè)計中的最高安全級別。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7948

    瀏覽量

    154931
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17971

    瀏覽量

    366607
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46221

    瀏覽量

    392248
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點。保護用戶數(shù)據(jù)的安全
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度分析: 一、技術(shù)生態(tài)與行業(yè)適配 1)
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風險,在設(shè)計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?316次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā)
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負責制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實施與其特定設(shè)備最相關(guān)且最合適的標準和框架,并緊跟聯(lián)網(wǎng)安全領(lǐng)域的新興趨勢和技術(shù)。
    的頭像 發(fā)表于 01-08 15:58 ?587次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?927次閱讀

    云托管可以操作云數(shù)據(jù)庫嗎?安全性如何

    云托管可以操作云數(shù)據(jù)庫。在云托管環(huán)境中,開發(fā)者可以通過使用云服務(wù)提供商提供的API或SDK連接并操作云數(shù)據(jù)庫。云托管提供了多種安全性措施
    的頭像 發(fā)表于 12-11 13:35 ?356次閱讀

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產(chǎn)品,也能提高對電池安全性的信任。在電池技術(shù)日益進步的今天,安全性測試仍將是確保電池產(chǎn)品質(zhì)量和用戶安全的重要保障。
    的頭像 發(fā)表于 12-06 09:55 ?2100次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設(shè)備,主要用于模擬實際的電力負載,以便進行各種電氣設(shè)備的測試和調(diào)試。通過負載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運行性能和使用壽命。 負載箱可以
    發(fā)表于 11-20 15:24

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,設(shè)備間的互聯(lián)是實現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問題、安全挑戰(zhàn)以及網(wǎng)絡(luò)限制等因素,都可能阻礙
    的頭像 發(fā)表于 10-29 11:35 ?923次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對稱加
    的頭像 發(fā)表于 10-29 09:56 ?741次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10