一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全實(shí)施中的常見陷阱及措施

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Brent Wilson ? 2022-10-20 17:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

從技術(shù)的角度來看,我們生活在一個(gè)激動(dòng)人心的時(shí)代。“互聯(lián)生活”的夢想正在實(shí)現(xiàn),許多普通產(chǎn)品正在配備互聯(lián)網(wǎng)連接,以實(shí)現(xiàn)這個(gè)便利的新世界。但是,互聯(lián)網(wǎng)可能是一個(gè)危險(xiǎn)的地方,保護(hù)這些新連接的產(chǎn)品免受威脅至關(guān)重要。否則,這種無與倫比的便利性可能會(huì)變成一場噩夢。作為系統(tǒng)設(shè)計(jì)人員,我們有責(zé)任成為解決方案的一部分,以取悅我們的最終用戶,并成為他們數(shù)據(jù)的好管家,讓您高枕無憂。

物聯(lián)網(wǎng)IoT) 產(chǎn)品開發(fā)的挑戰(zhàn)之一是安全性很困難。安全產(chǎn)品必須防御所有可能的攻擊,但攻擊者只需要找到一個(gè)薄弱環(huán)節(jié)即可利用系統(tǒng)。它們還具有時(shí)間優(yōu)勢:攻擊總是變得更好,而不是更糟,計(jì)算能力,工具和如何使用它們的知識(shí)變得越來越便宜和廣泛。此外,成本、上市時(shí)間、尺寸和客戶便利性等標(biāo)準(zhǔn)壓力導(dǎo)致許多設(shè)計(jì)人員快速、便捷地實(shí)施安全規(guī)定,或者只是不正確或不完整的安全規(guī)定。

本文特別關(guān)注小型無線連接系統(tǒng),這些系統(tǒng)通常由電池供電并運(yùn)行輕量級、低帶寬射頻協(xié)議,如低功耗藍(lán)牙 (LE)、藍(lán)牙網(wǎng)狀網(wǎng)絡(luò)、Zigbee、螺紋、Z 波、LoRa 或?qū)S?ISM 頻段協(xié)議。這里介紹的大多數(shù)挑戰(zhàn)和解決方案也常見于大型系統(tǒng)(智能手機(jī),筆記本電腦等)。

彈性設(shè)計(jì)

在詳細(xì)了解可能出錯(cuò)的地方之前,計(jì)劃一些事情會(huì)出錯(cuò)是有幫助的:漏洞和錯(cuò)誤將被發(fā)現(xiàn)并需要解決。為系統(tǒng)預(yù)配安全的固件更新機(jī)制,最好是使用簽名、加密和版本化的升級包以及具有回滾保護(hù)的更新管理器。此外,使用硬件信任根預(yù)配安全啟動(dòng),以確保只有授權(quán)代碼才能在您的產(chǎn)品上運(yùn)行。

不要制作自己的安全協(xié)議

當(dāng)面臨安全需求時(shí),再加上潛在的有限設(shè)備資源(代碼空間、電池壽命、缺乏加密加速器)和有限的時(shí)間,許多嵌入式設(shè)計(jì)人員選擇設(shè)計(jì)自己的安全協(xié)議,而不是采用合適的行業(yè)驗(yàn)證解決方案來滿足安全要求。不幸的是,很容易提出一個(gè)看起來牢不可破的系統(tǒng),并且識(shí)別這種設(shè)計(jì)中的缺陷更具挑戰(zhàn)性。

創(chuàng)建安全連接需要驗(yàn)證鏈接遠(yuǎn)程端的真實(shí)性,對消息進(jìn)行加密,并驗(yàn)證通過鏈接傳遞的消息的完整性和真實(shí)性。

Web 瀏覽器用于保護(hù)用戶與其銀行之間的“https:”連接的傳輸層安全性 (TLS) 會(huì)話可滿足所有這些安全要求。銀行網(wǎng)站的真實(shí)性通過使用基于證書的公鑰加密來解決;機(jī)密性是使用對稱密碼學(xué)實(shí)現(xiàn)的;并且完整性由消息身份驗(yàn)證代碼解決。

在小型嵌入式處理器上建立TLS連接似乎有些過分。幸運(yùn)的是,還有其他重量較輕的既定標(biāo)準(zhǔn),例如DTLS(在 Thread 中使用),可以采用這些標(biāo)準(zhǔn)。

管理設(shè)備真實(shí)性的最靈活的工具之一是 X.509 證書與公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 相結(jié)合。這允許使用與上述銀行網(wǎng)站示例相同的加密工具和方法對設(shè)備進(jìn)行身份驗(yàn)證。該證書包含一些特定于設(shè)備的信息,例如唯一 ID、有效期、加密算法信息以及公司名稱和其他數(shù)據(jù)。該證書由公司的私鑰(受到強(qiáng)烈保護(hù))簽名,但可以通過任何人都可以訪問的公鑰進(jìn)行驗(yàn)證。此外,如果設(shè)備或私鑰遭到破壞,則可以吊銷證書或證書系列,從而限制損壞范圍。

將獨(dú)特的設(shè)備證書注入產(chǎn)品或設(shè)備可能看起來很麻煩或昂貴,但由于物聯(lián)網(wǎng)的高需求和普遍需求,許多MCU和SoC供應(yīng)商,分銷商和第三方以適度的成本提供這些功能作為其設(shè)備定制和預(yù)編程服務(wù)的一部分。

大多數(shù)基于標(biāo)準(zhǔn)的射頻協(xié)議,如藍(lán)牙、Zigbee、螺紋和Z-Wave,已經(jīng)規(guī)定或至少推薦了建立安全認(rèn)證鏈路的方法。所有這些協(xié)議都提供了一種建立機(jī)密傳輸通道的方法,設(shè)計(jì)人員絕對應(yīng)該利用該協(xié)議提供的安全功能。某些設(shè)計(jì)人員可能希望在傳輸層之上添加其他安全性,以提供身份驗(yàn)證支持或應(yīng)用程序級加密。

常見漏洞

2014年,麻省理工學(xué)院的研究人員調(diào)查了2011年至2014年間常見漏洞和披露(CVE)數(shù)據(jù)庫中記錄的最常見漏洞。他們對加密庫和應(yīng)用程序之間的漏洞來源進(jìn)行了分類。有趣的是,只有17%的加密漏洞是在加密庫中發(fā)現(xiàn)的,而大部分漏洞(83%)是在錯(cuò)誤使用庫的應(yīng)用程序中發(fā)現(xiàn)的。最小化漏洞暴露的一種方法是選擇正確的加密庫。沒有一個(gè)庫是完全沒有漏洞或錯(cuò)誤的;但是,一個(gè)開源的、積極維護(hù)的庫,其維護(hù)者遵循漏洞披露的最佳實(shí)踐,可能是一個(gè)良好的開端。mbed TLS 庫就是這樣一個(gè)例子,它也針對資源受限的物聯(lián)網(wǎng)系統(tǒng)進(jìn)行了優(yōu)化。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18624

    瀏覽量

    183804
  • 筆記本電腦
    +關(guān)注

    關(guān)注

    9

    文章

    1440

    瀏覽量

    50226
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46230

    瀏覽量

    392308
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應(yīng)用,多個(gè)設(shè)備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?b class='flag-5'>物聯(lián)網(wǎng)藍(lán)牙模塊具有低功耗、傳輸距離遠(yuǎn)、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活的一個(gè)小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    工業(yè)聯(lián)網(wǎng)常見的協(xié)議有哪些

    工業(yè)聯(lián)網(wǎng)常見的協(xié)議有哪些
    的頭像 發(fā)表于 06-14 15:52 ?301次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)的熱門領(lǐng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開發(fā)經(jīng)驗(yàn)。例如
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    智能門鎖與聯(lián)網(wǎng)的結(jié)合

    ? ? ? 智能門鎖與聯(lián)網(wǎng)結(jié)合的主要技術(shù)點(diǎn)。可能的方面包括通信協(xié)議(如Wi-Fi、藍(lán)牙、Zigbee)、數(shù)據(jù)安全、遠(yuǎn)程管理、系統(tǒng)集成、低功耗設(shè)計(jì)等。 此外,數(shù)據(jù)安全
    的頭像 發(fā)表于 03-14 15:05 ?592次閱讀
    智能門鎖與<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的結(jié)合

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時(shí)代,消費(fèi)者對相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對于構(gòu)建這種信任至關(guān)重要。為應(yīng)對這一需求,行業(yè)和政府紛紛出臺(tái)規(guī)定,加強(qiáng)
    的頭像 發(fā)表于 01-14 15:09 ?845次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>設(shè)計(jì)

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實(shí)的技術(shù)功底、豐富的實(shí)踐經(jīng)驗(yàn)和持續(xù)學(xué)習(xí)的精神。只有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)安全
    的頭像 發(fā)表于 01-08 15:58 ?588次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>性:挑戰(zhàn)和解決方案

    aes技術(shù)在聯(lián)網(wǎng)的應(yīng)用前景

    問題也日益凸顯。高級加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對稱加密算法,因其高效性和安全性,在聯(lián)網(wǎng)扮演著越來越重要的角色。 1.
    的頭像 發(fā)表于 11-14 15:15 ?1006次閱讀

    光,讓城市生活更有溫度 聯(lián)網(wǎng)智慧路燈實(shí)施案例

    光,讓城市生活更有溫度 聯(lián)網(wǎng)智慧路燈實(shí)施案例
    的頭像 發(fā)表于 11-13 10:33 ?691次閱讀
    光,讓城市生活更有溫度 <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智慧路燈<b class='flag-5'>實(shí)施</b>案例

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    和組合邏輯電路、觸發(fā)器及時(shí)序邏輯電路。 EDA軟件應(yīng)用基礎(chǔ):掌握電路設(shè)計(jì)EDA軟件的基本用法,了解硬件PCBA設(shè)計(jì)基本流程。 常見傳感器電路:聯(lián)網(wǎng)的底層依賴各種傳感器,對常見的傳感器
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過程,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?1221次閱讀