一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng):嵌入式和安全

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:RUSSELL DOTY ? 2022-11-10 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)網(wǎng)關(guān)是將物聯(lián)網(wǎng)邊緣設(shè)備(傳感器和執(zhí)行器)與數(shù)據(jù)中心或云中運行的后端應(yīng)用程序連接的系統(tǒng)。物聯(lián)網(wǎng)網(wǎng)關(guān)與邊緣設(shè)備位于同一位置,從它們收集信息,然后在將其發(fā)送到后端應(yīng)用程序之前對其進行處理和重新格式化。除了網(wǎng)關(guān)本身的安全性外,網(wǎng)關(guān)還必須與邊緣設(shè)備以及指導和管理網(wǎng)關(guān)的后端命令和控制系統(tǒng)進行交互并受到保護。

物聯(lián)網(wǎng)網(wǎng)關(guān)越來越多地執(zhí)行數(shù)據(jù)縮減和集成,以及本地處理和決策。例如,在無人機(UAV)的情況下,物聯(lián)網(wǎng)設(shè)備將包括視覺和紅外攝像頭,GPS,多軸加速度計,發(fā)動機傳感器,發(fā)動機控制,飛行表面控制等。在這種情況下,此信息是流數(shù)據(jù)(視頻)、定期更新的數(shù)據(jù)(位置、發(fā)動機運行條件)、事件和警報(發(fā)動機過熱、油壓損失)以及向無人機發(fā)出的命令的混合體。網(wǎng)關(guān)將負責從所有設(shè)備收集信息,對其進行處理,并通過上行鏈路將可用信息的子集發(fā)送到遠程命令和控制系統(tǒng)。

關(guān)于與設(shè)備交互的三個問題

從安全角度來看,關(guān)于網(wǎng)關(guān)如何與這些設(shè)備交互,需要考慮幾個問題:

? 設(shè)備是否可用,網(wǎng)關(guān)是否可以連接到設(shè)備并與之交互?在某些情況下,網(wǎng)關(guān)可能需要執(zhí)行設(shè)備發(fā)現(xiàn)以查看哪些設(shè)備可用。在其他情況下,網(wǎng)關(guān)已經(jīng)具有要訪問的設(shè)備列表。

? 設(shè)備是它所說的那個人嗎?網(wǎng)關(guān)應(yīng)假定所有設(shè)備都不可信,并應(yīng)驗證所有設(shè)備的身份。來自設(shè)備的所有輸入在處理之前都應(yīng)進行清理。設(shè)備應(yīng)該無法接管網(wǎng)關(guān)。應(yīng)使用流量控制和 QoS 機制來防止設(shè)備發(fā)起拒絕服務(wù) (DoS) 攻擊。此外,應(yīng)使用機制來安全地識別每個設(shè)備。每個設(shè)備都可以提供有關(guān)自身的信息,例如設(shè)備類型、型號、功能和序列號。每臺設(shè)備上安裝的 X.509 證書等證書允許網(wǎng)關(guān)驗證設(shè)備身份。

? 設(shè)備是否已遭到入侵?需要簽名的軟件映像、設(shè)備中的啟動時間完整性檢查(安全啟動)和自檢機制等技術(shù)。通常使用證書實現(xiàn)的加密簽名應(yīng)用于驗證設(shè)備的各個方面。

其他需要考慮的事項

在許多情況下,設(shè)備和網(wǎng)關(guān)之間的通信應(yīng)加密。這樣,潛在的敏感信息就不會暴露,中間人攻擊無法修改在設(shè)備和網(wǎng)關(guān)之間流動的信息,并且可以驗證設(shè)備和網(wǎng)關(guān)的身份。加密通信通常使用傳輸層安全性 (TLS) 來完成,通過正確選擇密碼和密鑰,即使設(shè)備受限,也可以提供安全性。

網(wǎng)關(guān)本身也應(yīng)該通過部署一些經(jīng)過驗證的技術(shù)來強化。首先,您應(yīng)該只安裝所需的軟件,同時卸載不必要的程序,并確保生產(chǎn)網(wǎng)關(guān)上沒有安裝軟件開發(fā)或調(diào)試工具。您還必須主動管理、維護和更新網(wǎng)關(guān)。為此,請使用安全啟動,它允許驗證硬件和低級軟件以及受信任的處理模塊 (TPM)。

也依賴于基于Linux 的進程。例如,您可以主動采用資源管理(如 Linux cgroups),它可以幫助指定應(yīng)用程序或服務(wù)可能使用的最大和最小 CPU、內(nèi)存和網(wǎng)絡(luò)流量。軟件簽名(例如與 Linux RPM 軟件包一起使用的軟件簽名)也有利于驗證軟件的來源以及系統(tǒng)上安裝的軟件是否未被修改或損壞。利用訪問控制(如 SELinux)來控制系統(tǒng)資源并防止受損的應(yīng)用程序訪問系統(tǒng)的其他部分。并采用基于域的身份驗證解決方案,例如 Linux IPA,它可以允許集中管理用戶帳戶并通過多因素身份驗證實現(xiàn)最佳安全性。

當然,如果沒有適當?shù)姆阑饓蛼呙杞鉀Q方案,安全性是不完整的。防火墻確保僅允許進行通信,并且可以配置為僅允許具有特定 IP 地址的設(shè)備與網(wǎng)關(guān)“通信”。定期掃描可以讓您檢查未修補的安全漏洞和安全網(wǎng)關(guān)配置。

最后,始終通過定期更新(包括安全和錯誤修復(fù)以及適當添加新功能)來主動管理網(wǎng)關(guān)。對于這些任務(wù),應(yīng)使用遠程安全地管理網(wǎng)關(guān)的機制。

雖然有效保護物聯(lián)網(wǎng)網(wǎng)關(guān)涉及許多不同的流程和工具,但歸根結(jié)底,它歸結(jié)為一件事:確保嵌入式系統(tǒng)的安全。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5149

    文章

    19651

    瀏覽量

    317208
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46201

    瀏覽量

    391888
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5218

    瀏覽量

    73475
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32

    嵌入式開發(fā)入門指南:從零開始學習嵌入式

    隨著聯(lián)網(wǎng)、智能硬件的發(fā)展,嵌入式開發(fā)成為熱門技能之一。以下將為初學者提供一份詳細的嵌入式開發(fā)入門指南,涵蓋學習路徑、必備工具、推薦資源等內(nèi)容。 1.
    發(fā)表于 05-15 09:29

    嵌入式軟件行業(yè)增長驅(qū)動因素

    嵌入式軟件在聯(lián)網(wǎng)應(yīng)用中至關(guān)重要,因為它管理設(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備
    的頭像 發(fā)表于 05-09 11:26 ?330次閱讀

    嵌入式應(yīng)用中常見的安全威脅

    越來越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?629次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅

    嵌入式去哪個城市好?

    大都市,上海擁有眾多跨國公司和高科技企業(yè),特別是在電子產(chǎn)業(yè)方面有著深厚的積累和廣泛的應(yīng)用。上海的科技公司涵蓋了從智能硬件到聯(lián)網(wǎng)的各個領(lǐng)域,為嵌入式開發(fā)人員提供了廣闊的職業(yè)發(fā)展空間。上海的國際化氛圍也
    發(fā)表于 04-02 10:12

    哪些專業(yè)適合學習嵌入式開發(fā)?

    市場的80%以上,那什么專業(yè)能夠輕松轉(zhuǎn)行呢? 1)計算機科學與技術(shù):作為基礎(chǔ)學科,計算機科學與技術(shù)專業(yè)提供了編程、算法、數(shù)據(jù)結(jié)構(gòu)等基礎(chǔ)知識,適合轉(zhuǎn)行到嵌入式、人工智能和聯(lián)網(wǎng)領(lǐng)域。 2)電子信息工程
    發(fā)表于 01-03 13:44

    嵌入式和人工智能究竟是什么關(guān)系?

    對人工智能應(yīng)用的實時響應(yīng)。與此同時,嵌入式系統(tǒng)在邊緣計算和聯(lián)網(wǎng)領(lǐng)域,也為人工智能的應(yīng)用提供了廣闊的空間。 在邊緣計算中,嵌入式系統(tǒng)能夠?qū)⑷斯ぶ悄芩惴ú渴鸬皆O(shè)備端,實現(xiàn)對數(shù)據(jù)的即時處
    發(fā)表于 11-14 16:39

    什么是嵌入式操作系統(tǒng)?

    指揮官配備最先進的裝備。 未來會怎樣? 隨著技術(shù)的發(fā)展,嵌入式操作系統(tǒng)將繼續(xù)演進,以滿足更多的應(yīng)用需求和挑戰(zhàn),它們可能會: 支持更多IoT設(shè)備:管理更多的智能家居和工業(yè)設(shè)備,就像是聯(lián)網(wǎng)世界的大管家
    發(fā)表于 11-08 15:07

    嵌入式系統(tǒng)與聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入到設(shè)備或系統(tǒng)中的專用計算機系統(tǒng),而
    的頭像 發(fā)表于 11-06 10:23 ?1096次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗】+全文學習心得

    、汽車電子、航空航天等。通過具體案例,我了解到嵌入式Hypervisor在這些領(lǐng)域中的重要作用和價值。 在聯(lián)網(wǎng)領(lǐng)域,嵌入式Hypervisor能夠?qū)崿F(xiàn)
    發(fā)表于 10-09 19:11

    深蕾半導體Astra? SL1620嵌入式聯(lián)網(wǎng)處理器詳細介紹

    系列中的一款成本和功耗優(yōu)化的安全嵌入式SoC,針對特定的聯(lián)網(wǎng)細分市場或應(yīng)用場景進行了優(yōu)化,如低功耗聯(lián)
    的頭像 發(fā)表于 10-08 11:28 ?791次閱讀
    深蕾半導體Astra? SL1620<b class='flag-5'>嵌入式</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>處理器詳細介紹

    AI嵌入式蜂窩模塊將主導聯(lián)網(wǎng)市場

    據(jù)知名市場調(diào)查機構(gòu)Counterpoint Research最新發(fā)布的報告,AI嵌入式蜂窩模塊在聯(lián)網(wǎng)領(lǐng)域的應(yīng)用正迎來爆發(fā)式增長。該報告預(yù)測,到2030年,AI嵌入式蜂窩模塊將占據(jù)
    的頭像 發(fā)表于 09-25 15:41 ?507次閱讀

    嵌入式軟硬件開發(fā)實戰(zhàn)師資培訓通知

    隨著聯(lián)網(wǎng)和智能系統(tǒng)的快速發(fā)展,嵌入式成為當前最熱門最有發(fā)展前途的IT應(yīng)用領(lǐng)域之一。在移動通訊、移動辦公、智能傳感、穿戴設(shè)備、
    的頭像 發(fā)表于 09-24 08:06 ?720次閱讀
    <b class='flag-5'>嵌入式</b>軟硬件開發(fā)實戰(zhàn)師資培訓通知

    學習hypervisor嵌入式產(chǎn)品安全設(shè)計

    第一部分(第1~2章)介紹Hypervisor基礎(chǔ),涵蓋虛擬化技術(shù)與實現(xiàn)、主流的嵌入式Hypervisor產(chǎn)品,以及基于分離內(nèi)核的嵌入式Hypervisor等內(nèi)容。第二部分(第3~12章)介紹嵌入式
    發(fā)表于 08-25 09:11

    嵌入式熱門領(lǐng)域有哪些?

    嵌入式熱門領(lǐng)域有哪些? 當前,嵌入式行業(yè)正處于快速發(fā)展階段,并在多個領(lǐng)域呈現(xiàn)出蓬勃的熱度。 聯(lián)網(wǎng)
    發(fā)表于 07-16 09:23