一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)系統(tǒng)設(shè)計(jì)如何發(fā)揮作用

嗶嗶嗶- ? 來源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀

根據(jù)多項(xiàng)市場研究報(bào)告,物聯(lián)網(wǎng)安全是工業(yè)和個人消費(fèi)者最關(guān)心的問題。在不抬高價(jià)格的情況下進(jìn)行安全設(shè)計(jì)對系統(tǒng)設(shè)計(jì)人員來說是一種微妙的平衡行為。再加上加快上市時間的組織壓力。

就物聯(lián)網(wǎng)產(chǎn)品而言,另一個挑戰(zhàn)是缺乏集成的安全標(biāo)準(zhǔn)和認(rèn)證指南。然而,在物聯(lián)網(wǎng)市場中,安全設(shè)計(jì)不再只是設(shè)計(jì)的當(dāng)務(wù)之急,而且還是競爭優(yōu)勢。

物聯(lián)網(wǎng)產(chǎn)品的網(wǎng)絡(luò)物理屬性使它們面臨傳統(tǒng)計(jì)算系統(tǒng)中看不到的新型威脅。成功利用這些威脅不僅會直接影響產(chǎn)品生命周期,還會影響其市場壽命。在此博客中,我們將了解一種全棧方法,以降低復(fù)雜性和實(shí)施成本的方式集成安全設(shè)計(jì)。

安全始于硅

由于直接暴露于物理環(huán)境,物聯(lián)網(wǎng)系統(tǒng)容易受到許多復(fù)雜的攻擊場景的攻擊。僅基于軟件的安全性無法抵御這些威脅?;谟布姆来鄹男湃文P鸵驯蛔C明在許多攻擊場景中優(yōu)于軟件。通過在硅中建立信任根并將機(jī)密存儲在硬件中,金庫可以顯著強(qiáng)化系統(tǒng)?;谟布陌踩蕴峁┝?a target="_blank">電源效率。通過使用特定于物聯(lián)網(wǎng)的安全解決方案,可以降低固件更新的復(fù)雜性。

例如,英飛凌的 OPTIGA Trust 系列在硅層提供了許多交鑰匙信任解決方案。OPTIGA? Trust X (SLS 32AIA)是一款高端安全控制器,可集成到廣泛的工業(yè)自動化、消費(fèi)者和智能城市用例的產(chǎn)品中。

加密加速器有助于將加密功能嵌入到小尺寸中。硬件安全模塊 (HSM) 和可信平臺模塊 (TPM)(在國際標(biāo)準(zhǔn)化組織和可信計(jì)算組標(biāo)準(zhǔn)中定義)可用于強(qiáng)大的防篡改、加密密鑰存儲和使用硬件隨機(jī)數(shù)生成器 (RNG) 的密鑰生成,強(qiáng)身份驗(yàn)證、引導(dǎo)完整性保護(hù)和固件完整性測量。

安全啟動過程和設(shè)備身份

由于物聯(lián)網(wǎng)設(shè)備可能不會長時間重啟,因此通過測量和驗(yàn)證確保啟動過程的完整性非常重要。這可以防止受損設(shè)備交換數(shù)據(jù)。測量啟動、驗(yàn)證啟動和安全啟動是確保啟動期間設(shè)備完整性的三個選項(xiàng)。一系列安全 IC 可用于降低引導(dǎo)保護(hù)和管理完整性指標(biāo)的復(fù)雜性。

啟動后,設(shè)備需要使用身份憑證對自身進(jìn)行身份驗(yàn)證。對于機(jī)器對機(jī)器的場景,身份驗(yàn)證密鑰和證書比密碼更合適。除了設(shè)備級身份和訪問管理外,通過堅(jiān)持職責(zé)分離、最小特權(quán)和和基于角色的權(quán)限。TPM 允許對希望連接到云、服務(wù)器和其他設(shè)備的設(shè)備和系統(tǒng)進(jìn)行安全身份驗(yàn)證。

確保軟件和固件更新的安全對于連接的系統(tǒng)也至關(guān)重要,以防止系統(tǒng)中可能導(dǎo)致可怕后果的惡意代碼。數(shù)字簽名驗(yàn)證和哈希是保護(hù)固件更新的兩種常見機(jī)制。

保護(hù)通信

M2M 和機(jī)器到云通信中,嵌入式系統(tǒng)需要通過涉及各種標(biāo)準(zhǔn)和專有協(xié)議的異構(gòu)網(wǎng)絡(luò)進(jìn)行通信。為了防止竊聽、消息篡改等,可以使用 VPN、加密隧道。占地面積小的資源受限系統(tǒng)(傳感器、執(zhí)行器)可以依靠網(wǎng)關(guān)進(jìn)行安全通信。第三方安全 IC 可用于存儲密鑰、通信協(xié)議和加密操作中使用的證書。

保護(hù)數(shù)據(jù)完整性

數(shù)據(jù)完整性是產(chǎn)品設(shè)計(jì)的關(guān)鍵部分,因?yàn)樾孤兜臄?shù)據(jù)會破壞整個物聯(lián)網(wǎng)生態(tài)系統(tǒng)。數(shù)據(jù)包括設(shè)備生成的原始數(shù)據(jù)、機(jī)密、庫、二進(jìn)制可執(zhí)行文件、配置和日志文件等。這些可以分類為:

存儲的數(shù)據(jù) – 靜態(tài)數(shù)據(jù) (DAR)

運(yùn)行時數(shù)據(jù) – 使用中的數(shù)據(jù) (DIU)

發(fā)送/接收數(shù)據(jù) - 動態(tài)數(shù)據(jù) (DIM)

傳統(tǒng)上,校驗(yàn)和用于驗(yàn)證數(shù)據(jù)完整性,但物聯(lián)網(wǎng)威脅形勢需要更高級的完整性控制。加密簽名可以證明工作流程中任何一點(diǎn)的數(shù)據(jù)完整性。硬件信任根或 TPM 通常用于簽名。簽名密鑰也可以安全地存儲在那里。一些常見的數(shù)據(jù)完整性措施如表 1所示。

表 1:常用數(shù)據(jù)完整性措施(來源:實(shí)用工業(yè)物聯(lián)網(wǎng))

數(shù)據(jù)分析報(bào)告 使用支持軟件的存儲的對稱密鑰加密,在硬件/可信平臺模塊中安全存儲秘密/密鑰。
DIU 基于策略的文件黑名單或白名單;控制內(nèi)存權(quán)限訪問以保護(hù)內(nèi)存區(qū)域免受未經(jīng)授權(quán)的訪問;和運(yùn)行時進(jìn)程完整性證明、安全編碼、緩沖區(qū)溢出保護(hù)、輸入/輸出檢查。
暗淡 使用簽名消息摘要、基于會話密鑰的加密、數(shù)字證書的完整性。


利用物聯(lián)網(wǎng)安全平臺和插件

對于系統(tǒng)開發(fā)人員而言,遵守?zé)o數(shù)的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)是物聯(lián)網(wǎng)設(shè)計(jì)中的主要挑戰(zhàn)。安全供應(yīng)商之間的生態(tài)系統(tǒng)合作伙伴關(guān)系產(chǎn)生的物聯(lián)網(wǎng)安全平臺和產(chǎn)品可以減輕負(fù)擔(dān)。這些集成安全平臺提供強(qiáng)大的硬件和軟件設(shè)計(jì)以及工具集,系統(tǒng)設(shè)計(jì)人員可以復(fù)制或定制這些工具集以滿足他們的應(yīng)用需求。

結(jié)論

系統(tǒng)設(shè)計(jì)人員在為 IoT 系統(tǒng)設(shè)計(jì)足夠的安全性時面臨多項(xiàng)技術(shù)和業(yè)務(wù)挑戰(zhàn)。應(yīng)遵循全棧安全方法,以確保系統(tǒng)的每一層都有足夠的安全性,例如硬件、啟動過程和固件更新完整性、通信和數(shù)據(jù)完整性。設(shè)計(jì)安全性還需要考慮用例安全要求,因?yàn)椴⒎敲總€用例或系統(tǒng)都需要相同級別的安全性。

Sravani Bhattacharjee 擔(dān)任數(shù)據(jù)通信技術(shù)專家已有 20 多年。她是《實(shí)用工業(yè)物聯(lián)網(wǎng)安全》一書的作者,這是第一本關(guān)于工業(yè)物聯(lián)網(wǎng)安全的書籍。直到 2014 年,作為思科的技術(shù)領(lǐng)導(dǎo)者,Sravani 領(lǐng)導(dǎo)了多個企業(yè)云/數(shù)據(jù)中心解決方案的架構(gòu)規(guī)劃和產(chǎn)品路線圖。作為 Irecamedia.com 的負(fù)責(zé)人,Sravani 目前與工業(yè)物聯(lián)網(wǎng)創(chuàng)新者合作,通過制作各種編輯和技術(shù)營銷內(nèi)容來推動意識和業(yè)務(wù)決策。Sravani 擁有電子工程碩士學(xué)位。她是 IEEE 物聯(lián)網(wǎng)分會的成員、作家和演講者。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 電源
    +關(guān)注

    關(guān)注

    185

    文章

    18176

    瀏覽量

    254370
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2922

    文章

    45675

    瀏覽量

    385492
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)可編程中央控制主機(jī)的主要功能描述

    聯(lián)網(wǎng)可編程中央控制主機(jī)GF-MAXCC確實(shí)是一種功能強(qiáng)大、智能化的設(shè)備,它能夠在聯(lián)網(wǎng)系統(tǒng)發(fā)揮
    的頭像 發(fā)表于 01-24 14:55 ?279次閱讀

    聯(lián)網(wǎng)邊緣計(jì)算網(wǎng)關(guān)的特點(diǎn)

    聯(lián)網(wǎng)邊緣計(jì)算網(wǎng)關(guān)作為連接物聯(lián)網(wǎng)設(shè)備與云端的關(guān)鍵樞紐,其重要性日益凸顯。它承擔(dān)著數(shù)據(jù)采集、處理、傳輸以及本地決策等多重任務(wù),在提升聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-23 16:14 ?312次閱讀

    智能工廠聯(lián)網(wǎng)數(shù)據(jù)中臺如何發(fā)揮作用

    某大型汽車制造工廠擁有一整套完善的生產(chǎn)環(huán)節(jié),包括零部件加工、組裝、質(zhì)量檢測、物流配送等。隨著業(yè)務(wù)的擴(kuò)張和數(shù)字化轉(zhuǎn)型的推進(jìn),工廠面臨著以下挑戰(zhàn): 數(shù)據(jù)分散:各個生產(chǎn)環(huán)節(jié)的數(shù)據(jù)存儲在不同的系統(tǒng)中,如工件
    的頭像 發(fā)表于 01-22 13:37 ?242次閱讀
    智能工廠<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)中臺如何<b class='flag-5'>發(fā)揮作用</b>

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    工業(yè)協(xié)議網(wǎng)關(guān):聯(lián)網(wǎng)時代的智慧橋梁

    聯(lián)網(wǎng)技術(shù)蓬勃發(fā)展的今天,工業(yè)協(xié)議網(wǎng)關(guān)作為連接工業(yè)設(shè)備和聯(lián)網(wǎng)系統(tǒng)的關(guān)鍵設(shè)備,正在發(fā)揮著越來越
    的頭像 發(fā)表于 10-30 16:57 ?464次閱讀
    工業(yè)協(xié)議網(wǎng)關(guān):<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>時代的智慧橋梁

    工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分

    、控制系統(tǒng)和企業(yè)級應(yīng)用軟件,實(shí)現(xiàn)了工業(yè)生產(chǎn)和運(yùn)營過程的數(shù)字化、智能化和自動化。本文將詳細(xì)介紹工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分,包括感知層、網(wǎng)絡(luò)層、平臺層和應(yīng)用層,以及它們在工業(yè)
    的頭像 發(fā)表于 10-14 14:19 ?585次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>系統(tǒng)</b>的組成部分

    居民小區(qū)電梯按需維保系統(tǒng)如何發(fā)揮最大作用

    居民小區(qū)電梯按需維保系統(tǒng)是一種基于聯(lián)網(wǎng)和大數(shù)據(jù)技術(shù)的智能化管理方案,旨在提高電梯的維保效率、降低成本,并提升用戶體驗(yàn)和安全性。為了發(fā)揮系統(tǒng)
    的頭像 發(fā)表于 10-11 11:43 ?425次閱讀

    工控一體機(jī)如何在車間發(fā)揮作用

    工控一體機(jī)在車間中發(fā)揮著重要作用,具體表現(xiàn)在以下幾個方面:
    的頭像 發(fā)表于 09-10 09:35 ?438次閱讀

    天拓四方:工業(yè)聯(lián)網(wǎng)關(guān)是什么?其在設(shè)備接入聯(lián)網(wǎng)中的作用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,工業(yè)領(lǐng)域正經(jīng)歷著前所未有的變革。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)作為連接工業(yè)設(shè)備與聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-02 16:56 ?640次閱讀
    天拓四方:工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)是什么?其在設(shè)備接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的<b class='flag-5'>作用</b>

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進(jìn)行整合、分析和挖掘,提取有價(jià)值的信息。 應(yīng)用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應(yīng)用場景。包括各類
    發(fā)表于 08-19 14:08

    TS RadiMation測試軟件如何在脈沖抗擾度測試中發(fā)揮作用

    放電 (ESD) 測試 ● 電快速瞬變 (EFT) /脈沖群抗擾度(Burst)測試 ● 浪涌抗擾度測試 今天為您介紹,TS RadiMation測試軟件 如何在脈沖抗擾度測試中發(fā)揮作用,實(shí)現(xiàn)測試自動化! 一、靜電放電測試 下圖為ESD配置屏幕。工程師必須選擇測試級別和脈沖極性。此外
    的頭像 發(fā)表于 07-26 10:47 ?484次閱讀
    TS RadiMation測試軟件如何在脈沖抗擾度測試中<b class='flag-5'>發(fā)揮作用</b>?

    能源聯(lián)網(wǎng)作用與意義

    和信息化。其作用和意義主要體現(xiàn)在以下幾個方面: 1. 提高能源利用效率:通過實(shí)時監(jiān)測和數(shù)據(jù)分析,能源聯(lián)網(wǎng)可以優(yōu)化能源的生產(chǎn)和分配,減少浪費(fèi),提高能源利用效率。例如,智能電網(wǎng)可以根據(jù)需求動態(tài)調(diào)整電力供應(yīng),降低損耗。 2. 促進(jìn)可
    的頭像 發(fā)表于 07-17 15:57 ?703次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是什么?工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    在工業(yè)4.0的浪潮下,工業(yè)聯(lián)網(wǎng)(IIoT)技術(shù)得到了廣泛的應(yīng)用和快速的發(fā)展。作為連接工業(yè)現(xiàn)場設(shè)備與遠(yuǎn)端業(yè)務(wù)系統(tǒng)之間的橋梁,工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)在
    的頭像 發(fā)表于 06-27 14:04 ?1401次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么?工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的工作原理

    工業(yè)聯(lián)網(wǎng)關(guān)在工業(yè)領(lǐng)域的功能和作用

    的數(shù)字化進(jìn)程。本文將詳細(xì)介紹工業(yè)聯(lián)網(wǎng)關(guān)的定義、技術(shù)組成、功能以及在安全方面的考量。 二、工業(yè)聯(lián)網(wǎng)關(guān)的定義及其在工業(yè)領(lǐng)域的作用 工業(yè)
    的頭像 發(fā)表于 06-05 15:46 ?647次閱讀