一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

jf_14701710 ? 來源:jf_14701710 ? 作者:jf_14701710 ? 2025-03-20 10:49 ? 次閱讀

安全的重要性

Nordic Semiconductor是低功耗無線通信解決方案的領(lǐng)先供應(yīng)商。我們?cè)谒挟a(chǎn)品系列中提供一系列安全功能,并與領(lǐng)先的安全供應(yīng)商合作,為客戶提供完整的端到端安全解決方案。

由于多種原因,安全在物聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風(fēng)險(xiǎn),在設(shè)計(jì)過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全推進(jìn)器可確保成功實(shí)現(xiàn)特定物聯(lián)網(wǎng)設(shè)備所需的安全級(jí)別。

輕松創(chuàng)建安全的產(chǎn)品

業(yè)界正在共同努力,創(chuàng)建簡(jiǎn)化的最佳實(shí)踐、框架和認(rèn)證。Nordic與 PSA CertifiedTM 保持一致,提供標(biāo)準(zhǔn)化的安全方法,指導(dǎo)客戶完成各自的安全之旅。

以下是幾個(gè)簡(jiǎn)化步驟,將指導(dǎo)您取得成功:

分析 - 威脅模型和安全分析

了解產(chǎn)品中需要保護(hù)的關(guān)鍵資產(chǎn),以及有可能危及產(chǎn)品的威脅,從而確定最有效的安全措施。

架構(gòu)師 - 硬件和固件規(guī)格

一旦得出分析結(jié)論,就需要將其轉(zhuǎn)化為技術(shù)規(guī)格。

實(shí)施 - 固件源代碼

所需的功能必須基于與硬件信任根接口的高級(jí)應(yīng)用程序接口在固件中實(shí)現(xiàn)。

認(rèn)證 - 獨(dú)立測(cè)試

最后一步是對(duì)設(shè)備進(jìn)行獨(dú)立安全評(píng)估,以確認(rèn)所有要求均已滿足,并確定產(chǎn)品的可靠性。

安全目標(biāo)和宗旨

在安全方面,我們有一個(gè)明確的目標(biāo)。通過以下方式,讓每個(gè)人都能設(shè)計(jì)和部署安全的產(chǎn)品:

從一開始就做出正確的選擇。

了解安全威脅和價(jià)值

保護(hù)關(guān)鍵資產(chǎn)免受常見威脅

物聯(lián)網(wǎng)產(chǎn)品安全可分為幾個(gè)簡(jiǎn)單的目標(biāo),每個(gè)產(chǎn)品都應(yīng)滿足這些目標(biāo)。

帶防回滾功能的安全啟動(dòng)和安全更新

安全性從啟動(dòng)時(shí)開始,以確保只有授權(quán)軟件才能在設(shè)備上執(zhí)行和更新。應(yīng)防止重啟以前的軟件版本,以確保已修復(fù)的安全問題不會(huì)暴露。

安全與非安全環(huán)境之間的隔離

可信服務(wù)和不可信服務(wù)必須分離,以避免危及整個(gè)設(shè)備。不受信任的服務(wù)應(yīng)通過應(yīng)用程序接口與受信任的服務(wù)進(jìn)行交互,以確保功能性,同時(shí)保持關(guān)鍵數(shù)據(jù)和資源的機(jī)密性。

安全存儲(chǔ)

關(guān)鍵資產(chǎn)必須與每個(gè)設(shè)備唯一綁定,并防止任何入侵,以確保保密性和完整性。

認(rèn)證和唯一標(biāo)識(shí)

每臺(tái)設(shè)備都應(yīng)具有唯一可識(shí)別性和可證明性,以便建立可信的交互。更多信息,請(qǐng)參閱 nRF Cloud安全服務(wù)。

安全生命周期

設(shè)備安全必須通過不同的產(chǎn)品生命周期階段來定義,從初始組裝到退役以及中間的每一個(gè)步驟。nRF Cloud安全服務(wù)可以簡(jiǎn)化生命周期的某些階段。

加密服務(wù)

一個(gè)安全的產(chǎn)品建立在一套可信的加密服務(wù)之上,以實(shí)現(xiàn)所有必要的安全功能。

產(chǎn)品安全功能

強(qiáng)大的安全實(shí)施需要硬件和軟件的結(jié)合,以實(shí)現(xiàn)特定產(chǎn)品所需的安全級(jí)別。Nordic提供了一個(gè)安全平臺(tái)和所有必要的輔助工具,使我們的客戶能夠輕松完成這一過程。

真隨機(jī)數(shù)發(fā)生器 (TRNG)

隨機(jī)數(shù)是密碼學(xué)和密鑰生成的核心。生成真正的隨機(jī)數(shù)是一個(gè)復(fù)雜的過程,生成過程中的任何偏差都可能被黑客利用,使密鑰獲取變得更快、更容易。偽隨機(jī)數(shù)生成器(PRNG)根據(jù)預(yù)先設(shè)定的算法生成隨機(jī)數(shù),特別容易受到這種漏洞的影響。然而,Nordic 的設(shè)備采用真隨機(jī)數(shù)生成技術(shù),符合 NIST 800-90B、AIS-31 和 FIPS 140-2 標(biāo)準(zhǔn)。

加密加速

硬件加速對(duì)稱和非對(duì)稱加密以及哈希運(yùn)算。安全設(shè)備的構(gòu)件應(yīng)包括一套用于硬件加速加密操作的基本可信服務(wù)。

安全存儲(chǔ)

硬件強(qiáng)制保護(hù)靜態(tài)關(guān)鍵數(shù)據(jù)。要保護(hù)私人數(shù)據(jù)不被復(fù)制或泄露到受信任的服務(wù)或設(shè)備之外,就必須與它們安全地連接起來。私人數(shù)據(jù)的保密性和準(zhǔn)確性通常通過使用密鑰來確保,而密鑰也必須與設(shè)備和服務(wù)相連。

安全使用密鑰

運(yùn)行時(shí)對(duì)密鑰材料的硬件強(qiáng)制保護(hù)。提供保密性、完整性和真實(shí)性的加密原語只有在秘密和私人密鑰受到保護(hù)和安全的情況下才能提供這些安全屬性。如果密鑰值被泄露,那么加密原語就不再能保證任何安全性。

安全啟動(dòng)

不可更改的啟動(dòng)分區(qū),通過防回滾保護(hù)驗(yàn)證應(yīng)用程序的真實(shí)性。為確保只有授權(quán)軟件才能在設(shè)備上執(zhí)行,安全啟動(dòng)和加載過程是必要的。任何試圖使用未授權(quán)代碼啟動(dòng)的行為都應(yīng)被檢測(cè)和阻止,但對(duì)設(shè)備不構(gòu)成威脅的軟件可以例外。

確保無法恢復(fù)以前的軟件版本至關(guān)重要,這可以通過防止回滾來實(shí)現(xiàn)。不過,在恢復(fù)情況下,如果獲得授權(quán),可以允許回滾。

安全更新

驗(yàn)證固件更新的真實(shí)性和完整性。為確保設(shè)備安全并及時(shí)更新新功能,必須進(jìn)行安全更新。只有合法的固件更新才能安裝到設(shè)備上,而且在下載時(shí)必須經(jīng)過驗(yàn)證。更新的執(zhí)行也必須通過安全啟動(dòng)過程授權(quán)。

安全認(rèn)證

每個(gè)設(shè)備都必須是唯一可識(shí)別的。驗(yàn)證可證明設(shè)備的屬性,如設(shè)備的身份及其整個(gè)生命周期的安全狀態(tài)。驗(yàn)證設(shè)備標(biāo)識(shí)是設(shè)備驗(yàn)證過程中的關(guān)鍵步驟。

隔離

通過分離安全和非安全應(yīng)用程序,保護(hù)數(shù)據(jù)、代碼和外圍設(shè)備,實(shí)現(xiàn)安全。隔離的目的是保護(hù)服務(wù)不受其他服務(wù)的影響,這樣潛在的漏洞就不會(huì)影響整個(gè)設(shè)備。這可以通過將可信、不可信和不可信的服務(wù)相互隔離來實(shí)現(xiàn)。

請(qǐng)?jiān)谖覀兊目尚殴碳?M DevZone 博客中閱讀更多有關(guān)分離安全的信息。

清除所有保護(hù)

防止設(shè)備重復(fù)使用。防止未經(jīng)授權(quán)訪問或使用設(shè)備是一項(xiàng)重要的安全功能。配置全部擦除保護(hù)后,外部(如調(diào)試探針)無法觸發(fā)全部擦除操作。

第三方認(rèn)證

部署更多聯(lián)網(wǎng)設(shè)備將開辟眾多商業(yè)前景。然而,物聯(lián)網(wǎng)設(shè)備的不安全性也增加了風(fēng)險(xiǎn)。為了解決消費(fèi)者、政府和物聯(lián)網(wǎng)行業(yè)日益增長(zhǎng)的擔(dān)憂,獲得獨(dú)立的物聯(lián)網(wǎng)安全認(rèn)證已成為關(guān)鍵支柱。

我們的產(chǎn)品已通過 Riscure評(píng)估,并獲得 PSA 認(rèn)證。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    樂鑫打造全球首款PSA Certified Level 2 RISC-V芯片,啟明云端樂鑫科技代理商

    ,體現(xiàn)了樂鑫致力于為全球客戶提供安全可靠、性能卓越的聯(lián)網(wǎng)解決方案的堅(jiān)定承諾。PSA安全認(rèn)證項(xiàng)目由行業(yè)領(lǐng)先企業(yè)共同開發(fā),旨在為
    的頭像 發(fā)表于 04-15 18:07 ?164次閱讀
    樂鑫打造全球首款PSA Certified Level 2 RISC-V芯片,啟明云端樂鑫科技代理商

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門鎖安防等應(yīng)用

    產(chǎn)品概述ESP32-C3FH4是樂鑫科技推出的新一代RISC-V架構(gòu)聯(lián)網(wǎng)Wi-Fi/藍(lán)牙雙模芯片,專為聯(lián)網(wǎng)設(shè)備設(shè)計(jì),集高性能、低功耗與高
    發(fā)表于 04-03 11:41

    ??低暙@得ETSI EN 303645和EN 18031兩項(xiàng)國(guó)際網(wǎng)絡(luò)安全產(chǎn)品認(rèn)證

    。認(rèn)證的通過,充分肯定了海康威視聯(lián)網(wǎng)產(chǎn)品在安全性和合規(guī)方面的成果。 ETSI EN 303 645認(rèn)證是針對(duì)消費(fèi)類
    的頭像 發(fā)表于 04-01 11:57 ?580次閱讀
    ??低暙@得ETSI EN 303645和EN 18031兩項(xiàng)國(guó)際網(wǎng)絡(luò)<b class='flag-5'>安全</b>產(chǎn)品認(rèn)證

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng) + 設(shè)備管理,讓管理觸手可及

    聯(lián)網(wǎng)技術(shù)快速發(fā)展,設(shè)備管理面臨三大挑戰(zhàn):分散、數(shù)據(jù)孤島、安全隱患。中設(shè)智控采用分層架構(gòu)和智能維護(hù)模式,提高設(shè)備管理效率和
    的頭像 發(fā)表于 02-28 10:08 ?538次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b> + <b class='flag-5'>設(shè)備</b>管理,讓管理觸手可及

    借助Qorvo QPG6200簡(jiǎn)化聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時(shí)代,消費(fèi)者對(duì)相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對(duì)于構(gòu)建這種信任至關(guān)重要。為應(yīng)對(duì)這一需求,行業(yè)和政府紛紛出臺(tái)規(guī)定,加強(qiáng)
    的頭像 發(fā)表于 01-14 15:09 ?664次閱讀
    借助Qorvo QPG6200簡(jiǎn)化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>設(shè)計(jì)

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-08 15:58 ?416次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    安全性。在競(jìng)爭(zhēng)應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個(gè)設(shè)備競(jìng)爭(zhēng)同一資源時(shí),能夠依據(jù)公平且隨機(jī)的原則分配訪問權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時(shí),隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng)化,設(shè)備間的互聯(lián)是實(shí)現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問題、安全
    的頭像 發(fā)表于 10-29 11:35 ?769次閱讀

    聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)與規(guī)范

    的兼容安全性和互操作。 1. 聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)
    的頭像 發(fā)表于 10-29 11:34 ?1357次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    凸顯。 1. 設(shè)備安全:從源頭開始 聯(lián)網(wǎng)設(shè)備安全性應(yīng)該從設(shè)計(jì)階段就開始考慮。制造商需要確保
    的頭像 發(fā)表于 10-29 10:24 ?730次閱讀

    利用JTAGLOCK特性增強(qiáng)設(shè)備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強(qiáng)設(shè)備安全性.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 10:06 ?3次下載
    利用JTAGLOCK特性增強(qiáng)<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?840次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 07-25 06:10