資料介紹
來源:Silicon Labs
嵌入式開發(fā)工程師正面臨著許多關(guān)于如何有效執(zhí)行物聯(lián)網(wǎng)安全措施的挑戰(zhàn),他們需要了解被保護(hù)的內(nèi)容、威脅情況以及需要保護(hù)的特定攻擊載體等復(fù)雜的工作?,F(xiàn)今的物聯(lián)網(wǎng)環(huán)境,保護(hù)嵌入式設(shè)備不再是選擇性的,而是必須的。隨著越來越多的產(chǎn)品連接起來,主要可感知的攻擊源不只會(huì)來自互聯(lián)網(wǎng)流量,整個(gè)嵌入式系統(tǒng)都可能受到持續(xù)和不同的威脅。
開發(fā)人員可以采用幾種技術(shù)來簡(jiǎn)化保護(hù)系統(tǒng)的任務(wù)。Silicon Labs(亦稱“芯科科技”)是ioXt聯(lián)盟(ioXt Alliance)的創(chuàng)始成員之一。ioXt聯(lián)盟是一個(gè)由行業(yè)主導(dǎo)的倡議,通過業(yè)內(nèi)各個(gè)領(lǐng)域的合作伙伴協(xié)力創(chuàng)建物聯(lián)網(wǎng)安全規(guī)范,并已經(jīng)制訂了8項(xiàng)關(guān)鍵原則。
守則一:沒有通用密碼
通常,大批量生產(chǎn)的消費(fèi)者設(shè)備都使用相同的默認(rèn)密碼。通常,用戶希望快速部署他們的新設(shè)備,并未將默認(rèn)密碼更改為新的密碼,因此,要讓黑客更難進(jìn)入或控制已部署的數(shù)百臺(tái)設(shè)備,運(yùn)送每臺(tái)配備獨(dú)特工廠編程密碼的新設(shè)備只是簡(jiǎn)單的第一步。
守則二:安全接口
任何基于微控制器的設(shè)備都有多種接口和端口,可以在本地或遠(yuǎn)程訪問。主應(yīng)用程序?qū)⒃诓僮骱?a href='http://www.www27dydycom.cn/v/tag/1301/' target='_blank' class='arckwlink_none'>通信期間使用其中一些端口。但是,其他部分(特別是作為外部通信接口的部分)必須得到保護(hù)。同樣,任何芯片對(duì)芯片的接口(例如,微控制器和顯示控制器之間)必須是安全的。建議在使用過程中對(duì)所有接口進(jìn)行加密和身份驗(yàn)證。
守則三:已驗(yàn)證的密碼學(xué)
在一個(gè)充斥互操作技術(shù)的世界中,使用行業(yè)認(rèn)可的、開放的和經(jīng)過驗(yàn)證的加密標(biāo)準(zhǔn)是必不可少的。不建議使用封閉的、專有的加密算法,因?yàn)殚_放加密標(biāo)準(zhǔn)的使用將有助于鼓勵(lì)所有開發(fā)人員、工程師和利益相關(guān)者的參與,以便他們能夠持續(xù)評(píng)估針對(duì)新的安全威脅的潛在漏洞。
守則四:默認(rèn)安全性
至關(guān)重要的是,當(dāng)消費(fèi)者購(gòu)買新設(shè)備時(shí),它已經(jīng)被設(shè)置為盡可能高的安全級(jí)別。交付沒有配置安全選項(xiàng)或配置安全選項(xiàng)最少的產(chǎn)品,很可能為攻擊者搶占優(yōu)勢(shì)鋪平道路。為用戶提供的開箱即用安全體驗(yàn)應(yīng)該要啟用所有可行的安全措施。默認(rèn)情況下,開發(fā)人員不應(yīng)該讓用戶不受保護(hù)。
守則五:簽署軟件更新
隨著越來越多的消費(fèi)者智能家居設(shè)備能夠通過OTA自動(dòng)更新,設(shè)計(jì)者應(yīng)該優(yōu)先考慮的是每個(gè)更新都應(yīng)該以加密方式簽名。通過這種方式,黑客就無法試圖用惡意代碼更新設(shè)備。
守則六:自動(dòng)應(yīng)用軟件更新
消費(fèi)者不應(yīng)該成為自己設(shè)備的管理員,來面對(duì)是否更新產(chǎn)品軟件的選擇。如果需要進(jìn)行更新,則應(yīng)該自動(dòng)部署和實(shí)現(xiàn)更新。此外,更新應(yīng)該在不影響設(shè)備運(yùn)行的情況下進(jìn)行。例如,智能連接的洗衣機(jī)在使用時(shí)不應(yīng)更新。
守則七:漏洞報(bào)告方案
通常,遇到嵌入式智能家居設(shè)備問題的消費(fèi)者不確定該聯(lián)系誰。設(shè)備商提供漏洞報(bào)告方案將為客戶提供一種回報(bào)途徑,讓他們報(bào)告問題,并傳達(dá)他們對(duì)產(chǎn)品安全的擔(dān)憂。
守則八:安全憑證到期日
與產(chǎn)品保修期一樣,產(chǎn)品保修期在購(gòu)買后有一個(gè)截止日期,安全更新可用的期間也應(yīng)該定義并告知消費(fèi)者,繼續(xù)支持具有安全更新的產(chǎn)品涉及持續(xù)的工程成本,因此消費(fèi)者在購(gòu)買時(shí)需要能夠做出知情的決定。制造商還可以選擇延長(zhǎng)保修期,以抵消正在進(jìn)行的安全更新。
我們采用上述八大原則的方式及詳細(xì)解釋可以在Silicon Labs - IoT端點(diǎn)安全基礎(chǔ)文檔中找到:https://www.silabs.com/documents/public/user-guides/ug103-05-fundamental...
智能家居的安全
多虧了物聯(lián)網(wǎng),我們對(duì)自己家的控制已經(jīng)遠(yuǎn)遠(yuǎn)超出了幾年前的想象,而且這一趨勢(shì)還在持續(xù)發(fā)展。這意味著,防范下一代網(wǎng)絡(luò)罪犯將成為行業(yè)首要解決的挑戰(zhàn),為此,Silicon Labs提供業(yè)內(nèi)先進(jìn)的Secure Vault物聯(lián)網(wǎng)安全解決方案,旨在幫助聯(lián)網(wǎng)設(shè)備制造商克服不斷演變的安全威脅,并保護(hù)未經(jīng)授權(quán)的訪問和保證芯片的真實(shí)性。通過OTA更新,Secure Vault可以在不大幅增加成本和設(shè)計(jì)復(fù)雜性的前提下,最大化加強(qiáng)產(chǎn)品安全并加速通過安全監(jiān)管機(jī)構(gòu)認(rèn)證。
Secure Vault特色功能包括:
- 為每個(gè)單獨(dú)的芯片提供安全的設(shè)備身份證明(類似于出生證明):支持部署后安全性、真實(shí)性和基于認(rèn)證站的健康檢查,確保芯片在其生命周期內(nèi)的真實(shí)性。
- 先進(jìn)的篡改檢測(cè):當(dāng)設(shè)備經(jīng)歷意外的行為,如極端的電壓、頻率和溫度變化,使開發(fā)人員能夠設(shè)置適當(dāng)?shù)捻憫?yīng)動(dòng)作,以預(yù)防可能的漏洞。
- 安全密鑰管理和存儲(chǔ):通過加密和隔離密鑰與應(yīng)用程序代碼,并使用物理不可克隆函數(shù)(PUF)硬件生成的主密鑰加密密鑰(KEK),防止對(duì)物聯(lián)網(wǎng)設(shè)備及其數(shù)據(jù)的直接訪問。
要了解更多關(guān)于網(wǎng)絡(luò)威脅的演變以及設(shè)計(jì)人員如何應(yīng)用的方案,請(qǐng)查看白皮書《為物聯(lián)網(wǎng)的下一代網(wǎng)絡(luò)攻擊做準(zhǔn)備》https://www.silabs.com/whitepapers/preparing-for-next-gen-cyber-attacks-...
- 模電學(xué)習(xí)八大概念
- 工程師在電路設(shè)計(jì)中的八大誤區(qū) 0次下載
- 探究機(jī)械工程物聯(lián)網(wǎng)系統(tǒng)遠(yuǎn)程解決方案 15次下載
- 00004__2016八大MCU廠商
- PCB設(shè)計(jì)的八大誤區(qū)現(xiàn)象資料下載
- 物聯(lián)網(wǎng)應(yīng)用的SoC安全架構(gòu)設(shè)計(jì)方案 21次下載
- 五大對(duì)策來應(yīng)對(duì)物聯(lián)網(wǎng)安全干貨分享
- 基于硬件的物聯(lián)網(wǎng)安全方法 1次下載
- 物聯(lián)網(wǎng)的安全技術(shù)詳細(xì)資料說明 20次下載
- 國(guó)內(nèi)的制造業(yè)會(huì)面臨的八大問題及MES的應(yīng)對(duì)措施 5次下載
- 物聯(lián)網(wǎng)安全之云端設(shè)計(jì) 4次下載
- 物聯(lián)網(wǎng)安全之云端設(shè)計(jì) 22次下載
- 電腦八大提速技巧詳解 1次下載
- 關(guān)鍵安全是物聯(lián)網(wǎng)應(yīng)用安全的基礎(chǔ) 6次下載
- 學(xué)習(xí)單片機(jī)不可欠缺的八大步驟 15次下載
- 使用工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)的八大好處 3477次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 1408次閱讀
- 物聯(lián)網(wǎng)安全最重要的元素是什么_如何確保物聯(lián)網(wǎng)安全 3601次閱讀
- 物聯(lián)網(wǎng)安全的薄弱點(diǎn)有哪些 1164次閱讀
- 高頻變壓器的八大特性匯總 3498次閱讀
- 太陽能路燈安裝的八大誤區(qū)詳解 2.3w次閱讀
- 詳細(xì)putty串口使用教程與八大使用技巧分享 7.6w次閱讀
- 磷酸鐵鋰電池八大缺陷及八大優(yōu)勢(shì)分析 7.1w次閱讀
- 數(shù)據(jù)結(jié)構(gòu)常見的八大排序算法 1843次閱讀
- 從3個(gè)方面來了解物聯(lián)網(wǎng)安全的指標(biāo)參數(shù) 7194次閱讀
- 了解物聯(lián)網(wǎng)的技術(shù)矩陣和產(chǎn)業(yè)概念 4228次閱讀
- 基于物聯(lián)網(wǎng)時(shí)代興起隨之而生八大產(chǎn)業(yè)解析 4981次閱讀
- 影響LED顯示屏設(shè)計(jì)的八大因素 1310次閱讀
- 不得不看的電路設(shè)計(jì)八大誤區(qū) 1027次閱讀
- 盤點(diǎn)安卓5.0的八大強(qiáng)悍功能 2836次閱讀
下載排行
本周
- 1EMC電路設(shè)計(jì)工程師必備的EMC基礎(chǔ)
- 0.42 MB | 4次下載 | 2 積分
- 2AU3116 2×60W模擬輸入雙通道Class-D 音頻功率放大器數(shù)據(jù)手冊(cè)
- 1.19 MB | 1次下載 | 免費(fèi)
- 3低壓降肖特基整流管SR340L數(shù)據(jù)手冊(cè)
- 0.78 MB | 1次下載 | 免費(fèi)
- 4ZX8002E 觸摸調(diào)光LED集成IC數(shù)據(jù)手冊(cè)
- 2.27 MB | 次下載 | 免費(fèi)
- 5SOD-323塑料封裝ESD保護(hù)二極管SD05T系列規(guī)格書
- 1.07 MB | 次下載 | 免費(fèi)
- 6SOT-23塑料封裝ESD保護(hù)二極管SMxx Series系列規(guī)格書
- 0.93 MB | 次下載 | 免費(fèi)
- 7高效率整流二極管HER151 THRU HER158數(shù)據(jù)手冊(cè)
- 0.54 MB | 次下載 | 免費(fèi)
- 8低壓降肖特基整流管SL22 THRU SL210數(shù)據(jù)手冊(cè)
- 1.03 MB | 次下載 | 免費(fèi)
本月
- 1三相逆變主電路的原理圖和PCB資料合集免費(fèi)下載
- 27.35 MB | 111次下載 | 1 積分
- 2運(yùn)算放大器基本電路中文資料
- 1.30 MB | 16次下載 | 免費(fèi)
- 3蘋果iphone 11電路原理圖
- 4.98 MB | 11次下載 | 5 積分
- 4TL494工業(yè)用開關(guān)電源原理圖資料
- 0.22 MB | 10次下載 | 1 積分
- 5常用電子元器件介紹
- 3.21 MB | 8次下載 | 免費(fèi)
- 6QW2893應(yīng)急燈專用檢測(cè)芯片
- 590.40 KB | 4次下載 | 免費(fèi)
- 7相關(guān)協(xié)議信號(hào)總結(jié)
- 0.94 MB | 4次下載 | 免費(fèi)
- 8EMC電路設(shè)計(jì)工程師必備的EMC基礎(chǔ)
- 0.42 MB | 4次下載 | 2 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935130次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191390次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183344次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81591次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73815次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65989次下載 | 10 積分
評(píng)論