chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式安全的演變對企業(yè)意味著什么?

Silicon Labs ? 來源:SiliconLabs ? 2020-04-27 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來數(shù)字安全發(fā)生了許多變化,隨著物聯(lián)網(wǎng)IoT)發(fā)展時間的推移,我們的心態(tài)和社會對“安全”的要求已經(jīng)發(fā)生了巨大的轉(zhuǎn)變。

例如,采用ATM機提取個人現(xiàn)金,過去您所信任用來進行現(xiàn)金交易的唯一地點是本地銀行;現(xiàn)在,通過自動取款機和移動銀行應用程序方式反而更常見。

事實上,今天的ATM機甚至已經(jīng)有些過時了,因為大多數(shù)人都在使用移動支付或其他在線轉(zhuǎn)賬系統(tǒng)。你可以用Apple Pay登錄商店的POS系統(tǒng),將你的信用卡信息保存在大多數(shù)電子商務網(wǎng)站上,并通過優(yōu)步或Lyft向你剛剛認識的陌生司機支付預先批準的費用。

令人驚訝的是,我們對這些系統(tǒng)和數(shù)字安全的信任發(fā)展得如此之快!消費者對網(wǎng)站和應用程序的信任正在互聯(lián)領域發(fā)生著同樣的變化。圍繞安全日益增長的需求現(xiàn)在正從網(wǎng)絡(云)安全擴展到硬件級別(硅)。這就是嵌入式安全性出現(xiàn)的地方,它為企業(yè)和消費者提供了信任的關(guān)鍵環(huán)節(jié)。

什么是嵌入式安全?

嵌入式安全也被稱為“設備安全”,可以歸結(jié)為兩個主要方面——確保信息的完整性和保密性。

完整性—如何知道接收到的數(shù)據(jù)來自可信的地方,如何知道數(shù)據(jù)本身是真實的?

保密性—如何保護您自己的數(shù)據(jù)、知識產(chǎn)權(quán)和這些秘密的安全機制(密鑰)?

嵌入式安全可以幫助防范真正的威脅。以下是一些常見的類別:

分布式拒絕服務(DDoS)攻擊—最常見的攻擊之一,設備和IP地址被劫持,然后淹沒其他網(wǎng)絡服務器,直至臨時關(guān)閉。

偽造—包括未經(jīng)授權(quán)的復制和使用新的未經(jīng)授權(quán)的固件鏡像覆蓋現(xiàn)有產(chǎn)品固件。

篡改—可能包括物理篡改以提取密鑰,如不正確的儀表讀數(shù)。另一方面,它也可能涉及電子方式。一些設備可以釋放電磁輻射,解鎖某些型號的電子門鎖。

上面只是幾個例子。這些威脅是真實存在的,而且只會繼續(xù)增長和演變。幸運的是,您的硅和軟件供應商可以幫助您解決許多安全方面的挑戰(zhàn)。如下圖所示,在創(chuàng)建設備時,設備安全性是與云安全性、協(xié)議安全性和制造安全性一起工作的方面。

嵌入式安全的演變對企業(yè)意味著什么?

希望在未來10年甚至更長時間內(nèi)保持可持續(xù)發(fā)展的企業(yè),應該評估自己的產(chǎn)品、系統(tǒng)和威脅。目標是評估安全性破壞的成本與實現(xiàn)安全性解決方案或屏障的成本。人們常說,在數(shù)字安全領域沒有“一刀切”的解決方案。不過,讓我們來討論一些可以在設備中使用的解決方案。

開發(fā)人員的最佳實踐第一個解決方案不是一個產(chǎn)品或特性——它只是在產(chǎn)品開發(fā)的一開始就采取正確的決策和預防措施。不需要額外的硬件或軟件,您可以采取許多步驟。這里有一些建議的做法,供開發(fā)人員遵循:

檢查安全問題的代碼,比如緩沖區(qū)溢出和不受控制的輸入數(shù)據(jù)

使用第三方來測試你的設備

鎖調(diào)試接口

使用內(nèi)置的協(xié)議安全性

內(nèi)存機制中的保護層除了通過開發(fā)人員實踐之外,特定的硬件和軟件特性也可以提供幫助。內(nèi)存保護單元(MPU)是一個常見的示例,它可以使嵌入式內(nèi)存中的受保護區(qū)域限制攻擊的影響。其他集成電路也有安全管理單元(SMU),提供更靈活和更細粒度的保護,映射到微控制器外圍設備。

最新的ARMv8架構(gòu)合并了TrustZone,它具有MPU的優(yōu)點,而沒有功耗和延遲的開銷。在Arm的網(wǎng)站上閱讀更多關(guān)于TrustZone的信息。

內(nèi)置硬件加速器加密和密鑰生成

加密和密鑰生成也是常見的安全解決方案。幾乎所有的物聯(lián)網(wǎng)應用程序都應該使用某種形式的加密技術(shù)來進行加密數(shù)據(jù)傳輸。設備可能包括內(nèi)置的硬件模塊,而不是在軟件中進行加密,從而簡化了這一過程并提高了設備的性能。幾乎所有的微控制器(MCU)現(xiàn)在都包括用于加密函數(shù)(如AES和SHA函數(shù))的硬件加速器。

許多MCU還包括隨機數(shù)生成器(RNG),用于生成安全密鑰。RNG提供了更高的魯棒性,然后做為真正的隨機數(shù)生成器(TRNG)。

除了密鑰生成之外,其他硬件加速器,如循環(huán)冗余檢查(CRC)可以幫助進行代碼錯誤檢測。CRC可以幫助維護設備某些方面的數(shù)據(jù)完整性。

調(diào)試和維護

如果嵌入式設備是一個房子,調(diào)試端口將是前門。它是設備的必要部分——用于開發(fā)、產(chǎn)品創(chuàng)建和返回單元的故障分析。然而,就像打開一個家庭,它需要適當?shù)谋Wo,防止不適當?shù)臑E用。

在保護調(diào)試端口時有許多選項:

什么都不做(解鎖調(diào)試端口) —千萬不要這樣做,一個解鎖的調(diào)試端口將毫無疑問地降低安全級別

永久鎖—安全性好,但無法進行故障分析(FA)

內(nèi)存擦除解鎖—保護數(shù)據(jù),但打開設備的新/假惡意軟件

鎖定全球密碼保護端口,直到密碼泄漏,在這一點上整個物聯(lián)網(wǎng)設備艦隊受到危害

獨特的設備密碼鎖—安全性好,但制造難度大

鎖與非對稱密鑰—最高的安全性,最靈活的FA

找到正確的解決方案

正如您所看到的,在安全性方面有很多東西需要學習。不要被這些術(shù)語和潛在的威脅嚇倒或壓垮。它們可能不適用于您和您的系統(tǒng)。評估您自己的需求是第一步。找出哪些威脅適用于您的應用程序。將這些威脅和這些威脅的成本與實現(xiàn)嵌入式安全解決方案的成本進行權(quán)衡。

最重要的是,與不同的供應商合作,看看他們是否有合適的解決方案。更多的安全特性正在被添加和集成。這些供應商可以提供廣泛的觀察和見解來指導您。然后,當需要實現(xiàn)安全層時,他們可以使用正確的硬件、軟件、庫、示例和工具來簡化這個過程。

例如,Silicon Labs(亦稱芯科科技)的Wireless GeckoSeries 1設備為藍牙、802.15.4 mesh和專用無線應用程序提供內(nèi)置硬件安全性。安全特性包括內(nèi)存保護、錯誤代碼檢測和糾正、密碼加速器和調(diào)試控制。這些功能提供了大量的威脅保護。該公司的新一代Wireless Gecko Series 2的產(chǎn)品組合提供了更多的安全功能,如額外的加密加速器,安全啟動與根信任和安全加載器(RTSL),安全調(diào)試與鎖/解鎖,從Arm的TrustZone。

圍繞嵌入式安全性的討論越來越多,但這只是冰山一角。對芯片和云安全的需求正在迅速增長。技術(shù)提供商越快提供低成本、易于部署的解決方案,聯(lián)網(wǎng)的東西就會越快達到安全支付應用程序的標準。然后,我們可以信任我們的無線門鎖、監(jiān)控家庭的IP攝像頭,以及存儲秘密和個人數(shù)據(jù)的企業(yè)設備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2938

    文章

    46912

    瀏覽量

    402386
  • 嵌入式安全
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    11097

原文標題:【IoT知識庫】嵌入式物聯(lián)網(wǎng)安全將何去何從?

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式工程師為什么要學QT?

    Qt對嵌入式工程師來說,真的很重要嗎? Qt是一個跨平臺的C++應用程序開發(fā)框架,非常適合嵌入式系統(tǒng)的開發(fā),Qt在嵌入式開發(fā)中具有很重要的作用。 在項目實踐中可以看出,Qt在工業(yè)自動化、醫(yī)療設備
    發(fā)表于 08-14 15:15

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?857次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    飛凌嵌入式2025嵌入式及邊緣AI技術(shù)論壇圓滿結(jié)束

    飛凌嵌入式「2025嵌入式及邊緣AI技術(shù)論壇」在深圳深鐵皇冠假日酒店盛大舉行,此次活動邀請到了200余位嵌入式技術(shù)領域的技術(shù)專家、企業(yè)代表和工程師用戶,共享
    的頭像 發(fā)表于 04-28 13:57 ?3618次閱讀
    飛凌<b class='flag-5'>嵌入式</b>2025<b class='flag-5'>嵌入式</b>及邊緣AI技術(shù)論壇圓滿結(jié)束

    嵌入式去哪個城市好?

    對于嵌入式技術(shù)從業(yè)者來說,選擇哪個城市發(fā)展是一個重要的決策。以下是一些建議: 一線城市 北京作為中國的首都和科技中心,北京擁有眾多頂尖的高校和研究機構(gòu),以及大量的高科技企業(yè),為嵌入式開發(fā)和應用提供了
    發(fā)表于 04-02 10:12

    【入門必看】從菜鳥到大牛,嵌入式系統(tǒng)完整學習路線!看這篇就夠了!

    嵌入式系統(tǒng)是許多現(xiàn)代電子設備和智能系統(tǒng)的核心,掌握嵌入式系統(tǒng),意味著能夠設計和開發(fā)更加智能化的產(chǎn)品。本文為所有想進入嵌入式領域的初學者提供一個完整系統(tǒng)學習的路線圖,按照“STM32單片
    的頭像 發(fā)表于 02-20 10:53 ?2886次閱讀
    【入門必看】從菜鳥到大牛,<b class='flag-5'>嵌入式</b>系統(tǒng)完整學習路線!看這篇就夠了!

    嵌入式軟件工程師就業(yè)好不好?

    的發(fā)展機遇。 無年齡危機 嵌入式軟件工程師需要跨學科學習、跨行業(yè)應用、多技能儲備以及終身學習,這意味著他們一直處于知識和技能的積累狀態(tài)。 因此,嵌入式軟件工程師不存在35歲的年齡危機,反而會隨著經(jīng)驗
    發(fā)表于 02-20 10:19

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)的發(fā)展已經(jīng)深刻地影響了我們?nèi)粘I畹姆椒矫婷?,從智能家居到汽車控制系統(tǒng),再到醫(yī)療設備和工業(yè)自動化等領域,嵌入式系統(tǒng)無處不在。嵌入式軟件的質(zhì)量直接關(guān)系到系統(tǒng)的安全性、穩(wěn)定性和性
    發(fā)表于 01-15 10:48

    【飛凌嵌入式2024年度盤點】乘風破浪,奮力前行

    嵌入式入選國家級專精特新重點“小巨人”企業(yè),代表國家對飛凌嵌入式技術(shù)實力與創(chuàng)新能力的認可。飛凌嵌入式于2023年成為國家級專精特新“小巨
    的頭像 發(fā)表于 01-04 13:22 ?1139次閱讀
    【飛凌<b class='flag-5'>嵌入式</b>2024年度盤點】乘風破浪,奮力前行

    FSG中國正式成立,推動嵌入式功能安全邁向新高度

    功能安全專家小組致力于提供一站功能安全認證服務,助力提升嵌入式功能安全認證價值
    的頭像 發(fā)表于 12-18 15:56 ?853次閱讀
    FSG中國正式成立,推動<b class='flag-5'>嵌入式</b>功能<b class='flag-5'>安全</b>邁向新高度

    嵌入式好找工作嗎?

    ,也就意味著嵌入式相關(guān)崗位的需求量是持續(xù)且龐大的,不用擔心短期內(nèi)出現(xiàn)行業(yè)性的就業(yè)寒冬,能為從業(yè)者提供較為穩(wěn)定的就業(yè)機會。 2.技術(shù)的不可替代性 嵌入式開發(fā)涉及到硬件和軟件的深度融合,開發(fā)人員需要
    發(fā)表于 12-16 15:43

    普華基礎軟件推動嵌入式功能安全邁向新臺階

    近日,由普華基礎軟件、IAR、秒尼科、芯來科技、恩智浦、Parasoft、瑞薩電子7家企業(yè)作為初始成員共同組成的功能安全專家小組中國(簡稱FSG中國)在上海正式宣布成立。作為專門研究嵌入式功能
    的頭像 發(fā)表于 12-12 11:19 ?741次閱讀

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應用設計的計算機系統(tǒng),它們通常嵌入在所控制的設備中。這些系統(tǒng)的關(guān)鍵特點是它們與硬件的緊密集成,這意味著軟件必須為特定的硬件平臺量身定制。
    的頭像 發(fā)表于 12-09 09:38 ?1285次閱讀

    ADC的數(shù)據(jù)表給出了±VREF的輸入范圍,是否意味著可以測量相對于接地的負電壓?

    我的 ADC 的數(shù)據(jù)表給出了 ±VREF 的輸入范圍。這是否意味著我可以測量相對于接地的負電壓?
    發(fā)表于 11-26 08:22

    嵌入式超火的方向有哪些?

    廣泛的應用前景。 3.智慧城市 嵌入式技術(shù)在智慧城市中的應用中也十分重要。智慧城市中需要大量的傳感器、控制器和其他設備來實現(xiàn)對城市環(huán)境、交通、公共安全等方向的監(jiān)測和管理。 例如,利用嵌入式系統(tǒng)來控制
    發(fā)表于 11-21 15:49

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮中,嵌入式技術(shù)已成為支撐各種智能設備和系統(tǒng)運行的核心力量。那么,究竟什么是嵌入式?嵌入式系統(tǒng),顧名思義,是將計算機的硬件和軟件嵌入到某種設備或系統(tǒng)中,以實現(xiàn)特定功能的計算
    的頭像 發(fā)表于 10-16 10:14 ?3100次閱讀