chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

了解物聯(lián)網(wǎng)安全的8項(xiàng)關(guān)鍵原則

Silicon Labs ? 來(lái)源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

嵌入式開(kāi)發(fā)工程師正面臨著許多關(guān)于如何有效執(zhí)行物聯(lián)網(wǎng)安全措施的挑戰(zhàn),他們需要了解被保護(hù)的內(nèi)容、威脅情況以及需要保護(hù)的特定攻擊載體等復(fù)雜的工作?,F(xiàn)今的物聯(lián)網(wǎng)環(huán)境,保護(hù)嵌入式設(shè)備不再是選擇性的,而是必須的。隨著越來(lái)越多的產(chǎn)品連接起來(lái),主要可感知的攻擊源不只會(huì)來(lái)自互聯(lián)網(wǎng)流量,整個(gè)嵌入式系統(tǒng)都可能受到持續(xù)和不同的威脅。

開(kāi)發(fā)人員可以采用幾種技術(shù)來(lái)簡(jiǎn)化保護(hù)系統(tǒng)的任務(wù)。Silicon Labs(亦稱“芯科科技”)是ioXt聯(lián)盟(ioXt Alliance)的創(chuàng)始成員之一。ioXt聯(lián)盟是一個(gè)由行業(yè)主導(dǎo)的倡議,通過(guò)業(yè)內(nèi)各個(gè)領(lǐng)域的合作伙伴協(xié)力創(chuàng)建物聯(lián)網(wǎng)安全規(guī)范,并已經(jīng)制訂了8項(xiàng)關(guān)鍵原則。

守則一:沒(méi)有通用密碼

通常,大批量生產(chǎn)的消費(fèi)者設(shè)備都使用相同的默認(rèn)密碼。通常,用戶希望快速部署他們的新設(shè)備,并未將默認(rèn)密碼更改為新的密碼,因此,要讓黑客更難進(jìn)入或控制已部署的數(shù)百臺(tái)設(shè)備,運(yùn)送每臺(tái)配備獨(dú)特工廠編程密碼的新設(shè)備只是簡(jiǎn)單的第一步。

守則二:安全接口

任何基于微控制器的設(shè)備都有多種接口和端口,可以在本地或遠(yuǎn)程訪問(wèn)。主應(yīng)用程序?qū)⒃诓僮骱?a target="_blank">通信期間使用其中一些端口。但是,其他部分(特別是作為外部通信接口的部分)必須得到保護(hù)。同樣,任何芯片對(duì)芯片的接口(例如,微控制器和顯示控制器之間)必須是安全的。建議在使用過(guò)程中對(duì)所有接口進(jìn)行加密和身份驗(yàn)證。

守則三:已驗(yàn)證的密碼學(xué)

在一個(gè)充斥互操作技術(shù)的世界中,使用行業(yè)認(rèn)可的、開(kāi)放的和經(jīng)過(guò)驗(yàn)證的加密標(biāo)準(zhǔn)是必不可少的。不建議使用封閉的、專(zhuān)有的加密算法,因?yàn)殚_(kāi)放加密標(biāo)準(zhǔn)的使用將有助于鼓勵(lì)所有開(kāi)發(fā)人員、工程師和利益相關(guān)者的參與,以便他們能夠持續(xù)評(píng)估針對(duì)新的安全威脅的潛在漏洞。

守則四:默認(rèn)安全性

至關(guān)重要的是,當(dāng)消費(fèi)者購(gòu)買(mǎi)新設(shè)備時(shí),它已經(jīng)被設(shè)置為盡可能高的安全級(jí)別。交付沒(méi)有配置安全選項(xiàng)或配置安全選項(xiàng)最少的產(chǎn)品,很可能為攻擊者搶占優(yōu)勢(shì)鋪平道路。為用戶提供的開(kāi)箱即用安全體驗(yàn)應(yīng)該要啟用所有可行的安全措施。默認(rèn)情況下,開(kāi)發(fā)人員不應(yīng)該讓用戶不受保護(hù)。

守則五:簽署軟件更新

隨著越來(lái)越多的消費(fèi)者智能家居設(shè)備能夠通過(guò)OTA自動(dòng)更新,設(shè)計(jì)者應(yīng)該優(yōu)先考慮的是每個(gè)更新都應(yīng)該以加密方式簽名。通過(guò)這種方式,黑客就無(wú)法試圖用惡意代碼更新設(shè)備。

守則六:自動(dòng)應(yīng)用軟件更新

消費(fèi)者不應(yīng)該成為自己設(shè)備的管理員,來(lái)面對(duì)是否更新產(chǎn)品軟件的選擇。如果需要進(jìn)行更新,則應(yīng)該自動(dòng)部署和實(shí)現(xiàn)更新。此外,更新應(yīng)該在不影響設(shè)備運(yùn)行的情況下進(jìn)行。例如,智能連接的洗衣機(jī)在使用時(shí)不應(yīng)更新。

守則七:漏洞報(bào)告方案

通常,遇到嵌入式智能家居設(shè)備問(wèn)題的消費(fèi)者不確定該聯(lián)系誰(shuí)。設(shè)備商提供漏洞報(bào)告方案將為客戶提供一種回報(bào)途徑,讓他們報(bào)告問(wèn)題,并傳達(dá)他們對(duì)產(chǎn)品安全的擔(dān)憂。

守則八:安全憑證到期日

與產(chǎn)品保修期一樣,產(chǎn)品保修期在購(gòu)買(mǎi)后有一個(gè)截止日期,安全更新可用的期間也應(yīng)該定義并告知消費(fèi)者,繼續(xù)支持具有安全更新的產(chǎn)品涉及持續(xù)的工程成本,因此消費(fèi)者在購(gòu)買(mǎi)時(shí)需要能夠做出知情的決定。制造商還可以選擇延長(zhǎng)保修期,以抵消正在進(jìn)行的安全更新。

我們采用上述八大原則的方式及詳細(xì)解釋可以在Silicon Labs - IoT端點(diǎn)安全基礎(chǔ)文檔中找到:https://www.silabs.com/documents/public/user-guides/ug103-05-fundamentals-security.pdf

智能家居的安全

多虧了物聯(lián)網(wǎng),我們對(duì)自己家的控制已經(jīng)遠(yuǎn)遠(yuǎn)超出了幾年前的想象,而且這一趨勢(shì)還在持續(xù)發(fā)展。這意味著,防范下一代網(wǎng)絡(luò)罪犯將成為行業(yè)首要解決的挑戰(zhàn),為此,Silicon Labs提供業(yè)內(nèi)先進(jìn)的Secure Vault物聯(lián)網(wǎng)安全解決方案,旨在幫助聯(lián)網(wǎng)設(shè)備制造商克服不斷演變的安全威脅,并保護(hù)未經(jīng)授權(quán)的訪問(wèn)和保證芯片的真實(shí)性。通過(guò)OTA更新,Secure Vault可以在不大幅增加成本和設(shè)計(jì)復(fù)雜性的前提下,最大化加強(qiáng)產(chǎn)品安全并加速通過(guò)安全監(jiān)管機(jī)構(gòu)認(rèn)證。

Secure Vault特色功能包括:

為每個(gè)單獨(dú)的芯片提供安全的設(shè)備身份證明(類(lèi)似于出生證明):支持部署后安全性、真實(shí)性和基于認(rèn)證站的健康檢查,確保芯片在其生命周期內(nèi)的真實(shí)性。

先進(jìn)的篡改檢測(cè):當(dāng)設(shè)備經(jīng)歷意外的行為,如極端的電壓、頻率和溫度變化,使開(kāi)發(fā)人員能夠設(shè)置適當(dāng)?shù)捻憫?yīng)動(dòng)作,以預(yù)防可能的漏洞。

安全密鑰管理和存儲(chǔ):通過(guò)加密和隔離密鑰與應(yīng)用程序代碼,并使用物理不可克隆函數(shù)(PUF)硬件生成的主密鑰加密密鑰(KEK),防止對(duì)物聯(lián)網(wǎng)設(shè)備及其數(shù)據(jù)的直接訪問(wèn)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:應(yīng)用手冊(cè)-了解物聯(lián)網(wǎng)安全的八大守則

文章出處:【微信號(hào):SiliconLabs,微信公眾號(hào):Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)設(shè)備和傳感器中獲取和分析數(shù)據(jù),并提供數(shù)據(jù)支持和決策。   
    發(fā)表于 10-11 16:40

    藍(lán)牙技術(shù)如何成為工業(yè)聯(lián)網(wǎng)領(lǐng)域的理想選擇

    如果您是不熟悉工業(yè)聯(lián)網(wǎng)(IIoT)的藍(lán)牙?開(kāi)發(fā)人員、營(yíng)銷(xiāo)人員或愛(ài)好者,本文將為您梳理一系列基礎(chǔ)知識(shí),帶您快速了解工業(yè)聯(lián)網(wǎng),并解釋藍(lán)牙?技
    的頭像 發(fā)表于 07-31 10:31 ?552次閱讀

    芯科科技Secure Vault聯(lián)網(wǎng)安全技術(shù)的核心特性

    如今普通的聯(lián)網(wǎng)設(shè)備對(duì)您的了解可能比您日常碰面的同事還多,它們可能還更擅長(zhǎng)“傾聽(tīng)”呢。但是,如果這類(lèi)設(shè)備未得到妥善保護(hù),您的敏感數(shù)據(jù)可能會(huì)面臨泄露風(fēng)險(xiǎn)。面對(duì)這一可能發(fā)生的情況,接下來(lái)我們將介紹
    的頭像 發(fā)表于 07-01 15:11 ?1528次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    的應(yīng)用范圍極其廣泛,眾多行業(yè)都在積極引入這項(xiàng)技術(shù),以提升效率、創(chuàng)新業(yè)務(wù)模式。 物流行業(yè):在倉(cāng)儲(chǔ)環(huán)節(jié),借助聯(lián)網(wǎng)技術(shù),可實(shí)現(xiàn)對(duì)貨物的實(shí)時(shí)監(jiān)測(cè),了解貨物的位置、狀態(tài)等信息,優(yōu)化倉(cāng)儲(chǔ)空間布局。運(yùn)輸過(guò)程中,通過(guò)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)的安全
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開(kāi)發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開(kāi)發(fā)經(jīng)驗(yàn)。例如,設(shè)備端固件開(kāi)發(fā)
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    、Wi-SUN 或其他 LPWAN 相比,蜂窩聯(lián)網(wǎng)(包括 NB-IoT 和 LTE-M)更適合您的聯(lián)網(wǎng)項(xiàng)目,以下是其中一些關(guān)鍵原因。 許
    發(fā)表于 03-17 11:42

    宇樹(shù)科技在聯(lián)網(wǎng)方面

    是機(jī)器人感知環(huán)境的重要部件,如同機(jī)器人的 “眼睛”,能夠幫助機(jī)器人獲取周?chē)h(huán)境的三維信息、識(shí)別物體和障礙等,為機(jī)器人在復(fù)雜環(huán)境下的導(dǎo)航、避障和操作提供了關(guān)鍵支持。 傳感器技術(shù)應(yīng)用拓展:隨著
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門(mén)的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門(mén)路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1516次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    凸顯。 1. 設(shè)備安全:從源頭開(kāi)始 聯(lián)網(wǎng)設(shè)備的安全性應(yīng)該從設(shè)計(jì)階段就開(kāi)始考慮。制造商需要確保設(shè)備在出廠時(shí)就具備基本的安全功能,如: 固件
    的頭像 發(fā)表于 10-29 10:24 ?1250次閱讀