chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)發(fā)人員需要建立對(duì)物聯(lián)網(wǎng)的信任

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Gregory Rudy ? 2022-09-10 16:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)IoT) 繼續(xù)重新定義我們的日常生活,關(guān)于安全性和可靠性的關(guān)鍵需求的爭(zhēng)論仍在繼續(xù)。在汽車(chē)、醫(yī)療設(shè)備和航空電子設(shè)備中,由于風(fēng)險(xiǎn)和故障影響,人們期望可靠性。雖然這些行業(yè)的產(chǎn)品必須遵守推動(dòng)使用高可靠性操作系統(tǒng)和加密的嚴(yán)格政府政策,但許多其他產(chǎn)品則不然。我們的網(wǎng)絡(luò)電視、家用電器和玩具是否同樣需要穩(wěn)健性?

所有物聯(lián)網(wǎng)設(shè)備都是嵌入式系統(tǒng)。在它們的軟件層之下是輸入、輸出、狀態(tài)機(jī)和數(shù)據(jù)。考慮一個(gè)支持 Wi-Fi 的智能烤面包機(jī);當(dāng)添加到家庭網(wǎng)絡(luò)時(shí),它會(huì)向您的手機(jī)發(fā)送“toast ready”消息。經(jīng)常被誤解的是,一旦在您的家庭網(wǎng)絡(luò)上,烤面包機(jī)在技術(shù)上可以訪問(wèn)您的手機(jī)和互聯(lián)網(wǎng)、家庭計(jì)算機(jī)和打印機(jī)、家庭安全系統(tǒng)和網(wǎng)絡(luò)攝像頭以及網(wǎng)絡(luò)上的任何其他設(shè)備之間的所有網(wǎng)絡(luò)流量。

為什么我們應(yīng)該相信這個(gè)由最新的未知物聯(lián)網(wǎng)初創(chuàng)公司及其眾多合作伙伴開(kāi)發(fā)的設(shè)備沒(méi)有濫用我們的網(wǎng)絡(luò)數(shù)據(jù)?使用惡意軟件,同一烤面包機(jī)還可以:

收集和轉(zhuǎn)發(fā)家庭網(wǎng)絡(luò)上的所有網(wǎng)絡(luò)流量

如果烤面包機(jī)支持語(yǔ)音命令,軟件可以激活麥克風(fēng)并記錄對(duì)話(huà)

欺騙網(wǎng)絡(luò)上其他關(guān)鍵系統(tǒng)的命令,包括您的手機(jī)、網(wǎng)絡(luò)攝像頭和計(jì)算機(jī)

隨著物聯(lián)網(wǎng)設(shè)備在我們的生活中變得越來(lái)越重要,我們對(duì)其安全可靠運(yùn)行的信任也越來(lái)越高。如果物聯(lián)網(wǎng)的好處是與設(shè)備數(shù)量保持同步,那么物聯(lián)網(wǎng)開(kāi)發(fā)人員有責(zé)任了解在其嵌入式系統(tǒng)設(shè)計(jì)中建立和保持這種信任的重要性。

建立對(duì)物聯(lián)網(wǎng)的信任

對(duì)嵌入式安全的信任是指對(duì)系統(tǒng)按設(shè)計(jì)運(yùn)行的完整性的期望。軟件相信硬件運(yùn)行正常。應(yīng)用程序相信操作系統(tǒng)不會(huì)破壞數(shù)據(jù)。遠(yuǎn)程系統(tǒng)信任它所連接的設(shè)備的身份。

建立信任的過(guò)程就是身份驗(yàn)證。系統(tǒng)的信任根是身份驗(yàn)證開(kāi)始然后延伸到每個(gè)軟件層的點(diǎn)。高保證解決方案支持硬件或不可變內(nèi)存中的信任根,因此無(wú)法對(duì)其進(jìn)行修改。

每次開(kāi)機(jī)時(shí),安全啟動(dòng)過(guò)程都會(huì)在允許執(zhí)行之前驗(yàn)證每一層的真實(shí)性。這可以確保軟件沒(méi)有損壞并且來(lái)自有效的來(lái)源。除非被證明是可信賴(lài)的,否則永遠(yuǎn)不會(huì)執(zhí)行組件。

安全啟動(dòng)的目的是通過(guò)在每次開(kāi)機(jī)時(shí)驗(yàn)證軟件沒(méi)有惡意軟件來(lái)消除網(wǎng)絡(luò)和物理代碼注入的風(fēng)險(xiǎn)。安全啟動(dòng)需要考慮許多權(quán)衡,包括啟動(dòng)時(shí)間、要驗(yàn)證的組件以及如何恢復(fù)。在數(shù)據(jù)和應(yīng)用程序不斷變化的 PC 中,統(tǒng)一可擴(kuò)展固件接口 (UEFI) 安全啟動(dòng)的價(jià)值在于確保不會(huì)修改 BIOS 和內(nèi)核以消除 rootkit。嵌入式系統(tǒng)的不同之處在于軟件緊湊且靜態(tài),允許對(duì)整個(gè)圖像進(jìn)行身份驗(yàn)證。

遠(yuǎn)程擴(kuò)展信任

網(wǎng)絡(luò)永遠(yuǎn)不應(yīng)該被信任。始終假設(shè)在每個(gè)連接器外都有攻擊者試圖捕獲數(shù)據(jù)、發(fā)出命令并使用您的設(shè)備進(jìn)行“中間人”操作,如圖 2 所示。至少,攻擊者可以監(jiān)控所有數(shù)據(jù)和兩個(gè)設(shè)備之間的命令。端點(diǎn)之間的通信可以轉(zhuǎn)發(fā)到后門(mén)收集系統(tǒng)。攻擊者還可以同時(shí)欺騙兩個(gè)設(shè)備,例如關(guān)閉攝像頭并在替換攝像頭視頻流時(shí)偽造狀態(tài)。

圖 2:中間人拓?fù)涮峁┝诵崽胶推垓_接口的能力。

(點(diǎn)擊圖片放大)

公鑰基礎(chǔ)設(shè)施 (PKI) 加密技術(shù)通過(guò)使用證書(shū)對(duì)端點(diǎn)進(jìn)行相互驗(yàn)證,從而消除了中間人威脅。證書(shū)頒發(fā)機(jī)構(gòu) (CA) 為每個(gè)設(shè)備生成證書(shū),通過(guò)對(duì)證書(shū)進(jìn)行數(shù)字簽名來(lái)保證每個(gè)設(shè)備的身份。由私鑰簽發(fā)的數(shù)字簽名僅由相應(yīng)的公鑰進(jìn)行驗(yàn)證。因此,使用 CA 證書(shū),每個(gè)設(shè)備可以在接受數(shù)據(jù)之前驗(yàn)證另一個(gè)系統(tǒng)的身份。

證書(shū)頒發(fā)機(jī)構(gòu)在 Internet 安全中很常見(jiàn),用于證明 Web 服務(wù)器的身份。在傳輸層安全 (TLS) 中,客戶(hù)端在連接期間會(huì)收到服務(wù)器的證書(shū)。預(yù)加載的 CA 證書(shū)用于在設(shè)置加密會(huì)話(huà)之前對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。盡管存在眾所周知的暴力破解和網(wǎng)絡(luò)釣魚(yú)攻擊,但網(wǎng)站并沒(méi)有承擔(dān)頒發(fā)和管理客戶(hù)端證書(shū)的昂貴任務(wù),而是通過(guò)加密隧道通過(guò)名稱(chēng)和密碼對(duì)用戶(hù)進(jìn)行身份驗(yàn)證。

軟件真實(shí)性

你如何確保軟件不會(huì)被修改?防火墻、端口掃描、漏洞分析、隔離和遠(yuǎn)程認(rèn)證都可以在運(yùn)行過(guò)程中防止網(wǎng)絡(luò)攻擊。但是,斷電時(shí)呢?是什么阻止了某人打開(kāi)蓋子并訪問(wèn)閃存以注入代碼或偽造?

使用與證書(shū)相同的 PKI 主體,開(kāi)發(fā)人員可以在啟動(dòng)和使用 Secure Boot 操作期間簽署軟件映像以證明其真實(shí)性。代碼使用非對(duì)稱(chēng)私鑰簽名,并在運(yùn)行時(shí)使用相應(yīng)的信任錨在設(shè)備上進(jìn)行驗(yàn)證。

企業(yè)安全基礎(chǔ)設(shè)施

使用密碼學(xué),物聯(lián)網(wǎng)開(kāi)發(fā)人員可以在不受信任的公共網(wǎng)絡(luò)上創(chuàng)建可信賴(lài)的互連設(shè)備系統(tǒng)。實(shí)施端到端安全策略需要一個(gè)包含加密模塊、網(wǎng)絡(luò)安全協(xié)議、密鑰保護(hù)和安全啟動(dòng)的平臺(tái)。在保護(hù)設(shè)備的所有工時(shí)之后,如果 CA 和軟件簽名密鑰遭到破壞,投資仍然存在風(fēng)險(xiǎn)。

根 PKI 密鑰的泄露會(huì)影響每個(gè)制造的設(shè)備。通過(guò)訪問(wèn)根密鑰,攻擊者可以簽署惡意軟件并創(chuàng)建假證書(shū)。然后,攻擊者就有能力偽裝成有效系統(tǒng),能夠隨意收集數(shù)據(jù)和發(fā)出命令。權(quán)衡影響(一個(gè)設(shè)備與所有設(shè)備),保護(hù)根密鑰是整個(gè)系統(tǒng)最關(guān)鍵的功能,必須相應(yīng)地優(yōu)先考慮。

在當(dāng)今復(fù)雜的制造和供應(yīng)鏈中,帶有硬件安全模塊的工作站是行不通的。物聯(lián)網(wǎng)供應(yīng)鏈包括多個(gè)離岸和第三方制造地點(diǎn),合作伙伴需要在這些地點(diǎn)向安全平臺(tái)添加軟件,而不會(huì)將知識(shí)產(chǎn)權(quán)暴露在同一地點(diǎn)的競(jìng)爭(zhēng)中。安全基礎(chǔ)設(shè)施為利益相關(guān)者提供了使用密鑰的能力,而不會(huì)受到損害。

制定端到端的安全策略

Green Hills Software 的子公司 Integrity Security Services (ISS) 通過(guò)端到端嵌入式安全設(shè)計(jì)幫助客戶(hù)建立對(duì)其設(shè)備的信任,從而支持物聯(lián)網(wǎng)革命。從威脅評(píng)估開(kāi)始分析未經(jīng)授權(quán)的事件的影響,組織可以構(gòu)建一個(gè)安全策略來(lái)解決 ISS 嵌入式安全的五項(xiàng)規(guī)則。

表 1:實(shí)踐中的端到端安全設(shè)計(jì)。

poYBAGMLKSaAIzfgAAGGbyJbKS0432.png

在整個(gè)制造、運(yùn)營(yíng)和維護(hù)的所有生命周期階段提供端到端的安全保護(hù)。攻擊不僅僅發(fā)生在產(chǎn)品售出之后。員工、合作伙伴和造假者也是威脅候選者,這就是為什么零暴露密鑰管理基礎(chǔ)設(shè)施至關(guān)重要的原因。

與生產(chǎn)測(cè)試站不同,安全架構(gòu)和基礎(chǔ)設(shè)施可以跨多個(gè)產(chǎn)品線重復(fù)使用。通過(guò)首先開(kāi)發(fā)基礎(chǔ)架構(gòu)解決方案,組織可以將系統(tǒng)的使用整合到多個(gè)產(chǎn)品中,從而降低單位成本。遠(yuǎn)程軟件更新、功能控制和“應(yīng)用內(nèi)”購(gòu)買(mǎi)等增值功能可以進(jìn)一步降低安全成本。利用可信平臺(tái)和數(shù)字身份,開(kāi)發(fā)人員能夠安全地通信和分發(fā)唯一加密的文件。

展望未來(lái)

物聯(lián)網(wǎng)的爆炸式發(fā)展與我們以前見(jiàn)過(guò)的任何事情都不同。我們面臨的挑戰(zhàn)是決定在這場(chǎng)革命中我們將讓什么來(lái)定義我們。它會(huì)帶來(lái)我們可以信任和依賴(lài)的信息服務(wù),還是仍然是一種新奇的便利?保護(hù)我們的設(shè)備,讓父母可以遠(yuǎn)距離監(jiān)測(cè)孩子的血糖,讓房主在度假時(shí)照看他們的家,等等,都是貫穿這場(chǎng)物聯(lián)網(wǎng)革命的故事。它們呼應(yīng)了通過(guò)端到端安全設(shè)計(jì)實(shí)現(xiàn)的生命、簡(jiǎn)單和信任。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5202

    文章

    20516

    瀏覽量

    335261
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2947

    文章

    47914

    瀏覽量

    416231
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    藍(lán)牙信道探測(cè)工作原理及開(kāi)發(fā)套件

    BluetoothChannelSounding藍(lán)牙信道探測(cè)為各種聯(lián)網(wǎng)設(shè)備帶來(lái)真正的距離感知功能,為開(kāi)發(fā)人員帶來(lái)無(wú)限可能。從增強(qiáng)數(shù)字密鑰的安全性,到優(yōu)化“查找我的”方案的性能,藍(lán)牙信道探測(cè)將深化我們
    的頭像 發(fā)表于 03-12 16:26 ?297次閱讀
    藍(lán)牙信道探測(cè)工作原理及<b class='flag-5'>開(kāi)發(fā)</b>套件

    Nordic經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái):Thingy91X套件

    Thingy:91 X 為開(kāi)發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái) 全球領(lǐng)先的低功耗無(wú)線連接解決方案提供商N(yùn)ordic Semiconductor推出了其最新的
    發(fā)表于 12-15 10:39

    Nordic發(fā)布nRF7002 EBII 開(kāi)發(fā)板, 支持Wi-Fi 6, 解鎖nRF54L新玩法

    了 Wi-Fi 6 功能,幫助開(kāi)發(fā)人員創(chuàng)建高性能、高能效的Wi-Fi 6 聯(lián)網(wǎng)解決方案。 基于 Nordic 的 nRF7002 Wi-Fi 協(xié)同 IC,nRF7002 EBII幫助 采用
    發(fā)表于 12-10 11:58

    現(xiàn)已上市:AMD Spartan UltraScale+ FPGA SCU35 評(píng)估套件——面向所有開(kāi)發(fā)人員的經(jīng)濟(jì)實(shí)惠平臺(tái)

    的路徑。 該套件搭載了具備 I/O 擴(kuò)展和板卡管理功能的 Spartan UltraScale+ SU35P 器件。其還為 AMD 成本優(yōu)化型產(chǎn)品組合帶來(lái)了多項(xiàng)新進(jìn)展,并使開(kāi)發(fā)人員能夠快速啟動(dòng)
    的頭像 發(fā)表于 11-27 10:52 ?511次閱讀

    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為開(kāi)發(fā)人員提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶(hù)加速創(chuàng)新!

    班加羅爾 (Bengaluru) 正式成立首座設(shè)計(jì)中心。此新中心將作為以客戶(hù)協(xié)作與創(chuàng)新為核心的研發(fā)樞紐,為當(dāng)?shù)?b class='flag-5'>開(kāi)發(fā)人員提供完整的設(shè)計(jì)工具與技術(shù)支持,包括運(yùn)用 Bourns 具業(yè)界領(lǐng)先地位的電源與保護(hù)組件之參考設(shè)計(jì)專(zhuān)業(yè)服務(wù)。 Bourns 印度設(shè)計(jì)中心采用成熟流程,協(xié)助客戶(hù)快速進(jìn)
    的頭像 發(fā)表于 11-19 14:26 ?564次閱讀
    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為<b class='flag-5'>開(kāi)發(fā)人員</b>提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶(hù)加速創(chuàng)新!

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    嵌入式開(kāi)發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來(lái)越大。嵌入式開(kāi)發(fā)不僅需要
    發(fā)表于 11-13 08:12

    芯科科技推出智能開(kāi)發(fā)工具Simplicity Ecosystem軟件開(kāi)發(fā)套件開(kāi)啟聯(lián)網(wǎng)開(kāi)發(fā)的新高度

    開(kāi)發(fā)人員現(xiàn)已可獲得更快、更智能的工作流程 AI驅(qū)動(dòng)協(xié)同版本將在2026年實(shí)現(xiàn)
    的頭像 發(fā)表于 10-23 15:47 ?2807次閱讀
    芯科科技推出智能<b class='flag-5'>開(kāi)發(fā)</b>工具Simplicity Ecosystem軟件<b class='flag-5'>開(kāi)發(fā)</b>套件開(kāi)啟<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>開(kāi)發(fā)</b>的新高度

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    的關(guān)鍵步驟。學(xué)習(xí)聯(lián)網(wǎng)需要進(jìn)行實(shí)踐操作,通過(guò)實(shí)踐操作掌握聯(lián)網(wǎng)的相關(guān)技術(shù)和應(yīng)用。可以通過(guò)購(gòu)買(mǎi)
    發(fā)表于 10-14 10:34

    藍(lán)牙技術(shù)如何成為工業(yè)聯(lián)網(wǎng)領(lǐng)域的理想選擇

    如果您是不熟悉工業(yè)聯(lián)網(wǎng)(IIoT)的藍(lán)牙?開(kāi)發(fā)人員、營(yíng)銷(xiāo)人員或愛(ài)好者,本文將為您梳理一系列基礎(chǔ)知識(shí),帶您快速了解工業(yè)
    的頭像 發(fā)表于 07-31 10:31 ?1046次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    集成:藍(lán)牙模塊體積小巧,易于集成到各種設(shè)備中。同時(shí),藍(lán)牙模塊也提供了豐富的API接口,使得開(kāi)發(fā)人員能夠更加容易地進(jìn)行二次開(kāi)發(fā),從而縮短產(chǎn)品開(kāi)發(fā)周期。支持多設(shè)備連接:藍(lán)牙模塊支持多設(shè)備連接,可以實(shí)現(xiàn)設(shè)備
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶(hù)數(shù)據(jù)的安全和隱私,建立完善的數(shù)據(jù)安全體系和法律法
    發(fā)表于 06-09 15:25

    Thingy:91 X 為開(kāi)發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái)

    Thingy:91 X 為開(kāi)發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái) 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無(wú)線連接解決方案提供商N(yùn)ordic
    的頭像 發(fā)表于 05-08 17:41 ?3084次閱讀

    NanoEdge AI Studio 面向STM32開(kāi)發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)

    NanoEdge? AI Studio*(NanoEdgeAIStudio)是一種新型機(jī)器學(xué)習(xí)(ML)技術(shù),可以讓終端用戶(hù)輕松享有真正的創(chuàng)新成果。只需幾步,開(kāi)發(fā)人員便可基于最少量的數(shù)據(jù)為其項(xiàng)目創(chuàng)建
    的頭像 發(fā)表于 04-22 11:09 ?1400次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開(kāi)發(fā)人員</b>機(jī)器學(xué)習(xí)(ML)技術(shù)

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開(kāi)發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    基于RV1126開(kāi)發(fā)板的人員檢測(cè)算法開(kāi)發(fā)

    在RV1126上開(kāi)發(fā)人員檢測(cè)AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?816次閱讀
    基于RV1126<b class='flag-5'>開(kāi)發(fā)</b>板的<b class='flag-5'>人員</b>檢測(cè)算法<b class='flag-5'>開(kāi)發(fā)</b>