chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么欺騙是物聯(lián)網的致命弱點

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Pim Tuyls ? 2022-10-17 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著更直觀、響應更靈敏的設備被釋放出來,數(shù)字宇宙和物理世界之間的界限變得模糊不清。更不用說所有這些連接性對安全性的影響。

物聯(lián)網安全已被廣泛討論,并且經常與“不斷擴大的攻擊面”和“零日漏洞”等主題相關聯(lián)。然而,在這些討論中經常缺少的一個被低估的攻擊媒介是最基本和最重要的:欺騙。

眾所周知,欺騙在幾千年前是有效的,在“孫子兵法”的作者孫子時代,它斷言它是攻擊者最強大的工具。

今天,隨著物聯(lián)網的出現(xiàn),情況也沒有什么不同。你如何通過欺騙獲勝?它與冒充有很大關系。例如,在軍隊中,如果敵對信號假裝來自您自己的無人機,那么您就遇到了大麻煩。而且,如果在不久的將來,智能交通信號燈被篡改,向自動駕駛汽車發(fā)出欺騙信號,結果可能是災難性的。

以偷車等常見犯罪為例。在停車場,犯罪分子可以攻擊一輛汽車。但是,通過物聯(lián)網,黑客可以同時入侵1,10或1,000輛汽車,可能遍布全球各個城市。更大的問題是,通過物聯(lián)網,黑客在進行這些攻擊時可以在任何地方;它們不需要物理上靠近被黑客入侵的設備。它們可以在海洋的另一邊。

身份驗證是密鑰

雖然這可能不是每個人都首先想到的,但欺騙是物聯(lián)網安全的最大威脅,這對安全專家來說并不是什么新鮮事。著名的安全作家布魯斯·施奈爾(Bruce Schneier)在2016年寫了一篇博客,講述了羅伯·喬伊斯(Rob Joyce)的一次罕見的公開演講,他當時是國家安全局定制訪問運營小組的負責人。在這次演講中,他淡化了零日漏洞的評級,斷言“憑據(jù)竊取是進入網絡的方式”。

實際上,幾乎所有的安全問題都是身份驗證問題。如果您可以在通信的另一端驗證設備的身份,則可以知道什么是合法的,什么是不合法的。但是,如何對設備進行身份驗證?無人機還是汽車?訪問設備的請求可能是合法的,但可能不是。

在談論設備身份驗證時,它有助于繪制人類類比。海關官員通過護照識別人員。對于某些國家/地區(qū),它必須附有簽證。為了真正安全,他們必須通過檢查您的指紋來驗證您的身份。

對于連接到云的設備,情況非常相似。設備通過顯示其設備唯一證書向云中標識自己。該證書已在云提供商處注冊,并且某些權限鏈接到它 - 類似于護照上的簽證。將證書從一臺設備復制到另一臺設備并不難。身份識別是不夠的,身份需要驗證。執(zhí)行此操作的最佳方法(不可克隆的方式)是檢查設備獨有的內容。換句話說,設備硬件中無法從一個設備復制到另一個設備的元素。

PUF 作為設備指紋

固有ID使用“指紋”,可以在每個芯片的靜態(tài)隨機存取存儲器(SRAM)中找到。這種指紋稱為 SRAM 物理不可克隆函數(shù) (PUF)。就像人類指紋是不可克隆的一樣,這種設備獨有的指紋也是不可克隆的。與用作護照的設備證書結合使用,它可以構建不可克隆的設備標識。對于每個連接的設備 -語音輔助設備、聯(lián)網汽車、無人機、手表、恒溫器、燈泡、胰島素泵 -都可以基于 PUF 創(chuàng)建不可克隆的身份,這使得繞過身份驗證保護措施變得非常困難。通過這種不可克隆的身份,我們可以安全地對設備進行身份驗證,保護數(shù)據(jù)的完整性,并確保數(shù)據(jù)的機密性。

但是,單板聚氨酯是如何工作的呢?SRAM PUF 基于任何數(shù)字芯片中可用的標準 SRAM 存儲器的行為。每次SRAM供電時,每個SRAM單元都有自己的首選狀態(tài),這是由晶體管閾值電壓的隨機差異引起的。因此,在為SRAM存儲器供電時,每個存儲器將產生0和1的唯一隨機模式。如前所述,這些圖案就像芯片指紋一樣,因為每個圖案對于特定的SRAM都是唯一的,因此對于特定的芯片也是唯一的。

然而,來自SRAM PUF的這種“響應”是一個“嘈雜”的指紋,將其變成高質量和安全的加密密鑰需要進一步處理。通過使用“模糊提取器”IP,可以在所有環(huán)境條件下每次重建完全相同的加密密鑰。

芯片供應商或設備制造商都不需要注入設備的根密鑰。注入密鑰需要受信任的工廠,這增加了制造過程的成本和復雜性,并限制了靈活性。因此,不需要密鑰注入是一個顯著的好處。與非易失性存儲器(NVM)中的傳統(tǒng)密鑰存儲相比,這種從SRAM屬性派生密鑰的方法具有很大的安全優(yōu)勢:

由于密鑰僅在需要時生成,因此從不存儲,因此當設備處于非活動狀態(tài)(沒有密鑰處于靜止狀態(tài))時,它不存在。因此,打開設備并破壞其內存內容的攻擊者無法找到它,這大大提高了設備的安全性。

無需添加昂貴的安全硬件(如安全元件或 TPM 芯片)來保護芯片上的密鑰和有價值數(shù)據(jù)。任何使用SRAM PUF密鑰(或由其派生的密鑰)加密的敏感內容或IP都可以存儲在不受保護的存儲器中,因為如果沒有SRAM PUF密鑰,就無法在芯片外部的任何地方讀取。

從密鑰到身份

一旦設備配備了來自SRAM PUF的根密鑰,就可以通過使用美國國家標準與技術研究院(NIST)指定的密鑰派生函數(shù)(KDF)從該根密鑰派生其他功能密鑰。從SRAM PUF根密鑰派生的任何密鑰都會自動繼承前面描述的好處,因此它也不需要注入,永遠不會存儲(僅在需要時派生),并且不需要昂貴的安全硬件。

設備標識通常由公鑰基礎結構 (PKI) 中的設備證書管理。使用 PKI,每個設備標識都是從芯片獨有的強公私加密密鑰對構建的。雖然可以共享公共部分以建立標識,但專用部分(用于驗證標識)必須始終保密,并應綁定到設備。這些要求與 SRAM PUF 的特性完美契合。

當公鑰-私鑰對派生自 SRAM PUF 時,可以保證此密鑰對是設備唯一的,因為根密鑰是設備唯一的。此外,私鑰始終受到保護,因為它永遠不會被存儲,并且僅在需要時派生。因此,從 SRAM PUF 派生公鑰-私鑰對可提供在 PKI 中使用的必需屬性。

現(xiàn)在,可以通過證書簽名請求 (CSR) 與證書頒發(fā)機構 (CA) 共享公鑰。根據(jù)此公鑰,CA 返回預配到設備上的證書。當設備連接到云時,它將使用此證書來顯示其身份?;谧C書,云可以通過運行要求設備具有其私鑰的身份驗證協(xié)議來驗證 IoT 設備的身份。現(xiàn)在可以保證設備的真實性,因為沒有另一方知道或有權訪問私鑰。當然,私鑰是從芯片的SRAM PUF動態(tài)重建的。

通過這種方式,可以將安全身份構建到設備中,類似于通過護照等文檔為人們構建的安全身份。SRAM PUF的“指紋”不是使用一個人的生物特征作為護照的信任根,而是用于明確地將證書中的身份與設備的硬件聯(lián)系起來。

最重要的是,如果我們想讓物聯(lián)網成功,我們必須建立信任,這需要我們可以信賴的身份驗證。使用每個設備固有的不可克隆標識是一個很好的起點。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • sram
    +關注

    關注

    6

    文章

    815

    瀏覽量

    117343
  • 物聯(lián)網

    關注

    2943

    文章

    47701

    瀏覽量

    412271
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯(lián)網應用的重要性

    Lora基站在聯(lián)網應用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網設備的遠程監(jiān)測和控制,為聯(lián)
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學聯(lián)網?

    聯(lián)網為啥成了“香餑餑”?找工作或轉行,大家最關心的無非是“行業(yè)有前景嗎?”“學完能找到工作嗎?”“薪資怎么樣?”而聯(lián)網,剛好把這幾個點都占了,也難怪最近越來越多人往這個方向走。 3
    發(fā)表于 11-18 15:39

    什么是GPS/GNSS欺騙

    多年來,欺騙問題在國防領域一直引人關注,如今該問題已開始對全球民用應用產生重大影響。但究竟什么是欺騙?為何會出現(xiàn)欺騙?該如何保護自身系統(tǒng)安全呢?——GPS/GNSS欺騙是一種針對GNS
    的頭像 發(fā)表于 11-12 10:02 ?476次閱讀
    什么是GPS/GNSS<b class='flag-5'>欺騙</b>?

    學習聯(lián)網怎么入門?

    隨著聯(lián)網技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網可以做什么工作?

    學習聯(lián)網專業(yè)后,你可以從事多種與聯(lián)網相關的工作。聯(lián)網是一個非常新穎和實用的領域,各種應用場
    發(fā)表于 10-11 16:40

    常見的聯(lián)網連接方式有哪些?

    常見的聯(lián)網連接方式
    發(fā)表于 09-08 08:26

    如何從 MCU/MPU 角度保護聯(lián)網應用?

    如何從 MCU/MPU 角度保護聯(lián)網應用?
    發(fā)表于 09-08 07:33

    請問什么是聯(lián)網智庫?

    什么是聯(lián)網智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網技術的不斷發(fā)展,藍牙模塊作為聯(lián)網的重要組成部分,其應用越來越廣泛。那么,聯(lián)網藍牙模
    發(fā)表于 06-28 21:49

    聯(lián)網的應用范圍有哪些?

    聯(lián)網,簡單來說,就是“萬相連的互聯(lián)網”。它以互聯(lián)網為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網未來發(fā)展趨勢如何?

    近年來,聯(lián)網行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉方式。那么,聯(lián)網行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    智慧消防聯(lián)網平臺

    本人想建立一個聯(lián)網智慧消防平臺,想找懂技術的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    蜂窩聯(lián)網怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網技術,您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網

    在為您的聯(lián)網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網方面

    宇樹科技在聯(lián)網領域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術合作 與傳感器公司合作:宇樹科技與一些傳感器技術公司有合作,例如奧比中光為宇樹機器狗提供激光雷達及結構光傳感器,這些傳感器
    發(fā)表于 02-04 06:48