chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CIA保護(hù)跨連接設(shè)備的嵌入式數(shù)據(jù)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Sasan Montaseri ? 2022-10-24 09:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

嵌入式系統(tǒng)中的數(shù)據(jù)管理安全威脅是什么?伊迪安如何解決這一問題?

理想情況下,嵌入式系統(tǒng)和企業(yè)系統(tǒng)的數(shù)據(jù)管理遵循相同的安全威脅。有三個(gè)主要的基本原理或目標(biāo)被稱為中央情報(bào)局:

保密性:誰(shuí)有權(quán)寫入數(shù)據(jù)并訪問數(shù)據(jù)?

正直:誰(shuí)有權(quán)寫入或刪除數(shù)據(jù)?

可用性:數(shù)據(jù)管理在脅迫下還能執(zhí)行嗎?

ITTIA 的安全嵌入式數(shù)據(jù)管理可增加價(jià)值,因?yàn)樵O(shè)備數(shù)據(jù)管理對(duì)大型系統(tǒng)越來越相關(guān)和有價(jià)值。

CIA還可以包括操作系統(tǒng),其他軟件和硬件組件,以便在完整的系統(tǒng)中使用。操作系統(tǒng)安全防護(hù)、實(shí)時(shí)操作系統(tǒng)或非實(shí)時(shí)操作系統(tǒng)必須以這樣一種方式進(jìn)行設(shè)計(jì):當(dāng)系統(tǒng)受到攻擊時(shí),它可以充當(dāng)?shù)谝坏婪谰€。

ITTIA 提供什么來解決此類漏洞?

保密性:

重要的是要知道什么以及誰(shuí)可以讀取和寫入數(shù)據(jù)。對(duì)于保密性,ITTIA 提供了多種功能。值得一提的是身份驗(yàn)證的能力,這意味著信任和授權(quán)任何想要訪問數(shù)據(jù)以進(jìn)行讀取和寫入目的的人,以及數(shù)據(jù)庫(kù)中的許多其他各種通信選項(xiàng)。另一個(gè)重要因素是對(duì)嵌入的數(shù)據(jù)進(jìn)行身份驗(yàn)證,因此如果發(fā)生攻擊,攻擊者將無法理解數(shù)據(jù)。

加密是可用于保護(hù)數(shù)據(jù)庫(kù)的設(shè)備的幾個(gè)強(qiáng)大防御措施之一。通信和加密算法起著重要作用,因?yàn)槲唇?jīng)授權(quán)的用戶無法輕易逆轉(zhuǎn)數(shù)據(jù)轉(zhuǎn)換。高級(jí)加密標(biāo)準(zhǔn) AES 是用于加密電子數(shù)據(jù)的規(guī)范。AES已被美國(guó)政府采用,現(xiàn)在在全球范圍內(nèi)使用。此算法用于保持大量通信的安全。借助 ITTIA DB,對(duì) AES 的支持是為開發(fā)人員設(shè)計(jì)的早期安全防護(hù)之一。

正直:

與數(shù)據(jù)源的所有通信都必須經(jīng)過身份驗(yàn)證,以便只有經(jīng)過授權(quán)的節(jié)點(diǎn)才能寫入或修改數(shù)據(jù)。當(dāng)涉及到物聯(lián)網(wǎng)設(shè)備和嵌入式系統(tǒng)時(shí),有幾種方法可以進(jìn)行身份驗(yàn)證。通過操作系統(tǒng)進(jìn)行身份驗(yàn)證,使用 SSL 進(jìn)行身份驗(yàn)證,以及通過數(shù)據(jù)庫(kù)進(jìn)行身份驗(yàn)證。數(shù)據(jù)庫(kù)身份驗(yàn)證具有多層身份驗(yàn)證和授權(quán)。這一系列基于密碼的現(xiàn)代質(zhì)詢-響應(yīng)身份驗(yàn)證機(jī)制提供用戶身份驗(yàn)證,并使設(shè)備數(shù)據(jù)管理安全。身份驗(yàn)證可防止竊聽、未經(jīng)授權(quán)的攔截和會(huì)話高插孔。

ITTIA DB 提供的其他設(shè)備安全維度是鹽漬質(zhì)詢響應(yīng)身份驗(yàn)證機(jī)制或 SCRAM。SCRAM是一種基于密碼的相互身份驗(yàn)證協(xié)議,旨在使竊聽攻擊(即中間人)變得困難。

可用性:

可用性與為保護(hù)數(shù)據(jù)而存在的所有安全方法相關(guān)。用于數(shù)據(jù)管理的 ITTIA 安全解決方案從安全開發(fā)生命周期 (ITTIA SDL) 開始。

驗(yàn)證的完成方式是,當(dāng)發(fā)生攻擊(如欺騙和 SQL 注入攻擊)時(shí),數(shù)據(jù)和數(shù)據(jù)管理更具彈性。同時(shí),ITTIA建立了快速響應(yīng)路徑,因此當(dāng)發(fā)生攻擊時(shí),它可以立即識(shí)別不安全的訪問,盡快緩解它們,并使嵌入式系統(tǒng)啟動(dòng)并運(yùn)行。

3大嵌入式數(shù)據(jù)管理軟件網(wǎng)絡(luò)安全漏洞是什么?伊迪安如何解決這一問題?

篡改是我們列表中第一個(gè)對(duì)嵌入式數(shù)據(jù)管理的安全性有影響的項(xiàng)目。篡改是中斷數(shù)據(jù)管理服務(wù)的最普遍方式,它包括SQL注入攻擊等內(nèi)容。這是向數(shù)據(jù)庫(kù)發(fā)送類似 SQL 的命令的過程。它們的工作方式與正確的命令相同,盡管它們會(huì)干擾系統(tǒng)。

欺騙是一種不同類型的數(shù)據(jù)源禁用。欺騙是指攻擊者模擬數(shù)據(jù)庫(kù)或數(shù)據(jù)源的所有者并控制數(shù)據(jù)。如果上述所有方法都失敗,則最后一個(gè)選項(xiàng)是數(shù)據(jù)訪問,它允許您寫入和更改數(shù)據(jù)。

當(dāng)然,根據(jù)不同市場(chǎng)的安全要求級(jí)別,可以使用各種數(shù)據(jù)管理安全方法。數(shù)據(jù)安全不能再在企業(yè)層面解決,因?yàn)槲覀優(yōu)榛ヂ?lián)世界設(shè)計(jì)技術(shù)。一個(gè)很好的例子是醫(yī)療保健,醫(yī)療設(shè)備存儲(chǔ)和管理個(gè)人患者信息。這些嵌入式系統(tǒng)跟蹤關(guān)鍵數(shù)據(jù)。必須有足夠的流程來保護(hù)這些敏感信息。隨著物聯(lián)網(wǎng)(IoT)時(shí)代的發(fā)展,這些系統(tǒng)的聯(lián)系越來越緊密,它們正在成為網(wǎng)絡(luò)攻擊的目標(biāo)。

ITTIA現(xiàn)在正在做很多事情來解決嵌入式數(shù)據(jù)管理安全性方面的問題。當(dāng)涉及到SQL注入欺騙時(shí),一切都與驗(yàn)證和執(zhí)行正確級(jí)別的驗(yàn)證有關(guān),以確保ITTIA DB(安全嵌入式數(shù)據(jù)管理解決方案)能夠承受這樣的攻擊。滲透測(cè)試,F(xiàn)OSS測(cè)試,模擬攻擊者和令人驚訝的行為以確保數(shù)據(jù)庫(kù)能夠承受攻擊是ITTIA定期執(zhí)行的根本上復(fù)雜的操作。

當(dāng)涉及到欺騙時(shí),這一切都與身份驗(yàn)證有關(guān)。身份驗(yàn)證必須在嵌入式數(shù)據(jù)管理解決方案中受支持且眾所周知。ITTIA 對(duì) ITTIA 數(shù)據(jù)庫(kù)采用 TLS、HTTPS SSL 加密和身份驗(yàn)證,以允許開發(fā)人員對(duì)數(shù)據(jù)庫(kù)進(jìn)行全面身份驗(yàn)證。

當(dāng)涉及到對(duì)數(shù)據(jù)的惡意訪問時(shí),這一切都?xì)w結(jié)為足夠的身份驗(yàn)證,密鑰存儲(chǔ)和數(shù)據(jù)加密。ITTIA DB提供了所有這些功能,使攻擊者更難以訪問和損害存儲(chǔ)在嵌入式系統(tǒng)中的數(shù)據(jù)。

典型嵌入式系統(tǒng)保護(hù)數(shù)據(jù)的最大漏洞是什么?伊迪安如何解決這一問題?

這就像問某人最喜歡的樂隊(duì)是什么,這取決于任何給定的情緒。對(duì)于技術(shù)領(lǐng)域的用例也可以這樣說。例如,機(jī)密性漏洞在醫(yī)療保健和醫(yī)療設(shè)備中至關(guān)重要,因?yàn)樗鼈兙哂袠O強(qiáng)的破壞性和成本,并且保護(hù)個(gè)人信息對(duì)于保護(hù)仍然至關(guān)重要。用戶信息在其他用例中至關(guān)重要,例如汽車,但其他與數(shù)據(jù)相關(guān)的信息(例如控制自動(dòng)駕駛汽車)更為重要。

這些嵌入式系統(tǒng)的制造商不希望未經(jīng)授權(quán)訪問車輛的自身性能特征。因此,在這種情況下,完整性至關(guān)重要。主觀上,最重要的因素是信任那些允許訪問進(jìn)行數(shù)據(jù)管理和通信的區(qū)域的人。

ITTIA 使用最強(qiáng)大的身份驗(yàn)證、加密、SDL 和獨(dú)特的安全代理功能解決了這一風(fēng)險(xiǎn)。ITTIA 使得授予和獲取對(duì)數(shù)據(jù)和數(shù)據(jù)管理的訪問權(quán)限變得更加困難。

在保護(hù)數(shù)據(jù)方面,嵌入式智能系統(tǒng)制造商為何以及如何依賴 ITTIA?

正如世界上最知名的安全專家之一布魯斯·施奈爾(Bruce Schneier)博士所說,重要的是要記住,安全是一個(gè)過程,而不是一個(gè)產(chǎn)品。對(duì)于嵌入式系統(tǒng)制造商來說,認(rèn)識(shí)到安全性是一個(gè)過程,而不是一個(gè)產(chǎn)品,這一點(diǎn)至關(guān)重要。安全形勢(shì)總是在變化,攻擊和漏洞的類型也在不斷變化。僅僅擁有一款能夠?yàn)樘幚砬度胧綌?shù)據(jù)安全性提供靜態(tài)解決方案的產(chǎn)品是不夠的。5年前安全和可敬的東西,不再安全可敬。

ITTIA正在構(gòu)建的不僅僅是一個(gè)用于互聯(lián)世界的安全數(shù)據(jù)管理解決方案,它還正在構(gòu)建安全的數(shù)據(jù)管理程序,這些程序隨著時(shí)間的推移與產(chǎn)品一起開發(fā),以確保滿足客戶的安全問題。

ITTIA SDL 首先為其開發(fā)團(tuán)隊(duì)提供專門的培訓(xùn),讓他們從一開始就學(xué)習(xí)如何編寫最安全的代碼,以及開發(fā)安全幀模型的要求。專業(yè)培訓(xùn)保證開發(fā)團(tuán)隊(duì)了解攻擊面和差距,以及使用標(biāo)準(zhǔn)對(duì)這些攻擊進(jìn)行編碼和驗(yàn)證的能力。

沒有完美的產(chǎn)品或程序??蛻魬?yīng)始終表現(xiàn)得好像他們很脆弱,隨時(shí)準(zhǔn)備做出反應(yīng)。為了限制損失,在識(shí)別新攻擊,及時(shí)響應(yīng)和解決它們時(shí)進(jìn)行適當(dāng)?shù)霓D(zhuǎn)變至關(guān)重要。這就是 ITTIA SDL 為使嵌入式數(shù)據(jù)更安全所做的。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5186

    文章

    20169

    瀏覽量

    329100
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7331

    瀏覽量

    128672
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Amphenol RF嵌入式芯片天線:小身材大作用

    ,以其獨(dú)特的設(shè)計(jì)和出色的性能,為各類物聯(lián)網(wǎng)設(shè)備、醫(yī)療設(shè)備等提供了理想的解決方案。今天,我們就來深入了解一下這款天線。 文件下載: Amphenol RF 內(nèi)嵌芯片天線.pdf 產(chǎn)品概述 Amphenol RF提供了多種適用于
    的頭像 發(fā)表于 12-11 11:20 ?142次閱讀

    JST 連接嵌入式設(shè)備可靠性解析

    在眾多嵌入式設(shè)備中,無論是物聯(lián)網(wǎng)節(jié)點(diǎn)、工業(yè)控制器、可穿戴設(shè)備,還是智能家居主控板,JST Sales America Inc. 的連接線與連接
    的頭像 發(fā)表于 12-08 16:39 ?288次閱讀
    JST <b class='flag-5'>連接</b>線<b class='flag-5'>嵌入式</b><b class='flag-5'>設(shè)備</b>可靠性解析

    一個(gè)面向單片機(jī)、事件驅(qū)動(dòng)的嵌入式開發(fā)平臺(tái)介紹

    EventOS,是一個(gè)面向單片機(jī)、事件驅(qū)動(dòng)的嵌入式開發(fā)平臺(tái)。它主要有兩大技術(shù)特色:一是事件驅(qū)動(dòng),二是超輕量。EventOS以及其母項(xiàng)目EventOS,目標(biāo)是開發(fā)一個(gè)企業(yè)級(jí)的嵌入式開發(fā)平臺(tái),以事件總線
    發(fā)表于 12-05 06:26

    C語(yǔ)言在嵌入式開發(fā)中的應(yīng)用

    嵌入式設(shè)備能夠與外部網(wǎng)絡(luò)進(jìn)行通信,實(shí)現(xiàn)數(shù)據(jù)傳輸和信息共享。 在智能家居、工業(yè)物聯(lián)網(wǎng)、智能交通等領(lǐng)域,嵌入式網(wǎng)絡(luò)編程的應(yīng)用無處不在。在智能家居系統(tǒng)中,智能家電、智能門鎖、智能攝像頭等
    發(fā)表于 11-21 08:09

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以SAFERTOS及其增強(qiáng)安全模塊(ESM)作為保護(hù)
    的頭像 發(fā)表于 10-24 15:51 ?1180次閱讀

    嵌入式需要掌握哪些核心技能?

    /網(wǎng)絡(luò)設(shè)備)、中斷底半部處理,適用于高端嵌入式設(shè)備。 企業(yè)需求:RTOS是60%崗位的核心要求,Linux開發(fā)需求隨項(xiàng)目復(fù)雜度增長(zhǎng)。 4)通信協(xié)議與接口 基礎(chǔ)協(xié)議:UART、SPI、I2C、CAN總線
    發(fā)表于 10-21 16:25

    嵌入式工程師為什么要學(xué)QT?

    Qt對(duì)嵌入式工程師來說,真的很重要嗎? Qt是一個(gè)平臺(tái)的C++應(yīng)用程序開發(fā)框架,非常適合嵌入式系統(tǒng)的開發(fā),Qt在嵌入式開發(fā)中具有很重要的作用。 在項(xiàng)目實(shí)踐中可以看出,Qt在工業(yè)自動(dòng)化
    發(fā)表于 08-14 15:15

    嵌入式開發(fā)入門指南:從零開始學(xué)習(xí)嵌入式

    特定功能的計(jì)算機(jī)系統(tǒng),廣泛應(yīng)用于智能家居、工業(yè)控制、醫(yī)療設(shè)備、車載系統(tǒng)等領(lǐng)域。 2. 學(xué)習(xí)嵌入式開發(fā)的前置知識(shí)熟悉C語(yǔ)言編程掌握基本的數(shù)據(jù)結(jié)構(gòu)與算法了解數(shù)字電路與微控制器原理熟悉Linux操作系統(tǒng)
    發(fā)表于 05-15 09:29

    MAXQ1061/MAXQ1062用于嵌入式設(shè)備的DeepCover加密控制器技術(shù)手冊(cè)

    DeepCover?嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全保護(hù)。 DeepCover加密控制器(MAXQ1061)
    的頭像 發(fā)表于 05-14 10:43 ?711次閱讀

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    嵌入式軟件在物聯(lián)網(wǎng)應(yīng)用中至關(guān)重要,因?yàn)樗芾?b class='flag-5'>設(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備
    的頭像 發(fā)表于 05-09 11:26 ?674次閱讀

    嵌入式適合自學(xué)嗎?

    構(gòu)、時(shí)鐘系統(tǒng)、電源管理、存儲(chǔ)映射等。 嵌入式必學(xué)技術(shù)點(diǎn)↓↓↓ 1硬件與軟件的結(jié)合 2實(shí)時(shí)性要求與資源限制 3領(lǐng)域知識(shí)整合 4調(diào)試與測(cè)試?yán)щy 二)缺乏專業(yè)指導(dǎo) 1)容易走彎路:自學(xué)嵌入式的過程中
    發(fā)表于 04-27 09:54

    嵌入式機(jī)器學(xué)習(xí)的應(yīng)用特性與軟件開發(fā)環(huán)境

    作者:DigiKey Editor 在許多嵌入式系統(tǒng)中,必須采用嵌入式機(jī)器學(xué)習(xí)(Embedded Machine Learning)技術(shù),這是指將機(jī)器學(xué)習(xí)模型部署在資源受限的設(shè)備(如微控制器、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-25 17:05 ?1231次閱讀
    <b class='flag-5'>嵌入式</b>機(jī)器學(xué)習(xí)的應(yīng)用特性與軟件開發(fā)環(huán)境

    嵌入式條碼掃描器哪家好?嵌入式掃碼器需不需要用串口方式連接?

    在當(dāng)今信息化時(shí)代,嵌入式條碼掃描器作為自動(dòng)化數(shù)據(jù)處理的關(guān)鍵設(shè)備,廣泛應(yīng)用于工業(yè)制造、倉(cāng)儲(chǔ)物流、零售商業(yè)等多個(gè)領(lǐng)域。那么,在眾多品牌中,嵌入式條碼掃描器究竟哪家好?而
    的頭像 發(fā)表于 01-10 00:00 ?613次閱讀
    <b class='flag-5'>嵌入式</b>條碼掃描器哪家好?<b class='flag-5'>嵌入式</b>掃碼器需不需要用串口方式<b class='flag-5'>連接</b>?

    ARM架構(gòu)嵌入式主板特點(diǎn)

    嵌入式主板可以理解為嵌入設(shè)備中用于控制和數(shù)據(jù)處理的CPU板,也就是設(shè)備的“大腦”。當(dāng)主板嵌入
    的頭像 發(fā)表于 12-31 16:03 ?1868次閱讀
    ARM架構(gòu)<b class='flag-5'>嵌入式</b>主板特點(diǎn)

    新手怎么學(xué)嵌入式?

    基本的概念。嵌入式系統(tǒng)是一種將計(jì)算機(jī)技術(shù)嵌入到特定設(shè)備中的系統(tǒng),它通常具有特定的功能和有限的資源。你需要學(xué)習(xí)一些計(jì)算機(jī)基礎(chǔ)知識(shí),如數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、計(jì)算機(jī)組成原理等。這些知識(shí)將幫助你
    發(fā)表于 12-12 10:51