chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何保護它們免受網絡攻擊

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Alan Grau ? 2022-11-21 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在當今的互聯(lián)環(huán)境中,為物聯(lián)網設備和互聯(lián)機器提供強大的數(shù)據保護不再是可有可無的,而是必不可少的。

網絡攻擊呈上升趨勢。物聯(lián)網設備的政府和行業(yè)網絡安全立法在全球范圍內變得越來越普遍,網絡運營商開始要求更高級別的安全性。為了保持競爭力,OEM 必須解決其所有產品的安全性問題,無論產品規(guī)模有多小或多復雜。

新規(guī)則是,安全性必須從產品設計的早期階段就內置到設備中。制造商不能再等待出現(xiàn)問題,然后爭先恐后地解決安全問題。

工業(yè)物聯(lián)網解決方案不斷發(fā)展并擴展到幾乎所有市場和工業(yè)領域,包括制造、倉儲、運輸和物流,以及消費和家用電子設備。

大多數(shù)連接的設備都會生成和收集大量數(shù)據,這些數(shù)據必須防止篡改和發(fā)現(xiàn)。在世界各地,每天都有新的、戲劇性的網絡攻擊成為頭條新聞。這可能是受感染的PLC破壞工業(yè)設備的情況,可能是接管并破壞企業(yè)系統(tǒng)的惡意軟件,可能是竊取公司記錄,數(shù)據和網絡的勒索軟件,迫使其停止運營或恢復紙質流程,直到支付贖金。

在許多情況下,成功攻擊的根本原因是開發(fā)和制造、運輸出去然后安裝的設備和機器,其安全性較弱或不存在。

一些制造商可能聲稱他們的產品和系統(tǒng)不受攻擊,因為它們沒有連接到互聯(lián)網。相反,他們依賴于使用所謂的“氣隙網絡”的隔離,因此網絡攻擊者無法找到并瞄準他們的系統(tǒng)。然而,世界上最臭名昭著和最成功的攻擊之一是通過受感染的 USB 跳轉驅動器。眾所周知的Stuxnet攻擊破壞了伊朗的大部分鈾生產,這種病毒滲透到控制離心機的PLC中。然后,受感染的PLC以極高的速度運行離心機,摧毀它們,盡管PLC位于完全隔離或“氣隙”的網絡上,但這種情況還是發(fā)生了。

其他制造商可能會聲稱他們的系統(tǒng)和業(yè)務太小且微不足道,無法進行攻擊。這根本不是真的。許多類型的惡意軟件和病毒通過搜索易受攻擊的系統(tǒng)來發(fā)起攻擊。這些攻擊不是針對特定的公司或系統(tǒng),它們只是搜索易受攻擊的設備進行攻擊。

開發(fā)和構建任何類型的物聯(lián)網連接機器的公司必須確保其設備免受這些攻擊。但是它們是如何開始的呢?

如何在連接設備中設計和構建數(shù)據保護

從設計和開發(fā)的第一天起,工程師就需要考慮安全性。物聯(lián)網安全只能通過將網絡保護直接集成到設備本身來實現(xiàn)。嵌入安全性提供了一個關鍵的安全層,因為許多連接的機器在邊緣和現(xiàn)場使用,并且不能依賴于企業(yè)防火墻作為其唯一的安全層。

數(shù)據安全要求

為了真正安全,必須在設備中內置關鍵的安全功能。其中包括:

安全通信

靜態(tài)數(shù)據保護

安全密鑰存儲

證書和設備標識

其中每個都提供了安全的關鍵組件,但只是保護設備的一個方面。沒有一種功能可以單獨確保設備免受攻擊,而是這些功能協(xié)同工作以確保設備的安全性。

安全通信

近年來,許多嵌入式設備增加了對安全通信協(xié)議的支持,如TLS,DTLS和SSH。這些協(xié)議提供了針對網絡攻擊的關鍵第一級防御。

旨在防止數(shù)據包嗅探、中間人攻擊、重放攻擊以及未經授權的與設備通信嘗試的安全協(xié)議是構建安全設備的重要起點。

靜態(tài)數(shù)據 (DAR) 保護

與企業(yè)服務器不同,物聯(lián)網設備通常不會鎖定在數(shù)據中心中。它們位于現(xiàn)場,面臨物理盜竊或攻擊的風險。存儲在這些設備上的任何敏感數(shù)據都應加密,以確保通過從設備復制數(shù)據或直接從其內部閃存驅動器物理刪除和讀取數(shù)據來保護其免受從設備讀取的嘗試。

許多物聯(lián)網設備不具備支持全磁盤加密的計算能力,但信用卡號或患者信息等敏感數(shù)據應始終加密。為了保護存儲的數(shù)據,制造商需要采取措施將加密密鑰隱藏在設備上受保護的內存空間中。靜態(tài)數(shù)據 (DAR) 保護的工作原理是加密設備上存儲的數(shù)據,為設備上存儲的敏感數(shù)據提供保護。即使壞人物理訪問機器,他們仍然無法看到或讀取數(shù)據。

安全密鑰存儲

安全啟動、安全通信協(xié)議、靜態(tài)數(shù)據保護和安全固件更新都依賴于強加密和基于證書的身份驗證。

設備必須能夠安全地存儲用于加密數(shù)據、驗證固件和支持計算機到計算機身份驗證的加密密鑰。如果黑客可以找到加密密鑰,他們就可以繞過原本強大的安全解決方案??梢允褂?TPM 或其他硬件安全元件提供安全密鑰存儲。如果設備沒有可用的硬件模塊,則可以使用基于軟件的安全密鑰存儲方法。

PKI、證書和設備標識

PKI(公鑰基礎設施)是一組用于管理計算機系統(tǒng)身份驗證的技術和服務。PKI 基于一種稱為數(shù)字證書的機制,通常稱為 X.509 證書或簡稱為證書。在某種程度上,證書是虛擬身份證,就像駕駛執(zhí)照一樣。它提供一個標識和一組權限,由受信任的實體頒發(fā)。例如,我的駕駛執(zhí)照標識了我(Alan Grau),提供了一張圖片來表明我是駕照的適當持有者,并定義了我作為機動車輛駕駛員的權限。我有權駕駛任何標準乘用機動車輛,但不能駕駛某些商用車輛。許可證由受信任的實體(愛荷華州政府)頒發(fā)。

證書非常相似。證書由受信任實體(證書頒發(fā)機構)頒發(fā),包含權限,并用于標識證書的持有者。駕駛執(zhí)照包含允許驗證執(zhí)照持有人的信息,就像證書包含公鑰一樣,僅允許持有關聯(lián)私鑰的實體使用它。

此安全技術使連接的設備能夠驗證證書持有者是否實際上是證書指定的實體。結果是,設備可以以加密確定性驗證PKI證書的持有者確實是他們聲稱的身份,而不是黑客或冒名頂替者。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    54

    文章

    9059

    瀏覽量

    154275
  • 物聯(lián)網

    關注

    2943

    文章

    47670

    瀏覽量

    411995
  • 服務器
    +關注

    關注

    14

    文章

    10183

    瀏覽量

    91247
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰(zhàn)指南

    前言服務器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據流動筑起的無形防線——它們不僅是技術標準,更是《網絡安全法》規(guī)定的國家基石。人們經常聽到“等保二級”、“等保三級”,它們并非簡
    的頭像 發(fā)表于 01-12 17:31 ?287次閱讀
    解讀“<b class='flag-5'>網絡</b>安全等級<b class='flag-5'>保護</b>”:守護<b class='flag-5'>網絡</b>空間的法律基石與實戰(zhàn)指南

    網絡攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    在云計算和數(shù)字化業(yè)務高度普及的今天,網絡攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應對的現(xiàn)實風險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?321次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    戴爾數(shù)據保護解決方案助力企業(yè)構筑網絡韌性體系

    在這個幾乎一切業(yè)務都數(shù)字化的時代,沒有一家企業(yè)能完全置身于網絡攻擊之外。當勒索病毒鎖死系統(tǒng)、數(shù)據中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否迅速恢復。
    的頭像 發(fā)表于 10-28 16:44 ?798次閱讀

    不同接口類型的網絡信號浪涌保護器選型方案

    網絡信號浪涌保護器(又稱網絡信號防雷器、網絡SPD)是一種用于保護網絡通信線路(如以太網、監(jiān)控信號、控制信號等)
    的頭像 發(fā)表于 09-24 14:35 ?441次閱讀
    不同接口類型的<b class='flag-5'>網絡</b>信號浪涌<b class='flag-5'>保護</b>器選型方案

    TVS是如何保護電路免受瞬態(tài)過電壓沖擊的?

    TVS 是如何保護電路免受瞬態(tài)過電壓沖擊的?TVS 二極管除了過電壓保護還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發(fā)表于 09-08 06:44

    自動化測試如何繞過Cloudflare驗證碼?Python + Selenium 腳本實戰(zhàn)指南!

    01什么是Cloudflare驗證碼Cloudflare提供網絡工具,并提供一套全面的安全功能,以保護網站免受各種在線威脅。Cloudflare驗證碼是一種用于區(qū)分人類用戶和自動化機器人的功能。它是
    的頭像 發(fā)表于 08-15 10:01 ?1125次閱讀
    自動化測試如何繞過Cloudflare驗證碼?Python + Selenium 腳本實戰(zhàn)指南!

    電商API安全最佳實踐:保護用戶數(shù)據免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護用戶數(shù)據免受常見攻擊。文章結構清晰,分步講解關鍵措施,確保內容真實可靠,基于行業(yè)標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?535次閱讀
    電商API安全最佳實踐:<b class='flag-5'>保護</b>用戶數(shù)據<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    Cohesity DataHawk 加強網絡響應和快速恢復干凈的數(shù)據

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據以抵御勒索軟件或其他網絡攻擊,以及在遭受攻擊時恢復數(shù)據。數(shù)據泄露可能會造成嚴重后果,從運營中斷到財務損失,甚至公司倒閉。為了幫助企業(yè)抵御勒
    的頭像 發(fā)表于 06-26 09:47 ?497次閱讀
    Cohesity DataHawk 加強<b class='flag-5'>網絡</b>響應和快速恢復干凈的數(shù)據

    網絡化物理系統(tǒng)(CPS)中網絡分段的 5 個步驟

    保護關鍵基礎設施和系統(tǒng) 網絡分段,可讓網絡化物理系統(tǒng)(Cyber Physical Systems, CPS)網絡抵御不斷演變的攻擊 制造業(yè)
    的頭像 發(fā)表于 06-18 11:57 ?861次閱讀
    <b class='flag-5'>網絡</b>化物理系統(tǒng)(CPS)中<b class='flag-5'>網絡</b>分段的 5 個步驟

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發(fā)展,越來越多的企業(yè)都將業(yè)務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?884次閱讀

    為您揭秘工業(yè)網絡安全

    隨著數(shù)字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業(yè)以太網技術基礎設施通過為每個節(jié)點分配IP地址并移除網關設備,極大地簡化了系統(tǒng)架構,因此,保護設備和系統(tǒng)
    的頭像 發(fā)表于 05-17 11:17 ?965次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網絡</b>安全

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉型的浪潮中,企業(yè)對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復雜的攻擊手法,成為2024年突出的網絡安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?891次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?1127次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網絡安全防線?

    限制+86手機號以外的注冊方式,以保障服務穩(wěn)定。這一事件再次提醒我們: 網絡安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時代,網絡攻擊的規(guī)模和復雜性日益增加,尤其是DDoS攻擊,已成
    的頭像 發(fā)表于 02-07 14:39 ?674次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網絡</b>安全防線?