chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全:保護(hù)資源受限的設(shè)備

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Nick Cravotta ? 2022-12-01 11:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全性通常是開發(fā)人員在開發(fā)基于物聯(lián)網(wǎng)的系統(tǒng)時(shí)最不想考慮的事情。理想情況下,他們希望為現(xiàn)有系統(tǒng)添加連接并完成它。然而,將安全性硬塞進(jìn)設(shè)計(jì)中存在許多問題,當(dāng)設(shè)備資源受限時(shí),這些問題更具挑戰(zhàn)性。

從頭開始

根據(jù)阿特金斯的說法,開發(fā)有效的物聯(lián)網(wǎng)安全的關(guān)鍵是首先考慮a)誰可能想要破壞你的系統(tǒng),b)他們可能會(huì)獲得什么,c)你需要保護(hù)什么。通過了解您的系統(tǒng)如何使用 - 并因此被濫用 - 您可以評(píng)估如果某人可以完全訪問您的設(shè)備,他們可以做什么。

威脅模型匯集了系統(tǒng)可能受到威脅的所有方式?;〞r(shí)間預(yù)先創(chuàng)建此模型至關(guān)重要,因?yàn)槿绻恢酪Wo(hù)什么,則無法開發(fā)強(qiáng)大的安全性。尤其重要的是查看您沒有考慮過的設(shè)備的使用方式。

通過考慮保護(hù)靜態(tài)數(shù)據(jù)、動(dòng)態(tài)數(shù)據(jù)和操作中的數(shù)據(jù),可以簡(jiǎn)化安全性。系統(tǒng)必須保護(hù)的最重要的靜態(tài)數(shù)據(jù)是其固件。理想情況下,這需要“安全啟動(dòng)”機(jī)制和可用于驗(yàn)證固件完整性的完整加密簽名。固件可以分為多個(gè)部分,其中一個(gè)是受信任的引導(dǎo)加載程序。首先加載此引導(dǎo)加載程序并驗(yàn)證主系統(tǒng)代碼。如果代碼無效,系統(tǒng)將恢復(fù)到以前的良好版本,移動(dòng)到安全模式,或根據(jù)應(yīng)用程序自行關(guān)閉。在最高級(jí)別的安全性下,系統(tǒng)將定期確認(rèn)其正在運(yùn)行的軟件未經(jīng)過運(yùn)行時(shí)修改。

為了保護(hù)動(dòng)態(tài)數(shù)據(jù),需要一個(gè)安全的通信通道。這可以是互連多個(gè)設(shè)備或系統(tǒng)的無線鏈路或系統(tǒng)總線。安全通信可以包括身份驗(yàn)證(您知道是誰發(fā)送的)、機(jī)密(您知道只有預(yù)期的接收者才能讀取它)和完整性(您知道數(shù)據(jù)在傳輸過程中未被更改)。

保護(hù)運(yùn)行中的數(shù)據(jù)是指了解某人如何嘗試破壞系統(tǒng)。考慮一個(gè)門禁系統(tǒng),當(dāng)輸入正確的密碼時(shí),它會(huì)無線解鎖門。如果有人捕獲了“打開”命令,如果稍后重播相同的命令,則門不應(yīng)打開。

請(qǐng)注意,安全性需要超越軟件,還需要物理考慮。并非每個(gè)工廠的訪客都是可以信任的。您還必須確保有人無法取下塑料蓋并訪問控制系統(tǒng)的電線。

基于物聯(lián)網(wǎng)的安全成本

許多 OEM 對(duì)實(shí)施安全性的成本持謹(jǐn)慎態(tài)度。通常,已為大型系統(tǒng)開發(fā)了安全性。這些算法針對(duì)寬總線、大量存儲(chǔ)和擴(kuò)展指令集進(jìn)行了優(yōu)化。一些原始設(shè)備制造商表示擔(dān)心這些算法不僅會(huì)增加成本,還會(huì)降低系統(tǒng)速度,使其無法使用。

通常這是真的。但是,有越來越多的安全開發(fā)工具專門針對(duì)資源受限的系統(tǒng)而設(shè)計(jì)。這些算法不是試圖壓低大型系統(tǒng)的安全性,而是針對(duì)8位MCU的功能而設(shè)計(jì)的。這對(duì)所需的處理、存儲(chǔ)和電力資源的效率產(chǎn)生了巨大影響。仍然有成本,但要低得多。

還有許多方法可以最大限度地降低安全成本。通常,安全性不是系統(tǒng)常規(guī)操作的一部分。許多嵌入式MCU提供硬件加速以確保安全。如果您沒有發(fā)送大量數(shù)據(jù),則可能不需要經(jīng)常重新生成密鑰,因?yàn)槊荑€漏洞更多地取決于發(fā)送的數(shù)據(jù)量,而不是密鑰的使用時(shí)間。

從全面的威脅模型中,可以創(chuàng)建威脅矩陣。此矩陣將威脅映射到違規(guī)成本以及防止違規(guī)的成本。阿特金斯建議使用威脅矩陣來評(píng)估要實(shí)施的安全類型。某些功能比其他功能需要更多的保護(hù)。例如,門禁系統(tǒng)的對(duì)講功能可能不需要驗(yàn)證完整性,而門執(zhí)行器功能肯定需要驗(yàn)證。這種方法還可以更輕松地估計(jì)安全子系統(tǒng)隨時(shí)間推移的實(shí)際功耗。

避免使用基于“機(jī)密”(例如,未發(fā)布)方法的安全算法。如果這些方法被暴露 - 記住DVD曾經(jīng)是如何安全的 - 基于它們的系統(tǒng)將面臨風(fēng)險(xiǎn)。已發(fā)布的算法具有許多眼睛分析它們漏洞的優(yōu)勢(shì)。

可能會(huì)有開發(fā)自己的加密算法的誘惑。簡(jiǎn)而言之,如果您不是專家,這可能是一個(gè)糟糕的計(jì)劃。俗話說,設(shè)計(jì)一個(gè)你自己無法破壞的安全算法很容易。

當(dāng)然,基于物聯(lián)網(wǎng)的安全技術(shù)有增長(zhǎng)空間。但是很多事情已經(jīng)在原生完成,而不僅僅是從更大的系統(tǒng)移植過來的??梢赃@么說,沒有必要重新發(fā)明加密輪。學(xué)習(xí)別人在你之前所做的事情。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 門禁系統(tǒng)
    +關(guān)注

    關(guān)注

    17

    文章

    402

    瀏覽量

    47790
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47812

    瀏覽量

    414761
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    控制:結(jié)合設(shè)備身份認(rèn)證結(jié)果,芯源半導(dǎo)體安全芯片支持細(xì)粒度的訪問控制。聯(lián)網(wǎng)系統(tǒng)可以根據(jù)設(shè)備的身份、權(quán)限等級(jí)等信息,限制
    發(fā)表于 11-18 08:06

    請(qǐng)問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    芯科科技Secure Vault聯(lián)網(wǎng)安全技術(shù)的核心特性

    如今普通的聯(lián)網(wǎng)設(shè)備對(duì)您的了解可能比您日常碰面的同事還多,它們可能還更擅長(zhǎng)“傾聽”呢。但是,如果這類設(shè)備未得到妥善保護(hù),您的敏感數(shù)據(jù)可能會(huì)面
    的頭像 發(fā)表于 07-01 15:11 ?2191次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?1991次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開發(fā)經(jīng)驗(yàn)。例如,設(shè)備
    發(fā)表于 05-26 10:32

    芯科科技如何為聯(lián)網(wǎng)設(shè)備優(yōu)化Wi-Fi連接

    到2030年,全球聯(lián)網(wǎng)設(shè)備總量預(yù)計(jì)將達(dá)到300億到400億臺(tái)。長(zhǎng)期以來,聯(lián)網(wǎng)領(lǐng)域主要由Zigbee、Thread和低功耗藍(lán)牙(Bluet
    的頭像 發(fā)表于 05-19 09:24 ?1136次閱讀

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風(fēng)險(xiǎn),在設(shè)計(jì)過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?779次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42