chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于硬件的信任對于保護(hù)物聯(lián)網(wǎng)至關(guān)重要

王玲 ? 來源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在互聯(lián)的生態(tài)系統(tǒng)中,網(wǎng)絡(luò)攻擊的后果往往出乎我們的意料。2015 年烏克蘭電網(wǎng)發(fā)生安全漏洞期間,數(shù)十萬人斷電數(shù)小時。攻擊者不僅可以關(guān)閉斷路器,還可以遠(yuǎn)程訪問公用事業(yè)公司的監(jiān)控和數(shù)據(jù)采集 (SCADA) 系統(tǒng),從控制系統(tǒng)中清除硬盤,甚至感染關(guān)鍵子系統(tǒng)的固件。惡意固件更新是不可逆的。因此,唯一的選擇是完全替換這些子系統(tǒng)。

諸如此類的攻擊迫使我們超越傳統(tǒng)的網(wǎng)絡(luò)安全方法進(jìn)行思考。由于網(wǎng)絡(luò)連接,物聯(lián)網(wǎng) (IoT) 設(shè)備和傳感器極易受到遠(yuǎn)程啟動的攻擊,這些攻擊對關(guān)鍵基礎(chǔ)設(shè)施、醫(yī)療保健系統(tǒng)、金融系統(tǒng)以及個人隱私和安全構(gòu)成嚴(yán)重威脅。表 1總結(jié)了跨越物聯(lián)網(wǎng)堆棧的可能威脅。

表 1:IoT 端點表的威脅和漏洞。(來源:實用工業(yè)物聯(lián)網(wǎng)安全,Packt Publishers

pYYBAGOuNNmASHfIAABjOqFF7M8537.png

為了保護(hù)傳統(tǒng)計算,采用基于軟件的控制可能是可行的。但物聯(lián)網(wǎng)需要更強(qiáng)大的安全基礎(chǔ)。

物聯(lián)網(wǎng)運營需要萬無一失的安全性

在物聯(lián)網(wǎng)用例中,運行時要求和威脅與傳統(tǒng) IT 設(shè)置有很大不同。

保護(hù)數(shù)據(jù)和設(shè)備身份

當(dāng)“事物”進(jìn)行通信時,除了保護(hù)數(shù)據(jù)的隱私和完整性之外,正確識別數(shù)據(jù)的來源和接收者也至關(guān)重要。設(shè)備身份保護(hù)需要具備以下特性,這就需要基于硬件的安全設(shè)計:

安全操作系統(tǒng)

啟動完整性

密鑰和秘密的安全存儲

壽命長,不間斷

無論是安全攝像頭、裝配帶還是工業(yè)機(jī)器人,嵌入式系統(tǒng)和工業(yè)設(shè)備都有望在最少的人為干預(yù)下不間斷地運行多年。可靠性、安全性、效率和生產(chǎn)力是這些系統(tǒng)的關(guān)鍵期望。在維護(hù)停機(jī)期間,操作員在應(yīng)用可能會影響其可靠操作的軟件更新時非常謹(jǐn)慎。

資源受限系統(tǒng)

連接的微控制器、傳感器和執(zhí)行器的內(nèi)存和 CPU 占用空間很小。電源可用性和連接帶寬也受到限制。在這種情況下,全棧軟件安全性不是一種選擇。此外,由于直接暴露于物理攻擊和惡劣的環(huán)境條件,硬件必須是防篡改的。片上系統(tǒng) (SoC) 設(shè)計、加密加速器和安全協(xié)處理器是資源受限場景中更可行的選擇。

更新難以執(zhí)行

嵌入式設(shè)備(例如,水力發(fā)電大壩中連接的渦輪機(jī))通常放置在偏遠(yuǎn)地區(qū),可訪問性可能具有挑戰(zhàn)性。維護(hù)可用性窗口很少,機(jī)器維護(hù)比定期軟件更新更關(guān)心可靠性。所有這些都使得更新難以應(yīng)用,這在許多仍在 Windows XP 上運行的工業(yè)系統(tǒng)中很明顯。

加強(qiáng)對復(fù)雜威脅的防御

連接設(shè)備的安全策略包括:

引導(dǎo)和固件更新完整性

隔離安全代碼和密鑰,以及

防止物理篡改和遠(yuǎn)程攻擊

硬件中的安全操作系統(tǒng)和運行時環(huán)境極大地減少了 Windows 和其他流行軟件平臺中的通用漏洞利用。

在硬件中嵌入安全性

要保護(hù)連接的設(shè)備,第一步是建立信任錨。信任根 (RoT) 確定設(shè)備可獲得的最高信任級別。對 RoT 的妥協(xié)會損害對整個系統(tǒng)的信任。傳統(tǒng)計算機(jī)主要依賴基于軟件的信任錨。但是,可以證明基于硬件的防篡改信任根 (RoT) 在更高比例的攻擊場景中表現(xiàn)可靠。

硬件安全組件

可以在同一微處理器或?qū)S冒踩幚砥髦薪⑿湃螀^(qū)。許多新設(shè)備包括現(xiàn)場可編程門陣列 (FPGA)。FPGA 可在現(xiàn)場重新編程。這是升級 IoT 設(shè)備固件時的主要優(yōu)勢。FPGA 單元還可能包括一個 CPU 協(xié)處理器來執(zhí)行與安全相關(guān)的內(nèi)務(wù)管理功能。

外形小巧的加密加速器是嵌入加密功能的理想選擇。硬件安全模塊 (HSM) 在同一硬件平臺中提供安全功能的物理隔離。在 ISO 和 TCG 標(biāo)準(zhǔn)中定義的 TPM 通常是嵌入在主板中的安全芯片。

HSM 和 TPM可以提供強(qiáng)大的防篡改、加密密鑰存儲、使用硬件隨機(jī)數(shù)生成器 (RNG) 的密鑰生成、強(qiáng)大的身份驗證、啟動完整性保護(hù)和固件完整性測量。

設(shè)備包含許多秘密,例如密碼、共享秘密和數(shù)據(jù)加密密鑰,這些秘密也需要保護(hù)。未經(jīng)授權(quán)泄露這些密鑰可能會危及該設(shè)備,并可能危及更廣泛的生態(tài)系統(tǒng)(例如,IoT 僵尸網(wǎng)絡(luò))。

存儲在 TPM 中的秘密可以通過物理、軟件或網(wǎng)絡(luò)接口提供重要保護(hù),防止丟失。然而,TPM 加密引擎的有限能力可能會影響擴(kuò)展環(huán)境中的簽名吞吐量——尤其是對于高端端點,例如服務(wù)器、路由器和網(wǎng)關(guān)。

一種可能的解決方案是將密鑰保留在 TPM 的加密存儲中,但在使用時釋放它們以訪問平臺軟件或高吞吐量加密引擎。這種機(jī)制是可信計算架構(gòu)(稱為“密封”)的一部分。密鑰(或其他機(jī)密)存儲在設(shè)備的文件系統(tǒng)中的加密文件中,只有在滿足一組預(yù)定義的條件時才能使用從 TPM 發(fā)布的密鑰解密。

在產(chǎn)品開發(fā)期間,還值得考慮是否應(yīng)將安全性應(yīng)用于嵌入式或可移動外形。例如,在移動手機(jī)的情況下,可移動的安全元件可以簡化將存儲的憑據(jù)從一個設(shè)備移植到另一個設(shè)備的過程。對于許多物聯(lián)網(wǎng)應(yīng)用(例如,聯(lián)網(wǎng)車輛中的遠(yuǎn)程信息處理或信息娛樂模塊),嵌入式安全元件更為合適。

結(jié)論

隨著每年數(shù)以百萬計的連接設(shè)備進(jìn)入市場,上市時間壓力以及節(jié)省空間和成本的壓力是巨大的。此外,物聯(lián)網(wǎng)特有的安全標(biāo)準(zhǔn)尚未固化。這些因素通常會導(dǎo)致安全設(shè)計較弱。越來越多的黑客報告的物聯(lián)網(wǎng)攻擊、漏洞和利用凸顯了加強(qiáng)物聯(lián)網(wǎng)安全開發(fā)生命周期的必要性。

系統(tǒng)設(shè)計人員可以利用來自三星、英飛凌、Microchip 等供應(yīng)商的硬件安全組件和平臺,除了信任區(qū)技術(shù)外,它們還提供安全啟動、安全密鑰存儲和芯片級防篡改功能。

Sravani Bhattacharjee 擔(dān)任數(shù)據(jù)通信技術(shù)專家已有 20 多年。她是《實用工業(yè)物聯(lián)網(wǎng)安全》一書的作者,這是第一本關(guān)于工業(yè)物聯(lián)網(wǎng)安全的書籍。直到 2014 年,作為思科的技術(shù)領(lǐng)導(dǎo)者,Sravani 領(lǐng)導(dǎo)了多個企業(yè)云/數(shù)據(jù)中心解決方案的架構(gòu)規(guī)劃和產(chǎn)品路線圖。作為 Irecamedia.com 的負(fù)責(zé)人,Sravani 目前與工業(yè)物聯(lián)網(wǎng)創(chuàng)新者合作,通過制作各種編輯和技術(shù)營銷內(nèi)容來推動意識和業(yè)務(wù)決策。Sravani 擁有電子工程碩士學(xué)位。她是 IEEE 物聯(lián)網(wǎng)分會的成員、作家和演講者。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    邊緣計算網(wǎng)關(guān)對聯(lián)網(wǎng)行業(yè)重要

    邊緣計算網(wǎng)關(guān)對聯(lián)網(wǎng)行業(yè)至關(guān)重要,它是推動物聯(lián)網(wǎng)技術(shù)落地與產(chǎn)業(yè)升級的核心組件,具體體現(xiàn)在技術(shù)架構(gòu)優(yōu)化、行業(yè)應(yīng)用深化及產(chǎn)業(yè)生態(tài)發(fā)展三個層面: 一、技術(shù)架構(gòu)優(yōu)化:解決
    的頭像 發(fā)表于 10-24 15:13 ?377次閱讀

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?629次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始
    發(fā)表于 10-14 10:34

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    溫度監(jiān)測在聯(lián)網(wǎng)智能工廠中的重要

    溫度監(jiān)測在聯(lián)網(wǎng)智能工廠中具有至關(guān)重要的地位,它貫穿于生產(chǎn)流程、設(shè)備管理、質(zhì)量控制、安全保障及能源優(yōu)化等多個環(huán)節(jié),是提升工廠智能化水平、保障高效穩(wěn)定運行的核心要素。
    的頭像 發(fā)表于 07-26 13:58 ?828次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個優(yōu)勢。傳輸距離遠(yuǎn):相較于其他無線通信技術(shù),藍(lán)牙模塊的傳輸距離較遠(yuǎn),可以在100米以內(nèi)的范圍內(nèi)實現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展聯(lián)網(wǎng) (XIoT)

    正當(dāng)理由做他們正在做的事情。 為什么零信任比以往任何時候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的關(guān)鍵系統(tǒng)和數(shù)據(jù)會很容易受到惡意攻擊。另外,
    的頭像 發(fā)表于 06-18 11:34 ?613次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構(gòu),<b class='flag-5'>保護(hù)</b>擴(kuò)展<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b> (XIoT)

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?1832次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監(jiān)控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯(lián)網(wǎng)實現(xiàn)了貨物的自動化管理與高效配送。 交通領(lǐng)域:智能交通是聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點。
    發(fā)表于 06-09 15:25

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護(hù)等)至關(guān)重要,因為不同技術(shù)的成本可能會因預(yù)期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費率到按數(shù)據(jù)付費,帶來了可預(yù)測的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    聯(lián)網(wǎng)卡與傳統(tǒng) SIM 卡的區(qū)別,看完你就懂了

    在移動通信領(lǐng)域,聯(lián)網(wǎng)卡和傳統(tǒng) SIM 卡看似相似,實則有著本質(zhì)區(qū)別。這種區(qū)別不僅體現(xiàn)在物理形態(tài)上,更反映在技術(shù)特性和應(yīng)用場景上。理解這些差異,對于正確選擇和使用通信解決方案至關(guān)重要。
    的頭像 發(fā)表于 03-06 09:36 ?1473次閱讀

    工業(yè)安卓主板在智慧糧倉設(shè)備中發(fā)揮著至關(guān)重要的作用

    工業(yè)安卓主板在智慧糧倉設(shè)備中發(fā)揮著至關(guān)重要的作用。以下是關(guān)于其作用的具體分析: ?一、提供穩(wěn)定可靠的運行平臺 智慧糧倉設(shè)備需要長時間穩(wěn)定運行,以實現(xiàn)對糧食儲存環(huán)境的實時監(jiān)測和精準(zhǔn)控制。工業(yè)安卓主板
    的頭像 發(fā)表于 02-20 17:50 ?580次閱讀

    如何選擇合適的工業(yè)聯(lián)網(wǎng)關(guān)?

    ,還充當(dāng)著邊緣計算節(jié)點的角色。選擇合適的工業(yè)聯(lián)網(wǎng)關(guān)對于確保系統(tǒng)的高效運行至關(guān)重要。 1. 數(shù)據(jù)處理能力 當(dāng)選擇工業(yè)
    的頭像 發(fā)表于 02-07 17:01 ?822次閱讀
    如何選擇合適的工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)?