国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何有效執行物聯網安全措施的挑戰

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2022-02-18 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

來源:Silicon Labs

嵌入式開發工程師正面臨著許多關于如何有效執行物聯網安全措施的挑戰,他們需要了解被保護的內容、威脅情況以及需要保護的特定攻擊載體等復雜的工作。現今的物聯網環境,保護嵌入式設備不再是選擇性的,而是必須的。隨著越來越多的產品連接起來,主要可感知的攻擊源不只會來自互聯網流量,整個嵌入式系統都可能受到持續和不同的威脅。

開發人員可以采用幾種技術來簡化保護系統的任務。Silicon Labs(亦稱“芯科科技”)是ioXt聯盟(ioXt Alliance)的創始成員之一。ioXt聯盟是一個由行業主導的倡議,通過業內各個領域的合作伙伴協力創建物聯網安全規范,并已經制訂了8項關鍵原則。

守則一:沒有通用密碼

通常,大批量生產的消費者設備都使用相同的默認密碼。通常,用戶希望快速部署他們的新設備,并未將默認密碼更改為新的密碼,因此,要讓黑客更難進入或控制已部署的數百臺設備,運送每臺配備獨特工廠編程密碼的新設備只是簡單的第一步。

守則二:安全接口

任何基于微控制器的設備都有多種接口和端口,可以在本地或遠程訪問。主應用程序將在操作和通信期間使用其中一些端口。但是,其他部分(特別是作為外部通信接口的部分)必須得到保護。同樣,任何芯片對芯片的接口(例如,微控制器和顯示控制器之間)必須是安全的。建議在使用過程中對所有接口進行加密和身份驗證。

守則三:已驗證的密碼學

在一個充斥互操作技術的世界中,使用行業認可的、開放的和經過驗證的加密標準是必不可少的。不建議使用封閉的、專有的加密算法,因為開放加密標準的使用將有助于鼓勵所有開發人員、工程師和利益相關者的參與,以便他們能夠持續評估針對新的安全威脅的潛在漏洞。

守則四:默認安全性

至關重要的是,當消費者購買新設備時,它已經被設置為盡可能高的安全級別。交付沒有配置安全選項或配置安全選項最少的產品,很可能為攻擊者搶占優勢鋪平道路。為用戶提供的開箱即用安全體驗應該要啟用所有可行的安全措施。默認情況下,開發人員不應該讓用戶不受保護。

守則五:簽署軟件更新

隨著越來越多的消費者智能家居設備能夠通過OTA自動更新,設計者應該優先考慮的是每個更新都應該以加密方式簽名。通過這種方式,黑客就無法試圖用惡意代碼更新設備。

守則六:自動應用軟件更新

消費者不應該成為自己設備的管理員,來面對是否更新產品軟件的選擇。如果需要進行更新,則應該自動部署和實現更新。此外,更新應該在不影響設備運行的情況下進行。例如,智能連接的洗衣機在使用時不應更新。

守則七:漏洞報告方案

通常,遇到嵌入式智能家居設備問題的消費者不確定該聯系誰。設備商提供漏洞報告方案將為客戶提供一種回報途徑,讓他們報告問題,并傳達他們對產品安全的擔憂。

守則八:安全憑證到期日

與產品保修期一樣,產品保修期在購買后有一個截止日期,安全更新可用的期間也應該定義并告知消費者,繼續支持具有安全更新的產品涉及持續的工程成本,因此消費者在購買時需要能夠做出知情的決定。制造商還可以選擇延長保修期,以抵消正在進行的安全更新。

我們采用上述八大原則的方式及詳細解釋可以在Silicon Labs - IoT端點安全基礎文檔中找到:https://www.silabs.com/documents/public/user-guides/ug103-05-fundamental...

智能家居的安全

多虧了物聯網,我們對自己家的控制已經遠遠超出了幾年前的想象,而且這一趨勢還在持續發展。這意味著,防范下一代網絡罪犯將成為行業首要解決的挑戰,為此,Silicon Labs提供業內先進的Secure Vault物聯網安全解決方案,旨在幫助聯網設備制造商克服不斷演變的安全威脅,并保護未經授權的訪問和保證芯片的真實性。通過OTA更新,Secure Vault可以在不大幅增加成本和設計復雜性的前提下,最大化加強產品安全并加速通過安全監管機構認證

Secure Vault特色功能包括:

為每個單獨的芯片提供安全的設備身份證明(類似于出生證明):支持部署后安全性、真實性和基于認證站的健康檢查,確保芯片在其生命周期內的真實性。

先進的篡改檢測:當設備經歷意外的行為,如極端的電壓、頻率和溫度變化,使開發人員能夠設置適當的響應動作,以預防可能的漏洞。

安全密鑰管理和存儲:通過加密和隔離密鑰與應用程序代碼,并使用物理不可克隆函數(PUF)硬件生成的主密鑰加密密鑰(KEK),防止對物聯網設備及其數據的直接訪問。

審核編輯:何安

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式系統
    +關注

    關注

    41

    文章

    3747

    瀏覽量

    133622
  • Silicon
    +關注

    關注

    0

    文章

    136

    瀏覽量

    39922
  • 物聯網安全
    +關注

    關注

    2

    文章

    112

    瀏覽量

    17714
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯網應用的重要性

    聯網設備的遠程監測和控制,提供可靠的網絡連接和管理,保障聯網設備的數據安全。隨著
    發表于 12-03 07:09

    芯源半導體在聯網設備中具體防護方案

    (一)數據傳輸安全防護方案? 在聯網設備與云端、其他設備進行數據傳輸時,芯源半導體安全芯片通過以下方式保障數據傳輸安全:? 數據加密傳輸:
    發表于 11-18 08:06

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全的?
    發表于 11-18 07:30

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一種更難防范?
    發表于 11-18 06:41

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    如何保障電能質量在線監測裝置數據管理的安全要點的有效性?

    )針對性設計措施,確保安全要點不流于形式、持續生效。以下是具體實施路徑: 一、健全制度標準:筑牢安全執行的 “基礎框架” 制度是安全措施落地
    的頭像 發表于 09-25 17:50 ?781次閱讀

    信長城重構聯網安全新范式

    聯網設備數量突破千億級的今天,安全防線正面臨前所未有的挑戰——從車聯網的實時通信到智慧城市的視頻監控,從工業互
    的頭像 發表于 09-25 15:00 ?720次閱讀

    邊聊安全 | 智能駕駛時代的新挑戰:AI功能安全

    ,這對于直接影響人類生命安全的自動駕駛汽車尤為重要。為了全面管理安全生命周期,確保車輛AI系統在各種情況下都能保持預期的安全性能,需要系統地實施安全措施
    的頭像 發表于 09-05 16:20 ?1756次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時代的新<b class='flag-5'>挑戰</b>:AI功能<b class='flag-5'>安全</b>

    ADI解讀機器人控制系統中的安全風險和有效安全措施 為機器人技術的未來發展筑牢安全防線

    本文探討了機器人控制系統中的安全風險和有效安全措施。文中介紹了工業安全標準,并分析了滿足工業安全標準所需達到的基本要求。
    的頭像 發表于 08-11 11:27 ?1.2w次閱讀
    ADI解讀機器人控制系統中的<b class='flag-5'>安全</b>風險和<b class='flag-5'>有效</b><b class='flag-5'>安全措施</b> 為機器人技術的未來發展筑牢<b class='flag-5'>安全</b>防線

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、設備和計算機系統相連接,實
    發表于 06-09 15:25

    Linux系統安全防護措施

    隨著信息技術的快速發展,系統安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施和策略。
    的頭像 發表于 05-09 13:40 ?864次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    智能門鎖與聯網的結合

    使用TLS協議、硬件安全模塊等。同時,提到固件更新的安全措施,如雙區備份,防止升級失敗導致設備運行緩慢。 一、系統架構概述 1. 基礎架構設計 智能門鎖與聯網(IoT)的整合需通過以
    的頭像 發表于 03-14 15:05 ?1487次閱讀
    智能門鎖與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的結合