国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護物聯網設備免受黑客攻擊的更智能方式

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Stella Or ? 2022-10-20 17:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文介紹了一種更智能的方法,使用提供篡改檢測、加密功能和安全數據存儲的技術來應對物聯網設計安全的挑戰。

抽象

如果人們不能信任這些連接的東西來保護他們的敏感數據安全,那么世界上擁有數十億臺物聯網設備是沒有用的。雖然物聯網繼續滲透到我們的日常生活中,但不幸的是,等式的安全方面并不那么重要。黑客繼續在易受攻擊的途徑上徘徊,經常通過智能連接設備中的漏洞破壞整個網絡。本文介紹了一種更智能的方法,使用提供篡改檢測、加密功能和安全數據存儲的技術來應對物聯網設計安全的挑戰。

你聽說過被黑的魚缸嗎?

水族館似乎是一種在房間里營造氛圍的無害方式。但對于一家賭場來說,它的大堂魚缸成為關鍵客戶數據庫的切入點。黑客設法通過用于監測水族館水溫的智能溫度計訪問數據庫。正如總部位于英國的網絡安全公司Darktrace的首席執行官今年早些時候透露的那樣,“攻擊者利用它(溫度計)在網絡中站穩了腳跟。然后,他們找到了高架數據庫,然后通過網絡將其拉回,從恒溫器中拉出,然后放到云端。1

事實上,如果不受保護,連接的設備可以成為進入更大網絡的途徑。然而,在將新產品快速推向市場的競賽中,安全性往往被忽視或事后諸葛亮。一些公司認為實施安全性是困難、昂貴或耗時的。其他人則認為這是他們以后要處理的任務,但“稍后”變得“為時已晚”并不需要太多時間。更重要的是,發生違規行為時產生的成本甚至高于任何實施成本。想想失去的收入和消費者信任,損害公司品牌和聲譽,甚至潛在的人身傷害。

現在是時候更明智地保護敏感數據了,這些數據使物聯網變得有價值。

硬件與軟件安全:哪個最好?

嵌入式設計中,安全性可以通過軟件或硬件來實現。軟件加密被認為具有成本效益,并且相對容易實施和更新,因為它主要涉及編碼與硬件更改。雖然這可能是一個相當簡單的選擇,但它也遠非萬無一失。首先,操作系統中的安全漏洞可能會危及加密代碼提供的安全性。也很難全面確定可能觸發安全漏洞的所有潛在交互。這可能會給系統留下許多易受攻擊的漏洞。

事實證明,基于硬件的安全性比軟件安全性要強大得多。從內部不可變存儲器執行軟件的安全微控制器可強力防止試圖破壞電子設備硬件的攻擊。該軟件被認為是“信任的根源”,因為存儲在微控制器的ROM中,它不能被修改。此受信任的軟件可用于驗證和驗證應用程序的軟件簽名。基于硬件的信任根方法從設計的底部開始,使您能夠關閉比基于軟件的方法所允許的更多的潛在入口點。

安全微控制器還支持質詢-響應身份驗證,該身份驗證有兩種形式。基于對稱加密的身份驗證利用主機和要進行身份驗證的設備之間的共享密鑰或編號。當主機發送到設備的隨機密鑰(質詢)觸發的數字簽名計算是雙方之間的匹配時,設備將進行身份驗證。為了確保結果無法被模仿,具有足夠數學屬性的函數(如 SHA-256 安全哈希函數)至關重要。在基于非對稱加密的身份驗證中,既有私鑰,也有公鑰。要進行身份驗證的設備是唯一知道私鑰的實體,而公鑰可以共享給任何打算對設備進行身份驗證的實體。與以前的方法一樣,用于計算簽名的函數應具有某些數學性質;在這種情況下,RSA和ECDSA是常用的功能。

防止物理篡改

對于許多類型的應用程序(尤其是部署在野外的應用程序,也稱為物聯網設備,如前面討論的被黑客入侵的水族箱示例中使用的智能溫度計),抵御物理篡改嘗試的能力是一個重要的考慮因素。物理上獲得嵌入式系統訪問權限的黑客可以嘗試竊取敏感數據,將惡意代碼注入系統,嘗試獲得對系統的控制或克隆設備。插入連接設備上的任何可訪問端口是一個明顯的威懾因素。在元件級,您可以將具有內置防篡改功能的安全 IC 集成到您的設計中。這些類型的IC將能夠檢測何時何地進行篡改嘗試,并立即擦除任何存儲的敏感數據。一些防篡改安全IC可以在設計中用作協處理器,因此不必為了實現保護而改變現有設計。當在設計周期的后期解決安全性問題時,這可能是一個重要因素。當配備串行通信總線時,安全IC可以與設計中的現有微控制器進行通信。

作為這種安全級別有用的應用示例,請考慮數字影院投影儀。每臺投影機內部都有一個媒體服務器,其中包含電影的視頻文件,以及一個唯一的加密密鑰,用于保護對該投影機內容的訪問。在每個電影院,都需要相應的密鑰來解密視頻內容才能播放電影。防篡改安全IC可以存儲密鑰并保護它們免受未經授權的訪問。另一個應用領域是運輸,其中支付閱讀器和收費系統可以由安全IC保護。醫療器械提供了另一個例子,其中對從患者那里收集的數據進行加密并防止偽造對患者的健康至關重要。在每個例子中,開發產品的設計人員可能不一定是密碼學專家。具有內置加密功能的安全IC消除了密碼學專家實施設計保護的需要。

新型防篡改安全監控器

Maxim 的 MAX36010 和 MAX36011 是市場上最新的兩款安全監控器,用作協處理器,提供篡改檢測、加密功能和敏感信息的安全存儲。MAX36011還為需要支付卡行業(PCI)或聯邦信息處理標準(FIPS)認證的應用提供數據加密標準(3DES)差分功率分析的對策,以及復位計數器功能,以防止黑客通過連續復位從我們的設備獲取敏感信息。由于兩個部分都集成了強大的安全性,用戶無需成為安全專家即可保護其設計免受攻擊。密鑰通過真隨機數生成器(TRNG)生成,并與證書和其他敏感數據一起存儲在電池備份的RAM中。當檢測到篡改時,這些數據將被擦除,此功能在最高安全級別(級別 3 和 4)下滿足 FIPS 出版物 140-2 的要求。使用電池備份的RAM用于數據存儲的優點是,即使主微控制器斷電,篡改傳感器電路仍將保持運行狀態。這兩款IC都可以在設計開發的任何階段集成到設計中。

確保消費者信任

幾年前,擁有一個連接互聯網的烤箱的想法可能看起來很愚蠢。但如今,設計師正在將智能和連接性集成到一系列產品中,包括廚房電器,甚至是以前沒有電子元件的產品。鑒于這些設備通常由有價值且敏感的用戶數據驅動,因此必須保護它們免受黑客攻擊。高度集成的防篡改安全IC可用作協處理器,因此可以相對容易地為各種物聯網和其他安全敏感型設計實施強大的保護級別。通過這樣做,您可以在消費者之間建立更高水平的信任和采用。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20250

    瀏覽量

    252209
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414830
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯網技術?

    聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的技術。
    發表于 02-09 16:58

    芯源半導體在聯網設備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯網設備可能遭受的物理攻擊,芯源半導體安全芯片提供了以下物理安全防護方案:? 敏感信息
    發表于 11-18 08:06

    芯源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的聯網設備,如智能
    發表于 11-13 07:29

    學習聯網怎么入門?

    景等。同時,學習聯網的基本技術,如傳感器技術、通信技術、云計算等,也是非常重要的。 其次,選擇適合自己的學習方式也是入門學習聯網的重
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障
    發表于 10-11 16:40

    智能家居體驗升級關鍵!聯網云平臺靠跨設備數據關聯發力

    為“全屋聯動”。重塑用戶的居家生活方式推動著智能家居向智能化、個性化、安全化的方向發展。 一、聯網
    的頭像 發表于 09-22 15:06 ?647次閱讀

    常見的聯網連接方式有哪些?

    常見的聯網連接方式
    發表于 09-08 08:26

    如何從 MCU/MPU 角度保護聯網應用?

    如何從 MCU/MPU 角度保護聯網應用?
    發表于 09-08 07:33

    TVS是如何保護電路免受瞬態過電壓沖擊的?

    TVS 是如何保護電路免受瞬態過電壓沖擊的?TVS 二極管除了過電壓保護還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發表于 09-08 06:44

    電商API安全最佳實踐:保護用戶數據免受攻擊

    。本文將系統介紹電商API安全的最佳實踐,幫助您保護用戶數據免受常見攻擊。文章結構清晰,分步講解關鍵措施,確保內容真實可靠,基于行業標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發表于 07-14 14:41 ?620次閱讀
    電商API安全最佳實踐:<b class='flag-5'>保護</b>用戶數據<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的
    發表于 06-16 16:01

    TCP攻擊是什么?有什么防護方式

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊
    的頭像 發表于 06-12 17:33 ?1005次閱讀

    聯網未來發展趨勢如何?

    智能家居:與人類生活息息相關的智能家居將成為聯網行業的重要發展方向。隨著人們對生活品質的追求不斷增加,智能家居系統將更加普及,實現家
    發表于 06-09 15:25

    開源 智能|2025高通、美格智能聯網技術開放日隆重舉行

    6月5日,高通公司攜手美格智能以“開源、智能”為主題,共同舉辦了2025高通&美格智能
    的頭像 發表于 06-05 19:18 ?1093次閱讀
    <b class='flag-5'>更</b>開源 <b class='flag-5'>更</b><b class='flag-5'>智能</b>|2025高通、美格<b class='flag-5'>智能</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術開放日隆重舉行

    為什么選擇蜂窩聯網

    的基礎設施。 數據傳輸速率和穩健性: 由于 LPWAN 技術通常用于不頻繁發送/接收數據的設備,因此許多技術都針對這種使用情況進行了優化。然而,某些操作(如遠程固件更新)需要更高的數據傳輸速率。這正是蜂窩聯網的優勢所在,因為它
    發表于 03-17 11:42