国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全實施中的常見陷阱及措施

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brent Wilson ? 2022-10-20 17:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

從技術的角度來看,我們生活在一個激動人心的時代?!盎ヂ撋睢钡膲粝胝趯崿F,許多普通產品正在配備互聯網連接,以實現這個便利的新世界。但是,互聯網可能是一個危險的地方,保護這些新連接的產品免受威脅至關重要。否則,這種無與倫比的便利性可能會變成一場噩夢。作為系統設計人員,我們有責任成為解決方案的一部分,以取悅我們的最終用戶,并成為他們數據的好管家,讓您高枕無憂。

物聯網IoT) 產品開發的挑戰之一是安全性很困難。安全產品必須防御所有可能的攻擊,但攻擊者只需要找到一個薄弱環節即可利用系統。它們還具有時間優勢:攻擊總是變得更好,而不是更糟,計算能力,工具和如何使用它們的知識變得越來越便宜和廣泛。此外,成本、上市時間、尺寸和客戶便利性等標準壓力導致許多設計人員快速、便捷地實施安全規定,或者只是不正確或不完整的安全規定。

本文特別關注小型無線連接系統,這些系統通常由電池供電并運行輕量級、低帶寬射頻協議,如低功耗藍牙 (LE)、藍牙網狀網絡、Zigbee、螺紋、Z 波、LoRa 或專有 ISM 頻段協議。這里介紹的大多數挑戰和解決方案也常見于大型系統(智能手機,筆記本電腦等)。

彈性設計

在詳細了解可能出錯的地方之前,計劃一些事情會出錯是有幫助的:漏洞和錯誤將被發現并需要解決。為系統預配安全的固件更新機制,最好是使用簽名、加密和版本化的升級包以及具有回滾保護的更新管理器。此外,使用硬件信任根預配安全啟動,以確保只有授權代碼才能在您的產品上運行。

不要制作自己的安全協議

當面臨安全需求時,再加上潛在的有限設備資源(代碼空間、電池壽命、缺乏加密加速器)和有限的時間,許多嵌入式設計人員選擇設計自己的安全協議,而不是采用合適的行業驗證解決方案來滿足安全要求。不幸的是,很容易提出一個看起來牢不可破的系統,并且識別這種設計中的缺陷更具挑戰性。

創建安全連接需要驗證鏈接遠程端的真實性,對消息進行加密,并驗證通過鏈接傳遞的消息的完整性和真實性。

Web 瀏覽器用于保護用戶與其銀行之間的“https:”連接的傳輸層安全性 (TLS) 會話可滿足所有這些安全要求。銀行網站的真實性通過使用基于證書的公鑰加密來解決;機密性是使用對稱密碼學實現的;并且完整性由消息身份驗證代碼解決。

在小型嵌入式處理器上建立TLS連接似乎有些過分。幸運的是,還有其他重量較輕的既定標準,例如DTLS(在 Thread 中使用),可以采用這些標準。

管理設備真實性的最靈活的工具之一是 X.509 證書與公鑰基礎結構 (PKI) 相結合。這允許使用與上述銀行網站示例相同的加密工具和方法對設備進行身份驗證。該證書包含一些特定于設備的信息,例如唯一 ID、有效期、加密算法信息以及公司名稱和其他數據。該證書由公司的私鑰(受到強烈保護)簽名,但可以通過任何人都可以訪問的公鑰進行驗證。此外,如果設備或私鑰遭到破壞,則可以吊銷證書或證書系列,從而限制損壞范圍。

將獨特的設備證書注入產品或設備可能看起來很麻煩或昂貴,但由于物聯網的高需求和普遍需求,許多MCU和SoC供應商,分銷商和第三方以適度的成本提供這些功能作為其設備定制和預編程服務的一部分。

大多數基于標準的射頻協議,如藍牙、Zigbee、螺紋和Z-Wave,已經規定或至少推薦了建立安全認證鏈路的方法。所有這些協議都提供了一種建立機密傳輸通道的方法,設計人員絕對應該利用該協議提供的安全功能。某些設計人員可能希望在傳輸層之上添加其他安全性,以提供身份驗證支持或應用程序級加密。

常見漏洞

2014年,麻省理工學院的研究人員調查了2011年至2014年間常見漏洞和披露(CVE)數據庫中記錄的最常見漏洞。他們對加密庫和應用程序之間的漏洞來源進行了分類。有趣的是,只有17%的加密漏洞是在加密庫中發現的,而大部分漏洞(83%)是在錯誤使用庫的應用程序中發現的。最小化漏洞暴露的一種方法是選擇正確的加密庫。沒有一個庫是完全沒有漏洞或錯誤的;但是,一個開源的、積極維護的庫,其維護者遵循漏洞披露的最佳實踐,可能是一個良好的開端。mbed TLS 庫就是這樣一個例子,它也針對資源受限的物聯網系統進行了優化。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18690

    瀏覽量

    186069
  • 筆記本電腦
    +關注

    關注

    9

    文章

    1479

    瀏覽量

    52239
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414964
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制,為
    發表于 12-03 07:09

    芯源半導體在聯網設備具體防護方案

    一同傳輸。接收方通過安全芯片對接收的數據進行同樣的哈希運算,對比生成的消息摘要與接收到的消息摘要是否一致,以驗證數據是否被篡改。例如,工業聯網傳感器發送的監測數據,通過 SHA -
    發表于 11-18 08:06

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全的?
    發表于 11-18 07:30

    聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用
    發表于 11-18 06:41

    玩轉VBAT,電源設計常見陷阱99%都能輕松避開!

    電源設計的VBAT如同一把鑰匙,掌握它就能打開成功的大門。本文將教您如何玩轉VBAT,從而在電源設計輕松避開高達99%的常見陷阱,確保您的設計既高效又可靠。 在
    的頭像 發表于 11-14 15:58 ?843次閱讀
    玩轉VBAT,電源設計<b class='flag-5'>常見</b><b class='flag-5'>陷阱</b>99%都能輕松避開!

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    嵌入式軟件和硬件,支持聯網設備的功能實現。   數據分析師:負責從聯網設備和傳感器獲取和分析數據,并提供數據支持和決策。   
    發表于 10-11 16:40

    常見聯網連接方式有哪些?

    常見聯網連接方式
    發表于 09-08 08:26

    聯網藍牙模塊有哪些優勢?

    之間的互聯互通。這使得在聯網應用,多個設備可以協同工作,從而提高了系統的整體效率??傊?,聯網藍牙模塊具有低功耗、傳輸距離遠、
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    在生活的一個小小體現。 從技術層面看,聯網融合了多種技術,包括傳感器技術、網絡通信技術、大數據與云計算技術等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環境溫度,壓力傳感器檢測物體受力
    發表于 06-16 16:01

    工業聯網常見的協議有哪些

    工業聯網常見的協議有哪些
    的頭像 發表于 06-14 15:52 ?1251次閱讀

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業的熱門領
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如
    發表于 05-26 10:32

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    智能門鎖與聯網的結合

    ? ? ? 智能門鎖與聯網結合的主要技術點??赡艿姆矫姘ㄍㄐ艆f議(如Wi-Fi、藍牙、Zigbee)、數據安全、遠程管理、系統集成、低功耗設計等。 此外,數據安全
    的頭像 發表于 03-14 15:05 ?1489次閱讀
    智能門鎖與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的結合