国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護(hù)它們免受網(wǎng)絡(luò)攻擊

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Alan Grau ? 2022-11-21 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在當(dāng)今的互聯(lián)環(huán)境中,為物聯(lián)網(wǎng)設(shè)備和互聯(lián)機(jī)器提供強(qiáng)大的數(shù)據(jù)保護(hù)不再是可有可無的,而是必不可少的。

網(wǎng)絡(luò)攻擊呈上升趨勢。物聯(lián)網(wǎng)設(shè)備的政府和行業(yè)網(wǎng)絡(luò)安全立法在全球范圍內(nèi)變得越來越普遍,網(wǎng)絡(luò)運(yùn)營商開始要求更高級(jí)別的安全性。為了保持競爭力,OEM 必須解決其所有產(chǎn)品的安全性問題,無論產(chǎn)品規(guī)模有多小或多復(fù)雜。

新規(guī)則是,安全性必須從產(chǎn)品設(shè)計(jì)的早期階段就內(nèi)置到設(shè)備中。制造商不能再等待出現(xiàn)問題,然后爭先恐后地解決安全問題。

工業(yè)物聯(lián)網(wǎng)解決方案不斷發(fā)展并擴(kuò)展到幾乎所有市場和工業(yè)領(lǐng)域,包括制造、倉儲(chǔ)、運(yùn)輸和物流,以及消費(fèi)和家用電子設(shè)備。

大多數(shù)連接的設(shè)備都會(huì)生成和收集大量數(shù)據(jù),這些數(shù)據(jù)必須防止篡改和發(fā)現(xiàn)。在世界各地,每天都有新的、戲劇性的網(wǎng)絡(luò)攻擊成為頭條新聞。這可能是受感染的PLC破壞工業(yè)設(shè)備的情況,可能是接管并破壞企業(yè)系統(tǒng)的惡意軟件,可能是竊取公司記錄,數(shù)據(jù)和網(wǎng)絡(luò)的勒索軟件,迫使其停止運(yùn)營或恢復(fù)紙質(zhì)流程,直到支付贖金。

在許多情況下,成功攻擊的根本原因是開發(fā)和制造、運(yùn)輸出去然后安裝的設(shè)備和機(jī)器,其安全性較弱或不存在。

一些制造商可能聲稱他們的產(chǎn)品和系統(tǒng)不受攻擊,因?yàn)樗鼈儧]有連接到互聯(lián)網(wǎng)。相反,他們依賴于使用所謂的“氣隙網(wǎng)絡(luò)”的隔離,因此網(wǎng)絡(luò)攻擊者無法找到并瞄準(zhǔn)他們的系統(tǒng)。然而,世界上最臭名昭著和最成功的攻擊之一是通過受感染的 USB 跳轉(zhuǎn)驅(qū)動(dòng)器。眾所周知的Stuxnet攻擊破壞了伊朗的大部分鈾生產(chǎn),這種病毒滲透到控制離心機(jī)的PLC中。然后,受感染的PLC以極高的速度運(yùn)行離心機(jī),摧毀它們,盡管PLC位于完全隔離或“氣隙”的網(wǎng)絡(luò)上,但這種情況還是發(fā)生了。

其他制造商可能會(huì)聲稱他們的系統(tǒng)和業(yè)務(wù)太小且微不足道,無法進(jìn)行攻擊。這根本不是真的。許多類型的惡意軟件和病毒通過搜索易受攻擊的系統(tǒng)來發(fā)起攻擊。這些攻擊不是針對(duì)特定的公司或系統(tǒng),它們只是搜索易受攻擊的設(shè)備進(jìn)行攻擊。

開發(fā)和構(gòu)建任何類型的物聯(lián)網(wǎng)連接機(jī)器的公司必須確保其設(shè)備免受這些攻擊。但是它們是如何開始的呢?

如何在連接設(shè)備中設(shè)計(jì)和構(gòu)建數(shù)據(jù)保護(hù)

從設(shè)計(jì)和開發(fā)的第一天起,工程師就需要考慮安全性。物聯(lián)網(wǎng)安全只能通過將網(wǎng)絡(luò)保護(hù)直接集成到設(shè)備本身來實(shí)現(xiàn)。嵌入安全性提供了一個(gè)關(guān)鍵的安全層,因?yàn)樵S多連接的機(jī)器在邊緣和現(xiàn)場使用,并且不能依賴于企業(yè)防火墻作為其唯一的安全層。

數(shù)據(jù)安全要求

為了真正安全,必須在設(shè)備中內(nèi)置關(guān)鍵的安全功能。其中包括:

安全通信

靜態(tài)數(shù)據(jù)保護(hù)

安全密鑰存儲(chǔ)

證書和設(shè)備標(biāo)識(shí)

其中每個(gè)都提供了安全的關(guān)鍵組件,但只是保護(hù)設(shè)備的一個(gè)方面。沒有一種功能可以單獨(dú)確保設(shè)備免受攻擊,而是這些功能協(xié)同工作以確保設(shè)備的安全性。

安全通信

近年來,許多嵌入式設(shè)備增加了對(duì)安全通信協(xié)議的支持,如TLS,DTLS和SSH。這些協(xié)議提供了針對(duì)網(wǎng)絡(luò)攻擊的關(guān)鍵第一級(jí)防御。

旨在防止數(shù)據(jù)包嗅探、中間人攻擊、重放攻擊以及未經(jīng)授權(quán)的與設(shè)備通信嘗試的安全協(xié)議是構(gòu)建安全設(shè)備的重要起點(diǎn)。

靜態(tài)數(shù)據(jù) (DAR) 保護(hù)

與企業(yè)服務(wù)器不同,物聯(lián)網(wǎng)設(shè)備通常不會(huì)鎖定在數(shù)據(jù)中心中。它們位于現(xiàn)場,面臨物理盜竊或攻擊的風(fēng)險(xiǎn)。存儲(chǔ)在這些設(shè)備上的任何敏感數(shù)據(jù)都應(yīng)加密,以確保通過從設(shè)備復(fù)制數(shù)據(jù)或直接從其內(nèi)部閃存驅(qū)動(dòng)器物理刪除和讀取數(shù)據(jù)來保護(hù)其免受從設(shè)備讀取的嘗試。

許多物聯(lián)網(wǎng)設(shè)備不具備支持全磁盤加密的計(jì)算能力,但信用卡號(hào)或患者信息等敏感數(shù)據(jù)應(yīng)始終加密。為了保護(hù)存儲(chǔ)的數(shù)據(jù),制造商需要采取措施將加密密鑰隱藏在設(shè)備上受保護(hù)的內(nèi)存空間中。靜態(tài)數(shù)據(jù) (DAR) 保護(hù)的工作原理是加密設(shè)備上存儲(chǔ)的數(shù)據(jù),為設(shè)備上存儲(chǔ)的敏感數(shù)據(jù)提供保護(hù)。即使壞人物理訪問機(jī)器,他們?nèi)匀粺o法看到或讀取數(shù)據(jù)。

安全密鑰存儲(chǔ)

安全啟動(dòng)、安全通信協(xié)議、靜態(tài)數(shù)據(jù)保護(hù)和安全固件更新都依賴于強(qiáng)加密和基于證書的身份驗(yàn)證。

設(shè)備必須能夠安全地存儲(chǔ)用于加密數(shù)據(jù)、驗(yàn)證固件和支持計(jì)算機(jī)到計(jì)算機(jī)身份驗(yàn)證的加密密鑰。如果黑客可以找到加密密鑰,他們就可以繞過原本強(qiáng)大的安全解決方案。可以使用 TPM 或其他硬件安全元件提供安全密鑰存儲(chǔ)。如果設(shè)備沒有可用的硬件模塊,則可以使用基于軟件的安全密鑰存儲(chǔ)方法。

PKI、證書和設(shè)備標(biāo)識(shí)

PKI(公鑰基礎(chǔ)設(shè)施)是一組用于管理計(jì)算機(jī)系統(tǒng)身份驗(yàn)證的技術(shù)和服務(wù)。PKI 基于一種稱為數(shù)字證書的機(jī)制,通常稱為 X.509 證書或簡稱為證書。在某種程度上,證書是虛擬身份證,就像駕駛執(zhí)照一樣。它提供一個(gè)標(biāo)識(shí)和一組權(quán)限,由受信任的實(shí)體頒發(fā)。例如,我的駕駛執(zhí)照標(biāo)識(shí)了我(Alan Grau),提供了一張圖片來表明我是駕照的適當(dāng)持有者,并定義了我作為機(jī)動(dòng)車輛駕駛員的權(quán)限。我有權(quán)駕駛?cè)魏螛?biāo)準(zhǔn)乘用機(jī)動(dòng)車輛,但不能駕駛某些商用車輛。許可證由受信任的實(shí)體(愛荷華州政府)頒發(fā)。

證書非常相似。證書由受信任實(shí)體(證書頒發(fā)機(jī)構(gòu))頒發(fā),包含權(quán)限,并用于標(biāo)識(shí)證書的持有者。駕駛執(zhí)照包含允許驗(yàn)證執(zhí)照持有人的信息,就像證書包含公鑰一樣,僅允許持有關(guān)聯(lián)私鑰的實(shí)體使用它。

此安全技術(shù)使連接的設(shè)備能夠驗(yàn)證證書持有者是否實(shí)際上是證書指定的實(shí)體。結(jié)果是,設(shè)備可以以加密確定性驗(yàn)證PKI證書的持有者確實(shí)是他們聲稱的身份,而不是黑客或冒名頂替者。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    54

    文章

    9083

    瀏覽量

    155499
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47819

    瀏覽量

    414857
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    探索MAX366/MAX367信號(hào)線路電路保護(hù)器:功能、特性與應(yīng)用

    口的電路保護(hù)器。將它們與信號(hào)線串聯(lián),每個(gè)兩端口設(shè)備都能保護(hù)敏感電路組件,使其免受接近或超出正常電源電壓的影響。
    的頭像 發(fā)表于 02-11 11:35 ?260次閱讀

    網(wǎng)絡(luò)信號(hào)浪涌保護(hù)器在通信系統(tǒng)中的關(guān)鍵作用

    的產(chǎn)品,正是針對(duì)這些風(fēng)險(xiǎn)設(shè)計(jì)的專業(yè)設(shè)備。它通過快速響應(yīng)和分流高電壓尖峰,保護(hù)敏感的網(wǎng)絡(luò)組件免受損害。作為一名長期從事通信工程的從業(yè)者,我見過無數(shù)因浪涌而引發(fā)的故障案例,這些問題往往可以通過正確的
    的頭像 發(fā)表于 01-27 10:55 ?127次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>信號(hào)浪涌<b class='flag-5'>保護(hù)</b>器在通信系統(tǒng)中的關(guān)鍵作用

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級(jí)”、“等保三級(jí)”,它們并非簡
    的頭像 發(fā)表于 01-12 17:31 ?478次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)</b>安全等級(jí)<b class='flag-5'>保護(hù)</b>”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?409次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    戴爾數(shù)據(jù)保護(hù)解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個(gè)幾乎一切業(yè)務(wù)都數(shù)字化的時(shí)代,沒有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當(dāng)勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否迅速恢復(fù)。
    的頭像 發(fā)表于 10-28 16:44 ?862次閱讀

    不同接口類型的網(wǎng)絡(luò)信號(hào)浪涌保護(hù)器選型方案

    網(wǎng)絡(luò)信號(hào)浪涌保護(hù)器(又稱網(wǎng)絡(luò)信號(hào)防雷器、網(wǎng)絡(luò)SPD)是一種用于保護(hù)網(wǎng)絡(luò)通信線路(如以太網(wǎng)、監(jiān)控信號(hào)、控制信號(hào)等)
    的頭像 發(fā)表于 09-24 14:35 ?540次閱讀
    不同接口類型的<b class='flag-5'>網(wǎng)絡(luò)</b>信號(hào)浪涌<b class='flag-5'>保護(hù)</b>器選型方案

    TVS是如何保護(hù)電路免受瞬態(tài)過電壓沖擊的?

    TVS 是如何保護(hù)電路免受瞬態(tài)過電壓沖擊的?TVS 二極管除了過電壓保護(hù)還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發(fā)表于 09-08 06:44

    自動(dòng)化測試如何繞過Cloudflare驗(yàn)證碼?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    01什么是Cloudflare驗(yàn)證碼Cloudflare提供網(wǎng)絡(luò)工具,并提供一套全面的安全功能,以保護(hù)網(wǎng)站免受各種在線威脅。Cloudflare驗(yàn)證碼是一種用于區(qū)分人類用戶和自動(dòng)化機(jī)器人的功能。它是
    的頭像 發(fā)表于 08-15 10:01 ?1306次閱讀
    自動(dòng)化測試如何繞過Cloudflare驗(yàn)證碼?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?621次閱讀
    電商API安全最佳實(shí)踐:<b class='flag-5'>保護(hù)</b>用戶數(shù)據(jù)<b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護(hù)數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時(shí)恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會(huì)造成嚴(yán)重后果,從運(yùn)營中斷到財(cái)務(wù)損失,甚至公司倒閉。為了幫助企業(yè)抵御勒
    的頭像 發(fā)表于 06-26 09:47 ?590次閱讀
    Cohesity DataHawk 加強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    網(wǎng)絡(luò)化物理系統(tǒng)(CPS)中網(wǎng)絡(luò)分段的 5 個(gè)步驟

    保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和系統(tǒng) 網(wǎng)絡(luò)分段,可讓網(wǎng)絡(luò)化物理系統(tǒng)(Cyber Physical Systems, CPS)網(wǎng)絡(luò)抵御不斷演變的攻擊 制造業(yè)
    的頭像 發(fā)表于 06-18 11:57 ?945次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>化物理系統(tǒng)(CPS)中<b class='flag-5'>網(wǎng)絡(luò)</b>分段的 5 個(gè)步驟

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1007次閱讀

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)
    的頭像 發(fā)表于 05-17 11:17 ?1050次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>安全

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1002次閱讀