伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在不安全的世界中保護邊緣

李名揚 ? 2022-12-29 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在所有行業和技術中,沒有一個行業和技術的規模增長速度能像物聯網 (IoT) 一樣快,2000 年代初最初只是少數幾個支持互聯網的實驗性微控制器,如今已發展到全球超過 210 億臺設備。以太網允許設備連接到互聯網,而 Wi-Fi ?真正推動了物聯網行業,因為它使非常小的設備無論身在何處都可以連接互聯網。

第一批設備用于瑣碎的應用,例如無線溫度計或濕度傳感器——有趣的小玩意而不是實用的產品。由于用途有限且市場極小,這些看似低風險的設備幾乎沒有采取任何安全措施。但是,隨著微控制器變得更加先進,這些簡單的物聯網產品開始做更多的事情,并最終可以用于流式傳輸視頻和音頻。盡管這些設備變得越來越先進,但安全性嚴重缺乏,許多物聯網設備不使用密碼,使用不安全的連接,甚至存儲未加密的私人數據。

快進到 2022 年:全球數十億臺設備可能容易受到網絡攻擊,黑客經常將物聯網設備作為目標,以獲取其私人數據和執行拒絕服務攻擊的能力。用強大的安全措施保護這些設備從未如此重要。

什么是邊緣計算?

由于第一代物聯網設備基于極其簡單且功能有限的微控制器,任何繁重的數據處理都必須在服務器上遠程完成(即云計算)。雖然從能源角度來看這是有利的,但它也帶來了一些重大挑戰:提交數據和接收響應之間的延遲,以及潛在的私人數據必須在可能被攔截的互聯網上傳輸的事實。

然而,對于邊緣計算,部分或大部分繁重的計算是在物聯網設備或物聯網設備本地計算機上完成的。這樣的系統不僅可以減少延遲,還可以最大限度地降低與通過遠程網絡發送私人數據相關的風險。邊緣計算甚至可以用于預處理數據(例如,攝像機饋送),以便發送到遠程連接的任何數據都將隱藏或刪除私人信息。

設備是如何被攻擊的?

即使使用邊緣計算,物聯網設備仍然容易受到范圍廣泛的攻擊,工程師必須了解這些攻擊方法才能防御它們。

數據漏洞

要理解的最重要的概念是數據的三種狀態:存儲中、傳輸中和處理中。在所有這三種狀態下,數據都容易受到攻擊,但在這些狀態之間轉換期間,數據尤其容易受到攻擊。例如,可以訪問存儲在內存中的數據,可以查看在中央處理器 (CPU) 和內存之間傳輸的數據,還可以通過邊信道攻擊訪問 CPU 內部的數據。

協議執行不力

糟糕的協議實施通常是一個令人擔憂的問題。例如,雖然 OpenSSL 背后的理論完全足以保護數據,但它的實施揭示了一個名為 Heartbleed 的主要錯誤,該錯誤允許緩沖區溢出攻擊返回服務器內存中的私有數據。

暴露的編程端口

市場上的許多設備在制造過程中都需要一個用于閃存程序只讀存儲器的編程端口,但黑客可以訪問該端口以訪問主微控制器(圖 1)。從那里,可以轉儲程序內存、竊取 IP 并獲取密鑰。

操作系統使用不當

一些設備使用能夠運行 Linux 等操作系統的復雜安全運營中心。雖然這允許設計人員創建復雜的應用程序,但這些操作系統可能會暴露默認情況下未關閉的端口,使用眾所周知的根密碼,集成不需要但包含錯誤的軟件包,并且不會保持最新狀態。

缺乏設備認證

需要使用遠程服務器進行數據存儲和通信的物聯網設計很少包含證書系統來驗證物聯網設備。任何偽裝成真實物聯網設備的設備都可能訪問物聯網服務器。更糟糕的是,設備可能會被內置惡意軟件克隆并感染遠程服務器。

如何保護設備?

不幸的是,由于存在如此多的攻擊媒介,因此不存在保護設備的萬能解決方案。但是,常識和硬件安全措施的使用可以顯著提高設備的安全性。

第一道防線是盡可能使用加密,因為沒有密鑰就無法讀取加密數據。加密可以應用于內存、系統組件之間傳輸的數據以及通過 Internet 發送的數據。第二道防線是使用強大的安全算法和例行程序(例如,真正的隨機數生成器和加密算法),這些算法和程序的實現不會很差。

當然,這兩種防御方法都要求加密密鑰不受黑客攻擊,并且算法是不可變的。幸運的是,硬件安全協處理器的存在就是為了這個目的,恩智浦的 EdgeLock SE050就是此類設備的一個很好的例子。該協處理器集成真隨機數生成,依賴AES、RSA、DES等多種加密算法,可用于存儲密鑰,支持可信平臺模塊能力(圖2)。

pYYBAGOrfzmASEx0AACjFeayPK8976.png

圖 2:EdgeLock SE050 提供多層攻擊保護。(來源:恩智浦數據表)

結論

隨著針對物聯網設備的網絡攻擊不斷增加,使用強大的安全實踐來保護這些設備的需求變得前所未有的重要。軟件安全措施只能到此為止,如果不保持更新,嘗試使用軟件實施進行加密可能會導致災難。NXP EdgeLock SE050 等硬件安全解決方案是保護設備安全的理想選擇。

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 邊緣計算
    +關注

    關注

    22

    文章

    3549

    瀏覽量

    53635
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    自定義 i.MX RT1176AVMA8板上的安全配置工具 UART 連接失敗的原因?

    :基于RT1170 EVK的定制板卡 工具:安全配置工具 v3.x(最新) 連接:通過 USB-TTL 適配器的 UART1 啟動模式:串行下載器模式(相應設置啟動引腳) HAB:未啟用(設備不安全) 作
    發表于 04-07 06:59

    SD-AIoT:萬物互聯時代,從 “能連上” 到 “用得放心” 的技術革命

    與數字世界的“神經元”,網絡連接是萬物智聯的核心底座——它不僅要解決設備“能不能連上”的基礎問題,更要回答“穩不穩定、安不安全、好不好管理、能不能規模化落地”的深
    的頭像 發表于 03-17 10:55 ?480次閱讀
    SD-AIoT:萬物互聯時代,從 “能連上” 到 “用得放心” 的技術革命

    什么是 SASE?| 安全訪問服務邊緣

    安全訪問服務邊緣(SASE)是一種整合網絡連接與網絡安全功能于一個平臺的架構。這種架構與傳統的企業網絡相比,具有顯著的差異。SASE架構將網絡控制放置
    的頭像 發表于 02-02 18:28 ?443次閱讀

    晶振為什么不能放置PCB邊緣

    晶振為什么不能放置PCB邊緣
    發表于 12-05 07:13

    邊緣安全網關:工業4.0時代的“數據守門人”

    當企業分支機構遍布全國、遠程員工隨時接入業務系統、物聯網設備持續產生數據時,傳統集中式安全防護已難以覆蓋“邊緣場景”的安全需求——邊緣節點的網絡攻擊、數據泄露、帶寬擁堵等問題,正成為企
    的頭像 發表于 11-25 15:14 ?500次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>安全</b>網關:工業4.0時代的“數據守門人”

    CW32L010的安全運行庫保護是什么功能?

    它是針對用戶指定的MCU內部FLASH數據,提供的一種讀保護功能;該功能生效后,就可以禁止對安全運行庫進行任何形式的讀取操作(比如CPU、 SWD、 ISP 均無法正確讀取該區數據), 但不影響調用
    發表于 11-12 06:19

    RT-Tread Studio軟件被認為是不安全的軟件,為什么?

    發表于 10-13 06:35

    有哪些技術可以提高邊緣計算設備的安全性?

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需
    的頭像 發表于 09-05 15:44 ?1709次閱讀
    有哪些技術可以提高<b class='flag-5'>邊緣</b>計算設備的<b class='flag-5'>安全</b>性?

    央媒刊文:H20既不環保、也不先進、更不安全

    行業芯事行業資訊
    電子發燒友網官方
    發布于 :2025年08月11日 14:00:41

    今日看點丨央媒刊文:H20既不環保,也不先進、更不安全;HBM將以每年30%的速度增長

    央媒刊文:H20既不環保,也不先進、更不安全 日前,中央廣播電視總臺旗下的新媒體賬號玉淵譚天刊文稱,今年5月,美國眾議員比爾·福斯特牽頭提出一項法案,要求美國商務部強制美國芯片企業受出口管制的芯片
    發表于 08-11 10:47 ?2602次閱讀

    IG502的LAN口無法登錄路由器配置頁面怎么解決?

    相連接,pc可ping通,訪問192.168.2.1后顯示你的連接不是專用連接,點擊繼續訪問192.168.2.1(不安全),最終顯示該網址頁面可能存在問題,或已永久移動到新的網址。 3.reset后依舊無法通過LAN口登錄路由器配置頁面。
    發表于 08-05 06:00

    邊緣智能網關在水務行業中的應用—龍興物聯

    海量實時數據的上云帶寬需求。 保障供水安全:? 快速響應突發污染,最大限度減少影響范圍。 管網泄漏監測與定位? 應用:? 供水管網部署壓力、流量、聲波振動傳感器,邊緣網關實時分析數據流。 優勢
    發表于 08-02 18:28

    邊緣計算盒子安防領域的場景應用與優勢

    邊緣計算盒子的出現,為智能安防領域帶來了革命性的變化。它不僅提升了監控系統的實時性和準確性,還大大增強了系統的安全性和可靠性。本文將介紹邊緣計算盒子安防領域的應用場景,以及智能安防為
    的頭像 發表于 07-16 10:45 ?1067次閱讀
    <b class='flag-5'>邊緣</b>計算盒子<b class='flag-5'>在</b>安防領域的場景應用與優勢

    使用反向代理,企業的數據到底安不安全

    ,用錯了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務器之間的一道“安全門”。當用戶發起請求時,請求首先到達反向代理服務器,反向代理服務器根據預設的規則對請求進行處理,然后再將請求轉發給內部真正的服務器。而服務器返
    的頭像 發表于 05-29 11:11 ?599次閱讀
    使用反向代理,企業的數據到底安<b class='flag-5'>不安全</b>?

    開關電源安全保護電路:浪涌保護、過流保護、過壓保護

    , 須有多種保護措施. 對保護電路的特點分析, 對存在不足期待克服, 希望設計出更安全、更可靠的保護電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設備
    發表于 05-20 14:19