国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何解決物聯網應用的網絡安全性議題?

艾睿電子 ? 來源:艾睿電子 ? 2024-02-21 09:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

解決物聯網應用的網絡安全性議題

隨著物聯網應用的普及,物聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保物聯網設備的安全性,成為產品開發過程中必須要關注的議題。本文將為您介紹物聯網應用所面對的網絡攻擊問題,以及由Silicon Labs所推出的相關解決方案的功能與特性。

物聯網設備成為惡意份子的攻擊目標

物聯網設備正在滲透到我們生活的方方面面,隨著時間的推移,無論是消費者和企業都開始逐漸采用物聯網產品,來提升生活與工作的便利性。不過,以往以電腦為主要攻擊目標的黑客與惡意份子,如今也開始將攻擊目標轉往物聯網設備,如何加強物聯網設備的安全性,成為產品開發商、政府、消費者所關心的議題。

物聯網攻擊通常以兩種方式發生,一種是通過互聯網從遠處瞄準設備的遠程攻擊,以及攻擊者擁有目標設備的本地攻擊。遠程或邏輯攻擊以軟件為目標,而本地或物理攻擊以設備本身內部的芯片為目標。以往大多數網絡攻擊都是由個人從云端發起的遠程攻擊,但近年來,則以有組織的方式,專注于通過勒索軟件進行攻擊與勒索,不再為了幾百美元攻擊與勒索個人,轉而朝向攻擊與勒索企業索取數百萬美元。

此外,黑客一旦進入這些企業的網絡系統,將使用現有工具進行滲透,并在防御系統失效時將攻擊安排在特定時間,以延遲企業的響應時間。另一個趨勢則是攻擊正在從遠程轉移到本地,原因之一便是負責保護企業網絡的人員在防御以云為中心的攻擊方面做得很好,使得從互聯網攻擊IT基礎設施就變得更加困難。

由于企業的網絡安全意識的提高,因此犯罪份子轉而朝向樞紐攻擊,樞紐攻擊是一種針對終端節點的攻擊,目的是利用它來攻擊更高級別的基礎設施,由于終端節點以前從未被視為目標,因此它們內置的安全性通常很弱,加上物聯網和工業物聯網的興起,極大地增加了底層智能設備的數量,這使得這些物聯網和工業物聯網設備往往很容易在市面上取得,黑客可以根據需要,在這些設備上花費時間尋找漏洞與切入點,使得這些物聯網設備被入侵的風險增加。

勒索軟件攻擊中心由IT轉向OT

勒索軟件不僅變得更有針對性,而且其重點正在從以信息技術(IT)為中心的攻擊計劃轉向以運營技術(OT)為中心。這是因為OT與經營企業的主要目的有關,像是樓宇自動化、工廠自動化或樓宇控制等應用,對于這些類型的運營,業務連續性中斷可能會導致重大的財務損失,攻擊者知道這些攻擊操作會對企業帶來很大損失,因此企業會愿意為此付出代價。

能夠獲利的能力正在推動將攻擊的重點目標轉變為OT,但這并不是唯一因素。易于部署也是其中一個重要原因,包括制造系統、機器人、火災報警系統、訪問控制系統在內的操作設備,由于成本考慮,這些設備通常沒有內置安全性。物聯網和工業物聯網的趨勢還包括將以前不存在的設備引入到系統中,特別是對于工業物聯網來說,經常將一些廉價的傳感器放在地板上,并將數據發送到云端,這些設備可能來自非常小的公司或初創企業,他們沒有資源專注于一流的安全功能。

每個傳感器都會產生一個新的攻擊向量,并可能成為一種使關鍵系統崩潰的方法,該停機時間可用于勒索大筆贖金以恢復服務。來自世界各地的廉價傳感器很容易在供應鏈中被取得,并在設施齊全的黑客實驗室中被研究與破解。例如,想象一下紐約金融區一座高層辦公樓的火災報警系統遭到破壞,警報系統可能會被觸發,整個300層樓的人們會被疏散到街上,如果同一棟大樓的訪問控制系統也受到損害怎么辦?戰略性放置的配電斷路器甚至可能會使整個城市陷入黑暗。想象一下,在這種情況下犯罪份子可以獲得多少贖金,以每分鐘損失的金額來看,要求十億美元的贖金也不是不可能的。

12d98158-cfed-11ee-a297-92fbcf53809c.png

網絡安全規范日漸受到政府重視

考慮到網絡安全需求,美國加州政府出臺《加州消費者隱私法案》,并于2020年1月1日生效。該法案要求具備“合理”的安全功能,這些功能適用于設備的性質和功能,以及設備收集、包含或傳輸的信息。功能的設計必須能夠保護設備及其所包含的任何信息免遭未經授權的訪問、破壞、使用、修改或披露,并要求每臺制造的設備中預編程的密碼都是唯一的。簡而言之,法律要求這些設備不能被黑客攻擊。許多美國的其他州已經推出了類似的法案,約有30%的美國人口就受到此類監管。

對于美國來說,國家標準與技術研究所(NIST)將作為決定什么被認為是“合理”的管理機構,我們可以預期更多的立法和法院案件將繼續指導未來的法律制定。NIST發布了NISTIR 8259A,為可擴展的物聯網設備建立了網絡安全功能基線,并主導的UL 2900-1標準的制定,針對網絡連接產品的軟件網絡安全的通用需求,有了明確的規范。

美國并不是唯一致力于保護物聯網設備安全的國家,英國和其他歐洲國家目前正在歐洲電信標準協會(ETSI)內合作,為消費者物聯網制定類似的規范性安全功能。ETSI得到歐盟委員會的認可,并負責制定歐洲信息和通信技術(ICT)標準。NISTIR 8259A存在許多相同的主題,要求安全功能,例如軟件/固件的可更新性,并確保軟件的完整性,這將需要嵌入式設備固件的安全啟動和安全更新。此外,ETSI也推出了EN 303 645標準,這是第一個適用于全球消費者物聯網設備的網絡安全標準,旨在將技術和組織措施結合起來,實現網絡安全的良好實踐。

保護物聯網設備安全需求的平臺

為了幫助客戶應對不斷發展的安全趨勢挑戰并遵守法規,Silicon Labs推出了Secure Vault,這是一個屢獲殊榮的平臺,用于保護和面向未來的物聯網設備,最近成為第一個達到PSA認證級別3狀態的物聯網安全解決方案。Secure Vault的關鍵類別之一是提供了新的安全功能,包括安全設備身份、安全密鑰管理和存儲,以及高級篡改檢測。

作為此過程的一部分,Secure Vault利用了由物理不可克隆功能生成的獨特數字指紋。然后,這可以用于創建AES對稱密鑰,當系統斷電時,該密鑰會物理消失,因此當芯片關閉電源時,AES對稱密鑰甚至不存在。這是應對密鑰管理挑戰的極其有效的解決方案,并且該功能可以根據開發人員的應用需要進行擴展以支持大量密鑰。Secure Vault還包括一個篡改檢測系統,一旦發生篡改事件后便關閉設備,密鑰就無法重建。

Secure Vault是當今最先進的硬件和軟件安全保護套件,可提供安全設備身份證書,從概念上講,這類似于每個芯片的出生證明,可實現部署后的安全性、真實性和基于證明的健康檢查,從而保證芯片在其生命周期內的真實性。

Secure Vault還支持高級篡改檢測功能,使開發人員能夠在設備遇到意外行為(例如可能表明存在漏洞的極端電壓、頻率和溫度變化)時設置適當的響應操作。Secure Vault還支持安全密鑰管理和存儲,這是一個中央組件,通過對密鑰進行加密并將其與應用程序代碼隔離,并使用由物理不可克隆功能(PUF)生成的主加密密鑰(KEK),以防止直接訪問物聯網設備及其數據硬件。

12f99240-cfed-11ee-a297-92fbcf53809c.png

支持Secure Vault安全功能的無線SoC

Silicon Labs推出了一系列啟用Secure Vault的產品,包括EFR32FG23 1 GHz 以下無線SoC、EFR32MG24第二代無線多協議SoC與EFR32MG27第二代無線多協議SoC,所有的第二代系列產品都可以算在Secure Vault的范疇之中,包括xG21、xG22、xG23、xG24、xG25、xG27與xG28。

EFR32FG23 Flex Gecko 1 GHz以下無線SoC是適用于智能家居、安防、照明、樓宇自動化和計量的1 GHz以下物聯網無線連接的理想解決方案。高性能的1 GHz以下無線電可進行長距離傳輸,并且不容易受到其他技術造成的2.4 GHz干擾。單芯片、多核解決方案可提供多種行業前沿的功能,包括出色的安全性、低功耗、快速喚醒時間以及集成的功率放大器,可為物聯網設備實現下一代安全連接。

EFR32MG24第二代無線多協議SoC是使用Matter、OpenThreadZigbee協議實現網狀物聯網無線連接的理想選擇,適用于智能家居、照明和樓宇自動化產品。憑借高性能2.4 GHz RF、低電流消耗、AI/ML硬件加速器和Secure Vault等關鍵功能,物聯網設備制造商可以創建智能、穩健、節能的產品,避免遠程和本地網絡攻擊。ARM Cortex -M33運行高達78 MHz、1.5 MB的閃存和256kB的RAM,可為要求苛刻的應用提供資源,同時為未來增長留出空間。目標應用包括網關和集線器、傳感器、開關、門鎖、LED照明、燈具、定位服務、預測性維護、玻璃破碎檢測、喚醒詞檢測等。

另外還有EFR32MG27 SoC擴展了Silicon Labs的Zigbee產品組合,專為低功耗、小封裝終端設備而開發。集成DCDC升壓為物聯網設備制造商提供了低至0.8伏的運行能力,可使用單節堿性電池和紐扣電池,進而降低設備的外形尺寸和成本。

此外,第二代系列產品均包含一個集成的安全子系統和可充分利用的Secure Vault技術。Secure Vault提供領先的安全軟件功能和物理不可克隆功能(PUF)硬件技術,以極大降低IoT安全漏洞和知識產權受損的風險。

目前所有第二代系列產品均可采用Simplicity Studio 5開發工具進行輕松遷移,并可使用開發套件、SDK、移動應用程序、Silicon Labs的能耗分析器和獲得專利的網絡分析器,來縮短產品上市時間。

結語

物聯網設備正廣泛應用于個人、家庭與企業環境之中,但這也為那些懷有惡意的人士提供了可攻擊的媒介,因此物聯網設備的安全性不應被視為可選功能,而是必要功能。Silicon Labs推出的Secure Vault包含一整套業界前沿的先進安全功能,可解決不斷升級的物聯網威脅,極大降低物聯網生態系統安全漏洞風險,降低因仿冒導致的知識產權或收入損失的影響,將可提升物聯網設備的安全性,值得開發相關產品的廠商進一步了解與采用。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 機器人
    +關注

    關注

    213

    文章

    31073

    瀏覽量

    222169
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414818

原文標題:【技術干貨】解決物聯網應用的網絡安全性議題

文章出處:【微信號:艾睿電子,微信公眾號:艾睿電子】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    DEKRA德凱汽車網絡安全合規線上研討會圓滿舉辦

    隨著智能網聯汽車持續發展,汽車產品的軟件化、網聯化程度不斷提升,網絡安全與數據安全正成為整車及其供應鏈企業必須直面的核心議題。今日,DEKRA德凱舉辦的汽車網絡安全合規線上研討會,吸引
    的頭像 發表于 02-02 13:47 ?334次閱讀

    Lora基站在聯網應用的重要

    聯網設備的遠程監測和控制,提供可靠的網絡連接和管理,保障聯網設備的數據安全。隨著
    發表于 12-03 07:09

    工業互聯網架構的安全層是如何保障網絡安全

    工業互聯網架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備層到應用層的網絡安全。以下是安全層保
    的頭像 發表于 10-18 09:41 ?447次閱讀

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    有哪些技術可以提高邊緣計算設備的安全性

    設備自身安全、數據安全網絡安全、身份認證、安全管理、新興技術賦能六大核心維度,梳理可提升邊緣計算設備安全性的關鍵技術,每個技術均結合邊緣場
    的頭像 發表于 09-05 15:44 ?1478次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    DEKRA德凱產品網絡安全全球準入深圳研討會順利舉行

    隨著全球網絡安全監管政策不斷趨嚴,尤其是歐盟無線電設備指令(RED)的網絡安全要求已于2025年8月1日正式強制實施,網絡安全已經成為全球產品市場準入的關鍵門檻之一。如何在復雜多變的國際法規環境中實現合規和突破,是出海企業共同關
    的頭像 發表于 08-28 15:50 ?640次閱讀

    宏集分享 | 在萬互聯的時代,如何強化網絡安全,更有效地保護工業基礎設施?

    2025年,聯網(IoT)與互聯系統已深度融入工業4.0的發展之中,同時也帶來了前所未有的網絡安全挑戰。隨著工業系統的互聯互通不斷加深,網絡攻擊的范圍和類型不斷增加,關鍵基礎設施因此
    的頭像 發表于 08-08 18:19 ?490次閱讀
    宏集分享 | 在萬<b class='flag-5'>物</b>互聯的時代,如何強化<b class='flag-5'>網絡安全</b>,更有效地保護工業基礎設施?

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品

    ? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業關注的關鍵議題。全球范圍內,合法合規和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統網絡安全
    的頭像 發表于 06-10 14:47 ?1578次閱讀

    IPv6 與零信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和零信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全防護帶來全新變革。IPv6:開啟網絡新時代I
    的頭像 發表于 06-10 13:25 ?1302次閱讀
    IPv6 與零信任架構重塑<b class='flag-5'>網絡安全</b>新格局

    智慧路燈網絡安全監測,為城市聯網筑牢安全堤壩

    的加速,這些 “神經元” 連接的設備越來越多,傳輸的數據越來越重要,其網絡安全狀況直接關系到城市聯網的整體安全。構建完善的智慧路燈網絡安全
    的頭像 發表于 06-06 22:04 ?626次閱讀
    智慧路燈<b class='flag-5'>網絡安全</b>監測,為城市<b class='flag-5'>物</b><b class='flag-5'>聯網</b>筑牢<b class='flag-5'>安全</b>堤壩

    飛騰網絡安全工控機,互聯網時代的安全衛士與堅韌后盾

    網絡安全工控機?是一種專為工業環境設計的計算機系統,主要用于工業控制與網絡安全。它融合了計算機技術、自動化技術和通信技術,具備高穩定性、高可靠、強實時以及良好的擴展性。?
    的頭像 發表于 04-30 09:15 ?603次閱讀

    智慧路燈網絡安全入侵監測

    ,成為聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟
    的頭像 發表于 04-01 09:54 ?747次閱讀

    聯網設備和應用的安全性

    。 由于多種原因,安全聯網和無線連接中變得越來越重要。考慮到這些風險,在設計過程中盡早優先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發表于 03-20 10:49 ?782次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他
    發表于 03-17 11:42