91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在部署IoT設(shè)備之前選中這些框

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Donald Schleede ? 2022-09-10 17:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

曾經(jīng)有一段時(shí)間,隔離有助于確保 IT 系統(tǒng)的安全。大型機(jī)安裝在玻璃房間里,一些經(jīng)過仔細(xì)篩選的服務(wù)員可以進(jìn)入。如果有任何類型的網(wǎng)絡(luò),它就存在于建筑物內(nèi),并為一群啞終端提供有線連接。

互聯(lián)網(wǎng)的到來帶來了巨大的變化。突然間,網(wǎng)絡(luò)覆蓋了地球,為遠(yuǎn)程辦公室、客戶、合作伙伴和朋友提供 24/7 全天候訪問的同一個(gè)網(wǎng)絡(luò)取代了曾經(jīng)安全的物理墻,而不是對(duì)任何愿意訪問的感興趣方開放的松散隸屬關(guān)系。它使安全成為一個(gè)關(guān)鍵問題,并催生了整個(gè)行業(yè)。

隨著嵌入式技術(shù)的出現(xiàn),智能繼續(xù)從強(qiáng)化的數(shù)據(jù)中心遷移到數(shù)以百萬計(jì)的設(shè)備,每個(gè)設(shè)備都有自己的功能和在網(wǎng)絡(luò)上的位置。這種傳播為世界各地的不良行為者提供了一個(gè)目標(biāo)豐富的環(huán)境。這些不僅僅是罪犯,盡管有很多。他們由任何人組成,從國家行為者和恐怖分子到好奇的個(gè)人,他們只是在尋找挑戰(zhàn)或玩耍的地方。無論他們是誰,這些人都可能惡意甚至無意地更改、竊取或以其他方式篡改內(nèi)容。

隨著物聯(lián)網(wǎng)IoT) 節(jié)點(diǎn)出現(xiàn)在家用電器、醫(yī)療設(shè)備、信息亭、車輛、建筑物、公用事業(yè)和其他類型的基礎(chǔ)設(shè)施中,物聯(lián)網(wǎng)設(shè)備的數(shù)量將非常龐大。它們將是收集、存儲(chǔ)和傳輸智能電網(wǎng)數(shù)據(jù)和組件的傳感器。他們將發(fā)送從偶爾的警報(bào)到大量實(shí)時(shí)數(shù)據(jù)的任何內(nèi)容,并將大量無人值守的設(shè)備連接到網(wǎng)絡(luò)中。它們的大小和功能會(huì)有所不同,但它們的共同點(diǎn)是連通性。實(shí)際上,如果它是連接的,它就是脆弱的。今天的大問題是,我們?nèi)绾伪Wo(hù)組成物聯(lián)網(wǎng)的越來越多的小型、相對(duì)便宜的自主設(shè)備?

挑戰(zhàn)

物聯(lián)網(wǎng)應(yīng)用中的嵌入式設(shè)備面臨來自多個(gè)方向和多種形式的攻擊。作為連接的設(shè)備,可以通過有線或無線連接訪問它們。而且它們?nèi)匀豢梢酝ㄟ^直接物理訪問“老式方式”受到攻擊,這是一個(gè)比以往任何時(shí)候都更大的問題,因?yàn)樗鼈冊(cè)诤芏嗟胤蕉加泻芏?,而且它們通常在無人看管的情況下運(yùn)行。

在部署 IoT 設(shè)備之前,請(qǐng)先考慮以下問題:

物聯(lián)網(wǎng)上的系統(tǒng)必須能夠信任他們的遠(yuǎn)程設(shè)備,認(rèn)識(shí)到這些設(shè)備是合法的,相信對(duì)設(shè)備的任何訪問都是由合法用戶進(jìn)行的,并且相信盡管用戶可以將數(shù)據(jù)/圖像放在設(shè)備上,他們沒有修改設(shè)備的制造商代碼。

接收物聯(lián)網(wǎng)數(shù)據(jù)的系統(tǒng)可能會(huì)被偽裝成授權(quán)但實(shí)際上由發(fā)送惡意或更改代碼的黑客控制的設(shè)備所欺騙。為此,黑客只需訪問制造商的網(wǎng)站,下載固件副本,將其上傳到他或她控制的設(shè)備,然后從看似授權(quán)的設(shè)備發(fā)送虛假數(shù)據(jù)。

就像野餐時(shí)的螞蟻一樣,黑客一直在尋找新的方法來攻擊合法系統(tǒng)。反過來,系統(tǒng)需要定期更新以修補(bǔ)其裝甲中的裂縫。更新單個(gè)系統(tǒng)可能很容易,但是對(duì)于大量分散的物聯(lián)網(wǎng)設(shè)備,跟上可能會(huì)令人生畏。風(fēng)險(xiǎn)在于系統(tǒng)要么落后于關(guān)鍵更新,要么需要大量支持時(shí)間才能保持最新狀態(tài)。

物聯(lián)網(wǎng)設(shè)備通常存儲(chǔ)數(shù)據(jù),這些數(shù)據(jù)通常受密鑰保護(hù)。在許多情況下,獲得設(shè)備訪問權(quán)限的黑客還可以通過一些額外的努力找到解密存儲(chǔ)數(shù)據(jù)所需的密鑰。

隨著設(shè)備遍布全球,通常在遠(yuǎn)程位置,黑客實(shí)際上可以物理侵入設(shè)備,通過JTAG 硬件工程端口、管理員串行端口、網(wǎng)絡(luò)端口或以太網(wǎng)端口插入以獲取訪問權(quán)限。這對(duì)黑客來說需要更多的工作——通常不是業(yè)余黑客的選擇——但損害可能同樣巨大。系統(tǒng)目前可以為用戶提供安全訪問端口的密鑰,但這通常必須在勞動(dòng)密集型、逐個(gè)用戶的基礎(chǔ)上完成。

由于大多數(shù)物聯(lián)網(wǎng)設(shè)備將盡可能小且便宜,因此設(shè)備的主處理器無法滿足安全功能,并且隨著時(shí)間的推移,安全需求將繼續(xù)增長。系統(tǒng)需要一個(gè)路線圖來定義在可預(yù)見的未來增加的安全能力將駐留在哪里。

清單

為確保只有合法用戶才能訪問設(shè)備,系統(tǒng)應(yīng)在每次啟動(dòng)或訪問時(shí)進(jìn)行身份驗(yàn)證。這是通過制造商提供的證書完成的,客戶在訪問設(shè)備時(shí)必須出示該證書,并且黑客無法訪問該證書。

為了防止黑客創(chuàng)建假冒設(shè)備將他們自己的數(shù)據(jù)版本發(fā)送到系統(tǒng),每個(gè)合法設(shè)備都必須有自己獨(dú)特的數(shù)字簽名。這在可下載的固件中不可用,也無法偽造,因此只接受來自正版設(shè)備的數(shù)據(jù)。

為防止固件更新落后或給用戶帶來不必要的負(fù)擔(dān),系統(tǒng)應(yīng)定期啟動(dòng)更新檢查,如果發(fā)現(xiàn)更新,自動(dòng)下載以確保設(shè)備得到盡可能徹底的保護(hù),防止延遲和給用戶帶來負(fù)擔(dān)。

為了防止黑客訪問存儲(chǔ)的數(shù)據(jù),系統(tǒng)必須將解密密鑰放入安全的密碼箱中。這是第二級(jí)安全性,而不僅僅是需要密鑰來訪問存儲(chǔ)的數(shù)據(jù)。在許多情況下,任何可以訪問數(shù)據(jù)本身的人都可以輕松找到鑰匙,這就像鎖上門并將鑰匙藏在墊子下一樣。二級(jí)保護(hù)就像房地產(chǎn)經(jīng)紀(jì)人掛在物業(yè)前門的密碼箱;密碼箱需要自己的密碼才能訪問門鑰匙。

為了防止可以物理訪問設(shè)備的黑客,系統(tǒng)應(yīng)該挑戰(zhàn)任何試圖通過其任何物理端口訪問的人。這可以通過與網(wǎng)絡(luò)訪問相同的身份驗(yàn)證過程來實(shí)現(xiàn)。

物聯(lián)網(wǎng)技術(shù)仍處于早期階段,幾乎肯定會(huì)面臨比現(xiàn)在更大的安全挑戰(zhàn)。為了保持最高級(jí)別的安全性和較長的使用壽命,而不會(huì)使設(shè)備的主處理器負(fù)擔(dān)過重,系統(tǒng)將開始整合專用于安全功能的硬化協(xié)處理器。而且由于物聯(lián)網(wǎng)設(shè)備根據(jù)定義是連接的,因此必須在云中提供額外的安全功能,并駐留在云中。簡而言之,今天最好的安全性在明天是不夠的,您需要容量來適應(yīng)新的和更好的保護(hù)。

底線

不幸的是,不存在完美的安全性。見證最近在受到良好保護(hù)的政府和企業(yè)網(wǎng)站上的闖入事件,以及 FBI 對(duì) iPhone 的廣為人知的黑客行為。目標(biāo)不是讓干擾變得不可能,而是讓它變得困難。物聯(lián)網(wǎng)系統(tǒng)和設(shè)備可能對(duì)黑客很有吸引力,但它們不是諾克斯堡或英格蘭銀行的金庫,成功的安全可能只需要使用最嚴(yán)格的可用保護(hù)并指望理性的黑客在別處尋找更軟的目標(biāo)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2947

    文章

    47904

    瀏覽量

    416027
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4405

    瀏覽量

    208846
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    LoRa、LoRaWAN、NB-IoT、4G DTU 有什么區(qū)別? 工業(yè)無線方案選型分析

    如何選擇?本文將系統(tǒng)梳理各類技術(shù)差異,并提供結(jié)構(gòu)化選型參考與決策表。 比較技術(shù)方案前,建議先明確以下問題: 供電方式 :設(shè)備是插著 220V/24V 的電,還是靠電池“供電”? 網(wǎng)絡(luò)環(huán)境 :項(xiàng)目地有
    發(fā)表于 03-09 17:19

    關(guān)于無電機(jī)這些知識(shí)你了解嗎?

    傳統(tǒng)的機(jī)械設(shè)計(jì)中,通常傾向于選用現(xiàn)成的封裝電機(jī),即電機(jī)的定子和轉(zhuǎn)子通過軸承和法蘭等封裝在電機(jī)外殼內(nèi)。這樣只需要將電機(jī)整體安裝到機(jī)械設(shè)備上,連接負(fù)載即可使用。而 無 電機(jī)(Frameless
    的頭像 發(fā)表于 12-23 08:33 ?555次閱讀

    matlab的算法部署simulink中

    有沒有哪位大佬能提供一下思路,遇到一個(gè)問題matlab得不到神經(jīng)網(wǎng)絡(luò)fitcnet模型的權(quán)重參數(shù),所以simulink沒辦法部署,那遇到這種情況該如何處理
    發(fā)表于 12-08 15:27

    IoT模組與IoT網(wǎng)關(guān)有什么區(qū)別和聯(lián)系

    IoT模組與IoT網(wǎng)關(guān)是物聯(lián)網(wǎng)架構(gòu)中兩個(gè)關(guān)鍵組件,二者功能定位、應(yīng)用場景和技術(shù)特性上存在顯著差異,但同時(shí)又通過數(shù)據(jù)交互形成互補(bǔ),共同支撐物聯(lián)網(wǎng)系統(tǒng)的運(yùn)行。以下是具體分析: 一、核心區(qū)別 維度
    的頭像 發(fā)表于 10-24 15:24 ?720次閱讀

    部署邊緣計(jì)算設(shè)備時(shí)需要考慮哪些問題?

    部署邊緣計(jì)算設(shè)備時(shí),需結(jié)合邊緣計(jì)算 “ 靠近數(shù)據(jù)源頭、低延遲、分布式、資源受限 ” 的核心特性,從硬件適配、軟件架構(gòu)、數(shù)據(jù)管理、網(wǎng)絡(luò)穩(wěn)定、可靠性保障等多維度綜合考量,確保設(shè)備既能滿足
    的頭像 發(fā)表于 09-05 15:38 ?1269次閱讀
    <b class='flag-5'>部署</b>邊緣計(jì)算<b class='flag-5'>設(shè)備</b>時(shí)需要考慮哪些問題?

    NB-IoT無線模組咨詢

    我們公司是做外貿(mào)的, 目前想配NB-IoT無線模組設(shè)備上, 由于對(duì)NB-IoT無線模組不熟悉, 想咨詢關(guān)于移遠(yuǎn),利爾達(dá)等無線模組(對(duì)應(yīng)Band 3/8/20)的事情, 請(qǐng)問有無公司或
    發(fā)表于 09-01 23:42

    解鎖應(yīng)用場景搭建新方式:IOT 物聯(lián)網(wǎng)平臺(tái)的跨設(shè)備數(shù)據(jù)關(guān)聯(lián)與零編程零成本

    物聯(lián)網(wǎng)技術(shù)深度滲透各行各業(yè)的今天,IOT云平臺(tái)已成為連接設(shè)備、數(shù)據(jù)與業(yè)務(wù)的核心樞紐。而低代碼組態(tài)開發(fā)的融入,更是打破了傳統(tǒng)物聯(lián)網(wǎng)開發(fā)的技術(shù)壁壘,讓企業(yè)能以更低成本、更快速度實(shí)現(xiàn)物聯(lián)網(wǎng)場景的落地
    的頭像 發(fā)表于 08-15 17:15 ?1141次閱讀

    設(shè)備聯(lián)動(dòng)到數(shù)據(jù)驅(qū)動(dòng):IoT物聯(lián)網(wǎng)管理平臺(tái)的核心應(yīng)用場景

    當(dāng)田間的傳感器自動(dòng)觸發(fā)灌溉,當(dāng)城市的路燈隨車流調(diào)節(jié)亮度,當(dāng)工廠的設(shè)備提前預(yù)警故障——這些看似獨(dú)立的智能場景,背后都依賴于同一個(gè)核心支撐:IoT物聯(lián)網(wǎng)管理平臺(tái)。作為連接設(shè)備、數(shù)據(jù)與應(yīng)用的
    的頭像 發(fā)表于 08-04 18:05 ?1063次閱讀

    電壓放大器細(xì)胞分選中的作用是什么

    能夠?qū)?b class='flag-5'>這些微小的電信號(hào)進(jìn)行精確放大,使其達(dá)到足夠的強(qiáng)度,以便后續(xù)的檢測和分析設(shè)備能夠準(zhǔn)確地識(shí)別和處理這些信號(hào),從而實(shí)現(xiàn)對(duì)細(xì)胞的準(zhǔn)確識(shí)別和分類。 提高檢測靈敏度 細(xì)胞分選儀中,使用高靈
    的頭像 發(fā)表于 06-11 16:00 ?656次閱讀
    電壓放大器<b class='flag-5'>在</b>細(xì)胞分<b class='flag-5'>選中</b>的作用是什么

    IOT平臺(tái)工業(yè)環(huán)境監(jiān)測系統(tǒng)中的作用

    )、粉塵傳感器等。這些傳感器分布工業(yè)生產(chǎn)場所的不同位置,如生產(chǎn)車間、倉庫、管道等區(qū)域。IOT平臺(tái)能夠以設(shè)定的頻率(如每秒、每分鐘等)自動(dòng)采集這些傳感器的數(shù)據(jù)。對(duì)于一個(gè)大型的化工廠,通
    的頭像 發(fā)表于 06-06 11:29 ?583次閱讀
    <b class='flag-5'>IOT</b>平臺(tái)<b class='flag-5'>在</b>工業(yè)環(huán)境監(jiān)測系統(tǒng)中的作用

    手機(jī)中氣密性檢測儀的使用方法

    ,檢查設(shè)備的電源連接、氣壓源連接以及各個(gè)傳感器和接口是否正常。同時(shí),根據(jù)待檢測手機(jī)中的型號(hào)和規(guī)格,選擇合適的測試工裝和密封夾具,以保證測試時(shí)中能夠被牢固地固定且
    的頭像 發(fā)表于 05-27 13:50 ?1140次閱讀
    手機(jī)中<b class='flag-5'>框</b>氣密性檢測儀的使用方法

    微控制器讀取閃存中的軟件信息時(shí),軟件信息部署在哪里? 是 SRAM 嗎?

    我對(duì) PMG1 閃光燈有疑問。 1.微控制器讀取閃存中的軟件信息時(shí),軟件信息部署在哪里? 是 SRAM 嗎? 2.微控制器加載軟件時(shí),部署之前是否檢查 SRAM 是否復(fù)位?
    發(fā)表于 05-23 06:22

    普源DG800系列信號(hào)發(fā)生器IoT測試中的應(yīng)用

    的輸出模式,為IoT設(shè)備的研發(fā)、測試與驗(yàn)證提供了全面解決方案。本文將深入探討DG800系列IoT測試中的典型應(yīng)用場景及其技術(shù)優(yōu)勢。 ? 一、IoT
    的頭像 發(fā)表于 04-22 15:58 ?676次閱讀
    普源DG800系列信號(hào)發(fā)生器<b class='flag-5'>在</b><b class='flag-5'>IoT</b>測試中的應(yīng)用

    關(guān)于Cat.1網(wǎng)絡(luò)會(huì)取代NB-IoT技術(shù)嗎?

    (PSM/eDRX省電模式) 覆蓋 中等(依賴LTE基站) 極強(qiáng)(穿透力強(qiáng),覆蓋廣) 成本 較低(芯片成熟,價(jià)格接近NB-IoT) 極低(超低成本模組) 適用網(wǎng)絡(luò) 現(xiàn)有4G LTE網(wǎng)絡(luò)(無需新建) 需部署
    發(fā)表于 04-03 08:46

    電機(jī):高性能與緊湊設(shè)計(jì)相結(jié)合

    電機(jī)(Frameless Motor)是一種特殊設(shè)計(jì)的電機(jī),其特點(diǎn)是去除了傳統(tǒng)電機(jī)的外殼和軸承結(jié)構(gòu),只保留了核心的轉(zhuǎn)子和定子組件。無電機(jī)通常需要集成到客戶的設(shè)備或機(jī)械結(jié)構(gòu)中,由用戶提供支撐軸承
    的頭像 發(fā)表于 03-20 18:29 ?1932次閱讀