91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全實(shí)施中常見(jiàn)陷阱和如何避免

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Brent Wilson ? 2022-10-13 14:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本文特別關(guān)注小型無(wú)線連接系統(tǒng),這些系統(tǒng)通常由電池供電并運(yùn)行輕量級(jí),低帶寬RF協(xié)議。

側(cè)信道攻擊

側(cè)信道攻擊以加密實(shí)現(xiàn)為目標(biāo)。該方法是在系統(tǒng)執(zhí)行加密操作以提取有關(guān)該操作的信息(例如加密密鑰的值)時(shí)監(jiān)視系統(tǒng)的物理屬性,例如功耗,EMI輻射或各種功能的時(shí)序。

差分功率分析 (DPA) 是一種側(cè)信道攻擊技術(shù),能夠以適度的成本獲得極高的效率。DPA測(cè)量電源電流的時(shí)域響應(yīng),即加密操作期間的“走線”(在線或通過(guò)EMI輻射測(cè)量)。由于處理“1”位或“0”位而導(dǎo)致的跟蹤行為更改可能會(huì)泄露有關(guān)正在處理的位的信息。這被稱為“泄漏”信息。實(shí)現(xiàn)的 DPA 電阻可以通過(guò)將鍵提取到指定置信水平所需的跡線數(shù)來(lái)指定。加密操作基于數(shù)學(xué),而加法和乘法等數(shù)學(xué)運(yùn)算需要不同的時(shí)間和精力來(lái)處理。對(duì)于MCU級(jí)系統(tǒng),加密操作的軟件實(shí)現(xiàn)往往比硬件實(shí)現(xiàn)更泄漏。幸運(yùn)的是,供應(yīng)商正在推出具有DPA強(qiáng)化功能的新型加密硬件加速器,這些功能可以掩蓋加密操作期間的數(shù)據(jù)依賴性,從而使系統(tǒng)對(duì)此類攻擊更具彈性。

物理攻擊

就其本質(zhì)而言,物聯(lián)網(wǎng)系統(tǒng)通常是物理可訪問(wèn)的,這使得它們?nèi)菀资艿轿锢砉??!按鄹摹惫羰且环N硬件故障注入,其中系統(tǒng)在其指定的溫度、電壓或時(shí)鐘頻率限制之外執(zhí)行。這些攻擊還可能包括通過(guò)EMI突發(fā)或引腳上的短電干擾引發(fā)的“毛刺”攻擊。這種精確攻擊發(fā)生在關(guān)鍵的計(jì)時(shí)窗口期間,此時(shí)正在做出安全決策(例如“鎖定閃存”或“驗(yàn)證遠(yuǎn)程設(shè)備”)以禁用安全保護(hù)或授予訪問(wèn)權(quán)限。

篡改攻擊很難防止,但它們通常可以被檢測(cè)到,如果被檢測(cè)到,它們可以被挫敗。許多MCU和SoC都配備了先進(jìn)的篡改檢測(cè)和響應(yīng)功能,使它們能夠在發(fā)生篡改檢測(cè)時(shí)發(fā)送警報(bào),或者擦除其機(jī)密以防止暴露。

高侵入性物理攻擊技術(shù)包括器件移除、芯片去處理、網(wǎng)表提取和閃存內(nèi)容提取。不幸的是,如果攻擊者愿意承擔(dān)這種程度的努力和投資,那么保護(hù)所有秘密是非常困難的。但是,有一些安全密鑰存儲(chǔ)技術(shù)使密鑰和其他敏感數(shù)據(jù)能夠在使用物理不可克隆函數(shù)(PUF)技術(shù)寫(xiě)入存儲(chǔ)之前自動(dòng)加密。PUF 生成設(shè)備唯一的臨時(shí)密鑰,該密鑰僅在設(shè)備通電時(shí)存在,并且無(wú)法使用上述物理提取方法顯示。PUF 密鑰用于加密和解密存儲(chǔ)和從閃存讀取的密鑰。

保護(hù)物聯(lián)網(wǎng)設(shè)備免受物理攻擊通常很困難,而且成本高昂。最好的防御措施通常是消除攻擊者從發(fā)起物理攻擊中獲得的激勵(lì)。如果破解連接的門廊燈會(huì)產(chǎn)生解鎖連接門鎖的鑰匙,那就糟糕了。如果黑客入侵連接的門鎖產(chǎn)生了“鑰匙”來(lái)解鎖公寓大樓中所有其他連接的鎖,那將是悲劇性的。如果入侵一個(gè)連接的燈泡可以訪問(wèn)城市中所有連接的燈怎么辦?這值得付出多大的努力?

上述使用和驗(yàn)證唯一設(shè)備證書(shū)進(jìn)行身份驗(yàn)證的方法,以及使用臨時(shí)派生密鑰來(lái)加密網(wǎng)絡(luò)流量以及最大限度地減少存儲(chǔ)在物聯(lián)網(wǎng)設(shè)備上的有價(jià)值信息量的方法將有助于阻止物理攻擊。

結(jié)論和補(bǔ)充建議

總之,以下是解決常見(jiàn)物聯(lián)網(wǎng)安全陷阱的最佳實(shí)踐:

彈性設(shè)計(jì)。規(guī)劃要發(fā)現(xiàn)的漏洞,并為系統(tǒng)提供安全的固件更新功能。使用安全啟動(dòng)功能來(lái)確保只有授權(quán)代碼才能在設(shè)備上運(yùn)行。

使用經(jīng)過(guò)驗(yàn)證的加密協(xié)議 - 不要試圖發(fā)明自己的。

對(duì)設(shè)備及其連接到的內(nèi)容進(jìn)行身份驗(yàn)證,理想情況下使用支持吊銷的方法,例如基于證書(shū)的公鑰方案。

使用基于標(biāo)準(zhǔn)的無(wú)線協(xié)議提供的所有安全功能。如果需要,可以在頂部添加身份驗(yàn)證或應(yīng)用程序級(jí)加密。

不要使用弱密碼、弱協(xié)議或損壞的密碼。

切勿以明文形式存儲(chǔ)密鑰或敏感數(shù)據(jù)。切勿以明文形式傳輸敏感數(shù)據(jù)。理想情況下,支持在產(chǎn)品生命周期結(jié)束時(shí)擦除敏感信息。

如果加密數(shù)據(jù)流,請(qǐng)使用AES_CCM進(jìn)行經(jīng)過(guò)身份驗(yàn)證的強(qiáng)加密。不要使用AES_ECB。

使用隨機(jī)生成的初始化向量 (IV) 并僅使用一次(隨機(jī)數(shù))。

不要在源代碼中對(duì)密鑰或敏感數(shù)據(jù)進(jìn)行硬編碼。

定期輪換密鑰,至少每一到三年輪換一次,并支持密鑰吊銷。

使用加密熵源 (TRNG) 或 TRNG 種子 PRNG(CTR_DRBG)來(lái)滿足所有隨機(jī)數(shù)需求。或者,您可以小心使用ADC或RF接收器作為熵源。

如果您的產(chǎn)品是物理可訪問(wèn)的,請(qǐng)嘗試通過(guò)限制密鑰使用,避免存儲(chǔ)有價(jià)值的信息,加密所有存儲(chǔ)的敏感信息,鎖定調(diào)試接口等來(lái)限制激勵(lì)并增加物理攻擊的成本。

請(qǐng)注意 DPA 攻擊提取密鑰的難易程度。如果需要,請(qǐng)使用抗 DPA 硬件加密引擎設(shè)計(jì)您的系統(tǒng)。

注意篡改攻擊,并在需要時(shí)使用檢測(cè)和響應(yīng)協(xié)議設(shè)計(jì)系統(tǒng)。

此外,請(qǐng)注意硅芯片上的物理攻擊,這些攻擊可用于從閃存中提取內(nèi)容。如果需要,使用 PUF 技術(shù)為系統(tǒng)配置支持安全密鑰存儲(chǔ)的設(shè)備。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • emi
    emi
    +關(guān)注

    關(guān)注

    54

    文章

    3884

    瀏覽量

    135486
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2947

    文章

    47911

    瀏覽量

    416091
  • 電池
    +關(guān)注

    關(guān)注

    85

    文章

    11560

    瀏覽量

    143813
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)為啥成了“香餑餑”?找工作或轉(zhuǎn)行,大家最關(guān)心的無(wú)非是“行業(yè)有前景嗎?”“學(xué)完能找到工作嗎?”“薪資怎么樣?”而聯(lián)網(wǎng),剛好把這幾個(gè)點(diǎn)都占了,也難怪最近越來(lái)越多人往這個(gè)方向走。 3
    發(fā)表于 11-18 15:39

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    進(jìn)行升級(jí),避免升級(jí)過(guò)程中被植入惡意代碼。? (四)物理安全防護(hù)方案? 針對(duì)聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理
    發(fā)表于 11-18 08:06

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    玩轉(zhuǎn)VBAT,電源設(shè)計(jì)常見(jiàn)陷阱99%都能輕松避開(kāi)!

    電源設(shè)計(jì)中的VBAT如同一把鑰匙,掌握它就能打開(kāi)成功的大門。本文將教您如何玩轉(zhuǎn)VBAT,從而在電源設(shè)計(jì)中輕松避開(kāi)高達(dá)99%的常見(jiàn)陷阱,確保您的設(shè)計(jì)既高效又可靠。 在聯(lián)網(wǎng)開(kāi)發(fā)中,穩(wěn)定的
    的頭像 發(fā)表于 11-14 15:58 ?923次閱讀
    玩轉(zhuǎn)VBAT,電源設(shè)計(jì)<b class='flag-5'>常見(jiàn)</b><b class='flag-5'>陷阱</b>99%都能輕松避開(kāi)!

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見(jiàn)的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、維護(hù)和升級(jí)等工作,包括傳感器、無(wú)線通信、云計(jì)算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    常見(jiàn)聯(lián)網(wǎng)連接方式有哪些?

    常見(jiàn)聯(lián)網(wǎng)連接方式
    發(fā)表于 09-08 08:26

    電商API常見(jiàn)錯(cuò)誤排查指南:避免集成陷阱

    ,幫助您高效避免集成陷阱。內(nèi)容基于真實(shí)電商API實(shí)踐,確??煽啃院蛯?shí)用性。 一、常見(jiàn)錯(cuò)誤類型 電商API集成中,錯(cuò)誤往往源于認(rèn)證、數(shù)據(jù)、限流等環(huán)節(jié)。以下是高頻問(wèn)題: 認(rèn)證失敗錯(cuò)誤 當(dāng)API請(qǐng)求未通過(guò)身份驗(yàn)證時(shí),系統(tǒng)返回錯(cuò)誤碼如4
    的頭像 發(fā)表于 07-11 14:21 ?2139次閱讀
    電商API<b class='flag-5'>常見(jiàn)</b>錯(cuò)誤排查指南:<b class='flag-5'>避免</b>集成<b class='flag-5'>陷阱</b>

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    工業(yè)聯(lián)網(wǎng)常見(jiàn)的協(xié)議有哪些

    工業(yè)聯(lián)網(wǎng)常見(jiàn)的協(xié)議有哪些
    的頭像 發(fā)表于 06-14 15:52 ?1317次閱讀

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    技術(shù)將為人們帶來(lái)更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過(guò)將傳感器、設(shè)備和計(jì)算機(jī)系統(tǒng)相連接,實(shí)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    。 四、行業(yè)趨勢(shì)與未來(lái)兼容性 1)開(kāi)源與自主可控 Linux的開(kāi)源性使其成為企業(yè)構(gòu)建自主聯(lián)網(wǎng)生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權(quán)限制和安全隱患。例如,華為L(zhǎng)i
    發(fā)表于 05-26 10:32