91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可以做些什么來提高物聯(lián)網(wǎng)安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Mark Patrick ? 2022-10-20 17:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT)正在徹底改變我們生活的世界,連接數(shù)十億個(gè)監(jiān)視和控制我們世界的“事物”,使我們的家庭和工作生活更美好,更方便,更安全。規(guī)模和增長(zhǎng)率都是巨大的;與地球上的人相比,連接的節(jié)點(diǎn)要多得多,這奠定了物聯(lián)網(wǎng)的力量和脆弱性。

由于每個(gè)節(jié)點(diǎn)都是“連接的”,因此它提供了一個(gè)潛在的接入點(diǎn)(或“攻擊面”),惡意第三方可以在其中訪問網(wǎng)絡(luò)。一旦節(jié)點(diǎn)被破壞,攻擊者就可以簡(jiǎn)單地竊取數(shù)據(jù)或其他知識(shí)產(chǎn)權(quán),或者使系統(tǒng)無法運(yùn)行。他們還可以以潛在的危險(xiǎn)方式控制設(shè)備;物聯(lián)網(wǎng)攻擊可能會(huì)產(chǎn)生實(shí)際的物理影響。

物聯(lián)網(wǎng)節(jié)點(diǎn)的核心是運(yùn)行軟件并控制節(jié)點(diǎn)的微控制器MCU),安全工作正是在這里集中。結(jié)合軟件和硬件安全性是最有效的方法,現(xiàn)代MCU通常包含復(fù)雜的加密/身份驗(yàn)證引擎,內(nèi)置安全塊,密鑰管理功能和篡改檢測(cè)/預(yù)防功能。為了保護(hù)網(wǎng)絡(luò)中可能易受攻擊的通信,傳入和傳出節(jié)點(diǎn)的數(shù)據(jù)通常要進(jìn)行加密/解密。

啟動(dòng)階段是可以將惡意代碼注入系統(tǒng)的區(qū)域,并且必須僅使用已知軟件。這是通過“信任根”實(shí)現(xiàn)的,因此可以保證啟動(dòng)過程是安全的。這有兩個(gè)方面;首先,軟件在執(zhí)行之前需要經(jīng)過檢查和身份驗(yàn)證,其次,它必須存儲(chǔ)在安全的非易失性存儲(chǔ)器(NVRAM)中,以防止任何形式的篡改。

鑒于大多數(shù)物聯(lián)網(wǎng)節(jié)點(diǎn)相對(duì)簡(jiǎn)單的性質(zhì),更重要的是,需要以盡可能少的功率運(yùn)行,所使用的MCU通常往往是性能較低的設(shè)備,足以滿足所需的任務(wù),僅此而已。因此,MCU幾乎沒有能力執(zhí)行額外的安全任務(wù),添加一個(gè)純粹用于提供安全性的協(xié)處理器IC正在成為一種常見的方法。

英飛凌的 OPTIGA 系列可信平臺(tái)模塊 (TPM) 包括執(zhí)行非對(duì)稱加密操作的硬件加速器以及用于生成哈希代碼的算法。實(shí)施英飛凌TPM意味著可以在遠(yuǎn)離MCU的地方管理數(shù)據(jù)加密和解密,從而允許將MCU容量用于核心任務(wù)。這種方法可確保高水平的安全性,而不會(huì)影響MCU處理能力。

同樣,Maxim Integrated的DS28C36安全認(rèn)證芯片與MCU和外部NVRAM配合使用,建立信任根。這可以確保系統(tǒng)的啟動(dòng),并允許在相對(duì)簡(jiǎn)單,低成本的硬件上進(jìn)行安全的固件無線(FOTA)更新。該芯片使用公鑰/私鑰和哈希代碼對(duì)軟件進(jìn)行身份驗(yàn)證,然后才允許其在MCU上運(yùn)行。私鑰由設(shè)備制造商在其工廠的安全環(huán)境中添加,從而對(duì)固件進(jìn)行編碼并對(duì)其進(jìn)行保護(hù)。啟動(dòng)時(shí),受保護(hù)的設(shè)備會(huì)檢索代碼并使用私鑰和公鑰對(duì)其進(jìn)行身份驗(yàn)證,然后才允許執(zhí)行。

pYYBAGNRE7WAY39-AADH4hGT6-s621.png

圖2:馬克西姆DS28C36的方框圖。

顯然,物聯(lián)網(wǎng)的安全性是一個(gè)重要問題。雖然事后可以添加安全功能,但最好的安全方案是在設(shè)計(jì)過程開始時(shí)考慮安全性,包括硬件和軟件方面。安全協(xié)處理器消除了物聯(lián)網(wǎng)系統(tǒng)中使用的通常相對(duì)低功耗的MCU的負(fù)擔(dān),確保了這些相對(duì)簡(jiǎn)單的設(shè)計(jì)中的最高安全級(jí)別。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    8375

    瀏覽量

    164548
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    18924

    瀏覽量

    398033
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47818

    瀏覽量

    414835
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為
    發(fā)表于 12-03 07:09

    Lora技術(shù)應(yīng)用領(lǐng)域

    :Lora技術(shù)在工業(yè)控制領(lǐng)域也有著廣泛的應(yīng)用。通過Lora技術(shù),可以實(shí)現(xiàn)設(shè)備之間的遠(yuǎn)程監(jiān)控和控制,提高工業(yè)生產(chǎn)的效率和安全性。 3. 環(huán)境監(jiān)測(cè):Lora技術(shù)的低功耗和長(zhǎng)距離傳輸特性使其在環(huán)境監(jiān)測(cè)領(lǐng)域得到
    發(fā)表于 11-26 08:10

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中,通過安全芯片實(shí)現(xiàn) TLS 協(xié)議的握手過程,完成身份認(rèn)證、密鑰協(xié)商等操作,建立安全的通信通道。對(duì)于采用 UDP 協(xié)議的聯(lián)網(wǎng)設(shè)備,如實(shí)時(shí)監(jiān)控設(shè)備,通過 DTLS 協(xié)議保障數(shù)據(jù)傳輸?shù)?/div>
    發(fā)表于 11-18 08:06

    請(qǐng)問如何協(xié)同工作保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    的相關(guān)書籍和視頻進(jìn)行學(xué)習(xí)。也可以通過參加線下班、工作坊和實(shí)踐活動(dòng)學(xué)習(xí)。不同的學(xué)習(xí)方式適合不同的人群,初學(xué)者可以根據(jù)自己的實(shí)際情況選擇適合自己的學(xué)習(xí)方式。   第三,進(jìn)行實(shí)踐操作是入門學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1480次閱讀
    有哪些技術(shù)<b class='flag-5'>可以</b><b class='flag-5'>提高</b>邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)的安全
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度分析: 一、技術(shù)生態(tài)與行業(yè)適配 1)
    發(fā)表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    不論是互聯(lián)網(wǎng)還是聯(lián)網(wǎng),身份認(rèn)證、數(shù)據(jù)的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全
    的頭像 發(fā)表于 04-24 15:30 ?785次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門鎖安防等應(yīng)用

    產(chǎn)品概述ESP32-C3FH4是樂鑫科技推出的新一代RISC-V架構(gòu)聯(lián)網(wǎng)Wi-Fi/藍(lán)牙雙模芯片,專為聯(lián)網(wǎng)設(shè)備設(shè)計(jì),集高性能、低功耗與高安全性
    發(fā)表于 04-03 11:41

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風(fēng)險(xiǎn),在設(shè)計(jì)過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?782次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā)
    發(fā)表于 03-17 11:42