91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng):嵌入式和安全

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RUSSELL DOTY ? 2022-11-10 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)網(wǎng)關(guān)是將物聯(lián)網(wǎng)邊緣設(shè)備(傳感器和執(zhí)行器)與數(shù)據(jù)中心或云中運(yùn)行的后端應(yīng)用程序連接的系統(tǒng)。物聯(lián)網(wǎng)網(wǎng)關(guān)與邊緣設(shè)備位于同一位置,從它們收集信息,然后在將其發(fā)送到后端應(yīng)用程序之前對(duì)其進(jìn)行處理和重新格式化。除了網(wǎng)關(guān)本身的安全性外,網(wǎng)關(guān)還必須與邊緣設(shè)備以及指導(dǎo)和管理網(wǎng)關(guān)的后端命令和控制系統(tǒng)進(jìn)行交互并受到保護(hù)。

物聯(lián)網(wǎng)網(wǎng)關(guān)越來(lái)越多地執(zhí)行數(shù)據(jù)縮減和集成,以及本地處理和決策。例如,在無(wú)人機(jī)(UAV)的情況下,物聯(lián)網(wǎng)設(shè)備將包括視覺(jué)和紅外攝像頭,GPS,多軸加速度計(jì),發(fā)動(dòng)機(jī)傳感器,發(fā)動(dòng)機(jī)控制,飛行表面控制等。在這種情況下,此信息是流數(shù)據(jù)(視頻)、定期更新的數(shù)據(jù)(位置、發(fā)動(dòng)機(jī)運(yùn)行條件)、事件和警報(bào)(發(fā)動(dòng)機(jī)過(guò)熱、油壓損失)以及向無(wú)人機(jī)發(fā)出的命令的混合體。網(wǎng)關(guān)將負(fù)責(zé)從所有設(shè)備收集信息,對(duì)其進(jìn)行處理,并通過(guò)上行鏈路將可用信息的子集發(fā)送到遠(yuǎn)程命令和控制系統(tǒng)。

關(guān)于與設(shè)備交互的三個(gè)問(wèn)題

從安全角度來(lái)看,關(guān)于網(wǎng)關(guān)如何與這些設(shè)備交互,需要考慮幾個(gè)問(wèn)題:

? 設(shè)備是否可用,網(wǎng)關(guān)是否可以連接到設(shè)備并與之交互?在某些情況下,網(wǎng)關(guān)可能需要執(zhí)行設(shè)備發(fā)現(xiàn)以查看哪些設(shè)備可用。在其他情況下,網(wǎng)關(guān)已經(jīng)具有要訪問(wèn)的設(shè)備列表。

? 設(shè)備是它所說(shuō)的那個(gè)人嗎?網(wǎng)關(guān)應(yīng)假定所有設(shè)備都不可信,并應(yīng)驗(yàn)證所有設(shè)備的身份。來(lái)自設(shè)備的所有輸入在處理之前都應(yīng)進(jìn)行清理。設(shè)備應(yīng)該無(wú)法接管網(wǎng)關(guān)。應(yīng)使用流量控制和 QoS 機(jī)制來(lái)防止設(shè)備發(fā)起拒絕服務(wù) (DoS) 攻擊。此外,應(yīng)使用機(jī)制來(lái)安全地識(shí)別每個(gè)設(shè)備。每個(gè)設(shè)備都可以提供有關(guān)自身的信息,例如設(shè)備類型、型號(hào)、功能和序列號(hào)。每臺(tái)設(shè)備上安裝的 X.509 證書等證書允許網(wǎng)關(guān)驗(yàn)證設(shè)備身份。

? 設(shè)備是否已遭到入侵?需要簽名的軟件映像、設(shè)備中的啟動(dòng)時(shí)間完整性檢查(安全啟動(dòng))和自檢機(jī)制等技術(shù)。通常使用證書實(shí)現(xiàn)的加密簽名應(yīng)用于驗(yàn)證設(shè)備的各個(gè)方面。

其他需要考慮的事項(xiàng)

在許多情況下,設(shè)備和網(wǎng)關(guān)之間的通信應(yīng)加密。這樣,潛在的敏感信息就不會(huì)暴露,中間人攻擊無(wú)法修改在設(shè)備和網(wǎng)關(guān)之間流動(dòng)的信息,并且可以驗(yàn)證設(shè)備和網(wǎng)關(guān)的身份。加密通信通常使用傳輸層安全性 (TLS) 來(lái)完成,通過(guò)正確選擇密碼和密鑰,即使設(shè)備受限,也可以提供安全性。

網(wǎng)關(guān)本身也應(yīng)該通過(guò)部署一些經(jīng)過(guò)驗(yàn)證的技術(shù)來(lái)強(qiáng)化。首先,您應(yīng)該只安裝所需的軟件,同時(shí)卸載不必要的程序,并確保生產(chǎn)網(wǎng)關(guān)上沒(méi)有安裝軟件開(kāi)發(fā)或調(diào)試工具。您還必須主動(dòng)管理、維護(hù)和更新網(wǎng)關(guān)。為此,請(qǐng)使用安全啟動(dòng),它允許驗(yàn)證硬件和低級(jí)軟件以及受信任的處理模塊 (TPM)。

也依賴于基于Linux 的進(jìn)程。例如,您可以主動(dòng)采用資源管理(如 Linux cgroups),它可以幫助指定應(yīng)用程序或服務(wù)可能使用的最大和最小 CPU、內(nèi)存和網(wǎng)絡(luò)流量。軟件簽名(例如與 Linux RPM 軟件包一起使用的軟件簽名)也有利于驗(yàn)證軟件的來(lái)源以及系統(tǒng)上安裝的軟件是否未被修改或損壞。利用訪問(wèn)控制(如 SELinux)來(lái)控制系統(tǒng)資源并防止受損的應(yīng)用程序訪問(wèn)系統(tǒng)的其他部分。并采用基于域的身份驗(yàn)證解決方案,例如 Linux IPA,它可以允許集中管理用戶帳戶并通過(guò)多因素身份驗(yàn)證實(shí)現(xiàn)最佳安全性。

當(dāng)然,如果沒(méi)有適當(dāng)?shù)姆阑饓蛼呙杞鉀Q方案,安全性是不完整的。防火墻確保僅允許進(jìn)行通信,并且可以配置為僅允許具有特定 IP 地址的設(shè)備與網(wǎng)關(guān)“通信”。定期掃描可以讓您檢查未修補(bǔ)的安全漏洞和安全網(wǎng)關(guān)配置。

最后,始終通過(guò)定期更新(包括安全和錯(cuò)誤修復(fù)以及適當(dāng)添加新功能)來(lái)主動(dòng)管理網(wǎng)關(guān)。對(duì)于這些任務(wù),應(yīng)使用遠(yuǎn)程安全地管理網(wǎng)關(guān)的機(jī)制。

雖然有效保護(hù)物聯(lián)網(wǎng)網(wǎng)關(guān)涉及許多不同的流程和工具,但歸根結(jié)底,它歸結(jié)為一件事:確保嵌入式系統(tǒng)的安全。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5206

    文章

    20567

    瀏覽量

    336114
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47990

    瀏覽量

    417280
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    18

    文章

    5722

    瀏覽量

    75169
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深度剖析CEC1702:嵌入式控制器的卓越之選

    深度剖析CEC1702:嵌入式控制器的卓越之選 在當(dāng)今的聯(lián)網(wǎng)時(shí)代,嵌入式控制器的性能和安全性至關(guān)重要。CEC1702作為一款具備強(qiáng)大加密支
    的頭像 發(fā)表于 04-07 17:15 ?379次閱讀

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅
    的頭像 發(fā)表于 01-19 09:06 ?427次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    開(kāi)源 | 60余套STM32單片機(jī)、嵌入式Linux、聯(lián)網(wǎng)、人工智能項(xiàng)目(開(kāi)發(fā)板+教程+源碼)

    私信免費(fèi)領(lǐng)??!60余套綜合項(xiàng)目案例STM32單片機(jī)、嵌入式、聯(lián)網(wǎng)、人工智能智能車/機(jī)器狗/小智AI/家居/農(nóng)業(yè)/安防等多領(lǐng)域項(xiàng)目文檔+項(xiàng)目源碼,全開(kāi)源高校教學(xué)、學(xué)生畢設(shè)、創(chuàng)新競(jìng)賽、項(xiàng)目練手01
    的頭像 發(fā)表于 12-04 11:42 ?795次閱讀
    開(kāi)源 | 60余套STM32單片機(jī)、<b class='flag-5'>嵌入式</b>Linux、<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>、人工智能項(xiàng)目(開(kāi)發(fā)板+教程+源碼)

    C語(yǔ)言在嵌入式開(kāi)發(fā)中的應(yīng)用

    語(yǔ)言可以確保實(shí)時(shí)系統(tǒng)中的任務(wù)能夠在規(guī)定的時(shí)間內(nèi)完成,保證系統(tǒng)的穩(wěn)定性和可靠性。 4、嵌入式網(wǎng)絡(luò)編程 隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,嵌入式設(shè)備的聯(lián)網(wǎng)
    發(fā)表于 11-21 08:09

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    嵌入式開(kāi)發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來(lái)越大。嵌入式開(kāi)發(fā)不僅需要開(kāi)發(fā)人員具備深入的硬件知識(shí)和編程
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1574次閱讀

    嵌入式需要掌握哪些核心技能?

    接口是80%崗位的必備技能,工業(yè)協(xié)議需求集中于特定行業(yè)。 在AI、大數(shù)據(jù)席卷的當(dāng)下,嵌入式技術(shù)依然穩(wěn)居制造業(yè)、聯(lián)網(wǎng)、汽車電子等領(lǐng)域的核心地位。 數(shù)據(jù)顯示,2024年嵌入式崗位招聘
    發(fā)表于 10-21 16:25

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見(jiàn)的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、維護(hù)和升級(jí)等工作,包括傳感器、無(wú)線通信、云計(jì)算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    邊緣計(jì)算與嵌入式系統(tǒng):聯(lián)網(wǎng)發(fā)展的新動(dòng)力

    引言 隨著聯(lián)網(wǎng)設(shè)備數(shù)量的持續(xù)增長(zhǎng),數(shù)據(jù)處理需求呈現(xiàn)指數(shù)級(jí)上升。傳統(tǒng)的云計(jì)算模式在面對(duì)實(shí)時(shí)性、帶寬與安全性要求時(shí)逐漸顯得不足。在這種背景下, 邊緣計(jì)算與嵌入式系統(tǒng)的結(jié)合 ,正在為
    的頭像 發(fā)表于 09-05 16:32 ?1119次閱讀

    Java 在聯(lián)網(wǎng)嵌入式系統(tǒng)中的應(yīng)用前景與挑戰(zhàn)

    引言 隨著聯(lián)網(wǎng)嵌入式技術(shù)的快速發(fā)展,設(shè)備端的軟件開(kāi)發(fā)需求不斷增加。傳統(tǒng)上,嵌入式設(shè)備多使用 C、C++ 進(jìn)行開(kāi)發(fā),但近年來(lái),Java 逐漸成為
    的頭像 發(fā)表于 09-04 14:49 ?1102次閱讀

    2025嵌入式行業(yè)現(xiàn)狀如何?

    2025嵌入式行業(yè)現(xiàn)狀如何? 一、市場(chǎng)規(guī)模與增長(zhǎng)趨勢(shì)1.1 全球市場(chǎng)概況總體規(guī)模:2025年全球嵌入式系統(tǒng)市場(chǎng)規(guī)模預(yù)計(jì)突破1.2萬(wàn)億美元,相當(dāng)于每天誕生3個(gè)“光谷”級(jí)產(chǎn)業(yè)集群。 驅(qū)動(dòng)因素:
    發(fā)表于 08-25 11:34

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái)
    發(fā)表于 05-26 10:32

    嵌入式開(kāi)發(fā)入門指南:從零開(kāi)始學(xué)習(xí)嵌入式

    隨著聯(lián)網(wǎng)、智能硬件的發(fā)展,嵌入式開(kāi)發(fā)成為熱門技能之一。以下將為初學(xué)者提供一份詳細(xì)的嵌入式開(kāi)發(fā)入門指南,涵蓋學(xué)習(xí)路徑、必備工具、推薦資源等內(nèi)容。 1.
    發(fā)表于 05-15 09:29

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    嵌入式軟件在聯(lián)網(wǎng)應(yīng)用中至關(guān)重要,因?yàn)樗芾碓O(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備
    的頭像 發(fā)表于 05-09 11:26 ?906次閱讀

    嵌入式應(yīng)用中常見(jiàn)的安全威脅

    越來(lái)越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開(kāi)發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1273次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見(jiàn)的<b class='flag-5'>安全</b>威脅