在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

了解物聯網安全的8項關鍵原則

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 15:12 ? 次閱讀

嵌入式開發工程師正面臨著許多關于如何有效執行物聯網安全措施的挑戰,他們需要了解被保護的內容、威脅情況以及需要保護的特定攻擊載體等復雜的工作。現今的物聯網環境,保護嵌入式設備不再是選擇性的,而是必須的。隨著越來越多的產品連接起來,主要可感知的攻擊源不只會來自互聯網流量,整個嵌入式系統都可能受到持續和不同的威脅。

開發人員可以采用幾種技術來簡化保護系統的任務。Silicon Labs(亦稱“芯科科技”)是ioXt聯盟(ioXt Alliance)的創始成員之一。ioXt聯盟是一個由行業主導的倡議,通過業內各個領域的合作伙伴協力創建物聯網安全規范,并已經制訂了8項關鍵原則。

守則一:沒有通用密碼

通常,大批量生產的消費者設備都使用相同的默認密碼。通常,用戶希望快速部署他們的新設備,并未將默認密碼更改為新的密碼,因此,要讓黑客更難進入或控制已部署的數百臺設備,運送每臺配備獨特工廠編程密碼的新設備只是簡單的第一步。

守則二:安全接口

任何基于微控制器的設備都有多種接口和端口,可以在本地或遠程訪問。主應用程序將在操作和通信期間使用其中一些端口。但是,其他部分(特別是作為外部通信接口的部分)必須得到保護。同樣,任何芯片對芯片的接口(例如,微控制器和顯示控制器之間)必須是安全的。建議在使用過程中對所有接口進行加密和身份驗證。

守則三:已驗證的密碼學

在一個充斥互操作技術的世界中,使用行業認可的、開放的和經過驗證的加密標準是必不可少的。不建議使用封閉的、專有的加密算法,因為開放加密標準的使用將有助于鼓勵所有開發人員、工程師和利益相關者的參與,以便他們能夠持續評估針對新的安全威脅的潛在漏洞。

守則四:默認安全性

至關重要的是,當消費者購買新設備時,它已經被設置為盡可能高的安全級別。交付沒有配置安全選項或配置安全選項最少的產品,很可能為攻擊者搶占優勢鋪平道路。為用戶提供的開箱即用安全體驗應該要啟用所有可行的安全措施。默認情況下,開發人員不應該讓用戶不受保護。

守則五:簽署軟件更新

隨著越來越多的消費者智能家居設備能夠通過OTA自動更新,設計者應該優先考慮的是每個更新都應該以加密方式簽名。通過這種方式,黑客就無法試圖用惡意代碼更新設備。

守則六:自動應用軟件更新

消費者不應該成為自己設備的管理員,來面對是否更新產品軟件的選擇。如果需要進行更新,則應該自動部署和實現更新。此外,更新應該在不影響設備運行的情況下進行。例如,智能連接的洗衣機在使用時不應更新。

守則七:漏洞報告方案

通常,遇到嵌入式智能家居設備問題的消費者不確定該聯系誰。設備商提供漏洞報告方案將為客戶提供一種回報途徑,讓他們報告問題,并傳達他們對產品安全的擔憂。

守則八:安全憑證到期日

與產品保修期一樣,產品保修期在購買后有一個截止日期,安全更新可用的期間也應該定義并告知消費者,繼續支持具有安全更新的產品涉及持續的工程成本,因此消費者在購買時需要能夠做出知情的決定。制造商還可以選擇延長保修期,以抵消正在進行的安全更新。

我們采用上述八大原則的方式及詳細解釋可以在Silicon Labs - IoT端點安全基礎文檔中找到:https://www.silabs.com/documents/public/user-guides/ug103-05-fundamentals-security.pdf

智能家居的安全

多虧了物聯網,我們對自己家的控制已經遠遠超出了幾年前的想象,而且這一趨勢還在持續發展。這意味著,防范下一代網絡罪犯將成為行業首要解決的挑戰,為此,Silicon Labs提供業內先進的Secure Vault物聯網安全解決方案,旨在幫助聯網設備制造商克服不斷演變的安全威脅,并保護未經授權的訪問和保證芯片的真實性。通過OTA更新,Secure Vault可以在不大幅增加成本和設計復雜性的前提下,最大化加強產品安全并加速通過安全監管機構認證

Secure Vault特色功能包括:

為每個單獨的芯片提供安全的設備身份證明(類似于出生證明):支持部署后安全性、真實性和基于認證站的健康檢查,確保芯片在其生命周期內的真實性。

先進的篡改檢測:當設備經歷意外的行為,如極端的電壓、頻率和溫度變化,使開發人員能夠設置適當的響應動作,以預防可能的漏洞。

安全密鑰管理和存儲:通過加密和隔離密鑰與應用程序代碼,并使用物理不可克隆函數(PUF)硬件生成的主密鑰加密密鑰(KEK),防止對物聯網設備及其數據的直接訪問。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網安全
    +關注

    關注

    2

    文章

    111

    瀏覽量

    17306
  • 應用程序
    +關注

    關注

    38

    文章

    3301

    瀏覽量

    58040
  • 嵌入式設備
    +關注

    關注

    0

    文章

    112

    瀏覽量

    17069

原文標題:應用手冊-了解物聯網安全的八大守則

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    宇樹科技在聯網方面

    是機器人感知環境的重要部件,如同機器人的 “眼睛”,能夠幫助機器人獲取周圍環境的三維信息、識別物體和障礙等,為機器人在復雜環境下的導航、避障和操作提供了關鍵支持。 傳感器技術應用拓展:隨著
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?590次閱讀

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備的安全性應該從設計階段就開始考慮。制造商需要確保設備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發表于 10-29 10:24 ?531次閱讀

    MQTT網關:聯網中的關鍵橋梁

    MQTT網關:聯網中的關鍵橋梁 在聯網(IoT)的廣闊世界中,MQTT網關扮演著至關重要的角色。MQTT,全稱為Message Queu
    的頭像 發表于 08-22 14:15 ?505次閱讀
    MQTT網關:<b class='flag-5'>物</b><b class='flag-5'>聯網</b>中的<b class='flag-5'>關鍵</b>橋梁

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?625次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    了解振弦采集儀在建筑安全監測中的應用與研究

    等方面進行詳細介紹,以便更好地了解振弦采集儀在建筑安全監測中的應用與研究。 了解振弦采集儀在建筑安全
    的頭像 發表于 06-18 13:16 ?313次閱讀
    <b class='flag-5'>了解</b>振弦采集儀在建筑<b class='flag-5'>物</b><b class='flag-5'>安全</b>監測中的應用與研究

    完整解讀物聯網生態系統 關鍵聯網技術和無線協議

    本篇將介紹用于支持聯網 (IoT) 應用的技術架構,并詳細討論一些關鍵聯網技術和無線協議。
    發表于 05-22 17:46 ?1060次閱讀
    完整解讀物<b class='flag-5'>聯網</b>生態系統 <b class='flag-5'>關鍵</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術和無線協議

    聯網是什么?聯網的功能

    。在聯網應用中有三關鍵,分別是感知層、網絡傳輸層和應用層。聯網的本質是網絡通訊技術,通過
    的頭像 發表于 04-20 09:44 ?2474次閱讀

    有方科技榮膺“聯之星”雙殊榮 彰顯聯網行業領先實力

    榮膺“聯之星”雙殊榮 彰顯聯網行業領先實力
    的頭像 發表于 03-13 15:58 ?406次閱讀
    有方科技榮膺“<b class='flag-5'>物</b>聯之星”雙<b class='flag-5'>項</b>殊榮 彰顯<b class='flag-5'>物</b><b class='flag-5'>聯網</b>行業領先實力

    微軟發布11人工智能訪問原則,助開發者決策,確保安全與隱私

    他強調,這份原則旨在賦予全球組織和個人全面的技術訪問權,從而推動人工智能的開發及應用以服務社會公益。值得一提的是,微軟在此次公告中推出了包括賦能開發者、提供選擇和安全與責任等在內的11人工智能訪問
    的頭像 發表于 02-27 14:43 ?716次閱讀
    主站蜘蛛池模板: 波多野结衣在线网站 | 午夜老湿影院 | 夜夜夜操 | 欧美三级小视频 | 色综合久久五月 | 色之综综 | 六月丁香婷婷激情国产 | 久久亚洲精品国产精品婷婷 | 高颜值美女啪啪 | 久久国产精品99久久久久久牛牛 | 窝窝午夜看片成人精品 | 日韩三级免费看 | 在线视频一区二区三区四区 | 午夜免费啪啪 | 久久精品成人免费网站 | 中文天堂最新版资源新版天堂资源 | 色骚网 | 尤物蜜芽福利国产污在线观看 | 四虎h789fcom | 国产精品久久久久影院色老大 | 男女在线观看视频 | 免费一级毛片正在播放 | 亚洲电影一区二区三区 | 久久精品视频99精品视频150 | 国产丝袜va丝袜老师 | 青青操久久 | 色婷婷久久合月综 | 色99视频| 欧美一级免费看 | 模特精品视频一区 | 亚洲区免费 | 天天色天天综合网 | 热之国产 | 日韩欧美印度一级毛片 | 一级欧美日韩 | 99久久综合国产精品免费 | 欧美社区| 男女爱爱爽爽福利免费视频 | 精品黄色录像 | 国产精品免费拍拍1000部 | 亚洲免费视频一区二区三区 |