在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)中的硬件安全

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ted Marena,Jenny Ya ? 2022-09-10 16:02 ? 次閱讀

根據(jù)麥肯錫的一項(xiàng)研究,安全和隱私被視為未來物聯(lián)網(wǎng)發(fā)展的關(guān)鍵挑戰(zhàn)。一個(gè)重點(diǎn)關(guān)注領(lǐng)域是最終用戶可訪問的物聯(lián)網(wǎng)設(shè)備的安全性。這些設(shè)備的應(yīng)用范圍從商業(yè)聯(lián)網(wǎng) HVAC 系統(tǒng)和無線基站到工業(yè)電力線通信PLC)、航空電子網(wǎng)絡(luò)和網(wǎng)絡(luò)網(wǎng)關(guān)系統(tǒng),以及發(fā)電站的關(guān)鍵能源基礎(chǔ)設(shè)施。

威脅向量既是真實(shí)的,也是假設(shè)的。僅軟件安全性已被證明不足以防御已知威脅,但如今的 FPGA SoC 可用于實(shí)現(xiàn)一直延伸到 IC 級別的可擴(kuò)展安全方案。它們有助于提供全方位的可擴(kuò)展安全性,同時(shí)在小空間內(nèi)保持低功耗系統(tǒng)運(yùn)行。

幾乎任何連接到其他設(shè)備并可供最終用戶訪問的設(shè)備都存在危險(xiǎn)。

例如,在汽車領(lǐng)域,發(fā)送到互連的車對車或車對基礎(chǔ)設(shè)施(統(tǒng)稱為 V2X)系統(tǒng)的虛假高級駕駛員輔助系統(tǒng) (ADAS) 消息可能會通過提供有關(guān)速度的虛假數(shù)據(jù)而導(dǎo)致事故和迎面而來的交通方向。或者,惡意數(shù)據(jù)操縱可能會導(dǎo)致整個(gè)城市的交通中斷和相關(guān)混亂。

在工業(yè)環(huán)境中,最有可能為惡意攻擊打開大門的用戶可訪問設(shè)備包括智能電網(wǎng)現(xiàn)場控制器和公用設(shè)施流量監(jiān)視器。越來越多的這些遠(yuǎn)程產(chǎn)品正在聯(lián)網(wǎng),并且由于它們通常距離較遠(yuǎn),這些產(chǎn)品對惡意黑客具有吸引力。醫(yī)療保健行業(yè)的攻擊媒介是與患者監(jiān)測相關(guān)的用戶可訪問設(shè)備。在通信基礎(chǔ)設(shè)施中,用于 4G/LTE 網(wǎng)絡(luò)的無線小型蜂窩系統(tǒng)同樣容易受到攻擊,因?yàn)樗鼈兺ǔ0惭b在戶外部署的街道上,并且通常通過安全性不如大型運(yùn)營商嚴(yán)格的第三方接入提供商網(wǎng)絡(luò)。這些設(shè)備很容易成為黑客和破壞者的獵物,

與用戶可訪問的網(wǎng)絡(luò)設(shè)備相關(guān)的最新、備受矚目的威脅示例之一是據(jù)稱黑客控制了商業(yè)航空公司的航班。根據(jù)法庭文件,聯(lián)邦調(diào)查局正在調(diào)查一名乘客是否通過將他的筆記本電腦插入安裝在座位下方的電子盒中訪問機(jī)上娛樂 (IFE) 系統(tǒng),然后訪問其他系統(tǒng),包括噴氣式飛機(jī)的推力管理計(jì)算機(jī)。負(fù)責(zé)為飛機(jī)的發(fā)動機(jī)提供動力。

除了上述威脅之外,任何用戶可訪問的設(shè)備也容易受到知識產(chǎn)權(quán) (IP) 盜竊和產(chǎn)品逆向工程的攻擊。保護(hù)這些設(shè)備免受 IP 盜竊、逆向工程、篡改和克隆,同時(shí)防止它們被用于網(wǎng)絡(luò)攻擊,需要從設(shè)備級別開始的端到端、分層安全性。今天的 FPGA 通過結(jié)合設(shè)計(jì)安全(芯片級保護(hù),包括防篡改措施)、硬件安全(板級和供應(yīng)鏈)和數(shù)據(jù)安全(跨越設(shè)備之間的所有通信)來支持這一策略。

當(dāng)最終用戶入侵沒有足夠硬件安全性的聯(lián)網(wǎng)設(shè)備時(shí),可能會發(fā)生設(shè)計(jì)的 IP 盜竊。保護(hù) IP 是設(shè)計(jì)安全的一個(gè)例子。設(shè)計(jì)安全性還包括防止某人對產(chǎn)品進(jìn)行逆向工程的能力。如果沒有基于硬件的安全性,用戶可訪問的產(chǎn)品的 IP 可能會被盜。2012 年,美國超導(dǎo)公司 (AMSC) 的價(jià)值在一天內(nèi)下跌了 40%,在五個(gè)月內(nèi)下跌了 84%,這主要是由于該公司在其風(fēng)力渦輪機(jī)周圍缺乏安全保障。算法。

為了保護(hù)設(shè)計(jì),配置比特流應(yīng)該被加密和保護(hù)。具有篡改保護(hù)、歸零和安全密鑰存儲的設(shè)備可以顯著降低成功攻擊的機(jī)會。硬件應(yīng)該能夠識別未經(jīng)授權(quán)的訪問和篡改,并在檢測到篡改時(shí)歸零。更好的是,硬件安全設(shè)備應(yīng)該能夠抵抗差分功率分析 (DPA) 攻擊。DPA 是一種使用廉價(jià)的電磁探頭和簡單的示波器就可以檢測到加密密鑰的技術(shù)。尋求使用具有 DPA 許可對策的硬件設(shè)備,以確保您具有足夠的設(shè)計(jì)安全性。

保護(hù)可訪問產(chǎn)品的另一個(gè)原因是硬件安全。硬件安全的例子包括確保電路板運(yùn)行的代碼是真實(shí)的,以及構(gòu)建產(chǎn)品的供應(yīng)鏈?zhǔn)前踩摹P湃胃怯布踩钠瘘c(diǎn)。信任根是您從中構(gòu)建的硬件設(shè)備。它應(yīng)該具有前面提到的設(shè)計(jì)安全性的所有功能。有了已建立的硬件信任根,就可以真正安全地使用更高級別的安全功能。例如,硬件信任根設(shè)備可用于存儲密鑰并加密處理器將從中啟動的數(shù)據(jù)。安全啟動對于保護(hù)啟動代碼免受攻擊非常重要。如果黑客要訪問這樣的產(chǎn)品,他們將無法覆蓋引導(dǎo)代碼,他們也不能安裝任何惡意軟件供處理器運(yùn)行。圖 1 顯示了如何使用這種方法保護(hù)處理器的示例。

圖 1:在此示例中,Microsemi 的 SmartFusion2 安全 SoC FPGA 用作信任根,可以存儲密鑰并加密數(shù)據(jù),處理器可以從中啟動。

pYYBAGMLIX6ABbnQAAFgapzBnuQ205.png

供應(yīng)鏈安全是硬件安全中經(jīng)常被忽視的組成部分。當(dāng)公司擁有自己的制造工廠時(shí),他們本質(zhì)上可以確保不會克隆或過度構(gòu)建他們的產(chǎn)品。然而,絕大多數(shù)電子產(chǎn)品并非如此。大多數(shù)由第三方分包商建造,許多在國外。為了保護(hù)公司的產(chǎn)品免于過度構(gòu)建,可以利用硬件信任根設(shè)備中的功能。例如,如果設(shè)備具有密鑰存儲,則可以利用它來加密產(chǎn)品的比特流或固件,因此只能對具有特定密鑰的設(shè)備進(jìn)行編程。這是有效的,但只有在具有密鑰的設(shè)備具有內(nèi)置的許可 DPA 對策時(shí)才真正安全。

網(wǎng)絡(luò)硬件的最后一種安全類型是數(shù)據(jù)安全。數(shù)據(jù)安全確保進(jìn)出產(chǎn)品的通信是真實(shí)和安全的。在過去的幾年里,聯(lián)邦調(diào)查局一直在警告公眾注意正在蔓延的智能電表黑客行為。這些黑客需要物理訪問儀表。黑客可以從儀表中收集安全代碼,并訪問其他連接的設(shè)備。根據(jù) FBI 的說法,安裝不安全智能電表造成的攻擊在一年內(nèi)使一些美國電力公司損失了數(shù)億美元。

有價(jià)值的數(shù)據(jù)在存儲和傳輸過程中都需要保護(hù)。必須確保它們具有安全的設(shè)計(jì)和信任根,這樣才能建立安全的數(shù)據(jù)通信。用于安全數(shù)據(jù)通信的最常用方法之一是使用公鑰/私鑰交換。簡單來說,這是一項(xiàng)服務(wù),其中兩個(gè)設(shè)備都知道一個(gè)公鑰,但每個(gè)設(shè)備都有自己的私鑰。最安全的私鑰類型是人類甚至不必生成的。如果硬件設(shè)備具有物理上不可克隆功能 (PUF),則可以這樣做?;?PUF 的設(shè)備會根據(jù)每片硅的獨(dú)特屬性生成密鑰。它使用每個(gè)骰子中的微小差異來生成唯一的密鑰。使用基于 PUF 的設(shè)備進(jìn)行數(shù)據(jù)安全可以防止有權(quán)訪問密鑰的內(nèi)部人員入侵產(chǎn)品。

在生成私鑰和公鑰后,啟動通信,并且具有公鑰的云服務(wù)器向每個(gè)設(shè)備發(fā)送質(zhì)詢問題。如果響應(yīng)是正確的,則采取下一步驟以基于用私鑰加密信息來保護(hù)通信。請選擇擁有公鑰基礎(chǔ)架構(gòu)(PKI)和PUF的供應(yīng)商,以獲得最高級別的數(shù)據(jù)安全性。

隨著物聯(lián)網(wǎng)設(shè)備的數(shù)量繼續(xù)呈指數(shù)級增長,對硬件和嵌入式系統(tǒng)的安全威脅日益受到關(guān)注。重要的是要認(rèn)識到僅靠軟件安全是不夠的,尤其是當(dāng)用戶可以訪問聯(lián)網(wǎng)產(chǎn)品時(shí),會使整個(gè)系統(tǒng)易受攻擊。過去發(fā)生過許多安全漏洞,未來可能會發(fā)生在任何系統(tǒng)上,威脅到安全以及國土和國家安全。還存在可能因被盜數(shù)據(jù)或復(fù)制 IP 導(dǎo)致數(shù)百萬美元損失的違規(guī)風(fēng)險(xiǎn)。防御這些威脅需要確保硬件安全、設(shè)計(jì)安全和數(shù)據(jù)安全的組件。具有加密比特流、多個(gè)密鑰存儲元素、許可 DPA 對策、安全閃存、

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1630

    文章

    21799

    瀏覽量

    606082
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4205

    瀏覽量

    219116
收藏 人收藏

    評論

    相關(guān)推薦

    宇樹科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場景,機(jī)器人可以通過學(xué)習(xí)歷史數(shù)據(jù)和實(shí)時(shí)環(huán)境信息,自動識別異常行為和潛在的安全威脅,并及時(shí)做出相應(yīng)的決策和報(bào)警。 產(chǎn)業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹科技在聯(lián)網(wǎng)
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實(shí)的技術(shù)功底、豐富的實(shí)踐經(jīng)驗(yàn)和持續(xù)學(xué)習(xí)的精神。只有
    發(fā)表于 01-10 16:47

    aes技術(shù)在聯(lián)網(wǎng)的應(yīng)用前景

    問題也日益凸顯。高級加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對稱加密算法,因其高效性和安全性,在聯(lián)網(wǎng)扮演著越來越重要的角色。 1.
    的頭像 發(fā)表于 11-14 15:15 ?496次閱讀

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    和組合邏輯電路、觸發(fā)器及時(shí)序邏輯電路。 EDA軟件應(yīng)用基礎(chǔ):掌握電路設(shè)計(jì)EDA軟件的基本用法,了解硬件PCBA設(shè)計(jì)基本流程。 常見傳感器電路:聯(lián)網(wǎng)的底層依賴各種傳感器,對常見的傳感器電路有一定的了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    EDA在聯(lián)網(wǎng)設(shè)計(jì)的應(yīng)用

    設(shè)計(jì)和驗(yàn)證電子系統(tǒng)的重要輔助工具,它們可以幫助工程師更高效、更準(zhǔn)確地完成設(shè)計(jì)任務(wù)。 2. EDA在硬件設(shè)計(jì)的應(yīng)用 聯(lián)網(wǎng)設(shè)備通常需要集成多種傳感器、微控制器和無線通信模塊。EDA工具
    的頭像 發(fā)表于 11-08 14:22 ?453次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過程,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?509次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?588次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    Model4 工業(yè)級HMI芯片詳解系列專題(三):高安全、防抄板

    隨著聯(lián)網(wǎng)和智能設(shè)備的快速發(fā)展,設(shè)備安全認(rèn)證的需求日益迫切。硬件安全認(rèn)證和保護(hù)在確保設(shè)備和身份安全中發(fā)揮著不可替代的作用,需要與軟件
    的頭像 發(fā)表于 06-18 16:55 ?621次閱讀
    Model4 工業(yè)級HMI芯片詳解系列專題(三):高<b class='flag-5'>安全</b>、防抄板

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可
    發(fā)表于 05-19 15:28

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī)

    為了滿足開發(fā)人員對于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發(fā)布了全新的PIC32CK 32位單片機(jī)(MCU)系列。這款新型MCU系列將硬件安全模塊
    的頭像 發(fā)表于 05-09 14:26 ?578次閱讀

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī), 輕松實(shí)現(xiàn)嵌入式安全功能

    這款全新的端MCU系列為設(shè)計(jì)人員提供了更高水平的安全性和靈活性 ? 自2024年生效的新法律法規(guī)對從消費(fèi)聯(lián)網(wǎng)設(shè)備到關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全
    發(fā)表于 04-30 18:22 ?874次閱讀

    【天拓四方】聯(lián)網(wǎng)網(wǎng)關(guān)硬件和云端分別實(shí)現(xiàn)了哪些功能?

    網(wǎng)關(guān)硬件和云端分別實(shí)現(xiàn)了哪些功能,并探討這些功能如何為聯(lián)網(wǎng)系統(tǒng)帶來的支持。 一、聯(lián)網(wǎng)網(wǎng)關(guān)硬件
    的頭像 發(fā)表于 04-19 16:18 ?377次閱讀

    藍(lán)牙聯(lián)網(wǎng)智能硬件-藍(lán)牙網(wǎng)關(guān)

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,智能硬件設(shè)備已經(jīng)成為了我們生活不可或缺的一部分。而在這些智能硬件設(shè)備
    的頭像 發(fā)表于 02-25 19:54 ?581次閱讀
    藍(lán)牙<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能<b class='flag-5'>硬件</b>-藍(lán)牙網(wǎng)關(guān)
    主站蜘蛛池模板: 爱操综合网| 免费观看四虎精品国产永久 | 欧美精品影院 | av网站免费线看 | 二区久久国产乱子伦免费精品 | 性欧美久久 | 天天综合色天天综合 | 俄罗斯美女在线观看一区 | 欧美黄色高清 | 国产精品九九热 | 国产特黄1级毛片 | 天天干夜夜艹 | 亚洲一区二区三区在线 | wwwxx在线观看 | 夜夜爽天天爽 | 国产精品一级香蕉一区 | 欧美日韩中文字幕 | 欧美成人精品一区二三区在线观看 | 77米奇影院 | 69日本xxxxxxxx59| 欧美黄色一级视频 | www.色多多| 亚洲男人的天堂久久香蕉 | 亚洲色图综合图片 | 欧美黑人三级 | 亚洲成人高清在线观看 | 午夜色图| 国产福利不卡一区二区三区 | 国产精品天天看大片特色视频 | 奇米影视奇米色777欧美 | 激情综合婷婷丁香六月花 | 天天看毛片 | 国产农村妇女毛片精品久久久 | 欧美性色欧美a在线观看 | 人人澡人人人人夜夜爽 | 国产欧美乱码在线看 | 伊人毛片| 狠狠做久久深爱婷婷97动漫 | 三级网站国产 | 三级黄页 | 一区二区免费播放 |