在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網中的硬件安全

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ted Marena,Jenny Ya ? 2022-09-10 16:02 ? 次閱讀

根據麥肯錫的一項研究,安全和隱私被視為未來物聯網發展的關鍵挑戰。一個重點關注領域是最終用戶可訪問的物聯網設備的安全性。這些設備的應用范圍從商業聯網 HVAC 系統和無線基站到工業電力線通信PLC)、航空電子網絡和網絡網關系統,以及發電站的關鍵能源基礎設施。

威脅向量既是真實的,也是假設的。僅軟件安全性已被證明不足以防御已知威脅,但如今的 FPGA SoC 可用于實現一直延伸到 IC 級別的可擴展安全方案。它們有助于提供全方位的可擴展安全性,同時在小空間內保持低功耗系統運行。

幾乎任何連接到其他設備并可供最終用戶訪問的設備都存在危險。

例如,在汽車領域,發送到互連的車對車或車對基礎設施(統稱為 V2X)系統的虛假高級駕駛員輔助系統 (ADAS) 消息可能會通過提供有關速度的虛假數據而導致事故和迎面而來的交通方向。或者,惡意數據操縱可能會導致整個城市的交通中斷和相關混亂。

在工業環境中,最有可能為惡意攻擊打開大門的用戶可訪問設備包括智能電網現場控制器和公用設施流量監視器。越來越多的這些遠程產品正在聯網,并且由于它們通常距離較遠,這些產品對惡意黑客具有吸引力。醫療保健行業的攻擊媒介是與患者監測相關的用戶可訪問設備。在通信基礎設施中,用于 4G/LTE 網絡的無線小型蜂窩系統同樣容易受到攻擊,因為它們通常安裝在戶外部署的街道上,并且通常通過安全性不如大型運營商嚴格的第三方接入提供商網絡。這些設備很容易成為黑客和破壞者的獵物,

與用戶可訪問的網絡設備相關的最新、備受矚目的威脅示例之一是據稱黑客控制了商業航空公司的航班。根據法庭文件,聯邦調查局正在調查一名乘客是否通過將他的筆記本電腦插入安裝在座位下方的電子盒中訪問機上娛樂 (IFE) 系統,然后訪問其他系統,包括噴氣式飛機的推力管理計算機。負責為飛機的發動機提供動力。

除了上述威脅之外,任何用戶可訪問的設備也容易受到知識產權 (IP) 盜竊和產品逆向工程的攻擊。保護這些設備免受 IP 盜竊、逆向工程、篡改和克隆,同時防止它們被用于網絡攻擊,需要從設備級別開始的端到端、分層安全性。今天的 FPGA 通過結合設計安全(芯片級保護,包括防篡改措施)、硬件安全(板級和供應鏈)和數據安全(跨越設備之間的所有通信)來支持這一策略。

當最終用戶入侵沒有足夠硬件安全性的聯網設備時,可能會發生設計的 IP 盜竊。保護 IP 是設計安全的一個例子。設計安全性還包括防止某人對產品進行逆向工程的能力。如果沒有基于硬件的安全性,用戶可訪問的產品的 IP 可能會被盜。2012 年,美國超導公司 (AMSC) 的價值在一天內下跌了 40%,在五個月內下跌了 84%,這主要是由于該公司在其風力渦輪機周圍缺乏安全保障。算法

為了保護設計,配置比特流應該被加密和保護。具有篡改保護、歸零和安全密鑰存儲的設備可以顯著降低成功攻擊的機會。硬件應該能夠識別未經授權的訪問和篡改,并在檢測到篡改時歸零。更好的是,硬件安全設備應該能夠抵抗差分功率分析 (DPA) 攻擊。DPA 是一種使用廉價的電磁探頭和簡單的示波器就可以檢測到加密密鑰的技術。尋求使用具有 DPA 許可對策的硬件設備,以確保您具有足夠的設計安全性。

保護可訪問產品的另一個原因是硬件安全。硬件安全的例子包括確保電路板運行的代碼是真實的,以及構建產品的供應鏈是安全的。信任根是硬件安全的起點。信任根是您從中構建的硬件設備。它應該具有前面提到的設計安全性的所有功能。有了已建立的硬件信任根,就可以真正安全地使用更高級別的安全功能。例如,硬件信任根設備可用于存儲密鑰并加密處理器將從中啟動的數據。安全啟動對于保護啟動代碼免受攻擊非常重要。如果黑客要訪問這樣的產品,他們將無法覆蓋引導代碼,他們也不能安裝任何惡意軟件供處理器運行。圖 1 顯示了如何使用這種方法保護處理器的示例。

圖 1:在此示例中,Microsemi 的 SmartFusion2 安全 SoC FPGA 用作信任根,可以存儲密鑰并加密數據,處理器可以從中啟動。

pYYBAGMLIX6ABbnQAAFgapzBnuQ205.png

供應鏈安全是硬件安全中經常被忽視的組成部分。當公司擁有自己的制造工廠時,他們本質上可以確保不會克隆或過度構建他們的產品。然而,絕大多數電子產品并非如此。大多數由第三方分包商建造,許多在國外。為了保護公司的產品免于過度構建,可以利用硬件信任根設備中的功能。例如,如果設備具有密鑰存儲,則可以利用它來加密產品的比特流或固件,因此只能對具有特定密鑰的設備進行編程。這是有效的,但只有在具有密鑰的設備具有內置的許可 DPA 對策時才真正安全。

網絡硬件的最后一種安全類型是數據安全。數據安全確保進出產品的通信是真實和安全的。在過去的幾年里,聯邦調查局一直在警告公眾注意正在蔓延的智能電表黑客行為。這些黑客需要物理訪問儀表。黑客可以從儀表中收集安全代碼,并訪問其他連接的設備。根據 FBI 的說法,安裝不安全智能電表造成的攻擊在一年內使一些美國電力公司損失了數億美元。

有價值的數據在存儲和傳輸過程中都需要保護。必須確保它們具有安全的設計和信任根,這樣才能建立安全的數據通信。用于安全數據通信的最常用方法之一是使用公鑰/私鑰交換。簡單來說,這是一項服務,其中兩個設備都知道一個公鑰,但每個設備都有自己的私鑰。最安全的私鑰類型是人類甚至不必生成的。如果硬件設備具有物理上不可克隆功能 (PUF),則可以這樣做。基于 PUF 的設備會根據每片硅的獨特屬性生成密鑰。它使用每個骰子中的微小差異來生成唯一的密鑰。使用基于 PUF 的設備進行數據安全可以防止有權訪問密鑰的內部人員入侵產品。

在生成私鑰和公鑰后,啟動通信,并且具有公鑰的云服務器向每個設備發送質詢問題。如果響應是正確的,則采取下一步驟以基于用私鑰加密信息來保護通信。請選擇擁有公鑰基礎架構(PKI)和PUF的供應商,以獲得最高級別的數據安全性。

隨著物聯網設備的數量繼續呈指數級增長,對硬件和嵌入式系統的安全威脅日益受到關注。重要的是要認識到僅靠軟件安全是不夠的,尤其是當用戶可以訪問聯網產品時,會使整個系統易受攻擊。過去發生過許多安全漏洞,未來可能會發生在任何系統上,威脅到安全以及國土和國家安全。還存在可能因被盜數據或復制 IP 導致數百萬美元損失的違規風險。防御這些威脅需要確保硬件安全、設計安全和數據安全的組件。具有加密比特流、多個密鑰存儲元素、許可 DPA 對策、安全閃存、

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1643

    文章

    21982

    瀏覽量

    614561
  • soc
    soc
    +關注

    關注

    38

    文章

    4354

    瀏覽量

    221827
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業的熱門領
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如
    發表于 05-26 10:32

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通過硬件級完整性校驗、抗輻照設計、安全啟動鏈等特性,全面覆蓋工業控制、汽車電子、聯網等領域的安全
    的頭像 發表于 04-23 15:49 ?297次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    智能門鎖與聯網的結合

    使用TLS協議、硬件安全模塊等。同時,提到固件更新的安全措施,如雙區備份,防止升級失敗導致設備運行緩慢。 一、系統架構概述 1. 基礎架構設計 智能門鎖與聯網(IoT)的整合需通過以
    的頭像 發表于 03-14 15:05 ?482次閱讀
    智能門鎖與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的結合

    宇樹科技在聯網方面

    能力。例如,在安防巡邏場景,機器人可以通過學習歷史數據和實時環境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產業生態合作 與上下游企業協同發展:宇樹科技在聯網
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。只有
    發表于 01-10 16:47

    aes技術在聯網的應用前景

    問題也日益凸顯。高級加密標準(AES)作為一種廣泛使用的對稱加密算法,因其高效性和安全性,在聯網扮演著越來越重要的角色。 1.
    的頭像 發表于 11-14 15:15 ?909次閱讀

    聯網學習路線來啦!

    和組合邏輯電路、觸發器及時序邏輯電路。 EDA軟件應用基礎:掌握電路設計EDA軟件的基本用法,了解硬件PCBA設計基本流程。 常見傳感器電路:聯網的底層依賴各種傳感器,對常見的傳感器電路有一定的了解
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    EDA在聯網設計的應用

    設計和驗證電子系統的重要輔助工具,它們可以幫助工程師更高效、更準確地完成設計任務。 2. EDA在硬件設計的應用 聯網設備通常需要集成多種傳感器、微控制器和無線通信模塊。EDA工具
    的頭像 發表于 11-08 14:22 ?778次閱讀

    聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程,往往忽視了安全問題,導致設備存在先天性的
    的頭像 發表于 10-29 13:37 ?1088次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?847次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    Model4 工業級HMI芯片詳解系列專題(三):高安全、防抄板

    隨著聯網和智能設備的快速發展,設備安全認證的需求日益迫切。硬件安全認證和保護在確保設備和身份安全中發揮著不可替代的作用,需要與軟件
    的頭像 發表于 06-18 16:55 ?861次閱讀
    Model4 工業級HMI芯片詳解系列專題(三):高<b class='flag-5'>安全</b>、防抄板
    主站蜘蛛池模板: 亚洲人成网站色7799在线播放 | 久久亚洲欧美成人精品 | 18满xo影院视频免费体验区 | 韩国三级在线视频 | 美女黄色一级毛片 | 一卡二卡三卡四卡无卡在线 | 美女又黄又免费的视频 | 午夜爱爱小视频 | 性69交片免费看 | 午夜在线观看福利 | 亚洲男人的天堂在线观看 | 欧美巨大xxxx做受中文字幕 | 欧美色88 | 五月婷婷之综合激情 | 婷婷午夜 | 伊人久久大香线焦在观看 | 一区二区免费在线观看 | 久久天天躁综合夜夜黑人鲁色 | 亚洲国产成人久久一区久久 | 在线一区二区三区 | 情趣店上班h系列小说 | 影院午夜 | 一卡二卡卡四卡无人区中文 | 六月婷婷导航福利在线 | 天天做.天天爱.天天综合网 | 91网站在线看 | 97色婷婷成人综合在线观看 | 国产在线视频h | 国产裸露片段精华合集链接 | 两性色午夜视频自由成熟的性 | 甘婷婷一级毛片免费看 | 岛国中文字幕 | 4tube高清性欧美 | 毛片免费高清免费 | 五月天男人的天堂 | 欧美有码视频 | 在线天堂bt中文www在线 | 1024国产看片在线观看 | 久久777国产线看观看精品卜 | 伊人久久大香线蕉综合网站 | 99久免费精品视频在线观看2 |