在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于Linux的物聯(lián)網(wǎng)設(shè)備的安全性案例

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:John Weber ? 2022-10-20 10:13 ? 次閱讀

您是否是 OEM 和系統(tǒng)集成商中的一員,將互聯(lián)網(wǎng)連接和服務(wù)添加到最初不打算這樣做的設(shè)備中?如果你是,那么你知道,通過將這些產(chǎn)品連接到互聯(lián)網(wǎng),客戶正在發(fā)現(xiàn)新的收入形式,在某些情況下,是全新的商業(yè)模式。更重要的是,他們能夠使當(dāng)前的產(chǎn)品更有價值和更具成本效益。

隨著我們繼續(xù)看到越來越多的互聯(lián)網(wǎng)連接設(shè)備,我們必須承認(rèn)它們將容易受到攻擊,遠(yuǎn)程禁用或以其他不良方式受到損害 - 每種情況都嚴(yán)重威脅到這些新商業(yè)模式的整個基礎(chǔ)。

請考慮以下家庭自動化領(lǐng)域中的示例。它是物聯(lián)網(wǎng)IoT)最大的消費者應(yīng)用程序之一,也可能是攻擊者最有利可圖的應(yīng)用程序之一。犯罪分子如何處理存儲在可能被認(rèn)為是相當(dāng)無害的家庭自動化設(shè)備(如IP連接的智能恒溫器)中的信息?好吧,這些設(shè)備是為了學(xué)習(xí)你的習(xí)慣而構(gòu)建的。它們旨在識別或“學(xué)習(xí)”您何時在家和何時離開,以便它們可以優(yōu)化用于加熱和冷卻房屋的能量。你可以猜到我要去哪里。他們會知道你的習(xí)慣并跟蹤你的日常工作 - 對于那些想不請自來的人來說,這是聳人聽聞的素材。

還記得三星智能電視的案例嗎?為了能夠響應(yīng)語音命令,它不斷“聽”您的聊天,解釋它,然后甚至可能將其發(fā)送給“授權(quán)”的第三方。是的,我是認(rèn)真的。早在2013年,智能電視就被證明是可破解的(沒有鎖定安全性的不是)。這是一個完美的例子,證明了對多個可訪問性級別的需求。在Smart TV的情況下,只有一個可能的用戶帳戶,該用戶(即攻擊者)可以訪問設(shè)備上的任何內(nèi)容。

通過隱蔽實現(xiàn)安全

在過去許多情況下,產(chǎn)品開發(fā)人員會依賴這樣一個事實,即他們的設(shè)備太少,對黑客來說太無趣,無法試圖利用它們。換句話說,這些設(shè)備是晦澀難懂的 - 表面上是網(wǎng)絡(luò)上未知的節(jié)點。不幸的是,這種策略將不再有效。預(yù)計在未來五年內(nèi)將有數(shù)十億臺設(shè)備連接到互聯(lián)網(wǎng)(具有各種各樣的功能),這些曾經(jīng)“不感興趣”的設(shè)備將成為非常誘人的利用目標(biāo)。

這個特定的網(wǎng)站致力于揭示存在,如果可能的話,連接到互聯(lián)網(wǎng)的設(shè)備類型。此類設(shè)備可能是網(wǎng)絡(luò)攝像頭,恒溫器或任何其他連接到Internet的家庭自動化設(shè)備。通過此網(wǎng)站,訂閱者可以掃描和搜索一系列連接的設(shè)備。

現(xiàn)在,如果您在這種情況下依靠晦澀難懂來保護(hù)您,則可能不必?fù)?dān)心更改默認(rèn)的root密碼。此密碼由供應(yīng)商設(shè)置為始終相同的名稱,因為如果默認(rèn)密碼始終相同,則編寫文檔非常簡單。對消費者來說,這是個壞主意。..

未更改的默認(rèn)根密碼是黑客登錄并命令相機(jī)的公開邀請。他們有效地通過遠(yuǎn)程控制獲得查看和錄制視頻的完全控制,而所有者完全不知道。

您可能已經(jīng)讀過一個關(guān)于嬰兒和父母用作嬰兒監(jiān)視器的網(wǎng)絡(luò)攝像頭的故事。父親走進(jìn)孩子的房間,聽到一個男人通過攝像機(jī)的音頻揚聲器說話,敦促孩子“醒來”。當(dāng)父親走進(jìn)房間時,攝像機(jī)平移,另一端的人開始對他粗俗地大喊大叫,直到他拔掉攝像機(jī)的插頭。

這只是為什么互聯(lián)網(wǎng)安全在未來幾年將非常重要的眾多例子之一。它需要成為互聯(lián)設(shè)備制造商的頭等大事。

這些設(shè)備中的大多數(shù)都運行Linux,這是世界上最受歡迎的運行嵌入式設(shè)備的操作系統(tǒng)。在本文中,我們將探討在保護(hù) Linux 連接設(shè)備時需要考慮的幾種技術(shù)。

在我們進(jìn)入具體細(xì)節(jié)之前,重要的是要深入了解安全風(fēng)險,確定與此類業(yè)務(wù)攻擊相關(guān)的潛在成本,并最終學(xué)習(xí)如何設(shè)計軟件并適當(dāng)?shù)亟⒅悄馨踩呗浴?yīng)該說,額外的安全性確實是有代價的,通常是在性能損失,功能受限和額外開發(fā)成本方面。

為了說明這些注意事項,我希望您考慮在筆記本電腦或工作站上運行增強(qiáng)的安全軟件的體驗。我說的是防病毒軟件,驅(qū)動器或文件系統(tǒng)加密以及訪問控制軟件。我們大多數(shù)人都欣賞這些程序提供的額外安全性。但是,我可能偏離了基礎(chǔ),我猜大多數(shù)讀者有時會禁用部分或全部這些功能,特別是如果您是開發(fā)人員并且正在嘗試運行一些CPU密集型任務(wù),安裝可能未被IT“批準(zhǔn)”的軟件工具或?qū)嵱贸绦颍踔吝\行執(zhí)行大量文件系統(tǒng)訪問的程序,例如從源代碼構(gòu)建Linux發(fā)行版。

保護(hù)連接的 Linux 設(shè)備

在這里,我將分享一些簡單的方法,您可以使您的嵌入式Linux產(chǎn)品更安全地抵御某些類型的威脅,而無需安裝太多額外的軟件或?qū)S校ㄉ虡I(yè))軟件。

禁用并刪除(或不安裝)不必要的服務(wù)

Linux的一個很好的方面是,在開發(fā)過程中利用網(wǎng)絡(luò)服務(wù)來調(diào)試和部署應(yīng)用程序是多么容易。這些服務(wù)(TFTP、SFTP、SSH、NTP、gdb 服務(wù)器等)也是攻擊者目標(biāo)最豐富的一些入口點。在生產(chǎn)期間,您應(yīng)該只在 Linux 平臺中實現(xiàn)特定所需的服務(wù),并使用端口掃描程序(如 nmap)來檢查打開的端口(例如,偵聽服務(wù))。

使用防火墻

防火墻的基本原因是在內(nèi)部和外部網(wǎng)絡(luò)之間提供屏障。這是網(wǎng)關(guān)或路由器的關(guān)鍵功能,因為內(nèi)部網(wǎng)絡(luò)被認(rèn)為是開放和受信任的。有許多適用于 Linux 的可用防火墻解決方案。其中包括 iptables/網(wǎng)絡(luò)過濾器、肖爾沃爾和 UFW(簡單的防火墻)。有不同級別的功能、易用性和可配置性[5][6][7]。

格拉森

Grsecurity 是 Linux 內(nèi)核源代碼的一組補(bǔ)丁,可提供增強(qiáng)的安全性。它為內(nèi)核提供了基于角色的訪問控制 (RBAC) 系統(tǒng),以便進(jìn)程(和用戶)只能訪問最少數(shù)量的文件,僅此而已。此外,它還提供了一個捆綁的補(bǔ)丁,其中包含一個名為PaX的不同名稱。PaX提供其他安全功能,可以通過創(chuàng)建執(zhí)行空間保護(hù)來消除某些其他類型的攻擊,例如緩沖區(qū)溢出。它還可以解決進(jìn)程的空間布局隨機(jī)化問題,以擊敗依賴于了解任務(wù)的默認(rèn)虛擬內(nèi)存組織(緩沖區(qū)溢出和其他攻擊)的攻擊[8]。

斷續(xù)器

RBAC 的目標(biāo)是最大程度地減少用戶或進(jìn)程對系統(tǒng)其余部分的特權(quán)。例如,許多基于Linux的互聯(lián)網(wǎng)連接系統(tǒng)可以實現(xiàn)許多因特網(wǎng)服務(wù),包括Web服務(wù)器,以及安全外殼(SSH)服務(wù)器。這些提供了對設(shè)備的不同級別的訪問,允許用戶使用漂亮的用戶界面(通過Web服務(wù)器)進(jìn)行簡單的配置更改或使用SSH進(jìn)行更精細(xì)的更改。RBAC 可以根據(jù)用戶的特定角色限制用戶訪問的沙盒,以讀取、寫入和執(zhí)行。這類似于基于 Linux/Unix 組限制對文件的訪問,其中 RBAC 中的角色類似于組。

RBAC 實際上如何幫助保護(hù)你的設(shè)備?對于初學(xué)者,您可以設(shè)置一個策略來限制所有用戶(甚至包括 root 用戶)對特定文件和系統(tǒng)服務(wù)的訪問。如果使用不同的漏洞來獲取 root 用戶,則攻擊者可能無法獲得成為 root 用戶時通常期望的對系統(tǒng)的完全訪問權(quán)限。

乘客功能

PaX(安全性的一部分)有助于抵御緩沖區(qū)溢出攻擊。緩沖區(qū)溢出是指攻擊者將數(shù)據(jù)注入進(jìn)程的堆棧,允許他們更改程序流并執(zhí)行惡意代碼。

許多現(xiàn)代處理器架構(gòu)實現(xiàn)了一個位 (NX),它將內(nèi)存部分標(biāo)記為可執(zhí)行文件。PaX 用于關(guān)閉對所有數(shù)據(jù)部分的執(zhí)行權(quán)限,并可以禁用對內(nèi)存中所有可執(zhí)行部分的寫入權(quán)限。這樣,即使攻擊者能夠?qū)崿F(xiàn)緩沖區(qū)溢出,也可以阻止他們將代碼加載到指定的可執(zhí)行內(nèi)存中。

此外,PaX 還會在加載進(jìn)程時隨機(jī)化它們的地址空間。大多數(shù)進(jìn)程將加載到虛擬內(nèi)存的特定區(qū)域,加載庫,并將堆棧放置在已知的內(nèi)存位置(映射)中。這使得攻擊者很容易運行緩沖區(qū)溢出,因為堆棧位于同一位置。通過隨機(jī)化堆棧位置,除了內(nèi)存的其他部分之外,它確實使運行緩沖區(qū)溢出變得困難,因為(A)攻擊者必須猜測堆棧的位置,或者(B)攻擊者可能會覆蓋一段可執(zhí)行代碼并使進(jìn)程本身崩潰。

實施和配置

grsecurity的大多數(shù)功能不需要額外的配置,這對于其他Linux安全增強(qiáng)功能(例如SELinux)來說是不能說的。

通過下載內(nèi)核版本的修補(bǔ)程序,然后使用修補(bǔ)程序?qū)嵱贸绦驅(qū)⑿扪a(bǔ)程序更改應(yīng)用于內(nèi)核源代碼樹,可以實現(xiàn) grsecurity。在編譯內(nèi)核之前,您需要配置構(gòu)建選項以實現(xiàn) gr 安全性。有很多選項,但您可能希望首先將GRKERNSEC_CONFIG_AUTO設(shè)置為 Y。這將提供為內(nèi)核配置 grsecurity 的最簡單方法,并且可能是開發(fā)的良好基準(zhǔn)。

將其包起來(安全,連接時)

對于物聯(lián)網(wǎng)產(chǎn)品,在設(shè)計之初就將安全性構(gòu)建到產(chǎn)品中是絕對必要的。如果您不這樣做,您將使業(yè)務(wù)的關(guān)鍵部分受到攻擊。就是這么簡單。您構(gòu)建的安全級別需要與給定受感染設(shè)備相關(guān)的風(fēng)險相匹配。但是,請記住,您可以做一些相當(dāng)簡單的事情來大大提高保護(hù)級別。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11196

    瀏覽量

    104119
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    45058

    瀏覽量

    378481
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11357

    瀏覽量

    210839
收藏 人收藏

    評論

    相關(guān)推薦

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設(shè)備安全設(shè)計

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時代,消費者對相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對于構(gòu)建這種信任至關(guān)重要。為應(yīng)對這一需求,行業(yè)和政府紛紛出臺規(guī)定,加強(qiáng)
    的頭像 發(fā)表于 01-14 15:09 ?472次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>設(shè)計

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-08 15:58 ?194次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    PROM器件在聯(lián)網(wǎng)設(shè)備中的重要

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲器)在聯(lián)網(wǎng)(IoT)設(shè)備中扮演著至關(guān)重要的角色。以下是關(guān)于PROM器件在
    的頭像 發(fā)表于 11-23 11:35 ?385次閱讀

    在電氣安裝中通過負(fù)載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運行性能和使用壽命。 負(fù)載箱
    發(fā)表于 11-20 15:24

    aes技術(shù)在聯(lián)網(wǎng)中的應(yīng)用前景

    問題也日益凸顯。高級加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對稱加密算法,因其高效安全性,在聯(lián)網(wǎng)中扮演著越來越重要的角色。 1.
    的頭像 發(fā)表于 11-14 15:15 ?545次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    安全性。在競爭應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個設(shè)備競爭同一資源時,能夠依據(jù)公平且隨機(jī)的原則分配訪問權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時,隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,設(shè)備間的互聯(lián)是實現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問題、安全
    的頭像 發(fā)表于 10-29 11:35 ?563次閱讀

    聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)與規(guī)范

    的兼容安全性和互操作。 1. 聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)
    的頭像 發(fā)表于 10-29 11:34 ?951次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    凸顯。 1. 設(shè)備安全:從源頭開始 聯(lián)網(wǎng)設(shè)備安全性應(yīng)該從設(shè)計階段就開始考慮。制造商需要確保
    的頭像 發(fā)表于 10-29 10:24 ?531次閱讀

    利用JTAGLOCK特性增強(qiáng)設(shè)備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強(qiáng)設(shè)備安全性.pdf》資料免費下載
    發(fā)表于 09-14 10:06 ?3次下載
    利用JTAGLOCK特性增強(qiáng)<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強(qiáng)設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?740次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個指導(dǎo)安全指標(biāo)及認(rèn)證體系,旨在為消費者
    的頭像 發(fā)表于 03-19 14:14 ?636次閱讀
    主站蜘蛛池模板: 欧美黄色录象 | aaa在线观看高清免费 | 国产精品欧美一区二区 | 人人干人人草 | 黄www片| 天天色色色| 色wwwww| 欧美天天 | 噜噜噜色噜噜噜久久 | 男人操女人视频免费 | 曰本福利写真片视频在线 | 天天涩综合 | 欧美一区二区三区四区在线观看 | 丁香婷婷激情五月 | 狠狠操婷婷 | 在线观看一级毛片 | 亚洲成a人片在线观看88 | 人人搞人人爱 | 147西西人体大胆免费网 | 狠狠躁夜夜躁人人爽天天段 | 在线视频精品免费 | 一夜七次郎久久综合伊人 | 成人男女啪啪免费观看网站 | 天天狠狠干 | 性欧美xxxx性 | 色爽视频| 午夜视频免费观看 | 欧美三级不卡在线观线看高清 | 国产成人午夜精品影院游乐网 | 午夜免费福利在线观看 | 免费看黄在线观看 | 欧美18xxoovideos| 欧美成人3d动漫在线播放网站 | 色噜噜噜噜噜 | 国产特黄特色的大片观看免费视频 | zsvdy午夜片| 毛片视频免费网站 | 永久免费看 | 欧美一区二区三区高清视频 | 四虎影视在线播放 | 成人免费aaaaa毛片 |