在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在不安全的世界中保護(hù)邊緣

李名揚(yáng) ? 2022-12-29 10:02 ? 次閱讀

在所有行業(yè)和技術(shù)中,沒有一個(gè)行業(yè)和技術(shù)的規(guī)模增長速度能像物聯(lián)網(wǎng) (IoT) 一樣快,2000 年代初最初只是少數(shù)幾個(gè)支持互聯(lián)網(wǎng)的實(shí)驗(yàn)性微控制器,如今已發(fā)展到全球超過 210 億臺(tái)設(shè)備。以太網(wǎng)允許設(shè)備連接到互聯(lián)網(wǎng),而 Wi-Fi ?真正推動(dòng)了物聯(lián)網(wǎng)行業(yè),因?yàn)樗狗浅P〉脑O(shè)備無論身在何處都可以連接互聯(lián)網(wǎng)。

第一批設(shè)備用于瑣碎的應(yīng)用,例如無線溫度計(jì)或濕度傳感器——有趣的小玩意而不是實(shí)用的產(chǎn)品。由于用途有限且市場極小,這些看似低風(fēng)險(xiǎn)的設(shè)備幾乎沒有采取任何安全措施。但是,隨著微控制器變得更加先進(jìn),這些簡單的物聯(lián)網(wǎng)產(chǎn)品開始做更多的事情,并最終可以用于流式傳輸視頻音頻。盡管這些設(shè)備變得越來越先進(jìn),但安全性嚴(yán)重缺乏,許多物聯(lián)網(wǎng)設(shè)備不使用密碼,使用不安全的連接,甚至存儲(chǔ)未加密的私人數(shù)據(jù)。

快進(jìn)到 2022 年:全球數(shù)十億臺(tái)設(shè)備可能容易受到網(wǎng)絡(luò)攻擊,黑客經(jīng)常將物聯(lián)網(wǎng)設(shè)備作為目標(biāo),以獲取其私人數(shù)據(jù)和執(zhí)行拒絕服務(wù)攻擊的能力。用強(qiáng)大的安全措施保護(hù)這些設(shè)備從未如此重要。

什么是邊緣計(jì)算?

由于第一代物聯(lián)網(wǎng)設(shè)備基于極其簡單且功能有限的微控制器,任何繁重的數(shù)據(jù)處理都必須在服務(wù)器上遠(yuǎn)程完成(即云計(jì)算)。雖然從能源角度來看這是有利的,但它也帶來了一些重大挑戰(zhàn):提交數(shù)據(jù)和接收響應(yīng)之間的延遲,以及潛在的私人數(shù)據(jù)必須在可能被攔截的互聯(lián)網(wǎng)上傳輸?shù)氖聦?shí)。

然而,對(duì)于邊緣計(jì)算,部分或大部分繁重的計(jì)算是在物聯(lián)網(wǎng)設(shè)備或物聯(lián)網(wǎng)設(shè)備本地計(jì)算機(jī)上完成的。這樣的系統(tǒng)不僅可以減少延遲,還可以最大限度地降低與通過遠(yuǎn)程網(wǎng)絡(luò)發(fā)送私人數(shù)據(jù)相關(guān)的風(fēng)險(xiǎn)。邊緣計(jì)算甚至可以用于預(yù)處理數(shù)據(jù)(例如,攝像機(jī)饋送),以便發(fā)送到遠(yuǎn)程連接的任何數(shù)據(jù)都將隱藏或刪除私人信息。

設(shè)備是如何被攻擊的?

即使使用邊緣計(jì)算,物聯(lián)網(wǎng)設(shè)備仍然容易受到范圍廣泛的攻擊,工程師必須了解這些攻擊方法才能防御它們。

數(shù)據(jù)漏洞

要理解的最重要的概念是數(shù)據(jù)的三種狀態(tài):存儲(chǔ)中、傳輸中和處理中。在所有這三種狀態(tài)下,數(shù)據(jù)都容易受到攻擊,但在這些狀態(tài)之間轉(zhuǎn)換期間,數(shù)據(jù)尤其容易受到攻擊。例如,可以訪問存儲(chǔ)在內(nèi)存中的數(shù)據(jù),可以查看在中央處理器 (CPU) 和內(nèi)存之間傳輸?shù)臄?shù)據(jù),還可以通過邊信道攻擊訪問 CPU 內(nèi)部的數(shù)據(jù)。

協(xié)議執(zhí)行不力

糟糕的協(xié)議實(shí)施通常是一個(gè)令人擔(dān)憂的問題。例如,雖然 OpenSSL 背后的理論完全足以保護(hù)數(shù)據(jù),但它的實(shí)施揭示了一個(gè)名為 Heartbleed 的主要錯(cuò)誤,該錯(cuò)誤允許緩沖區(qū)溢出攻擊返回服務(wù)器內(nèi)存中的私有數(shù)據(jù)。

暴露的編程端口

市場上的許多設(shè)備在制造過程中都需要一個(gè)用于閃存程序只讀存儲(chǔ)器的編程端口,但黑客可以訪問該端口以訪問主微控制器(圖 1)。從那里,可以轉(zhuǎn)儲(chǔ)程序內(nèi)存、竊取 IP 并獲取密鑰。

操作系統(tǒng)使用不當(dāng)

一些設(shè)備使用能夠運(yùn)行 Linux 等操作系統(tǒng)的復(fù)雜安全運(yùn)營中心。雖然這允許設(shè)計(jì)人員創(chuàng)建復(fù)雜的應(yīng)用程序,但這些操作系統(tǒng)可能會(huì)暴露默認(rèn)情況下未關(guān)閉的端口,使用眾所周知的根密碼,集成不需要但包含錯(cuò)誤的軟件包,并且不會(huì)保持最新狀態(tài)。

缺乏設(shè)備認(rèn)證

需要使用遠(yuǎn)程服務(wù)器進(jìn)行數(shù)據(jù)存儲(chǔ)和通信的物聯(lián)網(wǎng)設(shè)計(jì)很少包含證書系統(tǒng)來驗(yàn)證物聯(lián)網(wǎng)設(shè)備。任何偽裝成真實(shí)物聯(lián)網(wǎng)設(shè)備的設(shè)備都可能訪問物聯(lián)網(wǎng)服務(wù)器。更糟糕的是,設(shè)備可能會(huì)被內(nèi)置惡意軟件克隆并感染遠(yuǎn)程服務(wù)器。

如何保護(hù)設(shè)備?

不幸的是,由于存在如此多的攻擊媒介,因此不存在保護(hù)設(shè)備的萬能解決方案。但是,常識(shí)和硬件安全措施的使用可以顯著提高設(shè)備的安全性。

第一道防線是盡可能使用加密,因?yàn)闆]有密鑰就無法讀取加密數(shù)據(jù)。加密可以應(yīng)用于內(nèi)存、系統(tǒng)組件之間傳輸?shù)臄?shù)據(jù)以及通過 Internet 發(fā)送的數(shù)據(jù)。第二道防線是使用強(qiáng)大的安全算法和例行程序(例如,真正的隨機(jī)數(shù)生成器和加密算法),這些算法和程序的實(shí)現(xiàn)不會(huì)很差。

當(dāng)然,這兩種防御方法都要求加密密鑰不受黑客攻擊,并且算法是不可變的。幸運(yùn)的是,硬件安全協(xié)處理器的存在就是為了這個(gè)目的,恩智浦的 EdgeLock SE050就是此類設(shè)備的一個(gè)很好的例子。該協(xié)處理器集成真隨機(jī)數(shù)生成,依賴AES、RSA、DES等多種加密算法,可用于存儲(chǔ)密鑰,支持可信平臺(tái)模塊能力(圖2)。

pYYBAGOrfzmASEx0AACjFeayPK8976.png

圖 2:EdgeLock SE050 提供多層攻擊保護(hù)。(來源:恩智浦?jǐn)?shù)據(jù)表)

結(jié)論

隨著針對(duì)物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)攻擊不斷增加,使用強(qiáng)大的安全實(shí)踐來保護(hù)這些設(shè)備的需求變得前所未有的重要。軟件安全措施只能到此為止,如果不保持更新,嘗試使用軟件實(shí)施進(jìn)行加密可能會(huì)導(dǎo)致災(zāi)難。NXP EdgeLock SE050 等硬件安全解決方案是保護(hù)設(shè)備安全的理想選擇。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3298

    瀏覽量

    50649
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    使用反向代理,企業(yè)的數(shù)據(jù)到底安不安全

    ,用錯(cuò)了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務(wù)器之間的一道“安全門”。當(dāng)用戶發(fā)起請(qǐng)求時(shí),請(qǐng)求首先到達(dá)反向代理服務(wù)器,反向代理服務(wù)器根據(jù)預(yù)設(shè)的規(guī)則對(duì)請(qǐng)求進(jìn)行處理,然后再將請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)部真正的服務(wù)器。而服務(wù)器返
    的頭像 發(fā)表于 05-29 11:11 ?123次閱讀
    使用反向代理,企業(yè)的數(shù)據(jù)到底安<b class='flag-5'>不安全</b>?

    開關(guān)電源安全保護(hù)電路:浪涌保護(hù)、過流保護(hù)、過壓保護(hù)

    , 須有多種保護(hù)措施. 對(duì)保護(hù)電路的特點(diǎn)分析, 對(duì)存在不足期待克服, 希望設(shè)計(jì)出更安全、更可靠的保護(hù)電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設(shè)備
    發(fā)表于 05-20 14:19

    什么是邊緣計(jì)算網(wǎng)關(guān)?深度解析邊緣計(jì)算網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場景

    物聯(lián)網(wǎng)(IoT)和工業(yè) 4.0 的浪潮中,邊緣計(jì)算網(wǎng)關(guān)正成為連接物理世界與數(shù)字世界的核心樞紐。這種設(shè)備不僅能夠?qū)崟r(shí)處理數(shù)據(jù),還能減輕云端負(fù)擔(dān),提升系統(tǒng)響應(yīng)速度。本文將從技術(shù)原理、架構(gòu)
    的頭像 發(fā)表于 03-24 10:02 ?652次閱讀
    什么是<b class='flag-5'>邊緣</b>計(jì)算網(wǎng)關(guān)?深度解析<b class='flag-5'>邊緣</b>計(jì)算網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場景

    不安裝OpenCV的情況下是否可以使用OpenVINO?工具套件?

    無法不安裝 OpenCV 的情況下確定是否可以使用OpenVINO?工具套件
    發(fā)表于 03-06 07:12

    恩智浦EdgeLock SE052F安全芯片助力工業(yè)物聯(lián)網(wǎng)設(shè)備保護(hù)

    工業(yè)物聯(lián)網(wǎng) (IIoT) 領(lǐng)域的制造商正在使用加密模塊來部署安全協(xié)議和算法,以保護(hù)數(shù)據(jù)并防止邊緣設(shè)備及其連接網(wǎng)絡(luò)遭受未授權(quán)訪問。
    的頭像 發(fā)表于 02-21 14:23 ?864次閱讀

    BMS保護(hù)板測試儀:電池安全與性能的堅(jiān)實(shí)守護(hù)者

    保障。 BMS保護(hù)板測試儀的重要性 BMS保護(hù)板測試儀是專門用于檢測電池管理系統(tǒng)中保護(hù)板各項(xiàng)功能的設(shè)備。它可以模擬電池的工作狀態(tài),通過測試電池保護(hù)板的各項(xiàng)
    的頭像 發(fā)表于 02-19 18:49 ?309次閱讀

    AI賦能邊緣網(wǎng)關(guān):開啟智能時(shí)代的新藍(lán)海

    在數(shù)字化轉(zhuǎn)型的浪潮中,AI與邊緣計(jì)算的結(jié)合正掀起一場深刻的產(chǎn)業(yè)變革。邊緣網(wǎng)關(guān)作為連接物理世界與數(shù)字世界的橋梁,AI技術(shù)的加持下,正從簡單的
    發(fā)表于 02-15 11:41

    Impero:革新安全遠(yuǎn)程訪問方案

    通過不安全的遠(yuǎn)程接入點(diǎn)發(fā)生的。這就是為什么世界上一些最大的銀行、金融機(jī)構(gòu)、零售商、制造商、學(xué)校和政府組織已經(jīng)轉(zhuǎn)向 Impero 尋求安全的遠(yuǎn)程訪問解決方案,這些解決方案可以不增加網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 11:42 ?414次閱讀
    Impero:革新<b class='flag-5'>安全</b>遠(yuǎn)程訪問方案

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞?

    信道攻擊等,通過破壞對(duì)稱性質(zhì)進(jìn)行信息竊取或修改。 不安全參數(shù): 采用不安全的參數(shù),如弱的加密算法、過短的密鑰長度或IV值等,可能導(dǎo)致加密強(qiáng)度不足。 熵源不足: 采用弱隨機(jī)數(shù)生成器,缺乏足夠的熵來產(chǎn)生密鑰,這可能導(dǎo)致密鑰
    的頭像 發(fā)表于 12-16 13:59 ?581次閱讀

    SFTP協(xié)議的安全性分析

    基于SSH(Secure Shell)協(xié)議的文件傳輸協(xié)議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協(xié)議概述 SFTP協(xié)議是一種網(wǎng)絡(luò)協(xié)議,用于不安全的網(wǎng)絡(luò)環(huán)境中安全地傳輸文件。
    的頭像 發(fā)表于 11-13 14:10 ?1896次閱讀

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link遠(yuǎn)程訪問過程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道中傳輸,確保數(shù)據(jù)不會(huì)在傳輸過程中被攔截或篡改。即使數(shù)據(jù)經(jīng)過不安全的公共網(wǎng)絡(luò),也能保持其完整性和機(jī)密性。
    的頭像 發(fā)表于 11-06 10:44 ?514次閱讀

    邊緣計(jì)算網(wǎng)關(guān)五大核心特點(diǎn)

    物聯(lián)網(wǎng)的浪潮中,邊緣計(jì)算網(wǎng)關(guān)如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨(dú)特的特性,為數(shù)據(jù)處理、網(wǎng)絡(luò)連接和系統(tǒng)安全提供了全新的解決方案。
    的頭像 發(fā)表于 10-28 17:21 ?531次閱讀

    邊緣計(jì)算的技術(shù)挑戰(zhàn)與解決方案

    它們處理大規(guī)模數(shù)據(jù)或復(fù)雜計(jì)算任務(wù)時(shí)的能力。 網(wǎng)絡(luò)帶寬和延遲 邊緣節(jié)點(diǎn)通常位于網(wǎng)絡(luò)邊緣,網(wǎng)絡(luò)帶寬和延遲可能限制了從邊緣節(jié)點(diǎn)到云端的數(shù)據(jù)傳輸效率。
    的頭像 發(fā)表于 10-24 14:36 ?1640次閱讀

    選購邊緣計(jì)算網(wǎng)關(guān)時(shí)需要注意什么

    在當(dāng)今數(shù)字化轉(zhuǎn)型的浪潮中,邊緣計(jì)算作為云計(jì)算的重要補(bǔ)充,正逐步成為提升數(shù)據(jù)處理效率、降低延遲、增強(qiáng)數(shù)據(jù)安全性的關(guān)鍵技術(shù)之一。邊緣計(jì)算網(wǎng)關(guān)作為連接物理世界與數(shù)字
    的頭像 發(fā)表于 09-30 14:39 ?456次閱讀
    選購<b class='flag-5'>邊緣</b>計(jì)算網(wǎng)關(guān)時(shí)需要注意什么

    海康威視應(yīng)急指揮解決方案助力企業(yè)擰緊生產(chǎn)“安全閥”

    管理能力 對(duì)人的不安全行為、物的不安全狀態(tài)、 環(huán)境的不安全因素進(jìn)行多方面監(jiān)測 讓安全風(fēng)險(xiǎn)更早、更快、更及時(shí)地被發(fā)現(xiàn)?↓ “看見”一絲微弱電光 讓電力隱患發(fā)現(xiàn)早一步
    的頭像 發(fā)表于 06-26 16:26 ?1746次閱讀
    主站蜘蛛池模板: 最新地址四虎www4hutv | 日本wwwxx | 97人洗澡人人澡人人爽 | 国产免费成人在线视频 | 性欧美高清精品videos | 最新日本免费一区二区三区中文 | 好吊色37pao在线观看 | 特级一级片 | 特级一级黄色片 | 天堂网在线资源www种子 | 精品午夜久久福利大片免费 | 国产精品天天爽夜夜欢张柏芝 | 夜夜操网站 | 四虎影城 | 老师啊灬啊灬用力啊快224视频 | 国产三级日本三级韩国三级在线观看 | 久久婷婷激情综合色综合也去 | 四虎影院永久 | 久久夜色精品国产飘飘 | 新版天堂中文在线8官网 | 精品国产乱子伦一区 | 网友自拍区一区二区三区 | 视频一区 日韩 | 国产精品久久久久久久人热 | 午夜视频日本 | 欧美hhh | 欧洲妇女成人淫片aaa视频 | 人人干人人做 | 天天干天操 | 亚洲三级色 | 无遮挡很爽很污很黄的网站w | 女人张开腿让男人做爽爽 | 麒麟色欧美影院在线播放 | 国产成人无精品久久久久国语 | 四虎永久在线精品视频免费观看 | 日本视频不卡 | 很黄很暴力 很污秽的小说 很黄很黄叫声床戏免费视频 | 色综合久久一区二区三区 | 尤物久久99热国产综合 | 国产成人精品一区二区三区 | 美女国产视频 |