在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于硬件的信任對于保護物聯(lián)網(wǎng)至關重要

王玲 ? 來源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀

在互聯(lián)的生態(tài)系統(tǒng)中,網(wǎng)絡攻擊的后果往往出乎我們的意料。2015 年烏克蘭電網(wǎng)發(fā)生安全漏洞期間,數(shù)十萬人斷電數(shù)小時。攻擊者不僅可以關閉斷路器,還可以遠程訪問公用事業(yè)公司的監(jiān)控和數(shù)據(jù)采集 (SCADA) 系統(tǒng),從控制系統(tǒng)中清除硬盤,甚至感染關鍵子系統(tǒng)的固件。惡意固件更新是不可逆的。因此,唯一的選擇是完全替換這些子系統(tǒng)。

諸如此類的攻擊迫使我們超越傳統(tǒng)的網(wǎng)絡安全方法進行思考。由于網(wǎng)絡連接,物聯(lián)網(wǎng) (IoT) 設備和傳感器極易受到遠程啟動的攻擊,這些攻擊對關鍵基礎設施、醫(yī)療保健系統(tǒng)、金融系統(tǒng)以及個人隱私和安全構成嚴重威脅。表 1總結了跨越物聯(lián)網(wǎng)堆棧的可能威脅。

表 1:IoT 端點表的威脅和漏洞。(來源:實用工業(yè)物聯(lián)網(wǎng)安全,Packt Publishers

pYYBAGOuNNmASHfIAABjOqFF7M8537.png

為了保護傳統(tǒng)計算,采用基于軟件的控制可能是可行的。但物聯(lián)網(wǎng)需要更強大的安全基礎。

物聯(lián)網(wǎng)運營需要萬無一失的安全性

在物聯(lián)網(wǎng)用例中,運行時要求和威脅與傳統(tǒng) IT 設置有很大不同。

保護數(shù)據(jù)和設備身份

當“事物”進行通信時,除了保護數(shù)據(jù)的隱私和完整性之外,正確識別數(shù)據(jù)的來源和接收者也至關重要。設備身份保護需要具備以下特性,這就需要基于硬件的安全設計:

安全操作系統(tǒng)

啟動完整性

密鑰和秘密的安全存儲

壽命長,不間斷

無論是安全攝像頭、裝配帶還是工業(yè)機器人嵌入式系統(tǒng)和工業(yè)設備都有望在最少的人為干預下不間斷地運行多年。可靠性、安全性、效率和生產(chǎn)力是這些系統(tǒng)的關鍵期望。在維護停機期間,操作員在應用可能會影響其可靠操作的軟件更新時非常謹慎。

資源受限系統(tǒng)

連接的微控制器、傳感器和執(zhí)行器的內存和 CPU 占用空間很小。電源可用性和連接帶寬也受到限制。在這種情況下,全棧軟件安全性不是一種選擇。此外,由于直接暴露于物理攻擊和惡劣的環(huán)境條件,硬件必須是防篡改的。片上系統(tǒng) (SoC) 設計、加密加速器和安全協(xié)處理器是資源受限場景中更可行的選擇。

更新難以執(zhí)行

嵌入式設備(例如,水力發(fā)電大壩中連接的渦輪機)通常放置在偏遠地區(qū),可訪問性可能具有挑戰(zhàn)性。維護可用性窗口很少,機器維護比定期軟件更新更關心可靠性。所有這些都使得更新難以應用,這在許多仍在 Windows XP 上運行的工業(yè)系統(tǒng)中很明顯。

加強對復雜威脅的防御

連接設備的安全策略包括:

引導和固件更新完整性

隔離安全代碼和密鑰,以及

防止物理篡改和遠程攻擊

硬件中的安全操作系統(tǒng)和運行時環(huán)境極大地減少了 Windows 和其他流行軟件平臺中的通用漏洞利用。

在硬件中嵌入安全性

要保護連接的設備,第一步是建立信任錨。信任根 (RoT) 確定設備可獲得的最高信任級別。對 RoT 的妥協(xié)會損害對整個系統(tǒng)的信任。傳統(tǒng)計算機主要依賴基于軟件的信任錨。但是,可以證明基于硬件的防篡改信任根 (RoT) 在更高比例的攻擊場景中表現(xiàn)可靠。

硬件安全組件

可以在同一微處理器或專用安全處理器中建立信任區(qū)。許多新設備包括現(xiàn)場可編程門陣列 (FPGA)。FPGA 可在現(xiàn)場重新編程。這是升級 IoT 設備固件時的主要優(yōu)勢。FPGA 單元還可能包括一個 CPU 協(xié)處理器來執(zhí)行與安全相關的內務管理功能。

外形小巧的加密加速器是嵌入加密功能的理想選擇。硬件安全模塊 (HSM) 在同一硬件平臺中提供安全功能的物理隔離。在 ISO 和 TCG 標準中定義的 TPM 通常是嵌入在主板中的安全芯片。

HSM 和 TPM可以提供強大的防篡改、加密密鑰存儲、使用硬件隨機數(shù)生成器 (RNG) 的密鑰生成、強大的身份驗證、啟動完整性保護和固件完整性測量。

設備包含許多秘密,例如密碼、共享秘密和數(shù)據(jù)加密密鑰,這些秘密也需要保護。未經(jīng)授權泄露這些密鑰可能會危及該設備,并可能危及更廣泛的生態(tài)系統(tǒng)(例如,IoT 僵尸網(wǎng)絡)。

存儲在 TPM 中的秘密可以通過物理、軟件或網(wǎng)絡接口提供重要保護,防止丟失。然而,TPM 加密引擎的有限能力可能會影響擴展環(huán)境中的簽名吞吐量——尤其是對于高端端點,例如服務器、路由器和網(wǎng)關。

一種可能的解決方案是將密鑰保留在 TPM 的加密存儲中,但在使用時釋放它們以訪問平臺軟件或高吞吐量加密引擎。這種機制是可信計算架構(稱為“密封”)的一部分。密鑰(或其他機密)存儲在設備的文件系統(tǒng)中的加密文件中,只有在滿足一組預定義的條件時才能使用從 TPM 發(fā)布的密鑰解密。

在產(chǎn)品開發(fā)期間,還值得考慮是否應將安全性應用于嵌入式或可移動外形。例如,在移動手機的情況下,可移動的安全元件可以簡化將存儲的憑據(jù)從一個設備移植到另一個設備的過程。對于許多物聯(lián)網(wǎng)應用(例如,聯(lián)網(wǎng)車輛中的遠程信息處理或信息娛樂模塊),嵌入式安全元件更為合適。

結論

隨著每年數(shù)以百萬計的連接設備進入市場,上市時間壓力以及節(jié)省空間和成本的壓力是巨大的。此外,物聯(lián)網(wǎng)特有的安全標準尚未固化。這些因素通常會導致安全設計較弱。越來越多的黑客報告的物聯(lián)網(wǎng)攻擊、漏洞和利用凸顯了加強物聯(lián)網(wǎng)安全開發(fā)生命周期的必要性。

系統(tǒng)設計人員可以利用來自三星英飛凌Microchip 等供應商的硬件安全組件和平臺,除了信任區(qū)技術外,它們還提供安全啟動、安全密鑰存儲和芯片級防篡改功能。

Sravani Bhattacharjee 擔任數(shù)據(jù)通信技術專家已有 20 多年。她是《實用工業(yè)物聯(lián)網(wǎng)安全》一書的作者,這是第一本關于工業(yè)物聯(lián)網(wǎng)安全的書籍。直到 2014 年,作為思科的技術領導者,Sravani 領導了多個企業(yè)云/數(shù)據(jù)中心解決方案的架構規(guī)劃和產(chǎn)品路線圖。作為 Irecamedia.com 的負責人,Sravani 目前與工業(yè)物聯(lián)網(wǎng)創(chuàng)新者合作,通過制作各種編輯和技術營銷內容來推動意識和業(yè)務決策。Sravani 擁有電子工程碩士學位。她是 IEEE 物聯(lián)網(wǎng)分會的成員、作家和演講者。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎設施設置和維護等)至關重要,因為不同技術的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費率到按數(shù)據(jù)付費,帶來了可預測的成本,并消除了與自身基礎設施
    發(fā)表于 03-17 11:46

    如何選擇合適的工業(yè)聯(lián)網(wǎng)關?

    ,還充當著邊緣計算節(jié)點的角色。選擇合適的工業(yè)聯(lián)網(wǎng)對于確保系統(tǒng)的高效運行至關重要。 1. 數(shù)據(jù)處理能力 當選擇工業(yè)
    的頭像 發(fā)表于 02-07 17:01 ?255次閱讀
    如何選擇合適的工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關?

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設備安全設計

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全性保障的基礎之上。穩(wěn)健的 網(wǎng)絡安全措施對于構建這種信任
    的頭像 發(fā)表于 01-14 15:09 ?670次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設備安全設計

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯(lián)網(wǎng)解決方案,設計聯(lián)網(wǎng)系統(tǒng)的整體架構,對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要
    發(fā)表于 01-10 16:47

    加密算法的選擇對于加密安全有多重要

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數(shù)據(jù)保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度: 加密算法的加密強度直接關系到數(shù)據(jù)的安全性。一個強
    的頭像 發(fā)表于 12-17 15:59 ?377次閱讀

    PROM器件在聯(lián)網(wǎng)設備中的重要

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲器)在聯(lián)網(wǎng)(IoT)設備中扮演著至關重要的角色。以下是關于PROM器件在
    的頭像 發(fā)表于 11-23 11:35 ?565次閱讀

    聯(lián)網(wǎng)學習路線來啦!

    ,開發(fā)物聯(lián)網(wǎng)智能硬件產(chǎn)品大有裨益。 3.2.3圖形界面開發(fā) 對于有顯示界面的智能聯(lián)網(wǎng)產(chǎn)品,用戶對產(chǎn)品界面的審美及操作體驗都有了更高的要求,
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)系統(tǒng)中二次電池充電方案硬件設計分享_充電電池管理芯片

    參數(shù),及時發(fā)現(xiàn)并防止電池過充、過放、過流、過熱等異常情況,從而避免電池損壞甚至爆炸等安全隱患。這對于聯(lián)網(wǎng)系統(tǒng)中大量使用的電池供電設備來說至關重要。 均衡管理:
    的頭像 發(fā)表于 09-26 14:41 ?695次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中二次電池充電方案<b class='flag-5'>硬件</b>設計分享_充電電池管理芯片

    如何使聯(lián)網(wǎng)邊緣設備高效節(jié)能?

    電源效率對于聯(lián)網(wǎng)的成功至關重要。設備的效率越高,其功能壽命就越長,用戶體驗就越好。您是否在組織中實施了
    的頭像 發(fā)表于 09-24 15:18 ?736次閱讀
    如何使<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣設備高效節(jié)能?

    無刷電機驅動芯片方案的選擇至關重要

    在當今科技飛速發(fā)展的時代,無刷電機因其高效、低噪、長壽命等顯著優(yōu)勢,在眾多領域得到了廣泛應用,從工業(yè)自動化到智能家居,從電動汽車到航空航天。而在無刷電機系統(tǒng)中,驅動芯片方案的選擇至關重要,它直接影響
    的頭像 發(fā)表于 09-05 17:28 ?1041次閱讀

    聯(lián)網(wǎng)網(wǎng)關的功能和作用

    聯(lián)網(wǎng)網(wǎng)關在聯(lián)網(wǎng)中扮演著至關重要的角色,它是連接物聯(lián)網(wǎng)設備與云端平臺之間的橋梁,負責數(shù)據(jù)的采集
    的頭像 發(fā)表于 08-27 10:29 ?2149次閱讀

    選擇正確的負載組對于準確的電源測試至關重要

    電路電源測試
    深圳崧皓電子
    發(fā)布于 :2024年07月31日 07:53:35

    夏季雷雨頻繁,新能源車輛車載充電機與整車防水設計至關重要

    車載充電機(On-Board Charger,OBC)與車載直流轉換器(DC-DC Converter)作為新能源汽車上至關重要的零部件,需要有特殊的防水處理。
    的頭像 發(fā)表于 07-30 09:07 ?533次閱讀
    夏季雷雨頻繁,新能源車輛車載充電機與整車防水設計<b class='flag-5'>至關重要</b>

    工業(yè)聯(lián)網(wǎng)網(wǎng)關是什么?工業(yè)聯(lián)網(wǎng)網(wǎng)關的工作原理

    至關重要的作用。本文將詳細闡述工業(yè)聯(lián)網(wǎng)網(wǎng)關的概述及工作原理。 一、工業(yè)聯(lián)網(wǎng)網(wǎng)關的概述 工業(yè)
    的頭像 發(fā)表于 06-27 14:04 ?1408次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關是什么?工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關的工作原理

    為什么數(shù)字孿生對于智慧城市至關重要

    隨著基于聯(lián)網(wǎng)的技術的增長和廣泛采用,數(shù)字孿生在許多行業(yè)中得到普及和部署,并成為智慧城市中不可或缺的一部分。無論是在城市規(guī)劃還是資源優(yōu)化中,數(shù)字孿生都可以在實施之前對計劃進行模擬,在問題成為現(xiàn)實之前
    的頭像 發(fā)表于 06-04 11:23 ?799次閱讀
    主站蜘蛛池模板: 久久久久久久综合狠狠综合 | 亚洲狠狠婷婷综合久久久久图片 | 日本三级带日本三级带黄首页 | 久久久久久久成人午夜精品福利 | 天天狠操 | 欧美另类亚洲一区二区 | 黄色免费网站在线观看 | www操| 日韩高清性爽一级毛片免费 | 一本大道加勒比久久综合 | 国模在线视频 | 午夜影院普通用户体验区 | www深夜视频在线观看高清 | 免费成人看片 | 推倒都市极品贵妇 | 亚洲 欧美 校园 | 日韩福利网站 | 日本免费一区二区老鸭窝 | 成人ww| 特黄aa级毛片免费视频播放 | yiren22亚洲综合高清一区 | 日本一区二区在线免费观看 | 色播五月婷婷 | 69久久夜色精品国产69 | 伊人网99 | 日本色黄视频 | sss欧美华人整片在线观看 | 日本免费不卡一区 | 四虎影永久地址www 四虎影永久在线观看精品 四虎影永久在线观看网址 四虎影院.com | 久久夜色精品国产噜噜小说 | 福利视频第一区 | 国产又色又爽又黄的网站在线一级 | 精品亚洲综合在线第一区 | 老师在办公室被躁得舒服小说 | 九色视频在线看 | 国产毛片久久久久久国产毛片 | 日本黄大片在线观看 | 一级一级毛片免费播放 | 日本在线网站 | 国产美女在线精品免费观看 | 速度与激情10 |