在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全設計

李丹 ? 來源:Steven Keeping ? 作者:Steven Keeping ? 2023-01-03 09:45 ? 次閱讀

全球管理咨詢公司麥肯錫公司最近詢問了一組專家——包括麻省理工學院媒體實驗室主任和谷歌高級技術項目副主任——與物聯網 (IoT) 相關的最大風險是什么。猜出答案沒有獎品。

“我們正在創造大量新的攻擊面,”麥肯錫的一位受訪者表示。“物聯網可以 [擴大] 任何類型的網絡攻擊的攻擊面,”另一位說。三分之一的人說:“我擔心人們會獲取我的信息或導致設備在物理上做錯事。” 第四個人簡潔地回答:“安全風險。”

知道物聯網帶來安全風險并不是什么新鮮事;例如,連接的傳感器收集的數據(無論是監控交通、天氣還是建筑物占用)或跨網絡傳輸的信息(例如醫療、財務或安全詳細信息)都是有價值的。這種價值觀既吸引了守法者,也吸引了那些對規則更加自由放任的人。但這種風險的嚴重性現在才變得明顯。上述專家引用的“攻擊面”已經包含數百億個節點,并且在不久的將來將擴大到數萬億個。(根據日本科技集團 SoftBank 的說法,最快到 2025 年。)

連接的消費級安全攝像頭完美地說明了工程師在充分保護連接到物聯網的每臺設備(從普通的無線傳感器到功能強大的服務器)方面所面臨的挑戰。消費者想要便宜的安全攝像頭,而這會帶來妥協——明顯缺乏安全性。安全攝像頭制造商認為沒有人會費心去破解設備并因此偷工減料。但這是一個錯誤的信念,因為根據網絡安全公司 SAM Seamless Network 的研究,很多人對闖入安全攝像頭非常感興趣,而且很多其他人也有興趣幫助他們。這些設備目前幾乎占被黑客入侵的物聯網設備的一半。不法分子甚至不必從頭開始;事實證明,聯網安全攝像頭黑客攻擊是一個擁有自己支持社區的行業。事實上,有許多基于網絡的工具和示例代碼是專門為破解設備而設計的。很少有黑客真正想要訪問安全攝像頭提供的停車場或大樓大廳的視圖。相反,黑客意識到攝像頭是網絡中的薄弱環節,通過闖入攝像頭,他們有可能打開對受更好保護的設備的訪問權限,例如建筑物中的所有智能鎖。

安全設計

接下來的挑戰是在不增加太多復雜性和成本的情況下充分保護一萬億個物聯網設備(并且需要全球范圍內相當有限的開發人員來做到這一點)。工程師可以著手的一種方法是只專注于保護關鍵數據和信息,而讓所有價值很小或沒有價值的東西不受保護。這帶來了三個主要好處:

需要更少的開發人員資源

提供更簡單、更具成本效益的解決方案

最大限度地提高該解決方案的靈活性和便利性

可信執行環境 (TEE) 為保護關鍵數據提供了經過驗證的技術解決方案。TEE 是 IoT 設備嵌入式處理器內的安全區域,該處理器并行運行軟件但與主操作系統 (OS) 隔離。TEE 依賴于“信任根”;這是一組在安全環境中使用的功能,始終受到處理器操作系統的信任,包括安全啟動和系統恢復所需的一切。

該技術成功的關鍵在于,有價值的代碼和數據(例如安全功能和加密憑證)在 TEE 內部運行,并以非常高的完整性和機密性得到維護,而價值較低的代碼和數據則在主操作系統上不受阻礙地運行。至關重要的是,TEE 內部的操作可以隱藏在正常的處理器功能之外,從而使外部人員難以訪問它們。與試圖鎖定所有內容相比,這樣的系統實施起來更簡單(因此成本更低),但黑客很難闖入(這使得他們很可能將邪惡的注意力轉移到別處)。

雖然其他商業 TEE 解決方案可用,但對于開發人員而言,最可行的選擇可能是嵌入式 IP 供應商 Arm 的“TrustZone”——據分析師 IPNest 稱,該公司的技術為物聯網設備核心中約 45% 的高效處理器提供動力。該技術通過在 Arm 處理器的正常操作模式之外建立安全的 TEE 來實現可自由編程的“可信平臺模塊”。

當以安全模式運行時,例如執行安全啟動,處理器從安全內存運行軟件并與安全外圍設備接口。啟動完成后,處理器以正常模式運行應用程序和無線協議棧等軟件。正常模式下的元素可以訪問安全區域中的功能,但只能訪問開發人員已為正常操作提供的功能。其他一切都保持隱藏。活動按順序完成,因此處理器永遠不會同時處于安全模式和正常模式。

要了解一切在實踐中是如何運作的,請考慮用于收集運動數據和執行移動支付的可穿戴設備。當用作健身設備時,可穿戴設備以正常模式運行,從而限制延遲并最大限度地延長電池壽命。但后來,當努力工作的業余運動員想要購買當之無愧的軟飲料時,可穿戴設備需要一種安全機制來識別他們,以便付款細節可以安全地發布給供應商,而沒有被攔截的風險。為此,嵌入式處理器從正常模式切換到安全模式并啟用支付應用程序。身份驗證(例如生物識別檢查)可確保設備只能由受信任的所有者使用。

但是,盡管 TEE 為保護物聯網設備最重要的方面提供了基礎,但它們并不是安全的硬道理。為了設計出最安全的設備,工程師需要確保在設計過程的每個階段都考慮到保護;否則,存在漏洞的風險。而且由于黑客不睡覺,如果產品中有任何弱點,他們會很快找到它。

Steven Keeping 在英國布萊頓大學獲得工學士(榮譽)學位,之后在 Eurotherm 和 BOC 的電子部門工作了七年。隨后,他加入了《Electronic Production》雜志,隨后在電子制造、測試和設計方面擔任了 13 年的高級編輯和出版職務,其中包括英國和澳大利亞的 Trinity Mirror、CMP 和 RBI 的《電子新動態》和《澳大利亞電子工程》。2006 年,史蒂文成為一名專攻電子領域的自由撰稿人。他常駐悉尼。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2914

    文章

    44954

    瀏覽量

    377207
  • TEE
    TEE
    +關注

    關注

    0

    文章

    29

    瀏覽量

    10308
收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟聯網安全領域的新興趨勢和技術。
    的頭像 發表于 01-08 15:58 ?155次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>性:挑戰和解決方案

    博通集成BK7236芯片通過PSA Certified Level 2安全認證

    聯網安全領域取得了顯著進展。 BK7236芯片深度融合了安謀科技自研的“星辰”處理器與“山海”安全解決方案,實現了性能與安全性的雙重提升。
    的頭像 發表于 12-11 14:23 ?557次閱讀

    強化PSA安全生態,安謀科技為無處不在的聯網設備筑牢“安全”底座

    “星辰”處理器與“山海”安全解決方案,實現了性能和安全性的顯著提升。這一成果不僅彰顯了國內芯片在高等級聯網安全能力上的持續創新與進步,也讓
    發表于 11-29 14:39 ?112次閱讀
     強化PSA<b class='flag-5'>安全</b>生態,安謀科技為無處不在的<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備筑牢“<b class='flag-5'>安全</b>”底座

    aes技術在聯網中的應用前景

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從而形成了一個龐大的網絡。這些設備包括智能家居、工業自動化、醫療設備、交通監控等。然而,隨著設備數量的增加,數據安全
    的頭像 發表于 11-14 15:15 ?499次閱讀

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS 攻擊,或試圖破壞網絡的其余部分。
    的頭像 發表于 11-08 14:44 ?426次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發表于 10-29 10:24 ?443次閱讀

    直播預約|2024 樂鑫科技全球開發者大會亮點揭秘

    ?ESP32-P4、ESP32-C6迎來了怎樣的升級?樂鑫在聯網安全方面進行了哪些前沿技術探索?……歡迎預約大會直播,我們不僅準備了近30場前沿技術演講,還邀請了多位樂鑫研
    的頭像 發表于 08-30 11:54 ?406次閱讀
    直播預約|2024 樂鑫科技全球開發者大會亮點揭秘

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?589次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    年中盤點|2024 年全球最熱門的聯網創新企業

    ,發現上榜創企專注的領域正反映了聯網產業這幾年的市場風向。因此,本文將按照智聯網AIoT、聯網連接、
    的頭像 發表于 07-09 08:06 ?372次閱讀
    年中盤點|2024 年全球最熱門的<b class='flag-5'>物</b><b class='flag-5'>聯網</b>創新企業

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    Insight安全態勢感知系統以出色的創新能力、領先的技術成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數字城市安全運營的賽道獲得88.32高分,榮獲雄安網絡安全技術應用大賽數字城市
    的頭像 發表于 06-29 11:00 ?866次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b>態勢感知系統促進網絡<b class='flag-5'>安全</b>產業發展

    上海發布PUF團體標準,推進聯網安全高質量發展?

    在芯片PUF技術的實際研發與應用中,由于概念和認知模糊,易產生誤解、誤用和安全性不足等問題,給用戶和企業帶來經濟、人力、時間等多重損失。
    的頭像 發表于 05-20 15:55 ?796次閱讀

    2024 RT-Thread 全球技術大會演講議程發布!

    創造價值!2023RT-Thread全球技術大會匯集了人工智能、RISC-V、嵌入式、聯網安全、應用、開發環境和工具等多領域的行業專家和RT-Thread社區工
    的頭像 發表于 05-16 08:34 ?620次閱讀
    2024 RT-Thread 全球技術大會演講議程發布!

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于工業
    的頭像 發表于 02-13 17:09 ?1657次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b>標準確保工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 欧美一区二区三区高清视频 | 色视频在线网站 | 人人插人人 | 黄色录像日本 | 免费视频黄 | 国产人免费人成免费视频 | 日本色午夜| 日韩一级片在线播放 | 日本黄色激情视频 | 久久e| 性欧美1819hd| 日本黄色免费在线 | 天堂网在线最新版www中文网 | 色综合成人丁香 | 伊人久久大香线蕉资源 | 国产在线精彩视频二区 | 亚洲综合在线一区 | 天天色天天碰 | 欧美色综合高清免费 | 亚洲成人高清在线 | 中国毛茸茸bbxx | 六月激情| 干干天天| 日韩在线视频一区 | 香蕉视频色版在线观看 | 老师您的兔子好软水好多动漫视频 | 天天射日日操 | 深夜视频在线观看免费 | 午夜免费视频观看 | 国模吧 | 26uuu欧美性色 | 六月色| 1024免费永久福利视频 | 天堂在线天堂最新版在线www | 精品一区视频 | 久久精品国产2020观看福利色 | 神马午夜98 | 手机福利在线观看 | 男人呻吟双腿大开男男h互攻 | www.九九热 | 我色综合 |