您是否注意到最近有多少組織被黑客入侵?像Equifax這樣的企業(yè)不是這些攻擊的唯一目標;像國家安全局這樣的政府機構也受到了打擊。甚至物聯(lián)網(wǎng)(IoT)也成為目標。黑客感染和控制設備,以便將它們用作分布式拒絕服務(DDoS)攻擊的工具。
我確信你的信用卡也遭到黑客入侵;我有。關于每年互聯(lián)互通性呈指數(shù)增長的世界的難點在于黑客利用這些創(chuàng)造力在您的個人設備中尋找新的入口。從一個堅定的黑客中正確地保護自己似乎是不可能的,但事實并非如此。您添加到設備的安全性越高,被黑客入侵的可能性就越小。
保護小工具免受這類入侵的眾多方法之一是要求對設備通信進行身份驗證。但是,如果我們只關注保護,我們就會錯過一半的情況。近年來大量的違規(guī)行為表明,即使我們采取了所有預防措施,我們的董事會仍然可能遭到黑客攻擊。這就是為什么在現(xiàn)場自我測試硬件和軟件以減輕入侵的影響非常重要的原因。
保護您的設備免受攻擊
我們所有人都使用我們的各種網(wǎng)站和服務密碼定期進行身份驗證,即使我們不時忘記它們。這種身份驗證對于物聯(lián)網(wǎng)來說至關重要,不僅僅是用戶和他們的設備之間。機器也經(jīng)常相互交互,而沒有任何用戶在他們的交互之后。如果沒有適當?shù)纳矸蒡炞C,這種互動將成為一扇門像我們這樣的設計師需要使用機器到機器的身份驗證協(xié)議來防止未經(jīng)授權的訪問。
全球已有數(shù)十億的物聯(lián)網(wǎng)設備,而且數(shù)量還在不斷增長。這些小玩意被安排到大型網(wǎng)絡中,可以實現(xiàn)智能城市或連接高速公路等。在這些系統(tǒng)中,可以將數(shù)千個傳感器連接在一起,并且可以彼此直接通信或通過網(wǎng)關進行通信。如果您的設備不使用身份驗證,則黑客的計算機可以訪問它,假裝是網(wǎng)絡上的傳感器。未來的物聯(lián)網(wǎng)系統(tǒng)將非常復雜,需要在多個級別進行身份驗證。如果您的產(chǎn)品不使用身份驗證,則可能是鏈中的薄弱環(huán)節(jié),允許未經(jīng)授權訪問整個網(wǎng)絡。
用戶和其他設備都需要在物聯(lián)網(wǎng)中進行身份驗證。
所以你受到了攻擊?現(xiàn)在Parry!
保護我們的系統(tǒng)免受攻擊者的侵害非常重要,但在我們發(fā)現(xiàn)我們遭到黑客攻擊后,我們的工作也是如此。也許我應該說“如果”我們發(fā)現(xiàn)我們已經(jīng)被黑了。 2013年8月,雅虎的系統(tǒng)遭到破壞,2016年,他們報告說已經(jīng)訪問了超過10億個帳戶。事實證明,入侵實際上影響了所有30億用戶。如果我們的董事會不能在現(xiàn)場進行自我測試,我們最終可能會像雅虎一樣,想知道我們是否被黑客入侵或者有多糟糕。如果我的PCB是試圖取下互聯(lián)網(wǎng)的僵尸網(wǎng)絡的一部分,我想知道。
有兩種主要的方法可以自我測試你的機器:通過它的硬件和軟件。通過在兩者中啟用自我測試,您可以確保您的計算機能夠捕獲任何不自然的入侵,錯誤或禁用的進程。如果您的機器實際上已被感染,這將有助于您抓住您的機器。
首先你扔了一個刺戳
有時事情本身就會失敗,有時會有人打破它們。很難分辨它是什么,但重要的是要知道硬件何時無法正常工作。像內(nèi)存這樣的東西容易出現(xiàn)損壞,但幸運的是,有一些相當簡單的方法來測試你的存儲是否運行正常。對于您正在設計的特定PCB,您應該能夠找到方法來查看一切是否正常工作。
如果您將自測結果提供給網(wǎng)絡中的其他設備也很有用。 。如果黑客想要禁用一個系統(tǒng),他們就可以輸入一些錯誤輸入,直到控制器認為它們被破壞并關閉它們?yōu)橹埂H缓蠛诳涂梢岳^續(xù)他們的攻擊。如果傳感器或外圍設備可以自我測試并向主設備顯示它沒有損壞,則可以警告系統(tǒng)潛在的攻擊。警報響起后,您已經(jīng)采取了重要的方法來禁用潛在的攻擊。
然后用上擊擊中
與硬件類似,您的軟件可能有自身錯誤以及惡意錯誤。但是,發(fā)現(xiàn)這些錯誤比檢測物理故障更重要。如果黑客可以將惡意代碼加載到您的設備上,它可能永遠不會被注冊為被破壞。相反,黑客程序可以在將設備用于自己的目的時使一切看起來很好。
對于軟件,您可以編寫程序的一部分,稱為哨兵代碼或看門狗,以觀察其他并確保他們運作正常。這肯定會讓你發(fā)現(xiàn)意外錯誤,比如可能由指針引起的數(shù)據(jù)損壞。更邪惡的黑客經(jīng)常會使用代碼注入攻擊來嘗試訪問您的設備。這些可能很難被發(fā)現(xiàn),因為它們可能看起來像您的哨兵代碼的正常數(shù)據(jù),直到為時已晚。可以設計代碼注入攻擊,但您可能需要使用靜態(tài)分析工具來跟蹤數(shù)據(jù)在程序中的移動方式。一旦您完全了解設備如何處理信息,您就可以使監(jiān)視器更有效。
你我們需要知道您的設備或其外圍設備是否無法正常工作。
在創(chuàng)建PCB時,我們大多數(shù)設計人員更關注如何有效地運營,而不是擔心如何保護它反對黑客。然而,隨著大規(guī)模違規(guī)行為的持續(xù)增長,這個問題變得越來越重要。通過身份驗證保護前端設備可確保您的小工具僅與授權用戶或系統(tǒng)通信。然而,這些并非不妥協(xié)的保護,并且仍有可能成為攻擊的受害者。如果是這種情況,那么我們還需要集中精力檢測攻擊發(fā)生時或攻擊發(fā)生后的攻擊。硬件和軟件自我測試可以幫助我們了解我們的產(chǎn)品何時受到損害。
在傳統(tǒng)設計和新安全問題之間,像我們這樣的設計師在我們的板塊上有很多。這就是為什么使用優(yōu)秀的PCB設計軟件讓您在經(jīng)濟上節(jié)省時間的重要性。 AltiumDesigner?附帶了大量工具和附件,可以幫助您盡可能高效地工作。
-
pcb
+關注
關注
4327文章
23175瀏覽量
400259 -
物聯(lián)網(wǎng)
+關注
關注
2914文章
44978瀏覽量
377477 -
電路仿真
+關注
關注
37文章
208瀏覽量
95779 -
華強pcb線路板打樣
+關注
關注
5文章
14629瀏覽量
43193
發(fā)布評論請先 登錄
相關推薦
采用認證模塊,加速物聯(lián)網(wǎng)設計
物聯(lián)網(wǎng)設備入網(wǎng)的無線法規(guī)認證問題
FPS應用(一):物聯(lián)網(wǎng)測試解決方案
如何保障物聯(lián)網(wǎng)設備安全
物聯(lián)網(wǎng)測試解決方案
物聯(lián)網(wǎng)測試解決方案
基于FPS的物聯(lián)網(wǎng)測試解決方案
物聯(lián)網(wǎng)中如何進行身份認證?
物聯(lián)網(wǎng)彈幕器設備源代碼的簡單介紹單片機如何進行裸機上云
![<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>彈幕器設備源代碼的簡單介紹單片機如<b class='flag-5'>何進行</b>裸機上云](https://file.elecfans.com/web1/M00/95/50/pIYBAFz2G5-ADS5qAARUVT4SLts108.png)
評論