在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>物聯(lián)網(wǎng)>物聯(lián)網(wǎng)安全最重要的三條規(guī)則資料下載

物聯(lián)網(wǎng)安全最重要的三條規(guī)則資料下載

2021-04-27 | pdf | 110.25KB | 次下載 | 10積分

資料介紹

作者:Richard Quinnell 人們對(duì)物聯(lián)網(wǎng)的安全性有著廣泛的高度關(guān)注。 互聯(lián)網(wǎng)中充斥著大批游手好閑的人,他們以入侵網(wǎng)絡(luò)設(shè)備為樂(lè),這是不諍的事實(shí)。 但許多嵌入式開(kāi)發(fā)團(tuán)隊(duì)在之前從來(lái)沒(méi)有處理過(guò)安全問(wèn)題,且仍在試圖決定什么是他們需要做的,如果有的話。 為了要獲得有許多物聯(lián)網(wǎng)設(shè)計(jì)經(jīng)驗(yàn)人士的觀點(diǎn),筆者采訪了物聯(lián)網(wǎng)平臺(tái)制造商Electric Imp的共同創(chuàng)辦人和首席執(zhí)行長(zhǎng)Hugo Fiennes,他在2015年的ESC Boston中針對(duì)物聯(lián)網(wǎng)的安全發(fā)表過(guò)演講。 他提出了很多建議,其中最重要的三條規(guī)則將是一個(gè)很好的起始點(diǎn),讓開(kāi)發(fā)團(tuán)隊(duì)可以順利地邁向物聯(lián)網(wǎng)的安全大道。 第一,制定一份計(jì)劃,讓你的設(shè)備能夠以安全的方式在遠(yuǎn)程更新的韌體。 安全領(lǐng)域的市場(chǎng)態(tài)勢(shì)一直都在不斷地變化。 那些今天可以壓制攻擊者的方法,明天可能就不管用了。 但客戶還是會(huì)有合理的期望,希望他們所購(gòu)買的設(shè)備將可提供一段很長(zhǎng)時(shí)間的良好服務(wù),而且不會(huì)帶來(lái)許多麻煩。 所以,幾乎可以肯定是,物聯(lián)網(wǎng)設(shè)備將隨著時(shí)間的推移而需要一種安全的更新方法,因此進(jìn)行這種更新的設(shè)施,將會(huì)是其設(shè)計(jì)中的一個(gè)基本部分。 對(duì)物聯(lián)網(wǎng)而言,那種賣了就忘(sell-and-forget)的時(shí)代已經(jīng)結(jié)束了。 此一規(guī)則會(huì)產(chǎn)生多方面的影響。 這種產(chǎn)品需要某種形式的支持服務(wù),以創(chuàng)建、管理,并提供所需的更新,以及一種可提供這種服務(wù)的安全信道,而這種服務(wù)需要以產(chǎn)品開(kāi)發(fā)的一部分來(lái)規(guī)畫(huà)。 而這項(xiàng)產(chǎn)品也要設(shè)計(jì)成在接受更新之前,可驗(yàn)證其所接收到的更新通知,且要在更新在加載時(shí),還能夠繼續(xù)運(yùn)作,且在理想情況下,如果由于某種原因,此一更新為用戶帶來(lái)了問(wèn)題,還要能夠恢復(fù)回已知的良好狀態(tài)(a known good state)。 且這整個(gè)過(guò)程都應(yīng)該自動(dòng)完成的。 其次,在設(shè)計(jì)的早期步驟就應(yīng)該把安全性納入考慮。 安全并不是那種你只要將它插入工作系統(tǒng)中,并讓它即刻生效的東西。 我們不能把它視為是一種事后添加的功能。 它必須是裝置整體設(shè)計(jì)中的一部份,而不是圍繞在外的裝甲鋼板。 否則,該設(shè)計(jì)就會(huì)存在著一條你所不知道的攻擊途徑。 檢視一下像數(shù)據(jù)流、功能集、和設(shè)定流程等,以確保你在設(shè)計(jì)的各個(gè)方面都已將安全的需求和所涉及的問(wèn)題都已考慮在內(nèi)。 當(dāng)然,沒(méi)有那一種安全是完美的,但它要夠堅(jiān)固,讓攻擊該設(shè)計(jì)的成本會(huì)非常高。 并不是所有的攻擊是一樣的,有些會(huì)打開(kāi)IC的封裝,再以電子顯微鏡讀出其閃存中的內(nèi)容,你可能不需要對(duì)此提供保護(hù)。 你需要將決定提供多少保護(hù),所愿意承擔(dān)的風(fēng)險(xiǎn)等作為設(shè)計(jì)過(guò)程中考慮的一部分。 第三,請(qǐng)確保要編列足夠的預(yù)算來(lái)實(shí)現(xiàn)安全性。 對(duì)物聯(lián)網(wǎng)的安全性而言,具有成本意識(shí)的管理充其量只是口惠而實(shí)不至的,這種情況經(jīng)常會(huì)發(fā)生。 最糟的是,安全并不是一具有市場(chǎng)性的功能的這樣的想法,他們也表示認(rèn)同;或以"沒(méi)有人會(huì)想"攻擊這樣的產(chǎn)品來(lái)自我說(shuō)服。 于是,即使有的話,他們也并未將資金正確地配置在實(shí)現(xiàn)安全性上。 這種失敗讓產(chǎn)生嚴(yán)重后果的可能性大增。 對(duì)無(wú)法在其設(shè)備上提供充分安全性一事,消費(fèi)產(chǎn)品的開(kāi)發(fā)人員早已被認(rèn)為是要對(duì)此負(fù)責(zé)的。 即使沒(méi)有財(cái)務(wù)上的沖擊,安全失敗也會(huì)連累產(chǎn)品 (和公司) 的聲譽(yù),長(zhǎng)遠(yuǎn)來(lái)看,對(duì)銷售還是有影響的。 即使該產(chǎn)品并沒(méi)有吸引潛在攻擊者的誘因,像是并沒(méi)有有價(jià)值的數(shù)據(jù)或控制的區(qū)域,但單是它是一款可連接到網(wǎng)絡(luò)上的智能型設(shè)備,就有可能會(huì)被有心人士利用,拿它來(lái)當(dāng)作殭尸網(wǎng)絡(luò)的一環(huán),或是把它當(dāng)作是一個(gè)后門進(jìn)入點(diǎn),藉由此一進(jìn)入點(diǎn)進(jìn)入一個(gè)擁有貴重?cái)?shù)據(jù)的網(wǎng)絡(luò)。 開(kāi)發(fā)人員可以采取許多具體的行動(dòng)來(lái)確保其物聯(lián)網(wǎng)的設(shè)計(jì)更加安全,但前文所指出的這三個(gè)步驟卻是建立這些行動(dòng)的基礎(chǔ)。 如果你還沒(méi)有規(guī)劃可以在現(xiàn)場(chǎng)升級(jí),如果你沒(méi)有從頭開(kāi)始就把安全性納入考慮,如果你沒(méi)有編入足夠的預(yù)算來(lái)實(shí)現(xiàn)所需的安全性,那么,其它的行動(dòng)就顯得毫無(wú)意義。 你可能可以完成一項(xiàng)設(shè)計(jì),在它發(fā)表的當(dāng)時(shí)看起來(lái)似乎擁有足夠的安全性,但它可能無(wú)法承受那些來(lái)自網(wǎng)絡(luò)連接另一端的那么多的有心人士的覬覦目光,他們都在伺機(jī)而動(dòng),隨時(shí)準(zhǔn)備侵入你的產(chǎn)品之中。 本文轉(zhuǎn)載自 (mbbeetchina)
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1491次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  95次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開(kāi)關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  11次下載  |  免費(fèi)
  11. 6100W短波放大電路圖
  12. 0.05 MB  |  4次下載  |  3 積分
  13. 7基于單片機(jī)和 SG3525的程控開(kāi)關(guān)電源設(shè)計(jì)
  14. 0.23 MB  |  4次下載  |  免費(fèi)
  15. 8基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  16. 0.11 MB  |  4次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537793次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)
主站蜘蛛池模板: 人人骚 | 午夜欧美视频 | 69xxxxx日本护士| 色综合综合色综合色综合 | 国模私拍一区二区 | 亚洲最大色网 | 狠狠干免费视频 | a级毛毛片看久久 | 天天干天天草天天射 | 美女网站色黄 | 成人性生活免费视频 | 免费看一级片 | 手机看片www xiao2b cm | 国模娜娜扒开嫩木耳 | 教官的好爽好深h片段 | 国产在线视频www色 国产在线视频欧美亚综合 国产在线视频网站 | 免费网站在线视频美女被 | 丁香五香天堂网卡 | 午夜黄大色黄大片美女图片 | 人人艹人人射 | 久久久久久88色偷偷 | 午夜啪 | freesex性欧美炮机喷潮 | 99精品热女视频专线 | 一级做a爱过程免费视 | 国产色爽女小说免费看 | 久久午夜影视 | 经典三级一区在线播放 | 15—16女人毛片 | 亚洲成年人免费网站 | 成人mv高清在线 | 午夜在线 | 亚洲成a人片在线观看中 | 欧美在线专区 | 4虎 影视 免费 | 美女三级网站 | 黄色小视频免费 | 国产yw855.c免费视频 | 伊人久久网站 | 酒色网址 | 有坂深雪在线 |