在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式安全的演變對企業意味著什么?

Silicon Labs ? 來源:SiliconLabs ? 2020-04-27 16:00 ? 次閱讀

近年來數字安全發生了許多變化,隨著物聯網IoT)發展時間的推移,我們的心態和社會對“安全”的要求已經發生了巨大的轉變。

例如,采用ATM機提取個人現金,過去您所信任用來進行現金交易的唯一地點是本地銀行;現在,通過自動取款機和移動銀行應用程序方式反而更常見。

事實上,今天的ATM機甚至已經有些過時了,因為大多數人都在使用移動支付或其他在線轉賬系統。你可以用Apple Pay登錄商店的POS系統,將你的信用卡信息保存在大多數電子商務網站上,并通過優步或Lyft向你剛剛認識的陌生司機支付預先批準的費用。

令人驚訝的是,我們對這些系統和數字安全的信任發展得如此之快!消費者對網站和應用程序的信任正在互聯領域發生著同樣的變化。圍繞安全日益增長的需求現在正從網絡(云)安全擴展到硬件級別(硅)。這就是嵌入式安全性出現的地方,它為企業和消費者提供了信任的關鍵環節。

什么是嵌入式安全?

嵌入式安全也被稱為“設備安全”,可以歸結為兩個主要方面——確保信息的完整性和保密性。

完整性—如何知道接收到的數據來自可信的地方,如何知道數據本身是真實的?

保密性—如何保護您自己的數據、知識產權和這些秘密的安全機制(密鑰)?

嵌入式安全可以幫助防范真正的威脅。以下是一些常見的類別:

分布式拒絕服務(DDoS)攻擊—最常見的攻擊之一,設備和IP地址被劫持,然后淹沒其他網絡服務器,直至臨時關閉。

偽造—包括未經授權的復制和使用新的未經授權的固件鏡像覆蓋現有產品固件。

篡改—可能包括物理篡改以提取密鑰,如不正確的儀表讀數。另一方面,它也可能涉及電子方式。一些設備可以釋放電磁輻射,解鎖某些型號的電子門鎖。

上面只是幾個例子。這些威脅是真實存在的,而且只會繼續增長和演變。幸運的是,您的硅和軟件供應商可以幫助您解決許多安全方面的挑戰。如下圖所示,在創建設備時,設備安全性是與云安全性、協議安全性和制造安全性一起工作的方面。

嵌入式安全的演變對企業意味著什么?

希望在未來10年甚至更長時間內保持可持續發展的企業,應該評估自己的產品、系統和威脅。目標是評估安全性破壞的成本與實現安全性解決方案或屏障的成本。人們常說,在數字安全領域沒有“一刀切”的解決方案。不過,讓我們來討論一些可以在設備中使用的解決方案。

開發人員的最佳實踐第一個解決方案不是一個產品或特性——它只是在產品開發的一開始就采取正確的決策和預防措施。不需要額外的硬件或軟件,您可以采取許多步驟。這里有一些建議的做法,供開發人員遵循:

檢查安全問題的代碼,比如緩沖區溢出和不受控制的輸入數據

使用第三方來測試你的設備

鎖調試接口

使用內置的協議安全性

內存機制中的保護層除了通過開發人員實踐之外,特定的硬件和軟件特性也可以提供幫助。內存保護單元(MPU)是一個常見的示例,它可以使嵌入式內存中的受保護區域限制攻擊的影響。其他集成電路也有安全管理單元(SMU),提供更靈活和更細粒度的保護,映射到微控制器外圍設備。

最新ARMv8架構合并了TrustZone,它具有MPU的優點,而沒有功耗和延遲的開銷。在Arm的網站上閱讀更多關于TrustZone的信息。

內置硬件加速器加密和密鑰生成

加密和密鑰生成也是常見的安全解決方案。幾乎所有的物聯網應用程序都應該使用某種形式的加密技術來進行加密數據傳輸。設備可能包括內置的硬件模塊,而不是在軟件中進行加密,從而簡化了這一過程并提高了設備的性能。幾乎所有的微控制器(MCU)現在都包括用于加密函數(如AES和SHA函數)的硬件加速器。

許多MCU還包括隨機數生成器(RNG),用于生成安全密鑰。RNG提供了更高的魯棒性,然后做為真正的隨機數生成器(TRNG)。

除了密鑰生成之外,其他硬件加速器,如循環冗余檢查(CRC)可以幫助進行代碼錯誤檢測。CRC可以幫助維護設備某些方面的數據完整性。

調試和維護

如果嵌入式設備是一個房子,調試端口將是前門。它是設備的必要部分——用于開發、產品創建和返回單元的故障分析。然而,就像打開一個家庭,它需要適當的保護,防止不適當的濫用。

在保護調試端口時有許多選項:

什么都不做(解鎖調試端口) —千萬不要這樣做,一個解鎖的調試端口將毫無疑問地降低安全級別

永久鎖—安全性好,但無法進行故障分析(FA)

內存擦除解鎖—保護數據,但打開設備的新/假惡意軟件

鎖定全球密碼保護端口,直到密碼泄漏,在這一點上整個物聯網設備艦隊受到危害

獨特的設備密碼鎖—安全性好,但制造難度大

鎖與非對稱密鑰—最高的安全性,最靈活的FA

找到正確的解決方案

正如您所看到的,在安全性方面有很多東西需要學習。不要被這些術語和潛在的威脅嚇倒或壓垮。它們可能不適用于您和您的系統。評估您自己的需求是第一步。找出哪些威脅適用于您的應用程序。將這些威脅和這些威脅的成本與實現嵌入式安全解決方案的成本進行權衡。

最重要的是,與不同的供應商合作,看看他們是否有合適的解決方案。更多的安全特性正在被添加和集成。這些供應商可以提供廣泛的觀察和見解來指導您。然后,當需要實現安全層時,他們可以使用正確的硬件、軟件、庫、示例和工具來簡化這個過程。

例如,Silicon Labs(亦稱芯科科技)的Wireless GeckoSeries 1設備為藍牙、802.15.4 mesh和專用無線應用程序提供內置硬件安全性。安全特性包括內存保護、錯誤代碼檢測和糾正、密碼加速器和調試控制。這些功能提供了大量的威脅保護。該公司的新一代Wireless Gecko Series 2的產品組合提供了更多的安全功能,如額外的加密加速器,安全啟動與根信任和安全加載器(RTSL),安全調試與鎖/解鎖,從Arm的TrustZone。

圍繞嵌入式安全性的討論越來越多,但這只是冰山一角。對芯片和云安全的需求正在迅速增長。技術提供商越快提供低成本、易于部署的解決方案,聯網的東西就會越快達到安全支付應用程序的標準。然后,我們可以信任我們的無線門鎖、監控家庭的IP攝像頭,以及存儲秘密和個人數據的企業設備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44713

    瀏覽量

    374277
  • 嵌入式安全
    +關注

    關注

    0

    文章

    25

    瀏覽量

    10915

原文標題:【IoT知識庫】嵌入式物聯網安全將何去何從?

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    【飛凌嵌入式2024年度盤點】乘風破浪,奮力前行

    嵌入式入選國家級專精特新重點“小巨人”企業,代表國家對飛凌嵌入式技術實力與創新能力的認可。飛凌嵌入式于2023年成為國家級專精特新“小巨
    的頭像 發表于 01-04 13:22 ?153次閱讀
    【飛凌<b class='flag-5'>嵌入式</b>2024年度盤點】乘風破浪,奮力前行

    嵌入式好找工作嗎?

    ,也就意味著嵌入式相關崗位的需求量是持續且龐大的,不用擔心短期內出現行業性的就業寒冬,能為從業者提供較為穩定的就業機會。 2.技術的不可替代性 嵌入式開發涉及到硬件和軟件的深度融合,開發人員需要
    發表于 12-16 15:43

    普華基礎軟件推動嵌入式功能安全邁向新臺階

    近日,由普華基礎軟件、IAR、秒尼科、芯來科技、恩智浦、Parasoft、瑞薩電子7家企業作為初始成員共同組成的功能安全專家小組中國(簡稱FSG中國)在上海正式宣布成立。作為專門研究嵌入式功能
    的頭像 發表于 12-12 11:19 ?229次閱讀

    嵌入式系統開發與硬件的關系 嵌入式系統開發常見問題解決

    嵌入式系統開發與硬件的關系 嵌入式系統是專為特定應用設計的計算機系統,它們通常嵌入在所控制的設備中。這些系統的關鍵特點是它們與硬件的緊密集成,這意味著軟件必須為特定的硬件平臺量身定制。
    的頭像 發表于 12-09 09:38 ?295次閱讀

    ADC的數據表給出了±VREF的輸入范圍,是否意味著可以測量相對于接地的負電壓?

    我的 ADC 的數據表給出了 ±VREF 的輸入范圍。這是否意味著我可以測量相對于接地的負電壓?
    發表于 11-26 08:22

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統的核心組件,是一種用于控制和數據處理的計算機硬件,其設計旨在嵌入特定設備中執行專門任務。嵌入式主板如同是設備的“大腦”,主要功能是根據需要管理和控制設備
    的頭像 發表于 09-30 10:05 ?580次閱讀

    請問固定增益芯片是否意味著不能通過改變外圍參數來改變增益?

    固定增益芯片是否意味著我不能通過改變外圍參數來改變增益?
    發表于 09-11 07:13

    學習hypervisor嵌入式產品安全設計

    第一部分(第1~2章)介紹Hypervisor基礎,涵蓋虛擬化技術與實現、主流的嵌入式Hypervisor產品,以及基于分離內核的嵌入式Hypervisor等內容。第二部分(第3~12章)介紹嵌入式
    發表于 08-25 09:11

    從菜鳥到大牛!嵌入式完整學習路線:STM32單片機-RTOS-Linux

    ?嵌入式系統是許多現代電子設備和智能系統的核心,掌握嵌入式系統,意味著能夠設計和開發更加智能化的產品。本文為所有想進入嵌入式領域的初學者提供一個完整系統學習的路線圖,按照“STM32單
    的頭像 發表于 07-23 16:11 ?4277次閱讀
    從菜鳥到大牛!<b class='flag-5'>嵌入式</b>完整學習路線:STM32單片機-RTOS-Linux

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-如何移植NCNN?

    越快。 通過這次實踐,共創社不僅展示了NCNN在嵌入式設備上的靈活性與強大性能,還向我們揭示了深度學習嵌入式技術落地的無限可能,更激勵每一位嵌入式探索者:無論面對何種挑戰,只要勇于探
    發表于 05-29 17:24

    嵌入式技術領域的視覺、安全與AI應用

    本次2024年度德國版嵌入式世界展的大獎評選共收到全球百余家企業的申請,經由評審團嚴格篩選,最終選出三項候選提名,并于會場進行了隆重的頒獎儀式。其中,嵌入式視覺、安全與安防、人工智能等
    的頭像 發表于 04-29 11:20 ?378次閱讀

    嵌入式會越來越卷嗎?

    ,甚至在我們意識不到的地方發揮作用。 然而,“卷”也可能意味著技術的不斷創新和發展。嵌入式系統經歷了長足的進步,從最初簡單的設備到如今高度智能化的系統。人工智能、機器學習和物聯網等領域的快速進步,正在催生
    發表于 03-18 16:41

    fpga是嵌入式

    FPGA(現場可編程門陣列)不是嵌入式系統,但FPGA在嵌入式系統中有著重要的應用。
    的頭像 發表于 03-14 17:19 ?2357次閱讀

    fpga與嵌入式的區別 嵌入式和fpga開發有什么關系

    的,無法進行大規模的硬件級別的修改。這意味著FPGA能更靈活地適應不同的應用場景和變化的需求。 開發周期:FPGA的開發周期相對較短,因為它可以通過重新編程來實現新功能。相比之下,嵌入式系統的開發周期相對較長,因為它需要進行硬件設計、芯片
    的頭像 發表于 03-14 17:04 ?6933次閱讀

    如何使用 DSC 和 MCU 確保嵌入式系統安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯網 (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發展成為確保系統完整性所需的必備能力。為了滿足日益
    的頭像 發表于 02-13 14:38 ?762次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 午夜免费视频观看| 午夜小网站| 欧美一级高清片欧美国产欧美| gav久久| 国产拍拍拍精品视频| 国产婷婷色| 国产精品女人在线观看| 天堂网久久| 生活片黄色| 欧美婷婷| 国产色婷婷精品综合在线观看| 成熟妇女毛耸耸性视频| 欧美日韩一区二区三区视视频| 欧美大全| 狠狠色丁香婷婷综合最新地址| 欧美整片第一页| 久久男人精品| 欧美一级视频在线观看| 能看的黄色网址| 国产网站免费观看| 亚洲午夜综合网| 99在线国产视频| 97爱爱爱| 久草一本| 555成人免费影院| 中文字幕欧美日韩| 狠狠色色综合网站| 91大神免费视频| 欧美性黑人十极品hd| 成人丁香乱小说| 又粗又大又猛又爽免费视频| 国产黄视频在线观看| 屁股趴过来欠打高h| 羞涩妩媚玉腿呻吟嗯啊销魂迎合| 日本媚薬痉挛在线观看免费| 国产三及| 色综合亚洲| 在线视频亚洲一区| 五月婷婷激情视频| 久久精品综合网| 天天槽天天槽天天槽|