在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么欺騙是物聯(lián)網(wǎng)的致命弱點

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Pim Tuyls ? 2022-10-17 11:44 ? 次閱讀

隨著更直觀、響應(yīng)更靈敏的設(shè)備被釋放出來,數(shù)字宇宙和物理世界之間的界限變得模糊不清。更不用說所有這些連接性對安全性的影響。

物聯(lián)網(wǎng)安全已被廣泛討論,并且經(jīng)常與“不斷擴大的攻擊面”和“零日漏洞”等主題相關(guān)聯(lián)。然而,在這些討論中經(jīng)常缺少的一個被低估的攻擊媒介是最基本和最重要的:欺騙。

眾所周知,欺騙在幾千年前是有效的,在“孫子兵法”的作者孫子時代,它斷言它是攻擊者最強大的工具。

今天,隨著物聯(lián)網(wǎng)的出現(xiàn),情況也沒有什么不同。你如何通過欺騙獲勝?它與冒充有很大關(guān)系。例如,在軍隊中,如果敵對信號假裝來自您自己的無人機,那么您就遇到了大麻煩。而且,如果在不久的將來,智能通信號燈被篡改,向自動駕駛汽車發(fā)出欺騙信號,結(jié)果可能是災(zāi)難性的。

以偷車等常見犯罪為例。在停車場,犯罪分子可以攻擊一輛汽車。但是,通過物聯(lián)網(wǎng),黑客可以同時入侵1,10或1,000輛汽車,可能遍布全球各個城市。更大的問題是,通過物聯(lián)網(wǎng),黑客在進行這些攻擊時可以在任何地方;它們不需要物理上靠近被黑客入侵的設(shè)備。它們可以在海洋的另一邊。

身份驗證是密鑰

雖然這可能不是每個人都首先想到的,但欺騙是物聯(lián)網(wǎng)安全的最大威脅,這對安全專家來說并不是什么新鮮事。著名的安全作家布魯斯·施奈爾(Bruce Schneier)在2016年寫了一篇博客,講述了羅伯·喬伊斯(Rob Joyce)的一次罕見的公開演講,他當(dāng)時是國家安全局定制訪問運營小組的負責(zé)人。在這次演講中,他淡化了零日漏洞的評級,斷言“憑據(jù)竊取是進入網(wǎng)絡(luò)的方式”。

實際上,幾乎所有的安全問題都是身份驗證問題。如果您可以在通信的另一端驗證設(shè)備的身份,則可以知道什么是合法的,什么是不合法的。但是,如何對設(shè)備進行身份驗證?無人機還是汽車?訪問設(shè)備的請求可能是合法的,但可能不是。

在談?wù)撛O(shè)備身份驗證時,它有助于繪制人類類比。海關(guān)官員通過護照識別人員。對于某些國家/地區(qū),它必須附有簽證。為了真正安全,他們必須通過檢查您的指紋來驗證您的身份。

對于連接到云的設(shè)備,情況非常相似。設(shè)備通過顯示其設(shè)備唯一證書向云中標(biāo)識自己。該證書已在云提供商處注冊,并且某些權(quán)限鏈接到它 - 類似于護照上的簽證。將證書從一臺設(shè)備復(fù)制到另一臺設(shè)備并不難。身份識別是不夠的,身份需要驗證。執(zhí)行此操作的最佳方法(不可克隆的方式)是檢查設(shè)備獨有的內(nèi)容。換句話說,設(shè)備硬件中無法從一個設(shè)備復(fù)制到另一個設(shè)備的元素。

PUF 作為設(shè)備指紋

固有ID使用“指紋”,可以在每個芯片的靜態(tài)隨機存取存儲器(SRAM)中找到。這種指紋稱為 SRAM 物理不可克隆函數(shù) (PUF)。就像人類指紋是不可克隆的一樣,這種設(shè)備獨有的指紋也是不可克隆的。與用作護照的設(shè)備證書結(jié)合使用,它可以構(gòu)建不可克隆的設(shè)備標(biāo)識。對于每個連接的設(shè)備 -語音輔助設(shè)備、聯(lián)網(wǎng)汽車、無人機、手表、恒溫器、燈泡、胰島素泵 -都可以基于 PUF 創(chuàng)建不可克隆的身份,這使得繞過身份驗證保護措施變得非常困難。通過這種不可克隆的身份,我們可以安全地對設(shè)備進行身份驗證,保護數(shù)據(jù)的完整性,并確保數(shù)據(jù)的機密性。

但是,單板聚氨酯是如何工作的呢?SRAM PUF 基于任何數(shù)字芯片中可用的標(biāo)準(zhǔn) SRAM 存儲器的行為。每次SRAM供電時,每個SRAM單元都有自己的首選狀態(tài),這是由晶體管閾值電壓的隨機差異引起的。因此,在為SRAM存儲器供電時,每個存儲器將產(chǎn)生0和1的唯一隨機模式。如前所述,這些圖案就像芯片指紋一樣,因為每個圖案對于特定的SRAM都是唯一的,因此對于特定的芯片也是唯一的。

然而,來自SRAM PUF的這種“響應(yīng)”是一個“嘈雜”的指紋,將其變成高質(zhì)量和安全的加密密鑰需要進一步處理。通過使用“模糊提取器”IP,可以在所有環(huán)境條件下每次重建完全相同的加密密鑰。

芯片供應(yīng)商或設(shè)備制造商都不需要注入設(shè)備的根密鑰。注入密鑰需要受信任的工廠,這增加了制造過程的成本和復(fù)雜性,并限制了靈活性。因此,不需要密鑰注入是一個顯著的好處。與非易失性存儲器(NVM)中的傳統(tǒng)密鑰存儲相比,這種從SRAM屬性派生密鑰的方法具有很大的安全優(yōu)勢:

由于密鑰僅在需要時生成,因此從不存儲,因此當(dāng)設(shè)備處于非活動狀態(tài)(沒有密鑰處于靜止?fàn)顟B(tài))時,它不存在。因此,打開設(shè)備并破壞其內(nèi)存內(nèi)容的攻擊者無法找到它,這大大提高了設(shè)備的安全性。

無需添加昂貴的安全硬件(如安全元件或 TPM 芯片)來保護芯片上的密鑰和有價值數(shù)據(jù)。任何使用SRAM PUF密鑰(或由其派生的密鑰)加密的敏感內(nèi)容或IP都可以存儲在不受保護的存儲器中,因為如果沒有SRAM PUF密鑰,就無法在芯片外部的任何地方讀取。

從密鑰到身份

一旦設(shè)備配備了來自SRAM PUF的根密鑰,就可以通過使用美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)指定的密鑰派生函數(shù)(KDF)從該根密鑰派生其他功能密鑰。從SRAM PUF根密鑰派生的任何密鑰都會自動繼承前面描述的好處,因此它也不需要注入,永遠不會存儲(僅在需要時派生),并且不需要昂貴的安全硬件。

設(shè)備標(biāo)識通常由公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 中的設(shè)備證書管理。使用 PKI,每個設(shè)備標(biāo)識都是從芯片獨有的強公私加密密鑰對構(gòu)建的。雖然可以共享公共部分以建立標(biāo)識,但專用部分(用于驗證標(biāo)識)必須始終保密,并應(yīng)綁定到設(shè)備。這些要求與 SRAM PUF 的特性完美契合。

當(dāng)公鑰-私鑰對派生自 SRAM PUF 時,可以保證此密鑰對是設(shè)備唯一的,因為根密鑰是設(shè)備唯一的。此外,私鑰始終受到保護,因為它永遠不會被存儲,并且僅在需要時派生。因此,從 SRAM PUF 派生公鑰-私鑰對可提供在 PKI 中使用的必需屬性。

現(xiàn)在,可以通過證書簽名請求 (CSR) 與證書頒發(fā)機構(gòu) (CA) 共享公鑰。根據(jù)此公鑰,CA 返回預(yù)配到設(shè)備上的證書。當(dāng)設(shè)備連接到云時,它將使用此證書來顯示其身份。基于證書,云可以通過運行要求設(shè)備具有其私鑰的身份驗證協(xié)議來驗證 IoT 設(shè)備的身份。現(xiàn)在可以保證設(shè)備的真實性,因為沒有另一方知道或有權(quán)訪問私鑰。當(dāng)然,私鑰是從芯片的SRAM PUF動態(tài)重建的。

通過這種方式,可以將安全身份構(gòu)建到設(shè)備中,類似于通過護照等文檔為人們構(gòu)建的安全身份。SRAM PUF的“指紋”不是使用一個人的生物特征作為護照的信任根,而是用于明確地將證書中的身份與設(shè)備的硬件聯(lián)系起來。

最重要的是,如果我們想讓物聯(lián)網(wǎng)成功,我們必須建立信任,這需要我們可以信賴的身份驗證。使用每個設(shè)備固有的不可克隆標(biāo)識是一個很好的起點。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • sram
    +關(guān)注

    關(guān)注

    6

    文章

    768

    瀏覽量

    114779
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44855

    瀏覽量

    375462
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)IoT平臺 聯(lián)網(wǎng)IoT平臺的定義

    聯(lián)網(wǎng)IoT平臺 | 聯(lián)網(wǎng)IoT平臺的定義
    的頭像 發(fā)表于 11-25 10:45 ?565次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺  <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺的定義

    激增400%!GPS欺騙成全球大患,此題何解?

    據(jù)網(wǎng)絡(luò)安全研究人員稱,GPS欺騙這種可使商用客機偏離航線的數(shù)字攻擊形式近期激增400%。數(shù)據(jù)顯示,在今年部分時間里,甚至有多達1350架航班遭遇GPS“欺騙”。GPS欺騙—關(guān)鍵是時間,而不僅僅是位置
    的頭像 發(fā)表于 11-15 14:23 ?566次閱讀
    激增400%!GPS<b class='flag-5'>欺騙</b>成全球大患,此題何解?

    聯(lián)網(wǎng)定義、聯(lián)網(wǎng)天線選擇指南

    聯(lián)網(wǎng),英文全稱為internet of things,簡稱IoT,也是一個流行了好久的名詞了。類似于互聯(lián)網(wǎng),把人與人之間鏈接起來了,而聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-12 11:10 ?933次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>定義、<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>天線選擇指南

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    全面講解聯(lián)網(wǎng)應(yīng)用的設(shè)計技巧和方法

    本文要點了解不同的聯(lián)網(wǎng)領(lǐng)域和應(yīng)用了解聯(lián)網(wǎng)設(shè)計的基本組成部分聯(lián)網(wǎng)設(shè)計的混合信號、無線及低功耗
    的頭像 發(fā)表于 11-02 08:04 ?682次閱讀
    全面講解<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的設(shè)計技巧和方法

    什么是聯(lián)網(wǎng)智能路燈?

    什么是聯(lián)網(wǎng)智能路燈?什么是聯(lián)網(wǎng)智慧路燈?
    的頭像 發(fā)表于 10-11 10:06 ?388次閱讀
    什么是<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能路燈?

    【全新課程資料】正點原子《ESP32聯(lián)網(wǎng)項目實戰(zhàn)》培訓(xùn)課程資料上線!

    正點原子《ESP32聯(lián)網(wǎng)項目實戰(zhàn)》全新培訓(xùn)課程上線啦!正點原子工程師手把手教你學(xué)!通過多個項目實戰(zhàn),掌握ESP32聯(lián)網(wǎng)項目的開發(fā)! 一、課程介紹本課程圍繞
    發(fā)表于 09-24 17:05

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現(xiàn)在十分常見的網(wǎng)絡(luò)攻擊方式,會給個人、企業(yè)和國家?guī)砭薮箫L(fēng)險。下文講解IP地址欺騙的本質(zhì)、工作原理和檢測防范方法。 ? IP地址欺騙是什么? IP地址欺騙是指攻擊者通過
    的頭像 發(fā)表于 08-26 14:04 ?405次閱讀
    IP 地址<b class='flag-5'>欺騙</b>:原理、類型與防范措施

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    聯(lián)網(wǎng)(Internet of Things,IoT)是指通過信息傳感設(shè)備,按照約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,物體通過信息傳播媒介進行信息交換和通信,以實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能
    的頭像 發(fā)表于 04-20 09:44 ?2334次閱讀

    聯(lián)網(wǎng)的體系架構(gòu)

    聯(lián)網(wǎng) (Internet of Things, IoT)誕生之初專指依托射頻識別(RFID)技術(shù)的傳感器網(wǎng)絡(luò)。1999年美國麻省理工學(xué)院(MIT)首次提出了聯(lián)網(wǎng)的概念和萬
    的頭像 發(fā)表于 02-22 09:49 ?1438次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的體系架構(gòu)

    什么是窄帶聯(lián)網(wǎng)?窄帶聯(lián)網(wǎng)和寬帶聯(lián)網(wǎng)有什么區(qū)別?

    什么是窄帶聯(lián)網(wǎng)?窄帶聯(lián)網(wǎng)和寬帶聯(lián)網(wǎng)有什么區(qū)別? 窄帶
    的頭像 發(fā)表于 02-04 14:48 ?4664次閱讀

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域?
    的頭像 發(fā)表于 02-01 11:38 ?3970次閱讀
    主站蜘蛛池模板: 成人黄色免费网站| 免费看黄色的网站| 开心激情小说| 黄色大片aa| 国产va免费精品| sihu免费观看在线高清| 小泽玛利亚厕所大喷水| 色综合久久88色综合天天| 九九热在线视频观看| 成人午夜久久| 中文字幕一区二区三| 女同性进行性行为视频| 亚洲婷婷综合网| 婷婷99视频精品全部在线观看| 四虎影院最新网址| 欧美顶级xxxxbbbb| 黄色三级网站免费| 8050午夜一级二级全黄| 日日夜夜操天天干| 91伊人网| 国产美女精品久久久久中文| 夜夜操夜夜摸| 天天狠狠操| 国产理论视频| 在线免费视频一区二区| 欲香欲色天天综合和网| 欧美日韩亚洲一区| 一级视频在线播放| 日韩欧美一级| 国产婷婷色| 台湾久久| 黑人40厘米全进去xxxx猛交| 久久精品免费在线观看| 色偷偷97| 国产高清片| 8050午夜一级二级全黄| 欧美三级成人| 亚洲综合一区二区| 婷婷天堂| 黄色大全片| 欧美特黄一免在线观看|