在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CIA保護跨連接設(shè)備的嵌入式數(shù)據(jù)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Sasan Montaseri ? 2022-10-24 09:30 ? 次閱讀

嵌入式系統(tǒng)中的數(shù)據(jù)管理安全威脅是什么?伊迪安如何解決這一問題?

理想情況下,嵌入式系統(tǒng)和企業(yè)系統(tǒng)的數(shù)據(jù)管理遵循相同的安全威脅。有三個主要的基本原理或目標(biāo)被稱為中央情報局:

保密性:誰有權(quán)寫入數(shù)據(jù)并訪問數(shù)據(jù)?

正直:誰有權(quán)寫入或刪除數(shù)據(jù)?

可用性:數(shù)據(jù)管理在脅迫下還能執(zhí)行嗎?

ITTIA 的安全嵌入式數(shù)據(jù)管理可增加價值,因為設(shè)備數(shù)據(jù)管理對大型系統(tǒng)越來越相關(guān)和有價值。

CIA還可以包括操作系統(tǒng),其他軟件和硬件組件,以便在完整的系統(tǒng)中使用。操作系統(tǒng)安全防護、實時操作系統(tǒng)或非實時操作系統(tǒng)必須以這樣一種方式進行設(shè)計:當(dāng)系統(tǒng)受到攻擊時,它可以充當(dāng)?shù)谝坏婪谰€。

ITTIA 提供什么來解決此類漏洞?

保密性:

重要的是要知道什么以及誰可以讀取和寫入數(shù)據(jù)。對于保密性,ITTIA 提供了多種功能。值得一提的是身份驗證的能力,這意味著信任和授權(quán)任何想要訪問數(shù)據(jù)以進行讀取和寫入目的的人,以及數(shù)據(jù)庫中的許多其他各種通信選項。另一個重要因素是對嵌入的數(shù)據(jù)進行身份驗證,因此如果發(fā)生攻擊,攻擊者將無法理解數(shù)據(jù)。

加密是可用于保護數(shù)據(jù)庫的設(shè)備的幾個強大防御措施之一。通信和加密算法起著重要作用,因為未經(jīng)授權(quán)的用戶無法輕易逆轉(zhuǎn)數(shù)據(jù)轉(zhuǎn)換。高級加密標(biāo)準(zhǔn) AES 是用于加密電子數(shù)據(jù)的規(guī)范。AES已被美國政府采用,現(xiàn)在在全球范圍內(nèi)使用。此算法用于保持大量通信的安全。借助 ITTIA DB,對 AES 的支持是為開發(fā)人員設(shè)計的早期安全防護之一。

正直:

與數(shù)據(jù)源的所有通信都必須經(jīng)過身份驗證,以便只有經(jīng)過授權(quán)的節(jié)點才能寫入或修改數(shù)據(jù)。當(dāng)涉及到物聯(lián)網(wǎng)設(shè)備和嵌入式系統(tǒng)時,有幾種方法可以進行身份驗證。通過操作系統(tǒng)進行身份驗證,使用 SSL 進行身份驗證,以及通過數(shù)據(jù)庫進行身份驗證。數(shù)據(jù)庫身份驗證具有多層身份驗證和授權(quán)。這一系列基于密碼的現(xiàn)代質(zhì)詢-響應(yīng)身份驗證機制提供用戶身份驗證,并使設(shè)備數(shù)據(jù)管理安全。身份驗證可防止竊聽、未經(jīng)授權(quán)的攔截和會話高插孔。

ITTIA DB 提供的其他設(shè)備安全維度是鹽漬質(zhì)詢響應(yīng)身份驗證機制或 SCRAM。SCRAM是一種基于密碼的相互身份驗證協(xié)議,旨在使竊聽攻擊(即中間人)變得困難。

可用性:

可用性與為保護數(shù)據(jù)而存在的所有安全方法相關(guān)。用于數(shù)據(jù)管理的 ITTIA 安全解決方案從安全開發(fā)生命周期 (ITTIA SDL) 開始。

驗證的完成方式是,當(dāng)發(fā)生攻擊(如欺騙和 SQL 注入攻擊)時,數(shù)據(jù)和數(shù)據(jù)管理更具彈性。同時,ITTIA建立了快速響應(yīng)路徑,因此當(dāng)發(fā)生攻擊時,它可以立即識別不安全的訪問,盡快緩解它們,并使嵌入式系統(tǒng)啟動并運行。

3大嵌入式數(shù)據(jù)管理軟件網(wǎng)絡(luò)安全漏洞是什么?伊迪安如何解決這一問題?

篡改是我們列表中第一個對嵌入式數(shù)據(jù)管理的安全性有影響的項目。篡改是中斷數(shù)據(jù)管理服務(wù)的最普遍方式,它包括SQL注入攻擊等內(nèi)容。這是向數(shù)據(jù)庫發(fā)送類似 SQL 的命令的過程。它們的工作方式與正確的命令相同,盡管它們會干擾系統(tǒng)。

欺騙是一種不同類型的數(shù)據(jù)源禁用。欺騙是指攻擊者模擬數(shù)據(jù)庫或數(shù)據(jù)源的所有者并控制數(shù)據(jù)。如果上述所有方法都失敗,則最后一個選項是數(shù)據(jù)訪問,它允許您寫入和更改數(shù)據(jù)。

當(dāng)然,根據(jù)不同市場的安全要求級別,可以使用各種數(shù)據(jù)管理安全方法。數(shù)據(jù)安全不能再在企業(yè)層面解決,因為我們?yōu)榛ヂ?lián)世界設(shè)計技術(shù)。一個很好的例子是醫(yī)療保健,醫(yī)療設(shè)備存儲和管理個人患者信息。這些嵌入式系統(tǒng)跟蹤關(guān)鍵數(shù)據(jù)。必須有足夠的流程來保護這些敏感信息。隨著物聯(lián)網(wǎng)(IoT)時代的發(fā)展,這些系統(tǒng)的聯(lián)系越來越緊密,它們正在成為網(wǎng)絡(luò)攻擊的目標(biāo)。

ITTIA現(xiàn)在正在做很多事情來解決嵌入式數(shù)據(jù)管理安全性方面的問題。當(dāng)涉及到SQL注入欺騙時,一切都與驗證和執(zhí)行正確級別的驗證有關(guān),以確保ITTIA DB(安全嵌入式數(shù)據(jù)管理解決方案)能夠承受這樣的攻擊。滲透測試,F(xiàn)OSS測試,模擬攻擊者和令人驚訝的行為以確保數(shù)據(jù)庫能夠承受攻擊是ITTIA定期執(zhí)行的根本上復(fù)雜的操作。

當(dāng)涉及到欺騙時,這一切都與身份驗證有關(guān)。身份驗證必須在嵌入式數(shù)據(jù)管理解決方案中受支持且眾所周知。ITTIA 對 ITTIA 數(shù)據(jù)庫采用 TLS、HTTPS SSL 加密和身份驗證,以允許開發(fā)人員對數(shù)據(jù)庫進行全面身份驗證。

當(dāng)涉及到對數(shù)據(jù)的惡意訪問時,這一切都歸結(jié)為足夠的身份驗證,密鑰存儲和數(shù)據(jù)加密。ITTIA DB提供了所有這些功能,使攻擊者更難以訪問和損害存儲在嵌入式系統(tǒng)中的數(shù)據(jù)。

典型嵌入式系統(tǒng)保護數(shù)據(jù)的最大漏洞是什么?伊迪安如何解決這一問題?

這就像問某人最喜歡的樂隊是什么,這取決于任何給定的情緒。對于技術(shù)領(lǐng)域的用例也可以這樣說。例如,機密性漏洞在醫(yī)療保健和醫(yī)療設(shè)備中至關(guān)重要,因為它們具有極強的破壞性和成本,并且保護個人信息對于保護仍然至關(guān)重要。用戶信息在其他用例中至關(guān)重要,例如汽車,但其他與數(shù)據(jù)相關(guān)的信息(例如控制自動駕駛汽車)更為重要。

這些嵌入式系統(tǒng)的制造商不希望未經(jīng)授權(quán)訪問車輛的自身性能特征。因此,在這種情況下,完整性至關(guān)重要。主觀上,最重要的因素是信任那些允許訪問進行數(shù)據(jù)管理和通信的區(qū)域的人。

ITTIA 使用最強大的身份驗證、加密、SDL 和獨特的安全代理功能解決了這一風(fēng)險。ITTIA 使得授予和獲取對數(shù)據(jù)和數(shù)據(jù)管理的訪問權(quán)限變得更加困難。

在保護數(shù)據(jù)方面,嵌入式智能系統(tǒng)制造商為何以及如何依賴 ITTIA?

正如世界上最知名的安全專家之一布魯斯·施奈爾(Bruce Schneier)博士所說,重要的是要記住,安全是一個過程,而不是一個產(chǎn)品。對于嵌入式系統(tǒng)制造商來說,認(rèn)識到安全性是一個過程,而不是一個產(chǎn)品,這一點至關(guān)重要。安全形勢總是在變化,攻擊和漏洞的類型也在不斷變化。僅僅擁有一款能夠為處理嵌入式數(shù)據(jù)安全性提供靜態(tài)解決方案的產(chǎn)品是不夠的。5年前安全和可敬的東西,不再安全可敬。

ITTIA正在構(gòu)建的不僅僅是一個用于互聯(lián)世界的安全數(shù)據(jù)管理解決方案,它還正在構(gòu)建安全的數(shù)據(jù)管理程序,這些程序隨著時間的推移與產(chǎn)品一起開發(fā),以確保滿足客戶的安全問題。

ITTIA SDL 首先為其開發(fā)團隊提供專門的培訓(xùn),讓他們從一開始就學(xué)習(xí)如何編寫最安全的代碼,以及開發(fā)安全幀模型的要求。專業(yè)培訓(xùn)保證開發(fā)團隊了解攻擊面和差距,以及使用標(biāo)準(zhǔn)對這些攻擊進行編碼和驗證的能力。

沒有完美的產(chǎn)品或程序。客戶應(yīng)始終表現(xiàn)得好像他們很脆弱,隨時準(zhǔn)備做出反應(yīng)。為了限制損失,在識別新攻擊,及時響應(yīng)和解決它們時進行適當(dāng)?shù)霓D(zhuǎn)變至關(guān)重要。這就是 ITTIA SDL 為使嵌入式數(shù)據(jù)更安全所做的。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5092

    文章

    19176

    瀏覽量

    307408
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6889

    瀏覽量

    123692
收藏 人收藏

    評論

    相關(guān)推薦

    嵌入式條碼掃描器哪家好?嵌入式掃碼器需不需要用串口方式連接

    在當(dāng)今信息化時代,嵌入式條碼掃描器作為自動化數(shù)據(jù)處理的關(guān)鍵設(shè)備,廣泛應(yīng)用于工業(yè)制造、倉儲物流、零售商業(yè)等多個領(lǐng)域。那么,在眾多品牌中,嵌入式條碼掃描器究竟哪家好?而
    的頭像 發(fā)表于 01-10 00:00 ?101次閱讀
    <b class='flag-5'>嵌入式</b>條碼掃描器哪家好?<b class='flag-5'>嵌入式</b>掃碼器需不需要用串口方式<b class='flag-5'>連接</b>?

    ARM架構(gòu)嵌入式主板特點

    嵌入式主板可以理解為嵌入設(shè)備中用于控制和數(shù)據(jù)處理的CPU板,也就是設(shè)備的“大腦”。當(dāng)主板嵌入
    的頭像 發(fā)表于 12-31 16:03 ?335次閱讀
    ARM架構(gòu)<b class='flag-5'>嵌入式</b>主板特點

    新手怎么學(xué)嵌入式?

    基本的概念。嵌入式系統(tǒng)是一種將計算機技術(shù)嵌入到特定設(shè)備中的系統(tǒng),它通常具有特定的功能和有限的資源。你需要學(xué)習(xí)一些計算機基礎(chǔ)知識,如數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、計算機組成原理等。這些知識將幫助你
    發(fā)表于 12-12 10:51

    嵌入式和人工智能究竟是什么關(guān)系?

    應(yīng)用場景。例如,在智能家居領(lǐng)域,嵌入式系統(tǒng)可以控制各種智能設(shè)備,如智能燈泡、智能空調(diào)等,而人工智能則可以實現(xiàn)對這些設(shè)備的智能控制和優(yōu)化。其次,嵌入式系統(tǒng)需要處理大量的實時
    發(fā)表于 11-14 16:39

    嵌入式系統(tǒng)中的連接器選擇

    嵌入式系統(tǒng)中,連接器的選擇是一個至關(guān)重要的環(huán)節(jié),它關(guān)系到系統(tǒng)的穩(wěn)定性、可靠性和數(shù)據(jù)傳輸效率。以下是對嵌入式系統(tǒng)中連接器選擇的分析: 一、
    的頭像 發(fā)表于 11-07 09:44 ?350次閱讀

    嵌入式系統(tǒng)與物聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和物聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入設(shè)備或系統(tǒng)中的專用計算機系統(tǒng),而物聯(lián)網(wǎng)則是指通過互聯(lián)網(wǎng)將各種
    的頭像 發(fā)表于 11-06 10:23 ?436次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮中,嵌入式技術(shù)已成為支撐各種智能設(shè)備和系統(tǒng)運行的核心力量。那么,究竟什么是嵌入式嵌入式系統(tǒng),顧名思義,是將計算機的硬件和軟件嵌入
    的頭像 發(fā)表于 10-16 10:14 ?1483次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計算機硬件,其設(shè)計旨在嵌入特定設(shè)備中執(zhí)行專門任務(wù)。
    的頭像 發(fā)表于 09-30 10:05 ?883次閱讀

    七大嵌入式GUI盤點

    嵌入式圖形用戶界面(GUI)是一種為嵌入式系統(tǒng)設(shè)計的用戶界面,它可以讓用戶通過圖形化的方式與設(shè)備進行交互。以下是對七種嵌入式 GUI 的盤點。 emWin 由德國SEGGER公司
    發(fā)表于 09-02 10:58

    嵌入式熱門領(lǐng)域有哪些?

    通過物聯(lián)網(wǎng)連接各種物理設(shè)備和傳感器,促使它們之間實現(xiàn)信息的交換和數(shù)據(jù)的共享。從智能家居到智能城市,物聯(lián)網(wǎng)的應(yīng)用不斷擴展,為嵌入式系統(tǒng)工程師帶來了廣泛的就業(yè)機會和發(fā)展前景。 自動駕駛
    發(fā)表于 07-16 09:23

    嵌入式系統(tǒng)怎么學(xué)?

    嵌入式系統(tǒng)之間或與外部設(shè)備數(shù)據(jù)通信。 7、傳感器和執(zhí)行器:了解各種傳感器(如溫度傳感器、加速度傳感器等)和執(zhí)行器(如電機、舵機等)的工作原理和接口方式,以實現(xiàn)對外部環(huán)境的感知和控制。 8、
    發(fā)表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式系統(tǒng)的安全問題,學(xué)習(xí)如何編寫安全的代
    發(fā)表于 06-21 10:01

    嵌入式會越來越卷嗎?

    帶來了更多的連接性和靈活性。例如,嵌入式系統(tǒng)與云端的結(jié)合使得設(shè)備可以獲取更大規(guī)模的數(shù)據(jù)支持,實現(xiàn)更復(fù)雜的分析和應(yīng)用。這種融合不僅增強了嵌入式
    發(fā)表于 03-18 16:41

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術(shù)集成到嵌入式系統(tǒng)中的一種解決方案。嵌入式系統(tǒng)是一種為特定應(yīng)用而設(shè)計的計算機系統(tǒng),它通常包括處理器、內(nèi)存、外設(shè)接口等組件,并且被嵌入到更大的
    的頭像 發(fā)表于 03-15 14:29 ?1369次閱讀

    嵌入式工控機性能特點 嵌入式工控機應(yīng)用場景

    嵌入式工控機性能特點 嵌入式工控機應(yīng)用場景 嵌入式工控機是一種專門設(shè)計用于工業(yè)控制系統(tǒng)的計算機設(shè)備。它具有與傳統(tǒng)計算機不同的性能特點,并且在各種工業(yè)領(lǐng)域中有廣泛的應(yīng)用場景。 一、
    的頭像 發(fā)表于 02-04 11:35 ?759次閱讀
    主站蜘蛛池模板: 激情六月天 | 性欧美成人免费观看视 | 天堂网www最新版在线资源 | 四虎影院在线免费播放 | 亚洲一区二区黄色 | 国产片91人成在线观看 | 丁香六月综合网 | 免费人成a大片在线观看动漫 | 一级毛片免费全部播放完整 | 秋霞特色大片18入口私人高清 | 97午夜理伦片在线影院 | 日本一二线不卡在线观看 | 美女被强插| 激情丁香小说 | 在线免费观看你懂的 | 天天弄天天操 | 久操视频在线观看 | 男女性接交无遮挡免费看视频 | 天天干天天草天天射 | 四虎永久在线精品视频免费观看 | 四虎在线最新地址公告 | 爱爱小视频免费看 | 精品你懂的| 在线观看免费黄视频 | 亚洲午夜免费视频 | 午夜视频免费在线播放 | 久久综合免费视频 | 高清欧美一级在线观看 | 亚洲综合激情九月婷婷 | 午夜色大片在线观看 | 狼人久草 | 国产精品资源站 | 久久这里只有精品1 | 四虎永久精品视频在线 | 理论在线视频 | 一区二区免费看 | 午夜女上男下xx00xx00动态 | 亚洲成网站www久久九 | 中文字幕在线资源 | 亚洲免费一 | 午夜久久久|