在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

不安全世界中的邊緣安全

符籌榮 ? 2022-12-29 10:02 ? 次閱讀

隨著嵌入式網絡設備成本的下降——以Raspberry Pi為例——它們變得無處不在。但是,這種擴散的隱性成本是這些設備可能缺乏安全性,因此會被利用。如果不在安全方面進行投資,設備可能會泄露私人信息(例如視頻、圖像或音頻),或者成為在全球范圍內造成嚴重破壞的僵尸網絡的一部分。

邊緣計算簡而言之

邊緣計算是將集中式計算資源轉移到更靠近數據源的范例。這會產生許多好處,包括:

斷線操作

更快的響應時間

改進了整個范圍內計算需求的平衡

如圖 1所示,云基礎設施管理邊緣設備。物聯網 (IoT) 設備通過邊緣設備(例如邊緣網關)連接到云,以最大限度地減少全球通信

pYYBAGOrgreAUvqYAAAVTbJrFaE909.png

圖1:邊緣計算架構圖顯示了云基礎設施與邊緣連接設備的關系。(來源:作者)

總部位于德國的統計數據庫公司 Statista 估計,2018 年全球有 230 億臺聯網的物聯網設備,專家預計到 2025 年這一數字將增長到 750 億。Mirai 惡意軟件以物聯網設備為目標,擾亂了數百萬人的互聯網訪問2016 年的人,說明了這些設備需要更好的安全性。事實上,當攻擊者發現特定設備的漏洞利用時,攻擊者可以將漏洞利用集中應用于其他相同的設備。

隨著越來越多的設備擴散到邊緣,這些設備的風險也隨之增加。連接的設備是攻擊者的常見目標,他們可能會利用這些設備引起注意,或者更常見的是,擴大僵尸網絡。讓我們探索保護邊緣計算設備的方法。

保護設備

要查看設備并了解它是如何被利用的,我們會查看所謂的攻擊面。設備的攻擊面表示攻擊者可以嘗試利用設備或從設備中提取數據的所有點。此攻擊面可能包括:

連接到設備的網絡端口

串口

用于升級設備的固件更新過程

物理設備本身

攻擊向量

攻擊面定義了設備暴露于世界的范圍,成為安全防御的重點。保護設備就是了解設備可能的攻擊向量并保護它們以減少攻擊面的過程。

常見的攻擊向量通常包括:

接口

協議

服務

從圖 2中,我們可以看到來自接口(網絡或本地)的一些攻擊向量,包括設備上運行的固件周圍的各種表面,甚至是物理包本身。現在讓我們探討其中的一些向量以及如何保護它們。

poYBAGOrgrmAdWXKAAAMtF1HkL8790.png

圖 2:該圖顯示了簡單邊緣設備的潛在攻擊向量。(來源:作者)

溝通

攻擊接口或協議是一個多層次的問題。存在與云通信本身的安全性——包括數據安全性——以及通過一種或多種協議(如 HTTP)訪問設備的安全性。

傳輸層安全性 (TLS) 應保護進出設備的所有通信。這種類型的加密協議涵蓋身份驗證——以確保雙方都可以具體說明他們正在與誰通信——以及對所有數據進行加密以避免竊聽攻擊。這非常適合通過互聯網等公共網絡與遠程云通信的邊緣設備。

鑒于數據在 IP 網絡上的移動速度,硬件加速是必須的,以便有效地管理身份驗證和數據加密和解密。TI EK-TM4C129EXL等具有硬件加密加速的處理器包括用于 TLS 的片上加密加速,確保與遠程系統的安全通信。

使用 Kerberos 等協議進行身份驗證可以確保客戶端和服務器安全地識別自己。Kerberos 依賴于對稱密鑰加密或公鑰加密,兩者都可以使用包含加密引擎的處理器進行加速。

協議端口

與網絡接口一起使用的協議端口構成了互聯網連接設備上最大的攻擊媒介之一。這些端口公開了對設備的協議訪問——例如,Web 界面通常通過端口 80 公開——因此向攻擊者提供了有關嘗試利用類型的信息。

保護這些端口的最簡單方法之一是使用防火墻。防火墻是設備上的一個應用程序,您可以配置它來限制對端口的訪問以保護它們。例如,防火墻可以包括禁止訪問除預定義的受信任主機之外的給定端口的規則。這會限制對端口的訪問,并有助于避免使用緩沖區溢出等協議漏洞利用的常見攻擊。

固件更新

邊緣設備變得越來越復雜,執行比前幾代更高級的功能,包括機器學習應用程序。由于這種復雜性,需要解決問題并發布設備更新。但是,固件更新過程會創建一個攻擊向量。通過在邊緣安全計劃中實施固件更新的安全措施,您可以減輕攻擊者帶來的風險。

代碼簽名是一種常用的安全方法,用于防止惡意代碼進入設備。這需要使用加密散列對固件映像進行數字簽名,該散列可以在固件更新過程之前在設備上使用,以確保代碼是真實的并且自簽名過程以來未被更改。

簽名代碼也可以在啟動時使用,以確保本地存儲設備中的固件沒有被更改。這包括兩個攻擊向量,嘗試使用設備的更新過程使用被利用的圖像更新設備,并保護設備免受強制進入本地存儲設備的圖像。

設備中使用的處理器在這里很有用,特別是如果它實現了用于哈希生成和檢查的安全加密引擎。一個示例是Microchip CEC1302,它包括加密高級加密標準 (AES) 和哈希引擎。

使用可信平臺模塊 (TPM) 也是有益的。TPM 是專用于安全功能的安全加密處理器,通常包括散列生成、密鑰存儲、散列和加密加速以及各種其他功能。一個示例是Microchip AT97SC3205T,它在 8 位微控制器的上下文中實現了 TPM。

物理安全措施

創建防篡改設計有助于檢測設備是否已被物理打開或以某種方式受到損害。這還包括盡可能減少外部信號,以限制攻擊者監控其擁有的設備和識別漏洞的方式。攻擊者可能會嘗試監視總線信號以識別安全信息,在極端情況下,可能會對設備應用溫度變化、更改時鐘信號,甚至通過使用輻射引發錯誤。了解有動機的攻擊者將用來了解您的設備的方法將有助于構建更安全的產品

在哪里了解更多

鑒于當今網絡戰的現狀和過多的動機,個人和國家必須利用設備邊緣安全是一場艱苦的戰斗。但是,實施現代安全實踐并在產品開發之初就考慮安全性將大大有助于確保您的設備安全。對設備攻擊面的早期分析有助于確定應將注意力集中在何處,以創建更安全的設備。您可以在Mouser Security 博客上了解更多信息。

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 邊緣計算
    +關注

    關注

    22

    文章

    3092

    瀏覽量

    48963
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞?

    信道攻擊等,通過破壞對稱性質進行信息竊取或修改。 不安全參數: 采用不安全的參數,如弱的加密算法、過短的密鑰長度或IV值等,可能導致加密強度不足。 熵源不足: 采用弱隨機數生成器,缺乏足夠的熵來產生密鑰,這可能導致密鑰
    的頭像 發表于 12-16 13:59 ?99次閱讀

    SFTP協議的安全性分析

    基于SSH(Secure Shell)協議的文件傳輸協議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協議概述 SFTP協議是一種網絡協議,用于在不安全的網絡環境安全地傳輸文件。
    的頭像 發表于 11-13 14:10 ?603次閱讀

    P2Link——高效保障企業數據安全

    P2Link在遠程訪問過程中提供了端到端加密,將企業數據封裝在加密隧道傳輸,確保數據不會在傳輸過程中被攔截或篡改。即使數據經過不安全的公共網絡,也能保持其完整性和機密性。
    的頭像 發表于 11-06 10:44 ?199次閱讀

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數據傳輸、
    的頭像 發表于 10-29 13:37 ?375次閱讀

    DTU如何運用VPN加密技術提升數據傳輸安全

    VPN加密技術來提升DTU數據傳輸的安全性。▍DTU與VPN加密技術的結合DTU在數據傳輸過程,常常需要面對網絡不安全因素,如數據被竊取、篡改等。而VPN加密
    的頭像 發表于 07-04 14:53 ?460次閱讀
    DTU如何運用VPN加密技術提升數據傳輸<b class='flag-5'>安全</b>?

    海康威視應急指揮解決方案助力企業擰緊生產“安全閥”

    管理能力 對人的不安全行為、物的不安全狀態、 環境的不安全因素進行多方面監測 讓安全風險更早、更快、更及時地被發現?↓ “看見”一絲微弱電光 讓電力隱患發現早一步 在電力行業,輸電、變
    的頭像 發表于 06-26 16:26 ?1147次閱讀

    新能源汽車不安全?新能源汽車測試之方案篇——充電樁綜合測試

    、節能減排、保護環境等多方面的優點,成為世界汽車產業的發展方向。 安全性問題 在新能源汽車的發展安全性問題備受關注。其中,電池作為新能源汽車的核心組件之一,其
    的頭像 發表于 06-11 14:50 ?418次閱讀
    新能源汽車<b class='flag-5'>不安全</b>?新能源汽車測試之方案篇——充電樁綜合測試

    AI邊緣盒子在安全生產領域的應用

    安全的同時,也減少了因突發事故導致的生產中斷和經濟損失。2.環境監測AI邊緣盒子可以連接各種傳感器或其他邊緣設備,對環境參數進行監測。例如,在化工廠,它可以監測氣
    的頭像 發表于 05-14 10:54 ?512次閱讀
    AI<b class='flag-5'>邊緣</b>盒子在<b class='flag-5'>安全</b>生產領域的應用

    STM32啟動文件棧大小根據什么設置的呢?

    大神們,STM32啟動文件棧大小根據什么設置的呢?我每次都是設置一個大概,但是這樣總感覺不安全有沒有高手指點一二,感激不盡。
    發表于 04-24 08:01

    AI邊緣盒子助力安全生產相關等場景

    如何助力安全生產,并介紹其在工業監控、環境監測、設備維護、人員安全和智能預警等安全生產相關場景的應用。什么是AI邊緣盒子?簡單來說,AI
    的頭像 發表于 03-28 15:30 ?739次閱讀
    AI<b class='flag-5'>邊緣</b>盒子助力<b class='flag-5'>安全</b>生產相關等場景

    車載激光雷達到底安不安全

    激光雷達(LiDAR)作為智能駕駛系統的核心傳感器,其三維環境重建能力為車輛提供了豐富而精確的環境信息,主動發光,不受黑夜光照條件影響的特性
    的頭像 發表于 03-08 09:41 ?2548次閱讀
    車載激光雷達到底安<b class='flag-5'>不安全</b>?

    物聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環境存在的安全漏洞可能會給犯罪分子以可乘之機,終將導致企業機密泄露或敏感數據丟失,比如產品制造藍圖或關鍵業務信息等。
    發表于 02-28 09:25 ?747次閱讀
    物聯網<b class='flag-5'>邊緣</b>設備<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    邊緣計算盒子護航企業安全生產,邊緣設備提高安全生產監管效率

    為助力企業安全生產,實現本地設備智能管理與降本增效“兩手抓”,不少智慧工地、煤礦安全、危化品管理等安全生產場景下開始著重部署智能邊緣分析設備——遠景達AI
    的頭像 發表于 01-04 15:42 ?396次閱讀
    <b class='flag-5'>邊緣</b>計算盒子護航企業<b class='flag-5'>安全</b>生產,<b class='flag-5'>邊緣</b>設備提高<b class='flag-5'>安全</b>生產監管效率

    煤礦安全生產預警系統

    智慧華盛恒輝煤礦安全生產預警系統是一種針對煤礦生產過程安全隱患進行監測和預警的系統。 該系統通過計算機視覺技術,對煤礦生產過程的人的不安全
    的頭像 發表于 01-03 13:35 ?743次閱讀

    FCA汽車網絡安全風險管理

    汽車工業繼續在車輛上增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡上的不安全端點--一些人所描繪的--汽車網絡安全正在打造一個新的產品網絡安全領域,打造這一新領域的根本挑戰是選擇適當的網絡
    發表于 12-29 10:48 ?474次閱讀
    FCA汽車網絡<b class='flag-5'>安全</b>風險管理
    主站蜘蛛池模板: 亚洲成年人影院| 女人张腿让男桶免费视频网站| 深爱激情五月婷婷| 91视频观看免费| 精品久久久久国产免费| 亚洲成人在线网| 色色色爱| 好吊色青青青国产在线观看| bt种子搜索-bt天堂| 天天干天天透| 1000又爽又黄禁片在线久| 日本aaaaa级毛片片| 特色毛片| 色综合久久综合欧美综合图片 | 一卡二卡≡卡四卡亚洲高清| 四虎影视在线影院4hu| 久久综合亚洲| 夜夜嗷| 91福利视频网| 这里只有精品视频| 欧美成人精品久久精品| 97视频人人| 97人人做人人添人人爱| 亚洲mv在线观看| 91热成人精品国产免费| www.天天干.com| 一级特黄毛片| 成 人色 网 站999| 黄网在线观看免费| 男女无遮挡在线完整视频| 色播视频在线观看免费| 国产精品女仆装在线播放| 久久久精品免费| 国产拳头交一区二区| 你懂的网址在线观看| 男人资源在线| 美女和帅哥在床上玩的不可描述| 麦克斯奥特曼在线观看| 视频在线观看高清免费看| 色视频免费观看高清完整| 日本xxxx色视频在线观看|