在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

守護物聯網安全的八大原則

星星科技指導員 ? 來源:mouser ? 作者:Jackie Padgett ? 2023-05-09 10:33 ? 次閱讀

嵌入式開發工程師在實施有效安全措施的過程中面臨著諸多挑戰。他們需要了解被保護的內容、威脅情況以及需要防范的特定攻擊載體。此外,高調違規事件屢被報道,也讓這項任務變得更加緊迫。

保護嵌入式設備的安全已然成為一項強制性要求。隨著越來越多的產品開始聯網,人們認為主要攻擊媒介來自于互聯網流量,但現在整個嵌入式系統都在持續受到各種威脅。

開發人員可采用多種技術來降低保護系統安全的難度。Silicon Labs是ioXt 聯盟的創始成員之一。該聯盟是一個由行業主導的倡議,通過業內各個領域的合作伙伴共同制定了八項關鍵原則。本文將對這八項原則進行詳細的說明:

禁用通用密碼
保護每個接口
使用經驗證的加密方法
默認安全性
簽名的軟件更新
自動應用軟件更新
漏洞報告方案
安全憑證到期日

原則 1——禁用通用密碼

通常,大批量的消費類設備都會在出貨時設定相同的默認密碼。一般情況下,用戶希望快速部署新設備,并未將默認密碼改為新密碼。要讓黑客更難訪問或控制已部署的數百臺設備,在出貨時為每臺新設備設定唯一的工廠編程密碼只是簡單的第一步。

原則 2——保護每個接口

所有基于微控制器的設備都有大量接口和端口,支持本地或遠程訪問。主應用程序在運行和通信過程中會使用其中一些端口。但其余端口(尤其是用作外部通信接口的端口)必須得到安全保護。同樣,所有內部接口(如微控制器和顯示控制器之間的接口)也必須是安全的。建議在使用過程中對所有接口進行加密和驗證。

原則 3——使用經驗證的加密方法

在一個充斥互操作技術的世界中,使用行業認可的、開放的和經過驗證的加密標準是必不可少的。不建議使用封閉式專有加密算法。使用開放式加密標準有助于鼓勵所有開發人員、工程師和利益相關者積極參與,以便他們能夠對照新的安全威脅不斷評估加密標準的潛在漏洞。

原則 4——默認安全性

在消費者購買新設備時,必須為設備設置最高的安全級別。在產品出貨時沒有配置或配置安全級別較低很可能會給攻擊者留下可乘之機。為用戶提供開箱即用安全體驗應該要啟用所有可行的安全措施。默認情況下,不應該讓用戶處于非保護狀態。

原則 5——簽名的軟件更新

隨著支持無線自動更新的智能家居消費設備的不斷增加,設計師應該優先考慮的是每個更新都應該以加密方式簽名。通過這種方式,黑客就無法試圖用惡意代碼更新設備。

原則 6——自動應用軟件更新

消費者不一定要成為設備管理員,來面對是否更新產品軟件鏡像的選擇。如果需要進行更新,則應該自動部署和實現更新。此外,更新應該在不影響設備運行的情況下進行,例如,智能聯網洗衣機不應在機器使用期間進行更新。

原則 7——漏洞報告方案

通常,消費者在遇到嵌入式智能家居設備問題時,不確定該聯系誰、設備有沒有遭到破壞以及有沒有新的漏洞需要報告。本原則可以確保設備制造商為客戶提供一種途徑來報告問題,并傳達他們對產品安全的擔憂。

原則 8——安全憑證到期日

與產品保修期一樣,產品保修期在購買后有一個截止日期。我們同樣也應設定提供安全更新的期限,并告知消費者。到期后繼續提供產品安全更新方面的支持會持續產生工程成本,因此消費者在購買時需要做出知情自主決定。制造商還可選擇提供延保服務,以抵消持續的安全更新。

關于我們如何奉行這些原則的詳細說明,請見《Silicon Labs – IoT 端點安全基礎》文檔。

守護智能家居安全

借著物聯網的東風,我們對家的控制力已經遠遠超出了幾年前我們的想象,這一趨勢還將持續。這意味著防范下一代網絡罪犯將成為我們整個行業需要應對的挑戰。我們先進的 Secure Vault技術旨在幫助聯網設備制造商防止未經授權的訪問并保證芯片的可靠性,從而應對這些不斷變化的威脅。通過OTA更新,Secure Vault 可以在不大幅增加成本和設計復雜性的前提下,最大化加強產品安全并加速通過安全監管機構認證

Secure Vault 的功能包括:

安全設備身份證明,類似每個單獨硅片的“出生證明”,用于實現部署后的安全性、可靠性以及基于認證的運行狀況檢查,從而保證芯片在其生命周期內的可靠性。
先進的篡改探測,支持開發人員在設備出現可能表明存在漏洞的意外狀況(如極端電壓、頻率和溫度變化)時,制定適當的響應措施。
安全密鑰管理與存儲,是一個核心組件,通過加密和隔離密鑰與應用程序代碼,并使用物理不可克隆功能(PUF) 硬件生成的主密鑰加密密鑰 (KEK) ,防止對物聯網設備及其數據的直接訪問。

結論

保護物聯網系統安全可以說是一項艱巨的挑戰。 Silicon Labs與行業合作伙伴共同創建了ioXt 聯盟,制定了要納入物聯網安全計劃的如下八項原則:

禁用通用密碼
保護每個接口
使用經驗證的加密方法
默認安全性
簽名的軟件更新
自動應用軟件更新
漏洞報告方案
安全憑證到期日

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5087

    文章

    19153

    瀏覽量

    306401
  • 接口
    +關注

    關注

    33

    文章

    8667

    瀏覽量

    151516
  • 物聯網
    +關注

    關注

    2911

    文章

    44824

    瀏覽量

    375079
收藏 人收藏

    評論

    相關推薦

    聯網時代百億設備大爆發 世界安全該如何守護

    必須打好的基本功。   聯網安全橫跨八大環節,同時涉及企業與消費級市場   傳統意義上的聯網
    發表于 12-10 14:34

    大原則,讓你選對繼電器

    。但是繼電器品類眾多,如何挑選優質的繼電器成了一個難題。誰才是國民PICK?三大原則,選對繼電器在《創造101》中,女團的出道經過了導師和女團創始人的層層把關,綜合各方面考慮才篩選出最終的11位成員
    發表于 08-01 20:21

    聯網安全的守則

    了解聯網安全八大守則
    發表于 01-22 06:13

    聯網安全橫跨的八大環節

    聯網鏈接了虛擬與現實世界,所以聯網安全不僅事關商業利益,更已經威脅到了國家公共安全和個人的財
    發表于 12-06 23:01 ?766次閱讀

    基于聯網時代興起隨之而生八大產業解析

    隨著科技的發展,聯網的發展,新興產業隨之而生,而你身在其中嗎?站在潮流前端,沾染科技氣息,當然更多的是能夠輕松的實現一個億的目標。 那么在聯網興起的年代,不妨來看看以下最吸金的
    的頭像 發表于 12-25 17:14 ?4981次閱讀

    聯網在交通方面的八大應用

    聯網、大數據、人工智能等為代表的新技術能有效地解決交通擁堵、停車資源有限、紅綠燈變化不合理等問題,最終使得智能交通得以實現。文中根據實際應用情況,簡要的介紹了聯網技術應用于交通領
    發表于 08-05 09:34 ?2697次閱讀

    一文匯總PCB電路設計的六大原則

    ,可能會出現一些問題,甚至很可能帶來嚴重的電路性能問題。本文主要介紹的是PCB電路設計的六大原則,具體的跟隨小編來了解一下。
    發表于 05-04 15:50 ?6388次閱讀
    一文匯總PCB電路設計的六<b class='flag-5'>大原則</b>

    制造業組裝線設計必須要納入的五大原則

    隨著全球制造業積極尋求競爭力后,許多業者也開始在運轉作過程中設法達到精益生產(Lean Manufacturing)目的。據Automation World報導,廠商在現有組裝線設計內可引進五大原則,將可達到避免制程浪費與提升產品質量的目的。
    發表于 07-22 09:39 ?1793次閱讀

    如何構造原型系統?八大原則不得不知

    就更好了,并得到關于創新價值的真實反饋,那么您獲得商業成功的可能性會大為提高。如果您希望創建企業實現自己的產品構思,請開發原型系統并牢記下列八大原則
    的頭像 發表于 07-29 11:16 ?5383次閱讀
    如何構造原型系統?<b class='flag-5'>八大原則</b>不得不知

    基于駕駛過程注意力的問題設計全新的超寬顯示屏應用的八大原則

    “超寬一體屏”體驗設計八大原則 在向更高級的自動駕駛發展階段人依然是駕駛過程的主要管控者,那么駕駛仍是一項復雜的信息處理過程,為了確保安全,駕駛者在整個過程必須處理大量的外部信息(例如車輛之間
    發表于 03-19 09:05 ?996次閱讀
    基于駕駛過程注意力的問題設計全新的超寬顯示屏應用的<b class='flag-5'>八大原則</b>

    電子元件選用的八大原則

    下仍能保證高可靠性的元器件的過程。 半導體集成電路選用八大原則 1 集成電路的優選順序為超大規模集成電路→大規模集成電路→中規模集成電路→小規模集成電路。 2 盡量選用金屬外殼集成電路,以利于散熱。 3 選用的集成穩壓
    的頭像 發表于 12-09 18:12 ?1164次閱讀

    了解聯網安全八大守則

    開發人員可以采用幾種技術來簡化保護系統的任務。Silicon Labs(亦稱“芯科科技”)是ioXt聯盟(ioXt Alliance)的創始成員之一。ioXt聯盟是一個由行業主導的倡議,通過業內各個領域的合作伙伴協力創建物聯網安全規范,并已經制訂了8項關鍵
    發表于 01-28 06:15 ?18次下載
    了解<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>的<b class='flag-5'>八大</b>守則

    設計模式(1)—什么是設計模式?設計模式的六大原則是什么?

    目錄1.什么設計模式2.設計模式的發展3.設計原則6大原則3.1 開閉原則3.2 里氏轉換原則3.3 依賴倒轉原則3.4 接口隔離
    發表于 11-07 09:51 ?8次下載
    設計模式(1)—什么是設計模式?設計模式的六<b class='flag-5'>大原則</b>是什么?

    電路布線的七大原則

    電路布線的七大原則? 電路布線是電子設計中非常重要的一環,它直接影響著電路的性能和穩定性。因此,在進行電路布線的時候,需要遵循七大原則,這些原則包括電磁兼容性、信號傳輸、電源噪聲、熱管理、機械可靠性
    的頭像 發表于 10-27 10:26 ?1297次閱讀

    漏保跳閘的八大原

    漏保跳閘的八大原因? 漏保跳閘是指在電路運行中,漏電保護器(也叫漏電斷路器)因為某種原因跳閘,從而切斷電路供電。漏保跳閘是一種常見的電氣故障,對于電力系統的安全運行非常重要。下面將詳細介紹導致漏保
    的頭像 發表于 12-20 10:56 ?7423次閱讀
    主站蜘蛛池模板: 亚洲 欧美 日韩 在线 中文字幕| 日本高清视频网站www| 日日操日日爽| 噜噜噜久久| 亚洲色图在线观看视频| 五月丁香| 欧美一级特黄高清免费| 成人a毛片视频免费看| 你懂的在线免费| 四虎精品永久在线网址| 色播四房间| 综合亚洲一区二区三区| 国产美女亚洲精品久久久久久 | 在线观看你懂得| 91大神在线观看视频| 精品久久香蕉国产线看观看亚洲| 在线色综合| 国产精品黄页网站在线播放免费| 欧美成人午夜不卡在线视频| 色拍拍拍| 四虎三级| 美女被免费视频网站九色| 国产三级精品在线观看| 韩国免费人成在线观看网站| 欧美三级在线观看黄| 日本人的色道www免费一区| 天天看爽片| 超h 高h 污肉1v1御书屋| 亚洲a区视频| 中文字幕不卡一区| avtt天堂网 手机资源| 久久久久无码国产精品一区| 国产热| 日本在线不卡一区| 午夜婷婷网| 四虎国产精品高清在线观看| 女人张开腿双腿让男人桶| 9999毛片免费看| 亚洲视频色| 婷婷爱五月| 国产玖玖|