在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT生態(tài)系統(tǒng)的安全分析

電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2018-10-07 19:15 ? 次閱讀

我們?nèi)粘J褂玫脑S多東西正在變得智能化并且都連入了互聯(lián)網(wǎng)。物聯(lián)網(wǎng)(IoT)將改善我們的生活,它幫助我們實(shí)現(xiàn)健康和健身目標(biāo)、減少資源消耗、提高生產(chǎn)力、追蹤并確保資產(chǎn)安全。許多嵌入式開(kāi)發(fā)人員意識(shí)到IoT 的潛在好處并積極開(kāi)發(fā)各種應(yīng)用程序,范圍涉及家庭連接設(shè)備、可穿戴和家庭安全系統(tǒng)等。然而,風(fēng)險(xiǎn)與收益并存。沒(méi)有人希望設(shè)計(jì)的應(yīng)用程序容易受到攻擊或數(shù)據(jù)易遭竊取。引人注目的黑客攻擊會(huì)對(duì)品牌形象造成嚴(yán)重影響并失去客戶信任,最糟糕的是,它會(huì)減緩或永久性減少人們使用IoT。

IoT通常被稱為一場(chǎng)工業(yè)革命。可連接設(shè)備的數(shù)量將在未來(lái)幾年內(nèi)快速增長(zhǎng)。如果跟蹤IoT 的分析師之間有何爭(zhēng)議的話,那便是到底會(huì)有幾十億的可連接設(shè)備。物聯(lián)網(wǎng)對(duì)社會(huì)的經(jīng)濟(jì)價(jià)值預(yù)估為4至11萬(wàn)億美元。在加速可連接設(shè)備產(chǎn)品上市的競(jìng)賽中,實(shí)現(xiàn)適當(dāng)?shù)陌踩胧?huì)帶來(lái)一些麻煩,因?yàn)檫@會(huì)增加元器件成本、開(kāi)發(fā)工作量和設(shè)計(jì)復(fù)雜度。

同時(shí),適當(dāng)?shù)陌踩胧?duì)某些產(chǎn)業(yè)來(lái)說(shuō)并非至關(guān)重要。然而采取適當(dāng)?shù)陌踩胧┦潜苊馐艿焦舻年P(guān)鍵。供應(yīng)商的產(chǎn)品受到攻擊后,重大的安全和隱私問(wèn)題以及負(fù)面報(bào)導(dǎo)可能會(huì)暫時(shí)或永久性減緩人們使用IoT。即使是在家庭和日常生活中的簡(jiǎn)單設(shè)備,許多消費(fèi)者也對(duì)連接安全保持懷疑,一些研究人員和業(yè)界觀察人士更認(rèn)為IoT安全災(zāi)難必將發(fā)生。實(shí)際上,最近有很多高調(diào)曝光的攻擊廣受關(guān)注,因此有人認(rèn)為這個(gè)災(zāi)難已經(jīng)來(lái)臨。請(qǐng)點(diǎn)擊“閱讀原文”觀看完整的“物聯(lián)網(wǎng)安全分析”文章。

量子密碼學(xué)攻擊

當(dāng)前IoT的安全狀況類似于量子密碼學(xué),這通常指量子密鑰分配。與其他密鑰分配方案不同,量子密碼學(xué)承諾在物理定律的基礎(chǔ)上保證絕對(duì)安全性。而相比之下,大多數(shù)密鑰分配方案依賴于大數(shù)因式分解或離散對(duì)數(shù)問(wèn)題計(jì)算復(fù)雜性的假設(shè)。盡管量子密碼學(xué)于1984年被發(fā)現(xiàn),但直到2000年商業(yè)加密系統(tǒng)才被引進(jìn)市場(chǎng)。量子密碼系統(tǒng)依賴于單個(gè)光子,搭建量子密碼系統(tǒng)很復(fù)雜,不過(guò)上市時(shí)間才是本質(zhì)問(wèn)題。2010年,第一個(gè)徹底打破量子密碼學(xué)系統(tǒng)的安全漏洞被公諸于眾。從理論上講,量子密碼學(xué)是不可能被破壞的,但實(shí)際上,并未考慮系統(tǒng)設(shè)計(jì)過(guò)程中的邊測(cè)和漏洞。

此外,有趣的是,直到組建專門的小組去破壞這些系統(tǒng)之前漏洞都未被發(fā)現(xiàn)。在組建該專門小組之前,整個(gè)產(chǎn)業(yè)都在關(guān)注如何使量子密碼學(xué)系統(tǒng)更穩(wěn)健和如何使這些系統(tǒng)上市。量子密碼學(xué)類似事件給我們上了重要一課。最值得注意的是,它表明安全是一個(gè)持續(xù)不斷的發(fā)展過(guò)程,需要多學(xué)科方案來(lái)預(yù)測(cè)潛在的攻擊。當(dāng)工程團(tuán)隊(duì)試圖使某些事情變得像量子密碼系統(tǒng)一樣復(fù)雜時(shí),他們可能也會(huì)弄不明白攻擊者是如何侵入系統(tǒng)的。整個(gè)過(guò)程相互矛盾。因此,需要將質(zhì)量保證和安全團(tuán)隊(duì)從搭建安全系統(tǒng)的工程團(tuán)隊(duì)中分離出來(lái)。

另一個(gè)關(guān)鍵點(diǎn)是,量子密碼學(xué)系統(tǒng)受到攻擊肯定會(huì)暫時(shí)(如果不是永久地)降低該技術(shù)的市場(chǎng)接受度和對(duì)該技術(shù)的信任度。因此,如果產(chǎn)業(yè)能夠在前期階段對(duì)安全投入更多,那么盡管這會(huì)使上市時(shí)間更長(zhǎng)、成本更高,但最終也會(huì)大有裨益。

IoT安全分析

目前,IoT安全所必需的技術(shù)已經(jīng)存在。但是缺乏如何實(shí)施這項(xiàng)技術(shù)的知識(shí)通常是大多數(shù)安全漏洞的根本原因。然而,一個(gè)“安全”的IoT設(shè)備并不能確保能夠?qū)崿F(xiàn)一個(gè)安全的系統(tǒng)。雖然如此,開(kāi)發(fā)人員至少應(yīng)當(dāng)意識(shí)到以下類型的安全。

硬件安全

安全的IoT設(shè)備具有許多安全特性。首先,它使用對(duì)稱密碼來(lái)執(zhí)行安全啟動(dòng)和安全引導(dǎo)加載或空中(OTA)固件更新。安全的IoT設(shè)備還使用硬件加密加速器,它們更快、更節(jié)能,并且更不易受到邊信道分析攻擊。

在安全的IoT設(shè)備中,調(diào)試端口是禁用的。如果在某些時(shí)候需要重新打開(kāi)調(diào)試端口(例如需要遠(yuǎn)程存儲(chǔ)器存取或由于其他原因),就要通過(guò)一個(gè)使用公開(kāi)密鑰認(rèn)證的認(rèn)證質(zhì)詢響應(yīng)方案來(lái)實(shí)現(xiàn)。雖然安全啟動(dòng)和引導(dǎo)加載可防止攻擊者修改程序存儲(chǔ)器,但安全的IoT設(shè)備能夠進(jìn)一步限制對(duì)于程序存儲(chǔ)器的訪問(wèn)讀取。這通常意味著設(shè)備具有內(nèi)部存儲(chǔ)器或內(nèi)置閃存。在使用外部存儲(chǔ)器的情況下,這也意味著外部存儲(chǔ)器的內(nèi)容需被簽名和加密。

軟件安全

為了確保在安全的IoT 設(shè)備上運(yùn)行的軟件能進(jìn)一步加強(qiáng)安全性,必須在關(guān)鍵部分進(jìn)行硬件化。這意味著它可以阻止跳過(guò)單條指令。例如,安全啟動(dòng)簽名檢查或密碼簽名檢查。這種方法可確保即使攻擊者能夠使處理器跳過(guò)一條指令,那么也不會(huì)產(chǎn)生關(guān)鍵性的安全后果。此外,為了避免代碼中的安全問(wèn)題或第三方庫(kù)引起系統(tǒng)范圍的存取,可采用ARMv8M 的TrustZone對(duì)不同庫(kù)進(jìn)行分區(qū)管理。

通信安全

大多數(shù)集成電路(IC)與其他IC、IoT設(shè)備、網(wǎng)關(guān)和/或云端通信,有必要保護(hù)這些通信信道。當(dāng)與其他IC通信時(shí),意味著要啟用加密和身份驗(yàn)證以確保完整性和機(jī)密性。一個(gè)可能的范例是數(shù)據(jù)存儲(chǔ)在片外存儲(chǔ)器上,或者主處理器與通信IC 或傳感器之間的有線總線。當(dāng)與其他IoT設(shè)備通信時(shí),通常使用諸如zigbee、Thread或低功耗藍(lán)牙等通信協(xié)議。大多數(shù)協(xié)議中都有安全選項(xiàng),重要的是要打開(kāi)這些安全選項(xiàng)。

另一個(gè)重要的考慮因素是設(shè)備部署。一旦在通信設(shè)備之間采用了安全措施,那么安全的數(shù)據(jù)傳輸就顯而易見(jiàn)了。然而,分發(fā)密鑰并不是直接的。對(duì)于無(wú)線設(shè)備而言,這通常涉及設(shè)備加入無(wú)線網(wǎng)絡(luò)的部署步驟,例如使用藍(lán)牙部署一個(gè)可連接燈泡到基于zigbee的網(wǎng)狀網(wǎng)絡(luò)。用于部署的選項(xiàng)取決于系統(tǒng)基本功能、易用性和安全性之間的折衷。只要安全的IoT設(shè)備不降低安全性即可。此外,安全的IoT設(shè)備使用TLS/DTLS來(lái)建立到云端的安全的端對(duì)端(end-to-end)連接。

應(yīng)用層安全

應(yīng)用層可能位于設(shè)備上或云服務(wù)中,抑或兩者皆有。在許多應(yīng)用中,通常需要在應(yīng)用層進(jìn)行密碼保護(hù)。安全的IoT設(shè)備強(qiáng)制用戶更改密碼,并將最常用的密碼列入黑名單。如果可能,設(shè)備甚至可以實(shí)施雙重身份驗(yàn)證。

系統(tǒng)安全

從系統(tǒng)的角度來(lái)看,一些看似無(wú)害的子系統(tǒng)也可能會(huì)增加整個(gè)系統(tǒng)的不安全性。因此,為了構(gòu)建安全的IoT設(shè)備,在每個(gè)子系統(tǒng)內(nèi)部有一些關(guān)于實(shí)現(xiàn)安全性的假設(shè)。每個(gè)子系統(tǒng)的安全性應(yīng)當(dāng)是獨(dú)立的或在最小程度上依賴于其他子系統(tǒng)的安全性。

總結(jié)

參與IoT生態(tài)系統(tǒng)的開(kāi)發(fā)人員、設(shè)備制造商和服務(wù)提供商需要接受在IoT各個(gè)層面上實(shí)現(xiàn)有效安全措施所帶來(lái)的成本上升和上市時(shí)間延遲,這包括從設(shè)備到云端,以及每項(xiàng)開(kāi)發(fā)工作的開(kāi)始階段。協(xié)調(diào)實(shí)現(xiàn)整個(gè)IoT 安全有助于預(yù)防災(zāi)難性的安全漏洞和隨之而來(lái)的惡劣影響。如果災(zāi)難發(fā)生,那么即使漏洞被修復(fù),也可能影響對(duì)于IoT市場(chǎng)的投資。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IC
    IC
    +關(guān)注

    關(guān)注

    36

    文章

    5953

    瀏覽量

    175681
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7493

    瀏覽量

    163878
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4213

    瀏覽量

    196880
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    MCU產(chǎn)品、軟件、生態(tài)系統(tǒng)的演變及未來(lái)展望

    的持續(xù)進(jìn)步,MCU產(chǎn)品進(jìn)一步發(fā)展,性能更高、外設(shè)更豐富、功耗更低、安全增強(qiáng)。同時(shí)會(huì)具有更大的程序和代碼存儲(chǔ)空間,給工程師更多自由發(fā)揮的空間,嵌入式系統(tǒng)開(kāi)發(fā)不再局促。而生態(tài)系統(tǒng)以其強(qiáng)大的力量對(duì)MCU開(kāi)發(fā)產(chǎn)生
    發(fā)表于 01-19 15:17

    大數(shù)據(jù)hadoop生態(tài)系統(tǒng)概念簡(jiǎn)單介紹

    零基礎(chǔ)大數(shù)據(jù)入門3--大數(shù)據(jù)生態(tài)系統(tǒng)及其各組件簡(jiǎn)介
    發(fā)表于 05-05 14:34

    工廠生產(chǎn)系統(tǒng)能效的生態(tài)系統(tǒng)優(yōu)化設(shè)計(jì)

    優(yōu)化工廠生產(chǎn)系統(tǒng)能效的生態(tài)系統(tǒng)
    發(fā)表于 07-12 08:44

    Arm生態(tài)系統(tǒng) TrustedFirmware.org 增添新項(xiàng)目成員

    生態(tài)系統(tǒng)協(xié)作對(duì)于確保安全軟件解決方案的成功開(kāi)發(fā)至關(guān)重要。Hafnium,MbedTLS和PSA Crypto進(jìn)入受信任的固件項(xiàng)目,它們的參與將使我們能夠密切關(guān)注碎片整理和標(biāo)準(zhǔn)接口,從而在所有細(xì)分市場(chǎng)
    發(fā)表于 08-17 17:12

    everspin生態(tài)系統(tǒng)和制造工藝創(chuàng)新解析

    everspin生態(tài)系統(tǒng)和制造工藝創(chuàng)新
    發(fā)表于 01-01 07:55

    基于加速卡的FPGA生態(tài)系統(tǒng)布局是怎樣的?

    FPGA加速卡是如何產(chǎn)生的?主要的FPGA加速卡產(chǎn)品有哪些?基于加速卡的FPGA生態(tài)系統(tǒng)布局是怎樣的?
    發(fā)表于 06-17 06:07

    什么是開(kāi)放性系統(tǒng)?如何構(gòu)建開(kāi)放自動(dòng)化的生態(tài)系統(tǒng)

    什么是開(kāi)放性系統(tǒng)?開(kāi)放自動(dòng)化到底指的是什么?什么樣的系統(tǒng)才是一個(gè)理想的開(kāi)放自動(dòng)化系統(tǒng)?如何構(gòu)建開(kāi)放自動(dòng)化的生態(tài)系統(tǒng)?開(kāi)放自動(dòng)化系統(tǒng)會(huì)成功么?
    發(fā)表于 07-02 07:09

    STM32單片機(jī)基礎(chǔ)01——初識(shí) STM32Cube 生態(tài)系統(tǒng) 精選資料分享

    本篇文章主要介紹STM32Cube生態(tài)系統(tǒng)。STM32Cube EcosystemSTM32Cube是ST公司開(kāi)發(fā)的一套生態(tài)系統(tǒng),致力于使STM32的開(kāi)發(fā)變的更簡(jiǎn)單,并且100%開(kāi)源免費(fèi)。在開(kāi)始介紹
    發(fā)表于 08-03 07:15

    STM32Cube生態(tài)系統(tǒng)更新

    前不久STM32Cube生態(tài)系統(tǒng)進(jìn)行了一次“大更新”,STM32CubeMX升級(jí)至V6.0.0,STM32CubeIDE升級(jí)至V1.4.0,STM32CubeProg升級(jí)至V2.5.0。...
    發(fā)表于 08-03 06:05

    什么是STM32Cube生態(tài)系統(tǒng)

    什么是STM32Cube生態(tài)系統(tǒng)
    發(fā)表于 09-29 06:12

    STM32Cube生態(tài)系統(tǒng)更新了哪些實(shí)用功能

    STM32Cube生態(tài)系統(tǒng)更新了哪些實(shí)用功能
    發(fā)表于 10-13 06:35

    使用linux嵌入式構(gòu)建IoT生態(tài)系統(tǒng)組件

    linux嵌入式物聯(lián)網(wǎng) 您會(huì)發(fā)現(xiàn),構(gòu)建IoT生態(tài)系統(tǒng)組件的最快方法是使用嵌入式Linux,無(wú)論您是從一開(kāi)始就擴(kuò)充現(xiàn)有設(shè)備還是設(shè)計(jì)新設(shè)備或系統(tǒng)。 嵌入式Linux與臺(tái)式機(jī)Linux共享相同的源代碼庫(kù)
    發(fā)表于 11-04 08:47

    IT的生態(tài)系統(tǒng)概述

    一、IT的生態(tài)系統(tǒng)概述1.1 計(jì)算機(jī)CPU四大體系結(jié)構(gòu)1、以PC機(jī)為代表的X86結(jié)構(gòu)2、以嵌入式計(jì)算機(jī)為代表的ARM結(jié)構(gòu)3、以國(guó)產(chǎn)龍芯為代表的MIPS結(jié)構(gòu)4、以IBM巨型機(jī)為代表的POWPC結(jié)構(gòu)
    發(fā)表于 12-22 06:47

    GaN功率半導(dǎo)體與高頻生態(tài)系統(tǒng)

    GaN功率半導(dǎo)體與高頻生態(tài)系統(tǒng)(氮化鎵)
    發(fā)表于 06-25 09:38

    Wasm軟件生態(tài)系統(tǒng)安全分析

    本文轉(zhuǎn)載自 OpenHarmony TSC 官方《峰會(huì)回顧第12期 | Wasm軟件生態(tài)系統(tǒng)安全分析》 演講嘉賓 | 王浩宇 回顧整理 | 廖濤 排版校對(duì) | 李萍萍 嘉賓簡(jiǎn)介 王浩宇,華中科技
    發(fā)表于 09-05 15:29
    主站蜘蛛池模板: 在线观看免费观看| 很黄很暴力 很污秽的小说| 欧美午夜在线观看| 天天干夜夜想| 黄网在线免费观看| aa在线视频| 一区二区不卡视频| 乱轮黄色小说| 午夜影院欧美| 狠狠干亚洲色图| 国产农村一一级特黄毛片| 欧洲妇女成人淫片aaa视频| 日本写真高清视频免费网站网| 日本午夜三级| 激情综合网激情| 欧美97色| 国产精品久久久久久久久福利| 欧美xxxxbbbb| 四虎影在永久地址在线观看| 精品女同同性视频很黄很色| 在线播放12p| 婷婷激情在线| 黄色午夜视频| 午夜 dy888理论久久| 亚洲欧美成人网| 1515hh四虎免费观com| 欧美黄色性| 511韩国理论片在线观看| 美女和美女| 欧美成人免费观看bbb| 成人激情视频网| 国产情侣自拍小视频| 久久久免费观看| 免费看欧美理论片在线| 人人澡人人搞| 伊人网络| 四虎永久在线观看免费网站网址| 欧美特级黄| 99日精品欧美国产| 午夜免费剧场| 5x性区m免费毛片视频看看|