色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡工程師如何保證物聯網的安全性

易絡盟電子 ? 來源:djl ? 作者:易絡盟電子 ? 2019-08-05 11:47 ? 次閱讀

物聯網IoT)雖然是時下的營銷熱詞,但大多數工程師早就意識到給任何電子設備添加連接功能都可帶來諸多重要優勢。因此,物聯網是一個非常廣泛的術語,涵蓋了各種不同的應用,包括從閉路電視到IP連接的安防攝像頭,以及工廠和穿戴式追蹤器的連接傳感器,甚至遠程控制的家庭供暖系統。

所有互聯網連接設備的開發人員所面臨的一個挑戰就是安全性問題。移動支付就是個明顯的案例:銀行顯然希望避免手機支付的欺詐性交易。但物聯網安全威脅各式各樣,且影響深遠。

為何安全性對物聯網而言如此重要呢?由于可用數據數量前所未有,而所有物聯網系統間的互聯互通及其潛在威脅都極大激起了風險意識。其中不應被忽視的因素之一是,有部分工程師之前開發的系統并未接入互聯網,而現在他們則必須開發聯網產品。我們相信銀行擁有強大的專業技術可確保金融交易的安全性,但如果工程師曾經只開發USB網絡攝像頭,我們又如何信任他可以確保IP連接攝像頭的安全呢?

幸運的是,如若工程師花些時間遵循一些基本準則就會發現,包括半導體公司和分銷商在內的供應商目前都在提供相關的技術及支持,協助開發出更具安全性的物聯網產品。

風險與威脅

近期在芝加哥召開的一次會議上,來自恩智浦(NXP)的Roman Budek表示,物聯網設計人員需考慮及解決六項主要的安全隱患。而針對云端的數據和系統控制情況,必須考慮那些針對云服務提供商的遠程攻擊,而不能單純地認為某主要服務提供商即可解決這個威脅。

物聯網的性質意味著設備經常可以進行訪問,外圍系統遭受的物理攻擊(例如使用邊信道控制門禁)對許多系統而言都是風險。同樣,一個脆弱、偽造或受損的設備會削弱內部網絡的安全性。而許多物聯網供應商認為其與其他公司產品間的互操作性對商業成功至關重要,所以該問題更是一個挑戰。

網關或IP邊緣節點為遠程攻擊提供了機會。以智能家居為例,網關通常是客戶ISP提供的低成本路由器,其功能有限,甚至可能存在未修復的漏洞。

智能手機、平板電腦智能手表也存在著安全隱患,用戶可能下載流氓軟件,從而讓這類軟件獲得網絡訪問權限。同樣,PIN碼釣魚軟件可讓裝有應用程序的設備獲得物聯網系統訪問權限。最終,隨著物聯網的發展日趨成熟,各種設備的升級換代,淘汰的設備有可能被植入特洛伊木馬,給其他網絡設備帶去威脅。

顯然,設計物聯網設備時工程師需對整個系統進行全面了解,而不是僅僅把關注點放在設計的產品上。

確保嵌入式設備的安全性

開發嵌入式物聯網設備時,工程師必須確保實現以下三點:

數據完整性:確保數據不被窺探,僅授權人員可訪問,而且還需確保數據不能被篡改導致蓄意攻擊或意外性錯誤。

代碼完整性:保護代碼也至關重要。代碼修改必須可檢測,而且只有經授權才可修改代碼。此外,許多公司也關心知識產權保護問題,這就要求采取措施避免代碼失竊。

設備完整性:確保連接設備可靠,并且其關鍵功能不可被篡改。因此,物聯網設備需要強大的加密密鑰認證和保護,以防止黑客入侵和產品偽造。

為了實現目標,安全專家經常提到嵌入式物聯網安全性的六個原則,以加強對開發人員的支持:身份/身份驗證、授權、審核、保密、完整性及可用性,而許多這些原則的核心是密碼學。

為物聯網安全提供設備支持

對于物聯網產品開發人員而言這無疑是好消息,許多設備已為更加便捷的構建安全性提供支持。以 e絡盟 合作開發的、在 NXP WaRP7 IoT 和可穿戴開發平臺上使用的 NXP iMX 7Solo 應用處理器為例,該物聯網原型平臺包含許多處理器內置的安全功能。

網絡工程師如何保證物聯網的安全性

圖 1 - iMX 7 Solo應用處理器圖示

其中最明顯的特征之一是支持加密,且處理器還支持使用CAAM(加密加速和保證模塊)對硬件加速加密。該模塊也包含支持各種加密標準的加密和哈希引擎。

加密算法有兩種基本類型:對稱型和非對稱型,而選擇正確的算法對物聯網系統設計至關重要。對稱算法使用相同的密鑰加密及解密數據,而且處理開銷更低。

不對稱加密使用“單向”方法,具有一對密鑰。私鑰保密,不對外分發,而公鑰則公開分享。如若使用公鑰加密,則需使用私鑰解密,反之亦然。此法使系統更容易管理,且可拓展性更強。

隨機數生成器(RNG)是加密算法的要求之一。這可用于生成密鑰,而密鑰必須隨機生成,以防止黑客預測密匙、破解密碼。

可通過提供片上硬件支持,進而開發物聯網設備。這不僅可使用強大的加密功能確保更高級別的安全性,而且不會對處理器運行應用程序造成過多影響。

WaRP7板上使用的處理器還使用簡單SPA或差異功率分析(DPA)以防止預測密匙。

物聯網安全性也可通過其他功能加強,如WaRP7上使用的處理器及其他處理器。

網絡工程師如何保證物聯網的安全性

圖2 - ARM 信任區

處理復雜性

本文僅以一個物聯網板卡的某些特征可加強安全性為例。而工程師所面臨的挑戰正是本文所介紹的各種復雜性。顯然,工程師需要支持以確保他們有時間去學習這些特征。

首先,選擇正確的開發平臺至關重要。許多資源(如e絡盟社區的設計中心)可提供有關處理器開發平臺、軟件工具及中間件的詳細信息。應用工程師以及像 e絡盟 這樣的分銷商在確保生產正確組件方便扮演著重要角色,同時也縮短了選擇適當工具和信息的學習周期。

當下高度集成的狀態意味著開發平臺通常只有幾個組件,這幾乎是生產的理想硬件。e絡盟與許多公司合作,依照客戶要求打造如樹莓派這樣的現有開發板,從而滿足其具體需求;或依據特定要求開發硬件,使更多工程資源可應用于大部分復雜及產品差異化較大的代碼中。

結論 -安全問題是物聯網最大的挑戰之一

現今,幾乎所有電子設備都可從網絡連接中獲益,無論是遠程控制、監控,還是簡單的記錄或數據分析。然而,網絡連接會引起許多潛在風險,必須使用恰當的設備及系統級別安全防護工具來解決這一問題。隨著半導體及軟件廠商提供從加密到物理安全的安全支持,對物聯網產品的開發人員而言,再也沒有任何借口回避產品安全性。然而,工程師面臨的挑戰則是克服附加功能帶來的不可避免的復雜性。因此,他們必須向如 e絡盟 這樣的供應商尋求幫助以應對挑戰。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2912

    文章

    44882

    瀏覽量

    375728
  • 攝像頭
    +關注

    關注

    60

    文章

    4860

    瀏覽量

    96082
  • 網絡工程師
    +關注

    關注

    2

    文章

    34

    瀏覽量

    7909
收藏 人收藏

    評論

    相關推薦

    華為網絡工程師培訓教材

    華為網絡工程師培訓教材
    發表于 08-16 17:27

    華為“網絡工程師”培訓專用教程

    華為“網絡工程師”培訓專用教程
    發表于 08-18 15:12

    急需 RF 網絡工程師

    急需RF 網絡工程師職業技能:熟悉 GSM/UMTS、KPI分析及參數優化,熟悉RNO工具,如M2000,PRS,Nastar,OMstar等職業要求:1、5年以上網優工作經驗,有華為相關經驗2
    發表于 06-02 22:13

    華為3Com認證網絡工程師(HCNE)測試題

    華為3Com認證網絡工程師(HCNE)測試題
    發表于 10-09 08:52

    聯網時代,嵌入式工程師這樣應對安全挑戰!

    開發的系統并未接入互聯網,而現在他們則必須開發聯網產品。我們相信銀行擁有強大的專業技術可確保金融交易的安全性,但如果工程師曾經只開發USB網絡
    發表于 06-05 17:24

    網絡工程師培訓教程(華為HCNE)

    網絡工程師培訓教程(HCNE):華為HCNE-網絡工程師培訓教程(PDF) 01.第一章網絡基礎知識.pdf02.第二章常見網絡接口與電纜.pdf03.第三章以太網交換機基礎.pdf
    發表于 06-09 19:20 ?129次下載

    網絡工程師RCNA培訓教材(ppt)

    網絡工程師RCNA培訓教材
    發表于 03-26 09:04 ?0次下載

    網絡工程師RCNA教學內容

    網絡工程師RCNA教學內容 內容 OSI網絡模型和TCP/IP協議棧子網劃分 交換機的原理和基本配置          
    發表于 03-26 17:33 ?41次下載

    合格的網絡工程師必會實驗大全

    合格的網絡工程師必會實驗大全.pdf合格的網絡工程師必會實驗大全.pdf
    發表于 10-30 17:46 ?0次下載

    一文解析網絡工程師到底是干什么的

    都說網絡工程師吃香,可是到底網絡工程師是干什么的?還真的沒有幾個人能夠說得出來。今天我們就來了解一下網絡工程師。在了解和網絡工程師的工作之前,我們先了解,
    發表于 01-03 15:32 ?1.8w次閱讀

    什么是網絡工程師

    什么是網絡工程師網絡工程師就是通過學習和訓練,掌握了網絡技術的理論知識和操作技能的網絡技術人員。網絡工程師能夠從事計算機信息系統的設計、建
    的頭像 發表于 02-19 14:28 ?7704次閱讀

    網絡工程師真的已經倒下了嗎

    當前,陰魂籠罩在“網絡管理員”、“網絡工程師”這個職業上,干活比誰都累,工資比誰都低,不少人認為這個職業不再是高端的技術型人才。難道,“網絡工程師”你是否真的已經倒下了?
    的頭像 發表于 02-19 14:08 ?1.8w次閱讀

    網絡工程師的發展前景如何

    很多朋友是從事網絡優化工程師這樣的無線網絡工程師的崗位,也有一些朋友可能還沒有入行,這在憂慮從事網絡優化工程師
    的頭像 發表于 09-02 15:34 ?5185次閱讀

    網絡工程師的待遇怎么樣

    的熟練,職位也可能從技術崗位上升為管理崗位,這個時候網絡工程師都會有一個較好的前景和可觀的收入。下面就分別說說網絡工程師逐漸晉升的崗位和相應薪資供大家參考。
    的頭像 發表于 10-09 16:58 ?6143次閱讀

    網絡工程師常用的各協議基礎排錯命令

    網絡工程師在日常配置中難免出現各種配置錯誤,比如接口地址配錯、掩碼位數配錯、接口忘記no shutdown。
    發表于 07-07 09:21 ?467次閱讀
    主站蜘蛛池模板: 久久久精品免费视频| 久久怡红院国产精品| 一区二一二| 亚洲va精品中文字幕| 日韩免费一区| 欧美69xxx| 麻豆AV久久AV盛宴AV| 黄色aa大片| 国产手机精品一区二区| 高清mv视频免费观看| yellow在线观看免费观看大全| 4480YY无码午夜私人影院| 一本大道熟女人妻中文字幕在线| 亚洲精品成人无码A片在线| 母狗黄淑珍| 久久天天婷婷五月俺也去| 交换:年轻夫妇-HD中文字幕| 精品国产影院| 茎身铃口调教| 伦理电影v男人天堂| 久久久久久久久女黄| 门事件快播| 免费精品国产人妻国语麻豆| 欧美乱妇15p图| 嫩草国产精品99国产精品| 蜜臀亚洲AV永久无码精品老司机 | 小776 论坛| 伦理片在线线手机版韩国免费观看 | 日本高清免费看| 强壮的公次次弄得我高潮韩国电影| 免费成人小视频| 日本十八禁无遮拦啪啪漫画| 日本女人bbb| 雪恋电影完整版免费观看| 亚洲VA欧美VA天堂V国产综合| 亚洲中文字幕在线第六区| 99香蕉视频| 成年视频xxxxxx在线| 大香伊蕉在人线国产97| 在线a视频| 99精品久久久久久久|