色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業物聯網安全建立在硬件之上

獨當一面 ? 來源:獨當一面 ? 作者:獨當一面 ? 2022-07-21 10:58 ? 次閱讀

工業自動化將是 2019 年物聯網 (IoT) 支出最大的領域之一。那么,將系統連接到網絡的設備如何被信任,以及確保其工業物聯網 (IIoT) 的最佳方式是什么? ) 系統是安全的:軟件還是硬件?在本文中,我們著眼于將基于硬件的安全性作為 IIoT 的首選的案例,以及它除了安全性之外的優勢——例如上市時間、可擴展性、性能和制造靈活性。

國際數據公司 (IDC)發布的行業預測強調制造、運輸和公用事業是 2019 年預計將在物聯網解決方案上花費的主要行業——這些是工業物聯網系統通常解決的行業。今年全球總支出預計將達到 7450 億美元,其中支出最多的行業是離散制造(1190 億美元)、流程制造(780 億美元)、交通運輸(710 億美元)和公用事業(610 億美元)。在制造商中,這將主要集中在支持制造運營和生產資產管理的解決方案上。在運輸方面,超過一半的物聯網支出將用于貨運監控,其次是車隊管理。公用事業行業的物聯網支出將由電力、天然氣和水的智能電網主導。

硬件支出將約為 2500 億美元,其中以超過 2000 億美元的模塊/傳感器采購為主。鑒于這種增長,網絡攻擊的潛在風險也將顯著增加。系統開發人員將尋求快速部署安全技術,并在市場上提供硬件和軟件解決方案。決定走哪條路線的一個關鍵因素基本上是圍繞漏洞。

軟件可以說更容易受到攻擊,因為攻擊者更容易分析它來破壞安全性。另一方面,硬件安全芯片更有可能是防篡改的,并且具有可以有效防止攻擊的附加功能。這包括軟件、代碼和數據的受保護處理和存儲——通過加密的內存和處理、故障和操縱檢測以及安全的代碼和數據存儲來實現。因此,在受保護的硬件上運行的軟件也可以被保護免受讀取、復制和克隆以及被分析、理解和破壞。

標準怎么說

IEC 62443等國際行業標準要求硬件安全以實現最高級別的安全性,美國國家標準與技術研究院 (NIST) 和工業互聯網聯盟 (IIC) 也是如此。NIST“平臺固件彈性指南”討論了信任根 (RoT) 和信任鏈 (CoT) 的功能,這些功能需要抵抗在操作系統下運行或作為其一部分運行的任何軟件的篡改嘗試主處理器。它明確指出,從主機處理器上的軟件傳輸到平臺固件的信息應被視為不受信任。

RoT 是工業控制系統中安全性和彈性的基礎,是 CoT 中的錨。通常,連續的元素在維護由 RoT 啟動的信任鏈方面是合作的。信任鏈中的組件具有不那么受信任的軟件無法使用的特權來執行安全關鍵功能,例如執行設備更新。一旦安全功能完成或確定不需要安全功能,RoT 和 CoT 可能具有放棄這些特權的機制。CoT 也可以在將控制權交給非合作元素之前放棄特權。

由于 RoT 對于提供關鍵的安全功能至關重要,因此它們需要在設計上保證安全。確定 RoT 置信度的主要考慮因素是分析 RoT 的攻擊面以及評估用于保護該攻擊面的緩解措施。確保 RoT 的可信賴性的責任在于提供信任根的供應商。供應商通常通過使 RoT 不可變或確保在執行此類更新之前驗證對 RoT 的任何更改的完整性和真實性來保護 RoT。通常,RoT 在孤立的環境中運行,其特權級別高于任何可以修改它的東西,或者在任何東西可以修改它之前完成其功能,以確保設備在操作期間不會損害其行為。

提供的不僅僅是安全性

Infineon Technologies 的高級負責人 Steve Hanna 強調了為什么基于硬件的安全性是最安全的,以及它如何提供的不僅僅是安全方面。他評論說:“基于硬件的安全性不僅意味著防篡改,而且還可以在上市時間、可擴展性和性能方面帶來好處。它還通過物流供應鏈在防止盜竊和偽造方面發揮作用。由獨立安全測試實驗室評估并通過國際機構認證的專用安全芯片,可用作構建模塊來執行密碼學并降低您設計的整體復雜性。這可以將安全實施時間從幾個月縮短到幾周。”

物聯網安全基金會的董事會成員、Secure Thingz 的首席執行官兼創始人 Haydn Povey 補充說:“您需要能夠建立信任根,并且硬件更適合啟用不可變的引導路徑。您可以更好地控制硬件信任根,它提供了一個審計路徑。硬件支持安全飛地,可以運行安全啟動管理器等基本啟動服務,并且可以在需要時使設備進入已知的良好狀態。”

他說,從“秘密”的角度來看,值得信賴的生態系統至關重要。硅供應商可以很好地配置設備的安全元件,或者密鑰可以由 OEM 注入。對于大批量,芯片公司可以在晶圓級提供這些,但對于小批量,受信任的生態系統的一部分將包括像 Arrow 這樣的分銷商,然后他們可以提供安全元件的編程

英飛凌的 Hanna 熱衷于強調利用基于硬件的安全性的上市時間方面。爭論的焦點是一些硅供應商已經提供了構建模塊,這些硬件安全芯片通常由獨立的安全測試實驗室評估,然后通過安全認證。認證可以證明攻擊者想要突破芯片防御的最高障礙。

通過部署這些經過獨立測試的芯片,現成的解決方案可以幫助設計人員快速添加功能,例如設備驗證器的硬件保護或保護供應商密鑰和數據作為信任根(見圖表)。這是特別合適的,因為 IIoT 安全通常需要巨大的學習曲線,因此通過使用現有的設備,這可以減輕開發工作的大量壓力和時間。

pYYBAGLXULWAEQDaAADAbnkXE-c520.jpg

圖:英飛凌的 OPTIGA 產品系列提供了一系列用于身份驗證和其他功能的安全芯片。(來源:英飛凌科技

可擴展性、性能和制造靈活性

隨著本文開頭強調的 2019 年工業物聯網的增長,除了上市時間之外,可擴展性也是一個關鍵要求。基于硬件的安全設備很適合擴展不同的性能級別、不同的安全級別和不同的平臺。為了保護系統處理的產品和數據的完整性、身份驗證、機密性和可用性,可以在整個產品組合中部署相同的離散安全控制器。這樣做的好處是可以保證跨多個產品實現相同級別的安全性。

在為設備增加安全性時,性能可能是一個真正的問題。與基于軟件的解決方案相比,硬件方法在安全存儲和計算等功能方面具有顯著優勢。例如,可以安全地隱藏加密密鑰執行的計算:專用防篡改芯片將在一次過程中完成計算,因為它發生在受保護的環境中,但是,要獲得與軟件解決方案相同級別的安全性,可能需要多次“掩蓋”操作,以在計算過程中隱藏密鑰,從而影響性能和功耗。

制造供應鏈物流可能會給物聯網設備制造商帶來重大挑戰,因為設備及其私鑰可能容易被盜和偽造。大多數物聯網設備中的安全概念是基于注入一對公鑰和一個私鑰,為設備分配一個唯一身份,從而使其能夠在網絡內進行身份驗證并根據其分配訪問權限。特權。但是,許多制造業務作為全球供應鏈的一部分設置的方式,如果私鑰在其路徑中被截獲或被盜,那么系統外的人就有可能制造假冒設備,從而產生潛在威脅到系統安全。

最終,Hanna 評論說,基于硬件的安全性為 IIoT 中的連接設備和系統提供了顯著優勢。“即使攻擊者確實進入了,他們也無法輕易破譯芯片中發生的事情。我們的安全技術可以使攻擊者極難發現或探測這些漏洞。”


審核編輯 黃昊宇
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2910

    文章

    44778

    瀏覽量

    374666
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35712
收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也不斷增加。
    發表于 01-10 16:47

    aes技術聯網中的應用前景

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從而形成了一個龐大的網絡。這些設備包括智能家居、工業自動化、醫療設備、交通監控等。然而,隨著設備數量的增加,數據
    的頭像 發表于 11-14 15:15 ?417次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    EDA聯網設計中的應用

    設計和驗證電子系統的重要輔助工具,它們可以幫助工程師更高效、更準確地完成設計任務。 2. EDA硬件設計中的應用 聯網設備通常需要集成多種傳感器、微控制器和無線通信模塊。EDA工具
    的頭像 發表于 11-08 14:22 ?408次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網
    的頭像 發表于 10-29 13:37 ?408次閱讀

    工業聯網平臺的組成部分

    (IaaS)、平臺服務(PaaS)和軟件服務(SaaS)三大層面,以及它們平臺中的具體作用和相互關聯。 一、基礎設施服務(IaaS) 基礎設施服務(IaaS)是工業聯網平臺的基礎支
    的頭像 發表于 10-14 14:23 ?298次閱讀

    聯網系統硬件方案的“心臟”_晶振詳解

    聯網系統中為什么要使用 晶振 聯網系統中使用晶振的原因主要可以歸納為以下幾點: 提供穩定的時鐘信號 基礎功能:晶振
    的頭像 發表于 09-27 16:17 ?423次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統<b class='flag-5'>硬件</b>方案的“心臟”_晶振詳解

    工業聯網(IOT)網關是什么

    分析、預測性維護和智能決策提供了堅實的基礎設施支持。本文將深入探討工業聯網網關的定義、功能及其各行業中的應用。 工業
    的頭像 發表于 09-19 14:06 ?512次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    天拓四方:工業聯網關是什么?其設備接入聯網中的作用

    隨著聯網技術的迅猛發展,工業領域正經歷著前所未有的變革。工業聯網網關作為連接
    的頭像 發表于 09-02 16:56 ?384次閱讀
    天拓四方:<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>關是什么?其<b class='flag-5'>在</b>設備接入<b class='flag-5'>物</b><b class='flag-5'>聯網</b>中的作用

    工業聯網網關是什么?工業聯網網關的工作原理

    工業4.0的浪潮下,工業聯網(IIoT)技術得到了廣泛的應用和快速的發展。作為連接工業現場設
    的頭像 發表于 06-27 14:04 ?1055次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關是什么?<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關的工作原理

    工業聯網關在工業領域的功能和作用

    的數字化進程。本文將詳細介紹工業聯網關的定義、技術組成、功能以及安全方面的考量。 二、工業
    的頭像 發表于 06-05 15:46 ?455次閱讀

    靜態路由工業聯網中的應用

    隨著工業聯網(IIoT)的快速發展,網絡技術的選擇變得至關重要。復雜的工業環境中,數據的高效、準確傳輸是確保整個系統穩定運行的關鍵。靜態
    的頭像 發表于 05-30 14:14 ?506次閱讀
    靜態路由<b class='flag-5'>在</b><b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>中的應用

    工業聯網智能網關解析

    。本文將詳細介紹工業聯網智能網關的功能、特點以及其現代工業生產中的應用,旨在為讀者提供一份盡可能全面而深入的解析。 一、
    的頭像 發表于 05-11 17:31 ?1020次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>智能網關解析

    行業熱知 | 工業聯網是什么?能在哪些行業應用?如何選擇工業聯網

    工業聯網(IIoT)是聯網的一個子集,專門應用于工業領域。它利用機器學習、大數據、智能傳感器
    的頭像 發表于 03-29 13:52 ?1082次閱讀

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于
    的頭像 發表于 02-13 17:09 ?1594次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b>標準確保<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 中文中幕无码亚洲视频| ankha成人| 国产 高清 无码 在线播放| 人妻精品久久无码专区| www.x日本| 色色色999| 国产免费变态视频网址网站| 亚洲AV美女成人网站P站| 久久www成人看片| 69夫妇交友群| 人人草人人草| 国产精品成人免费| 一个人HD在线观看免费高清视频| 久久精品亚洲热综合一本奇米 | 亚洲涩福利高清在线| 好男人在线观看视频观看高清视频免费 | 菠萝菠萝蜜视频在线看1| 看80后操| beeg日本老师按摩| 日韩亚洲国产中文字幕欧美 | 久久这里只精品热在线18| 97蜜桃网123.com| 日韩欧美一级| 国产精品青草久久福利不卡| 亚洲黄色在线| 免费在线观看一区| 国产成人精品自线拍| 亚洲精品乱码久久久久久直播| 久久久久久久久性潮| av在线色| 亚洲qvod图片区电影| 久久免费精品一区二区| 99久久久国产精品免费调教| 日日操夜夜操狠狠操| 好看的电影网站亚洲一区| 6080YYY午夜理论片在线观看| 日本一本在线播放| 精品国产mmd在线观看| 99久久精品免费看国产一区二区三区| 日韩精品一区二区亚洲AV观看| 国产专区_爽死777|