色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全實(shí)施中的常見(jiàn)陷阱以及如何避免它們

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Brent Wilson ? 2022-10-13 11:32 ? 次閱讀

介紹

從技術(shù)的角度來(lái)看,我們生活在一個(gè)激動(dòng)人心的時(shí)代。“互聯(lián)生活”的夢(mèng)想正在實(shí)現(xiàn),許多普通產(chǎn)品正在配備互聯(lián)網(wǎng)連接,以實(shí)現(xiàn)這個(gè)便利的新世界。但是,互聯(lián)網(wǎng)可能是一個(gè)危險(xiǎn)的地方,保護(hù)這些新連接的產(chǎn)品免受威脅至關(guān)重要。否則,這種無(wú)與倫比的便利性可能會(huì)變成一場(chǎng)噩夢(mèng)。作為系統(tǒng)設(shè)計(jì)人員,我們有責(zé)任成為解決方案的一部分,以取悅我們的最終用戶,并成為他們數(shù)據(jù)的好管家,讓您高枕無(wú)憂。

物聯(lián)網(wǎng)IoT) 產(chǎn)品開(kāi)發(fā)的挑戰(zhàn)之一是安全性很困難。安全產(chǎn)品必須防御所有可能的攻擊,但攻擊者只需要找到一個(gè)薄弱環(huán)節(jié)即可利用系統(tǒng)。它們還具有時(shí)間優(yōu)勢(shì):攻擊總是變得更好,而不是更糟,計(jì)算能力,工具和如何使用它們的知識(shí)變得越來(lái)越便宜和廣泛。此外,成本、上市時(shí)間、尺寸和客戶便利性等標(biāo)準(zhǔn)壓力導(dǎo)致許多設(shè)計(jì)人員快速、便捷地實(shí)施安全規(guī)定,或者只是不正確或不完整的安全規(guī)定。

本文特別關(guān)注小型無(wú)線連接系統(tǒng),這些系統(tǒng)通常由電池供電并運(yùn)行輕量級(jí)、低帶寬射頻協(xié)議,如低功耗藍(lán)牙 (LE)、藍(lán)牙網(wǎng)狀網(wǎng)絡(luò)Zigbee、螺紋、Z 波、LoRa 或?qū)S?ISM 頻段協(xié)議。這里介紹的大多數(shù)挑戰(zhàn)和解決方案也常見(jiàn)于大型系統(tǒng)(智能手機(jī),筆記本電腦等)。

彈性設(shè)計(jì)

在詳細(xì)了解可能出錯(cuò)的地方之前,計(jì)劃一些事情會(huì)出錯(cuò)是有幫助的:漏洞和錯(cuò)誤將被發(fā)現(xiàn)并需要解決。為系統(tǒng)預(yù)配安全的固件更新機(jī)制,最好是使用簽名、加密和版本化的升級(jí)包以及具有回滾保護(hù)的更新管理器。此外,使用硬件信任根預(yù)配安全啟動(dòng),以確保只有授權(quán)代碼才能在您的產(chǎn)品上運(yùn)行。

不要制作自己的安全協(xié)議

當(dāng)面臨安全需求時(shí),再加上潛在的有限設(shè)備資源(代碼空間、電池壽命、缺乏加密加速器)和有限的時(shí)間,許多嵌入式設(shè)計(jì)人員選擇設(shè)計(jì)自己的安全協(xié)議,而不是采用合適的行業(yè)驗(yàn)證解決方案來(lái)滿足安全要求。不幸的是,很容易提出一個(gè)看起來(lái)牢不可破的系統(tǒng),并且識(shí)別這種設(shè)計(jì)中的缺陷更具挑戰(zhàn)性。

創(chuàng)建安全連接需要驗(yàn)證鏈接遠(yuǎn)程端的真實(shí)性,對(duì)消息進(jìn)行加密,并驗(yàn)證通過(guò)鏈接傳遞的消息的完整性和真實(shí)性。

Web 瀏覽器用于保護(hù)用戶與其銀行之間的“https:”連接的傳輸層安全性 (TLS) 會(huì)話可滿足所有這些安全要求。銀行網(wǎng)站的真實(shí)性通過(guò)使用基于證書(shū)的公鑰加密來(lái)解決;機(jī)密性是使用對(duì)稱密碼學(xué)實(shí)現(xiàn)的;并且完整性由消息身份驗(yàn)證代碼解決。

在小型嵌入式處理器上建立TLS連接似乎有些過(guò)分。幸運(yùn)的是,還有其他重量較輕的既定標(biāo)準(zhǔn),例如DTLS(在 Thread 中使用),可以采用這些標(biāo)準(zhǔn)。

管理設(shè)備真實(shí)性的最靈活的工具之一是 X.509 證書(shū)與公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 相結(jié)合。這允許使用與上述銀行網(wǎng)站示例相同的加密工具和方法對(duì)設(shè)備進(jìn)行身份驗(yàn)證。該證書(shū)包含一些特定于設(shè)備的信息,例如唯一 ID、有效期、加密算法信息以及公司名稱和其他數(shù)據(jù)。該證書(shū)由公司的私鑰(受到強(qiáng)烈保護(hù))簽名,但可以通過(guò)任何人都可以訪問(wèn)的公鑰進(jìn)行驗(yàn)證。此外,如果設(shè)備或私鑰遭到破壞,則可以吊銷證書(shū)或證書(shū)系列,從而限制損壞范圍。

將獨(dú)特的設(shè)備證書(shū)注入產(chǎn)品或設(shè)備可能看起來(lái)很麻煩或昂貴,但由于物聯(lián)網(wǎng)的高需求和普遍需求,許多MCU和SoC供應(yīng)商,分銷商和第三方以適度的成本提供這些功能作為其設(shè)備定制和預(yù)編程服務(wù)的一部分。

大多數(shù)基于標(biāo)準(zhǔn)的射頻協(xié)議,如藍(lán)牙、Zigbee、螺紋和Z-Wave,已經(jīng)規(guī)定或至少推薦了建立安全認(rèn)證鏈路的方法。所有這些協(xié)議都提供了一種建立機(jī)密傳輸通道的方法,設(shè)計(jì)人員絕對(duì)應(yīng)該利用該協(xié)議提供的安全功能。某些設(shè)計(jì)人員可能希望在傳輸層之上添加其他安全性,以提供身份驗(yàn)證支持或應(yīng)用程序級(jí)加密。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44740

    瀏覽量

    374506
  • ZigBee
    +關(guān)注

    關(guān)注

    158

    文章

    2270

    瀏覽量

    242953
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4215

    瀏覽量

    197044
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開(kāi)發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)安全
    的頭像 發(fā)表于 01-08 15:58 ?58次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>性:挑戰(zhàn)和解決方案

    aes技術(shù)在聯(lián)網(wǎng)的應(yīng)用前景

    問(wèn)題也日益凸顯。高級(jí)加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對(duì)稱加密算法,因其高效性和安全性,在聯(lián)網(wǎng)扮演著越來(lái)越重要的角色。 1.
    的頭像 發(fā)表于 11-14 15:15 ?413次閱讀

    光,讓城市生活更有溫度 聯(lián)網(wǎng)智慧路燈實(shí)施案例

    光,讓城市生活更有溫度 聯(lián)網(wǎng)智慧路燈實(shí)施案例
    的頭像 發(fā)表于 11-13 10:33 ?230次閱讀
    光,讓城市生活更有溫度 <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智慧路燈<b class='flag-5'>實(shí)施</b>案例

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    和組合邏輯電路、觸發(fā)器及時(shí)序邏輯電路。 EDA軟件應(yīng)用基礎(chǔ):掌握電路設(shè)計(jì)EDA軟件的基本用法,了解硬件PCBA設(shè)計(jì)基本流程。 常見(jiàn)傳感器電路:聯(lián)網(wǎng)的底層依賴各種傳感器,對(duì)常見(jiàn)的傳感器
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    EDA在聯(lián)網(wǎng)設(shè)計(jì)的應(yīng)用

    設(shè)計(jì)和驗(yàn)證電子系統(tǒng)的重要輔助工具,它們可以幫助工程師更高效、更準(zhǔn)確地完成設(shè)計(jì)任務(wù)。 2. EDA在硬件設(shè)計(jì)的應(yīng)用 聯(lián)網(wǎng)設(shè)備通常需要集成多種傳感器、微控制器和無(wú)線通信模塊。EDA工具
    的頭像 發(fā)表于 11-08 14:22 ?406次閱讀

    MCU在聯(lián)網(wǎng)的應(yīng)用前景

    與網(wǎng)絡(luò)的智能化交互。聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、傳輸、處理和應(yīng)用,而MCU在這一過(guò)程扮演著至關(guān)重要的角色。 2. MCU在聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-01 13:39 ?387次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程,往往忽視了安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?403次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?374次閱讀

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來(lái),我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來(lái)了各種安全挑戰(zhàn),其中之一就是
    的頭像 發(fā)表于 09-06 09:36 ?784次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負(fù)責(zé)采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標(biāo)簽和讀寫(xiě)器、GPS 定位設(shè)備等。這些設(shè)備能夠感知環(huán)境的物理量、物體
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?529次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    PCB線路板制造中常見(jiàn)的錯(cuò)誤有哪些,如何避免?

    您在PCB設(shè)計(jì)過(guò)程避免常見(jiàn)錯(cuò)誤: 避免常見(jiàn)PCB設(shè)計(jì)錯(cuò)誤的方法 1. 簡(jiǎn)化設(shè)計(jì):復(fù)雜的PCB設(shè)計(jì)會(huì)增加制造復(fù)雜度,可能導(dǎo)致功能問(wèn)題。與PC
    的頭像 發(fā)表于 06-07 09:15 ?507次閱讀

    常見(jiàn)聯(lián)網(wǎng)模型優(yōu)缺點(diǎn)簡(jiǎn)介

    每種聯(lián)網(wǎng)模型都有其適用的場(chǎng)景和條件,選擇哪種模型取決于具體的應(yīng)用需求、設(shè)備特性、網(wǎng)絡(luò)環(huán)境以及數(shù)據(jù)安全要求等因素。因此,在實(shí)際應(yīng)用,需要根
    的頭像 發(fā)表于 03-20 17:44 ?1070次閱讀
    主站蜘蛛池模板: 怡春院国产精品视频| 成人中文字幕在线观看| 中文字幕本庄优花喂奶| 91精品欧美一区二区三区| 哺乳期妇女挤奶水36d| 国产午夜精品一区理论片飘花| 久久天天躁狠狠躁夜夜呲| 欧美色图天堂网| 偷拍精品视频一区二区三区| 一本大道手机在线看| jizzjizz3d动漫| 国产综合在线观看| 国产国产乱老熟视频网站| 九九精彩视频在线观看视频| 欧美人xxxxx| 亚洲国产精品无码AV久久久| 97国内精品久久久久久久影视| 丰满人妻无码AV系列| 九九热这里有精品| 日本免费一本天堂在线| 亚洲日本天堂在线| 草久热的视频在线观看| 久久re这里视频只精品首页| 日本一卡二卡三卡四卡无卡免费播放 | JAVAPARSER丰满白老师| 国产小伙和50岁熟女23p| 男生脱美女内裤内衣动态图| 性xxx免费| chinese野外男女free| 精品国产中文字幕在线视频| 日日噜噜夜夜躁躁狠狠| 中文字幕久久久| 国产一区二区三区内射高清| 秋霞三级理伦免费观看| 伊人青青草| 国产精品婷婷五月久久久久| 女王羞辱丨vk| 影音先锋影院中文无码| 国产精品婷婷久青青原| 全免费午夜一级毛片| 嘴巴舔着她的私处插|