色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網安全實施中常見陷阱和如何避免

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brent Wilson ? 2022-10-13 14:08 ? 次閱讀

本文特別關注小型無線連接系統(tǒng),這些系統(tǒng)通常由電池供電并運行輕量級,低帶寬RF協(xié)議。

側信道攻擊

側信道攻擊以加密實現(xiàn)為目標。該方法是在系統(tǒng)執(zhí)行加密操作以提取有關該操作的信息(例如加密密鑰的值)時監(jiān)視系統(tǒng)的物理屬性,例如功耗,EMI輻射或各種功能的時序。

差分功率分析 (DPA) 是一種側信道攻擊技術,能夠以適度的成本獲得極高的效率。DPA測量電源電流的時域響應,即加密操作期間的“走線”(在線或通過EMI輻射測量)。由于處理“1”位或“0”位而導致的跟蹤行為更改可能會泄露有關正在處理的位的信息。這被稱為“泄漏”信息。實現(xiàn)的 DPA 電阻可以通過將鍵提取到指定置信水平所需的跡線數(shù)來指定。加密操作基于數(shù)學,而加法和乘法等數(shù)學運算需要不同的時間和精力來處理。對于MCU級系統(tǒng),加密操作的軟件實現(xiàn)往往比硬件實現(xiàn)更泄漏。幸運的是,供應商正在推出具有DPA強化功能的新型加密硬件加速器,這些功能可以掩蓋加密操作期間的數(shù)據(jù)依賴性,從而使系統(tǒng)對此類攻擊更具彈性。

物理攻擊

就其本質而言,物聯(lián)網系統(tǒng)通常是物理可訪問的,這使得它們容易受到物理攻擊。“篡改”攻擊是一種硬件故障注入,其中系統(tǒng)在其指定的溫度、電壓或時鐘頻率限制之外執(zhí)行。這些攻擊還可能包括通過EMI突發(fā)或引腳上的短電干擾引發(fā)的“毛刺”攻擊。這種精確攻擊發(fā)生在關鍵的計時窗口期間,此時正在做出安全決策(例如“鎖定閃存”或“驗證遠程設備”)以禁用安全保護或授予訪問權限。

篡改攻擊很難防止,但它們通常可以被檢測到,如果被檢測到,它們可以被挫敗。許多MCU和SoC都配備了先進的篡改檢測和響應功能,使它們能夠在發(fā)生篡改檢測時發(fā)送警報,或者擦除其機密以防止暴露。

高侵入性物理攻擊技術包括器件移除、芯片去處理、網表提取和閃存內容提取。不幸的是,如果攻擊者愿意承擔這種程度的努力和投資,那么保護所有秘密是非常困難的。但是,有一些安全密鑰存儲技術使密鑰和其他敏感數(shù)據(jù)能夠在使用物理不可克隆函數(shù)(PUF)技術寫入存儲之前自動加密。PUF 生成設備唯一的臨時密鑰,該密鑰僅在設備通電時存在,并且無法使用上述物理提取方法顯示。PUF 密鑰用于加密和解密存儲和從閃存讀取的密鑰。

保護物聯(lián)網設備免受物理攻擊通常很困難,而且成本高昂。最好的防御措施通常是消除攻擊者從發(fā)起物理攻擊中獲得的激勵。如果破解連接的門廊燈會產生解鎖連接門鎖的鑰匙,那就糟糕了。如果黑客入侵連接的門鎖產生了“鑰匙”來解鎖公寓大樓中所有其他連接的鎖,那將是悲劇性的。如果入侵一個連接的燈泡可以訪問城市中所有連接的燈怎么辦?這值得付出多大的努力?

上述使用和驗證唯一設備證書進行身份驗證的方法,以及使用臨時派生密鑰來加密網絡流量以及最大限度地減少存儲在物聯(lián)網設備上的有價值信息量的方法將有助于阻止物理攻擊。

結論和補充建議

總之,以下是解決常見物聯(lián)網安全陷阱的最佳實踐:

彈性設計。規(guī)劃要發(fā)現(xiàn)的漏洞,并為系統(tǒng)提供安全的固件更新功能。使用安全啟動功能來確保只有授權代碼才能在設備上運行。

使用經過驗證的加密協(xié)議 - 不要試圖發(fā)明自己的。

對設備及其連接到的內容進行身份驗證,理想情況下使用支持吊銷的方法,例如基于證書的公鑰方案。

使用基于標準的無線協(xié)議提供的所有安全功能。如果需要,可以在頂部添加身份驗證或應用程序級加密。

不要使用弱密碼、弱協(xié)議或損壞的密碼。

切勿以明文形式存儲密鑰或敏感數(shù)據(jù)。切勿以明文形式傳輸敏感數(shù)據(jù)。理想情況下,支持在產品生命周期結束時擦除敏感信息。

如果加密數(shù)據(jù)流,請使用AES_CCM進行經過身份驗證的強加密。不要使用AES_ECB。

使用隨機生成的初始化向量 (IV) 并僅使用一次(隨機數(shù))。

不要在源代碼中對密鑰或敏感數(shù)據(jù)進行硬編碼。

定期輪換密鑰,至少每一到三年輪換一次,并支持密鑰吊銷。

使用加密熵源 (TRNG) 或 TRNG 種子 PRNG(CTR_DRBG)來滿足所有隨機數(shù)需求。或者,您可以小心使用ADC或RF接收器作為熵源。

如果您的產品是物理可訪問的,請嘗試通過限制密鑰使用,避免存儲有價值的信息,加密所有存儲的敏感信息,鎖定調試接口等來限制激勵并增加物理攻擊的成本。

請注意 DPA 攻擊提取密鑰的難易程度。如果需要,請使用抗 DPA 硬件加密引擎設計您的系統(tǒng)。

注意篡改攻擊,并在需要時使用檢測和響應協(xié)議設計系統(tǒng)。

此外,請注意硅芯片上的物理攻擊,這些攻擊可用于從閃存中提取內容。如果需要,使用 PUF 技術為系統(tǒng)配置支持安全密鑰存儲的設備。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • emi
    emi
    +關注

    關注

    53

    文章

    3602

    瀏覽量

    128006
  • 物聯(lián)網

    關注

    2912

    文章

    44897

    瀏覽量

    375825
  • 電池
    +關注

    關注

    84

    文章

    10672

    瀏覽量

    130837
收藏 人收藏

    評論

    相關推薦

    棱鏡——機器視覺系統(tǒng)中常見的重要配件

    棱鏡——機器視覺系統(tǒng)中常見的重要配件
    的頭像 發(fā)表于 01-15 17:36 ?81次閱讀
    棱鏡——機器視覺系統(tǒng)<b class='flag-5'>中常見</b>的重要配件

    聯(lián)網就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯(lián)網解決方案,設計聯(lián)網系統(tǒng)的整體架構,對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網設備安全性:挑戰(zhàn)和解決方案

    聯(lián)網設備制造商和開發(fā)人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟聯(lián)網安全
    的頭像 發(fā)表于 01-08 15:58 ?128次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備<b class='flag-5'>安全</b>性:挑戰(zhàn)和解決方案

    光,讓城市生活更有溫度 聯(lián)網智慧路燈實施案例

    光,讓城市生活更有溫度 聯(lián)網智慧路燈實施案例
    的頭像 發(fā)表于 11-13 10:33 ?258次閱讀
    光,讓城市生活更有溫度 <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>智慧路燈<b class='flag-5'>實施</b>案例

    聯(lián)網學習路線來啦!

    和組合邏輯電路、觸發(fā)器及時序邏輯電路。 EDA軟件應用基礎:掌握電路設計EDA軟件的基本用法,了解硬件PCBA設計基本流程。 常見傳感器電路:聯(lián)網的底層依賴各種傳感器,對常見的傳感器
    發(fā)表于 11-11 16:03

    藍牙AES+RNG如何保障聯(lián)網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯(lián)網數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網系統(tǒng)的安全漏洞分析

    隨著聯(lián)網技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?468次閱讀

    如何實現(xiàn)聯(lián)網安全

    隨著聯(lián)網(IoT)技術的飛速發(fā)展,越來越多的設備被連接到互聯(lián)網上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設備已經成為我們日常生活和工業(yè)生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?412次閱讀

    聯(lián)網系統(tǒng)中常見的非接觸人體感應方案_紅外傳感器詳解

    聯(lián)網系統(tǒng)中為什么要使用 紅外傳感器 聯(lián)網系統(tǒng)中使用紅外傳感器的原因主要基于紅外傳感器的獨特優(yōu)勢及其在多個應用場景中的實用性。以下是詳細的分析: 紅外傳感器的獨特優(yōu)勢 非接觸式測量:
    的頭像 發(fā)表于 09-24 11:38 ?664次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>系統(tǒng)<b class='flag-5'>中常見</b>的非接觸人體感應方案_紅外傳感器詳解

    什么是聯(lián)網技術?

    什么是聯(lián)網技術? 聯(lián)網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網絡相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網安全

    聯(lián)網(IoT)迅速發(fā)展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?558次閱讀

    家里聯(lián)網設備每天遭受10次攻擊,聯(lián)網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>安全</b>制度建設需加速推進

    甲烷濃度檢測儀中常見的檢測技術及其應用

    甲烷濃度檢測儀中常見的檢測技術及其應用
    的頭像 發(fā)表于 07-08 10:47 ?725次閱讀
    甲烷濃度檢測儀<b class='flag-5'>中常見</b>的檢測技術及其應用

    PCB線路板制造中常見的錯誤有哪些,如何避免?

    一站式PCBA智造廠家今天為大家講講避免常見pcb設計錯誤的方法有哪些?避免常見PCB設計錯誤的方法。避免
    的頭像 發(fā)表于 06-07 09:15 ?528次閱讀

    如何根據(jù) ISA/IEC 安全標準確保工業(yè)聯(lián)網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業(yè)設備正在迅速與聯(lián)網 (IoT) 互連,以提高效率、安全和遠程監(jiān)控能力。然而,由于工業(yè)
    的頭像 發(fā)表于 02-13 17:09 ?1633次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標準確保工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設計的<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 在线亚洲黄色| 韩国免费啪啪漫画无遮拦健身教练| 美女与男人对肌免费网站| 99久久婷婷国产综合精品青草| 日本超A大片在线观看| 国产人妻人伦精品无码.麻豆| 樱花草在线观看影院| 飘雪在线观看免费高清完整版韩国 | 日本不卡免免费观看| 国产一区二区青青精品久久 | 年轻的母亲4线在线观看完整| 国产白丝精品爽爽久久蜜臀| 一本道无码v亚洲| 日本午夜看x费免| 久久久久青草大香线综合精品| xxxx免费观看| 亚洲一区在线观看视频| 日本一在线中文字幕| 久久精品亚洲热综合一本奇米| 国产成人精品免费视频软件| 纵欲(高H)| 亚洲国产精品无码中文在线| 欧美人与动牲交A精品| 护士喂我吃乳液我脱她内裤| AAA级精品无码久久久国片| 亚洲国产精品99久久久久久| 欧美一级做a爰片免费| 久久精品AV一区二区无码| 国产精品禁18久久久夂久| 91欧洲在线视精品在亚洲| 国产成人综合在线| 中文人妻熟妇精品乱又伧| 涩涩游戏盒| 国产电影一区二区三区| 中文字幕乱码在线人视频 | 伊人亚洲AV久久无码精品| 色戒西瓜视频| 男人到天堂a线牛叉在线| 黄色xxxxxx| 国产人妻777人伦精品HD| 成人免费视频在线观看|