色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全:保護資源受限的設備

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Nick Cravotta ? 2022-12-01 11:58 ? 次閱讀

安全性通常是開發人員在開發基于物聯網的系統時最不想考慮的事情。理想情況下,他們希望為現有系統添加連接并完成它。然而,將安全性硬塞進設計中存在許多問題,當設備資源受限時,這些問題更具挑戰性。

從頭開始

根據阿特金斯的說法,開發有效的物聯網安全的關鍵是首先考慮a)誰可能想要破壞你的系統,b)他們可能會獲得什么,c)你需要保護什么。通過了解您的系統如何使用 - 并因此被濫用 - 您可以評估如果某人可以完全訪問您的設備,他們可以做什么。

威脅模型匯集了系統可能受到威脅的所有方式?;〞r間預先創建此模型至關重要,因為如果您不知道要保護什么,則無法開發強大的安全性。尤其重要的是查看您沒有考慮過的設備的使用方式。

通過考慮保護靜態數據、動態數據和操作中的數據,可以簡化安全性。系統必須保護的最重要的靜態數據是其固件。理想情況下,這需要“安全啟動”機制和可用于驗證固件完整性的完整加密簽名。固件可以分為多個部分,其中一個是受信任的引導加載程序。首先加載此引導加載程序并驗證主系統代碼。如果代碼無效,系統將恢復到以前的良好版本,移動到安全模式,或根據應用程序自行關閉。在最高級別的安全性下,系統將定期確認其正在運行的軟件未經過運行時修改。

為了保護動態數據,需要一個安全的通信通道。這可以是互連多個設備或系統的無線鏈路或系統總線。安全通信可以包括身份驗證(您知道是誰發送的)、機密(您知道只有預期的接收者才能讀取它)和完整性(您知道數據在傳輸過程中未被更改)。

保護運行中的數據是指了解某人如何嘗試破壞系統??紤]一個門禁系統,當輸入正確的密碼時,它會無線解鎖門。如果有人捕獲了“打開”命令,如果稍后重播相同的命令,則門不應打開。

請注意,安全性需要超越軟件,還需要物理考慮。并非每個工廠的訪客都是可以信任的。您還必須確保有人無法取下塑料蓋并訪問控制系統的電線。

基于物聯網的安全成本

許多 OEM 對實施安全性的成本持謹慎態度。通常,已為大型系統開發了安全性。這些算法針對寬總線、大量存儲和擴展指令集進行了優化。一些原始設備制造商表示擔心這些算法不僅會增加成本,還會降低系統速度,使其無法使用。

通常這是真的。但是,有越來越多的安全開發工具專門針對資源受限的系統而設計。這些算法不是試圖壓低大型系統的安全性,而是針對8位MCU的功能而設計的。這對所需的處理、存儲和電力資源的效率產生了巨大影響。仍然有成本,但要低得多。

還有許多方法可以最大限度地降低安全成本。通常,安全性不是系統常規操作的一部分。許多嵌入式MCU提供硬件加速以確保安全。如果您沒有發送大量數據,則可能不需要經常重新生成密鑰,因為密鑰漏洞更多地取決于發送的數據量,而不是密鑰的使用時間。

從全面的威脅模型中,可以創建威脅矩陣。此矩陣將威脅映射到違規成本以及防止違規的成本。阿特金斯建議使用威脅矩陣來評估要實施的安全類型。某些功能比其他功能需要更多的保護。例如,門禁系統的對講功能可能不需要驗證完整性,而門執行器功能肯定需要驗證。這種方法還可以更輕松地估計安全子系統隨時間推移的實際功耗。

避免使用基于“機密”(例如,未發布)方法的安全算法。如果這些方法被暴露 - 記住DVD曾經是如何安全的 - 基于它們的系統將面臨風險。已發布的算法具有許多眼睛分析它們漏洞的優勢。

可能會有開發自己的加密算法的誘惑。簡而言之,如果您不是專家,這可能是一個糟糕的計劃。俗話說,設計一個你自己無法破壞的安全算法很容易。

當然,基于物聯網的安全技術有增長空間。但是很多事情已經在原生完成,而不僅僅是從更大的系統移植過來的。可以這么說,沒有必要重新發明加密輪。學習別人在你之前所做的事情。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 門禁系統
    +關注

    關注

    17

    文章

    392

    瀏覽量

    45521
  • 物聯網
    +關注

    關注

    2910

    文章

    44752

    瀏覽量

    374605
收藏 人收藏

    評論

    相關推薦

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟聯網
    的頭像 發表于 01-08 15:58 ?79次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>性:挑戰和解決方案

    聯網學習路線來啦!

    開發的方法,成為了未來一個單片機程序員的必備技能。 3.2.2網絡通信協議棧 聯網開發,離不開網絡的支持。作為網絡協議的實際統治者——TCP/IP,相信了解一些計算機知識的人都不陌生,在單片機資源
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網
    的頭像 發表于 10-29 13:37 ?407次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不
    的頭像 發表于 10-29 10:24 ?376次閱讀

    基于聯網設備管理

    聯網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身
    的頭像 發表于 09-10 11:04 ?660次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    資源監測聯網平臺的功能特點

    隨著全球水資源短缺問題的日益嚴峻,高效、精準的水資源管理成為各國政府及社會各界關注的焦點。聯網技術的飛速發展,為水資源監測與管理提供了全新
    的頭像 發表于 09-02 13:51 ?291次閱讀

    資源監測聯網網關是什么

    在當今社會,水資源作為生命之源,其管理和保護顯得尤為重要。隨著聯網技術的飛速發展,水資源監測
    的頭像 發表于 09-02 13:43 ?388次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?531次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    如何借助聯網實現土壤監測與保護

    如何借助聯網實現土壤監測與保護 高標準農田信息化是指利用現代信息技術,如聯網、大數據、云計算等,對農田進行數字化、智能化的管理,以提高農
    的頭像 發表于 06-26 14:14 ?290次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯網</b>實現土壤監測與<b class='flag-5'>保護</b>

    芯科科技助力“聯網設備安全規范1.0”發布

    近日,Silicon Labs(芯科科技)攜手連接標準聯盟(CSA)的產品安全工作組(PSWG),共同發布了具有劃時代意義的聯網設備安全
    的頭像 發表于 03-22 13:51 ?563次閱讀

    CSA推出聯網設備安全規范,促進智能家居安全發展

    CSA于近期發布聯網設備安全規范,這是一個指導性安全指標及認證體系,旨在為消費者
    的頭像 發表于 03-19 14:14 ?575次閱讀

    如何解決聯網設備安全問題

    依據統計數據顯示,當前聯網技術所面對的挑戰,主要來自聯網設備開發商急于開發未得到適當保護
    發表于 02-29 14:58 ?662次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>問題

    聯網操作系統的內涵及主要類型

    聯網操作系統需要優化資源配置與管理,確保低功耗運行并滿足嚴格的實時性要求,這對電池供電或能源受限設備尤為關鍵。
    的頭像 發表于 02-21 11:34 ?1052次閱讀
    主站蜘蛛池模板: 亚婷婷洲AV久久蜜臀无码| japanesematur乱儿| 国语对白老女人8av| 亚洲无遮挡无码A片在线| 九九精彩视频在线观看视频| 中文字幕亚洲综合小综合在线| 免费无码一区二区三区蜜桃大| chinese情侣自拍啪hd| 无限资源在线看影院免费观看| 久久精品国产男包| xx在线观看| 羞羞答答的免费视频在线观看| 久久青草免费91线频观看站街| 爱爱好爽好大好紧视频| 亚洲精品无码一区二区三区四虎 | 国产高清国内精品福利色噜噜| 亚洲精品免费在线| 女教师二十三岁| 国产在线观看免费| 99视频精品全部免费免费观| 天堂在线亚洲精品专区| 久久视热频这里只精品| 福利片午夜| 4399日本电影完整版在线观看免费 | 日韩欧美精品有码在线播放免费| 韩国女人高潮嗷嗷叫视频| a亚洲在线观看不卡高清| 亚洲无遮挡无码A片在线| 日韩人妻无码精品久久中文字幕 | 老王午夜69精品影院| 国产精品黄色大片| 99视频在线精品免费观看18| 亚洲中文久久久久久国产精品| 琪琪午夜福利免费院| 久久九九日本韩国精品| 国产精品久久久久影院免费| qvod电影资源| 中文字幕成人在线观看| 亚洲精品免费在线| 无码国产伦一区二区三区视频 | 奶好大下面流了好多水水|