91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用MUD實現(xiàn)物聯(lián)網(wǎng)設備安全標準化

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Louis Creager ? 2022-10-12 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當今物聯(lián)網(wǎng)環(huán)境中的一個持續(xù)挑戰(zhàn)是網(wǎng)絡管理員識別連接的設備及其全部功能所需的網(wǎng)絡訪問的能力。雖然知識淵博的管理員可以為每個物聯(lián)網(wǎng)設備(或設備類別)創(chuàng)建特定的訪問規(guī)則,但對于普通家庭或小型企業(yè)用戶來說,這幾乎是不可能的。物聯(lián)網(wǎng)設備可以為其所有者提供重要的好處和功能,但對于普通家庭用戶來說,這往往是以危險的不安全網(wǎng)絡為代價的。

有一個名為制造商使用描述規(guī)范(MUD)的IETF草案文檔旨在解決此問題。從文件草案的摘要中可以看出:

“MUD的目標是為終端設備提供一種手段,向網(wǎng)絡發(fā)出信號,說明它們需要什么樣的訪問和網(wǎng)絡功能才能正常運行。

讓我們回顧一下在家庭網(wǎng)絡中可能看到的基本 MUD 工作流程:

物聯(lián)網(wǎng)設備加入網(wǎng)絡并發(fā)出 MUD URL。

充當 MUD 管理器的家庭路由器轉到指示的 URL 并獲取 MUD 文件。

MUD 管理器處理 MUD 文件,并可以根據(jù)制造商在 MUD 文件中建議的訪問來創(chuàng)建訪問規(guī)則。

這太棒了!設備現(xiàn)在可以告訴家用路由器它是什么,以及在哪里可以找到有關它需要的網(wǎng)絡訪問的信息。這允許普通消費者使用物聯(lián)網(wǎng)設備,同時保持更安全的網(wǎng)絡。即使這些物聯(lián)網(wǎng)設備以某種方式被不良行為者破壞,制造商維護的簽名MUD文件也不會改變。這可以防止被利用的設備在Internet上建立任何實際上不必要的連接,因為訪問規(guī)則將保持不變。雖然這并不能取代制造商在發(fā)現(xiàn)漏洞時更新固件的需要,但它應該有助于大大減輕任何影響,因為路由器將阻止原始MUD文件中不允許的任何通信。

如果設備“撒謊”會發(fā)生什么?請記住,整個過程從設備發(fā)出準確的 MUD URL 開始。草稿文檔提供了三種發(fā)出 MUD URL 的方法,而不將潛在的 MUD 實現(xiàn)限制為僅這些方法:

DHCP 選項

X.509 擴展

有限責任公司擴展

在草稿中指定的用于發(fā)出 MUD URL 的三個選項中,X.509 擴展是最安全的。如果設備遭到入侵,則發(fā)出的 MUD URL 可能會針對 DHCP 選項或 LLDP 擴展進行更改。當 MUD URL 指向惡意 MUD 文件時,訪問規(guī)則可能會被更改以允許惡意流量。如果設備使用的是 X.509 擴展名,則制造商在創(chuàng)建 IDevID 時將 MUD URL 添加到證書中,或者在創(chuàng)建 LDevID 時由供應鏈中的另一方添加到證書中。這意味著設備發(fā)出的 MUD URL 不應是可更改的,即使該設備被利用也是如此。IDID 或 LDEVID 的生成意味著物聯(lián)網(wǎng)設備正在使用 IEEE 802.1AR 標準。

802.1AR 標準指定了一個以加密方式綁定到單個設備的唯一標識符,以及用于驗證設備標識的機制。為了利用 802.1AR 標準,大多數(shù)設備使用受信任的平臺模塊 (TPM) 來存儲加密密鑰。對于 MUD URL,X.509 擴展將添加到 IDEVID 或 LDevID 的證書中,該證書由設備制造商存儲在 TPM 上。這可確保在添加到網(wǎng)絡后受到威脅的任何設備都不能更改 MUD URL(因為無法更改 IDevID)。這給許多物聯(lián)網(wǎng)設備帶來了一個問題,因為存在功率,空間或成本限制,使得添加TPM變得不可行。

以下是可信計算組中的設備標識符組合引擎 (DICE) 體系結構發(fā)揮作用的地方。DICE架構旨在增強具有資源限制的設備的安全性;沒有 TPM 的 IoT 設備可以安全地存儲使用 IEEE 802.1AR 標準所需的加密密鑰。這將允許這些設備隨后使用 MUD 標準中的 X.509 擴展來發(fā)出 MUD URL。

MUD標準可以幫助解決物聯(lián)網(wǎng)生態(tài)系統(tǒng)的許多安全問題,但它需要最終確定文件草案。然后,物聯(lián)網(wǎng)設備和路由器制造商都需要在其設備上添加對該標準的支持。盡管它不能解決物聯(lián)網(wǎng)生態(tài)系統(tǒng)中的所有安全問題,但MUD可以通過幫助在家用路由器上創(chuàng)建易于使用和鎖定的訪問列表來幫助提高普通家庭的安全性。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2945

    文章

    47818

    瀏覽量

    414818
  • 路由器
    +關注

    關注

    22

    文章

    3907

    瀏覽量

    119570
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用中具有重要的地位。首先,Lora基站可以實現(xiàn)聯(lián)網(wǎng)設備的遠程監(jiān)測和控制
    發(fā)表于 12-03 07:09

    電纜標簽解決方案:標準化布線以實現(xiàn)更好的維護

    將詳細介紹電纜標簽解決方案在標準化布線中的應用,以及如何通過這些措施實現(xiàn)更好的維護。 電纜標簽的重要性 避免連接錯誤 在復雜的布線環(huán)境中,電纜連接錯誤是常見的問題。通過在電纜兩端明確標注連接設備的名稱和端口號
    的頭像 發(fā)表于 11-21 10:28 ?264次閱讀

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份
    發(fā)表于 11-18 06:41

    廣凌標準化考場建設方案的核心模塊

    一套完整的校園標準化考場建設方案,不僅是技術的集成,更是教育公平與現(xiàn)代治理的體現(xiàn)。通過智能、綠色的手段,標準化考場體系為考試
    的頭像 發(fā)表于 11-07 18:10 ?278次閱讀
    廣凌<b class='flag-5'>標準化</b>考場建設方案的核心模塊

    智慧聯(lián)網(wǎng)網(wǎng)關是什么?有什么特色?

    智慧聯(lián)網(wǎng)網(wǎng)關是聯(lián)網(wǎng)系統(tǒng)的核心設備,負責連接、管理和協(xié)調終端設備與云端平臺,
    的頭像 發(fā)表于 10-28 11:15 ?633次閱讀
    智慧<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關是什么?有什么特色?

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   
    發(fā)表于 10-11 16:40

    標準化考場是什么?

    很多現(xiàn)在都在建設標準化考場,標準化考場究竟是什么呢?
    的頭像 發(fā)表于 09-05 16:45 ?1542次閱讀
    <b class='flag-5'>標準化</b>考場是什么?

    廣凌標準化考場建設方案:設備部署與系統(tǒng)集成

    標準化考場建設不僅是政策要求,更是維護教育公平的技術基石。廣凌憑借“AI+5G+聯(lián)網(wǎng)”全棧技術,從高清監(jiān)控到作弊防控,從智能考務到資源復用,為全國高校和考試機構提供高效、合規(guī)、智能
    的頭像 發(fā)表于 08-29 17:10 ?803次閱讀
    廣凌<b class='flag-5'>標準化</b>考場建設方案:<b class='flag-5'>設備</b>部署與系統(tǒng)集成

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設備來說,是非常重要的一個優(yōu)勢。傳輸距離遠:相較于其他無線通信技術,藍牙模塊的傳輸距離較遠,可以在100米以內的范圍內實現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?2004次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和<b class='flag-5'>標準</b>

    聯(lián)網(wǎng)的應用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監(jiān)控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯(lián)網(wǎng)實現(xiàn)了貨物的自動管理與高效配送。 交通領域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領域。通過將傳感器、
    發(fā)表于 06-09 15:25

    廣凌高校標準化考場建設解決方案

    在教育信息與考試安全雙重驅動下,標準化考場建設已成為高校提升考試管理水平的核心抓手。作為深耕教育信息領域的高新技術企業(yè),??廣凌科技(廣凌股份)憑借“高校
    的頭像 發(fā)表于 05-29 17:04 ?722次閱讀
    廣凌高校<b class='flag-5'>標準化</b>考場建設解決方案

    聯(lián)網(wǎng)工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經(jīng)驗。例如,設備
    發(fā)表于 05-26 10:32