91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全實施中的常見陷阱以及如何避免它們

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brent Wilson ? 2022-10-13 11:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

從技術(shù)的角度來看,我們生活在一個激動人心的時代?!盎ヂ?lián)生活”的夢想正在實現(xiàn),許多普通產(chǎn)品正在配備互聯(lián)網(wǎng)連接,以實現(xiàn)這個便利的新世界。但是,互聯(lián)網(wǎng)可能是一個危險的地方,保護這些新連接的產(chǎn)品免受威脅至關(guān)重要。否則,這種無與倫比的便利性可能會變成一場噩夢。作為系統(tǒng)設計人員,我們有責任成為解決方案的一部分,以取悅我們的最終用戶,并成為他們數(shù)據(jù)的好管家,讓您高枕無憂。

物聯(lián)網(wǎng)IoT) 產(chǎn)品開發(fā)的挑戰(zhàn)之一是安全性很困難。安全產(chǎn)品必須防御所有可能的攻擊,但攻擊者只需要找到一個薄弱環(huán)節(jié)即可利用系統(tǒng)。它們還具有時間優(yōu)勢:攻擊總是變得更好,而不是更糟,計算能力,工具和如何使用它們的知識變得越來越便宜和廣泛。此外,成本、上市時間、尺寸和客戶便利性等標準壓力導致許多設計人員快速、便捷地實施安全規(guī)定,或者只是不正確或不完整的安全規(guī)定。

本文特別關(guān)注小型無線連接系統(tǒng),這些系統(tǒng)通常由電池供電并運行輕量級、低帶寬射頻協(xié)議,如低功耗藍牙 (LE)、藍牙網(wǎng)狀網(wǎng)絡、Zigbee、螺紋、Z 波、LoRa 或?qū)S?ISM 頻段協(xié)議。這里介紹的大多數(shù)挑戰(zhàn)和解決方案也常見于大型系統(tǒng)(智能手機,筆記本電腦等)。

彈性設計

在詳細了解可能出錯的地方之前,計劃一些事情會出錯是有幫助的:漏洞和錯誤將被發(fā)現(xiàn)并需要解決。為系統(tǒng)預配安全的固件更新機制,最好是使用簽名、加密和版本化的升級包以及具有回滾保護的更新管理器。此外,使用硬件信任根預配安全啟動,以確保只有授權(quán)代碼才能在您的產(chǎn)品上運行。

不要制作自己的安全協(xié)議

當面臨安全需求時,再加上潛在的有限設備資源(代碼空間、電池壽命、缺乏加密加速器)和有限的時間,許多嵌入式設計人員選擇設計自己的安全協(xié)議,而不是采用合適的行業(yè)驗證解決方案來滿足安全要求。不幸的是,很容易提出一個看起來牢不可破的系統(tǒng),并且識別這種設計中的缺陷更具挑戰(zhàn)性。

創(chuàng)建安全連接需要驗證鏈接遠程端的真實性,對消息進行加密,并驗證通過鏈接傳遞的消息的完整性和真實性。

Web 瀏覽器用于保護用戶與其銀行之間的“https:”連接的傳輸層安全性 (TLS) 會話可滿足所有這些安全要求。銀行網(wǎng)站的真實性通過使用基于證書的公鑰加密來解決;機密性是使用對稱密碼學實現(xiàn)的;并且完整性由消息身份驗證代碼解決。

在小型嵌入式處理器上建立TLS連接似乎有些過分。幸運的是,還有其他重量較輕的既定標準,例如DTLS(在 Thread 中使用),可以采用這些標準。

管理設備真實性的最靈活的工具之一是 X.509 證書與公鑰基礎結(jié)構(gòu) (PKI) 相結(jié)合。這允許使用與上述銀行網(wǎng)站示例相同的加密工具和方法對設備進行身份驗證。該證書包含一些特定于設備的信息,例如唯一 ID、有效期、加密算法信息以及公司名稱和其他數(shù)據(jù)。該證書由公司的私鑰(受到強烈保護)簽名,但可以通過任何人都可以訪問的公鑰進行驗證。此外,如果設備或私鑰遭到破壞,則可以吊銷證書或證書系列,從而限制損壞范圍。

將獨特的設備證書注入產(chǎn)品或設備可能看起來很麻煩或昂貴,但由于物聯(lián)網(wǎng)的高需求和普遍需求,許多MCU和SoC供應商,分銷商和第三方以適度的成本提供這些功能作為其設備定制和預編程服務的一部分。

大多數(shù)基于標準的射頻協(xié)議,如藍牙、Zigbee、螺紋和Z-Wave,已經(jīng)規(guī)定或至少推薦了建立安全認證鏈路的方法。所有這些協(xié)議都提供了一種建立機密傳輸通道的方法,設計人員絕對應該利用該協(xié)議提供的安全功能。某些設計人員可能希望在傳輸層之上添加其他安全性,以提供身份驗證支持或應用程序級加密。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2947

    文章

    47870

    瀏覽量

    415691
  • ZigBee
    +關(guān)注

    關(guān)注

    158

    文章

    2307

    瀏覽量

    249916
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4401

    瀏覽量

    208739
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備具體防護方案

    一同傳輸。接收方通過安全芯片對接收的數(shù)據(jù)進行同樣的哈希運算,對比生成的消息摘要與接收到的消息摘要是否一致,以驗證數(shù)據(jù)是否被篡改。例如,工業(yè)聯(lián)網(wǎng)傳感器發(fā)送的監(jiān)測數(shù)據(jù),通過 SHA -
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別,實際應用
    發(fā)表于 11-18 06:41

    玩轉(zhuǎn)VBAT,電源設計常見陷阱99%都能輕松避開!

    電源設計的VBAT如同一把鑰匙,掌握它就能打開成功的大門。本文將教您如何玩轉(zhuǎn)VBAT,從而在電源設計輕松避開高達99%的常見陷阱,確保您的設計既高效又可靠。 在
    的頭像 發(fā)表于 11-14 15:58 ?886次閱讀
    玩轉(zhuǎn)VBAT,電源設計<b class='flag-5'>常見</b><b class='flag-5'>陷阱</b>99%都能輕松避開!

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學習這一領(lǐng)域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設備的功能實現(xiàn)。   數(shù)據(jù)分析師:負責從聯(lián)網(wǎng)設備和傳感器獲取和分析數(shù)據(jù),并提供數(shù)據(jù)支持和決策。   
    發(fā)表于 10-11 16:40

    常見聯(lián)網(wǎng)連接方式有哪些?

    常見聯(lián)網(wǎng)連接方式
    發(fā)表于 09-08 08:26

    電商API常見錯誤排查指南:避免集成陷阱

    ,幫助您高效避免集成陷阱。內(nèi)容基于真實電商API實踐,確??煽啃院蛯嵱眯浴?一、常見錯誤類型 電商API集成,錯誤往往源于認證、數(shù)據(jù)、限流等環(huán)節(jié)。以下是高頻問題: 認證失敗錯誤 當A
    的頭像 發(fā)表于 07-11 14:21 ?2088次閱讀
    電商API<b class='flag-5'>常見</b>錯誤排查指南:<b class='flag-5'>避免</b>集成<b class='flag-5'>陷阱</b>

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應用,多個設備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率。總之,聯(lián)網(wǎng)藍牙模塊具有低功耗、傳輸距離遠、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    在生活的一個小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡通信技術(shù)、大數(shù)據(jù)與云計算技術(shù)等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    工業(yè)聯(lián)網(wǎng)常見的協(xié)議有哪些

    工業(yè)聯(lián)網(wǎng)常見的協(xié)議有哪些
    的頭像 發(fā)表于 06-14 15:52 ?1296次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)的熱門領(lǐng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    Linux生態(tài)已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開發(fā)者可直接調(diào)用或移植,避免從零實現(xiàn)協(xié)議的復雜性。此外,龐大的開源社區(qū)(如Contiki、RT-Thr
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42