資料介紹
需要保護物聯(lián)網(wǎng) (IoT) 免受各種形式的濫用。其中不僅包括金融欺詐和知識產(chǎn)權(quán)盜竊等熟悉的威脅,還包括對實物資產(chǎn)的破壞。預(yù)計未來幾年將加入物聯(lián)網(wǎng)的數(shù)十億聯(lián)網(wǎng)設(shè)備中的許多設(shè)備將與交通信號或街道照明、工業(yè)控制、發(fā)電等重要過程的安全機制、智能電網(wǎng)管理、家庭能源和安全等系統(tǒng)相關(guān)聯(lián),或互聯(lián)汽車。攻擊者可能試圖禁用或接管此類設(shè)備,可能旨在造成廣泛的破壞和不便,或者通過造成尷尬、名譽損害甚至人身傷害來攻擊特定的個人或組織。此類漏洞利用可能只是出于娛樂、個人原因、商業(yè)利益、需要保護物聯(lián)網(wǎng) (IoT) 免受各種形式的濫用。其中不僅包括金融欺詐和知識產(chǎn)權(quán)盜竊等熟悉的威脅,還包括對實物資產(chǎn)的破壞。預(yù)計未來幾年將加入物聯(lián)網(wǎng)的數(shù)十億聯(lián)網(wǎng)設(shè)備中的許多設(shè)備將與交通信號或街道照明、工業(yè)控制、發(fā)電等重要過程的安全機制、智能電網(wǎng)管理、家庭能源和安全等系統(tǒng)相關(guān)聯(lián),或互聯(lián)汽車。攻擊者可能試圖禁用或接管此類設(shè)備,可能旨在造成廣泛的破壞和不便,或者通過造成尷尬、名譽損害甚至人身傷害來攻擊特定的個人或組織。此類漏洞利用可能只是出于娛樂、個人原因、商業(yè)利益、物聯(lián)網(wǎng)設(shè)備的安全威脅物聯(lián)網(wǎng)設(shè)備的安全威脅物聯(lián)網(wǎng)設(shè)備旨在自主運行。許多人長時間無人看管,有時甚至整個生命周期都無人看管。網(wǎng)絡(luò)連接使設(shè)備容易受到遠程攻擊,遠程攻擊幾乎可以從任何地理位置快速發(fā)起,而無需克服物理障礙,例如柵欄、上鎖的外殼或保安人員。攻擊可以針對設(shè)備本身,或?qū)⑵溆米髟L問連接到同一網(wǎng)絡(luò)的其他資產(chǎn)的手段,例如包含帳戶持有人信息或知識產(chǎn)權(quán)的數(shù)據(jù)存儲。物聯(lián)網(wǎng)設(shè)備旨在自主運行。許多人長時間無人看管,有時甚至整個生命周期都無人看管。網(wǎng)絡(luò)連接使設(shè)備容易受到遠程攻擊,遠程攻擊幾乎可以從任何地理位置快速發(fā)起,而無需克服物理障礙,例如柵欄、上鎖的外殼或保安人員。攻擊可以針對設(shè)備本身,或?qū)⑵溆米髟L問連接到同一網(wǎng)絡(luò)的其他資產(chǎn)的手段,例如包含帳戶持有人信息或知識產(chǎn)權(quán)的數(shù)據(jù)存儲。另一方面,物聯(lián)網(wǎng)端點通常需要是簡單、低成本、低功耗的設(shè)備,旨在使用最少的資源完成其預(yù)期任務(wù)。因此,無法獲得實施復(fù)雜安全性所需的處理能力和能量。與臺式計算機等機器的情況不同,通常沒有人在場輸入用戶名和密碼等憑證作為身份驗證,從而允許設(shè)備啟動和建立連接。但是,該設(shè)備必須能夠抵御各種類型的攻擊,并能夠自我驗證并自動向網(wǎng)絡(luò)上的其他設(shè)備提供其憑據(jù)。另一方面,物聯(lián)網(wǎng)端點通常需要是簡單、低成本、低功耗的設(shè)備,旨在使用最少的資源完成其預(yù)期任務(wù)。因此,無法獲得實施復(fù)雜安全性所需的處理能力和能量。與臺式計算機等機器的情況不同,通常沒有人在場輸入用戶名和密碼等憑證作為身份驗證,從而允許設(shè)備啟動和建立連接。但是,該設(shè)備必須能夠抵御各種類型的攻擊,并能夠自我驗證并自動向網(wǎng)絡(luò)上的其他設(shè)備提供其憑據(jù)。如果設(shè)備無法執(zhí)行這些功能,攻擊者可能會擦除或禁用應(yīng)用程序軟件、更改代碼或用流氓軟件替換合法應(yīng)用程序。或者,他們可能會嘗試竊聽數(shù)據(jù)交換。需要采用一系列安全原則和技術(shù)來幫助克服這些威脅,但所有這些都需要在小型且資源受限的嵌入式系統(tǒng)中可用。除了既定的安全措施,例如最小化聯(lián)網(wǎng)設(shè)備的訪問權(quán)限、適當?shù)姆阑饓土髁勘O(jiān)控;其中包括軟件的數(shù)字簽名、使用安全密鑰的數(shù)據(jù)加密以及為連接的設(shè)備建立強大的身份。如果設(shè)備無法執(zhí)行這些功能,攻擊者可能會擦除或禁用應(yīng)用程序軟件、更改代碼或用流氓軟件替換合法應(yīng)用程序。或者,他們可能會嘗試竊聽數(shù)據(jù)交換。需要采用一系列安全原則和技術(shù)來幫助克服這些威脅,但所有這些都需要在小型且資源受限的嵌入式系統(tǒng)中可用。除了既定的安全措施,例如最小化聯(lián)網(wǎng)設(shè)備的訪問權(quán)限、適當?shù)姆阑饓土髁勘O(jiān)控;其中包括軟件的數(shù)字簽名、使用安全密鑰的數(shù)據(jù)加密以及為連接的設(shè)備建立強大的身份。驗證軟件真實性驗證軟件真實性數(shù)字簽名提供了一種驗證軟件的方法,以驗證其來源并防止未經(jīng)授權(quán)的更改。軟件發(fā)行商可以獨立簽署軟件,也可以在第三方證書頒發(fā)機構(gòu) (CA) 的支持下簽署軟件,該機構(gòu)提供簽署實用程序、證書和密鑰管理等服務(wù)。數(shù)字簽名提供了一種驗證軟件的方法,以驗證其來源并防止未經(jīng)授權(quán)的更改。軟件發(fā)行商可以獨立簽署軟件,也可以在第三方證書頒發(fā)機構(gòu) (CA) 的支持下簽署軟件,該機構(gòu)提供簽署實用程序、證書和密鑰管理等服務(wù)。為了對軟件進行數(shù)字簽名,發(fā)布者使用散列算法創(chuàng)建代碼散列。散列僅在一個方向上起作用,這可以防止黑客對過程進行逆向工程以從偽造代碼生成相同的散列。然后使用分配給發(fā)布者的私鑰對散列進行加密。代碼、其加密哈希和發(fā)布者的簽名證書一起分發(fā)。
應(yīng)用筆記
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 物聯(lián)網(wǎng)硬件和物聯(lián)網(wǎng)應(yīng)用軟件開發(fā)與測試人員必讀的安全指南
- 物聯(lián)網(wǎng)設(shè)備該怎么保護?資料下載
- 物聯(lián)網(wǎng)智能硬件終端方案簡介電子版下載 0次下載
- 物聯(lián)網(wǎng)應(yīng)用的SoC安全架構(gòu)設(shè)計方案 21次下載
- 五大對策來應(yīng)對物聯(lián)網(wǎng)安全干貨分享
- 基于硬件的物聯(lián)網(wǎng)安全方法 1次下載
- 物聯(lián)網(wǎng)的安全技術(shù)詳細資料說明 20次下載
- 如何使用物聯(lián)網(wǎng)操作系統(tǒng)Zephyr實現(xiàn)“連續(xù)集成”開源軟件的詳細說明
- 如何通過安全和可擴展的方式來管理上千計的設(shè)備 1次下載
- 物聯(lián)網(wǎng)硬件接入之通信技術(shù)(公網(wǎng),私網(wǎng))接入技術(shù)資料概述 30次下載
- 物聯(lián)網(wǎng)硬件接入之通信技術(shù)(公網(wǎng),私網(wǎng))接入技術(shù)資料概述 19次下載
- 面向物聯(lián)網(wǎng)的數(shù)據(jù)隱私保護 0次下載
- 對于一個老于世故的物聯(lián)網(wǎng)硬件的安全 10次下載
- 關(guān)鍵安全是物聯(lián)網(wǎng)應(yīng)用安全的基礎(chǔ) 6次下載
- 用安全硬件保護物聯(lián)網(wǎng) 6次下載
- 使用配套安全IC保護TLS 1.2k次閱讀
- 保護物聯(lián)網(wǎng):公鑰加密保護連接的設(shè)備 1.1k次閱讀
- 物聯(lián)網(wǎng)是什么和物聯(lián)網(wǎng)基本架構(gòu) 6.5k次閱讀
- 物聯(lián)網(wǎng)的安全特征體現(xiàn)在哪些方面 2w次閱讀
- 保護物聯(lián)網(wǎng)安全的四種方法 3.7k次閱讀
- RFID怎樣去加強智能物聯(lián)網(wǎng)的安全性 1.1k次閱讀
- 物聯(lián)網(wǎng)應(yīng)用連接到 Google Cloud怎樣去實現(xiàn) 1.1k次閱讀
- 物聯(lián)網(wǎng)設(shè)備的安全問題深度分析 5.6k次閱讀
- 物聯(lián)網(wǎng)安全最重要的元素是什么_如何確保物聯(lián)網(wǎng)安全 4.1k次閱讀
- 物聯(lián)網(wǎng)安全的薄弱點有哪些 1.4k次閱讀
- 物聯(lián)網(wǎng)保護環(huán)境的三種應(yīng)用解析 5.8k次閱讀
- 物聯(lián)網(wǎng)應(yīng)用中對處理性能做何種需求? 2.1k次閱讀
- 物聯(lián)網(wǎng)安全如何從機器學(xué)習(xí)中受益? 1.7k次閱讀
- 把握物聯(lián)網(wǎng)浪潮下的電路保護機遇 1.4k次閱讀
- 物聯(lián)網(wǎng)環(huán)境下的云存儲安全技術(shù)研究 835次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論