0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

怎么在物聯(lián)網(wǎng)設(shè)備中保護(hù)傳輸中的數(shù)據(jù)

電子設(shè)計(jì) ? 來源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-10-26 21:30 ? 次閱讀

By: 斯蒂芬·迪維托

主要MTS,嵌入式安全,Maxim集成

智能、連接的設(shè)備使我們的生活更加方便。 但另一方面,這些設(shè)備的擴(kuò)散也意味著我們的更多數(shù)據(jù)-包括個(gè)人和/或敏感信息-容易受到安全漏洞的傷害。 保護(hù)在途和靜止的數(shù)據(jù)從來沒有比這更重要。

傳輸層安全(TLS)協(xié)議是安全套接字層(SSL)的繼承者,它防止在物聯(lián)網(wǎng)(物聯(lián)網(wǎng))設(shè)備通過互聯(lián)網(wǎng)通信時(shí)竊聽或篡改傳輸中的數(shù)據(jù)。 它基本上在客戶端和服務(wù)器之間創(chuàng)建一個(gè)安全的通信通道。 超文本傳輸協(xié)議安全(HTTPS),當(dāng)我們?cè)L問一個(gè)由SSL證書保護(hù)的網(wǎng)站時(shí),我們看到它將HTTP與SSL/TLS結(jié)合起來,與Web服務(wù)器進(jìn)行加密通信,并進(jìn)行安全標(biāo)識(shí)。

TLS涉及一個(gè)“握手階段”,它使用非對(duì)稱密鑰來商定對(duì)稱密鑰對(duì),該密鑰對(duì)僅用于該會(huì)話,并允許高效、快速的數(shù)據(jù)加密和解密。 一個(gè)安全的IC可以處理這個(gè)握手階段,存儲(chǔ)私有會(huì)話密鑰,并在一個(gè)單獨(dú)的設(shè)備中執(zhí)行加密/解密,并對(duì)已知的黑客和攻擊方法采取對(duì)策。 如果私鑰和證書沒有安全地存儲(chǔ),并且不受不當(dāng)修改的保護(hù),這些資產(chǎn)可能會(huì)受到攻擊。 有侵入性攻擊,攻擊者試圖打開設(shè)備的外殼來操作內(nèi)存內(nèi)容、替換固件或探測(cè)PCB跟蹤。 還有一些非侵入性攻擊,設(shè)備固件中的邏輯錯(cuò)誤就是攻擊的目標(biāo)。

幸運(yùn)的是,有一個(gè)低成本、低復(fù)雜度的解決方案,可以在連接的嵌入式系統(tǒng)中安全地實(shí)現(xiàn)TLS協(xié)議,同時(shí)也減輕了設(shè)備應(yīng)用處理器的負(fù)擔(dān)。

安全配套集成電路可以保護(hù)您的物聯(lián)網(wǎng)設(shè)計(jì)的TLS實(shí)現(xiàn)。

嵌入式設(shè)備TLS集成的缺陷

TLS協(xié)議的優(yōu)點(diǎn)之一是它可以很容易地集成到任何使用現(xiàn)成軟件庫(kù)的應(yīng)用程序中。 然而,即使您有一個(gè)無bug的TLS堆棧,在您的軟件中集成和使用TLS庫(kù)可能仍然有缺陷。 嵌入式設(shè)備中TLS集成的常見弱點(diǎn)包括:

滑雪證書驗(yàn)證

弱密碼套件

對(duì)驗(yàn)證機(jī)構(gòu)證書的保護(hù)不足

會(huì)話密鑰的曝光

復(fù)雜客戶認(rèn)證語(yǔ)言

使用糟糕的密碼實(shí)現(xiàn)和低質(zhì)量的隨機(jī)數(shù)

有一組最小規(guī)則要遵循,以便有一個(gè)真正安全的TLS方案,并避免我們討論過的陷阱。 規(guī)則包括在使用時(shí)保護(hù)會(huì)話密鑰、使用安全密碼算法和安全存儲(chǔ)客戶端的私有身份驗(yàn)證密鑰。 同樣有效的是使用配套的安全I(xiàn)C來保護(hù)TLS實(shí)現(xiàn)。 在不給設(shè)計(jì)的應(yīng)用程序處理器帶來任何額外負(fù)擔(dān)的情況下,一個(gè)安全的集成電路本質(zhì)上可以防止TLS實(shí)現(xiàn)的許多漏洞。 看我的申請(qǐng)說明, “使用安全的復(fù)合集成電路來保護(hù)TLS實(shí)現(xiàn)” 為了深入了解TLS實(shí)現(xiàn)的陷阱和如何安全的IC,如 MAXQ1061 可以幫助你避免這些陷阱。 即使在資源受限的嵌入式系統(tǒng)中,MAXQ1061也支持TLS。 安全I(xiàn)C還通過保護(hù)握手、會(huì)話密鑰計(jì)算和包加密/解密過程中身份驗(yàn)證的關(guān)鍵步驟來增強(qiáng)TLS協(xié)議的內(nèi)在安全性。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    socket 聯(lián)網(wǎng)的應(yīng)用

    不同的計(jì)算機(jī)程序在網(wǎng)絡(luò)中進(jìn)行通信。它基于TCP/IP協(xié)議,提供了一種可靠的、面向連接的通信方式。聯(lián)網(wǎng),Socket使得設(shè)備能夠發(fā)送和接
    的頭像 發(fā)表于 11-12 14:19 ?202次閱讀

    EDA聯(lián)網(wǎng)設(shè)計(jì)的應(yīng)用

    設(shè)計(jì)和驗(yàn)證電子系統(tǒng)的重要輔助工具,它們可以幫助工程師更高效、更準(zhǔn)確地完成設(shè)計(jì)任務(wù)。 2. EDA硬件設(shè)計(jì)的應(yīng)用 聯(lián)網(wǎng)設(shè)備通常需要集成多
    的頭像 發(fā)表于 11-08 14:22 ?247次閱讀

    socket聯(lián)網(wǎng)的應(yīng)用案例

    至關(guān)重要的角色。 1. 引言 聯(lián)網(wǎng)(IoT)技術(shù)的發(fā)展,使得各種設(shè)備能夠相互連接并交換數(shù)據(jù),從而實(shí)現(xiàn)智能化管理和控制。在這個(gè)過程,Soc
    的頭像 發(fā)表于 11-04 09:17 ?253次閱讀

    MCU聯(lián)網(wǎng)的應(yīng)用前景

    與網(wǎng)絡(luò)的智能化交互。聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、傳輸、處理和應(yīng)用,而MCU在這一過程扮演著至關(guān)重要的角色。 2. MCU
    的頭像 發(fā)表于 11-01 13:39 ?249次閱讀

    開源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    一、AES加密功能 聯(lián)網(wǎng)行業(yè)的應(yīng)用 AES加密功能在聯(lián)網(wǎng)行業(yè)中有著廣泛的應(yīng)用。隨著
    的頭像 發(fā)表于 09-11 14:50 ?484次閱讀
    開源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES加密功能技術(shù)分享

    天拓四方:工業(yè)聯(lián)網(wǎng)關(guān)是什么?其設(shè)備接入聯(lián)網(wǎng)的作用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,工業(yè)領(lǐng)域正經(jīng)歷著前所未有的變革。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)作為連接工業(yè)設(shè)備
    的頭像 發(fā)表于 09-02 16:56 ?258次閱讀
    天拓四方:工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)是什么?其<b class='flag-5'>在</b><b class='flag-5'>設(shè)備</b>接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b>的作用

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負(fù)責(zé)采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標(biāo)簽和讀寫器、GPS 定位設(shè)備等。這些設(shè)備能夠感知環(huán)境
    發(fā)表于 08-19 14:08

    聯(lián)網(wǎng)設(shè)備智能工作場(chǎng)景的作用

    支持。讓我們仔細(xì)看看它是如何工作的,以及智能工作場(chǎng)所技術(shù)可以帶來的眾多好處。 ? ? 聯(lián)網(wǎng) (IoT) 技術(shù)由通過無線網(wǎng)絡(luò)收集和傳輸數(shù)據(jù)的互連設(shè)備
    的頭像 發(fā)表于 08-03 11:33 ?1351次閱讀

    聯(lián)網(wǎng)智慧樓宇遠(yuǎn)程監(jiān)控的起到什么作用?

    聯(lián)網(wǎng)智慧樓宇遠(yuǎn)程監(jiān)控的起到什么作用? 聯(lián)網(wǎng)(Internet of Things, Io
    的頭像 發(fā)表于 07-02 16:39 ?343次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>在</b>智慧樓宇遠(yuǎn)程監(jiān)控<b class='flag-5'>中</b>的起到什么作用?

    工業(yè)設(shè)備聯(lián)網(wǎng)數(shù)據(jù)采集中可能遇見的問題

    各種領(lǐng)域的工業(yè)場(chǎng)景,進(jìn)行設(shè)備聯(lián)網(wǎng)數(shù)據(jù)采集改
    的頭像 發(fā)表于 06-29 11:15 ?243次閱讀
    工業(yè)<b class='flag-5'>設(shè)備</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>與<b class='flag-5'>數(shù)據(jù)</b>采集中可能遇見的問題

    PLC聯(lián)網(wǎng)的應(yīng)用

    自動(dòng)化領(lǐng)域的核心控制設(shè)備,聯(lián)網(wǎng)的應(yīng)用也日益廣泛。本文將詳細(xì)介紹PLC
    的頭像 發(fā)表于 06-15 11:25 ?1221次閱讀

    靜態(tài)路由工業(yè)聯(lián)網(wǎng)的應(yīng)用

    隨著工業(yè)聯(lián)網(wǎng)(IIoT)的快速發(fā)展,網(wǎng)絡(luò)技術(shù)的選擇變得至關(guān)重要。復(fù)雜的工業(yè)環(huán)境,數(shù)據(jù)的高效、準(zhǔn)確
    的頭像 發(fā)表于 05-30 14:14 ?398次閱讀
    靜態(tài)路由<b class='flag-5'>在</b>工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b>的應(yīng)用

    設(shè)備聯(lián)網(wǎng)關(guān)在某制造企業(yè)的應(yīng)用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,設(shè)備聯(lián)網(wǎng)關(guān)作為連接物理世界與數(shù)字世界的核心組件,其應(yīng)用已經(jīng)滲透到工業(yè)、農(nóng)業(yè)、醫(yī)療等多個(gè)領(lǐng)域。本案例將聚焦于
    的頭像 發(fā)表于 04-01 14:42 ?267次閱讀
    <b class='flag-5'>設(shè)備</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)在某制造企業(yè)<b class='flag-5'>中</b>的應(yīng)用

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)
    發(fā)表于 02-29 14:58 ?573次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān):功能強(qiáng)大、應(yīng)用廣泛的聯(lián)網(wǎng)連接設(shè)備

    的功能及其不同領(lǐng)域的應(yīng)用場(chǎng)景。 一、桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)的功能特點(diǎn) 藍(lán)牙5.0兼容:桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)支持最新的低功耗藍(lán)牙5.0標(biāo)準(zhǔn),提供了更高的傳輸速度和更低的功耗,為聯(lián)網(wǎng)
    發(fā)表于 12-12 16:06