0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全I(xiàn)C如何保護(hù)物聯(lián)網(wǎng)設(shè)備中的傳輸數(shù)據(jù)

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Stephane Di Vito ? 2022-05-24 16:19 ? 次閱讀

智能互聯(lián)設(shè)備讓我們的生活更加便利。但另一方面,這些設(shè)備的激增也意味著我們的更多數(shù)據(jù)(包括個(gè)人和/或敏感信息)容易受到安全漏洞的影響。保護(hù)傳輸中和靜止的數(shù)據(jù)從未像現(xiàn)在這樣重要。

傳輸層安全 (TLS) 協(xié)議是安全套接字層 (SSL) 的繼承者,可防止在物聯(lián)網(wǎng)IoT) 設(shè)備通過(guò) Internet 通信時(shí)對(duì)傳輸中的數(shù)據(jù)進(jìn)行竊聽(tīng)或篡改。它本質(zhì)上在客戶端和服務(wù)器之間創(chuàng)建了一個(gè)安全的通信通道。當(dāng)我們?cè)L問(wèn)受 SSL 證書(shū)保護(hù)的網(wǎng)站時(shí),我們看到的超文本傳輸??協(xié)議安全 (HTTPS) 將 HTTP 與 SSL/TLS 結(jié)合在一起,以提供與 Web 服務(wù)器的加密通信以及對(duì) Web 服務(wù)器的安全標(biāo)識(shí)。

TLS 涉及“握手階段”,該階段使用非對(duì)稱密鑰就對(duì)稱密鑰對(duì)達(dá)成一致,該對(duì)稱密鑰對(duì)僅用于該會(huì)話,并實(shí)現(xiàn)高效、快速的數(shù)據(jù)加密和解密。安全 IC 可以處理此握手階段,存儲(chǔ)私有會(huì)話密鑰并在單獨(dú)的設(shè)備中執(zhí)行加密/解密,并針對(duì)已知的黑客攻擊和攻擊方法采取對(duì)策。如果私鑰和證書(shū)沒(méi)有安全地存儲(chǔ)并防止不當(dāng)修改,這些資產(chǎn)可能會(huì)受到攻擊。存在侵入性攻擊,攻擊者試圖打開(kāi)設(shè)備外殼以操縱內(nèi)存內(nèi)容、更換固件或探測(cè) PCB 痕跡。還有非侵入式攻擊,目標(biāo)是設(shè)備固件中的邏輯錯(cuò)誤。

幸運(yùn)的是,有一種低成本、低復(fù)雜度的解決方案可以確保 TLS 協(xié)議在連接的嵌入式系統(tǒng)中的實(shí)施,同時(shí)還可以減輕設(shè)備應(yīng)用處理器的負(fù)擔(dān)。

嵌入式設(shè)備中 TLS 集成的缺陷

TLS 協(xié)議的優(yōu)點(diǎn)之一是它可以使用現(xiàn)成的軟件庫(kù)相當(dāng)容易地集成到任何應(yīng)用程序中。但是,即使您有一個(gè)無(wú)錯(cuò)誤的 TLS 堆棧,在您的軟件中集成和使用 TLS 庫(kù)仍然可能存在缺陷。嵌入式設(shè)備中 TLS 集成的常見(jiàn)弱點(diǎn)包括:

跳過(guò)證書(shū)驗(yàn)證

弱密碼套件

認(rèn)證機(jī)構(gòu)證書(shū)保護(hù)不足

會(huì)話密鑰的公開(kāi)

泄露的客戶端身份驗(yàn)證密鑰

使用糟糕的加密實(shí)現(xiàn)和低質(zhì)量的隨機(jī)數(shù)

為了擁有真正安全的 TLS 方案并避免我們討論過(guò)的陷阱,需要遵循一組最低限度的規(guī)則。在使用時(shí)保護(hù)會(huì)話密鑰、利用安全加密算法以及安全地存儲(chǔ)客戶端的私有身份驗(yàn)證密鑰是其中的規(guī)則。同樣有效的是使用配套的安全 IC 來(lái)保護(hù) TLS 實(shí)施。在不對(duì)您設(shè)計(jì)的應(yīng)用處理器增加任何額外負(fù)擔(dān)的情況下,安全 IC 可以固有地防止 TLS 實(shí)施的許多漏洞。閱讀我的應(yīng)用筆記 “使用安全配套 IC 保護(hù) TLS 實(shí)現(xiàn)”,深入了解 TLS 實(shí)現(xiàn)陷阱以及MAXQ1061等安全 IC 如何實(shí)現(xiàn)可以幫助您避免這些陷阱。MAXQ1061即使在資源受限的嵌入式系統(tǒng)中也能實(shí)現(xiàn)TLS。安全 IC 還通過(guò)在握手、會(huì)話密鑰計(jì)算和包加密/解密期間保護(hù)身份驗(yàn)證的關(guān)鍵步驟來(lái)增強(qiáng) TLS 協(xié)議的內(nèi)在安全性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    18930

    瀏覽量

    227283
  • 嵌入式
    +關(guān)注

    關(guān)注

    5046

    文章

    18822

    瀏覽量

    298676
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8703

    瀏覽量

    84575
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    開(kāi)源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    傳輸數(shù)據(jù)安全,AES加密技術(shù)被廣泛應(yīng)用于以下幾個(gè)方面: 數(shù)據(jù)傳輸加密:聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-11 14:50 ?233次閱讀
    開(kāi)源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES加密功能技術(shù)分享

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來(lái)數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?418次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)安全與高效傳輸能力

    聯(lián)網(wǎng)接入網(wǎng)關(guān),作為連接物聯(lián)網(wǎng)終端設(shè)備與云端或本地服務(wù)器的關(guān)鍵環(huán)節(jié),不僅負(fù)責(zé)數(shù)據(jù)的匯聚與轉(zhuǎn)發(fā),更需確保數(shù)
    的頭像 發(fā)表于 09-04 13:47 ?114次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)的功能和作用

    聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)扮演著至關(guān)重要的角色,它是連接物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 08-27 10:29 ?366次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負(fù)責(zé)采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標(biāo)簽和讀寫(xiě)器、GPS 定位設(shè)備等。這些設(shè)備能夠感知環(huán)境
    發(fā)表于 08-19 14:08

    聯(lián)網(wǎng)設(shè)備在智能工作場(chǎng)景的作用

    支持。讓我們仔細(xì)看看它是如何工作的,以及智能工作場(chǎng)所技術(shù)可以帶來(lái)的眾多好處。 ? ? 聯(lián)網(wǎng) (IoT) 技術(shù)由通過(guò)無(wú)線網(wǎng)絡(luò)收集和傳輸數(shù)據(jù)的互連設(shè)備
    的頭像 發(fā)表于 08-03 11:33 ?1252次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?262次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    如何解決聯(lián)網(wǎng)設(shè)備安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開(kāi)發(fā)商急于開(kāi)發(fā)未得到適當(dāng)
    發(fā)表于 02-29 14:58 ?492次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b>問(wèn)題

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān):功能強(qiáng)大、應(yīng)用廣泛的聯(lián)網(wǎng)連接設(shè)備

    無(wú)論是醫(yī)療健康還是運(yùn)動(dòng)健身等方面都發(fā)揮著重要作用,幫助用戶實(shí)現(xiàn)設(shè)備的智能化管理數(shù)據(jù)采集等功能,提高生產(chǎn)和生活效率,是聯(lián)網(wǎng)解決方案
    發(fā)表于 12-12 16:06

    標(biāo)本傳送設(shè)備聯(lián)網(wǎng)應(yīng)用案例

    。 針對(duì)標(biāo)本傳輸系統(tǒng)應(yīng)用過(guò)程數(shù)據(jù)統(tǒng)計(jì)分析需求、各節(jié)點(diǎn)狀態(tài)監(jiān)控需求和運(yùn)維需求,反復(fù)調(diào)研,嚴(yán)謹(jǐn)測(cè)試,最終選擇了藍(lán)蜂聯(lián)網(wǎng)的云邊協(xié)同
    的頭像 發(fā)表于 11-10 16:19 ?346次閱讀
    標(biāo)本傳送<b class='flag-5'>設(shè)備</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用案例

    聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān)連接設(shè)備與云端之間的橋梁

    隨著工業(yè)4.0和智能制造的快速發(fā)展,聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān)在工業(yè)聯(lián)網(wǎng)的應(yīng)用越來(lái)越廣泛。
    的頭像 發(fā)表于 10-26 11:35 ?708次閱讀

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來(lái)許多安全風(fēng)險(xiǎn)。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至利用對(duì)更廣泛網(wǎng)絡(luò)的訪問(wèn),采取適當(dāng)?shù)拇?/div>
    發(fā)表于 10-24 16:03 ?301次閱讀

    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)聯(lián)網(wǎng)數(shù)據(jù)安全

    針對(duì)聯(lián)網(wǎng)產(chǎn)業(yè)的安全與穩(wěn)定,佰馬提供高品質(zhì)加密聯(lián)網(wǎng)關(guān),滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?921次閱讀
    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53