0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全基礎(chǔ)知識

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Eric Heiser ? 2022-10-14 11:21 ? 次閱讀

隨著物聯(lián)網(wǎng)應(yīng)用成為關(guān)鍵任務(wù),安全性至關(guān)重要。就其本質(zhì)而言,物聯(lián)網(wǎng)生態(tài)系統(tǒng)在多個層面上容易受到安全威脅。面對不斷變化的環(huán)境,物聯(lián)網(wǎng)生態(tài)系統(tǒng)的開發(fā)人員需要一種敏捷的安全方法,以便快速響應(yīng)新出現(xiàn)的威脅。設(shè)備制造商和生態(tài)系統(tǒng)開發(fā)人員都必須制定簡單、可擴(kuò)展和可持續(xù)的物聯(lián)網(wǎng)安全策略,以實現(xiàn)短期和長期業(yè)務(wù)目標(biāo)。

物聯(lián)網(wǎng)安全無疑是一個復(fù)雜的領(lǐng)域,需要專業(yè)的安全專業(yè)知識。組織必須決定是保留這一稀缺資源,同時對持續(xù)培訓(xùn)進(jìn)行相關(guān)投資,還是與能夠在整個開發(fā)周期中提供所需支持的外部組織合作。

安全和質(zhì)量保證

軟件行業(yè)中現(xiàn)有的全面質(zhì)量管理(TQM)流程已經(jīng)解決了安全問題,ISO-27001信息安全標(biāo)準(zhǔn)中體現(xiàn)的計劃,執(zhí)行,檢查,行動流程(圖1)被很好地理解為一種安全的開發(fā)方法。

pYYBAGNI1eaAaS3YAAFSjGqV0hg504.png

圖 1:計劃、執(zhí)行、執(zhí)行、檢查 (PDCA) 開發(fā)過程。

物聯(lián)網(wǎng)生態(tài)系統(tǒng)的開發(fā)人員還必須通過獨(dú)立公共機(jī)構(gòu)的審查來證明對相關(guān)法規(guī)和標(biāo)準(zhǔn)的遵守情況。相關(guān)標(biāo)準(zhǔn)包括信息技術(shù)安全評估通用標(biāo)準(zhǔn)(ISO/IEC 15408);美國聯(lián)邦信息處理標(biāo)準(zhǔn)出版物(FIPS);以及基線安全認(rèn)證(CSPN),由法國國家安全機(jī)構(gòu)ANSI運(yùn)營。在歐盟內(nèi)部,產(chǎn)品、流程和服務(wù)通過歐洲網(wǎng)絡(luò)安全認(rèn)證流程進(jìn)行認(rèn)證,該流程由歐洲網(wǎng)絡(luò)信息安全局擁有。此過程基于CSPN和證書的成功。..一旦發(fā)行,它們將在整個聯(lián)盟中得到認(rèn)可。

因此,除了就PDCA流程的復(fù)雜性進(jìn)行談判外,開發(fā)安全物聯(lián)網(wǎng)生態(tài)系統(tǒng)的組織還必須了解如何以及何時與相關(guān)標(biāo)準(zhǔn)機(jī)構(gòu)和審查機(jī)構(gòu)進(jìn)行交互。

專利保護(hù)協(xié)會進(jìn)程

計劃

與任何項目一樣,開發(fā)安全的物聯(lián)網(wǎng)生態(tài)系統(tǒng)始于一個強(qiáng)大的計劃,該計劃應(yīng)確保在開發(fā)周期中盡早解決安全問題。該計劃應(yīng)確定業(yè)務(wù)風(fēng)險和需要保護(hù)的高優(yōu)先級資產(chǎn),還應(yīng)包括嚴(yán)格的威脅評估和有效降低風(fēng)險所需的安全措施的詳細(xì)說明。威脅建模和評估是一項關(guān)鍵的安全實踐,而由 Microsoft 安全工程師開發(fā)的 STRIDE 方法(圖 2)是此階段的常用工具。

poYBAGNI1e2AecScAAB-cK3VbnU851.png

圖 2:STRIDE 風(fēng)險和威脅評估。

該評估的結(jié)果是一份文件,該文件構(gòu)成了客戶綜合風(fēng)險管理方法的基礎(chǔ),并且是未來合規(guī)性和正式認(rèn)證的關(guān)鍵推動因素。

DO: 設(shè)計物聯(lián)網(wǎng)安全架構(gòu)

威脅評估結(jié)果現(xiàn)在必須體現(xiàn)在物聯(lián)網(wǎng)解決方案安全架構(gòu)的設(shè)計中。該設(shè)計的范圍涵蓋硬件和軟件,為了確保對不斷變化的網(wǎng)絡(luò)威脅的彈性,設(shè)計人員必須確保:

任何物聯(lián)網(wǎng)設(shè)備都有一個無法克隆的唯一ID,為所有其他安全功能奠定了基礎(chǔ)。此信任根 (RoT) 功能使所有各方都能夠信任來自設(shè)備的身份、身份驗證、通信和數(shù)據(jù)。RoT 還提供啟用可信功能所需的硬件和軟件加密功能,API 層使外部應(yīng)用程序能夠訪問這些功能。

CPU、內(nèi)存和連接不能用于非指定任務(wù),從而限制了黑客活動的威脅。

通過保護(hù)所有數(shù)據(jù)(無論是靜態(tài)數(shù)據(jù)還是動態(tài)數(shù)據(jù))的完整性,確保隱私、機(jī)密性和法規(guī)遵從性。

使用物聯(lián)網(wǎng)生態(tài)系統(tǒng)中的數(shù)據(jù)做出的決策是在安全的環(huán)境中執(zhí)行的,不受篡改和知識產(chǎn)權(quán)盜竊的影響。

發(fā)送到物聯(lián)網(wǎng)設(shè)備的任何命令(例如“注射胰島素”,“打開/關(guān)閉閥門”,“踩剎車”等)都被驗證為來自合法來源。

該項目的這一階段是建立有效的物聯(lián)網(wǎng)安全架構(gòu)的關(guān)鍵,需要使用訓(xùn)練有素的專家資源。眾所周知,這種資源在行業(yè)中非常稀缺,并且由于產(chǎn)品開發(fā)的周期性,保留可能會進(jìn)一步復(fù)雜化:安全設(shè)計通常只完成一次,然后在整個產(chǎn)品系列中重復(fù)使用,這意味著內(nèi)部安全專家可能不會持續(xù)使用。因此,對于許多組織來說,考慮與外部合作伙伴合作可能是有意義的,這些合作伙伴不僅可以提供所需的安全設(shè)計專業(yè)知識,還可以在整個端到端PDCA過程中提供建議和指導(dǎo)。

在完成PDCA過程的DO階段后,安全架構(gòu)設(shè)計已準(zhǔn)備好進(jìn)行滲透測試。

檢查:防守、進(jìn)攻、得分

為確保設(shè)備滿足其目標(biāo)市場的安全要求,必須由獨(dú)立機(jī)構(gòu)(如 CSPN)對其進(jìn)行合規(guī)性測試或正式認(rèn)證。由獨(dú)立組織進(jìn)行測試可避免與業(yè)務(wù)支持的機(jī)構(gòu)和標(biāo)準(zhǔn)(如通用標(biāo)準(zhǔn))可能存在的利益沖突,從而確保測試的客觀性。評估物聯(lián)網(wǎng)設(shè)備的安全級別需要使用公認(rèn)的參考和方法來評估其針對正式識別的威脅的穩(wěn)健性。這種評估可以使用定量或定性方法進(jìn)行。

攻擊評分是一種廣泛使用的定量方法,其中評估保證級別(EAL)由獨(dú)立安全實驗室通過審查過程確定的分?jǐn)?shù)進(jìn)行優(yōu)化。兩種常用的評分機(jī)制是CSPN使用的聯(lián)合解釋庫方法,或由FIRST(事件響應(yīng)和安全團(tuán)隊論壇)管理的通用漏洞評分系統(tǒng)。

定性評估也由獨(dú)立的安全實驗室進(jìn)行,測試設(shè)備內(nèi)部的安全漏洞,這將使高概率,高影響的攻擊取得成功。對這種方法的評價程度取決于專門知識水平和發(fā)動現(xiàn)實攻擊所需工具的復(fù)雜性。此方法在設(shè)備中建立安全或置信度級別,當(dāng)測試活動無法揭示所定義攻擊的差距時,將達(dá)到分配的級別。

對于大多數(shù)物聯(lián)網(wǎng)產(chǎn)品來說,定性基線評估就足夠了,對于構(gòu)建在已經(jīng)經(jīng)過安全評估過程的設(shè)備上的產(chǎn)品,例如u-blox的蜂窩物聯(lián)網(wǎng)模塊系列,這種評估可以進(jìn)一步簡化。諸如此類的認(rèn)證模塊將經(jīng)過廣泛的評估,模擬典型的攻擊路徑,并測試設(shè)備的嵌入式安全性,以防止攻擊,包括故障注入和側(cè)信道分析。通過集成已經(jīng)過此級別測試的模塊,開發(fā)人員可以確保對設(shè)備具有物理訪問權(quán)限的攻擊者將無法擊敗安全對策,并且加密算法,私鑰和其他安全功能是安全的。

在規(guī)劃、設(shè)計和評估階段之后,必須在設(shè)備的整個生命周期內(nèi)部署、擴(kuò)展和維持物聯(lián)網(wǎng)設(shè)備安全性。

盡管軟件安全實施足以應(yīng)對低威脅、低業(yè)務(wù)價值的情況,但在生產(chǎn)運(yùn)行期間,高價值、高暴露度應(yīng)用程序中使用的設(shè)備需要硬件 RoT,并在受信任位置進(jìn)行配置。大規(guī)模物聯(lián)網(wǎng)生態(tài)系統(tǒng)部署的安全挑戰(zhàn)還必須要求包含零接觸配置、安全云連接以及電源和帶寬效率密鑰管理等功能。

減少安全威脅的實時暴露需要收集和監(jiān)控大量內(nèi)部和外部來源的數(shù)據(jù)。雖然這可能是一項艱巨的任務(wù),但確保及時發(fā)現(xiàn)和修復(fù)威脅至關(guān)重要。沒有必要內(nèi)部資源的組織應(yīng)認(rèn)真考慮與值得信賴的合作伙伴合作開展此活動。

在整個安全旅程中與外部支持接洽

許多專業(yè)安全組織(如 u-blox 和 Kudelski 合作伙伴關(guān)系)可以提供專家安全功能,在整個 PDCA 工作流程中為您提供支持,無論您處于開發(fā)過程的哪個階段(圖 3)。

poYBAGNI1fSAMIAVAAC50QpQ-hc241.png

圖 3:IoT 安全實驗室之旅。

通常,專家安全分析、建議和設(shè)計服務(wù)可能包括通過量身定制的漏洞和威脅分析、端到端安全架構(gòu)咨詢和全面的預(yù)發(fā)布測試來評估和評估芯片級、PCB級和軟件安全性。

安全解決方案

如上所述,對于基于認(rèn)證模塊(如 u-blox 蜂窩系列)的解決方案,可以簡化安全過程。這些模塊集成了Kudelski物聯(lián)網(wǎng)安全平臺,該平臺創(chuàng)建了一個信任鏈,鏈接設(shè)備,數(shù)據(jù),物聯(lián)網(wǎng)平臺和應(yīng)用程序,使用戶能夠使用簡單的API管理所有關(guān)鍵的物聯(lián)網(wǎng)資產(chǎn)。該平臺由三個元素組成 - 軟件或硬件RoT,基于設(shè)備的安全客戶端和云或基于客戶內(nèi)部的安全服務(wù)器。預(yù)集成組件包括能夠為物聯(lián)網(wǎng)應(yīng)用實現(xiàn)安全設(shè)備設(shè)計和數(shù)據(jù)的功能。該平臺的用戶可以創(chuàng)建和操作各種數(shù)字和物理資產(chǎn),并確保安全保護(hù)適應(yīng)未來的威脅。

設(shè)計有效的物聯(lián)網(wǎng)安全架構(gòu)是一個必不可少但復(fù)雜的過程,需要使用專業(yè)知識。PDCA流程是一種成熟的方法,它結(jié)合了必要的安全測試和認(rèn)證步驟,如果應(yīng)用得當(dāng),可確保實施強(qiáng)大的物聯(lián)網(wǎng)安全架構(gòu)。組織可以選擇保留這一稀缺資源或與外部提供商合作,具體取決于其產(chǎn)品開發(fā)周期的具體情況。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10702

    瀏覽量

    209422
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43316

    瀏覽量

    366564
  • u-blox
    +關(guān)注

    關(guān)注

    3

    文章

    121

    瀏覽量

    31588
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)技術(shù)的基礎(chǔ)知識

    聯(lián)網(wǎng)的核心是指嵌入傳感器、軟件和其他技術(shù)的物理對象的網(wǎng)絡(luò) ,目的是通過互聯(lián)網(wǎng)與其他設(shè)備和系統(tǒng)連接和交換數(shù)據(jù)。這一概念將互聯(lián)網(wǎng)的功能從計算機(jī)和智能手機(jī)等傳統(tǒng)設(shè)備,擴(kuò)展到各種相互通信和交
    的頭像 發(fā)表于 09-19 09:24 ?263次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)的<b class='flag-5'>基礎(chǔ)知識</b>

    了解藍(lán)牙模塊串口通訊基礎(chǔ)知識

    許多嵌入式系統(tǒng)和聯(lián)網(wǎng)(IoT)設(shè)備中廣泛應(yīng)用。以下是藍(lán)牙串口UART的一些基礎(chǔ)知識:一、UART基本概念接口又稱串口,又稱串行通信接口,一般也稱COM口,這是一個
    的頭像 發(fā)表于 09-02 16:16 ?1071次閱讀
    了解藍(lán)牙模塊串口通訊<b class='flag-5'>基礎(chǔ)知識</b>

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?260次閱讀

    聯(lián)網(wǎng)的前世今生:什么是聯(lián)網(wǎng)?實現(xiàn)聯(lián)網(wǎng)的無線標(biāo)準(zhǔn)解讀

    Qorvo半導(dǎo)體的 『這個知識不太冷』系列 ,旨在幫助小伙伴們喚醒知識的記憶,將挑選一部分Qorvo劃重點(diǎn)的知識點(diǎn),結(jié)合產(chǎn)業(yè)現(xiàn)狀解讀,以此溫故知新、查漏補(bǔ)缺。本篇將介紹
    發(fā)表于 05-22 18:06 ?635次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的前世今生:什么是<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>?實現(xiàn)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的無線標(biāo)準(zhǔn)解讀

    FPGA基礎(chǔ)知識介紹

    電子發(fā)燒友網(wǎng)站提供《FPGA基礎(chǔ)知識介紹.pdf》資料免費(fèi)下載
    發(fā)表于 02-23 09:45 ?24次下載

    鴻蒙開發(fā)【設(shè)備開發(fā)基礎(chǔ)知識

    鴻蒙開發(fā)基礎(chǔ)知識講解
    的頭像 發(fā)表于 01-29 18:44 ?774次閱讀
    鴻蒙開發(fā)【設(shè)備開發(fā)<b class='flag-5'>基礎(chǔ)知識</b>】

    射頻與微波基礎(chǔ)知識

    射頻與微波基礎(chǔ)知識
    的頭像 發(fā)表于 01-16 10:05 ?676次閱讀
    射頻與微波<b class='flag-5'>基礎(chǔ)知識</b>

    電氣技術(shù)基礎(chǔ)知識

    電氣技術(shù)基礎(chǔ)知識
    的頭像 發(fā)表于 12-14 09:11 ?1347次閱讀
    電氣技術(shù)<b class='flag-5'>基礎(chǔ)知識</b>

    電子元器件的基礎(chǔ)知識

    電子元器件的基礎(chǔ)知識
    的頭像 發(fā)表于 12-04 10:42 ?4563次閱讀
    電子元器件的<b class='flag-5'>基礎(chǔ)知識</b>

    SPI協(xié)議基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《SPI協(xié)議基礎(chǔ)知識.pdf》資料免費(fèi)下載
    發(fā)表于 11-16 10:32 ?1次下載
    SPI協(xié)議<b class='flag-5'>基礎(chǔ)知識</b>

    電池的基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《電池的基礎(chǔ)知識.doc》資料免費(fèi)下載
    發(fā)表于 11-15 11:29 ?1次下載
    電池的<b class='flag-5'>基礎(chǔ)知識</b>

    TTL與BJT的基礎(chǔ)知識

    教科書上面在講述TTL工作原理時候,運(yùn)用到了BJT雙極性三極管的基礎(chǔ)知識,比如:倒置,鉗位,深飽和,飽和壓降。這些基礎(chǔ)知識在教材上并沒有特別明晰的說明。這里對此做了一些自己的思考和整理,歡迎指正。
    的頭像 發(fā)表于 10-21 11:01 ?3160次閱讀
    TTL與BJT的<b class='flag-5'>基礎(chǔ)知識</b>

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    意味著聯(lián)網(wǎng)專業(yè)人才可以在不同行業(yè)中找到工作機(jī)會,并且有機(jī)會參與創(chuàng)新和改變。3.技術(shù)復(fù)合性:聯(lián)網(wǎng)專業(yè)需要掌握多個技術(shù)領(lǐng)域的知識,如傳感器技
    發(fā)表于 10-20 09:48

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53

    汽車電子基礎(chǔ)知識

    電子發(fā)燒友網(wǎng)站提供《汽車電子基礎(chǔ)知識.doc》資料免費(fèi)下載
    發(fā)表于 10-10 09:48 ?4次下載
    汽車電子<b class='flag-5'>基礎(chǔ)知識</b>