0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護它們免受網(wǎng)絡(luò)攻擊

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Alan Grau ? 2022-11-21 16:17 ? 次閱讀

在當(dāng)今的互聯(lián)環(huán)境中,為物聯(lián)網(wǎng)設(shè)備和互聯(lián)機器提供強大的數(shù)據(jù)保護不再是可有可無的,而是必不可少的。

網(wǎng)絡(luò)攻擊呈上升趨勢。物聯(lián)網(wǎng)設(shè)備的政府和行業(yè)網(wǎng)絡(luò)安全立法在全球范圍內(nèi)變得越來越普遍,網(wǎng)絡(luò)運營商開始要求更高級別的安全性。為了保持競爭力,OEM 必須解決其所有產(chǎn)品的安全性問題,無論產(chǎn)品規(guī)模有多小或多復(fù)雜。

新規(guī)則是,安全性必須從產(chǎn)品設(shè)計的早期階段就內(nèi)置到設(shè)備中。制造商不能再等待出現(xiàn)問題,然后爭先恐后地解決安全問題。

工業(yè)物聯(lián)網(wǎng)解決方案不斷發(fā)展并擴展到幾乎所有市場和工業(yè)領(lǐng)域,包括制造、倉儲、運輸和物流,以及消費和家用電子設(shè)備。

大多數(shù)連接的設(shè)備都會生成和收集大量數(shù)據(jù),這些數(shù)據(jù)必須防止篡改和發(fā)現(xiàn)。在世界各地,每天都有新的、戲劇性的網(wǎng)絡(luò)攻擊成為頭條新聞。這可能是受感染的PLC破壞工業(yè)設(shè)備的情況,可能是接管并破壞企業(yè)系統(tǒng)的惡意軟件,可能是竊取公司記錄,數(shù)據(jù)和網(wǎng)絡(luò)的勒索軟件,迫使其停止運營或恢復(fù)紙質(zhì)流程,直到支付贖金。

在許多情況下,成功攻擊的根本原因是開發(fā)和制造、運輸出去然后安裝的設(shè)備和機器,其安全性較弱或不存在。

一些制造商可能聲稱他們的產(chǎn)品和系統(tǒng)不受攻擊,因為它們沒有連接到互聯(lián)網(wǎng)。相反,他們依賴于使用所謂的“氣隙網(wǎng)絡(luò)”的隔離,因此網(wǎng)絡(luò)攻擊者無法找到并瞄準(zhǔn)他們的系統(tǒng)。然而,世界上最臭名昭著和最成功的攻擊之一是通過受感染的 USB 跳轉(zhuǎn)驅(qū)動器。眾所周知的Stuxnet攻擊破壞了伊朗的大部分鈾生產(chǎn),這種病毒滲透到控制離心機的PLC中。然后,受感染的PLC以極高的速度運行離心機,摧毀它們,盡管PLC位于完全隔離或“氣隙”的網(wǎng)絡(luò)上,但這種情況還是發(fā)生了。

其他制造商可能會聲稱他們的系統(tǒng)和業(yè)務(wù)太小且微不足道,無法進行攻擊。這根本不是真的。許多類型的惡意軟件和病毒通過搜索易受攻擊的系統(tǒng)來發(fā)起攻擊。這些攻擊不是針對特定的公司或系統(tǒng),它們只是搜索易受攻擊的設(shè)備進行攻擊。

開發(fā)和構(gòu)建任何類型的物聯(lián)網(wǎng)連接機器的公司必須確保其設(shè)備免受這些攻擊。但是它們是如何開始的呢?

如何在連接設(shè)備中設(shè)計和構(gòu)建數(shù)據(jù)保護

從設(shè)計和開發(fā)的第一天起,工程師就需要考慮安全性。物聯(lián)網(wǎng)安全只能通過將網(wǎng)絡(luò)保護直接集成到設(shè)備本身來實現(xiàn)。嵌入安全性提供了一個關(guān)鍵的安全層,因為許多連接的機器在邊緣和現(xiàn)場使用,并且不能依賴于企業(yè)防火墻作為其唯一的安全層。

數(shù)據(jù)安全要求

為了真正安全,必須在設(shè)備中內(nèi)置關(guān)鍵的安全功能。其中包括:

安全通信

靜態(tài)數(shù)據(jù)保護

安全密鑰存儲

證書和設(shè)備標(biāo)識

其中每個都提供了安全的關(guān)鍵組件,但只是保護設(shè)備的一個方面。沒有一種功能可以單獨確保設(shè)備免受攻擊,而是這些功能協(xié)同工作以確保設(shè)備的安全性。

安全通信

近年來,許多嵌入式設(shè)備增加了對安全通信協(xié)議的支持,如TLS,DTLS和SSH。這些協(xié)議提供了針對網(wǎng)絡(luò)攻擊的關(guān)鍵第一級防御。

旨在防止數(shù)據(jù)包嗅探、中間人攻擊、重放攻擊以及未經(jīng)授權(quán)的與設(shè)備通信嘗試的安全協(xié)議是構(gòu)建安全設(shè)備的重要起點。

靜態(tài)數(shù)據(jù) (DAR) 保護

與企業(yè)服務(wù)器不同,物聯(lián)網(wǎng)設(shè)備通常不會鎖定在數(shù)據(jù)中心中。它們位于現(xiàn)場,面臨物理盜竊或攻擊的風(fēng)險。存儲在這些設(shè)備上的任何敏感數(shù)據(jù)都應(yīng)加密,以確保通過從設(shè)備復(fù)制數(shù)據(jù)或直接從其內(nèi)部閃存驅(qū)動器物理刪除和讀取數(shù)據(jù)來保護其免受從設(shè)備讀取的嘗試。

許多物聯(lián)網(wǎng)設(shè)備不具備支持全磁盤加密的計算能力,但信用卡號或患者信息等敏感數(shù)據(jù)應(yīng)始終加密。為了保護存儲的數(shù)據(jù),制造商需要采取措施將加密密鑰隱藏在設(shè)備上受保護的內(nèi)存空間中。靜態(tài)數(shù)據(jù) (DAR) 保護的工作原理是加密設(shè)備上存儲的數(shù)據(jù),為設(shè)備上存儲的敏感數(shù)據(jù)提供保護。即使壞人物理訪問機器,他們?nèi)匀粺o法看到或讀取數(shù)據(jù)。

安全密鑰存儲

安全啟動、安全通信協(xié)議、靜態(tài)數(shù)據(jù)保護和安全固件更新都依賴于強加密和基于證書的身份驗證。

設(shè)備必須能夠安全地存儲用于加密數(shù)據(jù)、驗證固件和支持計算機到計算機身份驗證的加密密鑰。如果黑客可以找到加密密鑰,他們就可以繞過原本強大的安全解決方案??梢允褂?TPM 或其他硬件安全元件提供安全密鑰存儲。如果設(shè)備沒有可用的硬件模塊,則可以使用基于軟件的安全密鑰存儲方法。

PKI、證書和設(shè)備標(biāo)識

PKI(公鑰基礎(chǔ)設(shè)施)是一組用于管理計算機系統(tǒng)身份驗證的技術(shù)和服務(wù)。PKI 基于一種稱為數(shù)字證書的機制,通常稱為 X.509 證書或簡稱為證書。在某種程度上,證書是虛擬身份證,就像駕駛執(zhí)照一樣。它提供一個標(biāo)識和一組權(quán)限,由受信任的實體頒發(fā)。例如,我的駕駛執(zhí)照標(biāo)識了我(Alan Grau),提供了一張圖片來表明我是駕照的適當(dāng)持有者,并定義了我作為機動車輛駕駛員的權(quán)限。我有權(quán)駕駛?cè)魏螛?biāo)準(zhǔn)乘用機動車輛,但不能駕駛某些商用車輛。許可證由受信任的實體(愛荷華州政府)頒發(fā)。

證書非常相似。證書由受信任實體(證書頒發(fā)機構(gòu))頒發(fā),包含權(quán)限,并用于標(biāo)識證書的持有者。駕駛執(zhí)照包含允許驗證執(zhí)照持有人的信息,就像證書包含公鑰一樣,僅允許持有關(guān)聯(lián)私鑰的實體使用它。

此安全技術(shù)使連接的設(shè)備能夠驗證證書持有者是否實際上是證書指定的實體。結(jié)果是,設(shè)備可以以加密確定性驗證PKI證書的持有者確實是他們聲稱的身份,而不是黑客或冒名頂替者。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動器
    +關(guān)注

    關(guān)注

    52

    文章

    8114

    瀏覽量

    145844
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44117

    瀏覽量

    370418
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8978

    瀏覽量

    85100
收藏 人收藏

    評論

    相關(guān)推薦

    用于保護ADS131M0x ADC免受電氣過載影響的電路

    電子發(fā)燒友網(wǎng)站提供《用于保護ADS131M0x ADC免受電氣過載影響的電路.pdf》資料免費下載
    發(fā)表于 09-27 10:25 ?0次下載
    用于<b class='flag-5'>保護</b>ADS131M0x ADC<b class='flag-5'>免受</b>電氣過載影響的電路

    保護I/O模塊免受浪涌事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護I/O模塊免受浪涌事件的影響.pdf》資料免費下載
    發(fā)表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    保護以太網(wǎng)端口免受浪涌事件的影響應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《保護以太網(wǎng)端口免受浪涌事件的影響應(yīng)用說明.pdf》資料免費下載
    發(fā)表于 09-12 11:06 ?0次下載
    <b class='flag-5'>保護</b>以太網(wǎng)端口<b class='flag-5'>免受</b>浪涌事件的影響應(yīng)用說明

    保護汽車 CAN 總線系統(tǒng)免受ESD過壓事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護汽車 CAN 總線系統(tǒng)免受ESD過壓事件的影響.pdf》資料免費下載
    發(fā)表于 09-12 10:34 ?0次下載
    <b class='flag-5'>保護</b>汽車 CAN 總線系統(tǒng)<b class='flag-5'>免受</b>ESD過壓事件的影響

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?299次閱讀

    防雷保護器和浪涌保護器的區(qū)別在哪

    防雷保護器和浪涌保護器都是用于保護電子設(shè)備免受電壓浪涌和雷擊損害的設(shè)備。雖然它們的目的相似,但它們
    的頭像 發(fā)表于 07-13 15:19 ?2162次閱讀

    ESP8266如何保護時間關(guān)鍵部分免受RTOS中斷的影響?

    /taskENABLE_INTERRUPTS 對來保護關(guān)鍵部分,但問題仍然存在。在這種情況下,調(diào)度程序仍然可以中斷關(guān)鍵部分。嘗試禁用中斷和使用taskENTER_CRITICAL根本不起作用。 ESP8266_RTOS_SDK中有什么方法可以絕對保護關(guān)鍵部分
    發(fā)表于 07-09 06:16

    如何保護SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點目標(biāo)。為了保護SCADA系統(tǒng)免受
    的頭像 發(fā)表于 06-07 15:20 ?414次閱讀

    如何保護以太網(wǎng)網(wǎng)絡(luò)免受浪涌事件影響

    。 為了保持以太網(wǎng)連接設(shè)備的系統(tǒng)完整性和功能性,開發(fā)人員需要一種強大的解決方案來保護敏感電子元件,使其免受破壞性能量傳遞的影響。 本文簡要介紹了浪涌如何影響電子系統(tǒng)。隨后介紹了 [Analog Devices]的保護器件,并說明
    的頭像 發(fā)表于 05-05 15:27 ?742次閱讀
    如何<b class='flag-5'>保護</b>以太網(wǎng)<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>免受</b>浪涌事件影響

    揭秘!家用路由器如何幫你防范網(wǎng)絡(luò)攻擊

    家用路由器已經(jīng)成為我們家庭中不可或缺的一部分。它們為我們提供了穩(wěn)定的網(wǎng)絡(luò)連接,使得我們可以隨時隨地訪問互聯(lián)網(wǎng)。然而,與此同時,家用路由器也成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)。因此,了解如何
    的頭像 發(fā)表于 04-26 11:36 ?522次閱讀

    如何保護以太網(wǎng)免受電涌事件的影響

    需要一種強大的解決方案來保護敏感電子設(shè)備免受破壞性能量傳輸?shù)挠绊憽?本文簡要介紹電涌如何影響電子系統(tǒng)。然后,它引入了來自的保護設(shè)備ADI公司并展示了如何使用它們來減輕喘振事件。 浪涌事
    的頭像 發(fā)表于 04-24 17:59 ?1566次閱讀
    如何<b class='flag-5'>保護</b>以太網(wǎng)<b class='flag-5'>免受</b>電涌事件的影響

    選擇國內(nèi)高防服務(wù)器租賃,幫助您輕松應(yīng)對網(wǎng)絡(luò)攻擊

    隨著互聯(lián)網(wǎng)的普及,越來越多的企業(yè)開始依賴互聯(lián)網(wǎng)來開展業(yè)務(wù)。然而,網(wǎng)絡(luò)帶來的便利也伴隨 著風(fēng)險,網(wǎng)絡(luò)攻擊已成為企業(yè)面臨的一大挑戰(zhàn)。為了保護其網(wǎng)站免受
    的頭像 發(fā)表于 01-18 14:20 ?890次閱讀

    變壓器及中低壓網(wǎng)絡(luò)數(shù)字式保護

    變壓器及中低壓網(wǎng)絡(luò)數(shù)字式保護是一種應(yīng)用于電力系統(tǒng)中,用于保護變壓器及中低壓網(wǎng)絡(luò)的數(shù)字式保護系統(tǒng)。這種保護
    的頭像 發(fā)表于 01-12 10:11 ?346次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請求偽造
    的頭像 發(fā)表于 01-02 10:12 ?2530次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    如何保護比較器的輸入免受負電壓的影響?

    如何保護比較器的輸入免受負電壓的影響? 比較器是一種電子設(shè)備,用于比較輸入信號與參考電平。它廣泛應(yīng)用于各種電子系統(tǒng),包括計算機、通信設(shè)備、自動控制系統(tǒng)等。然而,當(dāng)輸入信號出現(xiàn)負電壓時,比較器可能會
    的頭像 發(fā)表于 11-24 14:26 ?1041次閱讀