0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全主管如何保護(hù)物聯(lián)網(wǎng)設(shè)備

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 09:16 ? 次閱讀

為了讓消費(fèi)者信任您的智能互聯(lián)產(chǎn)品,他們必須能夠確信他們的數(shù)據(jù)(敏感或其他數(shù)據(jù))將免受網(wǎng)絡(luò)犯罪分子的侵害。隨著物聯(lián)網(wǎng)IoT) 在現(xiàn)代生活中變得越來越普遍,確保您的物聯(lián)網(wǎng)設(shè)備免受網(wǎng)絡(luò)犯罪的侵害比以往任何時(shí)候都更加重要。在這篇博文中,我將探討提供篡改檢測(cè)、加密功能和安全數(shù)據(jù)存儲(chǔ)的安全主管如何應(yīng)對(duì)物聯(lián)網(wǎng)設(shè)計(jì)安全的挑戰(zhàn)。

黑客是一群狡猾的人。通過利用連接設(shè)備中的漏洞(可能是像安全攝像頭或嬰兒監(jiān)視器這樣看似無害的東西),他們可能會(huì)進(jìn)入整個(gè)網(wǎng)絡(luò)。今年早些時(shí)候,日本政府開始了一項(xiàng)長(zhǎng)達(dá)數(shù)年的大規(guī)模努力,試圖破解安裝在該國(guó)家庭和其他地方的200億多個(gè)隨機(jī)選擇的物聯(lián)網(wǎng)設(shè)備。在此過程中,該國(guó)的國(guó)家信息通信技術(shù)研究所將收集一份易受攻擊的設(shè)備列表,并與互聯(lián)網(wǎng)服務(wù)提供商(ISP)共享,以便他們可以提醒消費(fèi)者并保護(hù)設(shè)備。雖然這看起來很極端和老大哥,但這項(xiàng)活動(dòng)可以讓人們意識(shí)到需要做些什么來防止我們的數(shù)據(jù)落入壞人之手。

不幸的是,安全性在設(shè)計(jì)過程中往往處于次要地位。一些設(shè)備開發(fā)人員認(rèn)為實(shí)現(xiàn)安全性是昂貴、耗時(shí)或困難的。其他人傾向于稍后再解決 - 但稍后可能為時(shí)已晚。畢竟,與網(wǎng)絡(luò)攻擊相關(guān)的成本可能很高,包括收入和消費(fèi)者信任損失、聲譽(yù)受損以及更糟糕的潛在人身傷害。

硬件安全提供強(qiáng)大的選項(xiàng)
雖然軟件加密被認(rèn)為具有成本效益并且相對(duì)容易實(shí)施和更新,但它不如基于硬件的對(duì)應(yīng)產(chǎn)品強(qiáng)大。通過使用從內(nèi)部不可變存儲(chǔ)器執(zhí)行軟件的安全微控制器,您可以提供強(qiáng)大的保護(hù),防止試圖破壞電子設(shè)備硬件的攻擊。該軟件存儲(chǔ)在微控制器的ROM中,可用于驗(yàn)證和認(rèn)證應(yīng)用程序的軟件簽名。它被認(rèn)為是“信任根”,因?yàn)樗鼰o法修改。由于基于硬件的信任根方法從設(shè)計(jì)的底部開始,因此與基于軟件的方法相比,您可以關(guān)閉更多潛在的設(shè)計(jì)入口點(diǎn)。

安全微控制器還支持對(duì)稱和非對(duì)稱質(zhì)詢-響應(yīng)身份驗(yàn)證?;趯?duì)稱加密的身份驗(yàn)證在主機(jī)和要進(jìn)行身份驗(yàn)證的設(shè)備之間使用共享密鑰或編號(hào)。當(dāng)主機(jī)發(fā)送到設(shè)備的隨機(jī)密鑰(質(zhì)詢)觸發(fā)的數(shù)字簽名計(jì)算是雙方之間的匹配時(shí),設(shè)備將進(jìn)行身份驗(yàn)證。具有足夠數(shù)學(xué)屬性的函數(shù)(如 SHA-256 安全哈希函數(shù))對(duì)于確保結(jié)果無法被模仿非常重要?;诜菍?duì)稱加密的身份驗(yàn)證涉及私鑰和公鑰。只有要進(jìn)行身份驗(yàn)證的設(shè)備知道私鑰。公鑰可以共享給打算對(duì)設(shè)備進(jìn)行身份驗(yàn)證的任何實(shí)體。與其對(duì)稱身份驗(yàn)證對(duì)應(yīng)項(xiàng)一樣,用于計(jì)算簽名的函數(shù)應(yīng)具有某些數(shù)學(xué)屬性;在這種情況下,RSA 和 ECDSA 是常用的函數(shù)。

防篡改技術(shù)
由于物聯(lián)網(wǎng)設(shè)備部署在野外,因此考慮阻止物理篡改工作的方法非常重要。一旦黑客獲得了對(duì)嵌入式系統(tǒng)的物理訪問權(quán)限,就有機(jī)會(huì)嘗試竊取敏感數(shù)據(jù)、將惡意代碼注入系統(tǒng)、獲得系統(tǒng)控制權(quán)或克隆設(shè)備。你能做些什么呢?一種明顯的技術(shù)是插入所連接設(shè)備上的任何可訪問端口。另一項(xiàng)措施發(fā)生在組件級(jí)別,您可以將安全IC與內(nèi)置防篡改和加密功能集成在一起。這些類型的IC可以檢測(cè)何時(shí)何地正在進(jìn)行篡改嘗試,并立即擦除任何存儲(chǔ)的敏感數(shù)據(jù)。一些防篡改安全I(xiàn)C旨在用作設(shè)計(jì)中的協(xié)處理器。在這些情況下,您無需更改現(xiàn)有設(shè)計(jì)即可實(shí)施保護(hù)。數(shù)字電影放映機(jī)為安全I(xiàn)C有效的應(yīng)用提供了一個(gè)很好的例子。每臺(tái)投影機(jī)都有一個(gè)媒體服務(wù)器,其中包含電影的視頻文件,以及一個(gè)唯一的加密密鑰,用于保護(hù)對(duì)該投影機(jī)內(nèi)容的訪問。要播放電影,每個(gè)電影院都有一個(gè)相應(yīng)的密鑰來解密視頻內(nèi)容。防篡改安全I(xiàn)C可以存儲(chǔ)密鑰,保護(hù)它們免受未經(jīng)授權(quán)的訪問。這種方法的另一個(gè)優(yōu)點(diǎn)是,您無需成為密碼學(xué)專家即可實(shí)施設(shè)計(jì)保護(hù)。

具有篡改檢測(cè)
功能的新型安全監(jiān)控器 Maxim的MAX36010和MAX36011是市場(chǎng)上兩款最新的安全監(jiān)控器,它們用作協(xié)處理器,提供篡改檢測(cè)、加密功能和敏感信息的安全存儲(chǔ)。這兩款低功耗安全監(jiān)控器非常適合需要基于證書或其他公鑰加密方案的財(cái)政內(nèi)存、互聯(lián)網(wǎng)安全和 IP 保護(hù)應(yīng)用。它們采用先進(jìn)的安全機(jī)制設(shè)計(jì),以保護(hù)安全存儲(chǔ)器中的敏感信息,兩對(duì)外部傳感器輸入以及溫度和電壓傳感器,可在檢測(cè)到攻擊條件時(shí)擦除安全存儲(chǔ)器。MAX36010和MAX36011還為需要支付卡行業(yè)(PCI)或聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)認(rèn)證的應(yīng)用提供差分功率分析對(duì)策。由于這兩個(gè)器件都具有強(qiáng)大的安全性,因此您無需成為安全專家即可將高級(jí)別保護(hù)集成到您的設(shè)計(jì)中。兩種IC都可以在任何開發(fā)階段集成到設(shè)計(jì)中。

為了鼓勵(lì)消費(fèi)者的信任,設(shè)備用戶必須感覺到他們的敏感數(shù)據(jù)不會(huì)以任何方式被破壞。防篡改安全 IC 提供了一種有價(jià)值的方法,可以保護(hù)您的互聯(lián)設(shè)計(jì)免受網(wǎng)絡(luò)犯罪的侵害。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7342

    瀏覽量

    150145
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7366

    瀏覽量

    163104
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43343

    瀏覽量

    366614
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

    ,全球PC規(guī)模在數(shù)十億級(jí)別,移動(dòng)設(shè)備規(guī)模近百億,到2020年,預(yù)計(jì)聯(lián)網(wǎng)設(shè)備的數(shù)量將超過260億之巨。所謂量變導(dǎo)致質(zhì)變,未來是被
    發(fā)表于 12-10 14:34

    直擊聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    安全研究聯(lián)合實(shí)驗(yàn)室,率先針對(duì)聯(lián)網(wǎng)設(shè)備及系統(tǒng)的安全進(jìn)行研究、開發(fā)及測(cè)試,為
    發(fā)表于 12-30 14:25

    聯(lián)網(wǎng)數(shù)據(jù)安全保護(hù)

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件
    發(fā)表于 07-03 10:26

    如何保障聯(lián)網(wǎng)設(shè)備安全

    通過FIPS認(rèn)證的硬件加密引擎,支持工業(yè)標(biāo)準(zhǔn)算法。安全MCU集成了先進(jìn)的加密和物理保護(hù)機(jī)制,以最高安全等級(jí)應(yīng)對(duì)旁道攻擊、物力篡改和逆向工程,同時(shí)安全MCU具備多種通信接口,可滿足
    發(fā)表于 09-07 10:36

    聯(lián)網(wǎng)安全那些事,你知多少?

    安全問題。尤其是在聯(lián)網(wǎng)技術(shù)普遍應(yīng)用后,各種不同的設(shè)備連接到網(wǎng)絡(luò),一旦出現(xiàn)問題,后果不堪設(shè)想,這對(duì)聯(lián)網(wǎng)
    發(fā)表于 10-29 14:51

    聯(lián)網(wǎng)面臨的安全問題

    由于聯(lián)網(wǎng)是由大量的機(jī)器構(gòu)成,缺少人對(duì)設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點(diǎn)造成的,這些特殊的安全問題主要有以下幾個(gè)方面。
    發(fā)表于 07-19 06:56

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    體系的保護(hù)下,使用者往往重點(diǎn)考慮的是使用哪一家通信運(yùn)營(yíng)商的公用網(wǎng)絡(luò)問題,以及擔(dān)心特大自然災(zāi)害影響基礎(chǔ)通信設(shè)施產(chǎn)生網(wǎng)絡(luò)波動(dòng)問題,關(guān)于通信網(wǎng)絡(luò)的信息安全性明明很重要,卻最容易讓人忽略。當(dāng)聯(lián)網(wǎng)
    發(fā)表于 06-05 20:24

    如何保護(hù)聯(lián)網(wǎng)設(shè)備?

    聯(lián)網(wǎng)設(shè)備逐漸普遍,但是設(shè)備維護(hù)卻是一個(gè)大問題,請(qǐng)問在設(shè)備維護(hù)上有什么好建議嗎?
    發(fā)表于 03-09 06:13

    新唐對(duì)應(yīng)四大聯(lián)網(wǎng)安全攻擊的保護(hù)措施

    聯(lián)網(wǎng)安全包含裝置安全和網(wǎng)絡(luò)安全,在此定義下涵蓋了保護(hù)聯(lián)網(wǎng)
    發(fā)表于 08-21 08:14

    聯(lián)網(wǎng)設(shè)備哪些保護(hù)保護(hù)方案

    聯(lián)網(wǎng)設(shè)備安全的管理原則并不是使設(shè)備無懈可擊,您做不到這一點(diǎn)。而是要讓狡猾的攻擊者明白,攻擊付出的代價(jià)大于收益。作出這個(gè)決定不僅需要了解被攻
    的頭像 發(fā)表于 10-16 09:15 ?3719次閱讀

    如何保障聯(lián)網(wǎng)設(shè)備安全

    當(dāng)聯(lián)網(wǎng)設(shè)備安全保護(hù)也開始進(jìn)入了司法程序,到底是更安全還是更危險(xiǎn)?
    的頭像 發(fā)表于 02-12 11:27 ?3665次閱讀

    你知道哪些保護(hù)聯(lián)網(wǎng)設(shè)備安全最簡(jiǎn)單有效的方法?

    網(wǎng)絡(luò)安全聯(lián)網(wǎng)網(wǎng)絡(luò)提供商和運(yùn)營(yíng)商的主要難點(diǎn)。在本文中,小編將向你展示如何使用VPN保護(hù)聯(lián)網(wǎng)
    發(fā)表于 05-23 11:19 ?1167次閱讀

    如何做才能保護(hù)您的聯(lián)網(wǎng)設(shè)備呢?

    聯(lián)網(wǎng)是連接到互聯(lián)網(wǎng)設(shè)備集合,如果黑客入侵,也許你未做保護(hù)措施的設(shè)備并不重要,但黑客可以通過該
    的頭像 發(fā)表于 04-21 16:31 ?2026次閱讀

    10個(gè)保護(hù)聯(lián)網(wǎng)設(shè)備安全的方法

    聯(lián)網(wǎng)是連接到互聯(lián)網(wǎng)設(shè)備集合,如果黑客入侵,也許你未做保護(hù)措施的設(shè)備并不重要,但黑客可以通過該
    發(fā)表于 05-05 16:36 ?1501次閱讀

    安全主管如何保護(hù)IoT設(shè)備

      作為協(xié)處理器提供篡改檢測(cè)、加密功能和敏感信息安全存儲(chǔ)的兩款最新安全監(jiān)控器。 這兩款低功耗安全監(jiān)控器都是需要基于證書或其他公鑰加密方案的財(cái)務(wù)內(nèi)存、互聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-25 16:49 ?959次閱讀