0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何防止物聯(lián)網(wǎng)(IoT)設(shè)備通過互聯(lián)網(wǎng)通信時(shí)的數(shù)據(jù)被竊聽或篡改

美信半導(dǎo)體 ? 來源:未知 ? 作者:佚名 ? 2017-08-30 16:12 ? 次閱讀

智能、聯(lián)網(wǎng)設(shè)備使我們的生活越來越便利。但另一方面,這些設(shè)備的激增也意味著我們的數(shù)據(jù)非常容易受安全漏洞的影響,包括個(gè)人或敏感信息。保護(hù)正在傳輸和靜止的數(shù)據(jù)也變得越來越重要。

傳輸層安全(TLS)協(xié)議,也是安全套接層(SSL)協(xié)議的后繼,可防止物聯(lián)網(wǎng)(IoT)設(shè)備通過互聯(lián)網(wǎng)通信時(shí)的數(shù)據(jù)被竊聽或篡改。該協(xié)議實(shí)質(zhì)上是在客戶端和服務(wù)器之間建立一個(gè)安全通信通道。我們?cè)L問由SSL證書保護(hù)的網(wǎng)站時(shí),會(huì)看到安全超文本傳輸協(xié)議(HTTPS),該協(xié)議將HTTP和SSL/TLS相結(jié)合,以及與網(wǎng)絡(luò)服務(wù)器的安全標(biāo)識(shí)一起,實(shí)現(xiàn)與網(wǎng)絡(luò)服務(wù)器的加密通信。

TLS包括使用非對(duì)稱密鑰的“握手階段”,就對(duì)稱密鑰對(duì)達(dá)成一致,該密鑰對(duì)僅用于該會(huì)話,實(shí)現(xiàn)高效、快速地?cái)?shù)據(jù)加密和解密。安全IC能夠處理這一握手階段、儲(chǔ)存會(huì)話私鑰,以及在獨(dú)立設(shè)備中執(zhí)行加密/解密,采用可防止已知黑客和攻擊的反制措施。如果不能安全存儲(chǔ)私鑰和證書,以及防止非法修改,這些資產(chǎn)就全部暴露在攻擊之下。在侵入式攻擊中,攻擊者會(huì)試圖打開器件的外殼來操縱存儲(chǔ)器內(nèi)容時(shí)、更換固件或探測(cè)PCB軌跡;也存在非侵入式攻擊,目標(biāo)是設(shè)備固件中的邏輯漏洞。

慶幸的是,有一種低成本、低復(fù)雜度的方案能夠保證聯(lián)網(wǎng)的嵌入式系統(tǒng)中TLS協(xié)議實(shí)施的安全,且能夠減輕設(shè)備應(yīng)用處理器的負(fù)擔(dān)。

配套安全I(xiàn)C能夠保護(hù)IoT設(shè)計(jì)中TLS實(shí)施

嵌入式設(shè)備中TLS集成的陷阱

TLS協(xié)議的優(yōu)勢(shì)之一是能夠非常容易地集成到任何使用商用軟件庫(kù)的應(yīng)用。然而,即使TLS棧沒有漏洞,在您的軟件中集成和使用TLS庫(kù)可能仍然存在缺陷。在嵌入式設(shè)備中集成TLS的常見弱點(diǎn)包括:

  • 跳過證書驗(yàn)證

  • 薄弱的加密套件

  • 認(rèn)證機(jī)構(gòu)證書保護(hù)不足

  • 會(huì)話密鑰泄露

  • 客戶端認(rèn)證密鑰受到威脅

  • 使用較差的加密措施和低質(zhì)量隨機(jī)數(shù)

為了實(shí)現(xiàn)真正安全的TLS方法,以及避免上文中討論的陷阱,需要遵守最低限度的一組規(guī)則。其中包括保護(hù)使用中的會(huì)話密鑰、使用安全加密算法以及安全存儲(chǔ)客戶端的認(rèn)證私鑰。使用配套IC來保護(hù)TLS實(shí)施也非常有效。安全I(xiàn)C不會(huì)為設(shè)計(jì)的應(yīng)用處理器帶來任何額外負(fù)擔(dān),從本質(zhì)上能夠防止TLS實(shí)施的許多漏洞。MAXQ1061等安全I(xiàn)C可以幫助避免這些陷阱,即使在資源有限的嵌入式系統(tǒng)中,MAXQ1061也支持TLS。安全I(xiàn)C也能夠通過保護(hù)握手、會(huì)話密鑰生成和包加密/解密期間的關(guān)鍵步驟,增強(qiáng)TLS協(xié)議的固有安全性。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:Maxim加密課堂 | 如何用安全I(xiàn)C保護(hù)IoT設(shè)備中的數(shù)據(jù)傳輸

文章出處:【微信號(hào):Maxim_Integrated,微信公眾號(hào):美信半導(dǎo)體】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    通過互聯(lián)網(wǎng)語(yǔ)音(音頻口)控制串口設(shè)備--AUX232L

    的發(fā)展趨勢(shì),同時(shí)也是現(xiàn)在互聯(lián)網(wǎng)音頻串口通信產(chǎn)品的功能。通過互聯(lián)網(wǎng)對(duì)電子設(shè)備進(jìn)行控制和通信是波仕電
    發(fā)表于 03-24 14:27

    從“霧”到“云”:聯(lián)網(wǎng)設(shè)計(jì)需考慮哪些因素?

    聯(lián)網(wǎng)IoT設(shè)備之間的網(wǎng)絡(luò)連接性。為了有效達(dá)到目的,聯(lián)網(wǎng)
    發(fā)表于 09-23 15:31

    互聯(lián)網(wǎng)與工業(yè)聯(lián)網(wǎng)之間的區(qū)別與聯(lián)系

    通過對(duì)于海量數(shù)據(jù)的分析和利用,以起到對(duì)于一個(gè)工業(yè)聯(lián)網(wǎng)應(yīng)用場(chǎng)合的運(yùn)作流程以及結(jié)果的優(yōu)化作用。通過簡(jiǎn)單的描述,我們可以發(fā)現(xiàn)
    發(fā)表于 06-14 10:18

    聯(lián)網(wǎng)互聯(lián)網(wǎng)有何關(guān)聯(lián)

    的必然結(jié)果,為人類服務(wù)的計(jì)算機(jī)呈現(xiàn)出各種形態(tài),如穿戴設(shè)備、虛擬現(xiàn)實(shí)設(shè)備、環(huán)境監(jiān)控設(shè)備等等,只要有硬件產(chǎn)品連上網(wǎng),產(chǎn)生數(shù)據(jù)交互,就叫
    發(fā)表于 09-12 15:56

    如何保障聯(lián)網(wǎng)設(shè)備安全

    通過FIPS認(rèn)證的硬件加密引擎,支持工業(yè)標(biāo)準(zhǔn)算法。安全MCU集成了先進(jìn)的加密和物理保護(hù)機(jī)制,以最高安全等級(jí)應(yīng)對(duì)旁道攻擊、物力篡改和逆向工程,同時(shí)安全MCU具備多種通信接口,可滿足
    發(fā)表于 09-07 10:36

    請(qǐng)問WIFI模塊的STA模式能否通過互聯(lián)網(wǎng)通信?

    該模塊的STA模式,能否通過互聯(lián)網(wǎng)通信(不在同一路由器下),比如說:WIFI模塊連接路由器1(已接入互聯(lián)網(wǎng)),手機(jī)電腦連接路由器2(已接入互聯(lián)網(wǎng)
    發(fā)表于 05-20 02:07

    機(jī)智云(聯(lián)網(wǎng)平臺(tái))上新了

    解工業(yè)互聯(lián)網(wǎng)。DTU是什么?解決工業(yè)互聯(lián)網(wǎng)什么問題?DTU(Data Transfer unit)是指數(shù)據(jù)傳輸單元,是專門用于將串口數(shù)據(jù)轉(zhuǎn)換為IP數(shù)
    發(fā)表于 11-05 19:21

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    的屬性提出了新的要求。不管是互聯(lián)網(wǎng)還是聯(lián)網(wǎng),安全性都是我們首要關(guān)注的問題,駭客不法分子肆意猖獗的暗網(wǎng)之下,看不見的安全漏洞卻一再一觸即破,相比于成熟的
    發(fā)表于 06-05 20:24

    5G時(shí)代來臨,為什么說獲益最大的是聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)?

    、遠(yuǎn)程虛擬手術(shù)等等,5G技術(shù)對(duì)未來生活產(chǎn)生多大的變化,這是無(wú)法想象的。  而要說到行業(yè)的影響力,5G到來哪些行業(yè)獲益最大?如果要說的話,我的答案就是聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)?! ?b class='flag-5'>物
    發(fā)表于 07-15 18:16

    傳感器設(shè)計(jì)到電池供電的無(wú)線聯(lián)網(wǎng)IoT設(shè)備里的方法

    聯(lián)網(wǎng)(IoT)正在將現(xiàn)實(shí)世界里的“模擬”事件轉(zhuǎn)換成網(wǎng)絡(luò)的行動(dòng)和反應(yīng),連在網(wǎng)絡(luò)中的聯(lián)網(wǎng)節(jié)點(diǎn)能夠監(jiān)測(cè)模擬事件,并且在需要報(bào)告的事件發(fā)生時(shí),將
    發(fā)表于 08-12 06:41

    聯(lián)網(wǎng)傳輸數(shù)據(jù)的方式

    , NB-IoT)成為萬(wàn)互聯(lián)網(wǎng)絡(luò)的一個(gè)重要分支?! B-IoT構(gòu)建于蜂窩網(wǎng)絡(luò),只消耗大約180KHz的帶寬,可直接部署于GSM網(wǎng)絡(luò)、UMTS網(wǎng)絡(luò)
    發(fā)表于 12-10 15:32

    常見聯(lián)網(wǎng)通信模組

    原理。常見聯(lián)網(wǎng)通信模組1、藍(lán)牙這個(gè)大家很常見,手機(jī)里就有。藍(lán)牙是一種低速率低功耗近距離通信模組,通信距離最多只有幾十米,并且藍(lán)牙是不能接入互聯(lián)網(wǎng)
    發(fā)表于 07-26 06:16

    簡(jiǎn)述對(duì)聯(lián)網(wǎng)金融的理解

    簡(jiǎn)述對(duì)聯(lián)網(wǎng)金融的理解,聯(lián)網(wǎng)(Internet of Things,IoT)已經(jīng)成為全球最熱門的領(lǐng)域。隨著
    發(fā)表于 07-27 06:45

    如何用套件安全I(xiàn)C在TLS中實(shí)施IoT設(shè)備中的數(shù)據(jù)傳輸保護(hù)

    傳輸層安全(TLS)協(xié)議,也是安全套接層(SSL)協(xié)議的后繼,可防止聯(lián)網(wǎng)(IoT)設(shè)備通過
    的頭像 發(fā)表于 09-27 08:50 ?2996次閱讀

    聯(lián)網(wǎng)技術(shù)如何去實(shí)現(xiàn)互聯(lián)

    聯(lián)網(wǎng)IoT)是通過互聯(lián)網(wǎng)通信連接的智能設(shè)備的網(wǎng)絡(luò),它正在改變我們的生活和工作方式。
    發(fā)表于 04-09 09:14 ?1386次閱讀