0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)時代:如何做好安全防御?

半導體動態(tài) ? 來源:E絡盟 ? 作者:朱偉弟 ? 2017-11-28 10:51 ? 次閱讀

物聯(lián)網(wǎng)IoT)已成為時下的營銷熱詞,它是一個非常廣泛的術語,涵蓋了各種不同的應用,包括從閉路電視到IP連接監(jiān)控攝像頭,以及工廠和穿戴式健身追蹤器的連接傳感器,甚至遠程控制的家庭供暖系統(tǒng)。大多數(shù)工程師早就意識到給任何電子設備添加連接功能都可帶來諸多重要優(yōu)勢。

據(jù)BI Intelligence調(diào)研報告顯示,預計2020年全球聯(lián)網(wǎng)設備將達340億臺,使用中的物聯(lián)網(wǎng)設備數(shù)量將達240億臺,且從2015年至2020年間,全球物聯(lián)網(wǎng)投資總額將高達6萬億美元。另據(jù)中國工業(yè)信息化部的數(shù)據(jù)顯示,2015年中國物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模已達人民幣7500億元,同比增長29.3%。中國媒體預測,到2020年,中國物聯(lián)網(wǎng)整體規(guī)模將達1.8萬億人民幣。

(本文作者:朱偉弟,e絡盟大中華區(qū)銷售總監(jiān))

隨著聯(lián)網(wǎng)設備的增加,出現(xiàn)了各種形式的網(wǎng)絡攻擊,其中一個讓所有互聯(lián)網(wǎng)連接設備開發(fā)人員倍感挑戰(zhàn)的就是安全性問題。據(jù)普華永道發(fā)布的2017年全球信息安全狀況調(diào)查報告顯示,2016年中國內(nèi)地及香港地區(qū)檢測到的信息安全事故平均數(shù)量高達2,577件,較2015年增長兩倍有余。Gartner亦在其安全調(diào)研報告中表示,到2020年,在企業(yè)受到的確認攻擊中,超過25%將與物聯(lián)網(wǎng)有關。

移動支付就是個明顯的案例:銀行顯然希望避免手機支付的欺詐性交易。但物聯(lián)網(wǎng)安全威脅各式各樣,且影響深遠。

為何安全性對物聯(lián)網(wǎng)而言如此重要呢?由于可用數(shù)據(jù)數(shù)量前所未有,而所有物聯(lián)網(wǎng)系統(tǒng)間的互聯(lián)互通及其潛在威脅都極大激起了風險意識。其中不應被忽視的因素之一是,有部分工程師之前開發(fā)的系統(tǒng)并未接入互聯(lián)網(wǎng),而現(xiàn)在他們則必須開發(fā)聯(lián)網(wǎng)產(chǎn)品。我們相信銀行擁有強大的專業(yè)技術可確保金融交易的安全性,但如果工程師曾經(jīng)只開發(fā)USB網(wǎng)絡攝像頭,我們又如何信任他可以確保IP連接攝像頭的安全呢?

幸運的是,若工程師花些時間遵循一些基本準則就會發(fā)現(xiàn),包括半導體公司和分銷商在內(nèi)的供應商目前都在提供相關的技術及支持,協(xié)助開發(fā)出更具安全性的物聯(lián)網(wǎng)產(chǎn)品。

風險與威脅

物聯(lián)網(wǎng)的性質意味著設備經(jīng)常可以進行訪問,外圍系統(tǒng)遭受的物理攻擊(例如使用邊信道控制門禁)對許多系統(tǒng)而言都是風險。同樣,一個脆弱、偽造或受損的設備會削弱內(nèi)部網(wǎng)絡的安全性。而許多物聯(lián)網(wǎng)供應商認為其與其他公司產(chǎn)品間的互操作性對商業(yè)成功至關重要,所以該問題更是一個挑戰(zhàn)。

網(wǎng)關或IP邊緣節(jié)點為遠程攻擊提供了機會。以智能家居為例,網(wǎng)關通常是客戶ISP提供的低成本路由器,其功能有限,甚至可能存在未修復的漏洞。

智能手機、平板電腦智能手表也存在著安全隱患,用戶可能下載流氓軟件,從而讓這類軟件獲得網(wǎng)絡訪問權限。同樣,PIN碼釣魚軟件可讓裝有應用程序的設備獲得物聯(lián)網(wǎng)系統(tǒng)訪問權限。最終,隨著物聯(lián)網(wǎng)的發(fā)展日趨成熟,各種設備的升級換代,淘汰的設備有可能被植入特洛伊木馬,給其他網(wǎng)絡設備帶來威脅。

顯然,設計物聯(lián)網(wǎng)設備時工程師需對整個系統(tǒng)進行全面了解,而不是僅僅把關注點放在產(chǎn)品上。

確保嵌入式設備的安全性

開發(fā)嵌入式物聯(lián)網(wǎng)設備時,工程師必須確保實現(xiàn)以下三點:

數(shù)據(jù)完整性:確保數(shù)據(jù)不被窺探,僅授權人員可訪問,而且還需確保數(shù)據(jù)不能被篡改導致蓄意攻擊或意外性錯誤。

代碼完整性:保護代碼也至關重要。代碼修改必須可檢測,而且只有經(jīng)授權才可修改代碼。此外,許多公司也關心知識產(chǎn)權保護問題,這就要求采取措施避免代碼失竊。

設備完整性:確保連接設備可靠,并且其關鍵功能不可被篡改。因此,物聯(lián)網(wǎng)設備需要強大的加密密鑰認證和保護,以防止黑客入侵和產(chǎn)品偽造。

為了實現(xiàn)目標,安全專家經(jīng)常提到嵌入式物聯(lián)網(wǎng)安全性的六個原則,以加強對開發(fā)人員的支持:身份/身份驗證、授權、審核、保密、完整性及可用性,而許多這些原則的核心是密碼學。

為物聯(lián)網(wǎng)安全提供設備支持

現(xiàn)在,許多物聯(lián)網(wǎng)設備更易于構建安全保護,這對于物聯(lián)網(wǎng)產(chǎn)品開發(fā)人員而言這無疑是好消息。以e絡盟合作開發(fā)的、可用于NXP WaRP7 IoT和可穿戴開發(fā)平臺上的NXP iMX 7Solo應用處理器為例,該物聯(lián)網(wǎng)原型平臺包含許多處理器內(nèi)置的安全功能。

其中最明顯的特征之一是支持加密,且還支持使用CAAM(加密加速和保證模塊)對硬件加速加密。該模塊也包含支持各種加密標準的加密和哈希引擎。

處理復雜性

選擇正確的開發(fā)平臺至關重要。許多資源(如e絡盟社區(qū)的設計中心)可提供有關處理器開發(fā)平臺、軟件工具及中間件的詳細信息。應用工程師以及像e絡盟這樣的分銷商在選擇或提供正確組件方便扮演著重要角色,同時也縮短了選擇適當工具和信息的學習周期。

當下高度集成的狀態(tài)意味著開發(fā)平臺通常只有幾個組件,這幾乎是生產(chǎn)的理想硬件。e絡盟的獨特策略就是與主流芯片供應商展開合作,以打造開發(fā)板資源中心,為工程師從初始設計到生產(chǎn)制造整個流程提供完善的支持服務。e絡盟可提供一系列開發(fā)板,其中包括:搭載松下傳感器的Grid-EYE傳感器評估套件、WaRP7開發(fā)平臺、采用EnOcean與IBM技術的物聯(lián)網(wǎng)入門套件、mangOH? Green 物聯(lián)網(wǎng)開源硬件平臺及mangOH?開發(fā)套件等。此外,e絡盟還與樹莓派基金會達成獨家協(xié)議定制生產(chǎn)樹莓派開發(fā)板,以便精準滿足客戶的需求,e絡盟還針對其他系列開發(fā)板提供這種定制生產(chǎn)服務。這些低成本開源電子平臺和單板機能夠讓創(chuàng)客更加輕松地進行物聯(lián)網(wǎng)設計開發(fā),并幫助縮短工程師與程序員之間的技術差距。

結論- 安全問題是物聯(lián)網(wǎng)最大的挑戰(zhàn)之一

現(xiàn)今,幾乎所有電子設備都可從網(wǎng)絡連接中獲益,無論是遠程控制、監(jiān)控,還是簡單的記錄或數(shù)據(jù)分析。然而,網(wǎng)絡連接會引起許多潛在風險,必須使用恰當?shù)脑O備及系統(tǒng)級別安全防護工具來解決這一問題。隨著半導體及軟件廠商提供從加密到物理安全的安全支持,對物聯(lián)網(wǎng)產(chǎn)品的開發(fā)人員而言,再也沒有任何借口回避產(chǎn)品安全性。然而,工程師面臨的挑戰(zhàn)則是克服附加功能帶來的不可避免的復雜性。因此,他們必須向如e絡盟這樣的供應商尋求幫助以應對挑戰(zhàn)。


發(fā)現(xiàn)智慧物聯(lián)新機遇

2017第四屆中國IoT大會

大會議程?http://www.ttokpm.com/topic/iot2017/agenda.html

由華強聚豐旗下電子發(fā)燒友網(wǎng)主辦的2017中國IoT大會(立即報名)將在深圳科興科學園國際會議中心召開。

2017第三屆中國IoT大會將評估IoT各領域的商業(yè)機會,并關注IoT重要技術節(jié)點的普及程度、關鍵創(chuàng)新產(chǎn)品的發(fā)展現(xiàn)狀及對各重點領域的突破具有深遠影響的重要議題,探討完善的創(chuàng)新的解決方案;大會還將針對業(yè)界面臨的諸多挑戰(zhàn)舉辦專題研討會。

本次IoT大會是討論各種解決方案以創(chuàng)造IoT長遠發(fā)展不可多得的良機。

演講者陣容

他們來自全球云服務、MCU、傳感器、無線模塊、電源管理、嵌入式、操作系統(tǒng)等IoT市場領先企業(yè)中的專家。他們是一群正在改變世界的專家團:

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2894

    文章

    43316

    瀏覽量

    366474
  • e洛盟
    +關注

    關注

    0

    文章

    3

    瀏覽量

    2565
  • 朱偉弟
    +關注

    關注

    0

    文章

    2

    瀏覽量

    1757
收藏 人收藏

    評論

    相關推薦

    運放在采用雙電源供電時,如何做好電源的濾波?

    運放在采用雙電源供電時,該如何做好電源的濾波。一直搞不清如何選擇濾波電容的容值大小,耐壓值和電源電壓的關系。 如下圖中,我采用的是±15V給OPA4170供電,濾波電容采用的是10uF/25V
    發(fā)表于 09-12 08:02

    淺談SOC片上系統(tǒng)LoRa-STM32WLE5數(shù)據(jù)安全防御機制

    LoRa-STM32WLE5 SoC模塊不僅僅是一個具備出色通信能力的無線模塊,更是一個集成了多重安全機制的高效SoC解決方案。通過AES硬件加密、PCROP讀寫保護、MPU內(nèi)存管理等技術的結合,它為聯(lián)網(wǎng)設備提供了全方位的
    的頭像 發(fā)表于 09-06 17:37 ?196次閱讀
    淺談SOC片上系統(tǒng)LoRa-STM32WLE5數(shù)據(jù)<b class='flag-5'>安全防御</b>機制

    醫(yī)療聯(lián)網(wǎng)定位系統(tǒng)如何用于醫(yī)護安全防護? #醫(yī)療聯(lián)網(wǎng) #定位工卡 #醫(yī)護安全

    聯(lián)網(wǎng)
    貓度云科醫(yī)療物聯(lián)網(wǎng)
    發(fā)布于 :2024年08月29日 18:05:08

    無人機干擾設備專業(yè)視角下的安全防御與技術創(chuàng)新|特信無人機反制

    在無人機技術迅猛發(fā)展的專業(yè)領域內(nèi),無人機干擾技術作為一項關鍵的安全防御手段,正日益受到行業(yè)內(nèi)外的高度關注。這項技術不僅涉及信號處理、電磁學、控制理論等多個學科的交叉融合,更需緊密結合航空安全、隱私保護及法律法規(guī)等復雜因素,進行深度研究和精準應用。
    的頭像 發(fā)表于 07-23 09:09 ?173次閱讀
    無人機干擾設備專業(yè)視角下的<b class='flag-5'>安全防御</b>與技術創(chuàng)新|特信無人機反制

    如何做好大功率環(huán)形電感選型工作

    電子發(fā)燒友網(wǎng)站提供《如何做好大功率環(huán)形電感選型工作.docx》資料免費下載
    發(fā)表于 07-04 17:08 ?1次下載

    和普威視低空安全防御系統(tǒng)

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統(tǒng),可全天、全時、全維有效保障重點區(qū)域的低空安全。
    的頭像 發(fā)表于 06-07 14:23 ?372次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統(tǒng)

    以守為攻,零信任安全防護能力的新范式

    引言 在當今的數(shù)字化時代,網(wǎng)絡安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應對新興的安全威脅。在這種背景下,零信
    的頭像 發(fā)表于 05-27 10:18 ?674次閱讀
    以守為攻,零信任<b class='flag-5'>安全防</b>護能力的新范式

    芯盾時代中標金龍魚,助力食品制造行業(yè)升級數(shù)字安全防

    芯盾時代中標金龍魚,助力食品制造行業(yè)升級數(shù)字安全防
    的頭像 發(fā)表于 05-21 14:05 ?268次閱讀
    芯盾<b class='flag-5'>時代</b>中標金龍魚,助力食品制造行業(yè)升級數(shù)字<b class='flag-5'>安全防</b>線

    華為提出業(yè)界首個L4級AI安全智能體,邁入智能防御時代

    2024華為分析師大會期間,在“加速邁向網(wǎng)絡智能化”論壇上,華為提出業(yè)界首個L4級AI安全智能體,該智能體架構為人工智能時代全球網(wǎng)絡安全防御提供了新的思路和方向,引領網(wǎng)絡安全邁入智能
    的頭像 發(fā)表于 04-19 09:23 ?388次閱讀

    梯云聯(lián):革新未來電梯聯(lián)網(wǎng)行業(yè),您做好準備了嗎?

    解析電梯聯(lián)網(wǎng)技術:革新未來電梯行業(yè),您已做好準備了嗎?|梯云聯(lián)網(wǎng) 據(jù)政府有關部門統(tǒng)計,截止2014年底,全國在用電梯的數(shù)量已經(jīng)達到
    的頭像 發(fā)表于 02-28 10:03 ?280次閱讀
    梯云<b class='flag-5'>物</b>聯(lián):革新未來電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè),您<b class='flag-5'>做好</b>準備了嗎?

    知語云智能科技無人機防御系統(tǒng):應對新興威脅的先鋒力量

    ,該系統(tǒng)還可以為大型活動、體育賽事等提供無人機安全防護服務,確?;顒拥捻樌M行。 總之,知語云智能科技的無人機防御系統(tǒng)以其高效、智能、安全的特點,成為應對新興無人機威脅的先鋒力量。在未來,隨著無人機
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術:現(xiàn)代安全防護的全面解決方案

    隨著信息技術的飛速發(fā)展,網(wǎng)絡安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術應運而生,為現(xiàn)代安全防護提供了一個全面而高效的解決方案。 知語云全景監(jiān)測技術
    發(fā)表于 02-23 16:40

    Morphisec革命:利用移動目標防御增強Windows安全

    ,提供獨特的防御策略,并簡化安全運維。文章速覽:Morphisec彌補Window10安全防護的不足用Morphisec和WindowsDefenderAV取代傳統(tǒng)的
    的頭像 發(fā)表于 12-09 10:00 ?841次閱讀
    Morphisec革命:利用移動目標<b class='flag-5'>防御</b>增強Windows<b class='flag-5'>安全</b>性

    如何做好電腦配置單

    電子發(fā)燒友網(wǎng)站提供《如何做好電腦配置單.doc》資料免費下載
    發(fā)表于 11-15 09:18 ?3次下載
    <b class='flag-5'>如何做好</b>電腦配置單

    擔心數(shù)據(jù)泄露?2023 年數(shù)據(jù)安全防御的 6 個關鍵策略

    進入2023年,數(shù)據(jù)安全問題已經(jīng)變得日益重要,近年來,網(wǎng)絡安全事件頻發(fā),從大規(guī)模數(shù)據(jù)泄露到網(wǎng)絡釣魚攻擊,一個個威脅警醒著我們數(shù)據(jù)安全防御的重要性。這一背景下,虹科DataLocker脫穎而出,為
    的頭像 發(fā)表于 10-21 08:04 ?1147次閱讀
    擔心數(shù)據(jù)泄露?2023 年數(shù)據(jù)<b class='flag-5'>安全防御</b>的 6 個關鍵策略