女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在部署IoT設備之前選中這些框

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Donald Schleede ? 2022-09-10 17:39 ? 次閱讀

曾經(jīng)有一段時間,隔離有助于確保 IT 系統(tǒng)的安全。大型機安裝在玻璃房間里,一些經(jīng)過仔細篩選的服務員可以進入。如果有任何類型的網(wǎng)絡,它就存在于建筑物內,并為一群啞終端提供有線連接。

互聯(lián)網(wǎng)的到來帶來了巨大的變化。突然間,網(wǎng)絡覆蓋了地球,為遠程辦公室、客戶、合作伙伴和朋友提供 24/7 全天候訪問的同一個網(wǎng)絡取代了曾經(jīng)安全的物理墻,而不是對任何愿意訪問的感興趣方開放的松散隸屬關系。它使安全成為一個關鍵問題,并催生了整個行業(yè)。

隨著嵌入式技術的出現(xiàn),智能繼續(xù)從強化的數(shù)據(jù)中心遷移到數(shù)以百萬計的設備,每個設備都有自己的功能和在網(wǎng)絡上的位置。這種傳播為世界各地的不良行為者提供了一個目標豐富的環(huán)境。這些不僅僅是罪犯,盡管有很多。他們由任何人組成,從國家行為者和恐怖分子到好奇的個人,他們只是在尋找挑戰(zhàn)或玩耍的地方。無論他們是誰,這些人都可能惡意甚至無意地更改、竊取或以其他方式篡改內容。

隨著物聯(lián)網(wǎng)IoT) 節(jié)點出現(xiàn)在家用電器、醫(yī)療設備、信息亭、車輛、建筑物、公用事業(yè)和其他類型的基礎設施中,物聯(lián)網(wǎng)設備的數(shù)量將非常龐大。它們將是收集、存儲和傳輸智能電網(wǎng)數(shù)據(jù)和組件的傳感器。他們將發(fā)送從偶爾的警報到大量實時數(shù)據(jù)的任何內容,并將大量無人值守的設備連接到網(wǎng)絡中。它們的大小和功能會有所不同,但它們的共同點是連通性。實際上,如果它是連接的,它就是脆弱的。今天的大問題是,我們如何保護組成物聯(lián)網(wǎng)的越來越多的小型、相對便宜的自主設備?

挑戰(zhàn)

物聯(lián)網(wǎng)應用中的嵌入式設備面臨來自多個方向和多種形式的攻擊。作為連接的設備,可以通過有線或無線連接訪問它們。而且它們仍然可以通過直接物理訪問“老式方式”受到攻擊,這是一個比以往任何時候都更大的問題,因為它們在很多地方都有很多,而且它們通常在無人看管的情況下運行。

在部署 IoT 設備之前,請先考慮以下問題:

物聯(lián)網(wǎng)上的系統(tǒng)必須能夠信任他們的遠程設備,認識到這些設備是合法的,相信對設備的任何訪問都是由合法用戶進行的,并且相信盡管用戶可以將數(shù)據(jù)/圖像放在設備上,他們沒有修改設備的制造商代碼。

接收物聯(lián)網(wǎng)數(shù)據(jù)的系統(tǒng)可能會被偽裝成授權但實際上由發(fā)送惡意或更改代碼的黑客控制的設備所欺騙。為此,黑客只需訪問制造商的網(wǎng)站,下載固件副本,將其上傳到他或她控制的設備,然后從看似授權的設備發(fā)送虛假數(shù)據(jù)。

就像野餐時的螞蟻一樣,黑客一直在尋找新的方法來攻擊合法系統(tǒng)。反過來,系統(tǒng)需要定期更新以修補其裝甲中的裂縫。更新單個系統(tǒng)可能很容易,但是對于大量分散的物聯(lián)網(wǎng)設備,跟上可能會令人生畏。風險在于系統(tǒng)要么落后于關鍵更新,要么需要大量支持時間才能保持最新狀態(tài)。

物聯(lián)網(wǎng)設備通常存儲數(shù)據(jù),這些數(shù)據(jù)通常受密鑰保護。在許多情況下,獲得設備訪問權限的黑客還可以通過一些額外的努力找到解密存儲數(shù)據(jù)所需的密鑰。

隨著設備遍布全球,通常在遠程位置,黑客實際上可以物理侵入設備,通過JTAG 硬件工程端口、管理員串行端口、網(wǎng)絡端口或以太網(wǎng)端口插入以獲取訪問權限。這對黑客來說需要更多的工作——通常不是業(yè)余黑客的選擇——但損害可能同樣巨大。系統(tǒng)目前可以為用戶提供安全訪問端口的密鑰,但這通常必須在勞動密集型、逐個用戶的基礎上完成。

由于大多數(shù)物聯(lián)網(wǎng)設備將盡可能小且便宜,因此設備的主處理器無法滿足安全功能,并且隨著時間的推移,安全需求將繼續(xù)增長。系統(tǒng)需要一個路線圖來定義在可預見的未來增加的安全能力將駐留在哪里。

清單

為確保只有合法用戶才能訪問設備,系統(tǒng)應在每次啟動或訪問時進行身份驗證。這是通過制造商提供的證書完成的,客戶在訪問設備時必須出示該證書,并且黑客無法訪問該證書。

為了防止黑客創(chuàng)建假冒設備將他們自己的數(shù)據(jù)版本發(fā)送到系統(tǒng),每個合法設備都必須有自己獨特的數(shù)字簽名。這在可下載的固件中不可用,也無法偽造,因此只接受來自正版設備的數(shù)據(jù)。

為防止固件更新落后或給用戶帶來不必要的負擔,系統(tǒng)應定期啟動更新檢查,如果發(fā)現(xiàn)更新,自動下載以確保設備得到盡可能徹底的保護,防止延遲和給用戶帶來負擔。

為了防止黑客訪問存儲的數(shù)據(jù),系統(tǒng)必須將解密密鑰放入安全的密碼箱中。這是第二級安全性,而不僅僅是需要密鑰來訪問存儲的數(shù)據(jù)。在許多情況下,任何可以訪問數(shù)據(jù)本身的人都可以輕松找到鑰匙,這就像鎖上門并將鑰匙藏在墊子下一樣。二級保護就像房地產(chǎn)經(jīng)紀人掛在物業(yè)前門的密碼箱;密碼箱需要自己的密碼才能訪問門鑰匙。

為了防止可以物理訪問設備的黑客,系統(tǒng)應該挑戰(zhàn)任何試圖通過其任何物理端口訪問的人。這可以通過與網(wǎng)絡訪問相同的身份驗證過程來實現(xiàn)。

物聯(lián)網(wǎng)技術仍處于早期階段,幾乎肯定會面臨比現(xiàn)在更大的安全挑戰(zhàn)。為了保持最高級別的安全性和較長的使用壽命,而不會使設備的主處理器負擔過重,系統(tǒng)將開始整合專用于安全功能的硬化協(xié)處理器。而且由于物聯(lián)網(wǎng)設備根據(jù)定義是連接的,因此必須在云中提供額外的安全功能,并駐留在云中。簡而言之,今天最好的安全性在明天是不夠的,您需要容量來適應新的和更好的保護。

底線

不幸的是,不存在完美的安全性。見證最近在受到良好保護的政府和企業(yè)網(wǎng)站上的闖入事件,以及 FBI 對 iPhone 的廣為人知的黑客行為。目標不是讓干擾變得不可能,而是讓它變得困難。物聯(lián)網(wǎng)系統(tǒng)和設備可能對黑客很有吸引力,但它們不是諾克斯堡或英格蘭銀行的金庫,成功的安全可能只需要使用最嚴格的可用保護并指望理性的黑客在別處尋找更軟的目標。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2927

    文章

    45959

    瀏覽量

    388723
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4290

    瀏覽量

    200825
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    電壓放大器細胞分選中的作用是什么

    能夠將這些微小的電信號進行精確放大,使其達到足夠的強度,以便后續(xù)的檢測和分析設備能夠準確地識別和處理這些信號,從而實現(xiàn)對細胞的準確識別和分類。 提高檢測靈敏度 細胞分選儀中,使用高靈
    的頭像 發(fā)表于 06-11 16:00 ?76次閱讀
    電壓放大器<b class='flag-5'>在</b>細胞分<b class='flag-5'>選中</b>的作用是什么

    電機:高性能與緊湊設計相結合

    電機(Frameless Motor)是一種特殊設計的電機,其特點是去除了傳統(tǒng)電機的外殼和軸承結構,只保留了核心的轉子和定子組件。無電機通常需要集成到客戶的設備或機械結構中,由用戶提供支撐軸承
    的頭像 發(fā)表于 03-20 18:29 ?551次閱讀

    如何部署OpenVINO?工具套件應用程序?

    編寫代碼并測試 OpenVINO? 工具套件應用程序后,必須將應用程序安裝或部署到生產(chǎn)環(huán)境中的目標設備。 OpenVINO?部署管理器指南包含有關如何輕松使用部署管理器將應用程序打包并
    發(fā)表于 03-06 08:23

    是否可以使用OpenVINO?部署管理器部署機器上運行Python應用程序?

    使用 OpenVINO?部署管理器創(chuàng)建運行時軟件包。 將運行時包轉移到部署機器中。 無法確定是否可以部署機器上運行 Python 應用程序,而無需安裝OpenVINO? Toolk
    發(fā)表于 03-05 08:16

    DHCP企業(yè)網(wǎng)的部署及安全防范

    以下是關于 DHCP 企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡與 IP 地址:根據(jù)企業(yè)網(wǎng)絡規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡拓撲結構,確定需要分配 IP 地址的范圍,包括不同 VLAN
    發(fā)表于 01-16 11:27

    NB-IOT物聯(lián)網(wǎng)基站是如何通信的呢?

    物聯(lián)網(wǎng)中國發(fā)展迅速,窄帶物聯(lián)網(wǎng)技術NB-IoT是現(xiàn)階段三大運營商最受關注的物聯(lián)網(wǎng)技術。中國政府也一直支持NB-IoT的發(fā)展應用。近日,工信部重磅發(fā)文:加快推進我國NB-IoT標準、
    的頭像 發(fā)表于 01-02 15:55 ?1532次閱讀
    NB-<b class='flag-5'>IOT</b>物聯(lián)網(wǎng)基站是如何通信的呢?

    物聯(lián)網(wǎng)(IoT)智能設備是什么?

    什么是iot智能設備?物聯(lián)網(wǎng)(IoT)智能設備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種設備
    的頭像 發(fā)表于 01-02 15:51 ?1412次閱讀
    物聯(lián)網(wǎng)(<b class='flag-5'>IoT</b>)智能<b class='flag-5'>設備</b>是什么?

    AI模型部署邊緣設備的奇妙之旅:目標檢測模型

    以及邊緣計算能力的增強,越來越多的目標檢測應用開始直接在靠近數(shù)據(jù)源的邊緣設備上運行。這不僅減少了數(shù)據(jù)傳輸延遲,保護了用戶隱私,同時也減輕了云端服務器的壓力。然而,邊緣端部署高效且準確的目標檢測模型
    發(fā)表于 12-19 14:33

    AI模型部署邊緣設備的奇妙之旅:如何實現(xiàn)手寫數(shù)字識別

    新的數(shù)據(jù)樣本,另一個是判別器用來判斷這些樣本的真實性。兩者相互競爭,共同進化,最終實現(xiàn)高質量的數(shù)據(jù)合成。 2.4 模型優(yōu)化技術 將深度學習模型部署到資源受限的環(huán)境中時,模型優(yōu)化技術扮演著至關重要的角色
    發(fā)表于 12-06 17:20

    恩智浦如何在邊緣設備部署LLM

    開放式聊天機器人到任務型助手。雖然LLM主要聚焦基于云和服務器端的應用,但人們對嵌入式系統(tǒng)和邊緣設備部署這些模型的興趣也不斷增加。
    的頭像 發(fā)表于 11-29 09:39 ?827次閱讀

    設備上利用AI Edge Torch生成式API部署自定義大語言模型

    ,從而無縫地將新的設備端生成式 AI 模型部署到邊緣設備上。本文是 Google AI Edge 博客連載的第二篇。上一篇文章為大家介紹了 Google AI Edge Torch,該產(chǎn)品可以
    的頭像 發(fā)表于 11-14 10:23 ?972次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>設備</b>上利用AI Edge Torch生成式API<b class='flag-5'>部署</b>自定義大語言模型

    IoT平臺設備遠程運維中的應用

    IoT平臺 是物聯(lián)網(wǎng)技術的核心組成部分,實現(xiàn)了設備、數(shù)據(jù)、應用之間的無縫連接與交互。通過提供統(tǒng)一的設備管理、數(shù)據(jù)處理、安全監(jiān)控等功能,IoT平臺為企業(yè)構建了智能化、可擴展的物聯(lián)網(wǎng)生態(tài)系
    的頭像 發(fā)表于 10-31 15:52 ?517次閱讀

    AD(Altium Desinger) PCB排版時,選中原理圖元件直接對應跳轉到PCB對應元件

    界面用快捷鍵T+O+L畫矩形就可以把你選中這些元件放在你畫的矩形中。 一、分屏 二、選中原理圖所需要的元件,快捷鍵T+S 三、快捷
    發(fā)表于 09-19 16:39

    盤點常見的消費級IoT設備有哪些

    盤點常見的消費級IoT設備有哪些
    的頭像 發(fā)表于 07-20 08:14 ?2023次閱讀
    盤點常見的消費級<b class='flag-5'>IoT</b><b class='flag-5'>設備</b>有哪些

    論述RISC-CIOT領域的發(fā)展機會

    RISC-VIoT(物聯(lián)網(wǎng))領域的發(fā)展機會可以歸納為以下幾點: 高度開源與可擴展性: RISC-V作為一個開源且免費的指令集架構(ISA),為IoT設備提供了極高的靈活性和可擴展性。
    發(fā)表于 06-27 08:43