女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用MUD實現物聯網設備安全標準化

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Louis Creager ? 2022-10-12 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當今物聯網環境中的一個持續挑戰是網絡管理員識別連接的設備及其全部功能所需的網絡訪問的能力。雖然知識淵博的管理員可以為每個物聯網設備(或設備類別)創建特定的訪問規則,但對于普通家庭或小型企業用戶來說,這幾乎是不可能的。物聯網設備可以為其所有者提供重要的好處和功能,但對于普通家庭用戶來說,這往往是以危險的不安全網絡為代價的。

有一個名為制造商使用描述規范(MUD)的IETF草案文檔旨在解決此問題。從文件草案的摘要中可以看出:

“MUD的目標是為終端設備提供一種手段,向網絡發出信號,說明它們需要什么樣的訪問和網絡功能才能正常運行。

讓我們回顧一下在家庭網絡中可能看到的基本 MUD 工作流程:

物聯網設備加入網絡并發出 MUD URL。

充當 MUD 管理器的家庭路由器轉到指示的 URL 并獲取 MUD 文件。

MUD 管理器處理 MUD 文件,并可以根據制造商在 MUD 文件中建議的訪問來創建訪問規則。

這太棒了!設備現在可以告訴家用路由器它是什么,以及在哪里可以找到有關它需要的網絡訪問的信息。這允許普通消費者使用物聯網設備,同時保持更安全的網絡。即使這些物聯網設備以某種方式被不良行為者破壞,制造商維護的簽名MUD文件也不會改變。這可以防止被利用的設備在Internet上建立任何實際上不必要的連接,因為訪問規則將保持不變。雖然這并不能取代制造商在發現漏洞時更新固件的需要,但它應該有助于大大減輕任何影響,因為路由器將阻止原始MUD文件中不允許的任何通信

如果設備“撒謊”會發生什么?請記住,整個過程從設備發出準確的 MUD URL 開始。草稿文檔提供了三種發出 MUD URL 的方法,而不將潛在的 MUD 實現限制為僅這些方法:

DHCP 選項

X.509 擴展

有限責任公司擴展

在草稿中指定的用于發出 MUD URL 的三個選項中,X.509 擴展是最安全的。如果設備遭到入侵,則發出的 MUD URL 可能會針對 DHCP 選項或 LLDP 擴展進行更改。當 MUD URL 指向惡意 MUD 文件時,訪問規則可能會被更改以允許惡意流量。如果設備使用的是 X.509 擴展名,則制造商在創建 IDevID 時將 MUD URL 添加到證書中,或者在創建 LDevID 時由供應鏈中的另一方添加到證書中。這意味著設備發出的 MUD URL 不應是可更改的,即使該設備被利用也是如此。IDID 或 LDEVID 的生成意味著物聯網設備正在使用 IEEE 802.1AR 標準。

802.1AR 標準指定了一個以加密方式綁定到單個設備的唯一標識符,以及用于驗證設備標識的機制。為了利用 802.1AR 標準,大多數設備使用受信任的平臺模塊 (TPM) 來存儲加密密鑰。對于 MUD URL,X.509 擴展將添加到 IDEVID 或 LDevID 的證書中,該證書由設備制造商存儲在 TPM 上。這可確保在添加到網絡后受到威脅的任何設備都不能更改 MUD URL(因為無法更改 IDevID)。這給許多物聯網設備帶來了一個問題,因為存在功率,空間或成本限制,使得添加TPM變得不可行。

以下是可信計算組中的設備標識符組合引擎 (DICE) 體系結構發揮作用的地方。DICE架構旨在增強具有資源限制的設備的安全性;沒有 TPM 的 IoT 設備可以安全地存儲使用 IEEE 802.1AR 標準所需的加密密鑰。這將允許這些設備隨后使用 MUD 標準中的 X.509 擴展來發出 MUD URL。

MUD標準可以幫助解決物聯網生態系統的許多安全問題,但它需要最終確定文件草案。然后,物聯網設備和路由器制造商都需要在其設備上添加對該標準的支持。盡管它不能解決物聯網生態系統中的所有安全問題,但MUD可以通過幫助在家用路由器上創建易于使用和鎖定的訪問列表來幫助提高普通家庭的安全性。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2930

    文章

    46219

    瀏覽量

    392190
  • 路由器
    +關注

    關注

    22

    文章

    3837

    瀏覽量

    116646
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網藍牙模塊有哪些優勢?

    的續航時間。這對于需要長時間運行的聯網設備來說,是非常重要的一個優勢。傳輸距離遠:相較于其他無線通信技術,藍牙模塊的傳輸距離較遠,可以在100米以內的范圍內實現穩定的通信。這使得其在
    發表于 06-28 21:49

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業聯網
    的頭像 發表于 06-17 10:07 ?611次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和<b class='flag-5'>標準</b>

    通過標準化數據通路來實現數據共享

    標準化的數據接入與讀取接口。 標準化數據通路的定義和實現 標準化數據通路是為各種業務場景提供的跨應用的數據接入與讀取通路,它可以暫存應用需要共享的符合
    發表于 06-17 06:57

    聯網的應用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統,利用聯網實現了貨物的自動管理與高效配送。 交通領域:智能交通是
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、
    發表于 06-09 15:25

    廣凌高校標準化考場建設解決方案

    在教育信息與考試安全雙重驅動下,標準化考場建設已成為高校提升考試管理水平的核心抓手。作為深耕教育信息領域的高新技術企業,??廣凌科技(廣凌股份)憑借“高校
    的頭像 發表于 05-29 17:04 ?207次閱讀
    廣凌高校<b class='flag-5'>標準化</b>考場建設解決方案

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘中,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如,設備
    發表于 05-26 10:32

    宇樹科技在聯網方面

    行業標準制定:宇樹科技作為機器人領域的領先企業,積極參與相關的行業標準制定工作。在聯網快速發展的背景下,制定統一的機器人標準對于促進不同
    發表于 02-04 06:48

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟
    的頭像 發表于 01-08 15:58 ?587次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>性:挑戰和解決方案

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動
    的頭像 發表于 10-29 13:37 ?1219次閱讀

    如何提高聯網設備的互聯性

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動設備間的互聯性是實現這些變革的基礎。然而,不同制造商和不同技術之間的兼容性問
    的頭像 發表于 10-29 11:35 ?922次閱讀

    聯網設備標準與規范

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動,再到智慧城市,聯網設備正在滲透
    的頭像 發表于 10-29 11:34 ?1815次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不
    的頭像 發表于 10-29 10:24 ?949次閱讀

    標準農田信息聯網技術的融合

    在新時代農業轉型的大背景下,高標準農田建設不僅是提升農業生產效率、保障糧食安全的關鍵舉措,也是推動農業現代的重要途徑。其中,信息
    的頭像 發表于 10-15 16:50 ?622次閱讀
    高<b class='flag-5'>標準</b>農田信息<b class='flag-5'>化</b>與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術的融合