女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全實施中的常見陷阱以及如何避免它們

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brent Wilson ? 2022-10-13 11:32 ? 次閱讀

介紹

從技術的角度來看,我們生活在一個激動人心的時代。“互聯生活”的夢想正在實現,許多普通產品正在配備互聯網連接,以實現這個便利的新世界。但是,互聯網可能是一個危險的地方,保護這些新連接的產品免受威脅至關重要。否則,這種無與倫比的便利性可能會變成一場噩夢。作為系統設計人員,我們有責任成為解決方案的一部分,以取悅我們的最終用戶,并成為他們數據的好管家,讓您高枕無憂。

物聯網IoT) 產品開發的挑戰之一是安全性很困難。安全產品必須防御所有可能的攻擊,但攻擊者只需要找到一個薄弱環節即可利用系統。它們還具有時間優勢:攻擊總是變得更好,而不是更糟,計算能力,工具和如何使用它們的知識變得越來越便宜和廣泛。此外,成本、上市時間、尺寸和客戶便利性等標準壓力導致許多設計人員快速、便捷地實施安全規定,或者只是不正確或不完整的安全規定。

本文特別關注小型無線連接系統,這些系統通常由電池供電并運行輕量級、低帶寬射頻協議,如低功耗藍牙 (LE)、藍牙網狀網絡、Zigbee、螺紋、Z 波、LoRa 或專有 ISM 頻段協議。這里介紹的大多數挑戰和解決方案也常見于大型系統(智能手機,筆記本電腦等)。

彈性設計

在詳細了解可能出錯的地方之前,計劃一些事情會出錯是有幫助的:漏洞和錯誤將被發現并需要解決。為系統預配安全的固件更新機制,最好是使用簽名、加密和版本化的升級包以及具有回滾保護的更新管理器。此外,使用硬件信任根預配安全啟動,以確保只有授權代碼才能在您的產品上運行。

不要制作自己的安全協議

當面臨安全需求時,再加上潛在的有限設備資源(代碼空間、電池壽命、缺乏加密加速器)和有限的時間,許多嵌入式設計人員選擇設計自己的安全協議,而不是采用合適的行業驗證解決方案來滿足安全要求。不幸的是,很容易提出一個看起來牢不可破的系統,并且識別這種設計中的缺陷更具挑戰性。

創建安全連接需要驗證鏈接遠程端的真實性,對消息進行加密,并驗證通過鏈接傳遞的消息的完整性和真實性。

Web 瀏覽器用于保護用戶與其銀行之間的“https:”連接的傳輸層安全性 (TLS) 會話可滿足所有這些安全要求。銀行網站的真實性通過使用基于證書的公鑰加密來解決;機密性是使用對稱密碼學實現的;并且完整性由消息身份驗證代碼解決。

在小型嵌入式處理器上建立TLS連接似乎有些過分。幸運的是,還有其他重量較輕的既定標準,例如DTLS(在 Thread 中使用),可以采用這些標準。

管理設備真實性的最靈活的工具之一是 X.509 證書與公鑰基礎結構 (PKI) 相結合。這允許使用與上述銀行網站示例相同的加密工具和方法對設備進行身份驗證。該證書包含一些特定于設備的信息,例如唯一 ID、有效期、加密算法信息以及公司名稱和其他數據。該證書由公司的私鑰(受到強烈保護)簽名,但可以通過任何人都可以訪問的公鑰進行驗證。此外,如果設備或私鑰遭到破壞,則可以吊銷證書或證書系列,從而限制損壞范圍。

將獨特的設備證書注入產品或設備可能看起來很麻煩或昂貴,但由于物聯網的高需求和普遍需求,許多MCU和SoC供應商,分銷商和第三方以適度的成本提供這些功能作為其設備定制和預編程服務的一部分。

大多數基于標準的射頻協議,如藍牙、Zigbee、螺紋和Z-Wave,已經規定或至少推薦了建立安全認證鏈路的方法。所有這些協議都提供了一種建立機密傳輸通道的方法,設計人員絕對應該利用該協議提供的安全功能。某些設計人員可能希望在傳輸層之上添加其他安全性,以提供身份驗證支持或應用程序級加密。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2927

    文章

    45962

    瀏覽量

    388781
  • ZigBee
    +關注

    關注

    158

    文章

    2278

    瀏覽量

    245467
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4291

    瀏覽量

    200842
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    工業聯網常見的協議有哪些

    工業聯網常見的協議有哪些
    的頭像 發表于 06-14 15:52 ?51次閱讀

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業的熱門領
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    Linux生態已集成MQTT、TCP/IP、ZigBee等聯網常用協議棧,開發者可直接調用或移植,避免從零實現協議的復雜性。此外,龐大的開源社區(如Contiki、RT-Thr
    發表于 05-26 10:32

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    如何避免直流負載箱的常見操作誤區?

    ,可以有效避免直流負載箱的常見操作誤區,確保設備的安全穩定運行,延長其使用壽命,同時也能保障操作人員的人身安全
    發表于 02-13 13:49

    宇樹科技在聯網方面

    能力。例如,在安防巡邏場景,機器人可以通過學習歷史數據和實時環境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產業生態合作 與上下游企業協同發展:宇樹科技在聯網
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。只有
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟聯網安全
    的頭像 發表于 01-08 15:58 ?515次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>性:挑戰和解決方案

    aes技術在聯網的應用前景

    問題也日益凸顯。高級加密標準(AES)作為一種廣泛使用的對稱加密算法,因其高效性和安全性,在聯網扮演著越來越重要的角色。 1.
    的頭像 發表于 11-14 15:15 ?913次閱讀

    聯網學習路線來啦!

    和組合邏輯電路、觸發器及時序邏輯電路。 EDA軟件應用基礎:掌握電路設計EDA軟件的基本用法,了解硬件PCBA設計基本流程。 常見傳感器電路:聯網的底層依賴各種傳感器,對常見的傳感器
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    EDA在聯網設計的應用

    設計和驗證電子系統的重要輔助工具,它們可以幫助工程師更高效、更準確地完成設計任務。 2. EDA在硬件設計的應用 聯網設備通常需要集成多種傳感器、微控制器和無線通信模塊。EDA工具
    的頭像 發表于 11-08 14:22 ?783次閱讀

    MCU在聯網的應用前景

    與網絡的智能化交互。聯網的核心在于數據的收集、傳輸、處理和應用,而MCU在這一過程扮演著至關重要的角色。 2. MCU在聯網
    的頭像 發表于 11-01 13:39 ?884次閱讀

    聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程,往往忽視了安全問題,導致設備存在先天性的
    的頭像 發表于 10-29 13:37 ?1094次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?848次閱讀