女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全實施中常見陷阱和如何避免

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Brent Wilson ? 2022-10-13 14:08 ? 次閱讀

本文特別關注小型無線連接系統,這些系統通常由電池供電并運行輕量級,低帶寬RF協議。

側信道攻擊

側信道攻擊以加密實現為目標。該方法是在系統執行加密操作以提取有關該操作的信息(例如加密密鑰的值)時監視系統的物理屬性,例如功耗,EMI輻射或各種功能的時序。

差分功率分析 (DPA) 是一種側信道攻擊技術,能夠以適度的成本獲得極高的效率。DPA測量電源電流的時域響應,即加密操作期間的“走線”(在線或通過EMI輻射測量)。由于處理“1”位或“0”位而導致的跟蹤行為更改可能會泄露有關正在處理的位的信息。這被稱為“泄漏”信息。實現的 DPA 電阻可以通過將鍵提取到指定置信水平所需的跡線數來指定。加密操作基于數學,而加法和乘法等數學運算需要不同的時間和精力來處理。對于MCU級系統,加密操作的軟件實現往往比硬件實現更泄漏。幸運的是,供應商正在推出具有DPA強化功能的新型加密硬件加速器,這些功能可以掩蓋加密操作期間的數據依賴性,從而使系統對此類攻擊更具彈性。

物理攻擊

就其本質而言,物聯網系統通常是物理可訪問的,這使得它們容易受到物理攻擊?!按鄹摹惫羰且环N硬件故障注入,其中系統在其指定的溫度、電壓或時鐘頻率限制之外執行。這些攻擊還可能包括通過EMI突發或引腳上的短電干擾引發的“毛刺”攻擊。這種精確攻擊發生在關鍵的計時窗口期間,此時正在做出安全決策(例如“鎖定閃存”或“驗證遠程設備”)以禁用安全保護或授予訪問權限。

篡改攻擊很難防止,但它們通??梢员粰z測到,如果被檢測到,它們可以被挫敗。許多MCU和SoC都配備了先進的篡改檢測和響應功能,使它們能夠在發生篡改檢測時發送警報,或者擦除其機密以防止暴露。

高侵入性物理攻擊技術包括器件移除、芯片去處理、網表提取和閃存內容提取。不幸的是,如果攻擊者愿意承擔這種程度的努力和投資,那么保護所有秘密是非常困難的。但是,有一些安全密鑰存儲技術使密鑰和其他敏感數據能夠在使用物理不可克隆函數(PUF)技術寫入存儲之前自動加密。PUF 生成設備唯一的臨時密鑰,該密鑰僅在設備通電時存在,并且無法使用上述物理提取方法顯示。PUF 密鑰用于加密和解密存儲和從閃存讀取的密鑰。

保護物聯網設備免受物理攻擊通常很困難,而且成本高昂。最好的防御措施通常是消除攻擊者從發起物理攻擊中獲得的激勵。如果破解連接的門廊燈會產生解鎖連接門鎖的鑰匙,那就糟糕了。如果黑客入侵連接的門鎖產生了“鑰匙”來解鎖公寓大樓中所有其他連接的鎖,那將是悲劇性的。如果入侵一個連接的燈泡可以訪問城市中所有連接的燈怎么辦?這值得付出多大的努力?

上述使用和驗證唯一設備證書進行身份驗證的方法,以及使用臨時派生密鑰來加密網絡流量以及最大限度地減少存儲在物聯網設備上的有價值信息量的方法將有助于阻止物理攻擊。

結論和補充建議

總之,以下是解決常見物聯網安全陷阱的最佳實踐:

彈性設計。規劃要發現的漏洞,并為系統提供安全的固件更新功能。使用安全啟動功能來確保只有授權代碼才能在設備上運行。

使用經過驗證的加密協議 - 不要試圖發明自己的。

對設備及其連接到的內容進行身份驗證,理想情況下使用支持吊銷的方法,例如基于證書的公鑰方案。

使用基于標準的無線協議提供的所有安全功能。如果需要,可以在頂部添加身份驗證或應用程序級加密。

不要使用弱密碼、弱協議或損壞的密碼。

切勿以明文形式存儲密鑰或敏感數據。切勿以明文形式傳輸敏感數據。理想情況下,支持在產品生命周期結束時擦除敏感信息。

如果加密數據流,請使用AES_CCM進行經過身份驗證的強加密。不要使用AES_ECB。

使用隨機生成的初始化向量 (IV) 并僅使用一次(隨機數)。

不要在源代碼中對密鑰或敏感數據進行硬編碼。

定期輪換密鑰,至少每一到三年輪換一次,并支持密鑰吊銷。

使用加密熵源 (TRNG) 或 TRNG 種子 PRNG(CTR_DRBG)來滿足所有隨機數需求。或者,您可以小心使用ADC或RF接收器作為熵源。

如果您的產品是物理可訪問的,請嘗試通過限制密鑰使用,避免存儲有價值的信息,加密所有存儲的敏感信息,鎖定調試接口等來限制激勵并增加物理攻擊的成本。

請注意 DPA 攻擊提取密鑰的難易程度。如果需要,請使用抗 DPA 硬件加密引擎設計您的系統。

注意篡改攻擊,并在需要時使用檢測和響應協議設計系統。

此外,請注意硅芯片上的物理攻擊,這些攻擊可用于從閃存中提取內容。如果需要,使用 PUF 技術為系統配置支持安全密鑰存儲的設備。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • emi
    emi
    +關注

    關注

    53

    文章

    3714

    瀏覽量

    130338
  • 物聯網
    +關注

    關注

    2927

    文章

    45908

    瀏覽量

    388259
  • 電池
    +關注

    關注

    84

    文章

    10994

    瀏覽量

    134040
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網工程師為什么要學Linux?

    。 四、行業趨勢與未來兼容性 1)開源與自主可控 Linux的開源性使其成為企業構建自主聯網生態的首選,避免閉源系統(如VxWorks)的授權限制和安全隱患。例如,華為Li
    發表于 05-26 10:32

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    如何避免直流負載箱的常見操作誤區?

    ,可以有效避免直流負載箱的常見操作誤區,確保設備的安全穩定運行,延長其使用壽命,同時也能保障操作人員的人身安全
    發表于 02-13 13:49

    棱鏡——機器視覺系統中常見的重要配件

    棱鏡——機器視覺系統中常見的重要配件
    的頭像 發表于 01-15 17:36 ?471次閱讀
    棱鏡——機器視覺系統<b class='flag-5'>中常見</b>的重要配件

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟聯網安全
    的頭像 發表于 01-08 15:58 ?500次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>性:挑戰和解決方案

    光,讓城市生活更有溫度 聯網智慧路燈實施案例

    光,讓城市生活更有溫度 聯網智慧路燈實施案例
    的頭像 發表于 11-13 10:33 ?614次閱讀
    光,讓城市生活更有溫度 <b class='flag-5'>物</b><b class='flag-5'>聯網</b>智慧路燈<b class='flag-5'>實施</b>案例

    聯網學習路線來啦!

    和組合邏輯電路、觸發器及時序邏輯電路。 EDA軟件應用基礎:掌握電路設計EDA軟件的基本用法,了解硬件PCBA設計基本流程。 常見傳感器電路:聯網的底層依賴各種傳感器,對常見的傳感器
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?1066次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發表于 10-29 10:24 ?822次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?836次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    甲烷濃度檢測儀中常見的檢測技術及其應用

    甲烷濃度檢測儀中常見的檢測技術及其應用
    的頭像 發表于 07-08 10:47 ?1079次閱讀
    甲烷濃度檢測儀<b class='flag-5'>中常見</b>的檢測技術及其應用