女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何保護它們免受網絡攻擊

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Alan Grau ? 2022-11-21 16:17 ? 次閱讀

在當今的互聯環境中,為物聯網設備和互聯機器提供強大的數據保護不再是可有可無的,而是必不可少的。

網絡攻擊呈上升趨勢。物聯網設備的政府和行業網絡安全立法在全球范圍內變得越來越普遍,網絡運營商開始要求更高級別的安全性。為了保持競爭力,OEM 必須解決其所有產品的安全性問題,無論產品規模有多小或多復雜。

新規則是,安全性必須從產品設計的早期階段就內置到設備中。制造商不能再等待出現問題,然后爭先恐后地解決安全問題。

工業物聯網解決方案不斷發展并擴展到幾乎所有市場和工業領域,包括制造、倉儲、運輸和物流,以及消費和家用電子設備。

大多數連接的設備都會生成和收集大量數據,這些數據必須防止篡改和發現。在世界各地,每天都有新的、戲劇性的網絡攻擊成為頭條新聞。這可能是受感染的PLC破壞工業設備的情況,可能是接管并破壞企業系統的惡意軟件,可能是竊取公司記錄,數據和網絡的勒索軟件,迫使其停止運營或恢復紙質流程,直到支付贖金。

在許多情況下,成功攻擊的根本原因是開發和制造、運輸出去然后安裝的設備和機器,其安全性較弱或不存在。

一些制造商可能聲稱他們的產品和系統不受攻擊,因為它們沒有連接到互聯網。相反,他們依賴于使用所謂的“氣隙網絡”的隔離,因此網絡攻擊者無法找到并瞄準他們的系統。然而,世界上最臭名昭著和最成功的攻擊之一是通過受感染的 USB 跳轉驅動器。眾所周知的Stuxnet攻擊破壞了伊朗的大部分鈾生產,這種病毒滲透到控制離心機的PLC中。然后,受感染的PLC以極高的速度運行離心機,摧毀它們,盡管PLC位于完全隔離或“氣隙”的網絡上,但這種情況還是發生了。

其他制造商可能會聲稱他們的系統和業務太小且微不足道,無法進行攻擊。這根本不是真的。許多類型的惡意軟件和病毒通過搜索易受攻擊的系統來發起攻擊。這些攻擊不是針對特定的公司或系統,它們只是搜索易受攻擊的設備進行攻擊。

開發和構建任何類型的物聯網連接機器的公司必須確保其設備免受這些攻擊。但是它們是如何開始的呢?

如何在連接設備中設計和構建數據保護

從設計和開發的第一天起,工程師就需要考慮安全性。物聯網安全只能通過將網絡保護直接集成到設備本身來實現。嵌入安全性提供了一個關鍵的安全層,因為許多連接的機器在邊緣和現場使用,并且不能依賴于企業防火墻作為其唯一的安全層。

數據安全要求

為了真正安全,必須在設備中內置關鍵的安全功能。其中包括:

安全通信

靜態數據保護

安全密鑰存儲

證書和設備標識

其中每個都提供了安全的關鍵組件,但只是保護設備的一個方面。沒有一種功能可以單獨確保設備免受攻擊,而是這些功能協同工作以確保設備的安全性。

安全通信

近年來,許多嵌入式設備增加了對安全通信協議的支持,如TLS,DTLS和SSH。這些協議提供了針對網絡攻擊的關鍵第一級防御。

旨在防止數據包嗅探、中間人攻擊、重放攻擊以及未經授權的與設備通信嘗試的安全協議是構建安全設備的重要起點。

靜態數據 (DAR) 保護

與企業服務器不同,物聯網設備通常不會鎖定在數據中心中。它們位于現場,面臨物理盜竊或攻擊的風險。存儲在這些設備上的任何敏感數據都應加密,以確保通過從設備復制數據或直接從其內部閃存驅動器物理刪除和讀取數據來保護其免受從設備讀取的嘗試。

許多物聯網設備不具備支持全磁盤加密的計算能力,但信用卡號或患者信息等敏感數據應始終加密。為了保護存儲的數據,制造商需要采取措施將加密密鑰隱藏在設備上受保護的內存空間中。靜態數據 (DAR) 保護的工作原理是加密設備上存儲的數據,為設備上存儲的敏感數據提供保護。即使壞人物理訪問機器,他們仍然無法看到或讀取數據。

安全密鑰存儲

安全啟動、安全通信協議、靜態數據保護和安全固件更新都依賴于強加密和基于證書的身份驗證。

設備必須能夠安全地存儲用于加密數據、驗證固件和支持計算機到計算機身份驗證的加密密鑰。如果黑客可以找到加密密鑰,他們就可以繞過原本強大的安全解決方案。可以使用 TPM 或其他硬件安全元件提供安全密鑰存儲。如果設備沒有可用的硬件模塊,則可以使用基于軟件的安全密鑰存儲方法。

PKI、證書和設備標識

PKI(公鑰基礎設施)是一組用于管理計算機系統身份驗證的技術和服務。PKI 基于一種稱為數字證書的機制,通常稱為 X.509 證書或簡稱為證書。在某種程度上,證書是虛擬身份證,就像駕駛執照一樣。它提供一個標識和一組權限,由受信任的實體頒發。例如,我的駕駛執照標識了我(Alan Grau),提供了一張圖片來表明我是駕照的適當持有者,并定義了我作為機動車輛駕駛員的權限。我有權駕駛任何標準乘用機動車輛,但不能駕駛某些商用車輛。許可證由受信任的實體(愛荷華州政府)頒發。

證書非常相似。證書由受信任實體(證書頒發機構)頒發,包含權限,并用于標識證書的持有者。駕駛執照包含允許驗證執照持有人的信息,就像證書包含公鑰一樣,僅允許持有關聯私鑰的實體使用它。

此安全技術使連接的設備能夠驗證證書持有者是否實際上是證書指定的實體。結果是,設備可以以加密確定性驗證PKI證書的持有者確實是他們聲稱的身份,而不是黑客或冒名頂替者。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 驅動器
    +關注

    關注

    54

    文章

    8619

    瀏覽量

    149048
  • 物聯網
    +關注

    關注

    2927

    文章

    45856

    瀏覽量

    387881
  • 服務器
    +關注

    關注

    13

    文章

    9683

    瀏覽量

    87273
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?329次閱讀

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?409次閱讀

    浪涌保護器在數據中心的應用

    導致電壓浪涌,對數據中心的設備造成損害。 1. 浪涌保護器的作用 浪涌保護器的主要作用是保護電氣設備免受電壓浪涌的損害。它們通過吸收和分散多
    的頭像 發表于 11-07 09:28 ?641次閱讀

    電池放電保護電壓和二次保護電壓的區別

    電池放電保護電壓和二次保護電壓是電池管理系統(Battery Management System, BMS)中的重要概念,它們對于保護電池免受
    的頭像 發表于 10-12 17:01 ?1250次閱讀

    用于保護ADS131M0x ADC免受電氣過載影響的電路

    電子發燒友網站提供《用于保護ADS131M0x ADC免受電氣過載影響的電路.pdf》資料免費下載
    發表于 09-27 10:25 ?0次下載
    用于<b class='flag-5'>保護</b>ADS131M0x ADC<b class='flag-5'>免受</b>電氣過載影響的電路

    保護I/O模塊免受浪涌事件的影響

    電子發燒友網站提供《保護I/O模塊免受浪涌事件的影響.pdf》資料免費下載
    發表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡
    的頭像 發表于 09-18 10:47 ?606次閱讀

    保護以太網端口免受浪涌事件的影響應用說明

    電子發燒友網站提供《保護以太網端口免受浪涌事件的影響應用說明.pdf》資料免費下載
    發表于 09-12 11:06 ?0次下載
    <b class='flag-5'>保護</b>以太網端口<b class='flag-5'>免受</b>浪涌事件的影響應用說明

    保護汽車 CAN 總線系統免受ESD過壓事件的影響

    電子發燒友網站提供《保護汽車 CAN 總線系統免受ESD過壓事件的影響.pdf》資料免費下載
    發表于 09-12 10:34 ?1次下載
    <b class='flag-5'>保護</b>汽車 CAN 總線系統<b class='flag-5'>免受</b>ESD過壓事件的影響

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?714次閱讀

    淺談PUF技術如何保護知識產權

    使用加密芯片來保護知識產權,對設備進行認證或加密處理,但加密芯片中薄弱的環節在于密鑰。通過暴力剖析、側信道攻擊、逆向工程等方法,攻擊者可以獲取存儲在芯片非易失存儲器中的加密密鑰,從而實現破解。 針對
    發表于 07-24 09:43

    防雷保護器和浪涌保護器的區別在哪

    防雷保護器和浪涌保護器都是用于保護電子設備免受電壓浪涌和雷擊損害的設備。雖然它們的目的相似,但它們
    的頭像 發表于 07-13 15:19 ?3243次閱讀

    ESP8266如何保護時間關鍵部分免受RTOS中斷的影響?

    /taskENABLE_INTERRUPTS 對來保護關鍵部分,但問題仍然存在。在這種情況下,調度程序仍然可以中斷關鍵部分。嘗試禁用中斷和使用taskENTER_CRITICAL根本不起作用。 ESP8266_RTOS_SDK中有什么方法可以絕對保護關鍵部分
    發表于 07-09 06:16

    DDoS有哪些攻擊手段?

    網絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現了千兆級別的網絡,這使得DoS攻擊的困難程度加大了,目
    的頭像 發表于 06-14 15:07 ?718次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受
    的頭像 發表于 06-07 15:20 ?865次閱讀