資料介紹
作者:Richard Quinnell
人們對物聯網的安全性有著廣泛的高度關注。 互聯網中充斥著大批游手好閑的人,他們以入侵網絡設備為樂,這是不諍的事實。 但許多嵌入式開發團隊在之前從來沒有處理過安全問題,且仍在試圖決定什么是他們需要做的,如果有的話。
為了要獲得有許多物聯網設計經驗人士的觀點,筆者采訪了物聯網平臺制造商Electric Imp的共同創辦人和首席執行長Hugo Fiennes,他在2015年的ESC Boston中針對物聯網的安全發表過演講。 他提出了很多建議,其中最重要的三條規則將是一個很好的起始點,讓開發團隊可以順利地邁向物聯網的安全大道。
第一,制定一份計劃,讓你的設備能夠以安全的方式在遠程更新的韌體。 安全領域的市場態勢一直都在不斷地變化。 那些今天可以壓制攻擊者的方法,明天可能就不管用了。 但客戶還是會有合理的期望,希望他們所購買的設備將可提供一段很長時間的良好服務,而且不會帶來許多麻煩。 所以,幾乎可以肯定是,物聯網設備將隨著時間的推移而需要一種安全的更新方法,因此進行這種更新的設施,將會是其設計中的一個基本部分。 對物聯網而言,那種賣了就忘(sell-and-forget)的時代已經結束了。
此一規則會產生多方面的影響。 這種產品需要某種形式的支持服務,以創建、管理,并提供所需的更新,以及一種可提供這種服務的安全信道,而這種服務需要以產品開發的一部分來規畫。 而這項產品也要設計成在接受更新之前,可驗證其所接收到的更新通知,且要在更新在加載時,還能夠繼續運作,且在理想情況下,如果由于某種原因,此一更新為用戶帶來了問題,還要能夠恢復回已知的良好狀態(a known good state)。 且這整個過程都應該自動完成的。
其次,在設計的早期步驟就應該把安全性納入考慮。 安全并不是那種你只要將它插入工作系統中,并讓它即刻生效的東西。 我們不能把它視為是一種事后添加的功能。 它必須是裝置整體設計中的一部份,而不是圍繞在外的裝甲鋼板。 否則,該設計就會存在著一條你所不知道的攻擊途徑。 檢視一下像數據流、功能集、和設定流程等,以確保你在設計的各個方面都已將安全的需求和所涉及的問題都已考慮在內。
當然,沒有那一種安全是完美的,但它要夠堅固,讓攻擊該設計的成本會非常高。 并不是所有的攻擊是一樣的,有些會打開IC的封裝,再以電子顯微鏡讀出其閃存中的內容,你可能不需要對此提供保護。 你需要將決定提供多少保護,所愿意承擔的風險等作為設計過程中考慮的一部分。
第三,請確保要編列足夠的預算來實現安全性。 對物聯網的安全性而言,具有成本意識的管理充其量只是口惠而實不至的,這種情況經常會發生。 最糟的是,安全并不是一具有市場性的功能的這樣的想法,他們也表示認同;或以"沒有人會想"攻擊這樣的產品來自我說服。 于是,即使有的話,他們也并未將資金正確地配置在實現安全性上。
這種失敗讓產生嚴重后果的可能性大增。 對無法在其設備上提供充分安全性一事,消費產品的開發人員早已被認為是要對此負責的。 即使沒有財務上的沖擊,安全失敗也會連累產品 (和公司) 的聲譽,長遠來看,對銷售還是有影響的。 即使該產品并沒有吸引潛在攻擊者的誘因,像是并沒有有價值的數據或控制的區域,但單是它是一款可連接到網絡上的智能型設備,就有可能會被有心人士利用,拿它來當作殭尸網絡的一環,或是把它當作是一個后門進入點,藉由此一進入點進入一個擁有貴重數據的網絡。
開發人員可以采取許多具體的行動來確保其物聯網的設計更加安全,但前文所指出的這三個步驟卻是建立這些行動的基礎。 如果你還沒有規劃可以在現場升級,如果你沒有從頭開始就把安全性納入考慮,如果你沒有編入足夠的預算來實現所需的安全性,那么,其它的行動就顯得毫無意義。 你可能可以完成一項設計,在它發表的當時看起來似乎擁有足夠的安全性,但它可能無法承受那些來自網絡連接另一端的那么多的有心人士的覬覦目光,他們都在伺機而動,隨時準備侵入你的產品之中。
本文轉載自
(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 物聯網工程概述課件下載 0次下載
- 物聯網的關鍵技術資料下載
- 工業物聯網的常見應用場景資料下載
- 物聯網應用的六大挑戰資料下載
- 工業物聯網的“聽覺損耗”資料下載
- FPGA在物聯網應用中的優勢資料下載
- 不規則形狀PCB怎么設計?資料下載
- 嵌入式系統設計與物聯網開發資料下載
- 陀螺儀機械性能的那些最重要參數資料下載
- 穩壓二極管最重要的五個參數資料下載
- 物聯網的技術碎片化與業務碎片化資料下載
- 8條規則,講講PCB設計走線資料下載
- 物聯網設備該怎么保護?資料下載
- 五大對策來應對物聯網安全干貨分享
- 物聯網的安全技術詳細資料說明 20次下載
- 移軸相機對焦規則概述 635次閱讀
- RF電路寄生信號布局的八條黃金規則 847次閱讀
- 安全性和可靠性是工業物聯網無線網絡的關鍵 1703次閱讀
- 一文分享電感最重要的公式 9216次閱讀
- 物聯網設備的安全問題深度分析 4820次閱讀
- 物聯網安全最重要的元素是什么_如何確保物聯網安全 3602次閱讀
- 元器件布局的10條規則 1.3w次閱讀
- 降低RF-PCB電路布局寄生信號的8條規則 4320次閱讀
- 解讀低噪聲背后的科學 3709次閱讀
- PCB設計中元器件布局的10條規則,布線的規則是什么? 1.6w次閱讀
- 物聯網的工作原理及發展的展望和如何應用物聯網的資料概述 4817次閱讀
- 工業互聯網的發展,交織著三條主線 5509次閱讀
- 物聯網面臨的安全威脅及其解決措施方案 6646次閱讀
- 物聯網技術下的“大安防” 1017次閱讀
- 簡析汽車電子技術發展趨勢的三大主線 1.5w次閱讀
下載排行
本周
- 1AN-1267: 使用ADSP-CM408F ADC控制器的電機控制反饋采樣時序
- 1.41MB | 3次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發指南
- 2.07MB | 1次下載 | 免費
- 4AN-282: 采樣數據系統基本原理[中文版]
- 1.52MB | 次下載 | 免費
- 5AN-1390:手動選擇頻段以縮短PLL鎖定時間
- 310.58KB | 次下載 | 免費
- 6AN-1321:電流檢測應用中的共模瞬態
- 246.83KB | 次下載 | 免費
- 7AN-620:將AD1836和AD1953用于帶DSP的4輸入/9輸出模擬系統
- 66.76KB | 次下載 | 免費
- 8EE-170:估算ADSP-TS201S TigerSHARC處理器的功耗
- 372.77KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環心率計步器體溫顯示設計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 5美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 6如何正確測試電源的紋波
- 0.36 MB | 18次下載 | 免費
- 7感應筆電路圖
- 0.06 MB | 10次下載 | 免費
- 8萬用表UT58A原理圖
- 0.09 MB | 9次下載 | 5 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論