亚洲邪恶天堂影院在线观看_欧美亚洲日韩国产综合网_亚洲国产精久久久久久久_亚洲综合一区二区精品导航

賬號:
密碼:
智動化 / 文章 /

讓物聯網設備更安全
[作者 Simon Holt]   2021年05月17日 星期一 瀏覽人次: [6733]

在任何嵌入式設計中實現安全功能都是一項艱巨任務。每天都有關于駭客竊取敏感資訊或由于客戶資訊受到破壞而導致網站無法運作的新聞,這些足以使開發(fā)人員夜不能寐。安全威脅狀況在不斷變化,攻擊向量(attack vector)和駭客也在不斷發(fā)展。這些新聞不僅僅限于消費性技術中之脆弱度。


2020年末,一家半導體供應商全部生產能力被駭客綁架勒索,這是一個發(fā)生在非常接近促進安全最佳實踐行業(yè)的事件。攻擊者或許認為,以個人消費者為目標只會產生少量贖金,而以大型企業(yè)和組織為目標則可以帶來數量更大回報,因為目標物件通常希望避免任何負面新聞。當下,在諸如工業(yè)物聯網(IIoT)之類操作技術(OT)領域,開發(fā)人員面臨著巨大壓力,要求他們?yōu)槠湓O計所有內容實施最高安全等級防護。


如圖1所示,網路攻擊已從針對遠端企業(yè)IT云端伺服器和資料中心轉向感測器、邊緣節(jié)點和閘道等本地設施,這種趨勢顯示攻擊向量發(fā)生了變化。例如,對網路邊緣溫度感測器節(jié)點瀏覽攻擊不僅會危害該單個設備,還能夠提供從感測器攻擊更廣泛基礎架構之機會。



圖1 : 攻擊向量從遠端到本地變化格局。(來源:Silicon Labs)
圖1 : 攻擊向量從遠端到本地變化格局。(來源:Silicon Labs)

管制環(huán)境也在發(fā)生變化,美國和歐洲最近立法為消費和工業(yè)設備制定了基本架構。


在美國,諸如NIST.IR 8259之類聯邦立法正在準備規(guī)定安全性問題和建議,以克服針對IoT設備安全性脆弱度。一旦這些立法得到批準,NIST標準將成 為國際公認ISO IoT設備安全規(guī)格。美國幾個州在滿足NIST.IR 8259要求層面已經非常超前。圖2僅突出顯示該立法將要解決的一些基本安全原則問題。



圖2 : 用於物聯網設備安全的NIST.IR 8259標準架構。(來源:Silicon Labs)
圖2 : 用於物聯網設備安全的NIST.IR 8259標準架構。(來源:Silicon Labs)

歐洲標準組織ETSI也正在起草類似管制法規(guī)TS 103645。已經批準的歐洲標準EN 303 645,以及名為「消費性物聯網網路安全(Cybersecurity for Consumer Internet of Things)」將得到歐洲各國和澳大利亞等其他國家廣泛采用。


本文將討論實現更強大IoT設備安全性步驟,并解釋嵌入式安全性背后的不同概念,以及如何針對嵌入式設備安全性實施一致且包容性途徑。


發(fā)現設備脆弱度

對于嵌入式開發(fā)人員,其安全要求眾所周知。但是,要實現這些安全性之必要步驟則比較困難且復雜。在嵌入式設備相對獨立時,這可能要容易很多。如今,網路無處不在,每個物聯網設備都容易受到攻擊。而且,往往攻擊者更有經驗,攻擊向量也不僅限于TCP/IP網路和埠。嵌入式設備每個層面都可能具有潛在攻擊面。了解潛在攻擊面有助于確定應該使用何種防護方法。


圖1將本機攻擊分為針對IoT設備軟體或硬體,攻擊類型或許更復雜,例如差動功率分析(DPA),也可以透過獲得對設備JTAG埠物理瀏覽,并用惡意程式碼對其進行重新程式而使攻擊變得更加直接。差動功率分析需要即時偵測設備功耗,以確定設備可能正在做什么。隨著時間積累,能夠建立一種數位影像,確定嵌入式處理器可能正在做什么。


加密功能特別耗費計算資源和大量功率,駭客能夠識別出頻繁數位加密和解密任務操作。一旦知曉處理器操作,駭客就可以使用故障處理使其強制進入故障狀態(tài),同時會使暫存器和埠可瀏覽。駭客使用的其他攻擊技術包括篡改系統時鐘,在周邊引腳上引入錯誤訊號以及將電源電壓降低,使處理器運作變得更不穩(wěn)定,從而可能暴露隱蔽金鑰并鎖定埠。


使設備更安全

在審查IoT設備中實施安全體系時,工程團隊可能會發(fā)現安全物聯網(Internet of Secure Things;IoXT)等行業(yè)架構是一個很好的起始點。安全物聯網是一個行業(yè)主導計畫,旨在使嵌入式開發(fā)人員更輕松實施保護物聯網設備安全程式任務。 IoXT已建立了涵蓋物聯網安全性、可升級性和透明度的八項原則架構,工程師在設計物聯網設備時可以遵循這些原則。


安全物聯網八項原則

1.禁止通用密碼:設備使用唯一預設密碼,而不是通用密碼,以使駭客無法廣泛控制數百個設備。


2.保護每個介面:在使用過程中,無論目的如何,都應對所有介面進行加密和認證。


3.使用經過驗證的加密方法:建議使用行業(yè)認可開放式加密標準和演算法。


4.預設情況下安全性:產品出廠發(fā)運時應啟用最高級別安全性。


5.已簽名軟體更新:應該對無線軟體更新進行簽名,以便接收設備可以在應用更新之前對其進行身份驗證。


6.自動軟體更新:設備應自動進行經過身份驗證之軟體更新,以維護最新安全補丁程式,而不是將更新任務留給消費者。


7.脆弱度報告方案:產品制造商應為使用者提供一種報告潛在安全問題方法,以加快更新速度。


8.安全到期日:與保修計畫一樣,安全條款也應在某個時候到期。制造商可以提供擴展支援方案,以幫助順延連續(xù)安全支援和更新成本。


實施全面安全措施

伴隨物聯網安全格局快速變化,物聯網產品工程團隊也在努力與不斷增長的安全功能保持同步,能夠滿足此需求的一個平臺是Silicon Labs開發(fā)的Secure Vault,它使用硬體和軟體功能組合在SoC中提供全面安全子系統。 Silicon Labs第一個整合有Secure Vault的組件是多協定無線SoC EFM32MG21B。


Secure Vault已獲行業(yè)安全性群組織PSA Certified和IoXt聯盟(ioXt Alliance)認證。 PSA Certified Level 2認證基于與Arm共同創(chuàng)建安全標準架構。


Secure Vault SoC在設備中整合了所有期望安全功能,例如真正亂數生成器、加密引擎、信任根和安全啟動功能。 Secure Vault透過增強安全啟動、DPA對策、防篡改檢測、安全金鑰管理和安全證明等特性進一步加強安全功能。


在Secure Vault中,所有安全功能都位于安全元素子系統中,請參見圖3。



圖3 : Silicon Labs Secure Vault安全元素子系統。(來源:Silicon Labs)
圖3 : Silicon Labs Secure Vault安全元素子系統。(來源:Silicon Labs)

駭客通常使用的一種攻擊方法是干擾啟動代碼,用看似正常但實際運作卻完全不同的指令替換代碼,將資料重新定向到其他伺服器。 Secure Vault采用增強啟動過程,其中同時使用應用微控制器和安全元素微控制器,并結合信任根和安全載入程式功能,僅僅執(zhí)行受信任之應用程式代碼,參見圖4。



圖4 : 使用Silicon Labs Secure Vault之安全啟動。(來源:Silicon Labs)
圖4 : 使用Silicon Labs Secure Vault之安全啟動。(來源:Silicon Labs)

另一種駭客攻擊方法試圖將已安裝韌件(firmware)轉返(rollback)到具有安全脆弱度之先前版本。這樣,駭客就可以破壞設備,從而利用其中安全脆弱度。借助Secure Vault,防轉返預防措施透過使用數位簽名韌件來驗證是否需要更新,參見圖5。



圖5 : Secure Vault防轉返對策使用數位簽名對韌件更新進行身份驗證。 (來源:Silicon Labs)
圖5 : Secure Vault防轉返對策使用數位簽名對韌件更新進行身份驗證。 (來源:Silicon Labs)

某些系統以前使用可公共瀏覽唯一ID(UID)來標識單個IoT設備。對于開發(fā)人員而言,此類UID使偽造產品相較容易,從而使產品真實性受到質疑。透過使用Secure Vault,可以生成唯一ECC金鑰/公用金鑰對,并且金鑰安全存儲在晶片上。應用可以請求設備證書,但是任何回應需要使用設備金鑰簽名,而不是隨證書一起發(fā)送,參見圖6。



圖6 : 采用Secure Vault進行安全認證過程。(來源:Silicon Labs)
圖6 : 采用Secure Vault進行安全認證過程。(來源:Silicon Labs)

結論

對于當下開發(fā)的每個嵌入式設備,都需要至關重要且強大安全性支援。物聯網設備中駭客攻擊威脅格局日益嚴重,要求從設備出廠發(fā)運開始就需要發(fā)揮其全面安全性。使用Secure Vault,可以確保產品開發(fā)團隊及其客戶從一開始就具有防范可擴展軟體攻擊之強大保護體系。


(本文作者Simon Holt任職于貿澤電子)


相關文章
? 工廠與服務業(yè)的新勞力:機器人的真實應用現場
? 用於快速評估三相馬達驅動設計的靈活平臺
? 用科技滅火:前線急救人員的生命徵象與環(huán)境監(jiān)測
? 221e:從AI驅動感測器模組Muse獲得的啟發(fā)
? 以霍爾效應電流感測器簡化高電壓感測
comments powered by Disqus
<rt id="wkceg"><delect id="wkceg"></delect></rt>
  相關新聞
» 臺達宣布收購日本Noda RF Technologies Co., Ltd.
» SAS 臺灣推出企業(yè)級 AI 陪跑方案 助力臺灣企業(yè)安心落地 AI 應用
» 承接18年臺積電智慧制造經驗 宇清數位以APS系統引領AI智慧工廠轉型
» Intelligent Asia 2025 八月強勢登場 聚焦八大領域 展現全球智造力
» 厚墻不擋、遠距穩(wěn)控、功耗更低,泓格RFU-IO-433讓既有Modbus設備輕松無線化
  相關產品
» 意法半導體推出新款車用高電流、低電壓切換式穩(wěn)壓器,有效支援各類嚴苛負載
» 意法半導體推出先進的人體存在偵測解決方案 全面升級筆電與個人電腦使用體驗
» 意法半導體推出適用於數位鑰匙應用的新一代車用 NFC 讀寫器 擴展 ST25R 高效能產品系列
» 適用于高頻功率應用的 IXD2012NTR 高壓側和低壓側柵極驅動器
» KSC XA輕觸開關提供聲音柔和的輕觸回??,增強用戶體驗
<li id="wkceg"></li>

亚洲邪恶天堂影院在线观看_欧美亚洲日韩国产综合网_亚洲国产精久久久久久久_亚洲综合一区二区精品导航

<bdo id="wkceg"></bdo>
<strike id="wkceg"><acronym id="wkceg"></acronym></strike>

  • 欧美日韩视频专区在线播放| 欧美电影免费观看完整版| 午夜精品影院在线观看| 综合网在线视频| 国产精品亲子伦对白| 国产女主播在线一区二区| 久久久不卡网国产精品二区| 久久色成人在线| 国产精品久久久久天堂| 综合激情成人伊人| 亚洲一二三四在线观看| 日本亚洲天堂网| 久久91精品久久久久久秒播| 国产精品456| av亚洲精华国产精华| 色成人在线视频| 91精品视频网| 久久综合精品国产一区二区三区| 久久综合国产精品| 国产精品美女一区二区三区| 亚洲欧洲性图库| 亚洲福利一区二区| 久久99精品国产麻豆婷婷| 顶级嫩模精品视频在线看| 日本精品一级二级| 日韩欧美一级二级| 中文字幕一区二区三区精华液| 亚洲国产日韩a在线播放| 免费成人在线视频观看| 国产成人精品亚洲午夜麻豆| 在线亚洲欧美专区二区| 欧美大尺度电影在线| 国产精品私人影院| 视频一区视频二区中文字幕| 国产成人精品免费视频网站| 在线免费观看日韩欧美| 久久九九久久九九| 亚洲高清视频中文字幕| 国产一区二区在线影院| 欧美中文字幕一区二区三区| 26uuu色噜噜精品一区二区| 亚洲色图欧美偷拍| 国产一区二区三区观看| 在线观看日韩高清av| 久久久久久99久久久精品网站| 依依成人精品视频| 国产美女视频91| 欧美日韩久久一区| 国产日韩欧美不卡在线| 性感美女极品91精品| www.激情成人| 久久久无码精品亚洲日韩按摩| 亚洲国产成人av| caoporn国产精品| 26uuu成人网一区二区三区| 性做久久久久久免费观看欧美| a美女胸又www黄视频久久| 欧美一区二区三区喷汁尤物| 亚洲欧美日韩成人高清在线一区| 国产尤物一区二区在线| 欧美日本一区二区| 亚洲永久精品国产| 99国产欧美另类久久久精品| 国产片一区二区三区| 久久超碰97中文字幕| 51精品久久久久久久蜜臀| 一区二区三区免费| 色综合中文字幕国产 | 色婷婷综合久久久久中文一区二区| 日韩一级大片在线观看| 香蕉成人伊视频在线观看| 91福利在线播放| 亚洲日本丝袜连裤袜办公室| proumb性欧美在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 国产自产2019最新不卡| 精品久久久久久无| 日本最新不卡在线| 欧美一级黄色大片| 婷婷六月综合网| 在线观看91av| 久久精品国产亚洲aⅴ| 日韩一二三区视频| 精品一区二区三区蜜桃| 久久免费国产精品| 成人午夜av在线| 综合激情成人伊人| 欧美三区在线视频| 日韩电影一区二区三区四区| 欧美一区二区在线视频| 精品无人区卡一卡二卡三乱码免费卡| 精品国偷自产国产一区| 国模一区二区三区白浆| 久久香蕉国产线看观看99| 成人午夜精品一区二区三区| 自拍偷拍国产亚洲| 欧美日韩一区三区四区| 毛片不卡一区二区| 国产色婷婷亚洲99精品小说| aaa欧美日韩| 亚洲福利一区二区三区| 日韩限制级电影在线观看| 国产在线精品免费av| 中文字幕一区二区三区蜜月 | 午夜久久久影院| 日韩一区二区三区免费看| 国产一区二区三区不卡在线观看 | 国产精品久久久久久久岛一牛影视 | 一区在线观看免费| 欧美欧美午夜aⅴ在线观看| 美女爽到高潮91| 国产精品毛片高清在线完整版| 欧美伊人精品成人久久综合97| 看电视剧不卡顿的网站| 欧美激情在线看| 欧美老女人在线| 国产成人av电影在线| 亚洲一区在线免费观看| 久久久久国色av免费看影院| 欧美性大战久久久| 国产成人av电影免费在线观看| 亚洲国产一二三| 日本一区二区三区久久久久久久久不 | 国产精品99久久久久| 亚洲丶国产丶欧美一区二区三区| 精品久久久久久久久久久院品网| 91丝袜美女网| 国产主播一区二区| 亚洲成av人片www| 国产精品乱子久久久久| 91精品国模一区二区三区| 99久久久精品免费观看国产蜜| 伦理电影国产精品| 亚洲综合av网| 中文字幕一区二区三| 久久久久久久综合狠狠综合| 欧美高清激情brazzers| 色又黄又爽网站www久久| 粉嫩久久99精品久久久久久夜| 美女视频黄 久久| 亚洲成av人片在www色猫咪| 亚洲欧洲av在线| 欧美经典一区二区三区| 精品国产一区二区三区四区四| 在线亚洲+欧美+日本专区| av在线不卡电影| 成人一二三区视频| 国产精品自拍在线| 久久成人免费日本黄色| 五月天国产精品| 亚洲成人1区2区| 五月天亚洲婷婷| 亚洲va国产天堂va久久en| 亚洲精品高清在线观看| 18涩涩午夜精品.www| 国产精品网站在线观看| 国产欧美日韩另类一区| 精品粉嫩超白一线天av| 欧美xxxx老人做受| 精品少妇一区二区三区视频免付费 | 国产成人精品三级| 国产一区亚洲一区| 国产乱子伦视频一区二区三区 | 夜夜嗨av一区二区三区中文字幕| 国产精品美女久久久久久久久| 国产婷婷色一区二区三区| ww亚洲ww在线观看国产| 国产午夜久久久久| 国产嫩草影院久久久久| 欧美激情在线一区二区| 中文字幕在线一区免费| 亚洲日本电影在线| 一区二区免费在线播放| 亚洲成人在线网站| 麻豆成人久久精品二区三区小说| 久久激情五月婷婷| 国产美女一区二区| 成人网男人的天堂| 91福利视频网站| 91精品国产综合久久久久久久| 日韩欧美在线1卡| 久久久久久久综合色一本| 国产精品色婷婷久久58| 一区二区在线观看免费视频播放| 亚洲电影在线播放| 免费高清在线视频一区·| 国产精品一卡二卡| 99精品视频一区| 欧美精品久久天天躁| 久久人人爽人人爽| 亚洲精品国产a| 久久疯狂做爰流白浆xx| 97久久精品人人澡人人爽| 欧美视频一区在线观看| 久久嫩草精品久久久久| 一区二区在线观看av| 麻豆久久久久久| 91浏览器在线视频| 欧美va亚洲va香蕉在线| 亚洲欧美激情在线|