<li id="wkceg"></li>
<rt id="wkceg"><delect id="wkceg"></delect></rt>
<bdo id="wkceg"></bdo>
<strike id="wkceg"><acronym id="wkceg"></acronym></strike>

  • 帳號:
    密碼:
    智動化 / 文章 /

    您的家庭可能越來越智慧—但防駭客的安全性又如何呢?
    [作者 Christine Young]   2017年05月17日 星期三 瀏覽人次: [19308]


    毫無疑問,透過智慧型手機控制家中的照明、溫度、保全系統(tǒng)甚至電器的確非常方便。但這些物聯(lián)網(wǎng)(IoT)設備抵禦駭客的安全性又如何呢?


    最近的新聞一定會讓您感到震驚!2016年10月下旬發(fā)生了大規(guī)模網(wǎng)路斷線事件,導致包括Netflix、Spotify和Amazon在內(nèi)的大規(guī)模斷線,很明顯是駭客使用基於Mirai惡意軟體的殭屍網(wǎng)路攻擊CCTV監(jiān)控攝影機和DVR監(jiān)控主機所造成的。


    今年春天,密西根大學(University of Michigan)和微軟(Microsoft)的研究人員發(fā)表了他們所稱的智慧家庭平臺的首次深度安全分析,其中引用了Samsung SmartThings平臺。在他們的研究中,研究人員利用框架設計缺陷,開發(fā)了四種概念驗證攻擊:


    ? 秘密植入門鎖密碼


    ? 偷竊現(xiàn)有門鎖密碼


    ? 禁止假期模式


    ? 誘發(fā)假火警



    圖一 : 利用智慧型手機的便利性,您可控制家中的照明、溫度、保全系統(tǒng)等
    圖一 : 利用智慧型手機的便利性,您可控制家中的照明、溫度、保全系統(tǒng)等

    如何保證IoT設備的安全

    還有許多關於嬰兒監(jiān)視器、溫度控制器甚至智慧型廁所受到攻擊的新聞。當然,IoT領域的許多公司在其產(chǎn)品中內(nèi)建了可靠的安全措施。有些情況下,部分產(chǎn)品真正做到了只有在實驗室配置下才會受到攻擊,並且往往還需要是專家才行。而在其他情況下,消費者必須經(jīng)常更換預設的使用者憑證和密碼。(幾年前,一個網(wǎng)站檢索了全球73,000多個使用非安全監(jiān)控攝影機的地點。這些攝影機仍然在使用預設的用戶名稱和密碼,所以基本上沒有安全措施!)然而,安全專家指出,對於較入門等級的智慧家庭產(chǎn)品,所有的措施都無濟於事,因為這些產(chǎn)品往往具有更多的漏洞。


    那麼設計者如何在其智慧、聯(lián)網(wǎng)產(chǎn)品中建構更加堅固的安全性呢?早期階段就在設計中整合安全措施並考慮如何實施至關重要。為了保證安全措施的有效性,必須在從感測器到雲(yún)端的多個設計層面實施安全措施。



    圖二 : 從感測器到雲(yún)端的多個設計層面實施安全措施才能夠保證其有效性。(source: TechCrunch)
    圖二 : 從感測器到雲(yún)端的多個設計層面實施安全措施才能夠保證其有效性。(source: TechCrunch)

    首先對嵌入式系統(tǒng)進行加密,但事實證明仍然非常脆弱,特別是金鑰被偷竊時。實行加密的更好方式是通過安全微控制器,為金鑰提供晶片內(nèi)建儲存,所以不必依賴於從外部記憶體傳輸金鑰。


    安全認證是防止惡意攻擊的一種途徑。安全認證提供驗證身份的過程,根據(jù)驗證結果允許或拒絕訪問。最嚴格的安全認證機制將加密演算法(例如SHA-1、SHA-256和ECDSA)與金鑰綁定使用。


    感測器的保護非常關鍵,因為這些感測器是智慧型設備收集所有資料的管道。在這種情況下,能夠為從受保護感測器節(jié)點到網(wǎng)路伺服器的整個資料鏈提供安全認證的技術非常有用。


    為系統(tǒng)構建先進防護

    Maxim提供適用於以上所述各個領域的解決方案。Maxim的DeepCover安全微控制器將先進加密和物理安全性群(physical security)組合在一起,提供最高等級的防物理篡改和反向工程保護。DeepCover安全認證器使用高級的物理安全,實現(xiàn)低成本IP保護、複製防護及周邊安全認證。並且DeepCover安全管理器整合物理安全與內(nèi)建無痕跡記憶體(on-chip, nonimprinting memory),保護敏感性資料,防止即便是最輕微的物理或環(huán)境篡改。另一種方案是MAXREFDES143#,是IoT嵌入式安全參考設計,利用安全認證及感測器和網(wǎng)路伺服器之間的通告,保護工業(yè)檢測節(jié)點;實際上提供了金融級別的加密。


    (本文作者Christine Young為Maxim Integrated資深行銷經(jīng)理)


    相關文章
    ? 以無線物聯(lián)網(wǎng)系統(tǒng)監(jiān)測確保室內(nèi)空氣品質(zhì)
    ? 低功耗通訊模組 滿足物聯(lián)網(wǎng)市場關鍵需求
    ? EdgeLock 2GO程式設計簡化設備配置
    ? 蜂巢服務和 Wi-Fi 輔助全球衛(wèi)星導航系統(tǒng)追蹤貴重物品
    ? 五大策略 提升企業(yè)物聯(lián)網(wǎng)競爭力
    comments powered by Disqus
      相關新聞
    » 新唐科技的 NPCM8mnx BMC 晶片通過 OCP S.A.F.E. 安全認證
    » 臺達攜手珍古德協(xié)會與海科館 三方合作推動珊瑚復育教育
    » IPAC'25國際粒子加速器會議首度在臺灣登場
    » 醫(yī)知彼 InnoVEX 2025 展出全臺最大醫(yī)療社群凝聚醫(yī)療能量
    » Peplink 與 Iridium 宣布策略聯(lián)盟,攜手打造行動網(wǎng)路與衛(wèi)星通訊備援解決方案
      相關產(chǎn)品
    » 意法半導體推出車用閘極驅(qū)動器 強化電動車動力系統(tǒng)的效能與擴充彈性
    » 意法半導體推出適用於數(shù)位鑰匙應用的新一代車用 NFC 讀寫器 擴展 ST25R 高效能產(chǎn)品系列
    » 適用于高頻功率應用的 IXD2012NTR 高壓側和低壓側柵極驅(qū)動器
    » KSC XA輕觸開關提供聲音柔和的輕觸回饋,增強用戶體驗
    » 首款採用 DO-214AB 緊湊型封裝的 2kA 保護晶閘管

    ?
    刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

    Copyright ©1999-2025 遠播資訊股份有限公司版權所有 Powered by O3
    地址:臺北數(shù)位產(chǎn)業(yè)園區(qū)(digiBlock Taipei) 103臺北市大同區(qū)承德路三段287-2號A棟204室
    電話 (02)2585-5526 #0 轉接至總機 / E-Mail: webmaster@hope.com.tw
    主站蜘蛛池模板: 盈江县| 武宣县| 瑞金市| SHOW| 法库县| 林芝县| 临漳县| 阜阳市| 通化县| 邹城市| 永昌县| 呼玛县| 进贤县| 绥棱县| 浦城县| 乐山市| 兴仁县| 白河县| 平原县| 巴马| 类乌齐县| 龙岩市| 亳州市| 东阳市| 镇康县| 乌拉特后旗| 兴业县| 五原县| 长寿区| 建昌县| 新宁县| 太保市| 慈溪市| 淮安市| 苍溪县| 延长县| 育儿| 泽库县| 金塔县| 故城县| 墨竹工卡县|