日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開發(fā)人員需要建立對物聯(lián)網(wǎng)的信任

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Gregory Rudy ? 2022-09-10 16:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)IoT) 繼續(xù)重新定義我們的日常生活,關(guān)于安全性和可靠性的關(guān)鍵需求的爭論仍在繼續(xù)。在汽車、醫(yī)療設(shè)備和航空電子設(shè)備中,由于風(fēng)險(xiǎn)和故障影響,人們期望可靠性。雖然這些行業(yè)的產(chǎn)品必須遵守推動使用高可靠性操作系統(tǒng)和加密的嚴(yán)格政府政策,但許多其他產(chǎn)品則不然。我們的網(wǎng)絡(luò)電視、家用電器和玩具是否同樣需要穩(wěn)健性?

所有物聯(lián)網(wǎng)設(shè)備都是嵌入式系統(tǒng)。在它們的軟件層之下是輸入、輸出、狀態(tài)機(jī)和數(shù)據(jù)??紤]一個支持 Wi-Fi 的智能烤面包機(jī);當(dāng)添加到家庭網(wǎng)絡(luò)時(shí),它會向您的手機(jī)發(fā)送“toast ready”消息。經(jīng)常被誤解的是,一旦在您的家庭網(wǎng)絡(luò)上,烤面包機(jī)在技術(shù)上可以訪問您的手機(jī)和互聯(lián)網(wǎng)、家庭計(jì)算機(jī)和打印機(jī)、家庭安全系統(tǒng)和網(wǎng)絡(luò)攝像頭以及網(wǎng)絡(luò)上的任何其他設(shè)備之間的所有網(wǎng)絡(luò)流量。

為什么我們應(yīng)該相信這個由最新的未知物聯(lián)網(wǎng)初創(chuàng)公司及其眾多合作伙伴開發(fā)的設(shè)備沒有濫用我們的網(wǎng)絡(luò)數(shù)據(jù)?使用惡意軟件,同一烤面包機(jī)還可以:

收集和轉(zhuǎn)發(fā)家庭網(wǎng)絡(luò)上的所有網(wǎng)絡(luò)流量

如果烤面包機(jī)支持語音命令,軟件可以激活麥克風(fēng)并記錄對話

欺騙網(wǎng)絡(luò)上其他關(guān)鍵系統(tǒng)的命令,包括您的手機(jī)、網(wǎng)絡(luò)攝像頭和計(jì)算機(jī)

隨著物聯(lián)網(wǎng)設(shè)備在我們的生活中變得越來越重要,我們對其安全可靠運(yùn)行的信任也越來越高。如果物聯(lián)網(wǎng)的好處是與設(shè)備數(shù)量保持同步,那么物聯(lián)網(wǎng)開發(fā)人員有責(zé)任了解在其嵌入式系統(tǒng)設(shè)計(jì)中建立和保持這種信任的重要性。

建立對物聯(lián)網(wǎng)的信任

嵌入式安全的信任是指對系統(tǒng)按設(shè)計(jì)運(yùn)行的完整性的期望。軟件相信硬件運(yùn)行正常。應(yīng)用程序相信操作系統(tǒng)不會破壞數(shù)據(jù)。遠(yuǎn)程系統(tǒng)信任它所連接的設(shè)備的身份。

建立信任的過程就是身份驗(yàn)證。系統(tǒng)的信任根是身份驗(yàn)證開始然后延伸到每個軟件層的點(diǎn)。高保證解決方案支持硬件或不可變內(nèi)存中的信任根,因此無法對其進(jìn)行修改。

每次開機(jī)時(shí),安全啟動過程都會在允許執(zhí)行之前驗(yàn)證每一層的真實(shí)性。這可以確保軟件沒有損壞并且來自有效的來源。除非被證明是可信賴的,否則永遠(yuǎn)不會執(zhí)行組件。

安全啟動的目的是通過在每次開機(jī)時(shí)驗(yàn)證軟件沒有惡意軟件來消除網(wǎng)絡(luò)和物理代碼注入的風(fēng)險(xiǎn)。安全啟動需要考慮許多權(quán)衡,包括啟動時(shí)間、要驗(yàn)證的組件以及如何恢復(fù)。在數(shù)據(jù)和應(yīng)用程序不斷變化的 PC 中,統(tǒng)一可擴(kuò)展固件接口 (UEFI) 安全啟動的價(jià)值在于確保不會修改 BIOS 和內(nèi)核以消除 rootkit。嵌入式系統(tǒng)的不同之處在于軟件緊湊且靜態(tài),允許對整個圖像進(jìn)行身份驗(yàn)證。

遠(yuǎn)程擴(kuò)展信任

網(wǎng)絡(luò)永遠(yuǎn)不應(yīng)該被信任。始終假設(shè)在每個連接器外都有攻擊者試圖捕獲數(shù)據(jù)、發(fā)出命令并使用您的設(shè)備進(jìn)行“中間人”操作,如圖 2 所示。至少,攻擊者可以監(jiān)控所有數(shù)據(jù)和兩個設(shè)備之間的命令。端點(diǎn)之間的通信可以轉(zhuǎn)發(fā)到后門收集系統(tǒng)。攻擊者還可以同時(shí)欺騙兩個設(shè)備,例如關(guān)閉攝像頭并在替換攝像頭視頻流時(shí)偽造狀態(tài)。

圖 2:中間人拓?fù)涮峁┝诵崽胶推垓_接口的能力。

(點(diǎn)擊圖片放大)

公鑰基礎(chǔ)設(shè)施 (PKI) 加密技術(shù)通過使用證書對端點(diǎn)進(jìn)行相互驗(yàn)證,從而消除了中間人威脅。證書頒發(fā)機(jī)構(gòu) (CA) 為每個設(shè)備生成證書,通過對證書進(jìn)行數(shù)字簽名來保證每個設(shè)備的身份。由私鑰簽發(fā)的數(shù)字簽名僅由相應(yīng)的公鑰進(jìn)行驗(yàn)證。因此,使用 CA 證書,每個設(shè)備可以在接受數(shù)據(jù)之前驗(yàn)證另一個系統(tǒng)的身份。

證書頒發(fā)機(jī)構(gòu)在 Internet 安全中很常見,用于證明 Web 服務(wù)器的身份。在傳輸層安全 (TLS) 中,客戶端在連接期間會收到服務(wù)器的證書。預(yù)加載的 CA 證書用于在設(shè)置加密會話之前對服務(wù)器進(jìn)行身份驗(yàn)證。盡管存在眾所周知的暴力破解和網(wǎng)絡(luò)釣魚攻擊,但網(wǎng)站并沒有承擔(dān)頒發(fā)和管理客戶端證書的昂貴任務(wù),而是通過加密隧道通過名稱和密碼對用戶進(jìn)行身份驗(yàn)證。

軟件真實(shí)性

你如何確保軟件不會被修改?防火墻、端口掃描、漏洞分析、隔離和遠(yuǎn)程認(rèn)證都可以在運(yùn)行過程中防止網(wǎng)絡(luò)攻擊。但是,斷電時(shí)呢?是什么阻止了某人打開蓋子并訪問閃存以注入代碼或偽造?

使用與證書相同的 PKI 主體,開發(fā)人員可以在啟動和使用 Secure Boot 操作期間簽署軟件映像以證明其真實(shí)性。代碼使用非對稱私鑰簽名,并在運(yùn)行時(shí)使用相應(yīng)的信任錨在設(shè)備上進(jìn)行驗(yàn)證。

企業(yè)安全基礎(chǔ)設(shè)施

使用密碼學(xué),物聯(lián)網(wǎng)開發(fā)人員可以在不受信任的公共網(wǎng)絡(luò)上創(chuàng)建可信賴的互連設(shè)備系統(tǒng)。實(shí)施端到端安全策略需要一個包含加密模塊、網(wǎng)絡(luò)安全協(xié)議、密鑰保護(hù)和安全啟動的平臺。在保護(hù)設(shè)備的所有工時(shí)之后,如果 CA 和軟件簽名密鑰遭到破壞,投資仍然存在風(fēng)險(xiǎn)。

根 PKI 密鑰的泄露會影響每個制造的設(shè)備。通過訪問根密鑰,攻擊者可以簽署惡意軟件并創(chuàng)建假證書。然后,攻擊者就有能力偽裝成有效系統(tǒng),能夠隨意收集數(shù)據(jù)和發(fā)出命令。權(quán)衡影響(一個設(shè)備與所有設(shè)備),保護(hù)根密鑰是整個系統(tǒng)最關(guān)鍵的功能,必須相應(yīng)地優(yōu)先考慮。

在當(dāng)今復(fù)雜的制造和供應(yīng)鏈中,帶有硬件安全模塊的工作站是行不通的。物聯(lián)網(wǎng)供應(yīng)鏈包括多個離岸和第三方制造地點(diǎn),合作伙伴需要在這些地點(diǎn)向安全平臺添加軟件,而不會將知識產(chǎn)權(quán)暴露在同一地點(diǎn)的競爭中。安全基礎(chǔ)設(shè)施為利益相關(guān)者提供了使用密鑰的能力,而不會受到損害。

制定端到端的安全策略

Green Hills Software 的子公司 Integrity Security Services (ISS) 通過端到端嵌入式安全設(shè)計(jì)幫助客戶建立對其設(shè)備的信任,從而支持物聯(lián)網(wǎng)革命。從威脅評估開始分析未經(jīng)授權(quán)的事件的影響,組織可以構(gòu)建一個安全策略來解決 ISS 嵌入式安全的五項(xiàng)規(guī)則。

表 1:實(shí)踐中的端到端安全設(shè)計(jì)。

poYBAGMLKSaAIzfgAAGGbyJbKS0432.png

在整個制造、運(yùn)營和維護(hù)的所有生命周期階段提供端到端的安全保護(hù)。攻擊不僅僅發(fā)生在產(chǎn)品售出之后。員工、合作伙伴和造假者也是威脅候選者,這就是為什么零暴露密鑰管理基礎(chǔ)設(shè)施至關(guān)重要的原因。

與生產(chǎn)測試站不同,安全架構(gòu)和基礎(chǔ)設(shè)施可以跨多個產(chǎn)品線重復(fù)使用。通過首先開發(fā)基礎(chǔ)架構(gòu)解決方案,組織可以將系統(tǒng)的使用整合到多個產(chǎn)品中,從而降低單位成本。遠(yuǎn)程軟件更新、功能控制和“應(yīng)用內(nèi)”購買等增值功能可以進(jìn)一步降低安全成本。利用可信平臺和數(shù)字身份,開發(fā)人員能夠安全地通信和分發(fā)唯一加密的文件。

展望未來

物聯(lián)網(wǎng)的爆炸式發(fā)展與我們以前見過的任何事情都不同。我們面臨的挑戰(zhàn)是決定在這場革命中我們將讓什么來定義我們。它會帶來我們可以信任和依賴的信息服務(wù),還是仍然是一種新奇的便利?保護(hù)我們的設(shè)備,讓父母可以遠(yuǎn)距離監(jiān)測孩子的血糖,讓房主在度假時(shí)照看他們的家,等等,都是貫穿這場物聯(lián)網(wǎng)革命的故事。它們呼應(yīng)了通過端到端安全設(shè)計(jì)實(shí)現(xiàn)的生命、簡單和信任。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20680

    瀏覽量

    337410
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418877
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯科科技低功耗Wi-Fi開發(fā)指南

    Silicon Labs(芯科科技)整理并制作了低功耗Wi-Fi開發(fā)指南的網(wǎng)站資源,以幫助開發(fā)人員使用低功耗 Wi-Fi 6協(xié)議進(jìn)行下一代聯(lián)網(wǎng)產(chǎn)品
    的頭像 發(fā)表于 04-21 10:09 ?254次閱讀

    為什么選擇 Nordic 的低功耗藍(lán)牙解決方案?

    和可靠性。我們的藍(lán)牙 LE 協(xié)議棧可與從智能手機(jī)到平板電腦和智能手表的所有產(chǎn)品實(shí)現(xiàn)經(jīng)過驗(yàn)證的互操作性。 專為開發(fā)人員打造: 我們的解決方案簡單易用,擁有功能強(qiáng)大的軟件和工具、全面的技術(shù)支持、全面的文檔和實(shí)踐在線課程,使您能夠?qū)W⒂趧?chuàng)建使您的
    發(fā)表于 04-16 10:40

    藍(lán)牙信道探測工作原理及開發(fā)套件

    BluetoothChannelSounding藍(lán)牙信道探測為各種聯(lián)網(wǎng)設(shè)備帶來真正的距離感知功能,為開發(fā)人員帶來無限可能。從增強(qiáng)數(shù)字密鑰的安全性,到優(yōu)化“查找我的”方案的性能,藍(lán)牙信道探測將深化我們
    的頭像 發(fā)表于 03-12 16:26 ?513次閱讀
    藍(lán)牙信道探測工作原理及<b class='flag-5'>開發(fā)</b>套件

    Nordic經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺:Thingy91X套件

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺 全球領(lǐng)先的低功耗無線連接解決方案提供商N(yùn)ordic Semiconductor推出了其最新的
    發(fā)表于 12-15 10:39

    Nordic發(fā)布nRF7002 EBII 開發(fā)板, 支持Wi-Fi 6, 解鎖nRF54L新玩法

    了 Wi-Fi 6 功能,幫助開發(fā)人員創(chuàng)建高性能、高能效的Wi-Fi 6 聯(lián)網(wǎng)解決方案。 基于 Nordic 的 nRF7002 Wi-Fi 協(xié)同 IC,nRF7002 EBII幫助 采用
    發(fā)表于 12-10 11:58

    現(xiàn)已上市:AMD Spartan UltraScale+ FPGA SCU35 評估套件——面向所有開發(fā)人員的經(jīng)濟(jì)實(shí)惠平臺

    的路徑。 該套件搭載了具備 I/O 擴(kuò)展和板卡管理功能的 Spartan UltraScale+ SU35P 器件。其還為 AMD 成本優(yōu)化型產(chǎn)品組合帶來了多項(xiàng)新進(jìn)展,并使開發(fā)人員能夠快速啟動
    的頭像 發(fā)表于 11-27 10:52 ?648次閱讀

    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為開發(fā)人員提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!

    班加羅爾 (Bengaluru) 正式成立首座設(shè)計(jì)中心。此新中心將作為以客戶協(xié)作與創(chuàng)新為核心的研發(fā)樞紐,為當(dāng)?shù)?b class='flag-5'>開發(fā)人員提供完整的設(shè)計(jì)工具與技術(shù)支持,包括運(yùn)用 Bourns 具業(yè)界領(lǐng)先地位的電源與保護(hù)組件之參考設(shè)計(jì)專業(yè)服務(wù)。 Bourns 印度設(shè)計(jì)中心采用成熟流程,協(xié)助客戶快速進(jìn)
    的頭像 發(fā)表于 11-19 14:26 ?702次閱讀
    Bourns 深耕印度,在地設(shè)計(jì) - Bourns 印度設(shè)計(jì)中心 為<b class='flag-5'>開發(fā)人員</b>提供當(dāng)?shù)叵冗M(jìn)技術(shù)資源助力客戶加速創(chuàng)新!

    嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹

    嵌入式開發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來越大。嵌入式開發(fā)不僅需要
    發(fā)表于 11-13 08:12

    芯科科技推出智能開發(fā)工具Simplicity Ecosystem軟件開發(fā)套件開啟聯(lián)網(wǎng)開發(fā)的新高度

    開發(fā)人員現(xiàn)已可獲得更快、更智能的工作流程 AI驅(qū)動協(xié)同版本將在2026年實(shí)現(xiàn)
    的頭像 發(fā)表于 10-23 15:47 ?2937次閱讀
    芯科科技推出智能<b class='flag-5'>開發(fā)</b>工具Simplicity Ecosystem軟件<b class='flag-5'>開發(fā)</b>套件開啟<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>開發(fā)</b>的新高度

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    的關(guān)鍵步驟。學(xué)習(xí)聯(lián)網(wǎng)需要進(jìn)行實(shí)踐操作,通過實(shí)踐操作掌握聯(lián)網(wǎng)的相關(guān)技術(shù)和應(yīng)用。可以通過購買
    發(fā)表于 10-14 10:34

    藍(lán)牙技術(shù)如何成為工業(yè)聯(lián)網(wǎng)領(lǐng)域的理想選擇

    如果您是不熟悉工業(yè)聯(lián)網(wǎng)(IIoT)的藍(lán)牙?開發(fā)人員、營銷人員或愛好者,本文將為您梳理一系列基礎(chǔ)知識,帶您快速了解工業(yè)
    的頭像 發(fā)表于 07-31 10:31 ?1194次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    集成:藍(lán)牙模塊體積小巧,易于集成到各種設(shè)備中。同時(shí),藍(lán)牙模塊也提供了豐富的API接口,使得開發(fā)人員能夠更加容易地進(jìn)行二次開發(fā),從而縮短產(chǎn)品開發(fā)周期。支持多設(shè)備連接:藍(lán)牙模塊支持多設(shè)備連接,可以實(shí)現(xiàn)設(shè)備
    發(fā)表于 06-28 21:49

    恩智浦亮相2025 Matter開放日和開發(fā)者大會

    Matter作為連接標(biāo)準(zhǔn)聯(lián)盟 (CSA) 開發(fā)的應(yīng)用層連接標(biāo)準(zhǔn),支持開發(fā)人員連接和構(gòu)建可靠、安全的聯(lián)網(wǎng)生態(tài)系統(tǒng),旨在提高智能家居和智慧建筑中網(wǎng)聯(lián)設(shè)備的兼容性,為用戶提供無縫而便捷的互
    的頭像 發(fā)表于 06-24 16:49 ?1679次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)的安全和隱私,建立完善的數(shù)據(jù)安全體系和法律法
    發(fā)表于 06-09 15:25

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無線連接解決方案提供商N(yùn)ordic
    的頭像 發(fā)表于 05-08 17:41 ?3480次閱讀
    庆元县| 邵武市| 甘孜| 桂林市| 潜山县| 潮州市| 忻城县| 玛多县| 犍为县| 南澳县| 郑州市| 黄骅市| 武穴市| 松江区| 财经| 隆子县| 岳阳县| 赤城县| 龙江县| 合山市| 娄底市| 濮阳县| 即墨市| 营口市| 隆尧县| 镇沅| 东乡| 万安县| 永宁县| 旌德县| 沙田区| 诸城市| 习水县| 和田市| 安图县| 娱乐| 美姑县| 石城县| 三门峡市| 安塞县| 横峰县|