日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網(wǎng)傳感器安全清單

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Alan Grau ? 2022-10-21 09:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

構建物聯(lián)網(wǎng)傳感器設備的開發(fā)人員面臨著許多挑戰(zhàn)和決策。他們應該采用哪些新興的物聯(lián)網(wǎng)標準?他們如何在這個競爭激烈的新興領域區(qū)分他們的產(chǎn)品?他們如何應對上市時間的挑戰(zhàn)?應使用哪些物聯(lián)網(wǎng)協(xié)議?

面對這些挑戰(zhàn),安全性可能成為事后的想法。因此,不安全設備的例子比比皆是,從具有硬編碼密碼的醫(yī)療設備到帶有后門的家用路由器。智能家居設備,包括容易被黑客入侵的嬰兒監(jiān)視器,泄露WiFi密碼的智能燈泡和網(wǎng)絡連接的恒溫器,已被證明特別容易受到攻擊。

安全不一定是一個壓倒性的挑戰(zhàn)。通過包含一些基本的安全功能,開發(fā)人員可以創(chuàng)建具有基本安全保護的物聯(lián)網(wǎng)設備,同時建立強大的安全基礎,以便將來可以添加其他安全功能。

嵌入式設備中的漏洞

在考慮如何保護物聯(lián)網(wǎng)傳感器和設備之前,重要的是要考慮安全漏洞的來源,特別是與嵌入式設備相關的安全漏洞。嵌入式設備中的大多數(shù)漏洞可分為以下三類之一:

實施漏洞

設計漏洞

部署漏洞

部署漏洞與用戶在操作或安裝設備期間引入的問題有關。其中包括不更改默認密碼、使用弱密碼、未啟用安全功能以及類似錯誤。加利福尼亞州和其他司法管轄區(qū)已頒布立法,要求物聯(lián)網(wǎng)設備使用唯一密碼,這是解決這一特定問題的重要第一步。

當編碼錯誤導致在網(wǎng)絡攻擊期間可以利用的弱點時,就會發(fā)生實施漏洞。緩沖區(qū)溢出攻擊是實現(xiàn)漏洞的典型示例。另一個常見錯誤是隨機數(shù)生成器的種子設定不正確,導致安全密鑰很容易猜到。遵守軟件開發(fā)流程(如 OWASP 安全軟件開發(fā)生命周期或 Microsoft 的安全開發(fā)生命周期)以及全面的測試流程,有助于糾正實施漏洞。

設計漏洞是由于在開發(fā)設備時未能包含適當?shù)陌踩胧┒鴮е碌娜觞c。設計漏洞的示例包括使用硬編碼密碼、沒有用戶身份驗證的控制接口,以及使用以明文形式發(fā)送密碼和其他敏感信息的通信協(xié)議。其他不太明顯的例子包括沒有安全啟動的設備,它允許未經(jīng)身份驗證的遠程固件更新,或者包括用于允許遠程訪問以調試和維護設備的“后門”。

物聯(lián)網(wǎng)傳感器的安全注意事項

安全性對于所有物聯(lián)網(wǎng)設備都至關重要,傳感器設備也不例外。傳感器在物聯(lián)網(wǎng)解決方案中起著至關重要的作用,收集驅動整個解決方案的數(shù)據(jù)。確保物聯(lián)網(wǎng)數(shù)據(jù)的完整性至關重要。

在傳感器中構建安全性是一項獨特的挑戰(zhàn)。在設計傳感器設備時,成本通常至關重要,為了節(jié)省成本,底層硬件通常缺乏高端平臺中的內置安全功能。雖然這些設備受到資源限制,但仍然可以包括關鍵的安全功能,盡管可能需要進行權衡。例如,傳感器可能能夠支持加密,但可能僅支持比高端平臺更短的密鑰長度。由此產(chǎn)生的加密更容易破解,但此數(shù)據(jù)是否容易受到暴力攻擊可能并不重要。因為,當數(shù)據(jù)被解密時,它已經(jīng)被物聯(lián)網(wǎng)系統(tǒng)使用,不再有價值。

安全啟動

安全啟動利用加密代碼簽名技術來確保設備僅執(zhí)行由設備 OEM 或其他受信任方生成的代碼。在具有安全啟動功能的設備中,引導加載程序在加載映像之前在固件映像上計算加密安全哈希。將此哈希值與存儲的哈希值進行比較,以確保圖像是真實的。對存儲的哈希值進行公鑰簽名可防止惡意第三方欺騙軟件負載,從而確保僅允許來自 OEM 的軟件執(zhí)行。

安全固件更新

安全固件更新可確保設備固件可以更新,但只能使用設備 OEM 或其他受信任方的固件進行更新。與安全啟動一樣,加密安全哈希驗證用于在固件存儲在設備上之前對其進行驗證。此外,物聯(lián)網(wǎng)設備可以使用機器對機器身份驗證方法在下載新固件映像之前對升級服務器進行身份驗證,從而增加額外的保護層。

安全通信

根據(jù)定義,物聯(lián)網(wǎng)設備將支持與其他設備的遠程通信。通信機制因設備而異,但可能包括無線協(xié)議,從BLE和ZigBee到WiFi,蜂窩數(shù)據(jù)和以太網(wǎng)。無論傳輸機制和通信協(xié)議如何,確保所有通信都受到保護非常重要。應盡可能使用紅綠燈或 DTLS。對于ZigBee或BLE等無線協(xié)議,應考慮應用數(shù)據(jù)加密,這些協(xié)議具有內置加密功能,但也具有已知的漏洞。

數(shù)據(jù)保護

安全協(xié)議在數(shù)據(jù)通過網(wǎng)絡傳輸時為數(shù)據(jù)提供保護,但在數(shù)據(jù)存儲在設備上時不保護數(shù)據(jù)。大型數(shù)據(jù)泄露是由從被盜或丟棄的設備中恢復的數(shù)據(jù)造成的。工程師應考慮對設備上存儲的任何敏感數(shù)據(jù)進行加密。

安全網(wǎng)關和物聯(lián)網(wǎng)邊緣設備

除了在傳感器設備中構建安全功能外,還必須解決整個網(wǎng)絡的安全性問題。IoT 傳感器通常與執(zhí)行數(shù)據(jù)收集或分析的網(wǎng)關或邊緣設備進行通信。網(wǎng)關或邊緣設備必須為其自身和為其收集數(shù)據(jù)的傳感器提供高級別的安全性。

總結

安全性是所有物聯(lián)網(wǎng)設備的要求,無論多么小或看起來微不足道。通過添加一些基本功能,包括安全啟動、安全固件更新、安全通信、數(shù)據(jù)保護和用戶身份驗證,可以顯著提高任何設備的安全性。

全面的安全分析可以識別攻擊媒介并確定安全要求的優(yōu)先級。工程師可以使用此信息來確定安全功能的開發(fā)優(yōu)先級。只有將安全性納入設備本身,我們才能確保物聯(lián)網(wǎng)連接的傳感器和傳感系統(tǒng)免受網(wǎng)絡攻擊。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2578

    文章

    55567

    瀏覽量

    794263
  • 物聯(lián)網(wǎng)

    關注

    2950

    文章

    48147

    瀏覽量

    418866
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術?

    1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。 聯(lián)網(wǎng)
    發(fā)表于 02-09 16:58

    智能傳感器:賦能智能聯(lián)網(wǎng)

    操作都在主機上完成。聯(lián)網(wǎng)設備為接入無線/有線網(wǎng)絡,通常會內置微控制來管理網(wǎng)絡訪問。該處理核心可提供額外算力,用于處理安全傳輸、數(shù)據(jù)預處理及過濾功能,使
    的頭像 發(fā)表于 01-23 14:42 ?1769次閱讀
    智能<b class='flag-5'>傳感器</b>:賦能智能<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    探索XENSIV? 連接傳感器套件:開啟快速聯(lián)網(wǎng)體驗

    探索XENSIV? 連接傳感器套件:開啟快速聯(lián)網(wǎng)體驗 作為電子工程師,我們在聯(lián)網(wǎng)設備開發(fā)和部署中常常面臨諸多挑戰(zhàn)。而英飛凌的XENSIV
    的頭像 發(fā)表于 12-20 16:20 ?1287次閱讀

    59150 法蘭安裝式干簧傳感器:工業(yè)與聯(lián)網(wǎng)應用的理想之選

    59150 法蘭安裝式干簧傳感器:工業(yè)與聯(lián)網(wǎng)應用的理想之選 在電子工程領域,傳感器的性能和適用性直接影響著整個系統(tǒng)的運行效果。今天,我們要深入探討的是 59150 法蘭安裝式干簧
    的頭像 發(fā)表于 12-15 15:40 ?560次閱讀

    Nordic經(jīng)過全球認證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺:Thingy91X套件

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺 全球領先的低功耗無線連接解決方案提供商Nordic Semiconductor推出了其最新的
    發(fā)表于 12-15 10:39

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    一同傳輸。接收方通過安全芯片對接收的數(shù)據(jù)進行同樣的哈希運算,對比生成的消息摘要與接收到的消息摘要是否一致,以驗證數(shù)據(jù)是否被篡改。例如,工業(yè)聯(lián)網(wǎng)傳感器發(fā)送的監(jiān)測數(shù)據(jù),通過 SHA -
    發(fā)表于 11-18 08:06

    芯源半導體安全芯片技術原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權限或發(fā)送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯誤數(shù)據(jù),影響生產(chǎn)決策。? 設備固件安全威脅:設備固件可能被篡改或植入惡意代碼
    發(fā)表于 11-13 07:29

    學習聯(lián)網(wǎng)怎么入門?

    景等。同時,學習聯(lián)網(wǎng)的基本技術,如傳感器技術、通信技術、云計算等,也是非常重要的。 其次,選擇適合自己的學習方式也是入門學習聯(lián)網(wǎng)的重
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設計、開發(fā)、測試、維護和升級等工作,包括傳感器、無線通信、云計算、大數(shù)據(jù)等技術的應用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    霍爾傳感器在智慧小區(qū)燃氣聯(lián)網(wǎng)監(jiān)測中的應用方案與解析

    DLMS/COSEM通信協(xié)議,確保與智慧小區(qū)能源管理系統(tǒng)的無縫對。 通過上述方案,霍爾傳感器在智慧小區(qū)燃氣監(jiān)測中實現(xiàn)了精準計量、實時安全防護與高效聯(lián)網(wǎng)管理,為城市燃氣系統(tǒng)的智能化升級提供可靠技術支撐。
    發(fā)表于 08-13 11:05

    聯(lián)網(wǎng)的應用范圍有哪些?

    在生活中的一個小小體現(xiàn)。 從技術層面看,聯(lián)網(wǎng)融合了多種技術,包括傳感器技術、網(wǎng)絡通信技術、大數(shù)據(jù)與云計算技術等。傳感器負責采集各種物理量、化學量等信息,如溫度
    發(fā)表于 06-16 16:01

    工業(yè)聯(lián)網(wǎng)的核心技術是什么

    工業(yè)聯(lián)網(wǎng)(IIoT)的核心技術是實現(xiàn)工業(yè)設備互聯(lián)、數(shù)據(jù)采集、傳輸、處理與應用的關鍵,以下從設備連接、數(shù)據(jù)采集、通信傳輸、數(shù)據(jù)處理與分析、安全保障五個維度展開介紹: 設備連接技術 傳感器
    的頭像 發(fā)表于 06-12 09:34 ?1194次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領域。通過將
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    ,而Linux作為開源、高度可定制的操作系統(tǒng),能適配從低功耗傳感器到高性能網(wǎng)關的各類硬件平臺。 例如,智能家居設備、工業(yè)控制等均依賴Linux的模塊化設計實現(xiàn)功能擴展。 2)通信協(xié)議與開源支持
    發(fā)表于 05-26 10:32

    芯森交流漏電流傳感器TR3V P01在聯(lián)網(wǎng)智能電梯中的應用

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,智能電梯已經(jīng)成為現(xiàn)代建筑中不可或缺的組成部分。在智能電梯中,交流漏電流傳感器作為一種重要的安全設備,發(fā)揮著至關重要的作用。本文將重點探討交流漏電流
    的頭像 發(fā)表于 05-19 13:03 ?867次閱讀
    芯森交流漏電流<b class='flag-5'>傳感器</b>TR3V P01在<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能電梯中的應用
    汕尾市| 达孜县| 四会市| 保靖县| 东阳市| 彭山县| 望城县| 库尔勒市| 大安市| 民县| 赤水市| 元朗区| 陆川县| 比如县| 磴口县| 天水市| 瓮安县| 东丽区| 阳山县| 集安市| 翁牛特旗| 凤庆县| 泸定县| 竹溪县| 泽库县| 横峰县| 宜宾市| 南汇区| 津市市| 洞口县| 连江县| 潜江市| 莱芜市| 长岛县| 固安县| 翁牛特旗| 禹城市| 苏尼特右旗| 靖安县| 遂平县| 昔阳县|