日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng):嵌入式和安全

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:RUSSELL DOTY ? 2022-11-10 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)網(wǎng)關是將物聯(lián)網(wǎng)邊緣設備(傳感器和執(zhí)行器)與數(shù)據(jù)中心或云中運行的后端應用程序連接的系統(tǒng)。物聯(lián)網(wǎng)網(wǎng)關與邊緣設備位于同一位置,從它們收集信息,然后在將其發(fā)送到后端應用程序之前對其進行處理和重新格式化。除了網(wǎng)關本身的安全性外,網(wǎng)關還必須與邊緣設備以及指導和管理網(wǎng)關的后端命令和控制系統(tǒng)進行交互并受到保護。

物聯(lián)網(wǎng)網(wǎng)關越來越多地執(zhí)行數(shù)據(jù)縮減和集成,以及本地處理和決策。例如,在無人機(UAV)的情況下,物聯(lián)網(wǎng)設備將包括視覺和紅外攝像頭,GPS,多軸加速度計,發(fā)動機傳感器,發(fā)動機控制,飛行表面控制等。在這種情況下,此信息是流數(shù)據(jù)(視頻)、定期更新的數(shù)據(jù)(位置、發(fā)動機運行條件)、事件和警報(發(fā)動機過熱、油壓損失)以及向無人機發(fā)出的命令的混合體。網(wǎng)關將負責從所有設備收集信息,對其進行處理,并通過上行鏈路將可用信息的子集發(fā)送到遠程命令和控制系統(tǒng)。

關于與設備交互的三個問題

從安全角度來看,關于網(wǎng)關如何與這些設備交互,需要考慮幾個問題:

? 設備是否可用,網(wǎng)關是否可以連接到設備并與之交互?在某些情況下,網(wǎng)關可能需要執(zhí)行設備發(fā)現(xiàn)以查看哪些設備可用。在其他情況下,網(wǎng)關已經(jīng)具有要訪問的設備列表。

? 設備是它所說的那個人嗎?網(wǎng)關應假定所有設備都不可信,并應驗證所有設備的身份。來自設備的所有輸入在處理之前都應進行清理。設備應該無法接管網(wǎng)關。應使用流量控制和 QoS 機制來防止設備發(fā)起拒絕服務 (DoS) 攻擊。此外,應使用機制來安全地識別每個設備。每個設備都可以提供有關自身的信息,例如設備類型、型號、功能和序列號。每臺設備上安裝的 X.509 證書等證書允許網(wǎng)關驗證設備身份。

? 設備是否已遭到入侵?需要簽名的軟件映像、設備中的啟動時間完整性檢查(安全啟動)和自檢機制等技術。通常使用證書實現(xiàn)的加密簽名應用于驗證設備的各個方面。

其他需要考慮的事項

在許多情況下,設備和網(wǎng)關之間的通信應加密。這樣,潛在的敏感信息就不會暴露,中間人攻擊無法修改在設備和網(wǎng)關之間流動的信息,并且可以驗證設備和網(wǎng)關的身份。加密通信通常使用傳輸層安全性 (TLS) 來完成,通過正確選擇密碼和密鑰,即使設備受限,也可以提供安全性。

網(wǎng)關本身也應該通過部署一些經(jīng)過驗證的技術來強化。首先,您應該只安裝所需的軟件,同時卸載不必要的程序,并確保生產(chǎn)網(wǎng)關上沒有安裝軟件開發(fā)或調(diào)試工具。您還必須主動管理、維護和更新網(wǎng)關。為此,請使用安全啟動,它允許驗證硬件和低級軟件以及受信任的處理模塊 (TPM)。

也依賴于基于Linux 的進程。例如,您可以主動采用資源管理(如 Linux cgroups),它可以幫助指定應用程序或服務可能使用的最大和最小 CPU、內(nèi)存和網(wǎng)絡流量。軟件簽名(例如與 Linux RPM 軟件包一起使用的軟件簽名)也有利于驗證軟件的來源以及系統(tǒng)上安裝的軟件是否未被修改或損壞。利用訪問控制(如 SELinux)來控制系統(tǒng)資源并防止受損的應用程序訪問系統(tǒng)的其他部分。并采用基于域的身份驗證解決方案,例如 Linux IPA,它可以允許集中管理用戶帳戶并通過多因素身份驗證實現(xiàn)最佳安全性。

當然,如果沒有適當?shù)姆阑饓蛼呙杞鉀Q方案,安全性是不完整的。防火墻確保僅允許進行通信,并且可以配置為僅允許具有特定 IP 地址的設備與網(wǎng)關“通信”。定期掃描可以讓您檢查未修補的安全漏洞和安全網(wǎng)關配置。

最后,始終通過定期更新(包括安全和錯誤修復以及適當添加新功能)來主動管理網(wǎng)關。對于這些任務,應使用遠程安全地管理網(wǎng)關的機制。

雖然有效保護物聯(lián)網(wǎng)網(wǎng)關涉及許多不同的流程和工具,但歸根結(jié)底,它歸結(jié)為一件事:確保嵌入式系統(tǒng)的安全。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深度剖析CEC1702:嵌入式控制器的卓越之選

    深度剖析CEC1702:嵌入式控制器的卓越之選 在當今的聯(lián)網(wǎng)時代,嵌入式控制器的性能和安全性至關重要。CEC1702作為一款具備強大加密支
    的頭像 發(fā)表于 04-07 17:15 ?538次閱讀

    MAX32558:嵌入式安全的卓越之選

    MAX32558:嵌入式安全的卓越之選 在當今數(shù)字化時代,數(shù)據(jù)安全至關重要。嵌入式設備需要強大的安全解決方案來保護敏感數(shù)據(jù),而 Maxim
    的頭像 發(fā)表于 03-26 16:40 ?168次閱讀

    嵌入式系統(tǒng)安全設計原則

    隨著聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅
    的頭像 發(fā)表于 01-19 09:06 ?543次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設計原則

    什么是嵌入式操作系統(tǒng)?

    、嵌入式操作系統(tǒng)的定義 嵌入式操作系統(tǒng)是專門為資源受限的嵌入式設備(比如 STM32 單片機、聯(lián)網(wǎng)模塊、工業(yè)控制器)設計的微型操作系統(tǒng),
    發(fā)表于 12-09 10:33

    開源 | 60余套STM32單片機、嵌入式Linux、聯(lián)網(wǎng)、人工智能項目(開發(fā)板+教程+源碼)

    私信免費領??!60余套綜合項目案例STM32單片機、嵌入式、聯(lián)網(wǎng)、人工智能智能車/機器狗/小智AI/家居/農(nóng)業(yè)/安防等多領域項目文檔+項目源碼,全開源高校教學、學生畢設、創(chuàng)新競賽、項目練手01
    的頭像 發(fā)表于 12-04 11:42 ?1056次閱讀
    開源 | 60余套STM32單片機、<b class='flag-5'>嵌入式</b>Linux、<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>、人工智能項目(開發(fā)板+教程+源碼)

    C語言在嵌入式開發(fā)中的應用

    語言可以確保實時系統(tǒng)中的任務能夠在規(guī)定的時間內(nèi)完成,保證系統(tǒng)的穩(wěn)定性和可靠性。 4、嵌入式網(wǎng)絡編程 隨著聯(lián)網(wǎng)技術的飛速發(fā)展,嵌入式設備的聯(lián)網(wǎng)
    發(fā)表于 11-21 08:09

    嵌入式開發(fā)的關鍵點介紹

    嵌入式開發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來越大。嵌入式開發(fā)不僅需要開發(fā)人員具備深入的硬件知識和編程
    發(fā)表于 11-13 08:12

    為什么RISC-V是嵌入式應用的最佳選擇

    最近RISC-V基金會在社交媒體上發(fā)文,文章說聯(lián)網(wǎng)嵌入式系統(tǒng)正在迅速發(fā)展,需要更高的計算性能、更低的功耗和人工智能。RISC-V是為未來而建的,包括超高效的MCU到高性能應用處理器,RISC-V使開發(fā)人員能夠設計以下解決方案
    的頭像 發(fā)表于 11-07 10:09 ?1931次閱讀

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1695次閱讀

    嵌入式需要掌握哪些核心技能?

    接口是80%崗位的必備技能,工業(yè)協(xié)議需求集中于特定行業(yè)。 在AI、大數(shù)據(jù)席卷的當下,嵌入式技術依然穩(wěn)居制造業(yè)、聯(lián)網(wǎng)、汽車電子等領域的核心地位。 數(shù)據(jù)顯示,2024年嵌入式崗位招聘
    發(fā)表于 10-21 16:25

    學習聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設計、開發(fā)、測試、維護和升級等工作,包括傳感器、無線通信、云計算、大數(shù)據(jù)等技術的應用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    邊緣計算與嵌入式系統(tǒng):聯(lián)網(wǎng)發(fā)展的新動力

    引言 隨著聯(lián)網(wǎng)設備數(shù)量的持續(xù)增長,數(shù)據(jù)處理需求呈現(xiàn)指數(shù)級上升。傳統(tǒng)的云計算模式在面對實時性、帶寬與安全性要求時逐漸顯得不足。在這種背景下, 邊緣計算與嵌入式系統(tǒng)的結(jié)合 ,正在為
    的頭像 發(fā)表于 09-05 16:32 ?1226次閱讀

    Java 在聯(lián)網(wǎng)嵌入式系統(tǒng)中的應用前景與挑戰(zhàn)

    引言 隨著聯(lián)網(wǎng)嵌入式技術的快速發(fā)展,設備端的軟件開發(fā)需求不斷增加。傳統(tǒng)上,嵌入式設備多使用 C、C++ 進行開發(fā),但近年來,Java 逐漸成為
    的頭像 發(fā)表于 09-04 14:49 ?1202次閱讀

    2025嵌入式行業(yè)現(xiàn)狀如何?

    2025嵌入式行業(yè)現(xiàn)狀如何? 一、市場規(guī)模與增長趨勢1.1 全球市場概況總體規(guī)模:2025年全球嵌入式系統(tǒng)市場規(guī)模預計突破1.2萬億美元,相當于每天誕生3個“光谷”級產(chǎn)業(yè)集群。 驅(qū)動因素:
    發(fā)表于 08-25 11:34

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32
    重庆市| 赤峰市| 东乡县| 运城市| 利辛县| 木兰县| 宁夏| 拉萨市| 东安县| 天祝| 楚雄市| 高雄县| 杭锦旗| 香格里拉县| 西贡区| 隆安县| 确山县| 渝中区| 绥芬河市| 新郑市| 陆良县| 陆丰市| 安义县| 永济市| 汶上县| 保定市| 措勤县| 和平区| 韶山市| 桃园市| 枣强县| 朔州市| 吉林省| 巨野县| 于都县| 德格县| 年辖:市辖区| 贡嘎县| 苍南县| 临漳县| 黄骅市|