0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

了解物聯(lián)網(wǎng)安全的8項關(guān)鍵原則

Silicon Labs ? 來源:SiliconLabs ? 作者:SiliconLabs ? 2021-01-04 15:12 ? 次閱讀

嵌入式開發(fā)工程師正面臨著許多關(guān)于如何有效執(zhí)行物聯(lián)網(wǎng)安全措施的挑戰(zhàn),他們需要了解被保護(hù)的內(nèi)容、威脅情況以及需要保護(hù)的特定攻擊載體等復(fù)雜的工作。現(xiàn)今的物聯(lián)網(wǎng)環(huán)境,保護(hù)嵌入式設(shè)備不再是選擇性的,而是必須的。隨著越來越多的產(chǎn)品連接起來,主要可感知的攻擊源不只會來自互聯(lián)網(wǎng)流量,整個嵌入式系統(tǒng)都可能受到持續(xù)和不同的威脅。

開發(fā)人員可以采用幾種技術(shù)來簡化保護(hù)系統(tǒng)的任務(wù)。Silicon Labs(亦稱“芯科科技”)是ioXt聯(lián)盟(ioXt Alliance)的創(chuàng)始成員之一。ioXt聯(lián)盟是一個由行業(yè)主導(dǎo)的倡議,通過業(yè)內(nèi)各個領(lǐng)域的合作伙伴協(xié)力創(chuàng)建物聯(lián)網(wǎng)安全規(guī)范,并已經(jīng)制訂了8項關(guān)鍵原則。

守則一:沒有通用密碼

通常,大批量生產(chǎn)的消費者設(shè)備都使用相同的默認(rèn)密碼。通常,用戶希望快速部署他們的新設(shè)備,并未將默認(rèn)密碼更改為新的密碼,因此,要讓黑客更難進(jìn)入或控制已部署的數(shù)百臺設(shè)備,運送每臺配備獨特工廠編程密碼的新設(shè)備只是簡單的第一步。

守則二:安全接口

任何基于微控制器的設(shè)備都有多種接口和端口,可以在本地或遠(yuǎn)程訪問。主應(yīng)用程序?qū)⒃诓僮骱?a target="_blank">通信期間使用其中一些端口。但是,其他部分(特別是作為外部通信接口的部分)必須得到保護(hù)。同樣,任何芯片對芯片的接口(例如,微控制器和顯示控制器之間)必須是安全的。建議在使用過程中對所有接口進(jìn)行加密和身份驗證。

守則三:已驗證的密碼學(xué)

在一個充斥互操作技術(shù)的世界中,使用行業(yè)認(rèn)可的、開放的和經(jīng)過驗證的加密標(biāo)準(zhǔn)是必不可少的。不建議使用封閉的、專有的加密算法,因為開放加密標(biāo)準(zhǔn)的使用將有助于鼓勵所有開發(fā)人員、工程師和利益相關(guān)者的參與,以便他們能夠持續(xù)評估針對新的安全威脅的潛在漏洞。

守則四:默認(rèn)安全性

至關(guān)重要的是,當(dāng)消費者購買新設(shè)備時,它已經(jīng)被設(shè)置為盡可能高的安全級別。交付沒有配置安全選項或配置安全選項最少的產(chǎn)品,很可能為攻擊者搶占優(yōu)勢鋪平道路。為用戶提供的開箱即用安全體驗應(yīng)該要啟用所有可行的安全措施。默認(rèn)情況下,開發(fā)人員不應(yīng)該讓用戶不受保護(hù)。

守則五:簽署軟件更新

隨著越來越多的消費者智能家居設(shè)備能夠通過OTA自動更新,設(shè)計者應(yīng)該優(yōu)先考慮的是每個更新都應(yīng)該以加密方式簽名。通過這種方式,黑客就無法試圖用惡意代碼更新設(shè)備。

守則六:自動應(yīng)用軟件更新

消費者不應(yīng)該成為自己設(shè)備的管理員,來面對是否更新產(chǎn)品軟件的選擇。如果需要進(jìn)行更新,則應(yīng)該自動部署和實現(xiàn)更新。此外,更新應(yīng)該在不影響設(shè)備運行的情況下進(jìn)行。例如,智能連接的洗衣機(jī)在使用時不應(yīng)更新。

守則七:漏洞報告方案

通常,遇到嵌入式智能家居設(shè)備問題的消費者不確定該聯(lián)系誰。設(shè)備商提供漏洞報告方案將為客戶提供一種回報途徑,讓他們報告問題,并傳達(dá)他們對產(chǎn)品安全的擔(dān)憂。

守則八:安全憑證到期日

與產(chǎn)品保修期一樣,產(chǎn)品保修期在購買后有一個截止日期,安全更新可用的期間也應(yīng)該定義并告知消費者,繼續(xù)支持具有安全更新的產(chǎn)品涉及持續(xù)的工程成本,因此消費者在購買時需要能夠做出知情的決定。制造商還可以選擇延長保修期,以抵消正在進(jìn)行的安全更新。

我們采用上述八大原則的方式及詳細(xì)解釋可以在Silicon Labs - IoT端點安全基礎(chǔ)文檔中找到:https://www.silabs.com/documents/public/user-guides/ug103-05-fundamentals-security.pdf

智能家居的安全

多虧了物聯(lián)網(wǎng),我們對自己家的控制已經(jīng)遠(yuǎn)遠(yuǎn)超出了幾年前的想象,而且這一趨勢還在持續(xù)發(fā)展。這意味著,防范下一代網(wǎng)絡(luò)罪犯將成為行業(yè)首要解決的挑戰(zhàn),為此,Silicon Labs提供業(yè)內(nèi)先進(jìn)的Secure Vault物聯(lián)網(wǎng)安全解決方案,旨在幫助聯(lián)網(wǎng)設(shè)備制造商克服不斷演變的安全威脅,并保護(hù)未經(jīng)授權(quán)的訪問和保證芯片的真實性。通過OTA更新,Secure Vault可以在不大幅增加成本和設(shè)計復(fù)雜性的前提下,最大化加強產(chǎn)品安全并加速通過安全監(jiān)管機(jī)構(gòu)認(rèn)證。

Secure Vault特色功能包括:

為每個單獨的芯片提供安全的設(shè)備身份證明(類似于出生證明):支持部署后安全性、真實性和基于認(rèn)證站的健康檢查,確保芯片在其生命周期內(nèi)的真實性。

先進(jìn)的篡改檢測:當(dāng)設(shè)備經(jīng)歷意外的行為,如極端的電壓、頻率和溫度變化,使開發(fā)人員能夠設(shè)置適當(dāng)?shù)捻憫?yīng)動作,以預(yù)防可能的漏洞。

安全密鑰管理和存儲:通過加密和隔離密鑰與應(yīng)用程序代碼,并使用物理不可克隆函數(shù)(PUF)硬件生成的主密鑰加密密鑰(KEK),防止對物聯(lián)網(wǎng)設(shè)備及其數(shù)據(jù)的直接訪問。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:應(yīng)用手冊-了解物聯(lián)網(wǎng)安全的八大守則

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    MQTT網(wǎng)關(guān):聯(lián)網(wǎng)中的關(guān)鍵橋梁

    MQTT網(wǎng)關(guān):聯(lián)網(wǎng)中的關(guān)鍵橋梁 在聯(lián)網(wǎng)(IoT)的廣闊世界中,MQTT網(wǎng)關(guān)扮演著至關(guān)重要的角色。MQTT,全稱為Message Queu
    的頭像 發(fā)表于 08-22 14:15 ?262次閱讀
    MQTT網(wǎng)關(guān):<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的<b class='flag-5'>關(guān)鍵</b>橋梁

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?344次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    了解振弦采集儀在建筑安全監(jiān)測中的應(yīng)用與研究

    等方面進(jìn)行詳細(xì)介紹,以便更好地了解振弦采集儀在建筑安全監(jiān)測中的應(yīng)用與研究。 了解振弦采集儀在建筑安全
    的頭像 發(fā)表于 06-18 13:16 ?185次閱讀
    <b class='flag-5'>了解</b>振弦采集儀在建筑<b class='flag-5'>物</b><b class='flag-5'>安全</b>監(jiān)測中的應(yīng)用與研究

    完整解讀物聯(lián)網(wǎng)生態(tài)系統(tǒng) 關(guān)鍵聯(lián)網(wǎng)技術(shù)和無線協(xié)議

    本篇將介紹用于支持聯(lián)網(wǎng) (IoT) 應(yīng)用的技術(shù)架構(gòu),并詳細(xì)討論一些關(guān)鍵聯(lián)網(wǎng)技術(shù)和無線協(xié)議。
    發(fā)表于 05-22 17:46 ?728次閱讀
    完整解讀物<b class='flag-5'>聯(lián)網(wǎng)</b>生態(tài)系統(tǒng) <b class='flag-5'>關(guān)鍵</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)和無線協(xié)議

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    。在聯(lián)網(wǎng)應(yīng)用中有三關(guān)鍵,分別是感知層、網(wǎng)絡(luò)傳輸層和應(yīng)用層。聯(lián)網(wǎng)的本質(zhì)是網(wǎng)絡(luò)通訊技術(shù),通過
    的頭像 發(fā)表于 04-20 09:44 ?1949次閱讀

    有方科技榮膺“聯(lián)之星”雙殊榮 彰顯聯(lián)網(wǎng)行業(yè)領(lǐng)先實力

    榮膺“聯(lián)之星”雙殊榮 彰顯聯(lián)網(wǎng)行業(yè)領(lǐng)先實力
    的頭像 發(fā)表于 03-13 15:58 ?297次閱讀
    有方科技榮膺“<b class='flag-5'>物</b>聯(lián)之星”雙<b class='flag-5'>項</b>殊榮 彰顯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)領(lǐng)先實力

    微軟發(fā)布11人工智能訪問原則,助開發(fā)者決策,確保安全與隱私

    他強調(diào),這份原則旨在賦予全球組織和個人全面的技術(shù)訪問權(quán),從而推動人工智能的開發(fā)及應(yīng)用以服務(wù)社會公益。值得一提的是,微軟在此次公告中推出了包括賦能開發(fā)者、提供選擇和安全與責(zé)任等在內(nèi)的11人工智能訪問
    的頭像 發(fā)表于 02-27 14:43 ?542次閱讀

    電梯聯(lián)網(wǎng)對電梯安全的貢獻(xiàn)有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運行是這個行業(yè)發(fā)展的方向和目標(biāo)。那么電梯
    的頭像 發(fā)表于 01-05 09:39 ?772次閱讀

    聯(lián)網(wǎng)領(lǐng)域的關(guān)鍵術(shù)語

    聯(lián)網(wǎng)領(lǐng)域有許多關(guān)鍵術(shù)語和縮寫詞。我列出了一些常見術(shù)語。由于聯(lián)網(wǎng)的范圍極廣,因此我無法在本帖中列出所有術(shù)語。請在此列表中添加任何可能對他人
    的頭像 發(fā)表于 12-28 09:40 ?653次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)聯(lián)網(wǎng)網(wǎng)關(guān)?

    為什么聯(lián)網(wǎng)解決方案需要網(wǎng)關(guān)?聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)
    的頭像 發(fā)表于 12-15 10:10 ?931次閱讀

    聯(lián)網(wǎng)關(guān)鍵技術(shù)和應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《聯(lián)網(wǎng)關(guān)鍵技術(shù)和應(yīng)用.pdf》資料免費下載
    發(fā)表于 11-28 10:37 ?1次下載
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)關(guān)鍵</b>技術(shù)和應(yīng)用

    低功率是聯(lián)網(wǎng)關(guān)鍵

    電子發(fā)燒友網(wǎng)站提供《低功率是聯(lián)網(wǎng)關(guān)鍵.pdf》資料免費下載
    發(fā)表于 11-24 11:00 ?0次下載
    低功率是<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>關(guān)鍵</b>

    MCU在線技術(shù)講座-EFM和EFR: 面向聯(lián)網(wǎng)開發(fā)的通用MCU平臺

    開發(fā)人員了解專門針對聯(lián)網(wǎng)開發(fā)而優(yōu)化的EFM和EFR系列MCU平臺,我們將針對亞洲地區(qū)于2023年12月12日上午10點(北京時間)在線舉辦全新MCU專題的Tech Talk技術(shù)講座-“EFM和EFR
    發(fā)表于 11-23 13:45