0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全I(xiàn)C如何保護(hù)物聯(lián)網(wǎng)設(shè)備中的傳輸數(shù)據(jù)

星星科技指導(dǎo)員 ? 來源:Maxim ? 作者:Stephane Di Vito ? 2022-05-24 16:19 ? 次閱讀

智能互聯(lián)設(shè)備讓我們的生活更加便利。但另一方面,這些設(shè)備的激增也意味著我們的更多數(shù)據(jù)(包括個人和/或敏感信息)容易受到安全漏洞的影響。保護(hù)傳輸中和靜止的數(shù)據(jù)從未像現(xiàn)在這樣重要。

傳輸層安全 (TLS) 協(xié)議是安全套接字層 (SSL) 的繼承者,可防止在物聯(lián)網(wǎng)IoT) 設(shè)備通過 Internet 通信時對傳輸中的數(shù)據(jù)進(jìn)行竊聽或篡改。它本質(zhì)上在客戶端和服務(wù)器之間創(chuàng)建了一個安全的通信通道。當(dāng)我們訪問受 SSL 證書保護(hù)的網(wǎng)站時,我們看到的超文本傳輸??協(xié)議安全 (HTTPS) 將 HTTP 與 SSL/TLS 結(jié)合在一起,以提供與 Web 服務(wù)器的加密通信以及對 Web 服務(wù)器的安全標(biāo)識。

TLS 涉及“握手階段”,該階段使用非對稱密鑰就對稱密鑰對達(dá)成一致,該對稱密鑰對僅用于該會話,并實現(xiàn)高效、快速的數(shù)據(jù)加密和解密。安全 IC 可以處理此握手階段,存儲私有會話密鑰并在單獨的設(shè)備中執(zhí)行加密/解密,并針對已知的黑客攻擊和攻擊方法采取對策。如果私鑰和證書沒有安全地存儲并防止不當(dāng)修改,這些資產(chǎn)可能會受到攻擊。存在侵入性攻擊,攻擊者試圖打開設(shè)備外殼以操縱內(nèi)存內(nèi)容、更換固件或探測 PCB 痕跡。還有非侵入式攻擊,目標(biāo)是設(shè)備固件中的邏輯錯誤。

幸運的是,有一種低成本、低復(fù)雜度的解決方案可以確保 TLS 協(xié)議在連接的嵌入式系統(tǒng)中的實施,同時還可以減輕設(shè)備應(yīng)用處理器的負(fù)擔(dān)。

嵌入式設(shè)備中 TLS 集成的缺陷

TLS 協(xié)議的優(yōu)點之一是它可以使用現(xiàn)成的軟件庫相當(dāng)容易地集成到任何應(yīng)用程序中。但是,即使您有一個無錯誤的 TLS 堆棧,在您的軟件中集成和使用 TLS 庫仍然可能存在缺陷。嵌入式設(shè)備中 TLS 集成的常見弱點包括:

跳過證書驗證

弱密碼套件

認(rèn)證機構(gòu)證書保護(hù)不足

會話密鑰的公開

泄露的客戶端身份驗證密鑰

使用糟糕的加密實現(xiàn)和低質(zhì)量的隨機數(shù)

為了擁有真正安全的 TLS 方案并避免我們討論過的陷阱,需要遵循一組最低限度的規(guī)則。在使用時保護(hù)會話密鑰、利用安全加密算法以及安全地存儲客戶端的私有身份驗證密鑰是其中的規(guī)則。同樣有效的是使用配套的安全 IC 來保護(hù) TLS 實施。在不對您設(shè)計的應(yīng)用處理器增加任何額外負(fù)擔(dān)的情況下,安全 IC 可以固有地防止 TLS 實施的許多漏洞。閱讀我的應(yīng)用筆記 “使用安全配套 IC 保護(hù) TLS 實現(xiàn)”,深入了解 TLS 實現(xiàn)陷阱以及MAXQ1061等安全 IC 如何實現(xiàn)可以幫助您避免這些陷阱。MAXQ1061即使在資源受限的嵌入式系統(tǒng)中也能實現(xiàn)TLS。安全 IC 還通過在握手、會話密鑰計算和包加密/解密期間保護(hù)身份驗證的關(guān)鍵步驟來增強 TLS 協(xié)議的內(nèi)在安全性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19038

    瀏覽量

    228461
  • 嵌入式
    +關(guān)注

    關(guān)注

    5052

    文章

    18912

    瀏覽量

    300798
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8849

    瀏覽量

    84953
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)安全性高的隔離控制方案_繼電器詳解

    安全保護(hù)的作用。它能夠根據(jù)設(shè)定的條件自動切換電路狀態(tài),從而保護(hù)設(shè)備和系統(tǒng)的穩(wěn)定運行。 轉(zhuǎn)換電路:繼電器可以方便地實現(xiàn)電路的轉(zhuǎn)換,將輸入回路(控制系統(tǒng))的信號轉(zhuǎn)換為輸出回路(被控制系統(tǒng)
    的頭像 發(fā)表于 09-24 12:13 ?183次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b><b class='flag-5'>安全</b>性高的隔離控制方案_繼電器詳解

    開源聯(lián)網(wǎng)技術(shù)--AES加密功能技術(shù)分享

    傳輸數(shù)據(jù)安全,AES加密技術(shù)被廣泛應(yīng)用于以下幾個方面: 數(shù)據(jù)傳輸加密:聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-11 14:50 ?357次閱讀
    開源<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)--AES加密功能技術(shù)分享

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?547次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    聯(lián)網(wǎng)接入網(wǎng)關(guān)數(shù)據(jù)安全與高效傳輸能力

    聯(lián)網(wǎng)接入網(wǎng)關(guān),作為連接物聯(lián)網(wǎng)終端設(shè)備與云端或本地服務(wù)器的關(guān)鍵環(huán)節(jié),不僅負(fù)責(zé)數(shù)據(jù)的匯聚與轉(zhuǎn)發(fā),更需確保數(shù)
    的頭像 發(fā)表于 09-04 13:47 ?213次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)的功能和作用

    聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)扮演著至關(guān)重要的角色,它是連接物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 08-27 10:29 ?505次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負(fù)責(zé)采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標(biāo)簽和讀寫器、GPS 定位設(shè)備等。這些設(shè)備能夠感知環(huán)境
    發(fā)表于 08-19 14:08

    聯(lián)網(wǎng)設(shè)備在智能工作場景的作用

    支持。讓我們仔細(xì)看看它是如何工作的,以及智能工作場所技術(shù)可以帶來的眾多好處。 ? ? 聯(lián)網(wǎng) (IoT) 技術(shù)由通過無線網(wǎng)絡(luò)收集和傳輸數(shù)據(jù)的互連設(shè)備
    的頭像 發(fā)表于 08-03 11:33 ?1308次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?347次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    如何解決聯(lián)網(wǎng)設(shè)備安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)
    發(fā)表于 02-29 14:58 ?542次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b>問題

    聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)聯(lián)網(wǎng)網(wǎng)關(guān)?

    為什么聯(lián)網(wǎng)解決方案需要網(wǎng)關(guān)?聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護(hù)
    的頭像 發(fā)表于 12-15 10:10 ?934次閱讀

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān):功能強大、應(yīng)用廣泛的聯(lián)網(wǎng)連接設(shè)備

    無論是醫(yī)療健康還是運動健身等方面都發(fā)揮著重要作用,幫助用戶實現(xiàn)設(shè)備的智能化管理數(shù)據(jù)采集等功能,提高生產(chǎn)和生活效率,是聯(lián)網(wǎng)解決方案
    發(fā)表于 12-12 16:06

    標(biāo)本傳送設(shè)備聯(lián)網(wǎng)應(yīng)用案例

    。 針對標(biāo)本傳輸系統(tǒng)應(yīng)用過程數(shù)據(jù)統(tǒng)計分析需求、各節(jié)點狀態(tài)監(jiān)控需求和運維需求,反復(fù)調(diào)研,嚴(yán)謹(jǐn)測試,最終選擇了藍(lán)蜂聯(lián)網(wǎng)的云邊協(xié)同
    的頭像 發(fā)表于 11-10 16:19 ?366次閱讀
    標(biāo)本傳送<b class='flag-5'>設(shè)備</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用案例

    聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān)連接設(shè)備與云端之間的橋梁

    隨著工業(yè)4.0和智能制造的快速發(fā)展,聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān)在工業(yè)聯(lián)網(wǎng)的應(yīng)用越來越廣泛。
    的頭像 發(fā)表于 10-26 11:35 ?745次閱讀

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會帶來許多安全風(fēng)險。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動,甚至利用對更廣泛網(wǎng)絡(luò)的訪問,采取適當(dāng)?shù)拇?/div>
    發(fā)表于 10-24 16:03 ?325次閱讀