0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全主管如何保護IoT設備

星星科技指導員 ? 來源:Maxim ? 作者:Stella Or ? 2022-05-25 16:49 ? 次閱讀

為了讓消費者信任您的智能互聯(lián)產品,他們必須能夠確信他們的數(shù)據(jù)(敏感數(shù)據(jù)或其他數(shù)據(jù))不會受到網(wǎng)絡犯罪分子的侵害。隨著物聯(lián)網(wǎng)IoT) 在現(xiàn)代生活中變得越來越普遍,確保您的物聯(lián)網(wǎng)設備免受網(wǎng)絡犯罪的侵害比以往任何時候都更加重要。在這篇博文中,我將研究提供篡改檢測、加密功能和安全數(shù)據(jù)存儲的安全監(jiān)管者如何應對物聯(lián)網(wǎng)設計安全的挑戰(zhàn)。

黑客是一群狡猾的人。通過利用連接設備中的漏洞(可能像安全攝像頭或嬰兒監(jiān)視器一樣看似無害的東西),他們可能會進入整個網(wǎng)絡。今年早些時候,日本政府開始了一項長達數(shù)年的大規(guī)模努力,試圖破解安裝在該國家庭和其他地方的 2 億多臺隨機選擇的物聯(lián)網(wǎng)設備。在此過程中,該國的國家信息通信技術研究所將收集一份易受攻擊的設備列表,并將與互聯(lián)網(wǎng)服務提供商 (ISP) 共享,以便他們可以提醒消費者并保護設備。雖然這可能看起來很極端,而且像老大哥一樣,但這項活動可以讓人們關注需要做些什么來防止我們的數(shù)據(jù)落入壞人之手。

不幸的是,安全性通常在設計過程中處于次要地位。一些設備開發(fā)人員認為,實施安全性是昂貴、耗時或困難的。其他人傾向于稍后解決它 - 但稍后可能為時已晚。畢竟,與網(wǎng)絡攻擊相關的成本可能很高,包括收入損失和消費者信任損失、聲譽受損,以及更糟糕的是潛在的人身傷害。

硬件安全提供強大的選擇

雖然軟件加密被認為具有成本效益并且相對容易實施和更新,但它不如基于硬件的加密貨幣那么強大。通過使用從內部不可變存儲器執(zhí)行軟件的安全微控制器,您可以提供強大的保護,防止試圖破壞電子設備硬件的攻擊。該軟件存儲在微控制器的 ROM 中,可用于驗證和驗證應用程序的軟件簽名。它被認為是“信任根”,因為它不能被修改。由于基于硬件的信任根方法從設計的底部開始,因此與基于軟件的方法相比,您可以關閉更多潛在的設計入口點。

安全微控制器還支持對稱和非對稱質詢-響應身份驗證?;趯ΨQ加密的身份驗證在主機和要進行身份驗證的設備之間使用共享密鑰或數(shù)字。當主機發(fā)送給設備的隨機密鑰(質詢)觸發(fā)的數(shù)字簽名計算在雙方之間匹配時,設備被驗證。具有足夠數(shù)學屬性的函數(shù)(例如 SHA-256 安全散列函數(shù))對于確保無法模仿結果非常重要?;诜菍ΨQ加密的身份驗證涉及私鑰和公鑰。只有要認證的設備知道私鑰。公鑰可以共享給任何想要對設備進行身份驗證的實體。像它的對稱認證對應物一樣,用于計算簽名的函數(shù)應具有某些數(shù)學屬性;在這種情況下,RSA 和 ECDSA 是常用的函數(shù)。

防篡改技術

由于物聯(lián)網(wǎng)設備是在野外部署的,因此考慮阻止物理篡改的方法非常重要。一旦黑客獲得了對嵌入式系統(tǒng)的物理訪問權限,就有機會嘗試竊取敏感數(shù)據(jù)、將惡意代碼注入系統(tǒng)、獲得系統(tǒng)控制權或克隆設備。你能做些什么呢?一種明顯的技術是插入連接設備上的任何可訪問端口。另一項措施發(fā)生在組件級別,您可以將安全 IC 與內置防篡改和加密功能集成在一起。這些類型的 IC 可以檢測篡改嘗試的時間和地點,并立即擦除任何存儲的敏感數(shù)據(jù)。一些防篡改安全 IC 旨在用作設計中的協(xié)處理器。在這些情況下,您無需更改現(xiàn)有設計即可實施保護。數(shù)字電影放映機提供了一個很好的例子,說明安全 IC 可以發(fā)揮作用。每臺投影儀都有一個媒體服務器,其中包含電影的視頻文件,以及一個唯一的加密密鑰,用于保護對該投影儀內容的訪問。為了播放電影,每個電影院都有一個相應的密鑰來解密視頻內容。防篡改安全 IC 可以存儲密鑰,防止未經(jīng)授權的訪問。這種方法的另一個優(yōu)點是您無需成為密碼學專家即可實施設計保護。每臺投影儀都有一個媒體服務器,其中包含電影的視頻文件,以及一個唯一的加密密鑰,用于保護對該投影儀內容的訪問。為了播放電影,每個電影院都有一個相應的密鑰來解密視頻內容。防篡改安全 IC 可以存儲密鑰,防止未經(jīng)授權的訪問。這種方法的另一個優(yōu)點是您無需成為密碼學專家即可實施設計保護。每臺投影儀都有一個媒體服務器,其中包含電影的視頻文件,以及一個唯一的加密密鑰,用于保護對該投影儀內容的訪問。為了播放電影,每個電影院都有一個相應的密鑰來解密視頻內容。防篡改安全 IC 可以存儲密鑰,防止未經(jīng)授權的訪問。這種方法的另一個優(yōu)點是您無需成為密碼學專家即可實施設計保護。

具有篡改檢測功能的新型安全監(jiān)控器 Maxim 的MAX36010和MAX36011

作為協(xié)處理器提供篡改檢測、加密功能和敏感信息安全存儲的兩款最新安全監(jiān)控器。 這兩款低功耗安全監(jiān)控器都是需要基于證書或其他公鑰加密方案的財務內存、互聯(lián)網(wǎng)安全和 IP 保護應用的理想選擇。它們設計有先進的安全機制來保護安全存儲器中的敏感信息、兩對外部傳感器輸入以及在檢測到攻擊條件時擦除安全存儲器的溫度和電壓傳感器。MAX36010 和 MAX36011 還為需要支付卡行業(yè) (PCI) 或聯(lián)邦信息處理標準 (FIPS) 認證的應用提供差分功率分析對策。由于這兩個部件都具有強大的安全性,因此您無需成為安全專家即可將高級保護集成到您的設計中。兩種 IC 都可以在任何開發(fā)階段集成到設計中。

為了鼓勵消費者信任,設備用戶必須感覺到他們的敏感數(shù)據(jù)不會以任何方式被破壞。防篡改安全 IC 為保護您的連接設計免受網(wǎng)絡犯罪提供了一種有價值的方法。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2542

    文章

    50260

    瀏覽量

    750132
  • 存儲器
    +關注

    關注

    38

    文章

    7403

    瀏覽量

    163393
  • 物聯(lián)網(wǎng)

    關注

    2899

    文章

    43793

    瀏覽量

    369129
收藏 人收藏

    評論

    相關推薦

    放電保護設備包括哪些

    放電保護設備是用于保護電氣設備和人員安全的重要裝置,它們可以在電氣系統(tǒng)中出現(xiàn)異常放電時迅速切斷電源,以防止
    的頭像 發(fā)表于 09-30 09:09 ?118次閱讀

    IP地址安全與隱私保護

    在當今數(shù)字化時代,IP地址作為網(wǎng)絡設備的唯一身份標識,在網(wǎng)絡安全與隱私保護中扮演著至關重要的角色。然而,隨著網(wǎng)絡技術的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對用戶的隱私和網(wǎng)絡安全構成了潛
    的頭像 發(fā)表于 09-03 15:59 ?236次閱讀

    盤點常見的消費級IoT設備有哪些

    盤點常見的消費級IoT設備有哪些
    的頭像 發(fā)表于 07-20 08:14 ?891次閱讀
    盤點常見的消費級<b class='flag-5'>IoT</b><b class='flag-5'>設備</b>有哪些

    解析電動車充電架構與安全保護解決方案

    電動車的普及使得充電設備和充電技術成為人們關注的焦點之一,其中的充電安全性是保障電動車運行安全的重要環(huán)節(jié),涉及到充電設備的選擇、操作方式的合理性,以及充電過程中的
    的頭像 發(fā)表于 07-17 10:04 ?364次閱讀
    解析電動車充電架構與<b class='flag-5'>安全</b><b class='flag-5'>保護</b>解決方案

    論述RISC-C在IOT領域的發(fā)展機會

    設計,實現(xiàn)了低功耗運行,滿足了IoT設備的需求。 同時,RISC-V的低成本特性也降低了IoT設備的整體成本,使得更多用戶能夠享受到物聯(lián)網(wǎng)帶來的便利。
    發(fā)表于 06-27 08:43

    愛星物聯(lián)開源IoT平臺助力企業(yè)構建安全可定制化的IoT解決方案

    愛星物聯(lián)團隊近期推出了愛星物聯(lián)IoT平臺開源版本,該平臺專為智能設備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務。借助這一平臺,客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開發(fā)
    的頭像 發(fā)表于 03-25 10:05 ?366次閱讀

    NB-IoT設備天線靜電浪涌保護方案解析

    窄帶物聯(lián)網(wǎng)(Narrow Band Internet of Things,NB-IoT)是一種為物聯(lián)網(wǎng)設備提供低功耗、廣覆蓋和高可靠性連接的無線通信技術。它是LTE(Long Term Evolution)網(wǎng)絡的一種變體,專門設計用于支持大規(guī)模的低功耗、低速率的物聯(lián)網(wǎng)通信
    發(fā)表于 03-05 12:30 ?361次閱讀
    NB-<b class='flag-5'>IoT</b><b class='flag-5'>設備</b>天線靜電浪涌<b class='flag-5'>保護</b>方案解析

    NB-IoT設備天線靜電浪涌保護方案

    NB-IoT設備天線靜電浪涌保護方案窄帶物聯(lián)網(wǎng)(NarrowBandInternetofThings,NB-IoT)是一種為物聯(lián)網(wǎng)設備提供低
    的頭像 發(fā)表于 03-05 08:02 ?470次閱讀
    NB-<b class='flag-5'>IoT</b><b class='flag-5'>設備</b>天線靜電浪涌<b class='flag-5'>保護</b>方案

    NB-IoT設備天線靜電浪涌保護方案

    窄帶物聯(lián)網(wǎng)(Narrow Band Internet of Things,NB-IoT)是一種為物聯(lián)網(wǎng)設備提供低功耗、廣覆蓋和高可靠性連接的無線通信技術。它是LTE(Long Term
    的頭像 發(fā)表于 02-29 17:48 ?506次閱讀
    NB-<b class='flag-5'>IoT</b><b class='flag-5'>設備</b>天線靜電浪涌<b class='flag-5'>保護</b>方案

    DC電源模塊的保護安全措施

    BOSHIDA ? DC電源模塊的保護安全措施 BOSHIDA ? DC電源模塊的保護安全措施包括以下幾個方面: ?DC電源模塊的保護
    的頭像 發(fā)表于 02-19 13:27 ?519次閱讀
    DC電源模塊的<b class='flag-5'>保護</b>與<b class='flag-5'>安全</b>措施

    IoT Hub是什么?IoT Hub的應用場景

    IoT Hub是一個連接設備的平臺,它為物聯(lián)網(wǎng)開發(fā)者提供了一個安全、穩(wěn)定、高效的連接設備和管理設備數(shù)據(jù)的方式。
    的頭像 發(fā)表于 02-02 17:25 ?2250次閱讀

    環(huán)境試驗設備安全保護系統(tǒng)都有哪些?

    環(huán)境試驗設備是用于模擬各種環(huán)境條件,進行產品性能測試和環(huán)境適應性測試的設備。在使用環(huán)境試驗設備時,安全保護系統(tǒng)是至關重要的,它可以保障
    的頭像 發(fā)表于 01-30 10:26 ?389次閱讀
    環(huán)境試驗<b class='flag-5'>設備</b>的<b class='flag-5'>安全</b><b class='flag-5'>保護</b>系統(tǒng)都有哪些?

    藍牙模塊安全指南:保護你的設備和數(shù)據(jù)

    隨著藍牙技術在各個領域的廣泛應用,設備之間的無線連接變得越來越普遍。然而,與此同時,藍牙連接也面臨著潛在的安全風險。本文將為你提供一份藍牙模塊安全指南,幫助你保護
    的頭像 發(fā)表于 12-14 16:14 ?590次閱讀

    EHS-IoT安全在線監(jiān)測平臺可以監(jiān)測哪些內容?

    隨著社會對環(huán)境保護和員工健康安全的日益關注,企業(yè)需要更加全面、高效的環(huán)境健康安全(EHS)管理體系。漫途EHS IoT安全在線監(jiān)測平臺系統(tǒng)旨
    的頭像 發(fā)表于 12-08 10:05 ?463次閱讀
    EHS-<b class='flag-5'>IoT</b><b class='flag-5'>安全</b>在線監(jiān)測平臺可以監(jiān)測哪些內容?

    介紹保護物聯(lián)網(wǎng)設備安全的11種方法

    連接到網(wǎng)絡的不安全設備會帶來許多安全風險。隨著物聯(lián)網(wǎng)設備在線連接,黑客可以利用漏洞進行各種惡意活動,甚至利用對更廣泛網(wǎng)絡的訪問,采取適當?shù)拇胧﹣碓鰪娢锫?lián)網(wǎng)設備
    發(fā)表于 10-24 16:03 ?325次閱讀