0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實現(xiàn)樹莓派加密的方法

h1654155282.3538 ? 來源:浪潮 ? 作者:浪潮 ? 2020-10-15 14:44 ? 次閱讀

樹莓派(RaspberryPi),常作為高效低成本的平臺用于研究開發(fā)。樹莓派是一款低成本、超小型電腦,它可以插入顯示器,并使用標準鍵盤和鼠標。樹莓派也是一個功能強大的小設(shè)備,適用人群廣泛,并可以用多種語言編程

樹莓派和其他許多廉價的計算機板已經(jīng)成為物聯(lián)網(wǎng)的一部分?;ヂ?lián)網(wǎng)連接的計算設(shè)備已經(jīng)超越了傳統(tǒng)的服務(wù)器、臺式機、筆記本電腦和移動設(shè)備?,F(xiàn)在,無論是電視機、攝像頭、智能硬件、互聯(lián)網(wǎng)設(shè)備,還是樹莓派或其他設(shè)備也都接入了網(wǎng)絡(luò)。

物聯(lián)網(wǎng)對于實驗和創(chuàng)新來說是影響巨大的。但是,隨著物聯(lián)網(wǎng)項目的倉促完成,或者只注重短期利益,物聯(lián)網(wǎng)設(shè)備的安全性往往容易被忽視,這也容易產(chǎn)生嚴重后果。

為滿足專業(yè)用戶的需求,威步的樹莓派啟動工具包,可以對單板計算機上保護嵌入式軟件、許可,并保護系統(tǒng)免受篡改風險。該CodeMeterSDK已為樹莓派預(yù)先配置為快速跳躍啟動,包括加密工具ExProtector,帶有修改安全ELF加載器的Linux操作系統(tǒng),預(yù)先編程的硬件保護CmDongle,以及相關(guān)的文檔。

01.樹莓派的安全性需要考慮哪幾方面

由于樹莓派是Linux系統(tǒng),因此有關(guān)大型系統(tǒng)安全性的大多數(shù)建議也適用于樹莓派項目。目前關(guān)于IoT安全性方案,大多數(shù)是針對生產(chǎn)產(chǎn)品的商業(yè)開發(fā)人員的。

首先,必須先提一個常見問題,那就是要更改設(shè)備上的密碼——不要將其保留為默認設(shè)置。默認密碼易于查找,也易于受黑客攻擊,第一道關(guān)要把好。

樹莓派設(shè)備受攻擊的可能來源

考慮設(shè)備的安全性時,它的功能和所涉及的內(nèi)容至關(guān)重要。您將要考慮將其作為目標的原因。這些攻擊可能來自各種不同的來源,例如攻擊者通過操作系統(tǒng)安裝的病毒,自動從網(wǎng)絡(luò)中入侵的蠕蟲或手動執(zhí)行攻擊的個人??紤]到這一點,讓我們首先理清項目系統(tǒng)成為目標的原因。

樹莓派設(shè)備上的數(shù)據(jù)類型

密碼可能被用于攻擊包括樹莓派設(shè)備在內(nèi)的物聯(lián)網(wǎng)設(shè)備。因此設(shè)備是否具有攻擊者可以分析的Web界面十分關(guān)鍵,避免從登陸界面受到攻擊。DIYIoT設(shè)備不應(yīng)包含財務(wù)或醫(yī)療數(shù)據(jù)等重要敏感數(shù)據(jù),畢竟其安全度要求等級是最高的。

樹莓派控制硬件分類

以攝像頭為例,誰都不想物聯(lián)網(wǎng)上的攝像頭硬件被攻擊后操控,從而商業(yè)機密或隱私被暴露。家庭自動化和智能硬件是人們?nèi)粘J褂米疃嗟奈锫?lián)網(wǎng)設(shè)備-它們是否存在被非授權(quán)控制或禁用的風險?曾經(jīng)出現(xiàn)過通過電話或NFC(近場通信標簽信號自動解鎖前門的事件發(fā)生,因此在樹莓派設(shè)備開發(fā)過程中,這點是需要考慮周全的。

樹莓派設(shè)備通信安全

如果物聯(lián)網(wǎng)設(shè)備是網(wǎng)絡(luò)路由器,攻擊者可以使用它來竊取或監(jiān)控網(wǎng)絡(luò)流量嗎?如何安全加密樹莓派設(shè)備的通信,這也是需要考量的。

樹莓派和顯示設(shè)備的集成

攻擊者可以禁用或破壞正常的信息顯示嗎?例如,如果您有樹莓派在辦公室的顯示器上顯示工作人員時間表或軟件構(gòu)建狀態(tài),誰都不希望它突然顯示廣告或其他不相關(guān)的信息。

樹莓派設(shè)備的特性決定了其僅僅連接在網(wǎng)絡(luò)上就可能成為目標。即使樹莓派設(shè)備上沒有其他任何價值,但將其連接到Internet的事實對于攻擊者也很有價值。不安全的設(shè)備容易受到蠕蟲的自動捕獲。它可能成為僵尸網(wǎng)絡(luò)的一部分,或者可以用作匿名中繼來攻擊其他站點。這使得攻擊者更難追蹤,直到出現(xiàn)重大問題造成不可挽回的后果,所以樹莓派項目開發(fā)過程中不能掉以輕心。

02.樹莓派加密如何幫助項目順利商業(yè)化,實現(xiàn)盈利和安全雙豐收

代碼審查

在專業(yè)或開源軟件開發(fā)中,強烈建議使用“代碼審查”來幫助發(fā)現(xiàn)錯誤。這是處理不可避免的人為錯誤的好習慣。僅僅讓另一只眼睛閱讀任何代碼通常會發(fā)現(xiàn)作者忽略的錯誤。對于自己的DIY項目,您可以通過在朋友的幫助下互相檢查彼此的項目中的錯誤和安全性問題來利用這種經(jīng)驗。

樹莓派加密

對于網(wǎng)絡(luò)連接,請使用加密。即使是原始的樹莓派1也能進行加密。配置Web服務(wù)器以將HTTPS與SSL/TLS結(jié)合使用。將SSH與遠程登錄一起使用。在幾乎任何情況下,您都可以使用軟件包。

對于更敏感的數(shù)據(jù)和更高端的應(yīng)用,就需要專業(yè)的加密工具完成樹莓派硬件的加密保護了。無論是對商業(yè)化項目,還是公共事業(yè)項目來說,其未來獲取的項目價值一定是建立在項目可靠、安全以及強大的抗攻擊能力上,專業(yè)的自動化加密工具就像是為樹莓派設(shè)備加上了盔甲,大大增強了設(shè)備的抗風險能力和安全保護性。

威步CodeMeter利用ExProtector加密工具為嵌入式軟件進行加密和簽名。安全程序之后會被檢查并被操作系統(tǒng)開啟RaspberryPi進行解密。這個步驟往往會被用戶所忽視,但是確實保護軟件安全的重點。

CodeMeter技術(shù)還可對可執(zhí)行代碼進行加密和數(shù)字簽名,保護嵌入式設(shè)備的引導(dǎo)和加載過程,確保整個系統(tǒng)的完整性。嵌入式系統(tǒng)的軟件完整性保護從來都是整體方案的設(shè)計,而不是靠一兩個廉價硬件就能實現(xiàn)的,如何尋找效益與安全最佳的平衡點,找到自己嵌入式產(chǎn)品的合適保護方案,也許需要開發(fā)商和保護方案提供商共同努力,并不斷升級可用于保護嵌入式系統(tǒng)免受網(wǎng)絡(luò)攻擊的最新技術(shù),才能在與對嵌入式設(shè)備惡意攻擊的對抗中立于不敗之地。伴隨樹莓派軟件開發(fā)包工具的誕生,威步正努力將產(chǎn)品和知識產(chǎn)權(quán)保護拓展至嵌入式領(lǐng)域。
責任編輯人:CC

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 樹莓派
    +關(guān)注

    關(guān)注

    118

    文章

    1903

    瀏覽量

    106557
收藏 0人收藏

    評論

    相關(guān)推薦

    樹莓+Balena OS:一鍵解鎖智能硬件新技能!

    通過云平臺實現(xiàn)遠程管理。今天,我們就來詳細了解一下如何在樹莓派上安裝BalenaOS,并開發(fā)你的第一個應(yīng)用,讓你的樹莓瞬間變身智能設(shè)備!第一部分:
    的頭像 發(fā)表于 03-25 09:25 ?212次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>+Balena OS:一鍵解鎖智能硬件新技能!

    deepin 23+樹莓讓小車動起來

    deepin 23 +樹莓還有啥新玩法? ? ? 前言 繼我們之前發(fā)布的樹莓運行 deepin 23 系統(tǒng)教程后,此次我們將深入探索如何借助樹莓
    的頭像 發(fā)表于 02-12 09:12 ?537次閱讀
    deepin 23+<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>讓小車動起來

    GPIO在樹莓中的應(yīng)用

    直接控制和讀取外部硬件設(shè)備的狀態(tài)。 1. GPIO簡介 GPIO是樹莓派上用于與外部世界交互的一組引腳。這些引腳可以被配置為輸入或輸出模式,從而實現(xiàn)對外部設(shè)備的控制和數(shù)據(jù)讀取。樹莓
    的頭像 發(fā)表于 01-09 09:41 ?567次閱讀

    樹莓傳感器使用方法 樹莓 Raspberry Pi 4優(yōu)缺點

    樹莓傳感器使用方法 樹莓(Raspberry Pi)是一款由英國樹莓
    的頭像 發(fā)表于 12-06 10:35 ?1624次閱讀

    使用樹莓實現(xiàn)遠程控制的技巧

    樹莓是一款功能強大的微型計算機,其體積小巧、價格低廉,非常適合用于各種DIY項目。其中,遠程控制是樹莓應(yīng)用中非常受歡迎的一個領(lǐng)域。通過遠程控制,我們可以隨時隨地訪問和管理
    的頭像 發(fā)表于 11-11 11:37 ?1084次閱讀

    樹莓與Arduino的區(qū)別是什么

    在當今的科技世界中,樹莓(Raspberry Pi)和Arduino是兩個經(jīng)常被提及的名字。它們都是開源硬件平臺,但它們的目標、功能和用途卻大相徑庭。 1. 目標和用途 樹莓(Ra
    的頭像 發(fā)表于 11-11 11:14 ?1887次閱讀

    ARM開發(fā)板與樹莓的比較

    ARM開發(fā)板和樹莓都是基于ARM架構(gòu)的單板計算機,它們在教育、工業(yè)控制、物聯(lián)網(wǎng)等領(lǐng)域有著廣泛的應(yīng)用。 硬件配置 ARM開發(fā)板和樹莓的硬件配置各有特點,具體取決于不同的型號和制造商。
    的頭像 發(fā)表于 11-05 11:11 ?1089次閱讀

    樹莓gpio有什么用,樹莓gpio接口及編程方法

    /Output,通用輸入/輸出)是樹莓提供的一組可編程的引腳,是樹莓與外部世界進行交互的重要橋梁。通過GPIO,用戶可以控制外部電路,讀取外部信號,
    的頭像 發(fā)表于 10-22 18:09 ?2123次閱讀

    什么是樹莓樹莓是什么架構(gòu)的

    什么是樹莓 樹莓(Raspberry Pi,簡寫為RPi,別名為RasPi/RPI)是由英國“Raspberry Pi 慈善基金會”開發(fā)的一款為學習計算機編程教育而設(shè)計的微型電腦。
    的頭像 發(fā)表于 10-22 17:33 ?2938次閱讀

    樹莓網(wǎng)關(guān):物聯(lián)網(wǎng)應(yīng)用的新標桿

    什么是樹莓? 樹莓(Raspberry Pi)是一種基于Linux的小型單板計算機,由英國的樹莓
    的頭像 發(fā)表于 10-09 16:44 ?610次閱讀
    類<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>網(wǎng)關(guān):物聯(lián)網(wǎng)應(yīng)用的新標桿

    樹莓和單片機的優(yōu)缺點是什么

    樹莓(Raspberry Pi)和單片機(Microcontroller)是兩種廣泛應(yīng)用于電子項目和嵌入式系統(tǒng)的硬件平臺。它們各自具有獨特的優(yōu)缺點,適用于不同的應(yīng)用場景。 樹莓
    的頭像 發(fā)表于 08-30 18:21 ?2399次閱讀

    樹莓的功能用途是什么

    樹莓(Raspberry Pi)是一款由英國樹莓基金會研發(fā)的信用卡大小的單板計算機,自2012年推出以來,已經(jīng)發(fā)展出多個型號和版本。樹莓
    的頭像 發(fā)表于 08-30 18:01 ?3832次閱讀

    樹莓4B的性能特點及應(yīng)用

    樹莓4B簡介 樹莓4B是一款基于ARM架構(gòu)的單板計算機,其搭載了四核Cortex-A72 CPU,主頻高達1.5GHz,同時配備了4GB LPDDR4內(nèi)存。此外,它還具備了豐富的接
    的頭像 發(fā)表于 08-30 16:54 ?3554次閱讀

    樹莓是x86還是arm

    樹莓(Raspberry Pi)是一款由英國樹莓基金會(Raspberry Pi Foundation)開發(fā)的微型計算機。它基于ARM架構(gòu),而非x86架構(gòu)。 一、
    的頭像 發(fā)表于 08-30 15:42 ?2027次閱讀

    樹莓裝ubuntu和raspbian哪個更好

    樹莓(Raspberry Pi)是一款由英國樹莓基金會開發(fā)的單板計算機,廣泛應(yīng)用于教育、科研、物聯(lián)網(wǎng)等領(lǐng)域。樹莓
    的頭像 發(fā)表于 08-30 15:41 ?2271次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品