0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng):嵌入式和安全

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RUSSELL DOTY ? 2022-11-01 11:52 ? 次閱讀

物聯(lián)網(wǎng)網(wǎng)關(guān)是將物聯(lián)網(wǎng)邊緣設(shè)備(傳感器和執(zhí)行器)與數(shù)據(jù)中心或云中運(yùn)行的后端應(yīng)用程序連接的系統(tǒng)。物聯(lián)網(wǎng)網(wǎng)關(guān)與邊緣設(shè)備位于同一位置,從它們收集信息,然后在將其發(fā)送到后端應(yīng)用程序之前對(duì)其進(jìn)行處理和重新格式化。除了網(wǎng)關(guān)本身的安全性外,網(wǎng)關(guān)還必須與邊緣設(shè)備以及指導(dǎo)和管理網(wǎng)關(guān)的后端命令和控制系統(tǒng)進(jìn)行交互并受到保護(hù)。

物聯(lián)網(wǎng)網(wǎng)關(guān)越來(lái)越多地執(zhí)行數(shù)據(jù)縮減和集成,以及本地處理和決策。例如,在無(wú)人機(jī)(UAV)的情況下,物聯(lián)網(wǎng)設(shè)備將包括視覺(jué)和紅外攝像頭,GPS,多軸加速度計(jì),發(fā)動(dòng)機(jī)傳感器,發(fā)動(dòng)機(jī)控制,飛行表面控制等。在這種情況下,此信息是流數(shù)據(jù)(視頻)、定期更新的數(shù)據(jù)(位置、發(fā)動(dòng)機(jī)運(yùn)行條件)、事件和警報(bào)(發(fā)動(dòng)機(jī)過(guò)熱、油壓損失)以及向無(wú)人機(jī)發(fā)出的命令的混合體。網(wǎng)關(guān)將負(fù)責(zé)從所有設(shè)備收集信息,對(duì)其進(jìn)行處理,并通過(guò)上行鏈路將可用信息的子集發(fā)送到遠(yuǎn)程命令和控制系統(tǒng)。

關(guān)于與設(shè)備交互的三個(gè)問(wèn)題

從安全角度來(lái)看,關(guān)于網(wǎng)關(guān)如何與這些設(shè)備交互,需要考慮幾個(gè)問(wèn)題:

? 設(shè)備是否可用,網(wǎng)關(guān)是否可以連接到設(shè)備并與之交互?在某些情況下,網(wǎng)關(guān)可能需要執(zhí)行設(shè)備發(fā)現(xiàn)以查看哪些設(shè)備可用。在其他情況下,網(wǎng)關(guān)已經(jīng)具有要訪問(wèn)的設(shè)備列表。

? 設(shè)備是它所說(shuō)的那個(gè)人嗎?網(wǎng)關(guān)應(yīng)假定所有設(shè)備都不可信,并應(yīng)驗(yàn)證所有設(shè)備的身份。來(lái)自設(shè)備的所有輸入在處理之前都應(yīng)進(jìn)行清理。設(shè)備應(yīng)該無(wú)法接管網(wǎng)關(guān)。應(yīng)使用流量控制和 QoS 機(jī)制來(lái)防止設(shè)備發(fā)起拒絕服務(wù) (DoS) 攻擊。此外,應(yīng)使用機(jī)制來(lái)安全地識(shí)別每個(gè)設(shè)備。每個(gè)設(shè)備都可以提供有關(guān)自身的信息,例如設(shè)備類型、型號(hào)、功能和序列號(hào)。每臺(tái)設(shè)備上安裝的 X.509 證書等證書允許網(wǎng)關(guān)驗(yàn)證設(shè)備身份。

? 設(shè)備是否已遭到入侵?需要簽名的軟件映像、設(shè)備中的啟動(dòng)時(shí)間完整性檢查(安全啟動(dòng))和自檢機(jī)制等技術(shù)。通常使用證書實(shí)現(xiàn)的加密簽名應(yīng)用于驗(yàn)證設(shè)備的各個(gè)方面。

其他需要考慮的事項(xiàng)

在許多情況下,設(shè)備和網(wǎng)關(guān)之間的通信應(yīng)加密。這樣,潛在的敏感信息就不會(huì)暴露,中間人攻擊無(wú)法修改在設(shè)備和網(wǎng)關(guān)之間流動(dòng)的信息,并且可以驗(yàn)證設(shè)備和網(wǎng)關(guān)的身份。加密通信通常使用傳輸層安全性 (TLS) 來(lái)完成,通過(guò)正確選擇密碼和密鑰,即使設(shè)備受限,也可以提供安全性。

網(wǎng)關(guān)本身也應(yīng)該通過(guò)部署一些經(jīng)過(guò)驗(yàn)證的技術(shù)來(lái)強(qiáng)化。首先,您應(yīng)該只安裝所需的軟件,同時(shí)卸載不必要的程序,并確保生產(chǎn)網(wǎng)關(guān)上沒(méi)有安裝軟件開(kāi)發(fā)或調(diào)試工具。您還必須主動(dòng)管理、維護(hù)和更新網(wǎng)關(guān)。為此,請(qǐng)使用安全啟動(dòng),它允許驗(yàn)證硬件和低級(jí)軟件以及受信任的處理模塊 (TPM)。

也依賴于基于Linux 的進(jìn)程。例如,您可以主動(dòng)采用資源管理(如 Linux cgroups),它可以幫助指定應(yīng)用程序或服務(wù)可能使用的最大和最小 CPU、內(nèi)存和網(wǎng)絡(luò)流量。軟件簽名(例如與 Linux RPM 軟件包一起使用的軟件簽名)也有利于驗(yàn)證軟件的來(lái)源以及系統(tǒng)上安裝的軟件是否未被修改或損壞。利用訪問(wèn)控制(如 SELinux)來(lái)控制系統(tǒng)資源并防止受損的應(yīng)用程序訪問(wèn)系統(tǒng)的其他部分。并采用基于域的身份驗(yàn)證解決方案,例如 Linux IPA,它可以允許集中管理用戶帳戶并通過(guò)多因素身份驗(yàn)證實(shí)現(xiàn)最佳安全性。

當(dāng)然,如果沒(méi)有適當(dāng)?shù)姆阑饓蛼呙杞鉀Q方案,安全性是不完整的。防火墻確保僅允許進(jìn)行通信,并且可以配置為僅允許具有特定 IP 地址的設(shè)備與網(wǎng)關(guān)“通信”。定期掃描可以讓您檢查未修補(bǔ)的安全漏洞和安全網(wǎng)關(guān)配置。

最后,始終通過(guò)定期更新(包括安全和錯(cuò)誤修復(fù)以及適當(dāng)添加新功能)來(lái)主動(dòng)管理網(wǎng)關(guān)。對(duì)于這些任務(wù),應(yīng)使用遠(yuǎn)程安全地管理網(wǎng)關(guān)的機(jī)制。

雖然有效保護(hù)物聯(lián)網(wǎng)網(wǎng)關(guān)涉及許多不同的流程和工具,但歸根結(jié)底,它歸結(jié)為一件事:確保嵌入式系統(tǒng)的安全。我想我們都同意這是值得的。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2552

    文章

    51320

    瀏覽量

    755304
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44845

    瀏覽量

    375289
  • 無(wú)人機(jī)
    +關(guān)注

    關(guān)注

    230

    文章

    10491

    瀏覽量

    181417
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    哪些專業(yè)適合學(xué)習(xí)嵌入式開(kāi)發(fā)?

    市場(chǎng)的80%以上,那什么專業(yè)能夠輕松轉(zhuǎn)行呢? 1)計(jì)算機(jī)科學(xué)與技術(shù):作為基礎(chǔ)學(xué)科,計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)提供了編程、算法、數(shù)據(jù)結(jié)構(gòu)等基礎(chǔ)知識(shí),適合轉(zhuǎn)行到嵌入式、人工智能和聯(lián)網(wǎng)領(lǐng)域。 2)電子信息工程
    發(fā)表于 01-03 13:44

    嵌入式和人工智能究竟是什么關(guān)系?

    對(duì)人工智能應(yīng)用的實(shí)時(shí)響應(yīng)。與此同時(shí),嵌入式系統(tǒng)在邊緣計(jì)算和聯(lián)網(wǎng)領(lǐng)域,也為人工智能的應(yīng)用提供了廣闊的空間。 在邊緣計(jì)算中,嵌入式系統(tǒng)能夠?qū)⑷斯ぶ悄芩惴ú渴鸬皆O(shè)備端,實(shí)現(xiàn)對(duì)數(shù)據(jù)的即時(shí)處
    發(fā)表于 11-14 16:39

    嵌入式系統(tǒng)與聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入到設(shè)備或系統(tǒng)中的專用計(jì)算機(jī)系統(tǒng),而
    的頭像 發(fā)表于 11-06 10:23 ?397次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+全文學(xué)習(xí)心得

    、汽車電子、航空航天等。通過(guò)具體案例,我了解到嵌入式Hypervisor在這些領(lǐng)域中的重要作用和價(jià)值。 在聯(lián)網(wǎng)領(lǐng)域,嵌入式Hypervisor能夠?qū)崿F(xiàn)
    發(fā)表于 10-09 19:11

    深蕾半導(dǎo)體Astra? SL1620嵌入式聯(lián)網(wǎng)處理器詳細(xì)介紹

    系列中的一款成本和功耗優(yōu)化的安全嵌入式SoC,針對(duì)特定的聯(lián)網(wǎng)細(xì)分市場(chǎng)或應(yīng)用場(chǎng)景進(jìn)行了優(yōu)化,如低功耗聯(lián)
    的頭像 發(fā)表于 10-08 11:28 ?360次閱讀
    深蕾半導(dǎo)體Astra? SL1620<b class='flag-5'>嵌入式</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>處理器詳細(xì)介紹

    AI嵌入式蜂窩模塊將主導(dǎo)聯(lián)網(wǎng)市場(chǎng)

    據(jù)知名市場(chǎng)調(diào)查機(jī)構(gòu)Counterpoint Research最新發(fā)布的報(bào)告,AI嵌入式蜂窩模塊在聯(lián)網(wǎng)領(lǐng)域的應(yīng)用正迎來(lái)爆發(fā)式增長(zhǎng)。該報(bào)告預(yù)測(cè),到2030年,AI嵌入式蜂窩模塊將占據(jù)
    的頭像 發(fā)表于 09-25 15:41 ?279次閱讀

    嵌入式熱門領(lǐng)域有哪些?

    嵌入式熱門領(lǐng)域有哪些? 當(dāng)前,嵌入式行業(yè)正處于快速發(fā)展階段,并在多個(gè)領(lǐng)域呈現(xiàn)出蓬勃的熱度。 聯(lián)網(wǎng)
    發(fā)表于 07-16 09:23

    嵌入式開(kāi)發(fā)前景怎么樣?

    嵌入式開(kāi)發(fā)前景非常廣闊,這主要得益于聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等技術(shù)的快速發(fā)展,以及嵌入式系統(tǒng)在各個(gè)領(lǐng)域的廣泛應(yīng)用。以下是對(duì)嵌入式開(kāi)發(fā)前景的詳
    的頭像 發(fā)表于 07-10 09:00 ?2808次閱讀
    <b class='flag-5'>嵌入式</b>開(kāi)發(fā)前景怎么樣?

    嵌入式熱門發(fā)展方向有哪些?

    熱門發(fā)展方向,包括但不限于: 1.聯(lián)網(wǎng): 隨著聯(lián)網(wǎng)的快速發(fā)展,嵌入式系統(tǒng)在
    發(fā)表于 04-11 14:17

    嵌入式會(huì)越來(lái)越卷嗎?

    ,甚至在我們意識(shí)不到的地方發(fā)揮作用。 然而,“卷”也可能意味著技術(shù)的不斷創(chuàng)新和發(fā)展。嵌入式系統(tǒng)經(jīng)歷了長(zhǎng)足的進(jìn)步,從最初簡(jiǎn)單的設(shè)備到如今高度智能化的系統(tǒng)。人工智能、機(jī)器學(xué)習(xí)和聯(lián)網(wǎng)等領(lǐng)域的快速進(jìn)步,正在催生
    發(fā)表于 03-18 16:41

    嵌入式人工智能的就業(yè)方向有哪些?

    ,LinuxQT開(kāi)發(fā)工程師 C++開(kāi)發(fā) QT嵌入式圖形開(kāi)發(fā) 基于STM32MP157的人臉識(shí)別智能門鎖項(xiàng)目 基于STM32MP157的智能環(huán)境檢測(cè)項(xiàng)目 六:聯(lián)網(wǎng)無(wú)線通訊開(kāi)發(fā)工程師,
    發(fā)表于 02-26 10:17

    嵌入式系統(tǒng)發(fā)展前景?

    的發(fā)展前景也十分廣闊。 隨著聯(lián)網(wǎng)和智能設(shè)備的快速發(fā)展,嵌入式系統(tǒng)將更為普遍地應(yīng)用于各種設(shè)備和設(shè)施,包括家用電器、醫(yī)療設(shè)備、交通工具等。這些設(shè)備將通過(guò)嵌入式系統(tǒng)實(shí)現(xiàn)智能化、網(wǎng)絡(luò)化,從而
    發(fā)表于 02-22 14:09

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應(yīng)用中的選配功能,已發(fā)展成為確保系統(tǒng)完整性所需的必備能力
    的頭像 發(fā)表于 02-13 14:38 ?781次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>

    嵌入式學(xué)習(xí)步驟

    嵌入式行業(yè)是一個(gè)涉及廣泛領(lǐng)域的行業(yè),嵌入式聯(lián)網(wǎng)、人工智能、智能與科學(xué)、電子信息工程、通信工程、自動(dòng)化工程、測(cè)控、計(jì)算機(jī)科學(xué)等專業(yè)在嵌入式
    發(fā)表于 02-02 15:24

    嵌入式聯(lián)網(wǎng)開(kāi)源項(xiàng)目分享

    很多初學(xué)者或者互聯(lián)網(wǎng)轉(zhuǎn)行從業(yè)者,在學(xué)習(xí)嵌入式技術(shù)的基本理論概念之后,可能會(huì)感覺(jué)到迷茫,感覺(jué)自己雖然學(xué)了不少,但卻不知道怎么用到項(xiàng)目上。
    的頭像 發(fā)表于 01-24 10:36 ?1581次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>開(kāi)源項(xiàng)目分享