0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT 開發(fā)人員必須考慮設(shè)計和安全性

王軍 ? 來源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀

開發(fā)下一個偉大的物聯(lián)網(wǎng) (IoT) 產(chǎn)品令人興奮,當(dāng)今可用的技術(shù)使它比以往任何時候都更容易。連接設(shè)備開發(fā)技術(shù)的前景最近呈爆炸式增長。無論是廉價的顯示器或相機(jī),還是過多的基于 Linux嵌入式計算機(jī)(例如 Raspberry Pi),構(gòu)建和生產(chǎn) IoT 設(shè)備比以往任何時候都容易。基于云的基礎(chǔ)架構(gòu)還可以輕松擴(kuò)展對這些設(shè)備的數(shù)據(jù)管理和數(shù)據(jù)處理支持。但相當(dāng)多的挑戰(zhàn)與物聯(lián)網(wǎng)的開發(fā)和部署相關(guān)。在這里,我們將研究互操作性、安全性和數(shù)據(jù)保護(hù)以及數(shù)據(jù)疲勞。

互操作性

擁有一組無法合作的物聯(lián)網(wǎng)設(shè)備會導(dǎo)致互操作性噩夢。這并不是說某些設(shè)備不需要協(xié)同工作。但在可能的情況下,肯定需要集成物聯(lián)網(wǎng)設(shè)備以形成改進(jìn)的應(yīng)用程序。一些制造商支持集成他們的設(shè)備,但共同發(fā)布的協(xié)議是允許多供應(yīng)商集成的真正最終目標(biāo)。否則,設(shè)備管理可能會更加繁瑣,供應(yīng)商鎖定的可能性會在物聯(lián)網(wǎng)采購中造成摩擦。

物聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)對于未來的互操作性至關(guān)重要,不僅包括連接性,還包括數(shù)據(jù)分析。當(dāng)然,這些標(biāo)準(zhǔn)將需要考慮安全和管理等關(guān)鍵項(xiàng)目,這是我們接下來的兩個主題。

安全和數(shù)據(jù)保護(hù)

數(shù)以百萬計的連接到互聯(lián)網(wǎng)的相同設(shè)備都存在常見漏洞利用的特定問題。一旦在一臺設(shè)備中識別出漏洞利用,則可以利用具有相同固件的所有其他設(shè)備。這導(dǎo)致了僵尸網(wǎng)絡(luò)或可用于分布式拒絕服務(wù) (DDoS) 攻擊或作為垃圾郵件的分布式來源的被利用設(shè)備的大型網(wǎng)絡(luò)的問題。因此,設(shè)備安全對于此類設(shè)備至關(guān)重要。

同樣,保護(hù)設(shè)備本身的數(shù)據(jù)也很關(guān)鍵。拿一個家庭安全設(shè)備來收集有關(guān)家庭及其時間表的數(shù)據(jù)。黑客可以通過從家中設(shè)備收集的數(shù)據(jù)來識別房主何時外出。

在某些情況下,攻擊者根本不是在物聯(lián)網(wǎng)設(shè)備中尋找您的數(shù)據(jù),而是它的處理能力。黑客已將大量物聯(lián)網(wǎng)設(shè)備重新用于利用其處理能力來挖掘加密貨幣。使用竊取權(quán)力和計算能力的分布式挖礦操作可能會擾亂本已動蕩的加密貨幣市場。

因此,使設(shè)備易于保護(hù)對于家庭設(shè)備的安全部署至關(guān)重要。這在許多 Internet 路由器都具有默認(rèn)管理員/管理員用戶名和密碼的日子里尤為重要。

管理

與安全性類似,簡化設(shè)備管理并使它們在關(guān)鍵固件更新上保持最新的能力是關(guān)鍵。在理想情況下,這些設(shè)備將包括固件升級的自動管理。但這些設(shè)備也可以是高度可配置的,這需要在設(shè)備內(nèi)驗(yàn)證配置并通知潛在的不安全設(shè)置。

數(shù)據(jù)疲勞

與互操作性相關(guān)的是數(shù)據(jù)疲勞的話題。物聯(lián)網(wǎng)設(shè)備可以生成如此多的數(shù)據(jù),以至于它可能會淹沒團(tuán)隊(duì)或基礎(chǔ)設(shè)施處理這些數(shù)據(jù)的能力。這是數(shù)據(jù)疲勞的一方面,但也有用戶方面的問題。物聯(lián)網(wǎng)設(shè)備可以為用戶生成如此多的數(shù)據(jù),以至于他們不知所措并失去興趣。關(guān)鍵是以正確的數(shù)量提供正確的數(shù)據(jù),從而為用戶帶來好處。

結(jié)論

現(xiàn)在是設(shè)計和構(gòu)建下一個出色的物聯(lián)網(wǎng)設(shè)備的最佳時機(jī)。但在你這樣做之前,重要的是要考慮圍繞安全性和設(shè)備管理的設(shè)計要點(diǎn),以確保你不會創(chuàng)建下一個將困擾世界的僵尸設(shè)備。

M. Tim Jones 是一位資深的嵌入式固件架構(gòu)師,擁有超過 30 年的架構(gòu)和開發(fā)經(jīng)驗(yàn)。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開發(fā)領(lǐng)域。他的工程背景從地球同步航天器的內(nèi)核開發(fā)到嵌入式系統(tǒng)架構(gòu)和協(xié)議開發(fā)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44635

    瀏覽量

    373389
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4210

    瀏覽量

    196807
收藏 人收藏

    評論

    相關(guān)推薦

    電池的安全性測試項(xiàng)目有哪些?

    電池的安全性測試是保證電池在實(shí)際使用過程中穩(wěn)定、安全的重要手段。通過一系列嚴(yán)格的測試項(xiàng)目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對于消費(fèi)者而言,了解這些測試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?342次閱讀
    電池的<b class='flag-5'>安全性</b>測試項(xiàng)目有哪些?

    MSPDebugStack開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開發(fā)人員</b>指南

    在電氣安裝中通過負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層
    的頭像 發(fā)表于 11-01 16:46 ?253次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對稱加
    的頭像 發(fā)表于 10-29 09:56 ?257次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?706次閱讀

    C2000 ePWM開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發(fā)人員</b>指南

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險與安全性:揭示NFC技術(shù)高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場通信)技術(shù)因其便捷和高效而被廣泛應(yīng)用。然而,當(dāng)提及NFC時,一些人可能會聯(lián)想到潛在的風(fēng)險。本文將深入探討NFC風(fēng)險,并強(qiáng)調(diào)其高安全性的特性,揭示NFC技術(shù)在
    的頭像 發(fā)表于 06-29 13:03 ?1248次閱讀

    論述RISC-C在IOT領(lǐng)域的發(fā)展機(jī)會

    設(shè)計,實(shí)現(xiàn)了低功耗運(yùn)行,滿足了IoT設(shè)備的需求。 同時,RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶能夠享受到物聯(lián)網(wǎng)帶來的便利。 安全性與可靠: 在
    發(fā)表于 06-27 08:43

    三星停止自動駕駛研究,開發(fā)人員轉(zhuǎn)到機(jī)器人領(lǐng)域

    近日,三星電子宣布了一項(xiàng)重要的研發(fā)戰(zhàn)略調(diào)整。據(jù)業(yè)內(nèi)人士透露,三星先進(jìn)技術(shù)研究院(SAIT)已決定停止自動駕駛汽車的研究,并將這一領(lǐng)域的開發(fā)人員轉(zhuǎn)移到機(jī)器人領(lǐng)域。
    的頭像 發(fā)表于 05-13 09:21 ?438次閱讀

    美國政府呼吁開發(fā)人員使用內(nèi)存安全編程語言

    所謂內(nèi)存安全,即是防止程序在處理內(nèi)存時產(chǎn)生如緩沖區(qū)溢出以及懸停指針等潛在漏洞。因此,盡管Java憑借其內(nèi)存安全模式,不受此類問題影響,但C及其變異體C++擁有直接操作內(nèi)存地址,且缺乏邊界檢查,因此在內(nèi)存安全性方面常常陷入困境。
    的頭像 發(fā)表于 02-29 14:40 ?789次閱讀

    如何解決物聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著物聯(lián)網(wǎng)應(yīng)用的普及,物聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保物聯(lián)網(wǎng)設(shè)備的安全性,成為產(chǎn)品開發(fā)過程中必須要關(guān)注的議題。
    的頭像 發(fā)表于 02-21 09:42 ?880次閱讀
    如何解決物聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全性</b>議題?

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    增多的安全規(guī)范要求,開發(fā)人員所需的解決方案不僅要滿足低功耗或高性能的應(yīng)用要求,還應(yīng)提供基于硬件的安全功能,包括身份驗(yàn)證、加密、安全存儲和安全
    的頭像 發(fā)表于 02-13 14:38 ?742次閱讀
    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)<b class='flag-5'>安全</b>

    如何設(shè)計節(jié)省空間、高效率和高安全性的工業(yè)控制面板

    )。盡管面臨這些困難,但設(shè)計人員必須設(shè)計出在安全性、可靠和符合標(biāo)準(zhǔn)方面完全達(dá)到要求的面板。 為了實(shí)現(xiàn)這些目標(biāo),設(shè)計人員需要創(chuàng)新型解決方案,
    的頭像 發(fā)表于 01-01 14:03 ?985次閱讀
    如何設(shè)計節(jié)省空間、高效率和高<b class='flag-5'>安全性</b>的工業(yè)控制面板