0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于硬件的信任對(duì)于保護(hù)物聯(lián)網(wǎng)至關(guān)重要

王玲 ? 來(lái)源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀

在互聯(lián)的生態(tài)系統(tǒng)中,網(wǎng)絡(luò)攻擊的后果往往出乎我們的意料。2015 年烏克蘭電網(wǎng)發(fā)生安全漏洞期間,數(shù)十萬(wàn)人斷電數(shù)小時(shí)。攻擊者不僅可以關(guān)閉斷路器,還可以遠(yuǎn)程訪問(wèn)公用事業(yè)公司的監(jiān)控和數(shù)據(jù)采集 (SCADA) 系統(tǒng),從控制系統(tǒng)中清除硬盤(pán),甚至感染關(guān)鍵子系統(tǒng)的固件。惡意固件更新是不可逆的。因此,唯一的選擇是完全替換這些子系統(tǒng)。

諸如此類(lèi)的攻擊迫使我們超越傳統(tǒng)的網(wǎng)絡(luò)安全方法進(jìn)行思考。由于網(wǎng)絡(luò)連接,物聯(lián)網(wǎng) (IoT) 設(shè)備和傳感器極易受到遠(yuǎn)程啟動(dòng)的攻擊,這些攻擊對(duì)關(guān)鍵基礎(chǔ)設(shè)施、醫(yī)療保健系統(tǒng)、金融系統(tǒng)以及個(gè)人隱私和安全構(gòu)成嚴(yán)重威脅。表 1總結(jié)了跨越物聯(lián)網(wǎng)堆棧的可能威脅。

表 1:IoT 端點(diǎn)表的威脅和漏洞。(來(lái)源:實(shí)用工業(yè)物聯(lián)網(wǎng)安全,Packt Publishers

pYYBAGOuNNmASHfIAABjOqFF7M8537.png

為了保護(hù)傳統(tǒng)計(jì)算,采用基于軟件的控制可能是可行的。但物聯(lián)網(wǎng)需要更強(qiáng)大的安全基礎(chǔ)。

物聯(lián)網(wǎng)運(yùn)營(yíng)需要萬(wàn)無(wú)一失的安全性

在物聯(lián)網(wǎng)用例中,運(yùn)行時(shí)要求和威脅與傳統(tǒng) IT 設(shè)置有很大不同。

保護(hù)數(shù)據(jù)和設(shè)備身份

當(dāng)“事物”進(jìn)行通信時(shí),除了保護(hù)數(shù)據(jù)的隱私和完整性之外,正確識(shí)別數(shù)據(jù)的來(lái)源和接收者也至關(guān)重要。設(shè)備身份保護(hù)需要具備以下特性,這就需要基于硬件的安全設(shè)計(jì):

安全操作系統(tǒng)

啟動(dòng)完整性

密鑰和秘密的安全存儲(chǔ)

壽命長(zhǎng),不間斷

無(wú)論是安全攝像頭、裝配帶還是工業(yè)機(jī)器人,嵌入式系統(tǒng)和工業(yè)設(shè)備都有望在最少的人為干預(yù)下不間斷地運(yùn)行多年。可靠性、安全性、效率和生產(chǎn)力是這些系統(tǒng)的關(guān)鍵期望。在維護(hù)停機(jī)期間,操作員在應(yīng)用可能會(huì)影響其可靠操作的軟件更新時(shí)非常謹(jǐn)慎。

資源受限系統(tǒng)

連接的微控制器、傳感器和執(zhí)行器的內(nèi)存和 CPU 占用空間很小。電源可用性和連接帶寬也受到限制。在這種情況下,全棧軟件安全性不是一種選擇。此外,由于直接暴露于物理攻擊和惡劣的環(huán)境條件,硬件必須是防篡改的。片上系統(tǒng) (SoC) 設(shè)計(jì)、加密加速器和安全協(xié)處理器是資源受限場(chǎng)景中更可行的選擇。

更新難以執(zhí)行

嵌入式設(shè)備(例如,水力發(fā)電大壩中連接的渦輪機(jī))通常放置在偏遠(yuǎn)地區(qū),可訪問(wèn)性可能具有挑戰(zhàn)性。維護(hù)可用性窗口很少,機(jī)器維護(hù)比定期軟件更新更關(guān)心可靠性。所有這些都使得更新難以應(yīng)用,這在許多仍在 Windows XP 上運(yùn)行的工業(yè)系統(tǒng)中很明顯。

加強(qiáng)對(duì)復(fù)雜威脅的防御

連接設(shè)備的安全策略包括:

引導(dǎo)和固件更新完整性

隔離安全代碼和密鑰,以及

防止物理篡改和遠(yuǎn)程攻擊

硬件中的安全操作系統(tǒng)和運(yùn)行時(shí)環(huán)境極大地減少了 Windows 和其他流行軟件平臺(tái)中的通用漏洞利用。

在硬件中嵌入安全性

要保護(hù)連接的設(shè)備,第一步是建立信任錨。信任根 (RoT) 確定設(shè)備可獲得的最高信任級(jí)別。對(duì) RoT 的妥協(xié)會(huì)損害對(duì)整個(gè)系統(tǒng)的信任。傳統(tǒng)計(jì)算機(jī)主要依賴(lài)基于軟件的信任錨。但是,可以證明基于硬件的防篡改信任根 (RoT) 在更高比例的攻擊場(chǎng)景中表現(xiàn)可靠。

硬件安全組件

可以在同一微處理器或?qū)S冒踩幚砥髦薪⑿湃螀^(qū)。許多新設(shè)備包括現(xiàn)場(chǎng)可編程門(mén)陣列 (FPGA)。FPGA 可在現(xiàn)場(chǎng)重新編程。這是升級(jí) IoT 設(shè)備固件時(shí)的主要優(yōu)勢(shì)。FPGA 單元還可能包括一個(gè) CPU 協(xié)處理器來(lái)執(zhí)行與安全相關(guān)的內(nèi)務(wù)管理功能。

外形小巧的加密加速器是嵌入加密功能的理想選擇。硬件安全模塊 (HSM) 在同一硬件平臺(tái)中提供安全功能的物理隔離。在 ISO 和 TCG 標(biāo)準(zhǔn)中定義的 TPM 通常是嵌入在主板中的安全芯片。

HSM 和 TPM可以提供強(qiáng)大的防篡改、加密密鑰存儲(chǔ)、使用硬件隨機(jī)數(shù)生成器 (RNG) 的密鑰生成、強(qiáng)大的身份驗(yàn)證、啟動(dòng)完整性保護(hù)和固件完整性測(cè)量。

設(shè)備包含許多秘密,例如密碼、共享秘密和數(shù)據(jù)加密密鑰,這些秘密也需要保護(hù)。未經(jīng)授權(quán)泄露這些密鑰可能會(huì)危及該設(shè)備,并可能危及更廣泛的生態(tài)系統(tǒng)(例如,IoT 僵尸網(wǎng)絡(luò))。

存儲(chǔ)在 TPM 中的秘密可以通過(guò)物理、軟件或網(wǎng)絡(luò)接口提供重要保護(hù),防止丟失。然而,TPM 加密引擎的有限能力可能會(huì)影響擴(kuò)展環(huán)境中的簽名吞吐量——尤其是對(duì)于高端端點(diǎn),例如服務(wù)器、路由器和網(wǎng)關(guān)。

一種可能的解決方案是將密鑰保留在 TPM 的加密存儲(chǔ)中,但在使用時(shí)釋放它們以訪問(wèn)平臺(tái)軟件或高吞吐量加密引擎。這種機(jī)制是可信計(jì)算架構(gòu)(稱(chēng)為“密封”)的一部分。密鑰(或其他機(jī)密)存儲(chǔ)在設(shè)備的文件系統(tǒng)中的加密文件中,只有在滿(mǎn)足一組預(yù)定義的條件時(shí)才能使用從 TPM 發(fā)布的密鑰解密。

產(chǎn)品開(kāi)發(fā)期間,還值得考慮是否應(yīng)將安全性應(yīng)用于嵌入式或可移動(dòng)外形。例如,在移動(dòng)手機(jī)的情況下,可移動(dòng)的安全元件可以簡(jiǎn)化將存儲(chǔ)的憑據(jù)從一個(gè)設(shè)備移植到另一個(gè)設(shè)備的過(guò)程。對(duì)于許多物聯(lián)網(wǎng)應(yīng)用(例如,聯(lián)網(wǎng)車(chē)輛中的遠(yuǎn)程信息處理或信息娛樂(lè)模塊),嵌入式安全元件更為合適。

結(jié)論

隨著每年數(shù)以百萬(wàn)計(jì)的連接設(shè)備進(jìn)入市場(chǎng),上市時(shí)間壓力以及節(jié)省空間和成本的壓力是巨大的。此外,物聯(lián)網(wǎng)特有的安全標(biāo)準(zhǔn)尚未固化。這些因素通常會(huì)導(dǎo)致安全設(shè)計(jì)較弱。越來(lái)越多的黑客報(bào)告的物聯(lián)網(wǎng)攻擊、漏洞和利用凸顯了加強(qiáng)物聯(lián)網(wǎng)安全開(kāi)發(fā)生命周期的必要性。

系統(tǒng)設(shè)計(jì)人員可以利用來(lái)自三星、英飛凌Microchip 等供應(yīng)商的硬件安全組件和平臺(tái),除了信任區(qū)技術(shù)外,它們還提供安全啟動(dòng)、安全密鑰存儲(chǔ)和芯片級(jí)防篡改功能。

Sravani Bhattacharjee 擔(dān)任數(shù)據(jù)通信技術(shù)專(zhuān)家已有 20 多年。她是《實(shí)用工業(yè)物聯(lián)網(wǎng)安全》一書(shū)的作者,這是第一本關(guān)于工業(yè)物聯(lián)網(wǎng)安全的書(shū)籍。直到 2014 年,作為思科的技術(shù)領(lǐng)導(dǎo)者,Sravani 領(lǐng)導(dǎo)了多個(gè)企業(yè)云/數(shù)據(jù)中心解決方案的架構(gòu)規(guī)劃和產(chǎn)品路線(xiàn)圖。作為 Irecamedia.com 的負(fù)責(zé)人,Sravani 目前與工業(yè)物聯(lián)網(wǎng)創(chuàng)新者合作,通過(guò)制作各種編輯和技術(shù)營(yíng)銷(xiāo)內(nèi)容來(lái)推動(dòng)意識(shí)和業(yè)務(wù)決策。Sravani 擁有電子工程碩士學(xué)位。她是 IEEE 物聯(lián)網(wǎng)分會(huì)的成員、作家和演講者。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    加密算法的選擇對(duì)于加密安全有多重要

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來(lái)說(shuō)明加密算法選擇的重要性: 加密強(qiáng)度: 加密算法的加密強(qiáng)度直接關(guān)系到數(shù)據(jù)的安全性。一個(gè)強(qiáng)
    的頭像 發(fā)表于 12-17 15:59 ?92次閱讀

    PROM器件在聯(lián)網(wǎng)設(shè)備中的重要

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲(chǔ)器)在聯(lián)網(wǎng)(IoT)設(shè)備中扮演著至關(guān)重要的角色。以下是關(guān)于PROM器件在
    的頭像 發(fā)表于 11-23 11:35 ?285次閱讀

    聯(lián)網(wǎng)學(xué)習(xí)路線(xiàn)來(lái)啦!

    ,開(kāi)發(fā)物聯(lián)網(wǎng)智能硬件產(chǎn)品大有裨益。 3.2.3圖形界面開(kāi)發(fā) 對(duì)于有顯示界面的智能聯(lián)網(wǎng)產(chǎn)品,用戶(hù)對(duì)產(chǎn)品界面的審美及操作體驗(yàn)都有了更高的要求,
    發(fā)表于 11-11 16:03

    MCU在聯(lián)網(wǎng)中的應(yīng)用前景

    與網(wǎng)絡(luò)的智能化交互。聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、傳輸、處理和應(yīng)用,而MCU在這一過(guò)程中扮演著至關(guān)重要的角色。 2. MCU在聯(lián)網(wǎng)中的作用
    的頭像 發(fā)表于 11-01 13:39 ?354次閱讀

    聯(lián)網(wǎng)系統(tǒng)中二次電池充電方案硬件設(shè)計(jì)分享_充電電池管理芯片

    參數(shù),及時(shí)發(fā)現(xiàn)并防止電池過(guò)充、過(guò)放、過(guò)流、過(guò)熱等異常情況,從而避免電池?fù)p壞甚至爆炸等安全隱患。這對(duì)于聯(lián)網(wǎng)系統(tǒng)中大量使用的電池供電設(shè)備來(lái)說(shuō)至關(guān)重要。 均衡管理:
    的頭像 發(fā)表于 09-26 14:41 ?329次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中二次電池充電方案<b class='flag-5'>硬件</b>設(shè)計(jì)分享_充電電池管理芯片

    如何使聯(lián)網(wǎng)邊緣設(shè)備高效節(jié)能?

    電源效率對(duì)于聯(lián)網(wǎng)的成功至關(guān)重要。設(shè)備的效率越高,其功能壽命就越長(zhǎng),用戶(hù)體驗(yàn)就越好。您是否在組織中實(shí)施了
    的頭像 發(fā)表于 09-24 15:18 ?542次閱讀
    如何使<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣設(shè)備高效節(jié)能?

    無(wú)刷電機(jī)驅(qū)動(dòng)芯片方案的選擇至關(guān)重要

    在當(dāng)今科技飛速發(fā)展的時(shí)代,無(wú)刷電機(jī)因其高效、低噪、長(zhǎng)壽命等顯著優(yōu)勢(shì),在眾多領(lǐng)域得到了廣泛應(yīng)用,從工業(yè)自動(dòng)化到智能家居,從電動(dòng)汽車(chē)到航空航天。而在無(wú)刷電機(jī)系統(tǒng)中,驅(qū)動(dòng)芯片方案的選擇至關(guān)重要,它直接影響
    的頭像 發(fā)表于 09-05 17:28 ?586次閱讀

    天拓四方:工業(yè)聯(lián)網(wǎng)關(guān)是什么?其在設(shè)備接入聯(lián)網(wǎng)中的作用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,工業(yè)領(lǐng)域正經(jīng)歷著前所未有的變革。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)作為連接工業(yè)設(shè)備與聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-02 16:56 ?360次閱讀
    天拓四方:工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)是什么?其在設(shè)備接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的作用

    水資源監(jiān)測(cè)聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    。本文將深入探討水資源監(jiān)測(cè)聯(lián)網(wǎng)網(wǎng)關(guān)的定義、功能及其在水資源管理中的應(yīng)用。 一、定義 水資源監(jiān)測(cè)聯(lián)網(wǎng)網(wǎng)關(guān)是一種連接物聯(lián)網(wǎng)設(shè)備、設(shè)備系統(tǒng)、傳
    的頭像 發(fā)表于 09-02 13:43 ?373次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)的功能和作用

    聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)中扮演著至關(guān)重要的角色,它是連接物聯(lián)網(wǎng)設(shè)備與云端平臺(tái)之間的橋梁,負(fù)責(zé)數(shù)據(jù)的采集
    的頭像 發(fā)表于 08-27 10:29 ?1090次閱讀

    選擇正確的負(fù)載組對(duì)于準(zhǔn)確的電源測(cè)試至關(guān)重要

    電路電源測(cè)試
    深圳崧皓電子
    發(fā)布于 :2024年07月31日 07:53:35

    夏季雷雨頻繁,新能源車(chē)輛車(chē)載充電機(jī)與整車(chē)防水設(shè)計(jì)至關(guān)重要

    車(chē)載充電機(jī)(On-Board Charger,OBC)與車(chē)載直流轉(zhuǎn)換器(DC-DC Converter)作為新能源汽車(chē)上至關(guān)重要的零部件,需要有特殊的防水處理。
    的頭像 發(fā)表于 07-30 09:07 ?337次閱讀
    夏季雷雨頻繁,新能源車(chē)輛車(chē)載充電機(jī)與整車(chē)防水設(shè)計(jì)<b class='flag-5'>至關(guān)重要</b>

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)是什么?工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的工作原理

    至關(guān)重要的作用。本文將詳細(xì)闡述工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的概述及工作原理。 一、工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)的概述 工業(yè)
    的頭像 發(fā)表于 06-27 14:04 ?1021次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么?工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)的工作原理

    為什么數(shù)字孿生對(duì)于智慧城市至關(guān)重要

    隨著基于聯(lián)網(wǎng)的技術(shù)的增長(zhǎng)和廣泛采用,數(shù)字孿生在許多行業(yè)中得到普及和部署,并成為智慧城市中不可或缺的一部分。無(wú)論是在城市規(guī)劃還是資源優(yōu)化中,數(shù)字孿生都可以在實(shí)施之前對(duì)計(jì)劃進(jìn)行模擬,在問(wèn)題成為現(xiàn)實(shí)之前
    的頭像 發(fā)表于 06-04 11:23 ?595次閱讀

    為什么振動(dòng)監(jiān)測(cè)對(duì)聯(lián)網(wǎng)預(yù)測(cè)性維護(hù)至關(guān)重要

    提前預(yù)測(cè)和預(yù)防嚴(yán)重故障的能力,有望大大提高設(shè)備的正常運(yùn)行時(shí)間,同時(shí)降低維護(hù)成本。 持續(xù)狀態(tài)監(jiān)測(cè)在預(yù)測(cè)性維護(hù)實(shí)踐中起著重要作用,而關(guān)鍵的監(jiān)測(cè)參數(shù)是振動(dòng)。設(shè)備振動(dòng)揭示了對(duì)多個(gè)組件問(wèn)題的重要見(jiàn)解,這些問(wèn)題可能會(huì)降低流程質(zhì)量并最
    的頭像 發(fā)表于 03-04 11:13 ?378次閱讀