0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯科科技如何應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)

Silicon Labs ? 來源:Silicon Labs ? 2024-11-08 14:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠(yuǎn)程破壞物聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞網(wǎng)絡(luò)的其余部分。物聯(lián)網(wǎng)安全需要一種涵蓋從設(shè)計、開發(fā)到部署和維護(hù)的整個設(shè)備生命周期的集成方法。

物聯(lián)網(wǎng)設(shè)備的安全性是客戶和設(shè)備制造商的主要關(guān)注點。為確保兩臺設(shè)備之間的安全通信,需要保護(hù)兩個關(guān)鍵區(qū)域。第一個是兩個設(shè)備之間的通道和在這些通道內(nèi)流動的數(shù)據(jù)。這些數(shù)據(jù)由 Thread、藍(lán)牙等通信協(xié)議予以處理。第二個是設(shè)備本身的安全性,這屬于開發(fā)人員的責(zé)任。

目前已有若干標(biāo)準(zhǔn)和框架可為物聯(lián)網(wǎng)安全提供指南和最佳實踐,例如物聯(lián)網(wǎng)安全基金會、NIST網(wǎng)絡(luò)安全框架、ISO/IEC27000 系列和《OWASP 物聯(lián)網(wǎng) 10 大安全漏洞》等。然而,沒有任何一種通用標(biāo)準(zhǔn)可適用于所有物聯(lián)網(wǎng)設(shè)備,因為不同的設(shè)備具有不同的安全要求和挑戰(zhàn),具體取決于其用例、功能和環(huán)境。

因此,物聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并跟上物聯(lián)網(wǎng)安全領(lǐng)域的新興趨勢和技術(shù)。

雖然物聯(lián)網(wǎng)設(shè)備中的安全威脅風(fēng)險較低,但其他威脅可能產(chǎn)生很大的影響,并造成相當(dāng)大的損害。讓我們深入了解最常見的物聯(lián)網(wǎng)安全威脅:

未經(jīng)授權(quán)的訪問

最常見的安全威脅之一是未經(jīng)授權(quán)的訪問。黑客可以通過弱密碼和其他漏洞訪問物聯(lián)網(wǎng)設(shè)備,使他們能夠控制設(shè)備或竊取個人信息。這可能包括訪問設(shè)備的攝像頭或麥克風(fēng),或使用設(shè)備發(fā)起 DDoS 攻擊。

數(shù)據(jù)泄露

物聯(lián)網(wǎng)設(shè)備的另一個常見安全威脅是數(shù)據(jù)泄露,當(dāng)攻擊者從設(shè)備或其網(wǎng)絡(luò)獲取敏感或機密數(shù)據(jù)時就會發(fā)生數(shù)據(jù)泄露。這可能會損害數(shù)據(jù)的隱私性和完整性,并使設(shè)備或用戶面臨身份盜用、欺詐或勒索等威脅。

惡意軟件攻擊

物聯(lián)網(wǎng)設(shè)備的第三個常見安全威脅是惡意軟件攻擊,即惡意軟件在受害者的系統(tǒng)上執(zhí)行未經(jīng)授權(quán)的操作,這可能會損害設(shè)備的功能和可靠性,并對設(shè)備或其網(wǎng)絡(luò)造成損壞、中斷或破壞。

分布式拒絕服務(wù)攻擊

物聯(lián)網(wǎng)設(shè)備的另一個安全威脅是拒絕服務(wù)攻擊,也就是 DDoS,這種攻擊以網(wǎng)絡(luò)資源和服務(wù)器的可用性為目標(biāo),通過使用大量的各種物聯(lián)網(wǎng)設(shè)備從不同位置訪問通信介質(zhì)發(fā)起攻擊,這使得檢測起來更加困難。因此,分析和防止 DDoS 是一個很重要的研究領(lǐng)域。

物理篡改

這是另一種威脅,攻擊者會以物理方式訪問、更改或損壞設(shè)備或其組件。這種攻擊會損害物聯(lián)網(wǎng)設(shè)備的完整性、功能和機密性。這可能會影響設(shè)備的安全性和功能,并使攻擊者能夠訪問、操作或銷毀設(shè)備或其數(shù)據(jù)。

芯科科技如何應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)

安全問題通常會涉及數(shù)據(jù)泄露、惡意軟件攻擊、拒絕服務(wù)攻擊等。然而,物聯(lián)網(wǎng)設(shè)備更容易遭受一些其他類型的攻擊。它們可能是類似于攻擊者試圖在您的設(shè)備上運行未經(jīng)授權(quán)的代碼或者試圖執(zhí)行產(chǎn)品偽造等簡單的攻擊,或者像差分功耗分析攻擊等復(fù)雜的攻擊。

芯科科技通過 Secure Vault 來解決這些問題。SiliconLabs 的 Secure Vault 是一種高級安全功能套件,旨在保護(hù)物聯(lián)網(wǎng) (IoT) 設(shè)備免受不斷變化的威脅。

芯科科技是一家領(lǐng)先的物聯(lián)網(wǎng)設(shè)備硅芯片、軟件和解決方案提供商,專注于為更智能、互聯(lián)程度更高的世界提供安全可靠的連接。它提供了一整套強大且全面的物聯(lián)網(wǎng)安全產(chǎn)品和服務(wù),其產(chǎn)品和服務(wù)具有安全啟動、安全調(diào)試、安全密鑰管理和安全身份等功能。

讓我們看看常見的安全對策,它們可以幫助保護(hù)終端設(shè)備的密鑰和私鑰,并確保實現(xiàn)一個完全安全的生態(tài)系統(tǒng)。

Secure Vault Mid 功能將保護(hù)終端設(shè)備免受邏輯攻擊向量的攻擊。一些應(yīng)用程序還需要防止物理攻擊向量,它們需要具備 Secure Vault High 功能,例如安全密鑰管理和篡改保護(hù)。希望保護(hù)其設(shè)備免受產(chǎn)品假冒以及設(shè)備克隆的設(shè)備制造商應(yīng)考慮投資于安全身份,這使調(diào)試管理器能夠在允許設(shè)備加入智能物聯(lián)網(wǎng)網(wǎng)絡(luò)之前對其身份進(jìn)行驗證。

安全密鑰管理

有多種方法可以安全地存儲密鑰。一種方法是創(chuàng)建非常昂貴的內(nèi)存單元,這些內(nèi)存單元將嵌入安全子系統(tǒng)之中。從硅晶片區(qū)域的角度來看,這些記憶單元代價高昂,始終會讓決策者格外關(guān)心:我們在芯片中用了多少?最終,從來沒有足夠的單元,一些關(guān)鍵材料最終以未經(jīng)加密的明文形式存儲在標(biāo)準(zhǔn)內(nèi)存中。用于安全密鑰存儲的另一種方法是使用物理不可復(fù)制功能 (PUF) 創(chuàng)建特定于設(shè)備的密鑰加密密鑰,并將所有關(guān)鍵材料以加密密鑰 BLOB 的形式存儲在標(biāo)準(zhǔn)存儲器中。這種做法的額外好處是,可為您提供近乎無限的安全密鑰存儲。

物理不可復(fù)制功能 (PUF)

PUF 是一種嵌入集成電路 (IC) 的物理結(jié)構(gòu),由于其獨特的微尺度或納米尺度特性源于固有的深亞微米制造工藝變種,因此很難對其進(jìn)行復(fù)制。靜態(tài)隨機存取存儲器 (SRAM) PUF 是基于可用標(biāo)準(zhǔn)組件的最知名 PUF。

其他攻擊向量

攻擊者嘗試在我們的設(shè)備上運行其未經(jīng)授權(quán)的代碼的威脅始終存在,在允許應(yīng)用程序代碼在設(shè)備上運行之前,安全啟動會對代碼上的簽名進(jìn)行驗證,以此來解決此問題。這是基于 ROM 的信任根,并將該信任根作為驗證序列的安全錨。我們還可以通過鎖定調(diào)試端口和啟用 DPA 對策來防止未經(jīng)授權(quán)訪問設(shè)備,以防通過側(cè)信道攻擊解鎖設(shè)備。

安全性是物聯(lián)網(wǎng)設(shè)備中一個非常有趣的領(lǐng)域,因為人們永遠(yuǎn)無法確保對設(shè)備進(jìn)行 100% 的防護(hù)。就像洋蔥的層數(shù)越多就越難以剝開一樣,我們在設(shè)備中創(chuàng)建的層數(shù)越多,攻擊者訪問信息的嘗試就越困難、越昂貴。在芯科科技,我們遵循按設(shè)計確保安全的理念,這意味著從設(shè)計、開發(fā)到部署和維護(hù)的每一階段,安全均已嵌入并集成到設(shè)備的整個生命周期之中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46108

    瀏覽量

    390447
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4660

    瀏覽量

    71608
  • Silicon Labs
    +關(guān)注

    關(guān)注

    11

    文章

    333

    瀏覽量

    63042
  • 芯科科技
    +關(guān)注

    關(guān)注

    1

    文章

    418

    瀏覽量

    16090

原文標(biāo)題:物聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    安LKT4305GM打造安全聯(lián)網(wǎng)

    和發(fā)送,那么這將會是黑客們的“天堂”。黑客只需要繞開身份認(rèn)證就可以肆無忌憚的獲取用戶數(shù)據(jù)。凌安LKT4305GM可以為聯(lián)網(wǎng)打造安全的應(yīng)
    的頭像 發(fā)表于 04-24 15:30 ?335次閱讀
    凌<b class='flag-5'>科</b><b class='flag-5'>芯</b>安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    科技預(yù)測2025年無線聯(lián)網(wǎng)的發(fā)展趨勢

    隨著CES展會敲開2025年技行業(yè)最新發(fā)展的序幕,人工智能(AI)依然占據(jù)了重要的版面,并且正逐步與聯(lián)網(wǎng)結(jié)合迸發(fā)更多創(chuàng)新應(yīng)用。對此,Silicon Labs(
    的頭像 發(fā)表于 01-09 09:22 ?1138次閱讀

    科技聯(lián)網(wǎng)技術(shù)創(chuàng)新獲業(yè)界高度認(rèn)可

    近日,聯(lián)網(wǎng)(IoT)領(lǐng)域的佼佼者Silicon Labs(科技)再度展示了其在該領(lǐng)域的卓越實力。憑借前瞻的企業(yè)發(fā)展理念與實踐,以及行業(yè)領(lǐng)先的技術(shù)與產(chǎn)品,
    的頭像 發(fā)表于 12-27 13:56 ?719次閱讀

    八大聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對策略,助力智能環(huán)境防護(hù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備和系統(tǒng)通過網(wǎng)絡(luò)連接實現(xiàn)數(shù)據(jù)交換和自動化管理,IoT設(shè)備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)攻擊的潛在目標(biāo)。一旦被攻破,不僅
    的頭像 發(fā)表于 12-19 09:46 ?2268次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>威脅與<b class='flag-5'>應(yīng)對</b>策略,助力智能環(huán)境防護(hù)

    盾時代如何應(yīng)對聯(lián)網(wǎng)信息安全挑戰(zhàn)

    近年來,智能網(wǎng)聯(lián)汽車快速普及、新能源汽車滲透率不斷提升,車聯(lián)網(wǎng)開始走進(jìn)了大眾視野,深刻改變了人們的生活方式。與此同時,車聯(lián)網(wǎng)安全問題也伴隨著一系列汽車網(wǎng)絡(luò)安全事件,成為了公眾關(guān)注的焦點
    的頭像 發(fā)表于 12-13 13:55 ?635次閱讀

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn)安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?1411次閱讀

    聯(lián)網(wǎng)精益轉(zhuǎn)型中的挑戰(zhàn)應(yīng)對策略

    。然而,這條通往精益的道路并非坦途,而是布滿了荊棘與挑戰(zhàn)。具體如天行健企業(yè)管理咨詢公司解析如下: 一、挑戰(zhàn)篇 數(shù)據(jù)安全與隱私保護(hù):隨著聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-28 09:54 ?452次閱讀

    海外HTTP安全挑戰(zhàn)應(yīng)對策略

    海外HTTP安全挑戰(zhàn)應(yīng)對策略是確保跨國網(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?559次閱讀

    科技提供全方位的環(huán)境聯(lián)網(wǎng)解決方案

    聯(lián)網(wǎng)的未來,并產(chǎn)生全新的概念-環(huán)境聯(lián)網(wǎng)(Ambient IoT)。SiliconLabs(亦稱“
    的頭像 發(fā)表于 08-20 14:16 ?999次閱讀

    提升智能家居安全,科技分享CPMS獨家方案

    在智能家居設(shè)備日益普及的今天,如何守護(hù)智能家居生態(tài)的安全邊界?科技(Silicon Labs),作為芯片安全領(lǐng)域的領(lǐng)軍者,給出了答案。 目前越來越多的智能家居設(shè)備已經(jīng)融入日常生活。
    的頭像 發(fā)表于 07-24 11:02 ?748次閱讀

    科技對未來無線通信市場的展望

    SiliconLabs(亦稱“科技”)作為聯(lián)網(wǎng)無線技術(shù)領(lǐng)域動化等領(lǐng)域提供高性能、低功耗、高安全的無線連接解決方案。近日,
    的頭像 發(fā)表于 07-24 09:25 ?976次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品