0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

馬華1 ? 來(lái)源:Ananya Tungaturthi ? 作者:Ananya Tungaturthi ? 2025-01-08 15:58 ? 次閱讀

作者:Ananya Tungaturthi,芯科科技產(chǎn)品營(yíng)銷經(jīng)理

任何連接到互聯(lián)網(wǎng)的設(shè)備都可能在某一時(shí)刻面臨攻擊。攻擊者可能會(huì)試圖遠(yuǎn)程破壞物聯(lián)網(wǎng)IoT)設(shè)備以竊取數(shù)據(jù),進(jìn)行DDoS攻擊(Distributed Denial of Service attacks,分布式拒絕服務(wù)攻擊),或試圖破壞網(wǎng)絡(luò)的其余部分。物聯(lián)網(wǎng)安全需要一種集成方法來(lái)保障,覆蓋整個(gè)設(shè)備生命周期,從設(shè)計(jì)和開發(fā)到部署和維護(hù)。

物聯(lián)網(wǎng)設(shè)備的安全性是客戶和設(shè)備制造商的主要關(guān)注點(diǎn)。為確保兩臺(tái)設(shè)備之間的安全通信,需要保護(hù)兩個(gè)關(guān)鍵區(qū)域。第一個(gè)是兩臺(tái)設(shè)備之間的通道以及在這些通道內(nèi)傳輸?shù)臄?shù)據(jù),這些由Thread、藍(lán)牙等通信協(xié)議予以處理。第二個(gè)是設(shè)備本身的安全性,這由開發(fā)人員負(fù)責(zé)。

目前已有多個(gè)組織、標(biāo)準(zhǔn)和框架旨在為物聯(lián)網(wǎng)安全提供指南和最佳實(shí)踐,例如物聯(lián)網(wǎng)安全基金會(huì)、NIST網(wǎng)絡(luò)安全框架、ISO/IEC 27000系列標(biāo)準(zhǔn)和《OWASP物聯(lián)網(wǎng)十大安全漏洞》等。然而,沒(méi)有任何一種通用標(biāo)準(zhǔn)適用于所有物聯(lián)網(wǎng)設(shè)備,因?yàn)椴煌脑O(shè)備具有不同的安全要求和挑戰(zhàn),具體取決于其應(yīng)用場(chǎng)景、功能和環(huán)境。

因此,物聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟物聯(lián)網(wǎng)安全領(lǐng)域的新興趨勢(shì)和技術(shù)。

最常見(jiàn)的物聯(lián)網(wǎng)安全威脅

雖然物聯(lián)網(wǎng)設(shè)備中的安全威脅帶來(lái)的危險(xiǎn)性可能較低,但其他方面的影響可能會(huì)很高,并造成相當(dāng)大的損害。下面讓我們來(lái)深入了解最常見(jiàn)的物聯(lián)網(wǎng)安全威脅。

未經(jīng)授權(quán)的訪問(wèn)

最常見(jiàn)的安全威脅之一是未經(jīng)授權(quán)的訪問(wèn)。黑客可以通過(guò)弱密碼和其他漏洞訪問(wèn)物聯(lián)網(wǎng)設(shè)備,使他們能夠控制設(shè)備或竊取個(gè)人信息。這可能包括訪問(wèn)設(shè)備的攝像頭或麥克風(fēng),或利用設(shè)備發(fā)起DDoS攻擊。

數(shù)據(jù)泄露

另一個(gè)常見(jiàn)的物聯(lián)網(wǎng)設(shè)備安全威脅是數(shù)據(jù)泄露,當(dāng)攻擊者從設(shè)備或設(shè)備所在的網(wǎng)絡(luò)獲取敏感或機(jī)密數(shù)據(jù)時(shí)就會(huì)發(fā)生數(shù)據(jù)泄露。這可能會(huì)損害數(shù)據(jù)的隱私性和完整性,并使設(shè)備或用戶面臨身份盜用、欺詐或勒索等威脅。

惡意軟件攻擊

第三個(gè)常見(jiàn)的物聯(lián)網(wǎng)設(shè)備安全威脅是惡意軟件攻擊,即惡意軟件在受害者的系統(tǒng)上執(zhí)行未經(jīng)授權(quán)的操作,這可能會(huì)損害設(shè)備的功能和可靠性,并對(duì)設(shè)備或其所在網(wǎng)絡(luò)造成損壞、中斷或破壞。

分布式拒絕服務(wù)攻擊

還有一種物聯(lián)網(wǎng)設(shè)備安全威脅是拒絕服務(wù)攻擊,DDoS這種攻擊以網(wǎng)絡(luò)資源和服務(wù)器的可用性為目標(biāo),其利用各種物聯(lián)網(wǎng)設(shè)備從不同位置向通信介質(zhì)發(fā)起攻擊,這使得對(duì)它的檢測(cè)更加困難。因此,分析和防御DDoS是一個(gè)很重要的研究領(lǐng)域。

物理篡改

這是另一種威脅,它發(fā)生在攻擊者以物理方式訪問(wèn)、更改或損壞設(shè)備或其組件時(shí)。這種攻擊會(huì)損害物聯(lián)網(wǎng)設(shè)備的完整性、功能性和機(jī)密性。這可能會(huì)影響設(shè)備的安全性和功能,并使攻擊者能夠訪問(wèn)、操作或破壞設(shè)備或其數(shù)據(jù)。

芯科科技如何應(yīng)對(duì)物聯(lián)網(wǎng)安全挑戰(zhàn)

當(dāng)談到安全問(wèn)題時(shí),人們通常會(huì)提及數(shù)據(jù)泄露、惡意軟件攻擊、拒絕服務(wù)攻擊等。然而,物聯(lián)網(wǎng)設(shè)備更容易遭受一些其他類型的攻擊。它們可能是攻擊者試圖在您的設(shè)備上運(yùn)行未經(jīng)授權(quán)的代碼或試圖執(zhí)行產(chǎn)品偽造這種簡(jiǎn)單的攻擊,或者諸如差分功耗分析攻擊這種復(fù)雜的攻擊。

Silicon Labs(芯科科技)通過(guò)Secure Vault?物聯(lián)網(wǎng)安全技術(shù)來(lái)解決這些問(wèn)題。Secure Vault是一套高級(jí)安全功能,旨在保護(hù)物聯(lián)網(wǎng)設(shè)備免受這些不斷變化的威脅。

芯科科技是為物聯(lián)網(wǎng)設(shè)備提供芯片、軟件和解決方案的領(lǐng)先供應(yīng)商,專注于提供安全可靠的連接,以實(shí)現(xiàn)更智能、更互聯(lián)的世界。芯科科技擁有一整套強(qiáng)大且全面的物聯(lián)網(wǎng)安全產(chǎn)品和服務(wù),包括安全啟動(dòng)、安全調(diào)試、安全密鑰管理和安全身份認(rèn)證等功能。

讓我們來(lái)看看常見(jiàn)的安全對(duì)策(見(jiàn)下圖),它們可以幫助保護(hù)終端設(shè)備的密鑰和私鑰,并確保實(shí)現(xiàn)一個(gè)完全安全的生態(tài)系統(tǒng)。

wKgZPGd-L-6APGirAALJyGnHTb0537.png

Secure Vault中級(jí)功能將保護(hù)終端設(shè)備免受邏輯攻擊向量的攻擊。一些應(yīng)用還需要防范物理攻擊向量,它們需要Secure Vault高級(jí)功能,例如安全密鑰管理和篡改保護(hù)。希望保護(hù)其設(shè)備免遭產(chǎn)品假冒和設(shè)備克隆的設(shè)備制造商應(yīng)考慮投資于安全身份認(rèn)證功能,它支持調(diào)試器在允許設(shè)備加入智能物聯(lián)網(wǎng)網(wǎng)絡(luò)之前對(duì)其身份進(jìn)行驗(yàn)證。

安全密鑰管理

有多種方法可以安全地存儲(chǔ)密鑰。一種方法是創(chuàng)建非常昂貴的存儲(chǔ)單元,這些存儲(chǔ)單元將嵌入安全子系統(tǒng)中。從硅晶粒(silicon die)面積的角度來(lái)看,這些存儲(chǔ)單元成本高昂,始終會(huì)讓決策者格外關(guān)心:我們要在芯片中放入多少存儲(chǔ)單元?而最終的情況是,存儲(chǔ)單元還是不夠,一些密鑰材料最后會(huì)以未經(jīng)加密的明文形式存放在標(biāo)準(zhǔn)存儲(chǔ)中。用于安全密鑰存儲(chǔ)的另一種方法是使用物理不可克隆功能(PUF)創(chuàng)建設(shè)備特定的密鑰加密密鑰(Key Encryption Key),并將所有密鑰材料以加密密鑰二進(jìn)制大對(duì)象(BLOB)的形式存放在標(biāo)準(zhǔn)存儲(chǔ)中。這種做法的額外好處是,可為您提供近乎無(wú)限的安全密鑰存儲(chǔ)。

物理不可克隆功能(PUF)

PUF是一種嵌入集成電路(IC)的物理結(jié)構(gòu),由于其獨(dú)有的微米級(jí)或納米級(jí)特性源于固有的深亞微米制造工藝變化,因此很難對(duì)其進(jìn)行克隆。靜態(tài)隨機(jī)存取存儲(chǔ)器(SRAM)PUF是最為人熟知的基于可用標(biāo)準(zhǔn)組件的PUF。

其他攻擊向量

攻擊者試圖在我們的設(shè)備上運(yùn)行其未經(jīng)授權(quán)的代碼這樣的威脅始終存在,安全啟動(dòng)功能可以解決這一問(wèn)題,它會(huì)在允許應(yīng)用程序代碼于設(shè)備上運(yùn)行之前,對(duì)代碼上的簽名進(jìn)行驗(yàn)證。此功能以基于ROM的信任根為基礎(chǔ),該信任根作為驗(yàn)證序列的安全錨來(lái)使用。我們還可以通過(guò)鎖定調(diào)試端口和啟用DPA對(duì)策來(lái)防止對(duì)設(shè)備進(jìn)行未經(jīng)授權(quán)的訪問(wèn),以防設(shè)備由于側(cè)信道攻擊被解鎖。

安全性是物聯(lián)網(wǎng)設(shè)備中一個(gè)非常有趣的領(lǐng)域,因?yàn)槿藗冇肋h(yuǎn)無(wú)法確保對(duì)設(shè)備進(jìn)行100%的保護(hù)。就像洋蔥的層數(shù)越多就越難以剝開一樣,我們?cè)谠O(shè)備中創(chuàng)建的層數(shù)越多,攻擊者訪問(wèn)信息就會(huì)越困難、成本就越高昂。在芯科科技,我們遵循通過(guò)設(shè)計(jì)實(shí)現(xiàn)安全的理念,這意味著從設(shè)計(jì)和開發(fā)到部署和維護(hù),安全會(huì)嵌入并集成至設(shè)備生命周期的每一個(gè)階段。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44743

    瀏覽量

    374530
  • 芯科
    +關(guān)注

    關(guān)注

    0

    文章

    19

    瀏覽量

    16803
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    安全性。在競(jìng)爭(zhēng)應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個(gè)設(shè)備競(jìng)爭(zhēng)同一資源時(shí),能夠依據(jù)公平且隨機(jī)的原則分配訪問(wèn)權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時(shí),隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過(guò)
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng)化,設(shè)備間的互聯(lián)是實(shí)現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問(wèn)題、安全
    的頭像 發(fā)表于 10-29 11:35 ?447次閱讀

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動(dòng)化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來(lái)了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn)安全性問(wèn)題:
    的頭像 發(fā)表于 10-29 11:32 ?790次閱讀

    MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《MCT8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:52 ?0次下載
    MCT8316A-設(shè)計(jì)<b class='flag-5'>挑戰(zhàn)和解決方案</b>應(yīng)用說(shuō)明

    MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《MCF8316A-設(shè)計(jì)挑戰(zhàn)和解決方案應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 09:51 ?1次下載
    MCF8316A-設(shè)計(jì)<b class='flag-5'>挑戰(zhàn)和解決方案</b>應(yīng)用說(shuō)明

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要日益凸顯,設(shè)備數(shù)量激增帶來(lái)數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?659次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    FPGA設(shè)計(jì)面臨的挑戰(zhàn)和解決方案

    設(shè)計(jì)可靠的可編程邏輯門陣列(FPGA)對(duì)于不容故障的系統(tǒng)來(lái)說(shuō)是一項(xiàng)具有挑戰(zhàn)性的任務(wù)。本文介紹FPGA設(shè)計(jì)的復(fù)雜,重點(diǎn)關(guān)注如何在提高可靠的同時(shí)管理隨之帶來(lái)的功耗增加、設(shè)計(jì)復(fù)雜和潛在
    的頭像 發(fā)表于 08-06 11:33 ?486次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    藍(lán)牙模塊的安全性與隱私保護(hù)

    據(jù)傳輸過(guò)程中的安全性問(wèn)題,分析隱私保護(hù)方面的挑戰(zhàn)和解決方案,并介紹一些提高藍(lán)牙模塊安全性和隱私保護(hù)的先進(jìn)技術(shù)。 藍(lán)牙模塊在數(shù)據(jù)傳輸過(guò)程中的安全性問(wèn)題 藍(lán)牙模塊在數(shù)據(jù)傳輸過(guò)程中采用了加密
    的頭像 發(fā)表于 06-14 16:06 ?559次閱讀

    智慧消防聯(lián)網(wǎng)解決方案

    隨著城市化進(jìn)程的加快和消防科技的發(fā)展,消防工作面臨著越來(lái)越復(fù)雜的挑戰(zhàn)。傳統(tǒng)消防手段已經(jīng)無(wú)法滿足現(xiàn)代消防安全的需求,智慧消防聯(lián)網(wǎng)方案應(yīng)運(yùn)而生
    的頭像 發(fā)表于 03-27 16:50 ?759次閱讀

    粉塵涉爆企業(yè)聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控解決方案

    粉塵涉爆企業(yè)聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控解決方案 粉塵涉爆企業(yè)聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控解決方案,是在現(xiàn)代科技飛速發(fā)展和
    的頭像 發(fā)表于 03-25 16:34 ?553次閱讀
    粉塵涉爆企業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>遠(yuǎn)程監(jiān)控<b class='flag-5'>解決方案</b>

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?899次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全性</b>議題?

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?546次閱讀
    汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>-<b class='flag-5'>挑戰(zhàn)和</b>實(shí)踐指南

    如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保工業(yè)聯(lián)網(wǎng)設(shè)計(jì)的安全

    成為黑客的主要攻擊目標(biāo)。因此,工業(yè)設(shè)備設(shè)計(jì)者必須按照行業(yè)標(biāo)準(zhǔn)實(shí)施其安全解決方案。工業(yè)設(shè)備也必須通過(guò)最新技術(shù)不斷地升級(jí)安全
    的頭像 發(fā)表于 02-13 17:09 ?1588次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標(biāo)準(zhǔn)確保工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)計(jì)的<b class='flag-5'>安全</b>

    DC電源模塊在醫(yī)療設(shè)備中的應(yīng)用挑戰(zhàn)解決方案

    解決方案 1. 安全性要求:醫(yī)療設(shè)備必須是安全可靠的,因此電源模塊需要滿足嚴(yán)格的安全標(biāo)準(zhǔn)。解決方案
    的頭像 發(fā)表于 01-24 14:26 ?446次閱讀
    DC電源模塊在醫(yī)療<b class='flag-5'>設(shè)備</b>中的應(yīng)用<b class='flag-5'>挑戰(zhàn)</b>與<b class='flag-5'>解決方案</b>