CrowdStrike“全球滅霸響指”事件后續(xù),德國(guó) 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國(guó)AR/VR出貨23.3萬臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購(gòu)物體驗(yàn)全面升級(jí)機(jī)器人公司1X推出世界模型
  • 首頁(yè) > 網(wǎng)絡(luò)通信頻道 > 物聯(lián)網(wǎng)

    物聯(lián)網(wǎng)設(shè)備的安全解決方案

    2022年11月04日 15:50:17   來源:千家網(wǎng)

      如今,物聯(lián)網(wǎng)(IoT)設(shè)備無處不在,增加了巨大的價(jià)值,但不幸的是,也代表著前所未有的開發(fā)風(fēng)險(xiǎn)。任何連接到互聯(lián)網(wǎng)的東西都有可能被黑客入侵。保護(hù)聯(lián)網(wǎng)設(shè)備是一項(xiàng)挑戰(zhàn),也是電子產(chǎn)品制造商最關(guān)心的問題,因?yàn)槎枷M苊庠O(shè)備被黑客入侵的尷尬。

      物聯(lián)網(wǎng)安全的主題是復(fù)雜的,本文提供了一些久經(jīng)考驗(yàn)的安全解決方案的高級(jí)總結(jié),可用于構(gòu)建更安全的物聯(lián)網(wǎng)設(shè)備。

      通常,連接的設(shè)備包含大量的信息,攻擊者對(duì)此非常感興趣。眾所周知,電子郵件和密碼等設(shè)備上的個(gè)人信息的價(jià)值,但攻擊者也對(duì)大量其他信息感興趣。攻擊者可能想要禁止對(duì)設(shè)備功能的訪問,或獲得對(duì)設(shè)備本身數(shù)據(jù)的訪問,從而發(fā)動(dòng)勒索軟件攻擊。他們可能使用設(shè)備作為中轉(zhuǎn)點(diǎn),以訪問該設(shè)備所連接的網(wǎng)絡(luò)。然后可以使用此中轉(zhuǎn)點(diǎn)來攻擊更多的安全敏感設(shè)備。攻擊者還可能對(duì)特定設(shè)備所代表的處理器資源或網(wǎng)絡(luò)帶寬感興趣。如果他們?cè)O(shè)法控制大量設(shè)備,那么這些資源就可以用于拒絕服務(wù)攻擊。最后,使用執(zhí)行器或傳感器的設(shè)備(例如開門或斷電)可能會(huì)受到攻擊,使家庭或工作場(chǎng)所的關(guān)鍵功能容易受到攻擊。

      那么,可以通過哪些方式來保護(hù)設(shè)備呢?

      一種方法是實(shí)施經(jīng)過現(xiàn)場(chǎng)驗(yàn)證的安全啟動(dòng)機(jī)制,以確保只有受信任的軟件才能在設(shè)備上運(yùn)行。這可以使用基于ROM的代碼機(jī)制來驗(yàn)證軟件,使用攻擊者無法修改的密鑰材料。然而,使用信任根模塊來啟動(dòng)設(shè)備可以進(jìn)一步加強(qiáng)啟動(dòng)過程,并支持其他安全敏感功能的安全實(shí)現(xiàn),如固件/軟件更新、安全調(diào)試訪問控制和啟動(dòng)映像機(jī)密性。使用加密來保護(hù)軟件的機(jī)密性會(huì)使攻擊者更難發(fā)現(xiàn)潛在的漏洞,但也確實(shí)要求用于解密軟件的密鑰材料保持機(jī)密。在運(yùn)行大量復(fù)雜軟件(易受邏輯攻擊)的設(shè)備中,攻擊者可以在設(shè)備啟動(dòng)后獲得代碼執(zhí)行,這意味著永遠(yuǎn)不能從設(shè)備讀取固件解密密鑰,且其使用必須僅限于設(shè)備初始化。

      其次,良好的安全性需要良好的隨機(jī)數(shù)?深A(yù)測(cè)的隨機(jī)數(shù)據(jù)會(huì)立即導(dǎo)致安全漏洞。生成隨機(jī)數(shù)需要訪問一個(gè)或多個(gè)“不可預(yù)測(cè)的數(shù)據(jù)”來源,這些數(shù)據(jù)可以在典型的熵池中收集。如果攻擊者無法猜測(cè)熵池的狀態(tài),則使用該池中的數(shù)據(jù)生成的隨機(jī)數(shù)將是不可預(yù)測(cè)的。大型設(shè)備,例如基于linux的計(jì)算機(jī),可以訪問許多不同來源的不可預(yù)測(cè)的數(shù)據(jù),例如敲擊鍵盤之間的時(shí)間間隔和許多其他來源。通過訪問多個(gè)不可預(yù)測(cè)數(shù)據(jù)來源,設(shè)備可以快速填充其熵池,并生成高質(zhì)量的隨機(jī)數(shù)據(jù)。

      另一方面,物聯(lián)網(wǎng)設(shè)備很小,沒有足夠多的來源來填充其熵池以播種隨機(jī)數(shù)。擁有一個(gè)“空”池,會(huì)提供一個(gè)可預(yù)測(cè)的隨機(jī)數(shù),這顯然不利于安全性。對(duì)于物聯(lián)網(wǎng)設(shè)備的用例來說,等待設(shè)備在沒有太多不可預(yù)測(cè)輸入的情況下產(chǎn)生足夠的熵可能需要很長(zhǎng)時(shí)間。為了解決這個(gè)問題,可以在設(shè)備的芯片中構(gòu)建一個(gè)專用的隨機(jī)數(shù)生成器,這能夠快速填充熵池。在這種情況下,通過FIPS、SESIP或Common Criteria認(rèn)證的解決方案是最佳選擇,因?yàn)檫@意味著能從一個(gè)經(jīng)過嘗試、測(cè)試和認(rèn)證的來源獲得隨機(jī)數(shù)生成器。

      第三,可以對(duì)進(jìn)出設(shè)備的數(shù)據(jù)進(jìn)行加密和認(rèn)證,以防止某些攻擊。保證云、后端和設(shè)備之間的通信安全。實(shí)現(xiàn)這些通信安全協(xié)議的軟件棧是抵御遠(yuǎn)程/邏輯攻擊的第一道防線。軟件需要來自可信的來源,以確保其不包含bug或后門。理想情況下,與隨機(jī)數(shù)生成器一樣,其應(yīng)該來自經(jīng)過測(cè)試和認(rèn)證的來源。

      在許多情況下,設(shè)備的功能要求需要大量軟件才能在系統(tǒng)的主機(jī)處理器上運(yùn)行。這個(gè)軟件專注于讓設(shè)備做其應(yīng)該做的事情。其直接重點(diǎn)不是保護(hù)設(shè)備免受邏輯和物理攻擊,這可能會(huì)使其變得易受攻擊。如果發(fā)生攻擊,限制攻擊者行為的能力,以及確保設(shè)備能夠安全恢復(fù)的能力是至關(guān)重要的。同樣,信任根核心可以在這種情況下發(fā)揮作用,從物理上將安全關(guān)鍵軟件和數(shù)據(jù)與不受信任的軟件組件分離開來。其還可以防止密鑰材料離開設(shè)備的安全邊界,防止攻擊者對(duì)安全架構(gòu)進(jìn)行永久性更改。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    研究

    2024全球開發(fā)者先鋒大會(huì)即將開幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會(huì)主辦的“2024全球開發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。