RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯科科技如何應對物聯(lián)網(wǎng)安全挑戰(zhàn)

Silicon Labs ? 來源:Silicon Labs ? 2024-11-08 14:44 ? 次閱讀

任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞物聯(lián)網(wǎng)設備,以竊取數(shù)據(jù),進行 DDoS 攻擊,或試圖破壞網(wǎng)絡的其余部分。物聯(lián)網(wǎng)安全需要一種涵蓋從設計、開發(fā)到部署和維護的整個設備生命周期的集成方法。

物聯(lián)網(wǎng)設備的安全性是客戶和設備制造商的主要關注點。為確保兩臺設備之間的安全通信,需要保護兩個關鍵區(qū)域。第一個是兩個設備之間的通道和在這些通道內流動的數(shù)據(jù)。這些數(shù)據(jù)由 Thread、藍牙等通信協(xié)議予以處理。第二個是設備本身的安全性,這屬于開發(fā)人員的責任。

目前已有若干標準和框架可為物聯(lián)網(wǎng)安全提供指南和最佳實踐,例如物聯(lián)網(wǎng)安全基金會、NIST網(wǎng)絡安全框架、ISO/IEC27000 系列和《OWASP 物聯(lián)網(wǎng) 10 大安全漏洞》等。然而,沒有任何一種通用標準可適用于所有物聯(lián)網(wǎng)設備,因為不同的設備具有不同的安全要求和挑戰(zhàn),具體取決于其用例、功能和環(huán)境。

因此,物聯(lián)網(wǎng)設備制造商和開發(fā)人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并跟上物聯(lián)網(wǎng)安全領域的新興趨勢和技術。

雖然物聯(lián)網(wǎng)設備中的安全威脅風險較低,但其他威脅可能產生很大的影響,并造成相當大的損害。讓我們深入了解最常見的物聯(lián)網(wǎng)安全威脅:

未經授權的訪問

最常見的安全威脅之一是未經授權的訪問。黑客可以通過弱密碼和其他漏洞訪問物聯(lián)網(wǎng)設備,使他們能夠控制設備或竊取個人信息。這可能包括訪問設備的攝像頭或麥克風,或使用設備發(fā)起 DDoS 攻擊。

數(shù)據(jù)泄露

物聯(lián)網(wǎng)設備的另一個常見安全威脅是數(shù)據(jù)泄露,當攻擊者從設備或其網(wǎng)絡獲取敏感或機密數(shù)據(jù)時就會發(fā)生數(shù)據(jù)泄露。這可能會損害數(shù)據(jù)的隱私性和完整性,并使設備或用戶面臨身份盜用、欺詐或勒索等威脅。

惡意軟件攻擊

物聯(lián)網(wǎng)設備的第三個常見安全威脅是惡意軟件攻擊,即惡意軟件在受害者的系統(tǒng)上執(zhí)行未經授權的操作,這可能會損害設備的功能和可靠性,并對設備或其網(wǎng)絡造成損壞、中斷或破壞。

分布式拒絕服務攻擊

物聯(lián)網(wǎng)設備的另一個安全威脅是拒絕服務攻擊,也就是 DDoS,這種攻擊以網(wǎng)絡資源和服務器的可用性為目標,通過使用大量的各種物聯(lián)網(wǎng)設備從不同位置訪問通信介質發(fā)起攻擊,這使得檢測起來更加困難。因此,分析和防止 DDoS 是一個很重要的研究領域。

物理篡改

這是另一種威脅,攻擊者會以物理方式訪問、更改或損壞設備或其組件。這種攻擊會損害物聯(lián)網(wǎng)設備的完整性、功能和機密性。這可能會影響設備的安全性和功能,并使攻擊者能夠訪問、操作或銷毀設備或其數(shù)據(jù)。

芯科科技如何應對物聯(lián)網(wǎng)安全挑戰(zhàn)

安全問題通常會涉及數(shù)據(jù)泄露、惡意軟件攻擊、拒絕服務攻擊等。然而,物聯(lián)網(wǎng)設備更容易遭受一些其他類型的攻擊。它們可能是類似于攻擊者試圖在您的設備上運行未經授權的代碼或者試圖執(zhí)行產品偽造等簡單的攻擊,或者像差分功耗分析攻擊等復雜的攻擊。

芯科科技通過 Secure Vault 來解決這些問題。SiliconLabs 的 Secure Vault 是一種高級安全功能套件,旨在保護物聯(lián)網(wǎng) (IoT) 設備免受不斷變化的威脅。

芯科科技是一家領先的物聯(lián)網(wǎng)設備硅芯片、軟件和解決方案提供商,專注于為更智能、互聯(lián)程度更高的世界提供安全可靠的連接。它提供了一整套強大且全面的物聯(lián)網(wǎng)安全產品和服務,其產品和服務具有安全啟動、安全調試、安全密鑰管理和安全身份等功能。

讓我們看看常見的安全對策,它們可以幫助保護終端設備的密鑰和私鑰,并確保實現(xiàn)一個完全安全的生態(tài)系統(tǒng)。

Secure Vault Mid 功能將保護終端設備免受邏輯攻擊向量的攻擊。一些應用程序還需要防止物理攻擊向量,它們需要具備 Secure Vault High 功能,例如安全密鑰管理和篡改保護。希望保護其設備免受產品假冒以及設備克隆的設備制造商應考慮投資于安全身份,這使調試管理器能夠在允許設備加入智能物聯(lián)網(wǎng)網(wǎng)絡之前對其身份進行驗證。

安全密鑰管理

有多種方法可以安全地存儲密鑰。一種方法是創(chuàng)建非常昂貴的內存單元,這些內存單元將嵌入安全子系統(tǒng)之中。從硅晶片區(qū)域的角度來看,這些記憶單元代價高昂,始終會讓決策者格外關心:我們在芯片中用了多少?最終,從來沒有足夠的單元,一些關鍵材料最終以未經加密的明文形式存儲在標準內存中。用于安全密鑰存儲的另一種方法是使用物理不可復制功能 (PUF) 創(chuàng)建特定于設備的密鑰加密密鑰,并將所有關鍵材料以加密密鑰 BLOB 的形式存儲在標準存儲器中。這種做法的額外好處是,可為您提供近乎無限的安全密鑰存儲。

物理不可復制功能 (PUF)

PUF 是一種嵌入集成電路 (IC) 的物理結構,由于其獨特的微尺度或納米尺度特性源于固有的深亞微米制造工藝變種,因此很難對其進行復制。靜態(tài)隨機存取存儲器 (SRAM) PUF 是基于可用標準組件的最知名 PUF。

其他攻擊向量

攻擊者嘗試在我們的設備上運行其未經授權的代碼的威脅始終存在,在允許應用程序代碼在設備上運行之前,安全啟動會對代碼上的簽名進行驗證,以此來解決此問題。這是基于 ROM 的信任根,并將該信任根作為驗證序列的安全錨。我們還可以通過鎖定調試端口和啟用 DPA 對策來防止未經授權訪問設備,以防通過側信道攻擊解鎖設備。

安全性是物聯(lián)網(wǎng)設備中一個非常有趣的領域,因為人們永遠無法確保對設備進行 100% 的防護。就像洋蔥的層數(shù)越多就越難以剝開一樣,我們在設備中創(chuàng)建的層數(shù)越多,攻擊者訪問信息的嘗試就越困難、越昂貴。在芯科科技,我們遵循按設計確保安全的理念,這意味著從設計、開發(fā)到部署和維護的每一階段,安全均已嵌入并集成到設備的整個生命周期之中。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2909

    文章

    44557

    瀏覽量

    372750
  • 設備
    +關注

    關注

    2

    文章

    4502

    瀏覽量

    70598
  • Silicon Labs
    +關注

    關注

    11

    文章

    328

    瀏覽量

    62469
  • 芯科科技
    +關注

    關注

    1

    文章

    363

    瀏覽量

    15584

原文標題:物聯(lián)網(wǎng)設備安全性:挑戰(zhàn)和解決方案

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    八大聯(lián)網(wǎng)設備安全威脅與應對策略,助力智能環(huán)境防護

    隨著聯(lián)網(wǎng)(IoT)技術的飛速發(fā)展,越來越多的設備和系統(tǒng)通過網(wǎng)絡連接實現(xiàn)數(shù)據(jù)交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網(wǎng)絡攻擊的潛在目標。一旦被攻破,不僅
    的頭像 發(fā)表于 12-19 09:46 ?165次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設備<b class='flag-5'>安全</b>威脅與<b class='flag-5'>應對</b>策略,助力智能環(huán)境防護

    盾時代如何應對聯(lián)網(wǎng)信息安全挑戰(zhàn)

    近年來,智能網(wǎng)聯(lián)汽車快速普及、新能源汽車滲透率不斷提升,車聯(lián)網(wǎng)開始走進了大眾視野,深刻改變了人們的生活方式。與此同時,車聯(lián)網(wǎng)安全問題也伴隨著一系列汽車網(wǎng)絡安全事件,成為了公眾關注的焦點
    的頭像 發(fā)表于 12-13 13:55 ?214次閱讀

    聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯(lián)網(wǎng)技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn)安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?719次閱讀

    聯(lián)網(wǎng)精益轉型中的挑戰(zhàn)應對策略

    。然而,這條通往精益的道路并非坦途,而是布滿了荊棘與挑戰(zhàn)。具體如天行健企業(yè)管理咨詢公司解析如下: 一、挑戰(zhàn)篇 數(shù)據(jù)安全與隱私保護:隨著聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-28 09:54 ?160次閱讀

    海外HTTP安全挑戰(zhàn)應對策略

    海外HTTP安全挑戰(zhàn)應對策略是確保跨國網(wǎng)絡通信穩(wěn)定、安全的關鍵。
    的頭像 發(fā)表于 10-18 07:33 ?232次閱讀

    科技推出第三代無線開發(fā)平臺,引領聯(lián)網(wǎng)創(chuàng)新潮流

    America)上發(fā)表了開幕主題演講。公司首席執(zhí)行官Matt Johnson和首席技術官Daniel Cooley共同探討了人工智能(AI)對聯(lián)網(wǎng)(IoT)領域的深遠影響,并分享了
    的頭像 發(fā)表于 10-15 14:11 ?519次閱讀

    科技即將舉辦全球Works With開發(fā)者大會,揭示聯(lián)網(wǎng)與人工智能的變革性融合

    科技2024年Works With開發(fā)者大會擴大規(guī)模,以全新形式將在全球舉辦多場地區(qū)性的實體活動。今年,科技針對中國特別選擇了上海作為舉辦地,邀請來自全球各地的商業(yè)領袖、設備制
    的頭像 發(fā)表于 09-02 17:07 ?263次閱讀

    科技提供全方位的環(huán)境聯(lián)網(wǎng)解決方案

    聯(lián)網(wǎng)的未來,并產生全新的概念-環(huán)境聯(lián)網(wǎng)(Ambient IoT)。SiliconLabs(亦稱“
    的頭像 發(fā)表于 08-20 14:16 ?659次閱讀

    提升智能家居安全,科技分享CPMS獨家方案

    在智能家居設備日益普及的今天,如何守護智能家居生態(tài)的安全邊界?科技(Silicon Labs),作為芯片安全領域的領軍者,給出了答案。 目前越來越多的智能家居設備已經融入日常生活。
    的頭像 發(fā)表于 07-24 11:02 ?430次閱讀

    科技對未來無線通信市場的展望

    SiliconLabs(亦稱“科技”)作為聯(lián)網(wǎng)無線技術領域動化等領域提供高性能、低功耗、高安全的無線連接解決方案。近日,
    的頭像 發(fā)表于 07-24 09:25 ?634次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?481次閱讀

    科技助力行業(yè)實現(xiàn)新的全域聯(lián)應用概念

    )、智慧能源管理和商用Mesh照明等關鍵聯(lián)網(wǎng)應用的生態(tài)持續(xù)壯大發(fā)展。會中,科技中國區(qū)總經理周巍先生帶來題為“安全、綠色、高效的全域
    的頭像 發(fā)表于 06-04 11:37 ?705次閱讀

    科技榮獲中國聯(lián)網(wǎng)企業(yè)百強、IoT創(chuàng)新產品獎

    Silicon Labs(亦稱“科技”)日前于上海IOTE聯(lián)網(wǎng)展期間,再度獲頒“IoT Star Awards聯(lián)之星”的年度企業(yè)獎項
    的頭像 發(fā)表于 04-26 10:31 ?486次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>科</b>科技榮獲中國<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>企業(yè)百強、IoT創(chuàng)新產品獎

    LoRa技術在聯(lián)網(wǎng)領域的安全挑戰(zhàn)應對策略分享

    隨著聯(lián)網(wǎng)技術的飛速發(fā)展,LoRa技術作為一種新興的無線通信技術,在聯(lián)網(wǎng)領域展現(xiàn)出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
    的頭像 發(fā)表于 04-25 18:06 ?954次閱讀

    科技助力“聯(lián)網(wǎng)設備安全規(guī)范1.0”發(fā)布

    近日,Silicon Labs(科技)攜手連接標準聯(lián)盟(CSA)的產品安全工作組(PSWG),共同發(fā)布了具有劃時代意義的聯(lián)網(wǎng)設備
    的頭像 發(fā)表于 03-22 13:51 ?531次閱讀
    RM新时代网站-首页