RM新时代网站-首页

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>嵌入式開發(fā)>了解物聯(lián)網(wǎng)安全的八大守則

了解物聯(lián)網(wǎng)安全的八大守則

2021-01-28 | pdf | 122.2KB | 次下載 | 3積分

資料介紹

來源:Silicon Labs

嵌入式開發(fā)工程師正面臨著許多關(guān)于如何有效執(zhí)行物聯(lián)網(wǎng)安全措施的挑戰(zhàn),他們需要了解被保護的內(nèi)容、威脅情況以及需要保護的特定攻擊載體等復(fù)雜的工作?,F(xiàn)今的物聯(lián)網(wǎng)環(huán)境,保護嵌入式設(shè)備不再是選擇性的,而是必須的。隨著越來越多的產(chǎn)品連接起來,主要可感知的攻擊源不只會來自互聯(lián)網(wǎng)流量,整個嵌入式系統(tǒng)都可能受到持續(xù)和不同的威脅。

開發(fā)人員可以采用幾種技術(shù)來簡化保護系統(tǒng)的任務(wù)。Silicon Labs(亦稱“芯科科技”)是ioXt聯(lián)盟(ioXt Alliance)的創(chuàng)始成員之一。ioXt聯(lián)盟是一個由行業(yè)主導(dǎo)的倡議,通過業(yè)內(nèi)各個領(lǐng)域的合作伙伴協(xié)力創(chuàng)建物聯(lián)網(wǎng)安全規(guī)范,并已經(jīng)制訂了8項關(guān)鍵原則。

守則一:沒有通用密碼

通常,大批量生產(chǎn)的消費者設(shè)備都使用相同的默認密碼。通常,用戶希望快速部署他們的新設(shè)備,并未將默認密碼更改為新的密碼,因此,要讓黑客更難進入或控制已部署的數(shù)百臺設(shè)備,運送每臺配備獨特工廠編程密碼的新設(shè)備只是簡單的第一步。

守則二:安全接口

任何基于微控制器的設(shè)備都有多種接口和端口,可以在本地或遠程訪問。主應(yīng)用程序?qū)⒃诓僮骱?a href='http://hljzzgx.com/v/tag/1301/' target='_blank' class='arckwlink_none'>通信期間使用其中一些端口。但是,其他部分(特別是作為外部通信接口的部分)必須得到保護。同樣,任何芯片對芯片的接口(例如,微控制器和顯示控制器之間)必須是安全的。建議在使用過程中對所有接口進行加密和身份驗證。

守則三:已驗證的密碼學

在一個充斥互操作技術(shù)的世界中,使用行業(yè)認可的、開放的和經(jīng)過驗證的加密標準是必不可少的。不建議使用封閉的、專有的加密算法,因為開放加密標準的使用將有助于鼓勵所有開發(fā)人員、工程師和利益相關(guān)者的參與,以便他們能夠持續(xù)評估針對新的安全威脅的潛在漏洞。

守則四:默認安全性

至關(guān)重要的是,當消費者購買新設(shè)備時,它已經(jīng)被設(shè)置為盡可能高的安全級別。交付沒有配置安全選項或配置安全選項最少的產(chǎn)品,很可能為攻擊者搶占優(yōu)勢鋪平道路。為用戶提供的開箱即用安全體驗應(yīng)該要啟用所有可行的安全措施。默認情況下,開發(fā)人員不應(yīng)該讓用戶不受保護。

守則五:簽署軟件更新

隨著越來越多的消費者智能家居設(shè)備能夠通過OTA自動更新,設(shè)計者應(yīng)該優(yōu)先考慮的是每個更新都應(yīng)該以加密方式簽名。通過這種方式,黑客就無法試圖用惡意代碼更新設(shè)備。

守則六:自動應(yīng)用軟件更新

消費者不應(yīng)該成為自己設(shè)備的管理員,來面對是否更新產(chǎn)品軟件的選擇。如果需要進行更新,則應(yīng)該自動部署和實現(xiàn)更新。此外,更新應(yīng)該在不影響設(shè)備運行的情況下進行。例如,智能連接的洗衣機在使用時不應(yīng)更新。

守則七:漏洞報告方案

通常,遇到嵌入式智能家居設(shè)備問題的消費者不確定該聯(lián)系誰。設(shè)備商提供漏洞報告方案將為客戶提供一種回報途徑,讓他們報告問題,并傳達他們對產(chǎn)品安全的擔憂。

守則八:安全憑證到期日

與產(chǎn)品保修期一樣,產(chǎn)品保修期在購買后有一個截止日期,安全更新可用的期間也應(yīng)該定義并告知消費者,繼續(xù)支持具有安全更新的產(chǎn)品涉及持續(xù)的工程成本,因此消費者在購買時需要能夠做出知情的決定。制造商還可以選擇延長保修期,以抵消正在進行的安全更新。

我們采用上述八大原則的方式及詳細解釋可以在Silicon Labs - IoT端點安全基礎(chǔ)文檔中找到:https://www.silabs.com/documents/public/user-guides/ug103-05-fundamental...

智能家居的安全

多虧了物聯(lián)網(wǎng),我們對自己家的控制已經(jīng)遠遠超出了幾年前的想象,而且這一趨勢還在持續(xù)發(fā)展。這意味著,防范下一代網(wǎng)絡(luò)罪犯將成為行業(yè)首要解決的挑戰(zhàn),為此,Silicon Labs提供業(yè)內(nèi)先進的Secure Vault物聯(lián)網(wǎng)安全解決方案,旨在幫助聯(lián)網(wǎng)設(shè)備制造商克服不斷演變的安全威脅,并保護未經(jīng)授權(quán)的訪問和保證芯片的真實性。通過OTA更新,Secure Vault可以在不大幅增加成本和設(shè)計復(fù)雜性的前提下,最大化加強產(chǎn)品安全并加速通過安全監(jiān)管機構(gòu)認證。

Secure Vault特色功能包括:

  • 為每個單獨的芯片提供安全的設(shè)備身份證明(類似于出生證明):支持部署后安全性、真實性和基于認證站的健康檢查,確保芯片在其生命周期內(nèi)的真實性。
  • 先進的篡改檢測:當設(shè)備經(jīng)歷意外的行為,如極端的電壓、頻率和溫度變化,使開發(fā)人員能夠設(shè)置適當?shù)捻憫?yīng)動作,以預(yù)防可能的漏洞。
  • 安全密鑰管理和存儲:通過加密和隔離密鑰與應(yīng)用程序代碼,并使用物理不可克隆函數(shù)(PUF)硬件生成的主密鑰加密密鑰(KEK),防止對物聯(lián)網(wǎng)設(shè)備及其數(shù)據(jù)的直接訪問。

要了解更多關(guān)于網(wǎng)絡(luò)威脅的演變以及設(shè)計人員如何應(yīng)用的方案,請查看白皮書《為物聯(lián)網(wǎng)的下一代網(wǎng)絡(luò)攻擊做準備》https://www.silabs.com/whitepapers/preparing-for-next-gen-cyber-attacks-...

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1TC358743XBG評估板參考手冊
  2. 1.36 MB  |  330次下載  |  免費
  3. 2開關(guān)電源基礎(chǔ)知識
  4. 5.73 MB  |  6次下載  |  免費
  5. 3100W短波放大電路圖
  6. 0.05 MB  |  4次下載  |  3 積分
  7. 4嵌入式linux-聊天程序設(shè)計
  8. 0.60 MB  |  3次下載  |  免費
  9. 5基于FPGA的光纖通信系統(tǒng)的設(shè)計與實現(xiàn)
  10. 0.61 MB  |  2次下載  |  免費
  11. 6基于FPGA的C8051F單片機開發(fā)板設(shè)計
  12. 0.70 MB  |  2次下載  |  免費
  13. 751單片機窗簾控制器仿真程序
  14. 1.93 MB  |  2次下載  |  免費
  15. 8基于51單片機的RGB調(diào)色燈程序仿真
  16. 0.86 MB  |  2次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234315次下載  |  免費
  3. 2555集成電路應(yīng)用800例(新編版)
  4. 0.00 MB  |  33564次下載  |  免費
  5. 3接口電路圖大全
  6. 未知  |  30323次下載  |  免費
  7. 4開關(guān)電源設(shè)計實例指南
  8. 未知  |  21548次下載  |  免費
  9. 5電氣工程師手冊免費下載(新編第二版pdf電子書)
  10. 0.00 MB  |  15349次下載  |  免費
  11. 6數(shù)字電路基礎(chǔ)pdf(下載)
  12. 未知  |  13750次下載  |  免費
  13. 7電子制作實例集錦 下載
  14. 未知  |  8113次下載  |  免費
  15. 8《LED驅(qū)動電路設(shè)計》 溫德爾著
  16. 0.00 MB  |  6653次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935054次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537796次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234315次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191185次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183278次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138040次下載  |  免費
RM新时代网站-首页