資料介紹
作者:Richard Quinnell
人們對物聯(lián)網(wǎng)的安全性有著廣泛的高度關(guān)注。 互聯(lián)網(wǎng)中充斥著大批游手好閑的人,他們以入侵網(wǎng)絡(luò)設(shè)備為樂,這是不諍的事實(shí)。 但許多嵌入式開發(fā)團(tuán)隊(duì)在之前從來沒有處理過安全問題,且仍在試圖決定什么是他們需要做的,如果有的話。
為了要獲得有許多物聯(lián)網(wǎng)設(shè)計(jì)經(jīng)驗(yàn)人士的觀點(diǎn),筆者采訪了物聯(lián)網(wǎng)平臺制造商Electric Imp的共同創(chuàng)辦人和首席執(zhí)行長Hugo Fiennes,他在2015年的ESC Boston中針對物聯(lián)網(wǎng)的安全發(fā)表過演講。 他提出了很多建議,其中最重要的三條規(guī)則將是一個(gè)很好的起始點(diǎn),讓開發(fā)團(tuán)隊(duì)可以順利地邁向物聯(lián)網(wǎng)的安全大道。
第一,制定一份計(jì)劃,讓你的設(shè)備能夠以安全的方式在遠(yuǎn)程更新的韌體。 安全領(lǐng)域的市場態(tài)勢一直都在不斷地變化。 那些今天可以壓制攻擊者的方法,明天可能就不管用了。 但客戶還是會有合理的期望,希望他們所購買的設(shè)備將可提供一段很長時(shí)間的良好服務(wù),而且不會帶來許多麻煩。 所以,幾乎可以肯定是,物聯(lián)網(wǎng)設(shè)備將隨著時(shí)間的推移而需要一種安全的更新方法,因此進(jìn)行這種更新的設(shè)施,將會是其設(shè)計(jì)中的一個(gè)基本部分。 對物聯(lián)網(wǎng)而言,那種賣了就忘(sell-and-forget)的時(shí)代已經(jīng)結(jié)束了。
此一規(guī)則會產(chǎn)生多方面的影響。 這種產(chǎn)品需要某種形式的支持服務(wù),以創(chuàng)建、管理,并提供所需的更新,以及一種可提供這種服務(wù)的安全信道,而這種服務(wù)需要以產(chǎn)品開發(fā)的一部分來規(guī)畫。 而這項(xiàng)產(chǎn)品也要設(shè)計(jì)成在接受更新之前,可驗(yàn)證其所接收到的更新通知,且要在更新在加載時(shí),還能夠繼續(xù)運(yùn)作,且在理想情況下,如果由于某種原因,此一更新為用戶帶來了問題,還要能夠恢復(fù)回已知的良好狀態(tài)(a known good state)。 且這整個(gè)過程都應(yīng)該自動完成的。
其次,在設(shè)計(jì)的早期步驟就應(yīng)該把安全性納入考慮。 安全并不是那種你只要將它插入工作系統(tǒng)中,并讓它即刻生效的東西。 我們不能把它視為是一種事后添加的功能。 它必須是裝置整體設(shè)計(jì)中的一部份,而不是圍繞在外的裝甲鋼板。 否則,該設(shè)計(jì)就會存在著一條你所不知道的攻擊途徑。 檢視一下像數(shù)據(jù)流、功能集、和設(shè)定流程等,以確保你在設(shè)計(jì)的各個(gè)方面都已將安全的需求和所涉及的問題都已考慮在內(nèi)。
當(dāng)然,沒有那一種安全是完美的,但它要夠堅(jiān)固,讓攻擊該設(shè)計(jì)的成本會非常高。 并不是所有的攻擊是一樣的,有些會打開IC的封裝,再以電子顯微鏡讀出其閃存中的內(nèi)容,你可能不需要對此提供保護(hù)。 你需要將決定提供多少保護(hù),所愿意承擔(dān)的風(fēng)險(xiǎn)等作為設(shè)計(jì)過程中考慮的一部分。
第三,請確保要編列足夠的預(yù)算來實(shí)現(xiàn)安全性。 對物聯(lián)網(wǎng)的安全性而言,具有成本意識的管理充其量只是口惠而實(shí)不至的,這種情況經(jīng)常會發(fā)生。 最糟的是,安全并不是一具有市場性的功能的這樣的想法,他們也表示認(rèn)同;或以"沒有人會想"攻擊這樣的產(chǎn)品來自我說服。 于是,即使有的話,他們也并未將資金正確地配置在實(shí)現(xiàn)安全性上。
這種失敗讓產(chǎn)生嚴(yán)重后果的可能性大增。 對無法在其設(shè)備上提供充分安全性一事,消費(fèi)產(chǎn)品的開發(fā)人員早已被認(rèn)為是要對此負(fù)責(zé)的。 即使沒有財(cái)務(wù)上的沖擊,安全失敗也會連累產(chǎn)品 (和公司) 的聲譽(yù),長遠(yuǎn)來看,對銷售還是有影響的。 即使該產(chǎn)品并沒有吸引潛在攻擊者的誘因,像是并沒有有價(jià)值的數(shù)據(jù)或控制的區(qū)域,但單是它是一款可連接到網(wǎng)絡(luò)上的智能型設(shè)備,就有可能會被有心人士利用,拿它來當(dāng)作殭尸網(wǎng)絡(luò)的一環(huán),或是把它當(dāng)作是一個(gè)后門進(jìn)入點(diǎn),藉由此一進(jìn)入點(diǎn)進(jìn)入一個(gè)擁有貴重?cái)?shù)據(jù)的網(wǎng)絡(luò)。
開發(fā)人員可以采取許多具體的行動來確保其物聯(lián)網(wǎng)的設(shè)計(jì)更加安全,但前文所指出的這三個(gè)步驟卻是建立這些行動的基礎(chǔ)。 如果你還沒有規(guī)劃可以在現(xiàn)場升級,如果你沒有從頭開始就把安全性納入考慮,如果你沒有編入足夠的預(yù)算來實(shí)現(xiàn)所需的安全性,那么,其它的行動就顯得毫無意義。 你可能可以完成一項(xiàng)設(shè)計(jì),在它發(fā)表的當(dāng)時(shí)看起來似乎擁有足夠的安全性,但它可能無法承受那些來自網(wǎng)絡(luò)連接另一端的那么多的有心人士的覬覦目光,他們都在伺機(jī)而動,隨時(shí)準(zhǔn)備侵入你的產(chǎn)品之中。
本文轉(zhuǎn)載自
(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 物聯(lián)網(wǎng)工程概述課件下載 0次下載
- 物聯(lián)網(wǎng)的關(guān)鍵技術(shù)資料下載
- 工業(yè)物聯(lián)網(wǎng)的常見應(yīng)用場景資料下載
- 物聯(lián)網(wǎng)應(yīng)用的六大挑戰(zhàn)資料下載
- 工業(yè)物聯(lián)網(wǎng)的“聽覺損耗”資料下載
- FPGA在物聯(lián)網(wǎng)應(yīng)用中的優(yōu)勢資料下載
- 不規(guī)則形狀PCB怎么設(shè)計(jì)?資料下載
- 嵌入式系統(tǒng)設(shè)計(jì)與物聯(lián)網(wǎng)開發(fā)資料下載
- 陀螺儀機(jī)械性能的那些最重要參數(shù)資料下載
- 穩(wěn)壓二極管最重要的五個(gè)參數(shù)資料下載
- 物聯(lián)網(wǎng)的技術(shù)碎片化與業(yè)務(wù)碎片化資料下載
- 8條規(guī)則,講講PCB設(shè)計(jì)走線資料下載
- 物聯(lián)網(wǎng)設(shè)備該怎么保護(hù)?資料下載
- 五大對策來應(yīng)對物聯(lián)網(wǎng)安全干貨分享
- 物聯(lián)網(wǎng)的安全技術(shù)詳細(xì)資料說明 20次下載
- 移軸相機(jī)對焦規(guī)則概述 402次閱讀
- RF電路寄生信號布局的八條黃金規(guī)則 670次閱讀
- 安全性和可靠性是工業(yè)物聯(lián)網(wǎng)無線網(wǎng)絡(luò)的關(guān)鍵 1462次閱讀
- 一文分享電感最重要的公式 8109次閱讀
- 物聯(lián)網(wǎng)設(shè)備的安全問題深度分析 4649次閱讀
- 物聯(lián)網(wǎng)安全最重要的元素是什么_如何確保物聯(lián)網(wǎng)安全 3491次閱讀
- 元器件布局的10條規(guī)則 1.3w次閱讀
- 降低RF-PCB電路布局寄生信號的8條規(guī)則 4202次閱讀
- 解讀低噪聲背后的科學(xué) 3622次閱讀
- PCB設(shè)計(jì)中元器件布局的10條規(guī)則,布線的規(guī)則是什么? 1.6w次閱讀
- 物聯(lián)網(wǎng)的工作原理及發(fā)展的展望和如何應(yīng)用物聯(lián)網(wǎng)的資料概述 4690次閱讀
- 工業(yè)互聯(lián)網(wǎng)的發(fā)展,交織著三條主線 5392次閱讀
- 物聯(lián)網(wǎng)面臨的安全威脅及其解決措施方案 6532次閱讀
- 物聯(lián)網(wǎng)技術(shù)下的“大安防” 979次閱讀
- 簡析汽車電子技術(shù)發(fā)展趨勢的三大主線 1.5w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1491次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 95次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 4次下載 | 免費(fèi)
- 8基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537793次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評論
查看更多