999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯(lián)網(wǎng)安全分析

2017-04-13 23:21:07SiliconLabs產(chǎn)品安全資深總監(jiān)LarsLydersen
關(guān)鍵詞:安全措施安全性設(shè)備

Silicon Labs產(chǎn)品安全資深總監(jiān) Lars Lydersen

我們?nèi)粘J褂玫脑S多東西正在變得智能化并且都連入了互聯(lián)網(wǎng)。物聯(lián)網(wǎng)(IoT)將改善我們的生活,它幫助我們實(shí)現(xiàn)健康和健身目標(biāo)、減少資源消耗、提高生產(chǎn)力、追蹤并確保資產(chǎn)安全。許多嵌入式開發(fā)人員意識到IoT的潛在好處并積極開發(fā)各種應(yīng)用程序,范圍涉及家庭連接設(shè)備、可穿戴和家庭安全系統(tǒng)等。然而,風(fēng)險(xiǎn)與收益并存。沒有人希望設(shè)計(jì)的應(yīng)用程序容易受到攻擊或數(shù)據(jù)易遭竊取。引人注目的黑客攻擊會對品牌形象造成嚴(yán)重影響并失去客戶信任,最糟糕的是,它會減緩或永久性減少人們使用IoT。

物聯(lián)網(wǎng)安全分析

Silicon Labs產(chǎn)品安全資深總監(jiān) Lars Lydersen

我們?nèi)粘J褂玫脑S多東西正在變得智能化并且都連入了互聯(lián)網(wǎng)。物聯(lián)網(wǎng)(IoT)將改善我們的生活,它幫助我們實(shí)現(xiàn)健康和健身目標(biāo)、減少資源消耗、提高生產(chǎn)力、追蹤并確保資產(chǎn)安全。許多嵌入式開發(fā)人員意識到IoT的潛在好處并積極開發(fā)各種應(yīng)用程序,范圍涉及家庭連接設(shè)備、可穿戴和家庭安全系統(tǒng)等。然而,風(fēng)險(xiǎn)與收益并存。沒有人希望設(shè)計(jì)的應(yīng)用程序容易受到攻擊或數(shù)據(jù)易遭竊取。引人注目的黑客攻擊會對品牌形象造成嚴(yán)重影響并失去客戶信任,最糟糕的是,它會減緩或永久性減少人們使用IoT。

IoT通常被稱為一場工業(yè)革命。可連接設(shè)備的數(shù)量將在未來幾年內(nèi)快速增長。如果跟蹤IoT的分析師之間有何爭議的話,那便是到底會有幾十億的可連接設(shè)備。物聯(lián)網(wǎng)對社會的經(jīng)濟(jì)價(jià)值預(yù)估為4至11萬億美元。

在加速可連接設(shè)備產(chǎn)品上市的競賽中,實(shí)現(xiàn)適當(dāng)?shù)陌踩胧硪恍┞闊驗(yàn)檫@會增加元器件成本、開發(fā)工作量和設(shè)計(jì)復(fù)雜度。同時(shí),適當(dāng)?shù)陌踩胧δ承┊a(chǎn)業(yè)來說并非至關(guān)重要。然而,采取適當(dāng)?shù)陌踩胧┦潜苊馐艿焦舻年P(guān)鍵。供應(yīng)商的產(chǎn)品受到攻擊后,重大的安全和隱私問題以及負(fù)面報(bào)導(dǎo)可能會暫時(shí)或永久性減緩人們使用IoT。即使是在家庭和日常生活中的簡單設(shè)備,許多消費(fèi)者也對連接安全保持懷疑,一些研究人員和業(yè)界觀察人士更認(rèn)為IoT安全災(zāi)難必將發(fā)生。實(shí)際上,最近有很多高調(diào)曝光的攻擊廣受關(guān)注,因此有人認(rèn)為這個(gè)災(zāi)難已經(jīng)來臨。

量子密碼學(xué)攻擊

當(dāng)前IoT的安全狀況類似于量子密碼學(xué),這通常指量子密鑰分配。與其他密鑰分配方案不同,量子密碼學(xué)承諾在物理定律的基礎(chǔ)上保證絕對安全性。而相比之下,大多數(shù)密鑰分配方案依賴于大數(shù)因式分解或離散對數(shù)問題計(jì)算復(fù)雜性的假設(shè)。

盡管量子密碼學(xué)于1984年被發(fā)現(xiàn),但直到2000年商業(yè)加密系統(tǒng)才被引進(jìn)市場。量子密碼系統(tǒng)依賴于單個(gè)光子,搭建量子密碼系統(tǒng)很復(fù)雜,不過上市時(shí)間才是本質(zhì)問題。2010年,第一個(gè)徹底打破量子密碼學(xué)系統(tǒng)的安全漏洞被公諸于眾。從理論上講,量子密碼學(xué)是不可能被破壞的,但實(shí)際上,并未考慮系統(tǒng)設(shè)計(jì)過程中的邊測和漏洞。此外,有趣的是,直到組建專門的小組去破壞這些系統(tǒng)之前漏洞都未被發(fā)現(xiàn)。在組建該專門小組之前,整個(gè)產(chǎn)業(yè)都在關(guān)注如何使量子密碼學(xué)系統(tǒng)更穩(wěn)健和如何使這些系統(tǒng)上市。

量子密碼學(xué)類似事件給我們上了重要一課。最值得注意的是,它表明安全是一個(gè)持續(xù)不斷的發(fā)展過程,需要多學(xué)科方案來預(yù)測潛在的攻擊。當(dāng)工程團(tuán)隊(duì)試圖使某些事情變得像量子密碼系統(tǒng)一樣復(fù)雜時(shí),他們可能也會弄不明白攻擊者是如何侵入系統(tǒng)的。整個(gè)過程相互矛盾。因此,需要將質(zhì)量保證和安全團(tuán)隊(duì)從搭建安全系統(tǒng)的工程團(tuán)隊(duì)中分離出來。

另一個(gè)關(guān)鍵點(diǎn)是,量子密碼學(xué)系統(tǒng)受到攻擊肯定會暫時(shí)(如果不是永久地)降低該技術(shù)的市場接受度和對該技術(shù)的信任度。因此,如果產(chǎn)業(yè)能夠在前期階段對安全投入更多,那么盡管這會使上市時(shí)間更長、成本更高,但最終也會大有裨益。

IoT安全分析

目前,IoT安全所必需的技術(shù)已經(jīng)存在。但是缺乏如何實(shí)施這項(xiàng)技術(shù)的知識通常是大多數(shù)安全漏洞的根本原因。然而,一個(gè)“安全”的IoT設(shè)備并不能確保能夠?qū)崿F(xiàn)一個(gè)安全的系統(tǒng)。雖然如此,開發(fā)人員至少應(yīng)當(dāng)意識到以下類型的安全。

硬件安全

安全的IoT設(shè)備具有許多安全特性。首先,它使用非對稱密碼來執(zhí)行安全啟動和安全引導(dǎo)加載或空中(OTA)固件更新。安全的IoT設(shè)備還使用硬件加密加速器,它們更快、更節(jié)能,并且更不易受到邊信道分析攻擊。

在安全的IoT設(shè)備中,調(diào)試端口是禁用的。如果在某些時(shí)候需要重新打開調(diào)試端口(例如需要遠(yuǎn)程存儲器存取或由于其他原因),就要通過一個(gè)使用公開密鑰認(rèn)證的認(rèn)證質(zhì)詢響應(yīng)方案來實(shí)現(xiàn)。

雖然安全啟動和引導(dǎo)加載可防止攻擊者修改程序存儲器,但安全的IoT設(shè)備能夠進(jìn)一步限制對于程序存儲器的訪問讀取。這通常意味著設(shè)備具有內(nèi)部存儲器或內(nèi)置閃存。在使用外部存儲器的情況下,這也意味著外部存儲器的內(nèi)容需被簽名和加密。

軟件安全

為了確保在安全的IoT設(shè)備上運(yùn)行的軟件能進(jìn)一步加強(qiáng)安全性,必須在關(guān)鍵部分進(jìn)行硬件化。這意味著它可以阻止跳過單條指令。例如,安全啟動簽名檢查或密碼簽名檢查。這種方法可確保即使攻擊者能夠使處理器跳過一條指令,那么也不會產(chǎn)生關(guān)鍵性的安全后果。此外,為了避免代碼中的安全問題或第三方庫引起系統(tǒng)范圍的存取,可采用ARM v8M的TrustZone對不同庫進(jìn)行分區(qū)管理。

通信安全

大多數(shù)集成電路(IC)與其他IC、IoT設(shè)備、網(wǎng)關(guān)和/或云端通信,有必要保護(hù)這些通信信道。當(dāng)與其他IC通信時(shí),意味著要啟用加密和身份驗(yàn)證以確保完整性和機(jī)密性。一個(gè)可能的范例是數(shù)據(jù)存儲在片外存儲器上,或者主處理器與通信 IC 或傳感器之間的有線總線。

當(dāng)與其他IoT設(shè)備通信時(shí),通常使用諸如ZigBee、Thread或低功耗藍(lán)牙等通信協(xié)議。大多數(shù)協(xié)議中都有安全選項(xiàng),重要的是要打開這些安全選項(xiàng)。

另一個(gè)重要的考量因素是設(shè)備部署。一旦在通信設(shè)備之間采用了安全措施,那么安全的數(shù)據(jù)傳輸就顯而易見了。然而,分發(fā)密鑰并不是直接的。對于無線設(shè)備而言,這通常涉及設(shè)備加入無線網(wǎng)絡(luò)的部署步驟,例如使用藍(lán)牙部署一個(gè)可連接燈泡到基于zigbee的網(wǎng)狀網(wǎng)絡(luò)。用于部署的選項(xiàng)取決于系統(tǒng)基本功能、易用性和安全性之間的折衷。只要安全的IoT設(shè)備不降低安全性即可。此外,安全的IoT設(shè)備使用TLS/DTLS來建立到云端的安全的端對端(end-to-end)連接。

應(yīng)用層安全

應(yīng)用層可能位于設(shè)備上或云服務(wù)中,抑或兩者皆有。

在許多應(yīng)用中,通常需要在應(yīng)用層進(jìn)行密碼保護(hù)。安全的IoT設(shè)備強(qiáng)制用戶更改密碼,并將最常用的密碼列入黑名單。如果可能,設(shè)備甚至可以實(shí)施雙重身份驗(yàn)證。

系統(tǒng)安全

從系統(tǒng)的角度來看,一些看似無害的子系統(tǒng)也可能會增加整個(gè)系統(tǒng)的不安全性。因此,為了構(gòu)建安全的IoT設(shè)備,在每個(gè)子系統(tǒng)內(nèi)部有一些關(guān)于實(shí)現(xiàn)安全性的假設(shè)。每個(gè)子系統(tǒng)的安全性應(yīng)當(dāng)是獨(dú)立的或在最小程度上依賴于其他子系統(tǒng)的安全性。

總 結(jié)

參與IoT生態(tài)系統(tǒng)的開發(fā)人員、設(shè)備制造商和服務(wù)提供商需要接受在IoT各個(gè)層面上實(shí)現(xiàn)有效安全措施所帶來的成本上升和上市時(shí)間延遲,這包括從設(shè)備到云端,以及每項(xiàng)開發(fā)工作的開始階段。協(xié)調(diào)實(shí)現(xiàn)整個(gè)IoT安全有助于預(yù)防災(zāi)難性的安全漏洞和隨之而來的惡劣影響。如果災(zāi)難發(fā)生,那么即使漏洞被修復(fù),也可能影響對于IoT市場的投資。

Silicon Labs產(chǎn)品安全資深總監(jiān)Lars Lydersen

猜你喜歡
安全措施安全性設(shè)備
化工企業(yè)易燃液體處理的安全措施
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
承壓類特種設(shè)備安全措施的優(yōu)化
超高墩柱翻模施工工藝及其安全措施分析
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
玩輪滑
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 国产人成乱码视频免费观看| 久久人人爽人人爽人人片aV东京热| 色妞永久免费视频| www中文字幕在线观看| 91外围女在线观看| 免费在线观看av| 色亚洲激情综合精品无码视频 | 久久这里只有精品免费| 欧美人与性动交a欧美精品| 国产丝袜一区二区三区视频免下载 | 精品久久香蕉国产线看观看gif| 亚洲中字无码AV电影在线观看| 一级片一区| 在线看片国产| 日韩A级毛片一区二区三区| av性天堂网| 91久久精品国产| 亚洲精品无码AV电影在线播放| 男人天堂亚洲天堂| 自拍中文字幕| 亚洲国产亚洲综合在线尤物| 国产精品大白天新婚身材| 久久香蕉国产线看观看式| 极品尤物av美乳在线观看| 无码电影在线观看| 国产AV毛片| 久久亚洲国产视频| 黄色一级视频欧美| 欧美成人免费一区在线播放| 毛片在线看网站| 国产视频一区二区在线观看| 无遮挡国产高潮视频免费观看| 99热亚洲精品6码| 亚洲综合精品第一页| 青青青视频蜜桃一区二区| 国产区福利小视频在线观看尤物| 美女视频黄频a免费高清不卡| 欧美成在线视频| 亚洲色精品国产一区二区三区| 亚洲性日韩精品一区二区| 波多野结衣视频一区二区| 好久久免费视频高清| 亚洲国产精品一区二区第一页免| 成人久久精品一区二区三区| 亚洲国产第一区二区香蕉| 久久一级电影| 天天躁日日躁狠狠躁中文字幕| 国产精品内射视频| 国产伦精品一区二区三区视频优播| 久久免费看片| 伊人久久婷婷五月综合97色| 91欧美在线| 国产精品欧美亚洲韩国日本不卡| 伊人激情综合| 亚欧乱色视频网站大全| 3p叠罗汉国产精品久久| 无码视频国产精品一区二区| 国产第一页免费浮力影院| 亚洲av成人无码网站在线观看| 国产人人乐人人爱| 国产精品免费电影| 无码区日韩专区免费系列| 久久九九热视频| 久久一本日韩精品中文字幕屁孩| 国产综合精品日本亚洲777| 丰满人妻被猛烈进入无码| 亚洲a级毛片| 91精品久久久无码中文字幕vr| 中美日韩在线网免费毛片视频| 毛片在线播放a| 日本成人在线不卡视频| 刘亦菲一区二区在线观看| 国产日韩久久久久无码精品| 亚洲高清在线播放| 亚洲综合色在线| 国产精品漂亮美女在线观看| 中文字幕天无码久久精品视频免费| 亚洲第七页| 精品国产Ⅴ无码大片在线观看81| 人人爱天天做夜夜爽| 高潮爽到爆的喷水女主播视频| 欧美激情视频二区|