最近在线字幕国语视频_videosex久久麻豆_韩国美女豪爽一级毛片_日本另类αv欧美另类aⅴ

24小時聯系電話:18217114652、13661815404

中文

您當前的位置:
首頁>
電子資訊>
技術專題>
物聯網中嵌入式安全的...

技術專題

物聯網中嵌入式安全的方向在哪里?


物聯網中嵌入式安全的方向在哪里?

如果您考慮一下近年來數字安全發展了多少,那就太令人驚訝了。隨著時間的流逝,我們對安全的觀念和社會接受度發生了巨大變化。

例如,在采用自動取款機進行個人現金提取之前,您唯一可以信任的進行現金交易的地方就是您當地的銀行。在銀行,您溝通的距離是您和玻璃保護的銀行柜員之間的四英尺高的空氣?,F在,不僅經常去銀行進行實物旅行,而且ATM和移動銀行應用程序也很普遍。

實際上,今天,自動提款機現在已經過時了,因為大多數人都在“ Paypal-ing”或使用其他在線傳輸系統。您可以使用ApplePay?輕按雜貨店的銷售點(POS)系統,將信用卡信息保存在大多數電子商務網站上,并預先核準付款給您剛剛通過UberLyft認識的未知駕駛員。

令人驚訝的是,我們對這些系統和數字安全性的信任度發展得如此之快!

消費者對網站和應用程序信任度的相同演變現在正在發生在關聯事物領域。現在,圍繞安全性日益增長的必要性已從網絡(云)安全性擴展到硬件級別(硅)。這就是嵌入式安全的故事所在,它是授予企業和消費者信任的關鍵鏈接。

什么是嵌入式安全性?

嵌入式安全性也稱為設備安全性,可以歸結為兩個主要方面確保完整性和機密性。

完整性您如何知道所接收的數據來自受信任的位置,以及如何知道數據本身是真實的?

機密性您如何保護自己的數據,知識產權以及這些機密的安全機制(密鑰)?

嵌入式安全性可以幫助抵御真正的威脅。這里僅僅是少數:

分布式拒絕服務(DDoS)攻擊最常見的攻擊之一,其中的設備和IP地址被劫持,然后泛洪其他網絡服務器,直至暫時關閉。

偽造品包括未經授權的重復和用新的未經授權的固件映像覆蓋現有產品固件。

篡改這可能包括物理篡改以提取密鑰或產生期望的結果,例如錯誤的儀表讀數。另一方面,它也可能涉及電子產品。某些設備會發出電磁輻射,從而將某些型號的電子門鎖解鎖。

這些只是幾個例子。這些威脅是真實的,并且只會繼續增長和發展。

幸運的是,您的芯片和軟件供應商可以幫助您應對許多安全挑戰。如圖1所示,設備安全性是在創建設備時與云安全性,協議安全性和制造安全性一起工作的一個方面。

這種演變對企業意味著什么?

希望在未來十年及以后保持可持續發展的企業應該評估自己的產品,系統和威脅。目的是評估安全漏洞的成本與實施安全解決方案或障礙的成本。通常說數字安全中沒有一刀切的解決方案。但是,讓我們討論可以在設備中使用的一些解決方案。

設備安全解決方案概述

開發人員最佳做法

第一個解決方案不是產品或功能-只是從一開始就在產品開發中采取正確的決策和預防措施。沒有額外的硬件或軟件,您可以執行許多步驟。這是開發人員可以遵循的一些推薦做法:

查看安全性問題的代碼,例如緩沖區溢出和不受管制的輸入數據

使用第三方來測試您的設備

鎖定調試接口

使用內置協議安全性

內存中的保護層

除了推薦的開發人員做法外,特定的硬件和軟件功能也可以提供幫助。內存保護單元(MPU)是一個常見的示例,可以使嵌入式內存中的受保護區域限制攻擊的影響。其他IC還具有安全管理單元(SMU),提供了更靈活,更細粒度的保護,可映射到微控制器外圍設備。

最新的ARMv8架構集成了TrustZone,它具有MPU的優點,而沒有功耗和延遲的開銷。在Arm的網站上了解有關TrustZone的更多信息。

2 – ArmTrustZone中的四種內存類型

內置硬件加速器,用于加密和密鑰生成

加密和密鑰生成也是常見的安全解決方案。幾乎所有的物聯網(IoT)應用程序都應使用某種形式的加密技術來進行加密的數據傳輸。設備可能不包含軟件加密功能,而是包括內置的硬件模塊,可以簡化此過程并提高設備性能。現在,幾乎所有的微控制器(MCU)都包括用于加密功能(如AESSHA哈希功能)的硬件加速器。

許多MCU還包括用于生成安全密鑰的隨機數生成器(RNG)。RNG的超集提供了更高的魯棒性或,因此被視為真隨機數生成器(TRNG)。

除了密鑰生成之外,其他硬件加速器(例如循環冗余校驗(CRC))也可以幫助檢測代碼錯誤。CRC可以幫助您維護設備某些方面的數據完整性。

調試與維護

如果嵌入式設備是房屋,則調試端口將是前門。它是設備的必要組成部分用于開發,產品創建以及退回設備的故障分析。但是,就像開放房屋一樣,也需要適當保護其免受不當使用的侵害。

保護調試端口時有很多選項:

不執行任何操作(解鎖的調試端口)不要執行此操作!解鎖的調試端口無疑提供了低水平的安全性

永久鎖定良好的安全性,但是不可能進行故障分析(FA

解鎖時清除內存保護數據,但使設備接觸到新的/偽造的惡意軟件

使用全局密碼鎖定受保護的端口,直到密碼泄漏為止,這時整個IoT設備都將受到威脅

使用唯一的設備密碼進行鎖定安全性高,但制造難度大

使用非對稱鑰匙鎖最高的安全性,對于FA最靈活

3 –密碼調試解鎖如何工作

信任的根源

到目前為止,以上這些解決方案都很棒,但是如果軟件實現遭到破壞怎么辦?很快就會變成狐貍守護雞舍的情況。

為避免這種情況,有益的是根據信任根(RoT)驗證設備的內容。信任根不是指一個特定的產品或實現,而是一個可以被幾種不同的實現所滿足的概念。

在嵌入式設備中,這可以通過存儲在ROM或其他不可變存儲器中的代碼和加密密鑰來實現。安全元件(SE)可以在隔離的硬件中執行此過程。安全元件既有連接到MCU的獨立(外部)芯片封裝,也有內置的單片(管芯)元件。仍然首選片上實施方案,因為它們可提供更高級別的安全性并有助于降低系統成本。

安全密鑰存儲

保護系統私鑰的保密性至關重要。這就需要安全密鑰存儲,然后再保護其他秘密,例如知識產權和私有數據。

使用安全元素(SE)是存儲私鑰的絕佳方法。它提供了訪問受限的隔離且不變的存儲位置。

此外,可以使用硬件保護的最后一層(物理上不可克隆的功能(PUF))來實現授予對此密鑰的訪問權限。PUF充當MCU的唯一門級指紋,僅在上電引導序列期間處于活動狀態。PUF本質上的獨特性和易變性使PUF成為一種高級方式,可以僅通過設備訪問私鑰,同時又可以安全地限制其私密性。這是設備安全領域中一項真正創新且經過驗證的技術。

DPA對策和篡改檢測

前面的示例都是針對網絡/軟件攻擊的出色解決方案,這些攻擊通常源自遠程位置。如果黑客在設備的物理范圍內怎么辦?一些黑客可以通過簡單地監視密鑰交換過程中電源電壓的波動來竊取設備密鑰。此技術稱為差分功率分析(DPA)。

這就是DPA對策的幫助。一些嵌入式設備可以通過有意地隨機化功率波形來抵消DPA測量。如果使用DPA對策解決方案,則僅用幾分鐘就可以破解沒有DPA對策的產品。

除對策外,某些設備還可以檢測溫度或電壓的異常變化,然后向主機中斷處理程序發出警報。這稱為篡改檢測,是DPA對策之外的獨特功能。這兩個功能一起可以在保護有價值的信息并駐留在人們可以物理訪問的地方的產品中增加更高的安全性。

尋找正確的解決方案 

如您所見,關于安全性,有很多東西要學習。不要被所有這些術語和潛在威脅所嚇倒或不知所措。它們可能不適用于您和您的系統。評估自己的需求是第一步。找出哪些威脅適用于您的應用程序。權衡威脅和這些威脅的成本與實施嵌入式安全解決方案的成本之間的關系。

4 –權衡攻擊成本與安全成本

最重要的是,與各種供應商合作,看他們是否有合適的解決方案。更多安全功能正在添加和集成。這些供應商可以提供廣泛的觀察和見識,以指導您。然后,當需要實施安全層時,他們可以使用正確的硬件,軟件,庫,示例和工具來簡化該過程。

例如,Silicon LabsSeries 1 Wireless Gecko設備為藍牙,802.15.4網格和專有無線應用程序提供了內置的硬件安全性。安全功能包括內存保護,錯誤代碼檢測和糾正,密碼加速器以及調試控制。這些功能提供了大量的威脅防護。該公司的新系列2產品組合提供了更多安全功能,例如附加的加密加速器,具有信任根和安全加載程序(RTSL)的安全啟動,具有鎖定/解鎖功能的安全調試以及ArmTrustZone

5 –具有高級安全功能的Silicon Labs系列2模塊的示例

圍繞嵌入式安全性的這種日益增長的討論只是冰山一角。硅到云安全性的需求正在迅速增長。技術提供商更快地提供具有成本效益的,易于部署的解決方案,連接的事物越早滿足安全支付應用程序的標準。然后,我們可以信任我們的無線門鎖,監視我們的家庭和家庭的IP攝像機以及托管機密和個人數據的企業設備。

請輸入搜索關鍵字

確定
最近在线字幕国语视频_videosex久久麻豆_韩国美女豪爽一级毛片_日本另类αv欧美另类aⅴ
<strike id="0k9r3"><p id="0k9r3"></p></strike>
  • <form id="0k9r3"></form>
    <nav id="0k9r3"></nav>
    <em id="0k9r3"><p id="0k9r3"></p></em>
  • <tr id="0k9r3"><source id="0k9r3"></source></tr>
    <form id="0k9r3"></form>
    <sub id="0k9r3"></sub>

      <sub id="0k9r3"><address id="0k9r3"></address></sub>
      1. <form id="0k9r3"></form>
        亚洲欧美一区二区精品久久久| 性色av香蕉一区二区| 亚洲精品网站在线播放gif| 激情欧美丁香| 亚洲欧美三级在线| 国产欧美日本一区二区三区| 国产精品扒开腿做爽爽爽软件| 久久九九国产精品怡红院| 欧美色精品天天在线观看视频| 久久av最新网址| 亚洲婷婷免费| 午夜电影亚洲| 欧美高清成人| 国产亚洲毛片在线| 国产色综合网| 国产夜色精品一区二区av| 久久精品首页| 午夜宅男久久久| 午夜精品久久久久久久99水蜜桃| 欧美精品尤物在线| 国产精品美女久久久浪潮软件| 久久综合五月天婷婷伊人| 欧美精品黄色| 亚洲国产小视频| 这里只有精品电影| 欧美婷婷六月丁香综合色| 国产亚洲精品久久久久婷婷瑜伽| 亚洲人成网站影音先锋播放| 国产色产综合产在线视频| 一区二区免费在线视频| 美日韩精品免费观看视频| 欧美紧缚bdsm在线视频| 国产亚洲美州欧州综合国| 国产精品mv在线观看| 夜夜嗨av一区二区三区网页| 久久乐国产精品| 母乳一区在线观看| 麻豆精品在线视频| 狠狠色丁香久久婷婷综合丁香| 欧美日韩在线高清| 国产精品国产自产拍高清av王其| 一区久久精品| 欧美在线观看网址综合| 久久免费视频网站| 99精品久久久| 欧美亚洲综合网| 欧美片第1页综合| 国产一区二区三区四区hd| 99re这里只有精品6| 亚洲美女视频在线观看| 激情国产一区| 亚洲大胆在线| 国产欧美综合一区二区三区| 欧美不卡视频| 亚洲日本在线视频观看| 亚洲伊人色欲综合网| 国产精品久久久久国产精品日日| 久久在线91| 一区二区三区欧美成人| 久久综合色8888| 欧美日韩亚洲不卡| 久久精品综合一区| 欧美乱妇高清无乱码| 国产一区在线播放| 亚洲影院一区| 国产精品美女黄网| 久久久蜜桃一区二区人| 欧美日韩在线播放| 99国产精品国产精品毛片| 精品动漫3d一区二区三区| 另类专区欧美制服同性| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲欧美日韩网| 亚洲综合欧美| 国产一区二区精品久久91| 精东粉嫩av免费一区二区三区| 国产精品高清在线观看| 亚洲欧美福利一区二区| 亚洲国产日韩一区二区| 亚洲精品国产精品乱码不99| 久久综合中文| 久久人体大胆视频| 亚洲欧美一区二区三区久久| 欧美影院成年免费版| 狠狠色丁香久久综合频道| 久久一区二区三区超碰国产精品| 久久高清免费观看| 久久三级视频| 久久久久成人精品免费播放动漫| 国产一区亚洲| 一本大道久久a久久综合婷婷| 一区二区精品在线| 久久资源av| 伊人久久综合97精品| 久久久999精品免费| 欧美电影在线| 久久精品亚洲精品| 一区二区三区久久久| 亚洲欧美日本伦理| 亚洲视频一二区| 一本久道久久综合狠狠爱| 欧美视频手机在线| 亚洲视频免费看| 欧美日韩在线免费| 国产偷自视频区视频一区二区| 老司机午夜精品| 欧美jizz19hd性欧美| 在线观看视频一区二区欧美日韩| 国产精品久久久久毛片软件| 久久久av网站| 亚洲欧洲日韩综合二区| 99国产精品久久久久久久久久| 日韩亚洲一区在线播放| 欧美性猛交视频| 免费看精品久久片| 久久视频这里只有精品| 每日更新成人在线视频| 亚洲欧美成人一区二区三区| 国产精品一区二区在线| 国产精品区一区二区三区| 一区二区三区无毛| 亚洲人精品午夜在线观看| 尤物视频一区二区| 国产精品久久久久久久电影| 国产精品亚洲综合天堂夜夜| 欧美性理论片在线观看片免费| 久久国产精品亚洲77777| 久久久亚洲国产美女国产盗摄| 男女激情久久| 99精品免费视频| 欧美日韩色婷婷| 欧美日韩一区在线观看| 亚洲精品女av网站| 亚洲精品自在在线观看| 亚洲调教视频在线观看| 国产精品豆花视频| 欧美精品乱码久久久久久按摩| 欧美h视频在线| 中国日韩欧美久久久久久久久| 影音国产精品| 久久久久久电影| 99国产精品久久久久久久成人热| 欧美精品亚洲一区二区在线播放| 国产亚洲一区在线| 亚洲福利国产精品| 国产精品私拍pans大尺度在线| 欧美亚洲系列| 一区二区三区欧美在线观看| 极品尤物av久久免费看| 欧美不卡在线视频| 国产精品日产欧美久久久久| 亚洲一级二级| 狠狠色综合日日| 国产精品区二区三区日本| 欧美在线综合视频| 久久偷窥视频| 极品裸体白嫩激情啪啪国产精品| 国产日韩视频一区二区三区| 亚洲午夜激情网页| 久久精品免费| 99国产精品久久| 国产一区清纯| 99精品国产福利在线观看免费| 亚洲愉拍自拍另类高清精品|