色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)工程師如何保證物聯(lián)網(wǎng)的安全性

易絡(luò)盟電子 ? 來(lái)源:djl ? 作者:易絡(luò)盟電子 ? 2019-08-05 11:47 ? 次閱讀

物聯(lián)網(wǎng)IoT)雖然是時(shí)下的營(yíng)銷熱詞,但大多數(shù)工程師早就意識(shí)到給任何電子設(shè)備添加連接功能都可帶來(lái)諸多重要優(yōu)勢(shì)。因此,物聯(lián)網(wǎng)是一個(gè)非常廣泛的術(shù)語(yǔ),涵蓋了各種不同的應(yīng)用,包括從閉路電視到IP連接的安防攝像頭,以及工廠和穿戴式追蹤器的連接傳感器,甚至遠(yuǎn)程控制的家庭供暖系統(tǒng)。

所有互聯(lián)網(wǎng)連接設(shè)備的開發(fā)人員所面臨的一個(gè)挑戰(zhàn)就是安全性問(wèn)題。移動(dòng)支付就是個(gè)明顯的案例:銀行顯然希望避免手機(jī)支付的欺詐性交易。但物聯(lián)網(wǎng)安全威脅各式各樣,且影響深遠(yuǎn)。

為何安全性對(duì)物聯(lián)網(wǎng)而言如此重要呢?由于可用數(shù)據(jù)數(shù)量前所未有,而所有物聯(lián)網(wǎng)系統(tǒng)間的互聯(lián)互通及其潛在威脅都極大激起了風(fēng)險(xiǎn)意識(shí)。其中不應(yīng)被忽視的因素之一是,有部分工程師之前開發(fā)的系統(tǒng)并未接入互聯(lián)網(wǎng),而現(xiàn)在他們則必須開發(fā)聯(lián)網(wǎng)產(chǎn)品。我們相信銀行擁有強(qiáng)大的專業(yè)技術(shù)可確保金融交易的安全性,但如果工程師曾經(jīng)只開發(fā)USB網(wǎng)絡(luò)攝像頭,我們又如何信任他可以確保IP連接攝像頭的安全呢?

幸運(yùn)的是,如若工程師花些時(shí)間遵循一些基本準(zhǔn)則就會(huì)發(fā)現(xiàn),包括半導(dǎo)體公司和分銷商在內(nèi)的供應(yīng)商目前都在提供相關(guān)的技術(shù)及支持,協(xié)助開發(fā)出更具安全性的物聯(lián)網(wǎng)產(chǎn)品。

風(fēng)險(xiǎn)與威脅

近期在芝加哥召開的一次會(huì)議上,來(lái)自恩智浦(NXP)的Roman Budek表示,物聯(lián)網(wǎng)設(shè)計(jì)人員需考慮及解決六項(xiàng)主要的安全隱患。而針對(duì)云端的數(shù)據(jù)和系統(tǒng)控制情況,必須考慮那些針對(duì)云服務(wù)提供商的遠(yuǎn)程攻擊,而不能單純地認(rèn)為某主要服務(wù)提供商即可解決這個(gè)威脅。

物聯(lián)網(wǎng)的性質(zhì)意味著設(shè)備經(jīng)常可以進(jìn)行訪問(wèn),外圍系統(tǒng)遭受的物理攻擊(例如使用邊信道控制門禁)對(duì)許多系統(tǒng)而言都是風(fēng)險(xiǎn)。同樣,一個(gè)脆弱、偽造或受損的設(shè)備會(huì)削弱內(nèi)部網(wǎng)絡(luò)的安全性。而許多物聯(lián)網(wǎng)供應(yīng)商認(rèn)為其與其他公司產(chǎn)品間的互操作性對(duì)商業(yè)成功至關(guān)重要,所以該問(wèn)題更是一個(gè)挑戰(zhàn)。

網(wǎng)關(guān)或IP邊緣節(jié)點(diǎn)為遠(yuǎn)程攻擊提供了機(jī)會(huì)。以智能家居為例,網(wǎng)關(guān)通常是客戶ISP提供的低成本路由器,其功能有限,甚至可能存在未修復(fù)的漏洞。

智能手機(jī)、平板電腦智能手表也存在著安全隱患,用戶可能下載流氓軟件,從而讓這類軟件獲得網(wǎng)絡(luò)訪問(wèn)權(quán)限。同樣,PIN碼釣魚軟件可讓裝有應(yīng)用程序的設(shè)備獲得物聯(lián)網(wǎng)系統(tǒng)訪問(wèn)權(quán)限。最終,隨著物聯(lián)網(wǎng)的發(fā)展日趨成熟,各種設(shè)備的升級(jí)換代,淘汰的設(shè)備有可能被植入特洛伊木馬,給其他網(wǎng)絡(luò)設(shè)備帶去威脅。

顯然,設(shè)計(jì)物聯(lián)網(wǎng)設(shè)備時(shí)工程師需對(duì)整個(gè)系統(tǒng)進(jìn)行全面了解,而不是僅僅把關(guān)注點(diǎn)放在設(shè)計(jì)的產(chǎn)品上。

確保嵌入式設(shè)備的安全性

開發(fā)嵌入式物聯(lián)網(wǎng)設(shè)備時(shí),工程師必須確保實(shí)現(xiàn)以下三點(diǎn):

數(shù)據(jù)完整性:確保數(shù)據(jù)不被窺探,僅授權(quán)人員可訪問(wèn),而且還需確保數(shù)據(jù)不能被篡改導(dǎo)致蓄意攻擊或意外性錯(cuò)誤。

代碼完整性:保護(hù)代碼也至關(guān)重要。代碼修改必須可檢測(cè),而且只有經(jīng)授權(quán)才可修改代碼。此外,許多公司也關(guān)心知識(shí)產(chǎn)權(quán)保護(hù)問(wèn)題,這就要求采取措施避免代碼失竊。

設(shè)備完整性:確保連接設(shè)備可靠,并且其關(guān)鍵功能不可被篡改。因此,物聯(lián)網(wǎng)設(shè)備需要強(qiáng)大的加密密鑰認(rèn)證和保護(hù),以防止黑客入侵和產(chǎn)品偽造。

為了實(shí)現(xiàn)目標(biāo),安全專家經(jīng)常提到嵌入式物聯(lián)網(wǎng)安全性的六個(gè)原則,以加強(qiáng)對(duì)開發(fā)人員的支持:身份/身份驗(yàn)證、授權(quán)、審核、保密、完整性及可用性,而許多這些原則的核心是密碼學(xué)。

為物聯(lián)網(wǎng)安全提供設(shè)備支持

對(duì)于物聯(lián)網(wǎng)產(chǎn)品開發(fā)人員而言這無(wú)疑是好消息,許多設(shè)備已為更加便捷的構(gòu)建安全性提供支持。以 e絡(luò)盟 合作開發(fā)的、在 NXP WaRP7 IoT 和可穿戴開發(fā)平臺(tái)上使用的 NXP iMX 7Solo 應(yīng)用處理器為例,該物聯(lián)網(wǎng)原型平臺(tái)包含許多處理器內(nèi)置的安全功能。

網(wǎng)絡(luò)工程師如何保證物聯(lián)網(wǎng)的安全性

圖 1 - iMX 7 Solo應(yīng)用處理器圖示

其中最明顯的特征之一是支持加密,且處理器還支持使用CAAM(加密加速和保證模塊)對(duì)硬件加速加密。該模塊也包含支持各種加密標(biāo)準(zhǔn)的加密和哈希引擎。

加密算法有兩種基本類型:對(duì)稱型和非對(duì)稱型,而選擇正確的算法對(duì)物聯(lián)網(wǎng)系統(tǒng)設(shè)計(jì)至關(guān)重要。對(duì)稱算法使用相同的密鑰加密及解密數(shù)據(jù),而且處理開銷更低。

不對(duì)稱加密使用“單向”方法,具有一對(duì)密鑰。私鑰保密,不對(duì)外分發(fā),而公鑰則公開分享。如若使用公鑰加密,則需使用私鑰解密,反之亦然。此法使系統(tǒng)更容易管理,且可拓展性更強(qiáng)。

隨機(jī)數(shù)生成器(RNG)是加密算法的要求之一。這可用于生成密鑰,而密鑰必須隨機(jī)生成,以防止黑客預(yù)測(cè)密匙、破解密碼。

可通過(guò)提供片上硬件支持,進(jìn)而開發(fā)物聯(lián)網(wǎng)設(shè)備。這不僅可使用強(qiáng)大的加密功能確保更高級(jí)別的安全性,而且不會(huì)對(duì)處理器運(yùn)行應(yīng)用程序造成過(guò)多影響。

WaRP7板上使用的處理器還使用簡(jiǎn)單SPA或差異功率分析(DPA)以防止預(yù)測(cè)密匙。

物聯(lián)網(wǎng)安全性也可通過(guò)其他功能加強(qiáng),如WaRP7上使用的處理器及其他處理器。

網(wǎng)絡(luò)工程師如何保證物聯(lián)網(wǎng)的安全性

圖2 - ARM 信任區(qū)

處理復(fù)雜性

本文僅以一個(gè)物聯(lián)網(wǎng)板卡的某些特征可加強(qiáng)安全性為例。而工程師所面臨的挑戰(zhàn)正是本文所介紹的各種復(fù)雜性。顯然,工程師需要支持以確保他們有時(shí)間去學(xué)習(xí)這些特征。

首先,選擇正確的開發(fā)平臺(tái)至關(guān)重要。許多資源(如e絡(luò)盟社區(qū)的設(shè)計(jì)中心)可提供有關(guān)處理器開發(fā)平臺(tái)、軟件工具及中間件的詳細(xì)信息。應(yīng)用工程師以及像 e絡(luò)盟 這樣的分銷商在確保生產(chǎn)正確組件方便扮演著重要角色,同時(shí)也縮短了選擇適當(dāng)工具和信息的學(xué)習(xí)周期。

當(dāng)下高度集成的狀態(tài)意味著開發(fā)平臺(tái)通常只有幾個(gè)組件,這幾乎是生產(chǎn)的理想硬件。e絡(luò)盟與許多公司合作,依照客戶要求打造如樹莓派這樣的現(xiàn)有開發(fā)板,從而滿足其具體需求;或依據(jù)特定要求開發(fā)硬件,使更多工程資源可應(yīng)用于大部分復(fù)雜及產(chǎn)品差異化較大的代碼中。

結(jié)論 -安全問(wèn)題是物聯(lián)網(wǎng)最大的挑戰(zhàn)之一

現(xiàn)今,幾乎所有電子設(shè)備都可從網(wǎng)絡(luò)連接中獲益,無(wú)論是遠(yuǎn)程控制、監(jiān)控,還是簡(jiǎn)單的記錄或數(shù)據(jù)分析。然而,網(wǎng)絡(luò)連接會(huì)引起許多潛在風(fēng)險(xiǎn),必須使用恰當(dāng)?shù)脑O(shè)備及系統(tǒng)級(jí)別安全防護(hù)工具來(lái)解決這一問(wèn)題。隨著半導(dǎo)體及軟件廠商提供從加密到物理安全的安全支持,對(duì)物聯(lián)網(wǎng)產(chǎn)品的開發(fā)人員而言,再也沒(méi)有任何借口回避產(chǎn)品安全性。然而,工程師面臨的挑戰(zhàn)則是克服附加功能帶來(lái)的不可避免的復(fù)雜性。因此,他們必須向如 e絡(luò)盟 這樣的供應(yīng)商尋求幫助以應(yīng)對(duì)挑戰(zhàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44715

    瀏覽量

    374316
  • 攝像頭
    +關(guān)注

    關(guān)注

    60

    文章

    4849

    瀏覽量

    95846
  • 網(wǎng)絡(luò)工程師

    關(guān)注

    2

    文章

    34

    瀏覽量

    7906
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華為網(wǎng)絡(luò)工程師培訓(xùn)教材

    華為網(wǎng)絡(luò)工程師培訓(xùn)教材
    發(fā)表于 08-16 17:27

    華為“網(wǎng)絡(luò)工程師”培訓(xùn)專用教程

    華為“網(wǎng)絡(luò)工程師”培訓(xùn)專用教程
    發(fā)表于 08-18 15:12

    急需 RF 網(wǎng)絡(luò)工程師

    急需RF 網(wǎng)絡(luò)工程師職業(yè)技能:熟悉 GSM/UMTS、KPI分析及參數(shù)優(yōu)化,熟悉RNO工具,如M2000,PRS,Nastar,OMstar等職業(yè)要求:1、5年以上網(wǎng)優(yōu)工作經(jīng)驗(yàn),有華為相關(guān)經(jīng)驗(yàn)2
    發(fā)表于 06-02 22:13

    華為3Com認(rèn)證網(wǎng)絡(luò)工程師(HCNE)測(cè)試題

    華為3Com認(rèn)證網(wǎng)絡(luò)工程師(HCNE)測(cè)試題
    發(fā)表于 10-09 08:52

    聯(lián)網(wǎng)時(shí)代,嵌入式工程師這樣應(yīng)對(duì)安全挑戰(zhàn)!

    開發(fā)的系統(tǒng)并未接入互聯(lián)網(wǎng),而現(xiàn)在他們則必須開發(fā)聯(lián)網(wǎng)產(chǎn)品。我們相信銀行擁有強(qiáng)大的專業(yè)技術(shù)可確保金融交易的安全性,但如果工程師曾經(jīng)只開發(fā)USB網(wǎng)絡(luò)
    發(fā)表于 06-05 17:24

    網(wǎng)絡(luò)工程師培訓(xùn)教程(華為HCNE)

    網(wǎng)絡(luò)工程師培訓(xùn)教程(HCNE):華為HCNE-網(wǎng)絡(luò)工程師培訓(xùn)教程(PDF) 01.第一章網(wǎng)絡(luò)基礎(chǔ)知識(shí).pdf02.第二章常見網(wǎng)絡(luò)接口與電纜.pdf03.第三章以太網(wǎng)交換機(jī)基礎(chǔ).pdf
    發(fā)表于 06-09 19:20 ?129次下載

    網(wǎng)絡(luò)工程師RCNA培訓(xùn)教材(ppt)

    網(wǎng)絡(luò)工程師RCNA培訓(xùn)教材
    發(fā)表于 03-26 09:04 ?0次下載

    網(wǎng)絡(luò)工程師RCNA教學(xué)內(nèi)容

    網(wǎng)絡(luò)工程師RCNA教學(xué)內(nèi)容 內(nèi)容 OSI網(wǎng)絡(luò)模型和TCP/IP協(xié)議棧子網(wǎng)劃分 交換機(jī)的原理和基本配置          
    發(fā)表于 03-26 17:33 ?41次下載

    合格的網(wǎng)絡(luò)工程師必會(huì)實(shí)驗(yàn)大全

    合格的網(wǎng)絡(luò)工程師必會(huì)實(shí)驗(yàn)大全.pdf合格的網(wǎng)絡(luò)工程師必會(huì)實(shí)驗(yàn)大全.pdf
    發(fā)表于 10-30 17:46 ?0次下載

    一文解析網(wǎng)絡(luò)工程師到底是干什么的

    都說(shuō)網(wǎng)絡(luò)工程師吃香,可是到底網(wǎng)絡(luò)工程師是干什么的?還真的沒(méi)有幾個(gè)人能夠說(shuō)得出來(lái)。今天我們就來(lái)了解一下網(wǎng)絡(luò)工程師。在了解和網(wǎng)絡(luò)工程師的工作之前,我們先了解,
    發(fā)表于 01-03 15:32 ?1.8w次閱讀

    什么是網(wǎng)絡(luò)工程師

    什么是網(wǎng)絡(luò)工程師網(wǎng)絡(luò)工程師就是通過(guò)學(xué)習(xí)和訓(xùn)練,掌握了網(wǎng)絡(luò)技術(shù)的理論知識(shí)和操作技能的網(wǎng)絡(luò)技術(shù)人員。網(wǎng)絡(luò)工程師能夠從事計(jì)算機(jī)信息系統(tǒng)的設(shè)計(jì)、建
    的頭像 發(fā)表于 02-19 14:28 ?7679次閱讀

    網(wǎng)絡(luò)工程師真的已經(jīng)倒下了嗎

    當(dāng)前,陰魂籠罩在“網(wǎng)絡(luò)管理員”、“網(wǎng)絡(luò)工程師”這個(gè)職業(yè)上,干活比誰(shuí)都累,工資比誰(shuí)都低,不少人認(rèn)為這個(gè)職業(yè)不再是高端的技術(shù)型人才。難道,“網(wǎng)絡(luò)工程師”你是否真的已經(jīng)倒下了?
    的頭像 發(fā)表于 02-19 14:08 ?1.8w次閱讀

    網(wǎng)絡(luò)工程師的發(fā)展前景如何

    很多朋友是從事網(wǎng)絡(luò)優(yōu)化工程師這樣的無(wú)線網(wǎng)絡(luò)工程師的崗位,也有一些朋友可能還沒(méi)有入行,這在憂慮從事網(wǎng)絡(luò)優(yōu)化工程師
    的頭像 發(fā)表于 09-02 15:34 ?5161次閱讀

    網(wǎng)絡(luò)工程師的待遇怎么樣

    的熟練,職位也可能從技術(shù)崗位上升為管理崗位,這個(gè)時(shí)候網(wǎng)絡(luò)工程師都會(huì)有一個(gè)較好的前景和可觀的收入。下面就分別說(shuō)說(shuō)網(wǎng)絡(luò)工程師逐漸晉升的崗位和相應(yīng)薪資供大家參考。
    的頭像 發(fā)表于 10-09 16:58 ?6119次閱讀

    網(wǎng)絡(luò)工程師常用的各協(xié)議基礎(chǔ)排錯(cuò)命令

    網(wǎng)絡(luò)工程師在日常配置中難免出現(xiàn)各種配置錯(cuò)誤,比如接口地址配錯(cuò)、掩碼位數(shù)配錯(cuò)、接口忘記no shutdown。
    發(fā)表于 07-07 09:21 ?464次閱讀
    主站蜘蛛池模板: 男总裁憋尿PLAY灌尿BL| 久久久久久久久久综合情日本 | 国产成人刺激视频在线观看| 91夫妻交友论坛| 超碰caoporon最新视频| cctv官网| wwwzzz日本| 国产呦精品一区二区三区下载 | 草莓视频在线观看完整高清免费| 大地影院在线播放| 成人国产在线看不卡| xxxx88| 国产亚洲精品网站在线视频| 男女肉大捧进出全过程免费| 女的把腿张开男的往里面插| 四虎免费影院| 亚洲高清无在码在线无弹窗| 2021国产精品视频 | 四虎影视库永久免费| 在线播放性xxx欧美| 亚洲欧美精品无码一区二在线| 99re6热这里在线精品视频| 99re热精品视频国产免费| 被同桌摸出水来了好爽的视频| 国产伊人自拍| 免费观看成人www精品视频在线| 色午夜日本高清视频www| 欲奴第一季在线观看全集| 成人免费毛片观看| 久久成人免费观看全部免费| 久久综合给会久久狠狠狠| 视频成人永久免费下载| 中文中幕无码亚洲在线| 国产精品第1页| 久久本道久久综合伊人| 人妻天天爽夜夜爽三区麻豆A片| 亚洲精品久久久午夜麻豆| 色mimi| 亚洲免费网站在线观看| 办公室里做好紧好爽H| 国产精品成人不卡在线观看|