色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網中的硬件安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ted Marena ? 2022-10-20 10:48 ? 次閱讀

根據麥肯錫的一項研究,安全和隱私被視為未來物聯網增長的關鍵挑戰。一個關鍵的重點領域是最終用戶可以訪問的物聯網設備的安全性。這些器件的應用范圍從商用網絡化 HVAC 系統和無線基站到工業電力線通信PLC)、航空電子網絡和網絡網關系統,以及發電站的關鍵能源基礎設施。

威脅向量既是真實的,也是假設的。事實證明,僅軟件安全性不足以抵御已知威脅,但現在的FPGA SoC可用于實現可擴展的安全方案,該方案一直延伸到IC級別。它們有助于提供全方位的可擴展安全性,同時在較小的占地面積內保持低功耗系統運行。

實際上,任何連接到其他設備且最終用戶可以訪問的設備都存在危險。

例如,在汽車領域,發送到互連的車對車或車對基礎設施(統稱為V2X)系統的虛假高級駕駛員輔助系統(ADAS)消息可能通過提供有關迎面而來的交通的速度和方向的虛假數據來引起事故。或者,惡意數據操作可能會導致整個城市的交通中斷和相關混亂。

在工業環境中,最有可能為惡意攻擊提供開放大門的用戶可訪問設備包括智能電網現場控制器和公用事業流量監控器。越來越多的這些遠程產品正在聯網,并且由于它們通常相距遙遠,這些產品對惡意黑客攻擊很有吸引力。醫療保健行業中的攻擊媒介是與患者監控相關的用戶可訪問設備。在通信基礎設施中,用于4G/LTE網絡的無線小型蜂窩系統同樣容易受到攻擊,因為它們通常安裝在室外部署的街道上,并且通常通過第三方接入提供商網絡,其安全性不如大型運營商嚴格。這些設備很容易成為黑客和破壞者的獵物,黑客和破壞者可以使用它們來訪問極易受到GPS干擾,欺騙和其他定時安全漏洞的網絡。

與用戶可訪問的網絡設備相關的威脅的最新,備受矚目的例子之一是黑客據稱控制了商業航空公司的航班[2]。根據法庭文件,聯邦調查局正在調查乘客是否通過將筆記本電腦插入安裝在座位下的電子盒中,然后訪問其他系統(包括負責為飛機發動機提供動力的推力管理計算機)來訪問機上娛樂(IFE)系統。

除了上述威脅之外,任何用戶可訪問的設備也容易受到知識產權(IP)盜竊和產品逆向工程的影響。保護這些設備免遭 IP 盜竊、逆向工程、篡改和克隆,同時防止其被利用進行網絡攻擊,需要從設備級別開始的端到端分層安全性。當今的 FPGA 通過結合設計安全性(芯片級保護,包括防篡改措施)、硬件安全(板級和供應鏈)和數據安全(跨越與設備之間的所有通信)來支持這一策略。

當沒有足夠硬件安全性的網絡設備被最終用戶黑客入侵時,可能會發生設計的IP盜竊。保護 IP 是設計安全的一個例子。設計安全性還包括防止某人對產品進行逆向工程的能力。如果沒有基于硬件的安全性,用戶可訪問的產品的 IP 可能會被盜。2012 年,美國超導公司 (AMSC) 的價值在一天內下降了 40%,在五個月的時間內下降了 84%,這主要是由于該公司的風力渦輪機算法缺乏安全性[3]。

為了保護設計,應加密和保護配置位流。具有篡改保護、歸零和安全密鑰存儲的設備可以顯著降低攻擊成功的機會。硬件應該能夠識別未經授權的訪問和篡改,并在檢測到篡改時歸零。更好的是,硬件安全設備應該能夠抵御差分功率分析 (DPA) 攻擊。DPA是一種技術,通過這種技術,可以使用廉價的電磁探頭和簡單的示波器來檢測加密密鑰。希望使用具有 DPA 許可對策的硬件設備,以確保您具有足夠的設計安全性。

保護可訪問產品的另一個原因是硬件安全性。硬件安全的示例包括確保電路板運行的代碼是真實的,以及構建產品的供應鏈是安全的。信任根是硬件安全的起點。信任根是您從中構建的硬件設備。它應該具有前面提到的設計安全性的所有功能。有了已建立的硬件信任根,就可以真正安全地使用更高級別的安全功能。例如,硬件信任根設備可用于存儲密鑰并加密處理器將從中啟動的數據。安全啟動對于保護啟動代碼免受攻擊非常重要。如果黑客訪問這樣的產品,他們將無法覆蓋啟動代碼,也無法安裝任何惡意軟件以使處理器運行。圖 1 顯示了如何使用此方法保護處理器的示例。

圖 1:

在此示例中,微西門子的 SmartFusion2 安全 SoC FPGA 被用作信任根,可以存儲密鑰并加密數據,從而啟動處理器。

(單擊圖形進行縮放)

pYYBAGNQtvmASwBiAABRCGvmMps866.jpg

供應鏈安全是硬件安全中經常被忽視的組成部分。當公司擁有自己的制造時,他們本身就可以確保其產品不會克隆或過度構建。然而,絕大多數電子產品的情況并非如此。大多數是由第三方分包商建造的,許多都在國外。為了保護公司的產品免受過度構建,可以利用硬件信任根設備中的功能。例如,如果設備具有密鑰存儲,則可以利用它來加密產品的比特流或固件,因此只能對具有特定密鑰的設備進行編程。這是有效的,但只有當帶有密鑰的設備內置了許可的DPA對策時,這才真正安全。

網絡硬件的最后一種安全性類型是數據安全。數據安全確保進出產品的通信是真實和安全的。在過去的幾年里,聯邦調查局一直在警告公眾,智能電表黑客一直在蔓延。這些黑客需要對電表進行物理訪問。黑客可以從測量儀收集安全代碼,并訪問其他連接的設備。根據聯邦調查局的說法,安裝不安全的智能電表造成的攻擊在一年內使一些美國電力公司損失了數億美元。

有價值的數據在存儲和傳輸過程中都需要保護。必須確保它們具有安全的設計和信任根,以便建立安全的數據通信。用于安全數據通信的最常用方法之一是使用公鑰/私鑰交換。簡單來說,這是一項服務,其中兩個設備都知道一個公鑰,但每個設備都有自己的私鑰。最安全的私鑰類型是人類甚至不必生成的私鑰。如果硬件設備具有物理上不可克隆的功能 (PUF),則可以執行此操作。基于PUF的器件根據每塊硅的獨特性質生成密鑰。它使用每個芯片中的微小差異來生成唯一的密鑰。使用基于 PUF 的設備實現數據安全可防止有權訪問密鑰的內部人員入侵產品。

生成私鑰和公鑰后,將啟動通信,并且具有公鑰的云服務器向每個設備發送質詢問題。如果響應正確,則采取后續步驟,根據使用私鑰加密信息來保護通信。希望使用具有公鑰基礎結構 (PKI) 和 PUF 的供應商來實現最高級別的數據安全性。

隨著物聯網設備的數量繼續呈指數級增長,對硬件和嵌入式系統的安全威脅越來越受到關注。重要的是要認識到,僅靠軟件安全性是不夠的,特別是當網絡連接產品可供用戶訪問時,使整個系統容易受到攻擊。過去曾發生過許多安全漏洞,將來也可能發生在任何系統上,威脅到安全以及國土和國家安全。此外,還存在因被盜數據或復制的IP而造成的數百萬美元的損失。防御這些威脅需要確保硬件安全性、設計安全性和數據安全性的組件。具有加密比特流、多個密鑰存儲元件、許可的 DPA 對策、安全閃存、防篡改功能并集成 PUF 的 FPGA 為保護當今用戶可訪問的網絡硬件產品提供了必要的要素。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5012

    文章

    13309

    瀏覽量

    463736
  • 物聯網
    +關注

    關注

    2909

    文章

    44701

    瀏覽量

    373972
收藏 人收藏

    評論

    相關推薦

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?200次閱讀

    集中告警管理如何提升設施安全性

    在工業或商業建筑,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?124次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目
    的頭像 發表于 12-06 09:55 ?407次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝通過負載箱實現最大效率和安全性

    在電氣安裝,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    aes技術在聯網的應用前景

    問題也日益凸顯。高級加密標準(AES)作為一種廣泛使用的對稱加密算法,因其高效安全性,在聯網扮演著越來越重要的角色。 1.
    的頭像 發表于 11-14 15:15 ?392次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    智能系統的安全性分析

    )和非對稱加密(如RSA)等技術,確保數據在存儲和傳輸過程的機密。 加密算法應經過廣泛驗證和測試,以確保其安全性和可靠。 數據完整
    的頭像 發表于 10-29 09:56 ?264次閱讀

    聯網安全性高的隔離控制方案_繼電器詳解

    聯網系統為什么要使用 繼電器 在聯網系統中使用繼電器的原因主要有以下幾點: 電路控制功能 自動調節與
    的頭像 發表于 09-24 12:13 ?351次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>中</b><b class='flag-5'>安全性</b>高的隔離控制方案_繼電器詳解

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?726次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數據傳輸過程
    的頭像 發表于 06-14 16:06 ?555次閱讀

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機, 輕松實現嵌入式安全功能

    這款全新的端MCU系列為設計人員提供了更高水平的安全性和靈活性 ? 自2024年生效的新法律法規對從消費聯網設備到關鍵基礎設施的網絡安全
    發表于 04-30 18:22 ?845次閱讀

    LoRa技術在聯網領域的安全性挑戰與應對策略分享

    隨著聯網技術的飛速發展,LoRa技術作為一種新興的無線通信技術,在聯網領域展現出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
    的頭像 發表于 04-25 18:06 ?972次閱讀

    藍牙聯網智能硬件-藍牙網關

    隨著聯網技術的不斷發展,智能硬件設備已經成為了我們生活不可或缺的一部分。而在這些智能硬件設備
    的頭像 發表于 02-25 19:54 ?549次閱讀
    藍牙<b class='flag-5'>物</b><b class='flag-5'>聯網</b>智能<b class='flag-5'>硬件</b>-藍牙網關

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?888次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡<b class='flag-5'>安全性</b>議題?
    主站蜘蛛池模板: 果冻传媒在线观看高清完整免费| 亚洲精品国产高清嫩草影院| 超大BBWWW| 亚洲精品无码国产爽快A片| 欧美兽交YOYO| 精品视频免费在线| 国产AV精品久久久免费看| 在线观看免费视频播放视频| 午夜国产高清精品一区免费| 暖暖视频在线高清播放| 回复术士人生重启在线观看| 处xxxx.88| av无码在线日本天堂| 亚洲中文字幕乱码熟女在线| 射90黑b丝女| 欧美性appstin孕妇| 久久综合久久鬼| 精品免费久久久久久成人影院| 国产精品福利电影| 大学生一级毛片免费看| chinese情侣自拍啪hd| 中文字幕 日韩 无码 在线| 亚洲另类中文字幕| 午夜视频体内射.COM.COM| 日韩高清毛片| 欧美片第1页 综合| 暖暖 视频 免费 高清 在线观看| 久久这里只有精品2| 精品无码乱码AV| 国产原创中文视频| 国产午夜人成在线视频麻豆| 国产成人在线视频| 国产成人一区二区三区在线观看| 成人短片迅雷下载| yy8090理论三级在线看| 99婷婷久久精品国产一区二区| 18黄女脱内衣| 91精品福利一区二区| 最新国产精品视频免费看| 越南美女内射BBWXZ| 在线免费观看国产视频|