哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

不要讓物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)破壞嵌入式系統(tǒng)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-10-12 15:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

預(yù)計在短短幾年內(nèi),部署的物聯(lián)網(wǎng)節(jié)點數(shù)量將達到數(shù)百億個,確保安裝足夠的安全性是一項真正巨大的挑戰(zhàn)。物聯(lián)網(wǎng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施面臨眾多潛在威脅,但其中最嚴重的是僵尸網(wǎng)絡(luò)帶來的威脅。

簡單來說,僵尸網(wǎng)絡(luò)是因暴露于惡意軟件而受到損害的連接設(shè)備的集合。因此,它們可以構(gòu)成第三方發(fā)起各種攻擊的基礎(chǔ),這些攻擊可以獲得網(wǎng)絡(luò)控制,削弱其操作效率或允許訪問敏感數(shù)據(jù)。早在2016年,一場備受矚目的僵尸網(wǎng)絡(luò)攻擊,后來被稱為Mirai,導(dǎo)致美國東部沿海地區(qū)的大部分人一天以上無法上網(wǎng)。在這里,分布式拒絕服務(wù)(DDoS)攻擊是將服務(wù)器浸入錯誤數(shù)據(jù)流量的海洋中。

工業(yè)自動化智能家居,從交通擁堵管理到環(huán)境監(jiān)測,物聯(lián)網(wǎng)連接設(shè)備的廣泛普及將為現(xiàn)代社會帶來相當(dāng)大的好處。但是,這也意味著暴露安全漏洞的機會將急劇增加。因此,我在這里的目標(biāo)是詳細說明保護此類設(shè)備的最有效方法。

在許多情況下,物聯(lián)網(wǎng)設(shè)計項目對安全性的重視程度不夠。這可能是由于上市時間的壓力,或者那些執(zhí)行設(shè)計的人缺乏相關(guān)專業(yè)知識。物聯(lián)網(wǎng)部署通常還基于軟件和硬件組件的重用,以簡化設(shè)計過程或控制物料清單成本。這種做法可能對安全產(chǎn)生影響。

鑒于許多物聯(lián)網(wǎng)硬件設(shè)備需要低功耗和低成本,因此通常很難提供足夠的安全性。每個物聯(lián)網(wǎng)節(jié)點將僅具有覆蓋其部署功能所需的處理和內(nèi)存資源,幾乎沒有或根本沒有額外的可用空間。這些節(jié)點沒有配備與PC或網(wǎng)絡(luò)服務(wù)器相同的保護程度(這將具有自己的反惡意軟件檢測和防火墻過濾)。

操作系統(tǒng) (OS) 訪問可能會妨礙嵌入式設(shè)備中的惡意軟件感染檢測。監(jiān)視活動必須通過更有限的方法(如Web瀏覽器或應(yīng)用程序)來完成,而不是能夠直接與操作系統(tǒng)交互。此外,大多數(shù)嵌入式硬件依賴于某種形式的Linux,盡管這種Linux很受歡迎,但存在明顯的安全漏洞(除非經(jīng)過適當(dāng)?shù)男扪a,配置和強化),因此對于未經(jīng)授權(quán)的第三方來說相對容易被破壞。

圖 1 詳細介紹了如何開發(fā)適用于資源受限嵌入式系統(tǒng)設(shè)計(例如在 IoT 環(huán)境中使用的設(shè)計)的多層安全保護結(jié)構(gòu)。它描述了物聯(lián)網(wǎng)節(jié)點,數(shù)據(jù)存儲儲備,支持網(wǎng)絡(luò)以及最終整個生態(tài)系統(tǒng)如何得到有效保護。

poYBAGNGcfeAPngMAAFrKOaa3cQ132.png

1. 實施多層安全結(jié)構(gòu),防范僵尸網(wǎng)絡(luò)攻擊。

采用安全啟動過程并建立基于硬件的信任根對于確保物聯(lián)網(wǎng)節(jié)點在已知和安全狀態(tài)下保持長期運行以及未經(jīng)授權(quán)的各方無法訪問它們所持有的任何數(shù)據(jù)至關(guān)重要。此外,必須建立適當(dāng)?shù)纳矸蒡炞C機制,以防止無效的無線(OTA)固件更新帶來的威脅,因為這可能是黑客破壞嵌入式系統(tǒng)的一種方式。

應(yīng)在節(jié)點和連接這些 IoT 節(jié)點的網(wǎng)絡(luò)中的其他系統(tǒng)(如基于云的服務(wù))之間建立安全連接。這可以通過利用傳輸層安全性(TLS)等加密協(xié)議的數(shù)據(jù)鏈路來完成,并且在可能的情況下,物聯(lián)網(wǎng)節(jié)點應(yīng)僅在防火墻到位的環(huán)境中連接。這樣可以徹底檢查所有傳入流量,并相應(yīng)地識別潛在威脅。還強烈建議使用 DDoS 緩解服務(wù)。從數(shù)據(jù)存儲的角度來看,必須采取措施防止關(guān)鍵數(shù)據(jù)被訪問,因此需要復(fù)雜的身份驗證和物理防篡改機制。

雖然到目前為止,安全性經(jīng)常被不明智地視為事后的想法,但事情需要改變?,F(xiàn)在是時候讓它成為所有物聯(lián)網(wǎng)系統(tǒng)部署的核心優(yōu)先事項了,這必須從硬件層面開始。需要一個安全的片上數(shù)據(jù)庫來存儲加密密鑰,但這將在物聯(lián)網(wǎng)應(yīng)用中產(chǎn)生嚴重的成本影響。將安全堆棧整合到系統(tǒng)的微處理器/微控制器中將再次引發(fā)問題,從而帶來計算密集型操作,由于可用的處理資源有限,這將直接影響系統(tǒng)性能。因此,在物聯(lián)網(wǎng)之外非常有效的硬件安全解決方案不一定適合這里。

另一種方法是指定一個專用的安全IC來配合系統(tǒng)微處理器/微控制器。此類 IC 提供了一種優(yōu)化的方式來解決整個安全問題,具有物聯(lián)網(wǎng)系統(tǒng)所需的硬件密鑰存儲、加密加速和 TLS 強化功能。

2. 微芯片 ATECC508A 安全設(shè)備。

該公司的ATECC508A與微芯片的所有微處理器/微控制器產(chǎn)品組合兼容,是一款經(jīng)濟高效且節(jié)能的安全IC,集成了最新的橢圓曲線加密(ECC)算法。它經(jīng)過優(yōu)化,可提供保護物聯(lián)網(wǎng)節(jié)點免受僵尸網(wǎng)絡(luò)入侵所需的身份驗證,并能夠在其10 KB的EEPROM中存儲多達16個密鑰(每個密鑰長度為256位)。該 IC 可采用 8 引腳 SOIC 或 8 焊盤 UDFN 封裝。

Maxim 的 MAXREFDES143 參考設(shè)計通過對連接的 Web 服務(wù)器執(zhí)行身份驗證/通知來保護物聯(lián)網(wǎng)傳感器節(jié)點,從而將這些任務(wù)從核心系統(tǒng)中卸載,以便它可以專注于其他事項(圖 3)。這包括一個帶有DS2465協(xié)處理器的小型mbed擴展板、一個DS28E15認證器、一個LCD和一系列傳感器。它通過集成的WiFi模塊與Web服務(wù)器通信,并通過I與受保護的傳感器節(jié)點進行通信。2C線和1線接口。256 位 SHA 加密哈希算法用于對稱密鑰身份驗證。

poYBAGNGcf6AKJjYAAjY2kt5uSg610.png

3. 圖中所示為馬克西姆的參考設(shè)計。

大量的行業(yè)部門將從物聯(lián)網(wǎng)節(jié)點的大規(guī)模部署中受益,前提是安裝了足夠的安全機制來防止僵尸網(wǎng)絡(luò)攻擊。每個物聯(lián)網(wǎng)節(jié)點所承受的功率、空間、成本、處理和內(nèi)存限制意味著需要采取更簡化的方法,雖然有效,但并不代表過重的開銷。創(chuàng)新的IC解決方案,例如剛才描述的那些,能夠滿足所有這些標(biāo)準(zhǔn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5209

    文章

    20656

    瀏覽量

    337036
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48126

    瀏覽量

    418469
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式系統(tǒng)安全設(shè)計原則

    隨著聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,從設(shè)計階段開始就考慮安全,是每一個
    的頭像 發(fā)表于 01-19 09:06 ?477次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>安全設(shè)計原則

    什么是嵌入式操作系統(tǒng)?

    嵌入式操作系統(tǒng)的定義 嵌入式操作系統(tǒng)是專門為資源受限的嵌入式設(shè)備(比如 STM32 單片機、
    發(fā)表于 12-09 10:33

    C語言在嵌入式開發(fā)中的應(yīng)用

    語言可以確保實時系統(tǒng)中的任務(wù)能夠在規(guī)定的時間內(nèi)完成,保證系統(tǒng)的穩(wěn)定性和可靠性。 4、嵌入式網(wǎng)絡(luò)編程 隨著
    發(fā)表于 11-21 08:09

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    大量使用了嵌入式系統(tǒng)。 不僅如此,汽車電子類產(chǎn)品、網(wǎng)絡(luò)通信類產(chǎn)品、通信與娛樂產(chǎn)品以及工業(yè)控制類產(chǎn)品等眾多領(lǐng)域也都受益于嵌入式系統(tǒng)的應(yīng)用。可
    發(fā)表于 11-17 06:49

    嵌入式開發(fā)的關(guān)鍵點介紹

    嵌入式開發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來越大。嵌入式
    發(fā)表于 11-13 08:12

    嵌入式實時操作系統(tǒng)的特點

    、VxWorks 和 QNX Neutrino 等,它們被廣泛應(yīng)用于汽車電子、工業(yè)自動化、醫(yī)療設(shè)備、消費電子和聯(lián)網(wǎng)等領(lǐng)域的嵌入式系統(tǒng)中。
    發(fā)表于 11-13 06:30

    嵌入式需要掌握哪些核心技能?

    接口是80%崗位的必備技能,工業(yè)協(xié)議需求集中于特定行業(yè)。 在AI、大數(shù)據(jù)席卷的當(dāng)下,嵌入式技術(shù)依然穩(wěn)居制造業(yè)、聯(lián)網(wǎng)、汽車電子等領(lǐng)域的核心地位。 數(shù)據(jù)顯示,2024年嵌入式崗位招聘
    發(fā)表于 10-21 16:25

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計、開發(fā)、測試、維護和升級等工作,包括傳感器、無線通信、云計算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   
    發(fā)表于 10-11 16:40

    嵌入式達到什么水平才能就業(yè)?

    、LoRa、NB-IoT,能實現(xiàn)嵌入式設(shè)備與云端平臺的數(shù)據(jù)交互了解 RTOS 實時操作系統(tǒng):如 FreeRTOS、RT-Thread,能進行任務(wù)創(chuàng)建、信號量管理、內(nèi)存分配
    發(fā)表于 09-15 10:20

    邊緣計算與嵌入式系統(tǒng)聯(lián)網(wǎng)發(fā)展的新動力

    引言 隨著聯(lián)網(wǎng)設(shè)備數(shù)量的持續(xù)增長,數(shù)據(jù)處理需求呈現(xiàn)指數(shù)級上升。傳統(tǒng)的云計算模式在面對實時性、帶寬與安全性要求時逐漸顯得不足。在這種背景下, 邊緣計算與嵌入式系統(tǒng)的結(jié)合 ,正在為
    的頭像 發(fā)表于 09-05 16:32 ?1176次閱讀

    Java 在聯(lián)網(wǎng)嵌入式系統(tǒng)中的應(yīng)用前景與挑戰(zhàn)

    的生態(tài)系統(tǒng)和強大的社區(qū)支持,Java 在智能家居、工業(yè)控制、可穿戴設(shè)備等場景中展現(xiàn)出獨特優(yōu)勢。本文將探討 Java 在嵌入式聯(lián)網(wǎng)中的應(yīng)用價值、技術(shù)特點以及未來發(fā)展趨勢。 一、Jav
    的頭像 發(fā)表于 09-04 14:49 ?1147次閱讀

    2025嵌入式行業(yè)現(xiàn)狀如何?

    2025嵌入式行業(yè)現(xiàn)狀如何? 一、市場規(guī)模與增長趨勢1.1 全球市場概況總體規(guī)模:2025年全球嵌入式系統(tǒng)市場規(guī)模預(yù)計突破1.2萬億美元,相當(dāng)于每天誕生3個“光谷”級產(chǎn)業(yè)集群。 驅(qū)動因素:
    發(fā)表于 08-25 11:34

    嵌入式開發(fā)入門指南:從零開始學(xué)習(xí)嵌入式

    隨著聯(lián)網(wǎng)、智能硬件的發(fā)展,嵌入式開發(fā)成為熱門技能之一。以下將為初學(xué)者提供一份詳細的嵌入式開發(fā)入門指南,涵蓋學(xué)習(xí)路徑、必備工具、推薦資源等內(nèi)容。 1.
    發(fā)表于 05-15 09:29

    嵌入式軟件行業(yè)增長驅(qū)動因素

    嵌入式軟件在聯(lián)網(wǎng)應(yīng)用中至關(guān)重要,因為它管理設(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備使用嵌入式
    的頭像 發(fā)表于 05-09 11:26 ?935次閱讀

    飛凌嵌入式攜手中移聯(lián),譜寫全國產(chǎn)化方案新生態(tài)

    4月22日,飛凌嵌入式“2025嵌入式及邊緣AI技術(shù)論壇”在深圳成功舉辦。中移聯(lián)網(wǎng)有限公司(以下簡稱“中移聯(lián)”)攜OneOS操作
    的頭像 發(fā)表于 05-07 11:26 ?2711次閱讀
    飛凌<b class='flag-5'>嵌入式</b>攜手中移<b class='flag-5'>物</b>聯(lián),譜寫全國產(chǎn)化方案新生態(tài)
    垫江县| 确山县| 五家渠市| 寻乌县| 如东县| 陈巴尔虎旗| 武山县| 延川县| 来宾市| 宝应县| 崇礼县| 洛川县| 清丰县| 涿鹿县| 安岳县| 玉环县| 清原| 渝中区| 东海县| 安新县| 三亚市| 宁德市| 石嘴山市| 新泰市| 海晏县| 休宁县| 宝鸡市| 蚌埠市| 涪陵区| 绥化市| 龙门县| 满洲里市| 北海市| 太保市| 阜宁县| 潮安县| 黄龙县| 双辽市| 苍梧县| 志丹县| 虹口区|