哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在不安全的世界中保護(hù)邊緣

李名揚(yáng) ? 2022-12-29 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在所有行業(yè)和技術(shù)中,沒有一個行業(yè)和技術(shù)的規(guī)模增長速度能像物聯(lián)網(wǎng) (IoT) 一樣快,2000 年代初最初只是少數(shù)幾個支持互聯(lián)網(wǎng)的實(shí)驗(yàn)性微控制器,如今已發(fā)展到全球超過 210 億臺設(shè)備。以太網(wǎng)允許設(shè)備連接到互聯(lián)網(wǎng),而 Wi-Fi ?真正推動了物聯(lián)網(wǎng)行業(yè),因?yàn)樗狗浅P〉脑O(shè)備無論身在何處都可以連接互聯(lián)網(wǎng)。

第一批設(shè)備用于瑣碎的應(yīng)用,例如無線溫度計(jì)或濕度傳感器——有趣的小玩意而不是實(shí)用的產(chǎn)品。由于用途有限且市場極小,這些看似低風(fēng)險的設(shè)備幾乎沒有采取任何安全措施。但是,隨著微控制器變得更加先進(jìn),這些簡單的物聯(lián)網(wǎng)產(chǎn)品開始做更多的事情,并最終可以用于流式傳輸視頻和音頻。盡管這些設(shè)備變得越來越先進(jìn),但安全性嚴(yán)重缺乏,許多物聯(lián)網(wǎng)設(shè)備不使用密碼,使用不安全的連接,甚至存儲未加密的私人數(shù)據(jù)。

快進(jìn)到 2022 年:全球數(shù)十億臺設(shè)備可能容易受到網(wǎng)絡(luò)攻擊,黑客經(jīng)常將物聯(lián)網(wǎng)設(shè)備作為目標(biāo),以獲取其私人數(shù)據(jù)和執(zhí)行拒絕服務(wù)攻擊的能力。用強(qiáng)大的安全措施保護(hù)這些設(shè)備從未如此重要。

什么是邊緣計(jì)算?

由于第一代物聯(lián)網(wǎng)設(shè)備基于極其簡單且功能有限的微控制器,任何繁重的數(shù)據(jù)處理都必須在服務(wù)器上遠(yuǎn)程完成(即云計(jì)算)。雖然從能源角度來看這是有利的,但它也帶來了一些重大挑戰(zhàn):提交數(shù)據(jù)和接收響應(yīng)之間的延遲,以及潛在的私人數(shù)據(jù)必須在可能被攔截的互聯(lián)網(wǎng)上傳輸?shù)氖聦?shí)。

然而,對于邊緣計(jì)算,部分或大部分繁重的計(jì)算是在物聯(lián)網(wǎng)設(shè)備或物聯(lián)網(wǎng)設(shè)備本地計(jì)算機(jī)上完成的。這樣的系統(tǒng)不僅可以減少延遲,還可以最大限度地降低與通過遠(yuǎn)程網(wǎng)絡(luò)發(fā)送私人數(shù)據(jù)相關(guān)的風(fēng)險。邊緣計(jì)算甚至可以用于預(yù)處理數(shù)據(jù)(例如,攝像機(jī)饋送),以便發(fā)送到遠(yuǎn)程連接的任何數(shù)據(jù)都將隱藏或刪除私人信息。

設(shè)備是如何被攻擊的?

即使使用邊緣計(jì)算,物聯(lián)網(wǎng)設(shè)備仍然容易受到范圍廣泛的攻擊,工程師必須了解這些攻擊方法才能防御它們。

數(shù)據(jù)漏洞

要理解的最重要的概念是數(shù)據(jù)的三種狀態(tài):存儲中、傳輸中和處理中。在所有這三種狀態(tài)下,數(shù)據(jù)都容易受到攻擊,但在這些狀態(tài)之間轉(zhuǎn)換期間,數(shù)據(jù)尤其容易受到攻擊。例如,可以訪問存儲在內(nèi)存中的數(shù)據(jù),可以查看在中央處理器 (CPU) 和內(nèi)存之間傳輸?shù)臄?shù)據(jù),還可以通過邊信道攻擊訪問 CPU 內(nèi)部的數(shù)據(jù)。

協(xié)議執(zhí)行不力

糟糕的協(xié)議實(shí)施通常是一個令人擔(dān)憂的問題。例如,雖然 OpenSSL 背后的理論完全足以保護(hù)數(shù)據(jù),但它的實(shí)施揭示了一個名為 Heartbleed 的主要錯誤,該錯誤允許緩沖區(qū)溢出攻擊返回服務(wù)器內(nèi)存中的私有數(shù)據(jù)。

暴露的編程端口

市場上的許多設(shè)備在制造過程中都需要一個用于閃存程序只讀存儲器的編程端口,但黑客可以訪問該端口以訪問主微控制器(圖 1)。從那里,可以轉(zhuǎn)儲程序內(nèi)存、竊取 IP 并獲取密鑰。

操作系統(tǒng)使用不當(dāng)

一些設(shè)備使用能夠運(yùn)行 Linux 等操作系統(tǒng)的復(fù)雜安全運(yùn)營中心。雖然這允許設(shè)計(jì)人員創(chuàng)建復(fù)雜的應(yīng)用程序,但這些操作系統(tǒng)可能會暴露默認(rèn)情況下未關(guān)閉的端口,使用眾所周知的根密碼,集成不需要但包含錯誤的軟件包,并且不會保持最新狀態(tài)。

缺乏設(shè)備認(rèn)證

需要使用遠(yuǎn)程服務(wù)器進(jìn)行數(shù)據(jù)存儲和通信的物聯(lián)網(wǎng)設(shè)計(jì)很少包含證書系統(tǒng)來驗(yàn)證物聯(lián)網(wǎng)設(shè)備。任何偽裝成真實(shí)物聯(lián)網(wǎng)設(shè)備的設(shè)備都可能訪問物聯(lián)網(wǎng)服務(wù)器。更糟糕的是,設(shè)備可能會被內(nèi)置惡意軟件克隆并感染遠(yuǎn)程服務(wù)器。

如何保護(hù)設(shè)備?

不幸的是,由于存在如此多的攻擊媒介,因此不存在保護(hù)設(shè)備的萬能解決方案。但是,常識和硬件安全措施的使用可以顯著提高設(shè)備的安全性。

第一道防線是盡可能使用加密,因?yàn)闆]有密鑰就無法讀取加密數(shù)據(jù)。加密可以應(yīng)用于內(nèi)存、系統(tǒng)組件之間傳輸?shù)臄?shù)據(jù)以及通過 Internet 發(fā)送的數(shù)據(jù)。第二道防線是使用強(qiáng)大的安全算法和例行程序(例如,真正的隨機(jī)數(shù)生成器和加密算法),這些算法和程序的實(shí)現(xiàn)不會很差。

當(dāng)然,這兩種防御方法都要求加密密鑰不受黑客攻擊,并且算法是不可變的。幸運(yùn)的是,硬件安全協(xié)處理器的存在就是為了這個目的,恩智浦的 EdgeLock SE050就是此類設(shè)備的一個很好的例子。該協(xié)處理器集成真隨機(jī)數(shù)生成,依賴AES、RSA、DES等多種加密算法,可用于存儲密鑰,支持可信平臺模塊能力(圖2)。

pYYBAGOrfzmASEx0AACjFeayPK8976.png

圖 2:EdgeLock SE050 提供多層攻擊保護(hù)。(來源:恩智浦?jǐn)?shù)據(jù)表)

結(jié)論

隨著針對物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)攻擊不斷增加,使用強(qiáng)大的安全實(shí)踐來保護(hù)這些設(shè)備的需求變得前所未有的重要。軟件安全措施只能到此為止,如果不保持更新,嘗試使用軟件實(shí)施進(jìn)行加密可能會導(dǎo)致災(zāi)難。NXP EdgeLock SE050 等硬件安全解決方案是保護(hù)設(shè)備安全的理想選擇。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 邊緣計(jì)算
    +關(guān)注

    關(guān)注

    22

    文章

    3555

    瀏覽量

    53671
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    預(yù)期功能安全是什么?(上)

    )應(yīng)運(yùn)而生。 SOTIF(ISO 21448) 聚焦 “系統(tǒng)無故障但仍不安全” 的風(fēng)險,與傳統(tǒng)功能安全(ISO 26262)形成互補(bǔ),由“故障”造成的風(fēng)險之外,重點(diǎn)解決 “做得不夠好”帶來的風(fēng)險
    發(fā)表于 04-10 09:21

    自定義 i.MX RT1176AVMA8板上的安全配置工具 UART 連接失敗的原因?

    :基于RT1170 EVK的定制板卡 工具:安全配置工具 v3.x(最新) 連接:通過 USB-TTL 適配器的 UART1 啟動模式:串行下載器模式(相應(yīng)設(shè)置啟動引腳) HAB:未啟用(設(shè)備不安全) 作
    發(fā)表于 04-07 06:59

    SD-AIoT:萬物互聯(lián)時代,從 “能連上” 到 “用得放心” 的技術(shù)革命

    與數(shù)字世界的“神經(jīng)元”,網(wǎng)絡(luò)連接是萬物智聯(lián)的核心底座——它不僅要解決設(shè)備“能不能連上”的基礎(chǔ)問題,更要回答“穩(wěn)不穩(wěn)定、安不安全、好不好管理、能不能規(guī)?;涞亍钡纳?/div>
    的頭像 發(fā)表于 03-17 10:55 ?520次閱讀
    SD-AIoT:萬物互聯(lián)時代,從 “能連上” 到 “用得放心” 的技術(shù)革命

    什么是 SASE?| 安全訪問服務(wù)邊緣

    安全訪問服務(wù)邊緣(SASE)是一種整合網(wǎng)絡(luò)連接與網(wǎng)絡(luò)安全功能于一個平臺的架構(gòu)。這種架構(gòu)與傳統(tǒng)的企業(yè)網(wǎng)絡(luò)相比,具有顯著的差異。SASE架構(gòu)將網(wǎng)絡(luò)控制放置
    的頭像 發(fā)表于 02-02 18:28 ?457次閱讀

    邊緣智能爆發(fā),安全芯片出演新角色

    智能化浪潮的推動下,AI推理正快速向邊緣下沉,數(shù)據(jù)處理重心從云端逐步轉(zhuǎn)移至終端設(shè)備。這一變革雖重構(gòu)了數(shù)據(jù)處理效率,卻也讓傳統(tǒng)中心化安全方案陷入適配困境,安全風(fēng)險不再局限于云端,而是蔓
    的頭像 發(fā)表于 01-29 11:03 ?188次閱讀
    <b class='flag-5'>邊緣</b>智能爆發(fā),<b class='flag-5'>安全</b>芯片出演新角色

    晶振為什么不能放置PCB邊緣

    晶振為什么不能放置PCB邊緣
    發(fā)表于 12-05 07:13

    CW32L010的安全運(yùn)行庫保護(hù)是什么功能?

    它是針對用戶指定的MCU內(nèi)部FLASH數(shù)據(jù),提供的一種讀保護(hù)功能;該功能生效后,就可以禁止對安全運(yùn)行庫進(jìn)行任何形式的讀取操作(比如CPU、 SWD、 ISP 均無法正確讀取該區(qū)數(shù)據(jù)), 但不影響調(diào)用
    發(fā)表于 11-12 06:19

    RT-Tread Studio軟件被認(rèn)為是不安全的軟件,為什么?

    發(fā)表于 10-13 06:35

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需
    的頭像 發(fā)表于 09-05 15:44 ?1752次閱讀
    有哪些技術(shù)可以提高<b class='flag-5'>邊緣</b>計(jì)算設(shè)備的<b class='flag-5'>安全</b>性?

    央媒刊文:H20既不環(huán)保、也不先進(jìn)、更不安全

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2025年08月11日 14:00:41

    今日看點(diǎn)丨央媒刊文:H20既不環(huán)保,也不先進(jìn)、更不安全;HBM將以每年30%的速度增長

    央媒刊文:H20既不環(huán)保,也不先進(jìn)、更不安全 日前,中央廣播電視總臺旗下的新媒體賬號玉淵譚天刊文稱,今年5月,美國眾議員比爾·福斯特牽頭提出一項(xiàng)法案,要求美國商務(wù)部強(qiáng)制美國芯片企業(yè)受出口管制的芯片
    發(fā)表于 08-11 10:47 ?2625次閱讀

    IG502的LAN口無法登錄路由器配置頁面怎么解決?

    相連接,pc可ping通,訪問192.168.2.1后顯示你的連接不是專用連接,點(diǎn)擊繼續(xù)訪問192.168.2.1(不安全),最終顯示該網(wǎng)址頁面可能存在問題,或已永久移動到新的網(wǎng)址。 3.reset后依舊無法通過LAN口登錄路由器配置頁面。
    發(fā)表于 08-05 06:00

    邊緣計(jì)算盒子安防領(lǐng)域的場景應(yīng)用與優(yōu)勢

    邊緣計(jì)算盒子的出現(xiàn),為智能安防領(lǐng)域帶來了革命性的變化。它不僅提升了監(jiān)控系統(tǒng)的實(shí)時性和準(zhǔn)確性,還大大增強(qiáng)了系統(tǒng)的安全性和可靠性。本文將介紹邊緣計(jì)算盒子安防領(lǐng)域的應(yīng)用場景,以及智能安防為
    的頭像 發(fā)表于 07-16 10:45 ?1103次閱讀
    <b class='flag-5'>邊緣</b>計(jì)算盒子<b class='flag-5'>在</b>安防領(lǐng)域的場景應(yīng)用與優(yōu)勢

    使用反向代理,企業(yè)的數(shù)據(jù)到底安不安全?

    ,用錯了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務(wù)器之間的一道“安全門”。當(dāng)用戶發(fā)起請求時,請求首先到達(dá)反向代理服務(wù)器,反向代理服務(wù)器根據(jù)預(yù)設(shè)的規(guī)則對請求進(jìn)行處理,然后再將請求轉(zhuǎn)發(fā)給內(nèi)部真正的服務(wù)器。而服務(wù)器返
    的頭像 發(fā)表于 05-29 11:11 ?615次閱讀
    使用反向代理,企業(yè)的數(shù)據(jù)到底安<b class='flag-5'>不安全</b>?

    開關(guān)電源安全保護(hù)電路:浪涌保護(hù)、過流保護(hù)、過壓保護(hù)

    , 須有多種保護(hù)措施. 對保護(hù)電路的特點(diǎn)分析, 對存在不足期待克服, 希望設(shè)計(jì)出更安全、更可靠的保護(hù)電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設(shè)備
    發(fā)表于 05-20 14:19
    那曲县| 修武县| 大英县| 镇康县| 石阡县| 浦北县| 五莲县| 孟津县| 辽阳市| 叶城县| 凌云县| 肇东市| 朝阳区| 班戈县| 灵川县| 洮南市| 洛南县| 方城县| 广宗县| 巧家县| 利辛县| 山丹县| 南昌市| 乌兰县| 星子县| 宁陕县| 虎林市| 盐源县| 饶阳县| 江陵县| 靖边县| 奉贤区| 平乐县| 托里县| 黑河市| 临湘市| 庆阳市| 武夷山市| 伊宁市| 太湖县| 资中县|