www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術文庫
[導讀] 當今社會的很多商業(yè)行為,如通信、金融交易及娛樂在很大程度上依賴于互聯(lián)網(wǎng)。隨著越來越多的設備連接到物聯(lián)網(wǎng)(IoT)中,對互聯(lián)網(wǎng)的依賴性將不斷增加。如果設備不安全,這種依賴將導致互聯(lián)網(wǎng)存在重大的安全

當今社會的很多商業(yè)行為,如通信、金融交易及娛樂在很大程度上依賴于互聯(lián)網(wǎng)。隨著越來越多的設備連接到物聯(lián)網(wǎng)(IoT)中,對互聯(lián)網(wǎng)的依賴性將不斷增加。如果設備不安全,這種依賴將導致互聯(lián)網(wǎng)存在重大的安全漏洞,并使設備遭到攻擊和破壞。

目前,很多正在使用的物聯(lián)網(wǎng)設備,根據(jù)不同的應用范圍將持續(xù)使用。例如,公用事業(yè)使用的儀表幾乎不會更換;通信基礎設施的設計使用年限為50年;電力傳輸系統(tǒng)使用壽命在30年以上;住宅、辦公室、工業(yè)建筑和其他建筑物可以每10年裝修一次以便長期使用。如果這些系統(tǒng)不安全,在威脅增加時,它們很快會被拋棄。

為增加用戶對智能設備的投資信心,保護設備免遭破壞,安全成為所有新型設備的基本要求。在未來的幾年中,將有500億個物聯(lián)網(wǎng)設備連接到互聯(lián)網(wǎng),其中很大一部分是使用微控制器和資源有限的微處理器。幸運的是,與大型設備相比,這些小型設備更容易保護,不易受同類型威脅的攻擊,因此更安全。但并不意味著安全很容易實現(xiàn),只是如果能正確利用MCU和小型MPU的特性,開發(fā)安全的設備不困難而已。本文的后續(xù)部分將討論如何保護物聯(lián)網(wǎng)中的小型設備。

物聯(lián)網(wǎng)安全特征

為了充分保護MCU或小型MPU,下列安全功能通常是必須的,當然,并不是每個系統(tǒng)都必須具備所有功能。使用標準信息技術實現(xiàn)安全解決方案是嵌入式MCU和MPU產(chǎn)品安全機制的核心。

這些安全協(xié)議包括:TLS、IPSec/VPN、SSH、SFTP、安全啟動和自動回退、過濾、HTTPS、SNMPv3、安全的無線連接、加密和解密、加密文件系統(tǒng)、DTLS(用于UDP安全)和安全電子郵件。其中TLS、IPSec/VPN、HTTPS、安全的無線連接及DTLS意味著安全的通信連接,SFTP提供了安全的文件傳輸,SSH提供了安全的遠程訪問,而安全電子郵件提供了基于加密連接的郵件服務。支持自動回退的安全啟動程序(Bootloacler)確保系統(tǒng)不被破壞,SNMPv3、數(shù)據(jù)加密和加密文件系統(tǒng)通過加密來保護本地數(shù)據(jù)或傳輸?shù)狡渌麢C器的數(shù)據(jù),過濾實際上是起到防火墻的功能,用于阻止不受歡迎的訪問。各種協(xié)議將在系統(tǒng)安全一節(jié)之后討論。

系統(tǒng)安全

只有系統(tǒng)中最薄弱的連接或組件都可靠時,整個系統(tǒng)才是安全的。為保證系統(tǒng)的安全,其所有的通信通道、文件傳輸、數(shù)據(jù)存儲和系統(tǒng)更新方式都必須是安全的。在系統(tǒng)支持動態(tài)加載、可執(zhí)行文件修改及其他復雜功能時,實現(xiàn)系統(tǒng)安全是非常困難的。

想象一下這些場景:

①入侵者通過電子郵件、FTP或其他方式將文件傳入設備。

②文件動態(tài)加載運行時,會破壞其他可執(zhí)行文件,然后需要清理現(xiàn)場并刪除自己。

③如果病毒很新,系統(tǒng)不認識該病毒,它將獲準進入,從而感染系統(tǒng)。

考慮另外一種情況,在不安全或者沒有正確安全設計的通信連接中,有可能會讀取少量的數(shù)據(jù),還可能會在數(shù)據(jù)流中添加新的數(shù)據(jù),并破壞正在接收數(shù)據(jù)的系統(tǒng)。通過互聯(lián)網(wǎng)加載不安全的鏡像文件到設備就是這種情況的一個實例。當新加載的鏡像文件運行時,如果該文件可以正確訪問系統(tǒng),則這個不安全的鏡像文件將接管整個系統(tǒng)。還有一種情況,設備的關鍵數(shù)據(jù)會被竊取。只有數(shù)據(jù)被加密或保存在安全文件系統(tǒng)中,才可能從設備中恢復加密的數(shù)據(jù)。

為了確保系統(tǒng)安全,最好的方式是考慮如何訪問設備信息。通常,良好的安全系統(tǒng)要求:你知道的(密碼),你擁有的(借記卡或可穿戴式設備)和你是誰(虹膜掃描設備)。

對小型設備來說,這些安全措施過頭了。但是如果系統(tǒng)有非常高的安全要求,可以通過間接方式來實現(xiàn),只要確保系統(tǒng)的各個組件都是安全的。通過與服務器的安全交互,服務器可以安全地訪問設備,安全設備接口可以運行在大型設備上,也可以用于小型設備。

安全系統(tǒng)的另一個關鍵要素是分層安全,假設一些人只需要訪問系統(tǒng)的一部分,好的設計原則采用分層安全機制。這種情況下,如果沒有重要的工作,入侵者僅能訪問一部分系統(tǒng)。一個實例是使用兩個防火墻級聯(lián)來保護服務器,這樣,一個防火墻的漏洞可以被第二個防火墻隔離。

圖1是提供了安全功能的軟件概述。后面將針對前面列出的場景,討論如何使用這些軟件來保護系統(tǒng)。

通信安全

通信安全協(xié)議確保機器到機器間的通信安全,有一個可以依賴的信任等級,以建立安全通信。

TLS及其前身SSL是為TCP套接字流和需按順序交付的流連接提供通信安全最常用的方式。DTLS是一個新協(xié)議,提供可靠的UDP傳輸和基于TLS的數(shù)據(jù)包傳輸,TLS和DTLS協(xié)議是面向應用到應用間的通信。

IPSec或虛擬專用網(wǎng)絡(VPN)在TCP協(xié)議棧的基礎上使用虛擬鏈路安全技術,設置比較困難,但它允許應用通過鏈路通信,即使應用沒有提供安全保護。通常情況下,由于設置困難,并且很多人認為NSA(國家安全局)參與開發(fā)的算法不安全,導致它沒有被廣泛使用。

HTTPS是建立在TLS上的安全網(wǎng)絡服務器訪問協(xié)議,它提供了安全的應用訪問,通過與SSH相同的方式,為遠程用戶提供安全的模擬終端訪問。

安全的無線連接確保無線信息不會被收集,數(shù)據(jù)不會被其他人通過天線獲取。

安全電子郵件用于確保數(shù)據(jù)不會通過電子郵件直接傳輸。一種方式是在郵件發(fā)送之前加密數(shù)據(jù),另一種更簡單更通用的方案是在加密連接中提供郵件服務,以確保管理郵件的服務器接收的所有郵件數(shù)據(jù)都是安全的。

基于SNMPv3的安全文件傳輸

使用加密和解密程序保護數(shù)據(jù)時,SNMPv3用于加密數(shù)據(jù)。如果所有的數(shù)據(jù)都很重要,可以使用文件加密,盡管文件加密方式會降低性能。

過濾和防火墻

防火墻通過過濾網(wǎng)絡服務器發(fā)送的所有數(shù)據(jù)包,拒絕未授權的訪問。通過過濾,設計者可以確保只有真正的用戶才能訪問系統(tǒng),阻止非法訪問,以保證系統(tǒng)安全。這些過濾規(guī)則需要在設備上配置,過濾功能通常需要結合SSH或SNMPv3使用。

安全啟動

安全啟動是安全系統(tǒng)的重要組成部分(圖2),支持固件更新并通過安全的方式實現(xiàn)更新非常重要。固件更新可以刪除所有工廠固件,并通過自動回退(fall back)機制增強該功能。通過自動回退,如果新的固件(可能損壞)導致啟動失敗,可以使用舊的安全版本重新啟動系統(tǒng),這是分層安全機制的部分功能。

通過解釋器或其他方式加載的程序運行時,可能破壞系統(tǒng)。Unison的操作系統(tǒng)在底層提供了額外的安全啟動功能來保護系統(tǒng),該功能使得系統(tǒng)很難被攻擊。

系統(tǒng)安全的考慮

MCU或資源有限的MPU如果需要應用很多協(xié)議來實現(xiàn)安全目的,一個參考實例是Unison的操作系統(tǒng),它是一個小型的POSIX實時操作系統(tǒng),以非常小的代碼尺寸提供了安全功能。

Unison系統(tǒng)使用了安全通信協(xié)議,目標設備的所有應用都是安全的。這些應用包括手機應用、面向小型網(wǎng)絡服務器的安全Web訪問等。類似緩沖區(qū)溢出之類的攻擊是不可能出現(xiàn)的,因為Unison系統(tǒng)在運行時占用很少的資源,禁止任何不合理的資源占用,還可以使用安全無線連接,但要使用VPN。

可以使用SFTP將文件傳輸?shù)较到y(tǒng),該機制保證數(shù)據(jù)在傳輸時不被破壞,對安全系統(tǒng)更新非常重要。在TCP服務器前端增加過濾處理,可以確保只處理授權的請求和更新,防止設備被入侵,極大提高了安全性。此外,還可以使用終端通過SSH協(xié)議遠程配置設備,與使用網(wǎng)絡服務器相比,使用腳本的方法更可靠,這種配置方式確保了配置設備也是安全的。此時,設備接收和發(fā)送的數(shù)據(jù)是安全的,任何更改或配置是可靠的,授權的應用和用戶可以使用設備的數(shù)據(jù)和功能。

如果設備被偷了,怎么辦?為了防止這種情況發(fā)生,可以加密設備存儲的數(shù)據(jù),不使用本地數(shù)據(jù)而使用加密文件系統(tǒng),這將確保設備的關鍵數(shù)據(jù)是安全的。如果用戶的設備有密碼,通常這被認為是合適的安全措施,還可以使用其他安全措施,如增加指紋掃描、虹膜掃描、掌紋和其他功能給設備或將其連接到安全工作站,以增加設備的可靠性。

前面列出的安全場景,除了程序執(zhí)行時,可能破壞系統(tǒng)安全的情況都考慮過了。對MCU或一些MPU來說,程序是一個運行在Flash中的單個映像文件,在這種情況下,由于整個映像在Flash中運行,并且如果啟動機制和刷新機制是安全的,不可能添加任何東西到系統(tǒng)中,因此入侵者不能加入新的代碼。在使用Unison時,該功能是可以實現(xiàn)的,因此Uni son使整個系統(tǒng)非常安全。

但如果系統(tǒng)中有解釋器,Unison不能保證整個系統(tǒng)是安全的。解釋程序可以在MCU或MPU上自由運行,不受限制地更改系統(tǒng)映像,除非建立了安全機制,例如使用了內(nèi)存管理單元(MMU)。

結語

通過使用標準IT安全協(xié)議、安全啟動及限制解釋器,可以完全保護MCU和小的MPU系統(tǒng)。安全不應該事后考慮或位于操作系統(tǒng)之上,而應該集成到系統(tǒng)中,作為一個功能單元測試,以實現(xiàn)真正的系統(tǒng)安全。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉