0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用MUD实现物联网设备安全标准化

星星科技指导员 来源:嵌入式计算设计 作者:Louis Creager 2022-10-12 14:49 次阅读

当今物联网环境中的一个持续挑战是网络管理员识别连接的设备及其全部功能所需的网络访问的能力。虽然知识渊博的管理员可以为每个物联网设备(或设备类别)创建特定的访问规则,但对于普通家庭或小型企业用户来说,这几乎是不可能的。物联网设备可以为其所有者提供重要的好处和功能,但对于普通家庭用户来说,这往往是以危险的不安全网络为代价的。

有一个名为制造商使用描述规范(MUD)的IETF草案文档旨在解决此问题。从文件草案的摘要中可以看出:

“MUD的目标是为终端设备提供一种手段,向网络发出信号,说明它们需要什么样的访问和网络功能才能正常运行。

让我们回顾一下在家庭网络中可能看到的基本 MUD 工作流程:

物联网设备加入网络并发出 MUD URL。

充当 MUD 管理器的家庭路由器转到指示的 URL 并获取 MUD 文件。

MUD 管理器处理 MUD 文件,并可以根据制造商在 MUD 文件中建议的访问来创建访问规则。

这太棒了!设备现在可以告诉家用路由器它是什么,以及在哪里可以找到有关它需要的网络访问的信息。这允许普通消费者使用物联网设备,同时保持更安全的网络。即使这些物联网设备以某种方式被不良行为者破坏,制造商维护的签名MUD文件也不会改变。这可以防止被利用的设备在Internet上建立任何实际上不必要的连接,因为访问规则将保持不变。虽然这并不能取代制造商在发现漏洞时更新固件的需要,但它应该有助于大大减轻任何影响,因为路由器将阻止原始MUD文件中不允许的任何通信

如果设备“撒谎”会发生什么?请记住,整个过程从设备发出准确的 MUD URL 开始。草稿文档提供了三种发出 MUD URL 的方法,而不将潜在的 MUD 实现限制为仅这些方法:

DHCP 选项

X.509 扩展

有限责任公司扩展

在草稿中指定的用于发出 MUD URL 的三个选项中,X.509 扩展是最安全的。如果设备遭到入侵,则发出的 MUD URL 可能会针对 DHCP 选项或 LLDP 扩展进行更改。当 MUD URL 指向恶意 MUD 文件时,访问规则可能会被更改以允许恶意流量。如果设备使用的是 X.509 扩展名,则制造商在创建 IDevID 时将 MUD URL 添加到证书中,或者在创建 LDevID 时由供应链中的另一方添加到证书中。这意味着设备发出的 MUD URL 不应是可更改的,即使该设备被利用也是如此。IDID 或 LDEVID 的生成意味着物联网设备正在使用 IEEE 802.1AR 标准。

802.1AR 标准指定了一个以加密方式绑定到单个设备的唯一标识符,以及用于验证设备标识的机制。为了利用 802.1AR 标准,大多数设备使用受信任的平台模块 (TPM) 来存储加密密钥。对于 MUD URL,X.509 扩展将添加到 IDEVID 或 LDevID 的证书中,该证书由设备制造商存储在 TPM 上。这可确保在添加到网络后受到威胁的任何设备都不能更改 MUD URL(因为无法更改 IDevID)。这给许多物联网设备带来了一个问题,因为存在功率,空间或成本限制,使得添加TPM变得不可行。

以下是可信计算组中的设备标识符组合引擎 (DICE) 体系结构发挥作用的地方。DICE架构旨在增强具有资源限制的设备的安全性;没有 TPM 的 IoT 设备可以安全地存储使用 IEEE 802.1AR 标准所需的加密密钥。这将允许这些设备随后使用 MUD 标准中的 X.509 扩展来发出 MUD URL。

MUD标准可以帮助解决物联网生态系统的许多安全问题,但它需要最终确定文件草案。然后,物联网设备和路由器制造商都需要在其设备上添加对该标准的支持。尽管它不能解决物联网生态系统中的所有安全问题,但MUD可以通过帮助在家用路由器上创建易于使用和锁定的访问列表来帮助提高普通家庭的安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44717

    浏览量

    374323
  • 路由器
    +关注

    关注

    22

    文章

    3734

    浏览量

    113951
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动
    的头像 发表于 10-29 13:37 399次阅读

    如何提高联网设备的互联性

    联网(IoT)正在改变我们的生活方式,从智能家居到工业自动设备间的互联性是实现这些变革的基础。然而,不同制造商和不同技术之间的兼容性问
    的头像 发表于 10-29 11:35 444次阅读

    联网设备标准与规范

    联网(IoT)正在改变我们的生活方式,从智能家居到工业自动,再到智慧城市,联网设备正在渗透
    的头像 发表于 10-29 11:34 683次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不
    的头像 发表于 10-29 10:24 371次阅读

    如何借用联网快速实现标准农田信息

    如何借用联网快速实现标准农田信息标准农田信息
    的头像 发表于 06-24 13:50 319次阅读
    如何借用<b class='flag-5'>物</b><b class='flag-5'>联网</b>快速<b class='flag-5'>实现</b>高<b class='flag-5'>标准</b>农田信息<b class='flag-5'>化</b>

    智慧水利联网平台的功能和应用场景

    提升水利设施的运行安全与稳定。 数之能以智慧水利联网平台为核心,实现水泵、阀门、污水处理设备、传感器等
    的头像 发表于 05-25 13:58 385次阅读

    联网可视监控大屏如何实现?有什么功能?

    联网飞速发展的时代,可视监控大屏成为了众多企业和机构实现智能管理和监控的重要工具。它将各种各样
    的头像 发表于 04-11 09:25 902次阅读

    MQTT联网平台是什么?MQTT联网平台的功能

    ,易于实现,因此广泛应用于受限的环境,如机器与机器的通信(M2M)以及物联网环境(IoT)。 MQTT联网平台通过提供一种标准化的协议和平
    的头像 发表于 04-01 10:20 752次阅读

    芯科科技助力“联网设备安全规范1.0”发布

    标志。这一重要举措不仅标志着联网网络安全标准化和认证机制的一大步进展,更为广大制造商提供了一种简便、高效的一站式解决方案,帮助他们顺利通过设备的认证,并更轻松地符合各项国际法规和
    的头像 发表于 03-22 13:51 561次阅读

    MQTT联网平台实现设备连接与安全加密

    随着工业联网(IIoT)的不断发展,越来越多的应用场景采用MQTT作为工业联网通信的轻量级消息传输协议。由于其简洁、高效和灵活的特性,MQTT 成为
    的头像 发表于 03-19 10:25 632次阅读
    MQTT<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台<b class='flag-5'>实现</b><b class='flag-5'>设备</b>连接与<b class='flag-5'>安全</b>加密

    Ansys与舍弗勒合作共同实现产品开发流程的数字标准化

    Ansys仿真解决方案将助力舍弗勒在整个企业内实现产品开发流程的数字标准化
    的头像 发表于 02-25 14:01 765次阅读

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能力。然而,由于工业
    的头像 发表于 02-13 17:09 1578次阅读
    如何根据 ISA/IEC <b class='flag-5'>安全</b><b class='flag-5'>标准</b>确保工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的<b class='flag-5'>安全</b>

    农村供水工程如何实现标准化联网管理  

    ,包括湖北、湖南、山东、安徽、浙江等省市。 农村供水工程的标准化管理评价要求:确保标准化管理各项要求落实到各供水工程生产运营全过程、各流程,保证供水水量、水质、用水方便程度、供水保证率、安全生产责任等重要指标。对此
    的头像 发表于 01-25 10:42 457次阅读
    农村供水工程如何<b class='flag-5'>实现</b><b class='flag-5'>标准化</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>管理   

    MQTT联网平台是什么?MQTT联网平台的功能有哪些

    ,易于实现,因此广泛应用于受限的环境,如机器与机器的通信(M2M)以及物联网环境(IoT)。 MQTT联网平台通过提供一种标准化的协议和平
    的头像 发表于 01-24 09:23 1175次阅读