0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网中的硬件安全性

星星科技指导员 来源:嵌入式计算设计 作者:Ted Marena 2022-10-20 10:48 次阅读

根据麦肯锡的一项研究,安全和隐私被视为未来物联网增长的关键挑战。一个关键的重点领域是最终用户可以访问的物联网设备的安全性。这些器件的应用范围从商用网络化 HVAC 系统和无线基站到工业电力线通信PLC)、航空电子网络和网络网关系统,以及发电站的关键能源基础设施。

威胁向量既是真实的,也是假设的。事实证明,仅软件安全性不足以抵御已知威胁,但现在的FPGA SoC可用于实现可扩展的安全方案,该方案一直延伸到IC级别。它们有助于提供全方位的可扩展安全性,同时在较小的占地面积内保持低功耗系统运行。

实际上,任何连接到其他设备且最终用户可以访问的设备都存在危险。

例如,在汽车领域,发送到互连的车对车或车对基础设施(统称为V2X)系统的虚假高级驾驶员辅助系统(ADAS)消息可能通过提供有关迎面而来的交通的速度和方向的虚假数据来引起事故。或者,恶意数据操作可能会导致整个城市的交通中断和相关混乱。

在工业环境中,最有可能为恶意攻击提供开放大门的用户可访问设备包括智能电网现场控制器和公用事业流量监控器。越来越多的这些远程产品正在联网,并且由于它们通常相距遥远,这些产品对恶意黑客攻击很有吸引力。医疗保健行业中的攻击媒介是与患者监控相关的用户可访问设备。在通信基础设施中,用于4G/LTE网络的无线小型蜂窝系统同样容易受到攻击,因为它们通常安装在室外部署的街道上,并且通常通过第三方接入提供商网络,其安全性不如大型运营商严格。这些设备很容易成为黑客和破坏者的猎物,黑客和破坏者可以使用它们来访问极易受到GPS干扰,欺骗和其他定时安全漏洞的网络。

与用户可访问的网络设备相关的威胁的最新,备受瞩目的例子之一是黑客据称控制了商业航空公司的航班[2]。根据法庭文件,联邦调查局正在调查乘客是否通过将笔记本电脑插入安装在座位下的电子盒中,然后访问其他系统(包括负责为飞机发动机提供动力的推力管理计算机)来访问机上娱乐(IFE)系统。

除了上述威胁之外,任何用户可访问的设备也容易受到知识产权(IP)盗窃和产品逆向工程的影响。保护这些设备免遭 IP 盗窃、逆向工程、篡改和克隆,同时防止其被利用进行网络攻击,需要从设备级别开始的端到端分层安全性。当今的 FPGA 通过结合设计安全性(芯片级保护,包括防篡改措施)、硬件安全(板级和供应链)和数据安全(跨越与设备之间的所有通信)来支持这一策略。

当没有足够硬件安全性的网络设备被最终用户黑客入侵时,可能会发生设计的IP盗窃。保护 IP 是设计安全的一个例子。设计安全性还包括防止某人对产品进行逆向工程的能力。如果没有基于硬件的安全性,用户可访问的产品的 IP 可能会被盗。2012 年,美国超导公司 (AMSC) 的价值在一天内下降了 40%,在五个月的时间内下降了 84%,这主要是由于该公司的风力涡轮机算法缺乏安全性[3]。

为了保护设计,应加密和保护配置位流。具有篡改保护、归零和安全密钥存储的设备可以显著降低攻击成功的机会。硬件应该能够识别未经授权的访问和篡改,并在检测到篡改时归零。更好的是,硬件安全设备应该能够抵御差分功率分析 (DPA) 攻击。DPA是一种技术,通过这种技术,可以使用廉价的电磁探头和简单的示波器来检测加密密钥。希望使用具有 DPA 许可对策的硬件设备,以确保您具有足够的设计安全性。

保护可访问产品的另一个原因是硬件安全性。硬件安全的示例包括确保电路板运行的代码是真实的,以及构建产品的供应链是安全的。信任根是硬件安全的起点。信任根是您从中构建的硬件设备。它应该具有前面提到的设计安全性的所有功能。有了已建立的硬件信任根,就可以真正安全地使用更高级别的安全功能。例如,硬件信任根设备可用于存储密钥并加密处理器将从中启动的数据。安全启动对于保护启动代码免受攻击非常重要。如果黑客访问这样的产品,他们将无法覆盖启动代码,也无法安装任何恶意软件以使处理器运行。图 1 显示了如何使用此方法保护处理器的示例。

图 1:

在此示例中,微西门子的 SmartFusion2 安全 SoC FPGA 被用作信任根,可以存储密钥并加密数据,从而启动处理器。

(单击图形进行缩放)

pYYBAGNQtvmASwBiAABRCGvmMps866.jpg

供应链安全是硬件安全中经常被忽视的组成部分。当公司拥有自己的制造时,他们本身就可以确保其产品不会克隆或过度构建。然而,绝大多数电子产品的情况并非如此。大多数是由第三方分包商建造的,许多都在国外。为了保护公司的产品免受过度构建,可以利用硬件信任根设备中的功能。例如,如果设备具有密钥存储,则可以利用它来加密产品的比特流或固件,因此只能对具有特定密钥的设备进行编程。这是有效的,但只有当带有密钥的设备内置了许可的DPA对策时,这才真正安全。

网络硬件的最后一种安全性类型是数据安全。数据安全确保进出产品的通信是真实和安全的。在过去的几年里,联邦调查局一直在警告公众,智能电表黑客一直在蔓延。这些黑客需要对电表进行物理访问。黑客可以从测量仪收集安全代码,并访问其他连接的设备。根据联邦调查局的说法,安装不安全的智能电表造成的攻击在一年内使一些美国电力公司损失了数亿美元。

有价值的数据在存储和传输过程中都需要保护。必须确保它们具有安全的设计和信任根,以便建立安全的数据通信。用于安全数据通信的最常用方法之一是使用公钥/私钥交换。简单来说,这是一项服务,其中两个设备都知道一个公钥,但每个设备都有自己的私钥。最安全的私钥类型是人类甚至不必生成的私钥。如果硬件设备具有物理上不可克隆的功能 (PUF),则可以执行此操作。基于PUF的器件根据每块硅的独特性质生成密钥。它使用每个芯片中的微小差异来生成唯一的密钥。使用基于 PUF 的设备实现数据安全可防止有权访问密钥的内部人员入侵产品。

生成私钥和公钥后,将启动通信,并且具有公钥的云服务器向每个设备发送质询问题。如果响应正确,则采取后续步骤,根据使用私钥加密信息来保护通信。希望使用具有公钥基础结构 (PKI) 和 PUF 的供应商来实现最高级别的数据安全性。

随着物联网设备的数量继续呈指数级增长,对硬件和嵌入式系统的安全威胁越来越受到关注。重要的是要认识到,仅靠软件安全性是不够的,特别是当网络连接产品可供用户访问时,使整个系统容易受到攻击。过去曾发生过许多安全漏洞,将来也可能发生在任何系统上,威胁到安全以及国土和国家安全。此外,还存在因被盗数据或复制的IP而造成的数百万美元的损失。防御这些威胁需要确保硬件安全性、设计安全性和数据安全性的组件。具有加密比特流、多个密钥存储元件、许可的 DPA 对策、安全闪存、防篡改功能并集成 PUF 的 FPGA 为保护当今用户可访问的网络硬件产品提供了必要的要素。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    5009

    文章

    13205

    浏览量

    462445
  • 物联网
    +关注

    关注

    2905

    文章

    44368

    浏览量

    371883
收藏 人收藏

    评论

    相关推荐

    在电气安装通过负载箱实现最大效率和安全性

    在电气安装,负载箱是一种常用的设备,主要用于模拟实际的电力负载,以便进行各种电气设备的测试和调试。通过负载箱,可以实现最大效率和安全性,从而提高电气设备的运行性能和使用寿命。 负载箱可以实现最大
    发表于 11-20 15:24

    aes技术在联网的应用前景

    问题也日益凸显。高级加密标准(AES)作为一种广泛使用的对称加密算法,因其高效安全性,在联网扮演着越来越重要的角色。 1.
    的头像 发表于 11-14 15:15 311次阅读

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    socket编程的安全性考虑

    在Socket编程安全性是一个至关重要的考虑因素。以下是一些关键的安全性考虑和措施: 1. 数据加密 使用TLS/SSL协议 :TLS/SSL(传输层安全性/
    的头像 发表于 11-01 16:46 198次阅读

    智能系统的安全性分析

    )和非对称加密(如RSA)等技术,确保数据在存储和传输过程的机密。 加密算法应经过广泛验证和测试,以确保其安全性和可靠。 数据完整
    的头像 发表于 10-29 09:56 217次阅读

    云计算安全性如何保障

    云计算的安全性是一个复杂而多维的问题,涉及多个层面和多种技术手段。为了保障云计算的安全性,需要采取一系列综合措施,以下是具体的保障方法: 一、数据加密 数据加密是保护云计算安全性的核心手段之一
    的头像 发表于 10-24 09:14 207次阅读

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保护网络通信安全的协议,但它们在实现方式、安全性侧重点、兼容以及使用场景上存在一些显著的区别。1、安全性方面:IPSec主要关注网络层的
    的头像 发表于 10-23 15:08 280次阅读
    恒讯科技分析:IPSec与SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    联网安全性高的隔离控制方案_继电器详解

    联网系统为什么要使用 继电器 在联网系统中使用继电器的原因主要有以下几点: 电路控制功能 自动调节与
    的头像 发表于 09-24 12:13 280次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>中</b><b class='flag-5'>安全性</b>高的隔离控制方案_继电器详解

    固态电池安全性怎么样

    固态电池在安全性方面表现出显著的优势,这主要得益于其独特的固态电解质结构。以下是对固态电池安全性的详细分析:
    的头像 发表于 09-15 11:47 588次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    蓝牙模块的安全性与隐私保护

    蓝牙模块作为现代无线通信的重要组成部分,在智能家居、可穿戴设备、健康监测等多个领域得到了广泛应用。然而,随着蓝牙技术的普及,其安全性和隐私保护问题也日益凸显。本文将探讨蓝牙模块在数据传输过程
    的头像 发表于 06-14 16:06 515次阅读

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机, 轻松实现嵌入式安全功能

    这款全新的端MCU系列为设计人员提供了更高水平的安全性和灵活性   自2024年生效的新法律法规对从消费联网设备到关键基础设施的网络安全
    发表于 04-30 18:22 831次阅读

    LoRa技术在联网领域的安全性挑战与应对策略分享

    随着联网技术的飞速发展,LoRa技术作为一种新兴的无线通信技术,在联网领域展现出了广阔的应用前景。然而,与此同时,其安全性问题也日益凸显
    的头像 发表于 04-25 18:06 937次阅读

    蓝牙联网智能硬件-蓝牙网关

    随着联网技术的不断发展,智能硬件设备已经成为了我们生活不可或缺的一部分。而在这些智能硬件设备
    的头像 发表于 02-25 19:54 504次阅读
    蓝牙<b class='flag-5'>物</b><b class='flag-5'>联网</b>智能<b class='flag-5'>硬件</b>-蓝牙网关

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 840次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?