0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全实施中的常见陷阱及措施

星星科技指导员 来源:嵌入式计算设计 作者:Brent Wilson 2022-10-20 17:37 次阅读

介绍

从技术的角度来看,我们生活在一个激动人心的时代。“互联生活”的梦想正在实现,许多普通产品正在配备互联网连接,以实现这个便利的新世界。但是,互联网可能是一个危险的地方,保护这些新连接的产品免受威胁至关重要。否则,这种无与伦比的便利性可能会变成一场噩梦。作为系统设计人员,我们有责任成为解决方案的一部分,以取悦我们的最终用户,并成为他们数据的好管家,让您高枕无忧。

物联网IoT) 产品开发的挑战之一是安全性很困难。安全产品必须防御所有可能的攻击,但攻击者只需要找到一个薄弱环节即可利用系统。它们还具有时间优势:攻击总是变得更好,而不是更糟,计算能力,工具和如何使用它们的知识变得越来越便宜和广泛。此外,成本、上市时间、尺寸和客户便利性等标准压力导致许多设计人员快速、便捷地实施安全规定,或者只是不正确或不完整的安全规定。

本文特别关注小型无线连接系统,这些系统通常由电池供电并运行轻量级、低带宽射频协议,如低功耗蓝牙 (LE)、蓝牙网状网络Zigbee、螺纹、Z 波、LoRa 或专有 ISM 频段协议。这里介绍的大多数挑战和解决方案也常见于大型系统(智能手机,笔记本电脑等)。

弹性设计

在详细了解可能出错的地方之前,计划一些事情会出错是有帮助的:漏洞和错误将被发现并需要解决。为系统预配安全的固件更新机制,最好是使用签名、加密和版本化的升级包以及具有回滚保护的更新管理器。此外,使用硬件信任根预配安全启动,以确保只有授权代码才能在您的产品上运行。

不要制作自己的安全协议

当面临安全需求时,再加上潜在的有限设备资源(代码空间、电池寿命、缺乏加密加速器)和有限的时间,许多嵌入式设计人员选择设计自己的安全协议,而不是采用合适的行业验证解决方案来满足安全要求。不幸的是,很容易提出一个看起来牢不可破的系统,并且识别这种设计中的缺陷更具挑战性。

创建安全连接需要验证链接远程端的真实性,对消息进行加密,并验证通过链接传递的消息的完整性和真实性。

Web 浏览器用于保护用户与其银行之间的“https:”连接的传输层安全性 (TLS) 会话可满足所有这些安全要求。银行网站的真实性通过使用基于证书的公钥加密来解决;机密性是使用对称密码学实现的;并且完整性由消息身份验证代码解决。

在小型嵌入式处理器上建立TLS连接似乎有些过分。幸运的是,还有其他重量较轻的既定标准,例如DTLS(在 Thread 中使用),可以采用这些标准。

管理设备真实性的最灵活的工具之一是 X.509 证书与公钥基础结构 (PKI) 相结合。这允许使用与上述银行网站示例相同的加密工具和方法对设备进行身份验证。该证书包含一些特定于设备的信息,例如唯一 ID、有效期、加密算法信息以及公司名称和其他数据。该证书由公司的私钥(受到强烈保护)签名,但可以通过任何人都可以访问的公钥进行验证。此外,如果设备或私钥遭到破坏,则可以吊销证书或证书系列,从而限制损坏范围。

将独特的设备证书注入产品或设备可能看起来很麻烦或昂贵,但由于物联网的高需求和普遍需求,许多MCU和SoC供应商,分销商和第三方以适度的成本提供这些功能作为其设备定制和预编程服务的一部分。

大多数基于标准的射频协议,如蓝牙、Zigbee、螺纹和Z-Wave,已经规定或至少推荐了建立安全认证链路的方法。所有这些协议都提供了一种建立机密传输通道的方法,设计人员绝对应该利用该协议提供的安全功能。某些设计人员可能希望在传输层之上添加其他安全性,以提供身份验证支持或应用程序级加密。

常见漏洞

2014年,麻省理工学院的研究人员调查了2011年至2014年间常见漏洞和披露(CVE)数据库中记录的最常见漏洞。他们对加密库和应用程序之间的漏洞来源进行了分类。有趣的是,只有17%的加密漏洞是在加密库中发现的,而大部分漏洞(83%)是在错误使用库的应用程序中发现的。最小化漏洞暴露的一种方法是选择正确的加密库。没有一个库是完全没有漏洞或错误的;但是,一个开源的、积极维护的库,其维护者遵循漏洞披露的最佳实践,可能是一个良好的开端。mbed TLS 库就是这样一个例子,它也针对资源受限的物联网系统进行了优化。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18343

    浏览量

    179071
  • 笔记本电脑
    +关注

    关注

    9

    文章

    1386

    浏览量

    47623
  • 物联网
    +关注

    关注

    2896

    文章

    43583

    浏览量

    367747
收藏 人收藏

    评论

    相关推荐

    联网安全性高的隔离控制方案_继电器详解

    联网系统为什么要使用 继电器 在联网系统中使用继电器的原因主要有以下几点: 电路控制功能 自动调节与
    的头像 发表于 09-24 12:13 113次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>中</b><b class='flag-5'>安全</b>性高的隔离控制方案_继电器详解

    什么是联网技术?

    :这是联网的基础层,负责采集物理世界的各种信息。包括各类传感器(如温度传感器、湿度传感器、压力传感器等)、摄像头、RFID 标签和读写器、GPS 定位设备等。这些设备能够感知环境的物理量、物体
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 302次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    晶振在联网应用的作用有哪些

    联网应用,晶振的作用是同步时钟,无线通信的准确性,节能运行等。KOAN晶振的32.768kHz晶振,低功耗晶振,小型化晶振在
    的头像 发表于 04-26 11:16 617次阅读
    晶振在<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用<b class='flag-5'>中</b>的作用有哪些

    安全隔离变压器的常见故障及预防措施

    安全隔离变压器的常见故障及预防措施 1、绝缘故障 由于安全隔离变压器的工作原理是在输入和输出之间增加一个绝缘层,因此绝缘性能是其最重要的性能之一。如果绝缘性能不良,会导致电
    的头像 发表于 02-26 14:59 889次阅读

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 751次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全</b>性议题?

    如何根据 ISA/IEC 安全标准确保工业联网设计的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美编辑 工业设备正在迅速与联网 (IoT) 互连,以提高效率、安全和远程监控能力。然而,由于工业
    的头像 发表于 02-13 17:09 1241次阅读
    如何根据 ISA/IEC <b class='flag-5'>安全</b>标准确保工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>设计的<b class='flag-5'>安全</b>

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 715次阅读

    联网常见术语及缩写词

    联网领域存在诸多重要词汇及缩略语。以下列举部分常见术语。由于联网涉及广泛,本篇文章仅能探究其中一部分。敬请提出任何可能有助于补充的概念。
    的头像 发表于 12-29 10:53 1601次阅读

    介绍保护联网设备安全的11种方法

    连接到网络的不安全设备会带来许多安全风险。随着联网设备在线连接,黑客可以利用漏洞进行各种恶意活动,甚至利用对更广泛网络的访问,采取适当的措施
    发表于 10-24 16:03 311次阅读

    突发!我国对石墨实施出口管制!

    商务部新闻发言人表示,对特定石墨实施出口管制是国际通行做法。中国作为全球最大的石墨生产国和出口国,长期以来,坚定履行防扩散等国际义务,根据维护国家安全和利益需要,依法对特定石墨
    的头像 发表于 10-22 14:17 1113次阅读
    突发!我国对石墨<b class='flag-5'>物</b>项<b class='flag-5'>实施</b>出口管制!

    联网专业前景怎么样?

    联网专业是一个具有广阔前景和就业机会的领域。通过系统的专业学习和实践经验,从事物联网相关的工作将有机会参与到技术创新和社会发展,带来具有挑战性和成就感的职业生涯。
    发表于 10-20 09:48

    加密网关如何保障产业联网数据安全

    针对联网产业的安全与稳定,佰马提供高品质加密联网关,满足电力
    的头像 发表于 10-19 17:40 936次阅读
    加密网关如何保障产业<b class='flag-5'>物</b><b class='flag-5'>联网</b>数据<b class='flag-5'>安全</b>

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53