0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在不安全的世界中保护边缘

李名扬 2022-12-29 10:02 次阅读

在所有行业和技术中,没有一个行业和技术的规模增长速度能像物联网 (IoT) 一样快,2000 年代初最初只是少数几个支持互联网的实验性微控制器,如今已发展到全球超过 210 亿台设备。以太网允许设备连接到互联网,而 Wi-Fi ®真正推动了物联网行业,因为它使非常小的设备无论身在何处都可以连接互联网。

第一批设备用于琐碎的应用,例如无线温度计或湿度传感器——有趣的小玩意而不是实用的产品。由于用途有限且市场极小,这些看似低风险的设备几乎没有采取任何安全措施。但是,随着微控制器变得更加先进,这些简单的物联网产品开始做更多的事情,并最终可以用于流式传输视频音频。尽管这些设备变得越来越先进,但安全性严重缺乏,许多物联网设备不使用密码,使用不安全的连接,甚至存储未加密的私人数据。

快进到 2022 年:全球数十亿台设备可能容易受到网络攻击,黑客经常将物联网设备作为目标,以获取其私人数据和执行拒绝服务攻击的能力。用强大的安全措施保护这些设备从未如此重要。

什么是边缘计算?

由于第一代物联网设备基于极其简单且功能有限的微控制器,任何繁重的数据处理都必须在服务器上远程完成(即云计算)。虽然从能源角度来看这是有利的,但它也带来了一些重大挑战:提交数据和接收响应之间的延迟,以及潜在的私人数据必须在可能被拦截的互联网上传输的事实。

然而,对于边缘计算,部分或大部分繁重的计算是在物联网设备或物联网设备本地计算机上完成的。这样的系统不仅可以减少延迟,还可以最大限度地降低与通过远程网络发送私人数据相关的风险。边缘计算甚至可以用于预处理数据(例如,摄像机馈送),以便发送到远程连接的任何数据都将隐藏或删除私人信息

设备是如何被攻击的?

即使使用边缘计算,物联网设备仍然容易受到范围广泛的攻击,工程师必须了解这些攻击方法才能防御它们。

数据漏洞

要理解的最重要的概念是数据的三种状态:存储中、传输中和处理中。在所有这三种状态下,数据都容易受到攻击,但在这些状态之间转换期间,数据尤其容易受到攻击。例如,可以访问存储在内存中的数据,可以查看在中央处理器 (CPU) 和内存之间传输的数据,还可以通过边信道攻击访问 CPU 内部的数据。

协议执行不力

糟糕的协议实施通常是一个令人担忧的问题。例如,虽然 OpenSSL 背后的理论完全足以保护数据,但它的实施揭示了一个名为 Heartbleed 的主要错误,该错误允许缓冲区溢出攻击返回服务器内存中的私有数据。

暴露的编程端口

市场上的许多设备在制造过程中都需要一个用于闪存程序只读存储器的编程端口,但黑客可以访问该端口以访问主微控制器(图 1)。从那里,可以转储程序内存、窃取 IP 并获取密钥。

操作系统使用不当

一些设备使用能够运行 Linux 等操作系统的复杂安全运营中心。虽然这允许设计人员创建复杂的应用程序,但这些操作系统可能会暴露默认情况下未关闭的端口,使用众所周知的根密码,集成不需要但包含错误的软件包,并且不会保持最新状态。

缺乏设备认证

需要使用远程服务器进行数据存储和通信的物联网设计很少包含证书系统来验证物联网设备。任何伪装成真实物联网设备的设备都可能访问物联网服务器。更糟糕的是,设备可能会被内置恶意软件克隆并感染远程服务器。

如何保护设备?

不幸的是,由于存在如此多的攻击媒介,因此不存在保护设备的万能解决方案。但是,常识和硬件安全措施的使用可以显着提高设备的安全性。

第一道防线是尽可能使用加密,因为没有密钥就无法读取加密数据。加密可以应用于内存、系统组件之间传输的数据以及通过 Internet 发送的数据。第二道防线是使用强大的安全算法和例行程序(例如,真正的随机数生成器和加密算法),这些算法和程序的实现不会很差。

当然,这两种防御方法都要求加密密钥不受黑客攻击,并且算法是不可变的。幸运的是,硬件安全协处理器的存在就是为了这个目的,恩智浦的 EdgeLock SE050就是此类设备的一个很好的例子。该协处理器集成真随机数生成,依赖AES、RSA、DES等多种加密算法,可用于存储密钥,支持可信平台模块能力(图2)。

pYYBAGOrfzmASEx0AACjFeayPK8976.png

图 2:EdgeLock SE050 提供多层攻击保护。(来源:恩智浦数据表)

结论

随着针对物联网设备的网络攻击不断增加,使用强大的安全实践来保护这些设备的需求变得前所未有的重要。软件安全措施只能到此为止,如果不保持更新,尝试使用软件实施进行加密可能会导致灾难。NXP EdgeLock SE050 等硬件安全解决方案是保护设备安全的理想选择。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 边缘计算
    +关注

    关注

    22

    文章

    3084

    浏览量

    48892
收藏 人收藏

    评论

    相关推荐

    对称加密技术有哪些常见的安全漏洞?

    信道攻击等,通过破坏对称性质进行信息窃取或修改。 不安全参数: 采用不安全的参数,如弱的加密算法、过短的密钥长度或IV值等,可能导致加密强度不足。 熵源不足: 采用弱随机数生成器,缺乏足够的熵来产生密钥,这可能导致密钥
    的头像 发表于 12-16 13:59 66次阅读

    P2Link——高效保障企业数据安全

    P2Link远程访问过程中提供了端到端加密,将企业数据封装在加密隧道中传输,确保数据不会在传输过程中被拦截或篡改。即使数据经过不安全的公共网络,也能保持其完整性和机密性。
    的头像 发表于 11-06 10:44 185次阅读

    边缘计算网关五大核心特点

    物联网的浪潮中,边缘计算网关如同一座桥梁,连接着物理世界与数字世界。它以其独特的特性,为数据处理、网络连接和系统安全提供了全新的解决方案。
    的头像 发表于 10-28 17:21 200次阅读

    海康威视应急指挥解决方案助力企业拧紧生产“安全阀”

    管理能力 对人的不安全行为、物的不安全状态、 环境的不安全因素进行多方面监测 让安全风险更早、更快、更及时地被发现 ↓ “看见”一丝微弱电光 让电力隐患发现早一步
    的头像 发表于 06-26 16:26 1123次阅读

    新能源汽车不安全?新能源汽车测试之方案篇——充电桩综合测试

    、节能减排、保护环境等多方面的优点,成为世界汽车产业的发展方向。 安全性问题 新能源汽车的发展中,安全性问题备受关注。其中,电池作为新能源
    的头像 发表于 06-11 14:50 402次阅读
    新能源汽车<b class='flag-5'>不安全</b>?新能源汽车测试之方案篇——充电桩综合测试

    AI边缘盒子安全生产领域的应用

    安全的同时,也减少了因突发事故导致的生产中断和经济损失。2.环境监测AI边缘盒子可以连接各种传感器或其他边缘设备,对环境参数进行监测。例如,化工厂中,它可以监测气
    的头像 发表于 05-14 10:54 494次阅读
    AI<b class='flag-5'>边缘</b>盒子<b class='flag-5'>在</b><b class='flag-5'>安全</b>生产领域的应用

    边缘AI需求大爆发,恩智浦安全连接和模拟电源方面有怎样的思考?

    层面都会有所不同,不过这些方案往往也会面临一些共性的问题,比如信息安全保护,以及引入更高性能和更大系统规模之后带来的功耗挑战。 针对这两大全行业需要面临的共性问题,恩智浦2024高管春季媒体沟通会上,恩智浦执行副总裁兼
    的头像 发表于 04-28 02:59 4050次阅读
    <b class='flag-5'>边缘</b>AI需求大爆发,恩智浦<b class='flag-5'>在</b><b class='flag-5'>安全</b>连接和模拟电源方面有怎样的思考?

    STM32启动文件中栈大小根据什么设置的呢?

    大神们,STM32启动文件中栈大小根据什么设置的呢?我每次都是设置一个大概,但是这样总感觉不安全有没有高手指点一二,感激不尽。
    发表于 04-24 08:01

    AI边缘盒子助力安全生产相关等场景

    随着科技的迅猛发展和企业对安全生产管理的日益重视,以AI边缘计算为核心的边缘计算设备(内置灵活可配的AI算法库)已经安全生产等相关场景得到
    的头像 发表于 03-28 15:30 733次阅读
    AI<b class='flag-5'>边缘</b>盒子助力<b class='flag-5'>安全</b>生产相关等场景

    别克ELECTRA E5荣获中保研C-IASI安全碰撞测试全优评级

    别克ELECTRA E5荣获中保研C-IASI安全碰撞测试全优评级
    的头像 发表于 03-19 17:08 621次阅读
    别克ELECTRA E5荣获<b class='flag-5'>中保</b>研C-IASI<b class='flag-5'>安全</b>碰撞测试全优评级

    边缘计算网关的工作原理及其工业领域的应用价值

    ,提高了系统的响应速度和运行效率。本文将结合一个具体的工业使用案例,详细阐述边缘计算网关的工作原理及其工业领域的应用价值。 边缘计算网关是一种部署在网络边缘的设备,它集成了计算、存储
    的头像 发表于 03-15 14:06 462次阅读
    <b class='flag-5'>边缘</b>计算网关的工作原理及其<b class='flag-5'>在</b>工业领域的应用价值

    车载激光雷达到底安不安全

    激光雷达(LiDAR)作为智能驾驶系统的核心传感器,其三维环境重建能力为车辆提供了丰富而精确的环境信息,主动发光,不受黑夜光照条件影响的特性
    的头像 发表于 03-08 09:41 2534次阅读
    车载激光雷达到底安<b class='flag-5'>不安全</b>?

    NVIC_SystemReset()导致系统挂死怎么解决?

    %的概率会挂死。添加的代码如下: int main() { UART_START(); printf(\"resetrnrn\"); Cy_SysLib_Delay(5000); NVIC_SystemReset(); ..... } 请问 NVIC_SystemReset() 这样用不安全吗?
    发表于 02-01 07:38

    煤矿安全生产预警系统

    智慧华盛恒辉煤矿安全生产预警系统是一种针对煤矿生产过程中的安全隐患进行监测和预警的系统。 该系统通过计算机视觉技术,对煤矿生产过程中的人的不安全行为、物的不安全状态、环境的
    的头像 发表于 01-03 13:35 725次阅读

    保险丝的快慢断应用中保护性能方面的不同

    保险丝的快慢断应用中保护性能方面的不同 保险丝是一种用于保护电路免受过载和短路等异常情况影响的重要组件。应用中,保险丝的快慢断特性对于保护
    的头像 发表于 01-03 11:09 1018次阅读