0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网系统设计如何发挥作用

哔哔哔- 来源:Sravani Bhattacharjee 作者:Sravani Bhattacharjee 2023-01-03 09:45 次阅读

根据多项市场研究报告,物联网安全是工业和个人消费者最关心的问题。在不抬高价格的情况下进行安全设计对系统设计人员来说是一种微妙的平衡行为。再加上加快上市时间的组织压力。

就物联网产品而言,另一个挑战是缺乏集成的安全标准和认证指南。然而,在物联网市场中,安全设计不再只是设计的当务之急,而且还是竞争优势。

物联网产品的网络物理属性使它们面临传统计算系统中看不到的新型威胁。成功利用这些威胁不仅会直接影响产品生命周期,还会影响其市场寿命。在此博客中,我们将了解一种全栈方法,以降低复杂性和实施成本的方式集成安全设计。

安全始于硅

由于直接暴露于物理环境,物联网系统容易受到许多复杂的攻击场景的攻击。仅基于软件的安全性无法抵御这些威胁。基于硬件的防篡改信任模型已被证明在许多攻击场景中优于软件。通过在硅中建立信任根并将机密存储在硬件中,金库可以显着强化系统。基于硬件的安全性提供了电源效率。通过使用特定于物联网的安全解决方案,可以降低固件更新的复杂性。

例如,英飞凌的 OPTIGA Trust 系列在硅层提供了许多交钥匙信任解决方案。OPTIGA™ Trust X (SLS 32AIA)是一款高端安全控制器,可集成到广泛的工业自动化、消费者和智能城市用例的产品中。

加密加速器有助于将加密功能嵌入到小尺寸中。硬件安全模块 (HSM) 和可信平台模块 (TPM)(在国际标准化组织和可信计算组标准中定义)可用于强大的防篡改、加密密钥存储和使用硬件随机数生成器 (RNG) 的密钥生成,强身份验证、引导完整性保护和固件完整性测量。

安全启动过程和设备身份

由于物联网设备可能不会长时间重启,因此通过测量和验证确保启动过程的完整性非常重要。这可以防止受损设备交换数据。测量启动、验证启动和安全启动是确保启动期间设备完整性的三个选项。一系列安全 IC 可用于降低引导保护和管理完整性指标的复杂性。

启动后,设备需要使用身份凭证对自身进行身份验证。对于机器对机器的场景,身份验证密钥和证书比密码更合适。除了设备级身份和访问管理外,通过坚持职责分离、最小特权和和基于角色的权限。TPM 允许对希望连接到云、服务器和其他设备的设备和系统进行安全身份验证。

确保软件和固件更新的安全对于连接的系统也至关重要,以防止系统中可能导致可怕后果的恶意代码。数字签名验证和哈希是保护固件更新的两种常见机制。

保护通信

M2M 和机器到云通信中,嵌入式系统需要通过涉及各种标准和专有协议的异构网络进行通信。为了防止窃听、消息篡改等,可以使用 VPN、加密隧道。占地面积小的资源受限系统(传感器、执行器)可以依靠网关进行安全通信。第三方安全 IC 可用于存储密钥、通信协议和加密操作中使用的证书。

保护数据完整性

数据完整性是产品设计的关键部分,因为泄露的数据会破坏整个物联网生态系统。数据包括设备生成的原始数据、机密、库、二进制可执行文件、配置和日志文件等。这些可以分类为:

存储的数据 – 静态数据 (DAR)

运行时数据 – 使用中的数据 (DIU)

发送/接收数据 - 动态数据 (DIM)

传统上,校验和用于验证数据完整性,但物联网威胁形势需要更高级的完整性控制。加密签名可以证明工作流程中任何一点的数据完整性。硬件信任根或 TPM 通常用于签名。签名密钥也可以安全地存储在那里。一些常见的数据完整性措施如表 1所示。

表 1:常用数据完整性措施(来源:实用工业物联网)

数据分析报告 使用支持软件的存储的对称密钥加密,在硬件/可信平台模块中安全存储秘密/密钥。
DIU 基于策略的文件黑名单或白名单;控制内存权限访问以保护内存区域免受未经授权的访问;和运行时进程完整性证明、安全编码、缓冲区溢出保护、输入/输出检查。
暗淡 使用签名消息摘要、基于会话密钥的加密、数字证书的完整性。


利用物联网安全平台和插件

对于系统开发人员而言,遵守无数的网络安全标准是物联网设计中的主要挑战。安全供应商之间的生态系统合作伙伴关系产生的物联网安全平台和产品可以减轻负担。这些集成安全平台提供强大的硬件和软件设计以及工具集,系统设计人员可以复制或定制这些工具集以满足他们的应用需求。

结论

系统设计人员在为 IoT 系统设计足够的安全性时面临多项技术和业务挑战。应遵循全栈安全方法,以确保系统的每一层都有足够的安全性,例如硬件、启动过程和固件更新完整性、通信和数据完整性。设计安全性还需要考虑用例安全要求,因为并非每个用例或系统都需要相同级别的安全性。

Sravani Bhattacharjee 担任数据通信技术专家已有 20 多年。她是《实用工业物联网安全》一书的作者,这是第一本关于工业物联网安全的书籍。直到 2014 年,作为思科的技术领导者,Sravani 领导了多个企业云/数据中心解决方案的架构规划和产品路线图。作为 Irecamedia.com 的负责人,Sravani 目前与工业物联网创新者合作,通过制作各种编辑和技术营销内容来推动意识和业务决策。Sravani 拥有电子工程硕士学位。她是 IEEE 物联网分会的成员、作家和演讲者。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    184

    文章

    17471

    浏览量

    249056
  • 物联网
    +关注

    关注

    2900

    文章

    43994

    浏览量

    369867
收藏 人收藏

    评论

    相关推荐

    工业协议网关:联网时代的智慧桥梁

    联网技术蓬勃发展的今天,工业协议网关作为连接工业设备和联网系统的关键设备,正在发挥着越来越
    的头像 发表于 10-30 16:57 98次阅读
    工业协议网关:<b class='flag-5'>物</b><b class='flag-5'>联网</b>时代的智慧桥梁

    居民小区电梯按需维保系统如何发挥最大作用

    居民小区电梯按需维保系统是一种基于联网和大数据技术的智能化管理方案,旨在提高电梯的维保效率、降低成本,并提升用户体验和安全性。为了发挥系统
    的头像 发表于 10-11 11:43 183次阅读

    工控一体机如何在车间发挥作用

    工控一体机在车间中发挥着重要作用,具体表现在以下几个方面:
    的头像 发表于 09-10 09:35 167次阅读

    天拓四方:工业联网关是什么?其在设备接入联网中的作用

    随着联网技术的迅猛发展,工业领域正经历着前所未有的变革。工业联网网关作为连接工业设备与联网
    的头像 发表于 09-02 16:56 247次阅读
    天拓四方:工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>关是什么?其在设备接入<b class='flag-5'>物</b><b class='flag-5'>联网</b>中的<b class='flag-5'>作用</b>

    什么是联网技术?

    够对海量的联网数据进行整合、分析和挖掘,提取有价值的信息。 应用层:是联网技术的最终体现,直接面向用户和具体的应用场景。包括各类
    发表于 08-19 14:08

    TS RadiMation测试软件如何在脉冲抗扰度测试中发挥作用

    放电 (ESD) 测试 ● 电快速瞬变 (EFT) /脉冲群抗扰度(Burst)测试 ● 浪涌抗扰度测试 今天为您介绍,TS RadiMation测试软件 如何在脉冲抗扰度测试中发挥作用,实现测试自动化! 一、静电放电测试 下图为ESD配置屏幕。工程师必须选择测试级别和脉冲极性。此外
    的头像 发表于 07-26 10:47 253次阅读
    TS RadiMation测试软件如何在脉冲抗扰度测试中<b class='flag-5'>发挥作用</b>?

    能源联网作用与意义

    和信息化。其作用和意义主要体现在以下几个方面: 1. 提高能源利用效率:通过实时监测和数据分析,能源联网可以优化能源的生产和分配,减少浪费,提高能源利用效率。例如,智能电网可以根据需求动态调整电力供应,降低损耗。 2. 促进可
    的头像 发表于 07-17 15:57 268次阅读

    工业联网网关是什么?工业联网网关的工作原理

    在工业4.0的浪潮下,工业联网(IIoT)技术得到了广泛的应用和快速的发展。作为连接工业现场设备与远端业务系统之间的桥梁,工业联网网关在
    的头像 发表于 06-27 14:04 888次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关是什么?工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关的工作原理

    智能边缘计算网关如何在实际生产环境中发挥作用

    环境中发挥作用。 案例背景: 某大型制造企业拥有一条高度自动化的生产线,用于生产精密机械零件。这条生产线配备了大量的传感器和执行器,用于监控设备的运行状态、生产数据等。为了确保生产线的稳定运行和提高生产效率
    的头像 发表于 02-21 14:54 288次阅读

    联网IOT芯片是什么?联网芯片的作用 联网芯片的应用领域

    联网IOT芯片是什么?联网芯片的作用 联网芯片
    的头像 发表于 02-01 11:38 3373次阅读

    联网中继器的定义和作用

    联网中继器的定义和作用  联网中继器是一种用于扩展和增强
    的头像 发表于 02-01 10:02 1465次阅读

    DC电源模块在联网设备中的关键作用

    BOSHIDA  DC电源模块在联网设备中的关键作用 DC电源模块在联网设备中发挥着关键
    的头像 发表于 01-16 14:03 534次阅读
    DC电源模块在<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备中的关键<b class='flag-5'>作用</b>

    联网设备管理平台如何实现?如何发挥作用

    随着科技技术的飞速发展,各式各样的联网设备已经深入到我们生活工作的方方面面。小到智能家居,大到工业自动化,联网设备正在改变我们的生活方式和工作模式。然而,如何有效地管理和监控这些设
    的头像 发表于 12-23 10:45 600次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备管理平台如何实现?如何<b class='flag-5'>发挥作用</b>?

    聊聊组成光纤系统的关键组件,它是如何在光纤连接中发挥作用的?

    聊聊组成光纤系统的关键组件,它是如何在光纤连接中发挥作用的? 光纤系统是通过利用光的传输来实现高速、长距离的数据传输。一个光纤系统通常由光纤、光衰减器、光纤连接器、光源、光电转换器等几
    的头像 发表于 11-28 14:28 566次阅读

    副电源提供故障保护发挥作用所需的电流介绍

    电子发烧友网站提供《副电源提供故障保护发挥作用所需的电流介绍.pdf》资料免费下载
    发表于 11-28 11:14 0次下载
    副电源提供故障保护<b class='flag-5'>发挥作用</b>所需的电流介绍