0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网时代:如何做好安全防御?

半导体动态 来源:E络盟 作者:朱伟弟 2017-11-28 10:51 次阅读

物联网IoT)已成为时下的营销热词,它是一个非常广泛的术语,涵盖了各种不同的应用,包括从闭路电视到IP连接监控摄像头,以及工厂和穿戴式健身追踪器的连接传感器,甚至远程控制的家庭供暖系统。大多数工程师早就意识到给任何电子设备添加连接功能都可带来诸多重要优势。

据BI Intelligence调研报告显示,预计2020年全球联网设备将达340亿台,使用中的物联网设备数量将达240亿台,且从2015年至2020年间,全球物联网投资总额将高达6万亿美元。另据中国工业信息化部的数据显示,2015年中国物联网产业规模已达人民币7500亿元,同比增长29.3%。中国媒体预测,到2020年,中国物联网整体规模将达1.8万亿人民币。

(本文作者:朱伟弟,e络盟大中华区销售总监)

随着联网设备的增加,出现了各种形式的网络攻击,其中一个让所有互联网连接设备开发人员倍感挑战的就是安全性问题。据普华永道发布的2017年全球信息安全状况调查报告显示,2016年中国内地及香港地区检测到的信息安全事故平均数量高达2,577件,较2015年增长两倍有余。Gartner亦在其安全调研报告中表示,到2020年,在企业受到的确认攻击中,超过25%将与物联网有关。

移动支付就是个明显的案例:银行显然希望避免手机支付的欺诈性交易。但物联网安全威胁各式各样,且影响深远。

为何安全性对物联网而言如此重要呢?由于可用数据数量前所未有,而所有物联网系统间的互联互通及其潜在威胁都极大激起了风险意识。其中不应被忽视的因素之一是,有部分工程师之前开发的系统并未接入互联网,而现在他们则必须开发联网产品。我们相信银行拥有强大的专业技术可确保金融交易的安全性,但如果工程师曾经只开发USB网络摄像头,我们又如何信任他可以确保IP连接摄像头的安全呢?

幸运的是,若工程师花些时间遵循一些基本准则就会发现,包括半导体公司和分销商在内的供应商目前都在提供相关的技术及支持,协助开发出更具安全性的物联网产品。

风险与威胁

物联网的性质意味着设备经常可以进行访问,外围系统遭受的物理攻击(例如使用边信道控制门禁)对许多系统而言都是风险。同样,一个脆弱、伪造或受损的设备会削弱内部网络的安全性。而许多物联网供应商认为其与其他公司产品间的互操作性对商业成功至关重要,所以该问题更是一个挑战。

网关或IP边缘节点为远程攻击提供了机会。以智能家居为例,网关通常是客户ISP提供的低成本路由器,其功能有限,甚至可能存在未修复的漏洞。

智能手机、平板电脑智能手表也存在着安全隐患,用户可能下载流氓软件,从而让这类软件获得网络访问权限。同样,PIN码钓鱼软件可让装有应用程序的设备获得物联网系统访问权限。最终,随着物联网的发展日趋成熟,各种设备的升级换代,淘汰的设备有可能被植入特洛伊木马,给其他网络设备带来威胁。

显然,设计物联网设备时工程师需对整个系统进行全面了解,而不是仅仅把关注点放在产品上。

确保嵌入式设备的安全性

开发嵌入式物联网设备时,工程师必须确保实现以下三点:

数据完整性:确保数据不被窥探,仅授权人员可访问,而且还需确保数据不能被篡改导致蓄意攻击或意外性错误。

代码完整性:保护代码也至关重要。代码修改必须可检测,而且只有经授权才可修改代码。此外,许多公司也关心知识产权保护问题,这就要求采取措施避免代码失窃。

设备完整性:确保连接设备可靠,并且其关键功能不可被篡改。因此,物联网设备需要强大的加密密钥认证和保护,以防止黑客入侵和产品伪造。

为了实现目标,安全专家经常提到嵌入式物联网安全性的六个原则,以加强对开发人员的支持:身份/身份验证、授权、审核、保密、完整性及可用性,而许多这些原则的核心是密码学。

为物联网安全提供设备支持

现在,许多物联网设备更易于构建安全保护,这对于物联网产品开发人员而言这无疑是好消息。以e络盟合作开发的、可用于NXP WaRP7 IoT和可穿戴开发平台上的NXP iMX 7Solo应用处理器为例,该物联网原型平台包含许多处理器内置的安全功能。

其中最明显的特征之一是支持加密,且还支持使用CAAM(加密加速和保证模块)对硬件加速加密。该模块也包含支持各种加密标准的加密和哈希引擎。

处理复杂性

选择正确的开发平台至关重要。许多资源(如e络盟社区的设计中心)可提供有关处理器开发平台、软件工具及中间件的详细信息。应用工程师以及像e络盟这样的分销商在选择或提供正确组件方便扮演着重要角色,同时也缩短了选择适当工具和信息的学习周期。

当下高度集成的状态意味着开发平台通常只有几个组件,这几乎是生产的理想硬件。e络盟的独特策略就是与主流芯片供应商展开合作,以打造开发板资源中心,为工程师从初始设计到生产制造整个流程提供完善的支持服务。e络盟可提供一系列开发板,其中包括:搭载松下传感器的Grid-EYE传感器评估套件、WaRP7开发平台、采用EnOcean与IBM技术的物联网入门套件、mangOH™ Green 物联网开源硬件平台及mangOH™开发套件等。此外,e络盟还与树莓派基金会达成独家协议定制生产树莓派开发板,以便精准满足客户的需求,e络盟还针对其他系列开发板提供这种定制生产服务。这些低成本开源电子平台和单板机能够让创客更加轻松地进行物联网设计开发,并帮助缩短工程师与程序员之间的技术差距。

结论- 安全问题是物联网最大的挑战之一

现今,几乎所有电子设备都可从网络连接中获益,无论是远程控制、监控,还是简单的记录或数据分析。然而,网络连接会引起许多潜在风险,必须使用恰当的设备及系统级别安全防护工具来解决这一问题。随着半导体及软件厂商提供从加密到物理安全的安全支持,对物联网产品的开发人员而言,再也没有任何借口回避产品安全性。然而,工程师面临的挑战则是克服附加功能带来的不可避免的复杂性。因此,他们必须向如e络盟这样的供应商寻求帮助以应对挑战。


发现智慧物联新机遇

2017第四届中国IoT大会

大会议程 http://www.elecfans.com/topic/iot2017/agenda.html

由华强聚丰旗下电子发烧友网主办的2017中国IoT大会(立即报名)将在深圳科兴科学园国际会议中心召开。

2017第三届中国IoT大会将评估IoT各领域的商业机会,并关注IoT重要技术节点的普及程度、关键创新产品的发展现状及对各重点领域的突破具有深远影响的重要议题,探讨完善的创新的解决方案;大会还将针对业界面临的诸多挑战举办专题研讨会。

本次IoT大会是讨论各种解决方案以创造IoT长远发展不可多得的良机。

演讲者阵容

他们来自全球云服务、MCU、传感器、无线模块、电源管理、嵌入式、操作系统等IoT市场领先企业中的专家。他们是一群正在改变世界的专家团:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44537

    浏览量

    372698
  • e洛盟
    +关注

    关注

    0

    文章

    3

    浏览量

    2570
  • 朱伟弟
    +关注

    关注

    0

    文章

    2

    浏览量

    1760
收藏 人收藏

    评论

    相关推荐

    SAR ADC如何做好布线布局?

    SAR ADC如何做好布线布局?
    发表于 12-17 08:27

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级防护措施、应急响应
    的头像 发表于 10-31 09:51 223次阅读

    运放在采用双电源供电时,如何做好电源的滤波?

    运放在采用双电源供电时,该如何做好电源的滤波。一直搞不清如何选择滤波电容的容值大小,耐压值和电源电压的关系。 如下图中,我采用的是±15V给OPA4170供电,滤波电容采用的是10uF/25V
    发表于 09-12 08:02

    浅谈SOC片上系统LoRa-STM32WLE5数据安全防御机制

    LoRa-STM32WLE5 SoC模块不仅仅是一个具备出色通信能力的无线模块,更是一个集成了多重安全机制的高效SoC解决方案。通过AES硬件加密、PCROP读写保护、MPU内存管理等技术的结合,它为联网设备提供了全方位的
    的头像 发表于 09-06 17:37 511次阅读
    浅谈SOC片上系统LoRa-STM32WLE5数据<b class='flag-5'>安全防御</b>机制

    医疗联网定位系统如何用于医护安全防护? #医疗联网 #定位工卡 #医护安全

    联网
    猫度云科医疗物联网
    发布于 :2024年08月29日 18:05:08

    无人机干扰设备专业视角下的安全防御与技术创新|特信无人机反制

    在无人机技术迅猛发展的专业领域内,无人机干扰技术作为一项关键的安全防御手段,正日益受到行业内外的高度关注。这项技术不仅涉及信号处理、电磁学、控制理论等多个学科的交叉融合,更需紧密结合航空安全、隐私保护及法律法规等复杂因素,进行深度研究和精准应用。
    的头像 发表于 07-23 09:09 358次阅读
    无人机干扰设备专业视角下的<b class='flag-5'>安全防御</b>与技术创新|特信无人机反制

    如何做好大功率环形电感选型工作

    电子发烧友网站提供《如何做好大功率环形电感选型工作.docx》资料免费下载
    发表于 07-04 17:08 1次下载

    和普威视低空安全防御系统

    和普威视先进的集探、侦、控、扰、诱、捕于一体的反无人机自动防御系统,可全天、全时、全维有效保障重点区域的低空安全
    的头像 发表于 06-07 14:23 587次阅读
    和普威视低空<b class='flag-5'>安全防御</b>系统

    以守为攻,零信任安全防护能力的新范式

    引言 在当今的数字化时代,网络安全已成为各个组织面临的一项重大挑战。随着技术的快速发展,攻击手段也在不断演变和升级,传统的安全防御策略已经无法完全应对新兴的安全威胁。在这种背景下,零信
    的头像 发表于 05-27 10:18 965次阅读
    以守为攻,零信任<b class='flag-5'>安全防</b>护能力的新范式

    芯盾时代中标金龙鱼,助力食品制造行业升级数字安全防线

    芯盾时代中标金龙鱼,助力食品制造行业升级数字安全防线
    的头像 发表于 05-21 14:05 337次阅读
    芯盾<b class='flag-5'>时代</b>中标金龙鱼,助力食品制造行业升级数字<b class='flag-5'>安全防</b>线

    华为提出业界首个L4级AI安全智能体,迈入智能防御时代

    2024华为分析师大会期间,在“加速迈向网络智能化”论坛上,华为提出业界首个L4级AI安全智能体,该智能体架构为人工智能时代全球网络安全防御提供了新的思路和方向,引领网络安全迈入智能
    的头像 发表于 04-19 09:23 613次阅读

    梯云联:革新未来电梯联网行业,您做好准备了吗?

    解析电梯联网技术:革新未来电梯行业,您已做好准备了吗?|梯云联网 据政府有关部门统计,截止2014年底,全国在用电梯的数量已经达到
    的头像 发表于 02-28 10:03 382次阅读
    梯云<b class='flag-5'>物</b>联:革新未来电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>行业,您<b class='flag-5'>做好</b>准备了吗?

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    ,该系统还可以为大型活动、体育赛事等提供无人机安全防护服务,确保活动的顺利进行。 总之,知语云智能科技的无人机防御系统以其高效、智能、安全的特点,成为应对新兴无人机威胁的先锋力量。在未来,随着无人机
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全景监测技术
    发表于 02-23 16:40