电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>电子资料>使用安全硬件保护物联网

使用安全硬件保护物联网

2022-11-28 | pdf | 195.65KB | 次下载 | 免费

资料介绍

需要保护物联网 (IoT) 免受各种形式的滥用。其中不仅包括金融欺诈和知识产权盗窃等熟悉的威胁,还包括对实物资产的破坏。预计未来几年将加入物联网的数十亿联网设备中的许多设备将与交通信号或街道照明、工业控制、发电等重要过程的安全机制、智能电网管理、家庭能源和安全等系统相关联,或互联汽车。攻击者可能试图禁用或接管此类设备,可能旨在造成广泛的破坏和不便,或者通过造成尴尬、名誉损害甚至人身伤害来攻击特定的个人或组织。此类漏洞利用可能只是出于娱乐、个人原因、商业利益、需要保护物联网 (IoT) 免受各种形式的滥用。其中不仅包括金融欺诈和知识产权盗窃等熟悉的威胁,还包括对实物资产的破坏。预计未来几年将加入物联网的数十亿联网设备中的许多设备将与交通信号或街道照明、工业控制、发电等重要过程的安全机制、智能电网管理、家庭能源和安全等系统相关联,或互联汽车。攻击者可能试图禁用或接管此类设备,可能旨在造成广泛的破坏和不便,或者通过造成尴尬、名誉损害甚至人身伤害来攻击特定的个人或组织。此类漏洞利用可能只是出于娱乐、个人原因、商业利益、物联网设备的安全威胁物联网设备的安全威胁物联网设备旨在自主运行。许多人长时间无人看管,有时甚至整个生命周期都无人看管。网络连接使设备容易受到远程攻击,远程攻击几乎可以从任何地理位置快速发起,而无需克服物理障碍,例如栅栏、上锁的外壳或保安人员。攻击可以针对设备本身,或将其用作访问连接到同一网络的其他资产的手段,例如包含帐户持有人信息或知识产权的数据存储。物联网设备旨在自主运行。许多人长时间无人看管,有时甚至整个生命周期都无人看管。网络连接使设备容易受到远程攻击,远程攻击几乎可以从任何地理位置快速发起,而无需克服物理障碍,例如栅栏、上锁的外壳或保安人员。攻击可以针对设备本身,或将其用作访问连接到同一网络的其他资产的手段,例如包含帐户持有人信息或知识产权的数据存储。另一方面,物联网端点通常需要是简单、低成本、低功耗的设备,旨在使用最少的资源完成其预期任务。因此,无法获得实施复杂安全性所需的处理能力和能量。与台式计算机等机器的情况不同,通常没有人在场输入用户名和密码等凭证作为身份验证,从而允许设备启动和建立连接。但是,该设备必须能够抵御各种类型的攻击,并能够自我验证并自动向网络上的其他设备提供其凭据。另一方面,物联网端点通常需要是简单、低成本、低功耗的设备,旨在使用最少的资源完成其预期任务。因此,无法获得实施复杂安全性所需的处理能力和能量。与台式计算机等机器的情况不同,通常没有人在场输入用户名和密码等凭证作为身份验证,从而允许设备启动和建立连接。但是,该设备必须能够抵御各种类型的攻击,并能够自我验证并自动向网络上的其他设备提供其凭据。如果设备无法执行这些功能,攻击者可能会擦除或禁用应用程序软件、更改代码或用流氓软件替换合法应用程序。或者,他们可能会尝试窃听数据交换。需要采用一系列安全原则和技术来帮助克服这些威胁,但所有这些都需要在小型且资源受限的嵌入式系统中可用。除了既定的安全措施,例如最小化联网设备的访问权限、适当的防火墙和流量监控;其中包括软件的数字签名、使用安全密钥的数据加密以及为连接的设备建立强大的身份。如果设备无法执行这些功能,攻击者可能会擦除或禁用应用程序软件、更改代码或用流氓软件替换合法应用程序。或者,他们可能会尝试窃听数据交换。需要采用一系列安全原则和技术来帮助克服这些威胁,但所有这些都需要在小型且资源受限的嵌入式系统中可用。除了既定的安全措施,例如最小化联网设备的访问权限、适当的防火墙和流量监控;其中包括软件的数字签名、使用安全密钥的数据加密以及为连接的设备建立强大的身份。验证软件真实性验证软件真实性数字签名提供了一种验证软件的方法,以验证其来源并防止未经授权的更改。软件发行商可以独立签署软件,也可以在第三方证书颁发机构 (CA) 的支持下签署软件,该机构提供签署实用程序、证书和密钥管理等服务。数字签名提供了一种验证软件的方法,以验证其来源并防止未经授权的更改。软件发行商可以独立签署软件,也可以在第三方证书颁发机构 (CA) 的支持下签署软件,该机构提供签署实用程序、证书和密钥管理等服务。为了对软件进行数字签名,发布者使用散列算法创建代码散列。散列仅在一个方向上起作用,这可以防止黑客对过程进行逆向工程以从伪造代码生成相同的散列。然后使用分配给发布者的私钥对散列进行加密。代码、其加密哈希和发布者的签名证书一起分发。
下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1山景DSP芯片AP8248A2数据手册
  2. 1.06 MB  |  532次下载  |  免费
  3. 2RK3399完整板原理图(支持平板,盒子VR)
  4. 3.28 MB  |  339次下载  |  免费
  5. 3TC358743XBG评估板参考手册
  6. 1.36 MB  |  330次下载  |  免费
  7. 4DFM软件使用教程
  8. 0.84 MB  |  295次下载  |  免费
  9. 5元宇宙深度解析—未来的未来-风口还是泡沫
  10. 6.40 MB  |  227次下载  |  免费
  11. 6迪文DGUS开发指南
  12. 31.67 MB  |  194次下载  |  免费
  13. 7元宇宙底层硬件系列报告
  14. 13.42 MB  |  182次下载  |  免费
  15. 8FP5207XR-G1中文应用手册
  16. 1.09 MB  |  178次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234315次下载  |  免费
  3. 2555集成电路应用800例(新编版)
  4. 0.00 MB  |  33566次下载  |  免费
  5. 3接口电路图大全
  6. 未知  |  30323次下载  |  免费
  7. 4开关电源设计实例指南
  8. 未知  |  21549次下载  |  免费
  9. 5电气工程师手册免费下载(新编第二版pdf电子书)
  10. 0.00 MB  |  15349次下载  |  免费
  11. 6数字电路基础pdf(下载)
  12. 未知  |  13750次下载  |  免费
  13. 7电子制作实例集锦 下载
  14. 未知  |  8113次下载  |  免费
  15. 8《LED驱动电路设计》 温德尔著
  16. 0.00 MB  |  6656次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935054次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537798次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420027次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234315次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191187次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183279次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138040次下载  |  免费