吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

在不安全的世界中保護邊緣

李名揚 ? 2022-12-29 10:02 ? 次閱讀

在所有行業(yè)和技術中,沒有一個行業(yè)和技術的規(guī)模增長速度能像物聯(lián)網(wǎng) (IoT) 一樣快,2000 年代初最初只是少數(shù)幾個支持互聯(lián)網(wǎng)的實驗性微控制器,如今已發(fā)展到全球超過 210 億臺設備。以太網(wǎng)允許設備連接到互聯(lián)網(wǎng),而 Wi-Fi ?真正推動了物聯(lián)網(wǎng)行業(yè),因為它使非常小的設備無論身在何處都可以連接互聯(lián)網(wǎng)。

第一批設備用于瑣碎的應用,例如無線溫度計或濕度傳感器——有趣的小玩意而不是實用的產(chǎn)品。由于用途有限且市場極小,這些看似低風險的設備幾乎沒有采取任何安全措施。但是,隨著微控制器變得更加先進,這些簡單的物聯(lián)網(wǎng)產(chǎn)品開始做更多的事情,并最終可以用于流式傳輸視頻音頻。盡管這些設備變得越來越先進,但安全性嚴重缺乏,許多物聯(lián)網(wǎng)設備不使用密碼,使用不安全的連接,甚至存儲未加密的私人數(shù)據(jù)。

快進到 2022 年:全球數(shù)十億臺設備可能容易受到網(wǎng)絡攻擊,黑客經(jīng)常將物聯(lián)網(wǎng)設備作為目標,以獲取其私人數(shù)據(jù)和執(zhí)行拒絕服務攻擊的能力。用強大的安全措施保護這些設備從未如此重要。

什么是邊緣計算?

由于第一代物聯(lián)網(wǎng)設備基于極其簡單且功能有限的微控制器,任何繁重的數(shù)據(jù)處理都必須在服務器上遠程完成(即云計算)。雖然從能源角度來看這是有利的,但它也帶來了一些重大挑戰(zhàn):提交數(shù)據(jù)和接收響應之間的延遲,以及潛在的私人數(shù)據(jù)必須在可能被攔截的互聯(lián)網(wǎng)上傳輸?shù)氖聦崱?/p>

然而,對于邊緣計算,部分或大部分繁重的計算是在物聯(lián)網(wǎng)設備或物聯(lián)網(wǎng)設備本地計算機上完成的。這樣的系統(tǒng)不僅可以減少延遲,還可以最大限度地降低與通過遠程網(wǎng)絡發(fā)送私人數(shù)據(jù)相關的風險。邊緣計算甚至可以用于預處理數(shù)據(jù)(例如,攝像機饋送),以便發(fā)送到遠程連接的任何數(shù)據(jù)都將隱藏或刪除私人信息

設備是如何被攻擊的?

即使使用邊緣計算,物聯(lián)網(wǎng)設備仍然容易受到范圍廣泛的攻擊,工程師必須了解這些攻擊方法才能防御它們。

數(shù)據(jù)漏洞

要理解的最重要的概念是數(shù)據(jù)的三種狀態(tài):存儲中、傳輸中和處理中。在所有這三種狀態(tài)下,數(shù)據(jù)都容易受到攻擊,但在這些狀態(tài)之間轉(zhuǎn)換期間,數(shù)據(jù)尤其容易受到攻擊。例如,可以訪問存儲在內(nèi)存中的數(shù)據(jù),可以查看在中央處理器 (CPU) 和內(nèi)存之間傳輸?shù)臄?shù)據(jù),還可以通過邊信道攻擊訪問 CPU 內(nèi)部的數(shù)據(jù)。

協(xié)議執(zhí)行不力

糟糕的協(xié)議實施通常是一個令人擔憂的問題。例如,雖然 OpenSSL 背后的理論完全足以保護數(shù)據(jù),但它的實施揭示了一個名為 Heartbleed 的主要錯誤,該錯誤允許緩沖區(qū)溢出攻擊返回服務器內(nèi)存中的私有數(shù)據(jù)。

暴露的編程端口

市場上的許多設備在制造過程中都需要一個用于閃存程序只讀存儲器的編程端口,但黑客可以訪問該端口以訪問主微控制器(圖 1)。從那里,可以轉(zhuǎn)儲程序內(nèi)存、竊取 IP 并獲取密鑰。

操作系統(tǒng)使用不當

一些設備使用能夠運行 Linux 等操作系統(tǒng)的復雜安全運營中心。雖然這允許設計人員創(chuàng)建復雜的應用程序,但這些操作系統(tǒng)可能會暴露默認情況下未關閉的端口,使用眾所周知的根密碼,集成不需要但包含錯誤的軟件包,并且不會保持最新狀態(tài)。

缺乏設備認證

需要使用遠程服務器進行數(shù)據(jù)存儲和通信的物聯(lián)網(wǎng)設計很少包含證書系統(tǒng)來驗證物聯(lián)網(wǎng)設備。任何偽裝成真實物聯(lián)網(wǎng)設備的設備都可能訪問物聯(lián)網(wǎng)服務器。更糟糕的是,設備可能會被內(nèi)置惡意軟件克隆并感染遠程服務器。

如何保護設備?

不幸的是,由于存在如此多的攻擊媒介,因此不存在保護設備的萬能解決方案。但是,常識和硬件安全措施的使用可以顯著提高設備的安全性。

第一道防線是盡可能使用加密,因為沒有密鑰就無法讀取加密數(shù)據(jù)。加密可以應用于內(nèi)存、系統(tǒng)組件之間傳輸?shù)臄?shù)據(jù)以及通過 Internet 發(fā)送的數(shù)據(jù)。第二道防線是使用強大的安全算法和例行程序(例如,真正的隨機數(shù)生成器和加密算法),這些算法和程序的實現(xiàn)不會很差。

當然,這兩種防御方法都要求加密密鑰不受黑客攻擊,并且算法是不可變的。幸運的是,硬件安全協(xié)處理器的存在就是為了這個目的,恩智浦的 EdgeLock SE050就是此類設備的一個很好的例子。該協(xié)處理器集成真隨機數(shù)生成,依賴AES、RSA、DES等多種加密算法,可用于存儲密鑰,支持可信平臺模塊能力(圖2)。

pYYBAGOrfzmASEx0AACjFeayPK8976.png

圖 2:EdgeLock SE050 提供多層攻擊保護。(來源:恩智浦數(shù)據(jù)表)

結(jié)論

隨著針對物聯(lián)網(wǎng)設備的網(wǎng)絡攻擊不斷增加,使用強大的安全實踐來保護這些設備的需求變得前所未有的重要。軟件安全措施只能到此為止,如果不保持更新,嘗試使用軟件實施進行加密可能會導致災難。NXP EdgeLock SE050 等硬件安全解決方案是保護設備安全的理想選擇。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 邊緣計算
    +關注

    關注

    22

    文章

    3121

    瀏覽量

    49520
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞?

    信道攻擊等,通過破壞對稱性質(zhì)進行信息竊取或修改。 不安全參數(shù): 采用不安全的參數(shù),如弱的加密算法、過短的密鑰長度或IV值等,可能導致加密強度不足。 熵源不足: 采用弱隨機數(shù)生成器,缺乏足夠的熵來產(chǎn)生密鑰,這可能導致密鑰
    的頭像 發(fā)表于 12-16 13:59 ?189次閱讀

    SFTP協(xié)議的安全性分析

    基于SSH(Secure Shell)協(xié)議的文件傳輸協(xié)議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協(xié)議概述 SFTP協(xié)議是一種網(wǎng)絡協(xié)議,用于不安全的網(wǎng)絡環(huán)境中安全地傳輸文件。
    的頭像 發(fā)表于 11-13 14:10 ?837次閱讀

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link遠程訪問過程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道中傳輸,確保數(shù)據(jù)不會在傳輸過程中被攔截或篡改。即使數(shù)據(jù)經(jīng)過不安全的公共網(wǎng)絡,也能保持其完整性和機密性。
    的頭像 發(fā)表于 11-06 10:44 ?260次閱讀

    邊緣計算網(wǎng)關五大核心特點

    物聯(lián)網(wǎng)的浪潮中,邊緣計算網(wǎng)關如同一座橋梁,連接著物理世界與數(shù)字世界。它以其獨特的特性,為數(shù)據(jù)處理、網(wǎng)絡連接和系統(tǒng)安全提供了全新的解決方案。
    的頭像 發(fā)表于 10-28 17:21 ?289次閱讀

    邊緣計算的技術挑戰(zhàn)與解決方案

    它們處理大規(guī)模數(shù)據(jù)或復雜計算任務時的能力。 網(wǎng)絡帶寬和延遲 邊緣節(jié)點通常位于網(wǎng)絡邊緣,網(wǎng)絡帶寬和延遲可能限制了從邊緣節(jié)點到云端的數(shù)據(jù)傳輸效率。
    的頭像 發(fā)表于 10-24 14:36 ?701次閱讀

    海康威視應急指揮解決方案助力企業(yè)擰緊生產(chǎn)“安全閥”

    管理能力 對人的不安全行為、物的不安全狀態(tài)、 環(huán)境的不安全因素進行多方面監(jiān)測 讓安全風險更早、更快、更及時地被發(fā)現(xiàn)?↓ “看見”一絲微弱電光 讓電力隱患發(fā)現(xiàn)早一步
    的頭像 發(fā)表于 06-26 16:26 ?1286次閱讀

    新能源汽車不安全?新能源汽車測試之方案篇——充電樁綜合測試

    、節(jié)能減排、保護環(huán)境等多方面的優(yōu)點,成為世界汽車產(chǎn)業(yè)的發(fā)展方向。 安全性問題 新能源汽車的發(fā)展中,安全性問題備受關注。其中,電池作為新能源
    的頭像 發(fā)表于 06-11 14:50 ?463次閱讀
    新能源汽車<b class='flag-5'>不安全</b>?新能源汽車測試之方案篇——充電樁綜合測試

    邊緣數(shù)采網(wǎng)關的重要功能

    在數(shù)字化的浪潮中,邊緣數(shù)采網(wǎng)關正在發(fā)揮著越來越重要的作用,作為連接現(xiàn)實世界與數(shù)字世界的橋梁,邊緣數(shù)采網(wǎng)關實現(xiàn)了數(shù)據(jù)的實時采集、處理和傳輸,為企業(yè)的生產(chǎn)管理和決策提供了重要支持。
    的頭像 發(fā)表于 05-23 13:33 ?367次閱讀

    AI邊緣盒子安全生產(chǎn)領域的應用

    安全的同時,也減少了因突發(fā)事故導致的生產(chǎn)中斷和經(jīng)濟損失。2.環(huán)境監(jiān)測AI邊緣盒子可以連接各種傳感器或其他邊緣設備,對環(huán)境參數(shù)進行監(jiān)測。例如,化工廠中,它可以監(jiān)測氣
    的頭像 發(fā)表于 05-14 10:54 ?639次閱讀
    AI<b class='flag-5'>邊緣</b>盒子<b class='flag-5'>在</b><b class='flag-5'>安全</b>生產(chǎn)領域的應用

    邊緣AI需求大爆發(fā),恩智浦安全連接和模擬電源方面有怎樣的思考?

    層面都會有所不同,不過這些方案往往也會面臨一些共性的問題,比如信息安全保護,以及引入更高性能和更大系統(tǒng)規(guī)模之后帶來的功耗挑戰(zhàn)。 針對這兩大全行業(yè)需要面臨的共性問題,恩智浦2024高管春季媒體溝通會上,恩智浦執(zhí)行副總裁兼
    的頭像 發(fā)表于 04-28 02:59 ?4217次閱讀
    <b class='flag-5'>邊緣</b>AI需求大爆發(fā),恩智浦<b class='flag-5'>在</b><b class='flag-5'>安全</b>連接和模擬電源方面有怎樣的思考?

    STM32啟動文件中棧大小根據(jù)什么設置的呢?

    大神們,STM32啟動文件中棧大小根據(jù)什么設置的呢?我每次都是設置一個大概,但是這樣總感覺不安全有沒有高手指點一二,感激不盡。
    發(fā)表于 04-24 08:01

    AI邊緣盒子助力安全生產(chǎn)相關等場景

    隨著科技的迅猛發(fā)展和企業(yè)對安全生產(chǎn)管理的日益重視,以AI邊緣計算為核心的邊緣計算設備(內(nèi)置靈活可配的AI算法庫)已經(jīng)安全生產(chǎn)等相關場景得到
    的頭像 發(fā)表于 03-28 15:30 ?795次閱讀
    AI<b class='flag-5'>邊緣</b>盒子助力<b class='flag-5'>安全</b>生產(chǎn)相關等場景

    別克ELECTRA E5榮獲中保研C-IASI安全碰撞測試全優(yōu)評級

    別克ELECTRA E5榮獲中保研C-IASI安全碰撞測試全優(yōu)評級
    的頭像 發(fā)表于 03-19 17:08 ?689次閱讀
    別克ELECTRA E5榮獲<b class='flag-5'>中保</b>研C-IASI<b class='flag-5'>安全</b>碰撞測試全優(yōu)評級

    邊緣計算網(wǎng)關的工作原理及其工業(yè)領域的應用價值

    ,提高了系統(tǒng)的響應速度和運行效率。本文將結(jié)合一個具體的工業(yè)使用案例,詳細闡述邊緣計算網(wǎng)關的工作原理及其工業(yè)領域的應用價值。 邊緣計算網(wǎng)關是一種部署在網(wǎng)絡邊緣的設備,它集成了計算、存儲
    的頭像 發(fā)表于 03-15 14:06 ?523次閱讀
    <b class='flag-5'>邊緣</b>計算網(wǎng)關的工作原理及其<b class='flag-5'>在</b>工業(yè)領域的應用價值

    車載激光雷達到底安不安全

    激光雷達(LiDAR)作為智能駕駛系統(tǒng)的核心傳感器,其三維環(huán)境重建能力為車輛提供了豐富而精確的環(huán)境信息,主動發(fā)光,不受黑夜光照條件影響的特性
    的頭像 發(fā)表于 03-08 09:41 ?2622次閱讀
    車載激光雷達到底安<b class='flag-5'>不安全</b>?
    爱赢娱乐城资讯网| 百家乐桌布动物| 海港城娱乐城| 繁体子24画的有| 财神娱乐城打不开| 姚记百家乐官网的玩法技巧和规则| 百家乐官网单跳打法| 百家乐官网3式打法微笑心法| 六合彩报码室| 百家乐赌博程序| 线上百家乐官网平台| 威尼斯人娱乐棋牌| 华人百家乐官网博彩论| 卓资县| 职业百家乐的玩法技巧和规则| 百家乐官网翻天粤语版qvod| 全讯网新| 狮威百家乐官网的玩法技巧和规则| 皇冠网hg3155| 威尼斯人娱乐城赌场| 三国百家乐官网娱乐城| 开心8百家乐官网游戏| 威尼斯人娱乐网站怎么样| 单耳房做生意的风水| 云鼎百家乐官网现金网| 水果老虎机游戏| 娱乐城百家乐官网可以代理吗 | 百家乐赌博娱乐| 沙龙百家乐官网娱乐场开户注册| 最新皇冠网止| 新全讯网网址xb112| 广水市| 百家乐注码技术打法| 百家乐官网长庄投注| 棋牌游戏网| 百家乐巴黎| 百家乐官网电脑游戏高手| 威尼斯人娱乐网反| 百家乐注册下注平台| 单机百家乐官网棋牌| bet365网址搜索器|