0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何防止物联网(IoT)设备通过互联网通信时的数据被窃听或篡改

美信半导体 来源:未知 作者:佚名 2017-08-30 16:12 次阅读

智能、联网设备使我们的生活越来越便利。但另一方面,这些设备的激增也意味着我们的数据非常容易受安全漏洞的影响,包括个人或敏感信息。保护正在传输和静止的数据也变得越来越重要。

传输层安全(TLS)协议,也是安全套接层(SSL)协议的后继,可防止物联网(IoT)设备通过互联网通信时的数据被窃听或篡改。该协议实质上是在客户端和服务器之间建立一个安全通信通道。我们访问由SSL证书保护的网站时,会看到安全超文本传输协议(HTTPS),该协议将HTTP和SSL/TLS相结合,以及与网络服务器的安全标识一起,实现与网络服务器的加密通信。

TLS包括使用非对称密钥的“握手阶段”,就对称密钥对达成一致,该密钥对仅用于该会话,实现高效、快速地数据加密和解密。安全IC能够处理这一握手阶段、储存会话私钥,以及在独立设备中执行加密/解密,采用可防止已知黑客和攻击的反制措施。如果不能安全存储私钥和证书,以及防止非法修改,这些资产就全部暴露在攻击之下。在侵入式攻击中,攻击者会试图打开器件的外壳来操纵存储器内容时、更换固件或探测PCB轨迹;也存在非侵入式攻击,目标是设备固件中的逻辑漏洞。

庆幸的是,有一种低成本、低复杂度的方案能够保证联网的嵌入式系统中TLS协议实施的安全,且能够减轻设备应用处理器的负担。

配套安全IC能够保护IoT设计中TLS实施

嵌入式设备中TLS集成的陷阱

TLS协议的优势之一是能够非常容易地集成到任何使用商用软件库的应用。然而,即使TLS栈没有漏洞,在您的软件中集成和使用TLS库可能仍然存在缺陷。在嵌入式设备中集成TLS的常见弱点包括:

  • 跳过证书验证

  • 薄弱的加密套件

  • 认证机构证书保护不足

  • 会话密钥泄露

  • 客户端认证密钥受到威胁

  • 使用较差的加密措施和低质量随机数

为了实现真正安全的TLS方法,以及避免上文中讨论的陷阱,需要遵守最低限度的一组规则。其中包括保护使用中的会话密钥、使用安全加密算法以及安全存储客户端的认证私钥。使用配套IC来保护TLS实施也非常有效。安全IC不会为设计的应用处理器带来任何额外负担,从本质上能够防止TLS实施的许多漏洞。MAXQ1061等安全IC可以帮助避免这些陷阱,即使在资源有限的嵌入式系统中,MAXQ1061也支持TLS。安全IC也能够通过保护握手、会话密钥生成和包加密/解密期间的关键步骤,增强TLS协议的固有安全性。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358298
  • 互联网通信
    +关注

    关注

    2

    文章

    4

    浏览量

    2204

原文标题:Maxim加密课堂 | 如何用安全IC保护IoT设备中的数据传输

文章出处:【微信号:Maxim_Integrated,微信公众号:美信半导体】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    通过互联网语音(音频口)控制串口设备--AUX232L

    的发展趋势,同时也是现在互联网音频串口通信产品的功能。通过互联网对电子设备进行控制和通信是波仕电
    发表于 03-24 14:27

    从“雾”到“云”:联网设计需考虑哪些因素?

    联网IoT设备之间的网络连接性。为了有效达到目的,联网
    发表于 09-23 15:31

    蓝牙4.2标准将支持灵活的互联网连接

    倍,蓝牙智能数据包可容纳的数据量相当于此前的约10倍。解读上图中的三点:1、实现联网:支持灵活的互联网连接选项IPv6/6LoWPAN
    发表于 02-26 11:24

    互联网与工业联网之间的区别与联系

    通过对于海量数据的分析和利用,以起到对于一个工业联网应用场合的运作流程以及结果的优化作用。通过简单的描述,我们可以发现
    发表于 06-14 10:18

    联网互联网有何关联

    的必然结果,为人类服务的计算机呈现出各种形态,如穿戴设备、虚拟现实设备、环境监控设备等等,只要有硬件产品连上网,产生数据交互,就叫
    发表于 09-12 15:56

    如何保障联网设备安全

    通过FIPS认证的硬件加密引擎,支持工业标准算法。安全MCU集成了先进的加密和物理保护机制,以最高安全等级应对旁道攻击、物力篡改和逆向工程,同时安全MCU具备多种通信接口,可满足
    发表于 09-07 10:36

    请问WIFI模块的STA模式能否通过互联网通信

    该模块的STA模式,能否通过互联网通信(不在同一路由器下),比如说:WIFI模块连接路由器1(已接入互联网),手机电脑连接路由器2(已接入互联网
    发表于 05-20 02:07

    机智云(联网平台)上新了

    解工业互联网。DTU是什么?解决工业互联网什么问题?DTU(Data Transfer unit)是指数据传输单元,是专门用于将串口数据转换为IP
    发表于 11-05 19:21

    联网通信安全需求如何实现

    的属性提出了新的要求。不管是互联网还是联网,安全性都是我们首要关注的问题,骇客不法分子肆意猖獗的暗网之下,看不见的安全漏洞却一再一触即破,相比于成熟的
    发表于 06-05 20:24

    5G时代来临,为什么说获益最大的是联网和工业互联网

    、远程虚拟手术等等,5G技术对未来生活产生多大的变化,这是无法想象的。  而要说到行业的影响力,5G到来哪些行业获益最大?如果要说的话,我的答案就是联网和工业互联网。  
    发表于 07-15 18:16

    传感器设计到电池供电的无线联网IoT设备里的方法

    联网(IoT)正在将现实世界里的“模拟”事件转换成网络的行动和反应,连在网络中的联网节点能够监测模拟事件,并且在需要报告的事件发生时,将
    发表于 08-12 06:41

    联网传输数据的方式

    , NB-IoT)成为万互联网络的一个重要分支。  NB-IoT构建于蜂窝网络,只消耗大约180KHz的带宽,可直接部署于GSM网络、UMTS网络
    发表于 12-10 15:32

    常见联网通信模组

    原理。常见联网通信模组1、蓝牙这个大家很常见,手机里就有。蓝牙是一种低速率低功耗近距离通信模组,通信距离最多只有几十米,并且蓝牙是不能接入互联网
    发表于 07-26 06:16

    简述对联网金融的理解

    简述对联网金融的理解,联网(Internet of Things,IoT)已经成为全球最热门的领域。随着
    发表于 07-27 06:45

    如何用套件安全IC在TLS中实施IoT设备中的数据传输保护

    传输层安全(TLS)协议,也是安全套接层(SSL)协议的后继,可防止联网(IoT)设备通过互联网通信
    的头像 发表于 09-27 08:50 2903次阅读