0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

怎么在物联网设备中保护传输中的数据

电子设计 来源:电子设计 作者:电子设计 2020-10-26 21:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

By: 斯蒂芬·迪维托

主要MTS,嵌入式安全,Maxim集成

智能、连接的设备使我们的生活更加方便。 但另一方面,这些设备的扩散也意味着我们的更多数据-包括个人和/或敏感信息-容易受到安全漏洞的伤害。 保护在途和静止的数据从来没有比这更重要。

传输层安全(TLS)协议是安全套接字层(SSL)的继承者,它防止在物联网(物联网)设备通过互联网通信时窃听或篡改传输中的数据。 它基本上在客户端和服务器之间创建一个安全的通信通道。 超文本传输协议安全(HTTPS),当我们访问一个由SSL证书保护的网站时,我们看到它将HTTP与SSL/TLS结合起来,与Web服务器进行加密通信,并进行安全标识。

TLS涉及一个“握手阶段”,它使用非对称密钥来商定对称密钥对,该密钥对仅用于该会话,并允许高效、快速的数据加密和解密。 一个安全的IC可以处理这个握手阶段,存储私有会话密钥,并在一个单独的设备中执行加密/解密,并对已知的黑客和攻击方法采取对策。 如果私钥和证书没有安全地存储,并且不受不当修改的保护,这些资产可能会受到攻击。 有侵入性攻击,攻击者试图打开设备的外壳来操作内存内容、替换固件或探测PCB跟踪。 还有一些非侵入性攻击,设备固件中的逻辑错误就是攻击的目标。

幸运的是,有一个低成本、低复杂度的解决方案,可以在连接的嵌入式系统中安全地实现TLS协议,同时也减轻了设备应用处理器的负担。

安全配套集成电路可以保护您的物联网设计的TLS实现。

嵌入式设备TLS集成的缺陷

TLS协议的优点之一是它可以很容易地集成到任何使用现成软件库的应用程序中。 然而,即使您有一个无bug的TLS堆栈,在您的软件中集成和使用TLS库可能仍然有缺陷。 嵌入式设备中TLS集成的常见弱点包括:

滑雪证书验证

弱密码套件

对验证机构证书的保护不足

会话密钥的曝光

复杂客户认证语言

使用糟糕的密码实现和低质量的随机数

有一组最小规则要遵循,以便有一个真正安全的TLS方案,并避免我们讨论过的陷阱。 规则包括在使用时保护会话密钥、使用安全密码算法和安全存储客户端的私有身份验证密钥。 同样有效的是使用配套的安全IC来保护TLS实现。 在不给设计的应用程序处理器带来任何额外负担的情况下,一个安全的集成电路本质上可以防止TLS实现的许多漏洞。 看我的申请说明, “使用安全的复合集成电路来保护TLS实现” 为了深入了解TLS实现的陷阱和如何安全的IC,如 MAXQ1061 可以帮助你避免这些陷阱。 即使在资源受限的嵌入式系统中,MAXQ1061也支持TLS。 安全IC还通过保护握手、会话密钥计算和包加密/解密过程中身份验证的关键步骤来增强TLS协议的内在安全性。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418166
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一篇文章带你了解什么是联网技术?

    和相关的通信协议,以确保数据的可靠传输和高效处理。 平台层:也称为中间件层,主要负责数据的存储、处理和分析。包括数据存储系统(如数据库、
    发表于 02-09 16:58

    Lora基站在联网应用的重要性

    Lora基站在联网应用具有重要的地位。首先,Lora基站可以实现对联网设备的远程监测和控制
    发表于 12-03 07:09

    芯源半导体联网设备具体防护方案

    (一)数据传输安全防护方案​ 联网设备与云端、其他设备进行
    发表于 11-18 08:06

    联网设备面临的多种安全威胁数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁数据传输安全威胁和设备
    发表于 11-18 06:41

    RF无线射频通信设备工业联网的应用与选型指南

    RF无线射频通信设备工业联网的应用场景,分析LoRa、ZigBee等主流技术特点,提供设备
    的头像 发表于 10-28 16:59 2496次阅读
    RF无线射频通信<b class='flag-5'>设备</b><b class='flag-5'>在</b>工业<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>中</b>的应用与选型指南

    学习联网可以做什么工作?

    嵌入式软件和硬件,支持联网设备的功能实现。   数据分析师:负责从联网
    发表于 10-11 16:40

    御控工业联网大数据解决方案:排水设备远程监控与大数据统计系统

    御控工业联网推出排水设备远程监控与大数据统计系统,通过联网、大
    的头像 发表于 09-12 10:04 785次阅读

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    联网数据台和联网网关有什么区别

    联网数据台与联网网关在
    的头像 发表于 08-15 14:40 789次阅读

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    如何选择合适的联网蓝牙模块?

    选择联网蓝牙模块时,有以下关键因素需要考虑到:1、发射功率:发射功率影响蓝牙模块的传输距离和穿透能力。一般来说,低发射功率的模块传输距离
    发表于 06-28 21:46

    联网的应用范围有哪些?

    情况;网络通信技术保障数据不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为
    发表于 06-09 15:25

    CSS6404L 联网设备的应用优势

    联网设备对存储芯片的需求聚焦于低功耗、小尺寸、高可靠性与传输效率,Cascadeteq 的 CSS6404L 64Mb Quad-SPI Pseudo-SRAM 凭借差异化技术特性,
    的头像 发表于 06-06 15:31 769次阅读

    YAGEO与Pulse产品联网设备的应用

    随着联网(IoT)技术的快速发展,设备之间的高效、可靠连接成为关键课题。联网系统
    的头像 发表于 04-25 15:00 1269次阅读