0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

怎么在物联网设备中保护传输中的数据

电子设计 来源:电子设计 作者:电子设计 2020-10-26 21:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

By: 斯蒂芬·迪维托

主要MTS,嵌入式安全,Maxim集成

智能、连接的设备使我们的生活更加方便。 但另一方面,这些设备的扩散也意味着我们的更多数据-包括个人和/或敏感信息-容易受到安全漏洞的伤害。 保护在途和静止的数据从来没有比这更重要。

传输层安全(TLS)协议是安全套接字层(SSL)的继承者,它防止在物联网(物联网)设备通过互联网通信时窃听或篡改传输中的数据。 它基本上在客户端和服务器之间创建一个安全的通信通道。 超文本传输协议安全(HTTPS),当我们访问一个由SSL证书保护的网站时,我们看到它将HTTP与SSL/TLS结合起来,与Web服务器进行加密通信,并进行安全标识。

TLS涉及一个“握手阶段”,它使用非对称密钥来商定对称密钥对,该密钥对仅用于该会话,并允许高效、快速的数据加密和解密。 一个安全的IC可以处理这个握手阶段,存储私有会话密钥,并在一个单独的设备中执行加密/解密,并对已知的黑客和攻击方法采取对策。 如果私钥和证书没有安全地存储,并且不受不当修改的保护,这些资产可能会受到攻击。 有侵入性攻击,攻击者试图打开设备的外壳来操作内存内容、替换固件或探测PCB跟踪。 还有一些非侵入性攻击,设备固件中的逻辑错误就是攻击的目标。

幸运的是,有一个低成本、低复杂度的解决方案,可以在连接的嵌入式系统中安全地实现TLS协议,同时也减轻了设备应用处理器的负担。

安全配套集成电路可以保护您的物联网设计的TLS实现。

嵌入式设备TLS集成的缺陷

TLS协议的优点之一是它可以很容易地集成到任何使用现成软件库的应用程序中。 然而,即使您有一个无bug的TLS堆栈,在您的软件中集成和使用TLS库可能仍然有缺陷。 嵌入式设备中TLS集成的常见弱点包括:

滑雪证书验证

弱密码套件

对验证机构证书的保护不足

会话密钥的曝光

复杂客户认证语言

使用糟糕的密码实现和低质量的随机数

有一组最小规则要遵循,以便有一个真正安全的TLS方案,并避免我们讨论过的陷阱。 规则包括在使用时保护会话密钥、使用安全密码算法和安全存储客户端的私有身份验证密钥。 同样有效的是使用配套的安全IC来保护TLS实现。 在不给设计的应用程序处理器带来任何额外负担的情况下,一个安全的集成电路本质上可以防止TLS实现的许多漏洞。 看我的申请说明, “使用安全的复合集成电路来保护TLS实现” 为了深入了解TLS实现的陷阱和如何安全的IC,如 MAXQ1061 可以帮助你避免这些陷阱。 即使在资源受限的嵌入式系统中,MAXQ1061也支持TLS。 安全IC还通过保护握手、会话密钥计算和包加密/解密过程中身份验证的关键步骤来增强TLS协议的内在安全性。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407682
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体联网设备具体防护方案

    (一)数据传输安全防护方案​ 联网设备与云端、其他设备进行
    发表于 11-18 08:06

    联网设备面临的多种安全威胁数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁数据传输安全威胁和设备
    发表于 11-18 06:41

    RF无线射频通信设备工业联网的应用与选型指南

    RF无线射频通信设备工业联网的应用场景,分析LoRa、ZigBee等主流技术特点,提供设备
    的头像 发表于 10-28 16:59 2127次阅读
    RF无线射频通信<b class='flag-5'>设备</b><b class='flag-5'>在</b>工业<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>中</b>的应用与选型指南

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为
    发表于 06-09 15:25

    YAGEO与Pulse产品联网设备的应用

    随着联网(IoT)技术的快速发展,设备之间的高效、可靠连接成为关键课题。联网系统
    的头像 发表于 04-25 15:00 932次阅读

    明远智睿SSD2351核心板联网领域的应用实践

    联网作为当今科技发展的热门领域,将无数设备连接在一起,实现数据的采集、传输与共享,构建起一个智能化的世界。在这庞大的
    发表于 04-11 11:50

    蜂窝联网怎么选

    数据传输速率。有了蜂窝联网技术,您就不必功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期
    发表于 03-17 11:46

    为什么选择蜂窝联网

    的基础设施。 数据传输速率和稳健性: 由于 LPWAN 技术通常用于不频繁发送/接收数据设备,因此许多技术都针对这种使用情况进行了优化。然而,某些操作(如远程固件更新)需要更高的数据传输
    发表于 03-17 11:42

    宇树科技联网方面

    布局、人员位置等,工业联网场景监测生产设备的状态、检测产品质量等。 通信技术应用 远程控制与
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这一岗位的需求也逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾
    发表于 01-10 16:47

    网关在联网的应用

    物理世界和数字世界的桥梁,是联网架构不可或缺的一部分。 网关的定义和功能 网关是一种网络节点,它在不同网络或协议之间进行数据转换和传输
    的头像 发表于 01-02 16:10 1080次阅读

    串口联网的应用

    联网(IoT)是指通过互联网将各种设备连接起来,实现信息交换和通信的技术。这些设备包括传感器、执行器、智能
    的头像 发表于 12-27 09:54 1592次阅读

    EMMC联网设备的应用

    随着联网(IoT)技术的快速发展,越来越多的设备需要连接到互联网,以实现数据的收集、处理和传输
    的头像 发表于 12-25 09:47 1883次阅读