0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何减少网络安全中潜在的威胁安全漏洞

得捷电子DigiKey 来源:得捷电子DigiKey 作者:得捷电子DigiKey 2021-12-16 17:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全性是否足够好实际上取决于要保护的内容、受到攻击的可能性以及公司在试图保护资产时所配备的资源。各个公司在了解安全威胁方面都会有些迟缓。随着物联网越来越受欢迎,设备的实用性显著增加,但它们成为攻击目标的可能性也在增加。您的汽车、房屋或任何在线设备受到攻击的威胁真实存在。 在某种程度上,科技可以并且确实能让我们远离风险。问题是它们能否持续做到这一点。例如,如果人们认为“足够好”的数据安全性在云计算时代已经足够好,但是当公共云威胁随着云服务用户数量的增加而增加时,事实可能并非如此。

足够好的构成要素

在大型公司会受到安全攻击是家常便饭的时代,即使投入了大量保护资金,较小型公司也更容易受到攻击。许多企业仍然没有将网络安全视为减少潜在威胁的强制性措施。在几乎所有的安全漏洞案例中,企业都建立了“足够好”的控制措施,并且遵守了行业法规要求。

目标与权衡

一个重要的问题是,“您想要保护什么?”最终,这会定义您的安全目标。权衡涉及风险管理。您可以花多少钱,以及需要花多少钱来保护对您重要的东西。请记住,这意味着持续不断的支出。 通常,组织跟不上威胁的步伐,也不了解构成威胁的要素。首先要跟踪事件、泄露的数据、恶意软件、员工使用的设备以及采取了哪些政策来消除潜在的漏洞。已采取哪些措施?例如防火墙、移动设备网关、VPN,身份验证方法和加密。迄今为止,保护方法有多成功,是否可以量化?如果发生过攻击,是如何发生的?该威胁情报可以帮助确定优先级并合理评估现有漏洞。什么是不安全的?可以多快多好地修复这些问题? 当确实发生入侵时,必须分配资源以应对威胁、停止攻击并清理攻击结果。真正面临风险的是知识产权、个人数据、财务数据和商业机密,这些都会因只有“足够好”的保护而丢失。

实施预防和保护

许多漏洞可以相对轻松地解决。在某些情况下,它涉及特定的检测方法或通过实施特定技术来阻止访问。在其他情况下,可以通过防止篡改或建立无法篡改或更改信息的链路来消除某些漏洞。 预防方法的实现可以包括面部识别和指纹验证等技术。例如,Omron的HVC-P2面部识别模块提供两个摄像头,一个用于远距离检测,另一个用于广角检测。这些模块使用Omron图像识别算法来确定人脸和身体的检测结果,并擅长估算性别、年龄、表情和其他面部特征。

图1:Omron摄像头模块提供的面部识别功能,远远超出特定的面部特征。

嵌入HVC-P2的设备会在用户不知道存在摄像头的情况下检测附近的用户。此外,利用现成的微控制器和摄像头组合,开发人员能够快速为嵌入式系统添加人脸识别。

另一个解决方案是DFRobot的SEN0188,这是一款自足式、兼容Arduino的指纹模块。该模块具有高速DSP,可与MSP430、AVR、PIC、STM32ArmFPGA器件配合使用。由于能够存储1000个指纹,产品可支持指纹输入、智能图像处理,以及指纹比较和搜索模式。

图2:DFRobot的SEN0188指纹模块提供比较、图像处理和指纹搜索模式。

在安保领域,Infineon的Blockchain Security 2GO入门套件提供了一种快速简便的方法,可将一流的安全性构建到区块链系统设计中。该套件提供了一个适合各种区块链技术的评估环境,其中包括五张即用型NFC卡,并支持基本的区块链功能,例如安全密钥生成、密码保护和签名方法。

简而言之,区块链是基于一连串区块的去中心化数字分类账,每个区块都通过密码链接到前一个区块。每笔交易均受数字签名保护。Blockchain Security 2GO入门套件采用基于硬件的保护机制,可安全地生成和存储私钥。

Maxim的DS28C40防篡改和安全接口评估板提供了所需的硬件和软件来评估DS28C40安全认证器。该器件提供了一套源自集成非对称和对称安全功能的核心加密工具。除了硬件加密引擎提供的安全服务外,该器件还集成了FIPS/NIST真随机数发生器、用于用户数据、密钥和证书的一次可编程存储器、一个可配置的GPIO以及一个唯一的64位ROM识别号。

图3:Maxim的DS28C40安全认证器评估板为开发人员提供了一组核心的加密工具。

DS28C40的DeepCover嵌入式安全功能可为敏感数据提供多层高级安全保护,从而实现强大的安全密钥存储。为了防御设备级的安全攻击,产品同时采取了针对侵入性和非侵入性的对策,包括主动芯片屏蔽、密钥加密存储和算法加密方法。相关应用包括汽车零件的汽车安全验证、识别和校准、物联网节点加密保护、附件和外设的安全验证、固件的安全引导或下载、以及主机控制器加密密钥的安全存储。

指望“足够好”

“足够好”的安全性将永远是一个不断变化的目标。在大多数情况下,足够好永远不会真的足够好;因为市场发展太快。随着系统和黑客手法的复杂程度不断提高,“足够好”实际上就是指公司在保护资产方面愿意或能够负担的成本/回报率。

可成功实施的措施包括内部人员培训、保护公司网络的策略、身份验证和加密方法以及足够的技术,这样至少可以提供合理的保护。幸运的是,由于犯罪分子试图找到最容易盗用的帐户,因此,足够好可能意味着就是实施足以使犯罪分子远离您而转向他人的安全方法。

原文标题:实现“足够好”的安全性,无惧黑客攻击:这几款网络安全套件少不了!

文章出处:【微信公众号:得捷电子DigiKey】欢迎添加关注!文章转载请注明出处。

审核编辑:彭菁
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17926

    浏览量

    195905
  • 摄像头
    +关注

    关注

    61

    文章

    5134

    浏览量

    103659
  • 网络安全
    +关注

    关注

    11

    文章

    3540

    浏览量

    63640

原文标题:实现“足够好”的安全性,无惧黑客攻击:这几款网络安全套件少不了!

文章出处:【微信号:得捷电子DigiKey,微信公众号:得捷电子DigiKey】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    ,转变为关乎人身安全、合规准入、品牌口碑的核心底线。 在汽车网络安全工程体系,TARA(Threat Analysis and Risk Assessment,威胁分析与风险评估)
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    供应链的网络安全能力。 供应商必须协助OEM完成整体TARA报告 ,并对相关威胁进行量化评估。 第三,全生命周期责任。 网络安全不是“一次认证、终身有效”的,主机厂需要持续监控漏洞、发
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆网络安全。 3. 适用范围 适用
    发表于 04-07 10:37

    华为星河AI网络安全四层架构守护OpenClaw AI智能体

    近日,被开发者称作“小龙虾”的AI自动化工具OpenClaw风靡全球,大量开发者纷纷入局“养龙虾”。 随着越来越多个人用户跟风饲养,企业也开始尝试将其接入业务流程,这款AI智能体的安全漏洞逐渐暴露,权限失控、数据泄露等风险频繁出现,国家互联网应急中心已发布安全预警,提醒用
    的头像 发表于 03-18 16:38 590次阅读

    IDIADA将参加TAAS LABS 2026中国汽车网络安全及数据安全合规峰会

    我们很高兴地宣布,Applus+ IDIADA将参加备受瞩目的TAAS LABS 2026中国汽车网络安全及数据安全合规峰会。这一行业盛会汇聚了业界领袖、技术专家和监管机构,共同探讨网联汽车时代汽车网络安全与数据保护领域不断演变
    的头像 发表于 02-28 10:21 1319次阅读

    是德科技前瞻:2026年制造业网络安全趋势预测

    聚焦制造业领域,具体探讨2026年及未来网络安全的三大核心发展趋势。 集中管控控制点导致安全漏洞增加 传统模式下,制造团队需逐一操作各子组件,以此实现系统的启用或监控。而随着数字化转型的推进,在全自动化生产制造模式下,所有子组件均可通过单
    的头像 发表于 01-29 08:28 1174次阅读
    是德科技前瞻:2026年制造业<b class='flag-5'>网络安全</b>趋势预测

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 329次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1492次阅读

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 644次阅读

    在物联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是
    发表于 11-17 16:17

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 1086次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1387次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    赛道上迈出了坚实且关键的一步。 ISO/SAE 21434 是全球汽车行业极具权威性与影响力的网络安全标准。在智能网联汽车飞速发展的当下,车辆与外界的信息交互愈发频繁,面临的网络攻击风险也与日俱增,从黑客入侵远程控制车辆,到恶意篡改行车数据,每一个
    的头像 发表于 06-23 15:22 7638次阅读
    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>流程认证证书

    筑牢智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的安全隐患都可能成为
    的头像 发表于 05-28 22:27 795次阅读
    筑牢智慧路灯<b class='flag-5'>网络安全</b>防线,为智慧城市发展保驾护航