0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何让物联网设备免受黑客攻击

星星科技指导员 来源:Maxim 作者:Christine Young 2022-05-21 08:45 次阅读

研究人员今年早些时候发现,除非安装补丁,否则黑客通过智能灯泡渗透家庭或公司网络的安全问题(四年前首次检测到)仍然存在。黑客在劫持智能门和智能建筑的访问控制系统后发起分布式拒绝服务 (DDoS) 攻击,可能获得对内部网络的访问权限。事实证明,智能真空吸尘器并不那么聪明,因为缺陷使其容易受到各种攻击,包括允许恶意行为者通过设备的嵌入式摄像头窥视用户家中的攻击。名单还在继续。

虽然物联网继续为我们的生活带来更多便利,但如果没有受到保护,智能设备也可能为恶意攻击打开大门,这些攻击潜入网络并试图访问敏感数据。显然,您必须保护您的物联网设计免受安全威胁——这对于那些可能引发更多有害破坏的设计尤其重要。例如,对起搏器等智能医疗设备的黑客攻击可能会导致可怕甚至致命的后果。在这些医疗应用中,必须能够保证内部传感器是真实的并保护它们免受售后市场的克隆;验证传感器收集的数据是否真实;并在一次性或有限使用的一次性外围设备的情况下实施使用控制和到期。

安全性很重要的另一个领域是工业物联网,例如,对自动化工厂设备的攻击可能会破坏生产线并导致收入损失。在这里,必须确保 OEM 模块是正品并建立点对点的安全性。特征控制是另一个考虑因素。在生产环境中,制造例如支持多个版本和功能级别的电路板是经济的。允许安全的最终用户功能升级可以保护这些升级的完整性。

总之,您需要解决以确保物联网设计安全的一些关键挑战包括:

安全性和可靠性:您需要防止可能给客户带来安全风险的假冒组件

密钥管理:使用弱安全方案,用于保护和加密敏感数据的密钥可能会暴露在外

安全启动:无效固件可能为恶意软件攻击创造机会

端点安全:必须解决端点的安全通信和真实性

功能控制:您需要一种方法来安全地启用和禁用各种基于工厂的选项

使用加密协处理器简化安全性

基于硬件的安全性为物联网设计提供了最强大的保护。与更容易渗透的软件方法相比,硬件安全提供了多层高级物理安全、加密算法、安全启动、加密、安全密钥存储以及数字签名生成和验证,以抵御恶意攻击。例如,Maxim Integrated 最新的 DeepCover ®安全协处理器采用基于硬件的加密技术,DS28S60提供了强大的对策,使您能够更轻松地防御安全攻击。该设备包括:

高速 20MHz SPI 接口,可实现安全操作的快速吞吐量。

一个固定功能的 ECC/SHA-256/AES 加密工具箱。

ChipDNA ™物理不可克隆功能(PUF)技术。

一种通过其内置密钥交换功能实现端到端加密的简单方法,其中该部分使用非对称密钥算法来交换对称密钥。然后,对称密钥可用于加密/解密两个 IoT 节点或传感器节点与云之间的数据。

ChipDNA PUF 技术对侵入性和逆向工程攻击提供了强大的保护。PUF 电路依靠基本 MOSFET 器件自然发生的随机模拟特性来产生加密密钥。密钥仅在需要时生成,然后被删除而不是存储在芯片上。任何探查或观察 ChipDNA 操作的尝试实际上都会修改底层电路特性,从而阻止发现密钥。

以下是 DS28S60 如何解决前面讨论的关键设计挑战:

安全性和可靠性:假冒组件被阻止在系统中运行

安全存储:ChipDNA PUF 技术用于加密密钥、机密和所有设备存储的数据

安全启动:其 SHA-256 和 ECDSA 加密工具箱功能支持主机处理器的安全启动

端点安全:该设备解决了对端点安全通信和真实性的担忧

功能控制:您可以安全地启用和禁用各种基于工厂的选项

由于 DS28S60 从非安全主机微控制器中卸载了复杂的加密和安全密钥存储,同时提供 1.62V-3.63V 操作和 100nA 断电模式,因此非常适用于电池供电的物联网应用。其加密加速器支持 ECDHE 密钥建立,专为客户端/服务器通信应用程序设计,以防止窃听、篡改和消息伪造。该器件还具有固定功能命令集,不需要器件级固件,从而简化了将其集成到设计中的过程。虽然该器件没有针对限制使用外设的内置计数器功能,但可以通过用户页面和一些编程来实现计数器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    6808

    浏览量

    147612
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358305
  • 服务器
    +关注

    关注

    12

    文章

    8111

    浏览量

    82491
收藏 人收藏

    评论

    相关推荐

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 221次阅读

    选择国内高防服务器租赁,帮助您轻松应对网络攻击

    随着互联网的普及,越来越多的企业开始依赖互联网来开展业务。然而,网络带来的便利也伴随 着风险,网络攻击已成为企业面临的一大挑战。为了保护其网站免受
    的头像 发表于 01-18 14:20 311次阅读

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。在联网的背景下,安全性更加重要。大量联网
    发表于 09-07 07:36

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备安全必须保护系统、网络和数据
    发表于 08-21 08:14

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    本指南供硬件和软件架构师学习如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令。AWS联网核心的Alexa语音服务集成(AI
    发表于 08-02 12:53

    保护您的网站免受黑客攻击的七个良好习惯

    和痛苦。实际上,黑客攻击并不罕见,甚至每分钟这个世界就有20多个网站遭到黑客攻击,这意味着攻击者迟早会尝试进入假定的“安全”系统,而且由于疏
    的头像 发表于 06-30 10:07 438次阅读
    保护您的网站<b class='flag-5'>免受</b><b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>的七个良好习惯

    这是一种更简单的方法,可以保护您的物联网设备免受黑客攻击

    虽然物联网继续为我们的生活带来更大的便利,但如果不加以保护,智能设备也可能为恶意攻击打开大门,这些攻击会钻入网络并试图访问敏感数据。显然,您必须保护您的物
    的头像 发表于 06-28 09:20 579次阅读

    网络攻击者将物联网设备作为攻击目标的原因

    联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络
    发表于 06-14 14:46 388次阅读

    为什么黑客攻击你的网站?如何才能保护网站不被攻击

    几乎每个网站都面临风险,无论是简单的博客论坛、投资平台、小型的独立电商网站还是动态电子商务平台。 为什么有人会入侵这些网站? 黑客如何来入侵这些网站? 如何才能有效保护我的网站不被攻击
    的头像 发表于 06-13 09:36 862次阅读
    为什么<b class='flag-5'>黑客</b>要<b class='flag-5'>攻击</b>你的网站?如何才能保护网站不被<b class='flag-5'>攻击</b>?

    企业如何选择合适的物联网设备

    联网的安全问题备受关注。随着物联网设备的普及,接入物联网设备和系统也变得越来越脆弱,容易受到黑客
    发表于 05-16 11:26 176次阅读