0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何让物联网设备免受黑客攻击

星星科技指导员 来源:Maxim 作者:Christine Young 2022-05-21 08:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员今年早些时候发现,除非安装补丁,否则黑客通过智能灯泡渗透家庭或公司网络的安全问题(四年前首次检测到)仍然存在。黑客在劫持智能门和智能建筑的访问控制系统后发起分布式拒绝服务 (DDoS) 攻击,可能获得对内部网络的访问权限。事实证明,智能真空吸尘器并不那么聪明,因为缺陷使其容易受到各种攻击,包括允许恶意行为者通过设备的嵌入式摄像头窥视用户家中的攻击。名单还在继续。

虽然物联网继续为我们的生活带来更多便利,但如果没有受到保护,智能设备也可能为恶意攻击打开大门,这些攻击潜入网络并试图访问敏感数据。显然,您必须保护您的物联网设计免受安全威胁——这对于那些可能引发更多有害破坏的设计尤其重要。例如,对起搏器等智能医疗设备的黑客攻击可能会导致可怕甚至致命的后果。在这些医疗应用中,必须能够保证内部传感器是真实的并保护它们免受售后市场的克隆;验证传感器收集的数据是否真实;并在一次性或有限使用的一次性外围设备的情况下实施使用控制和到期。

安全性很重要的另一个领域是工业物联网,例如,对自动化工厂设备的攻击可能会破坏生产线并导致收入损失。在这里,必须确保 OEM 模块是正品并建立点对点的安全性。特征控制是另一个考虑因素。在生产环境中,制造例如支持多个版本和功能级别的电路板是经济的。允许安全的最终用户功能升级可以保护这些升级的完整性。

总之,您需要解决以确保物联网设计安全的一些关键挑战包括:

安全性和可靠性:您需要防止可能给客户带来安全风险的假冒组件

密钥管理:使用弱安全方案,用于保护和加密敏感数据的密钥可能会暴露在外

安全启动:无效固件可能为恶意软件攻击创造机会

端点安全:必须解决端点的安全通信和真实性

功能控制:您需要一种方法来安全地启用和禁用各种基于工厂的选项

使用加密协处理器简化安全性

基于硬件的安全性为物联网设计提供了最强大的保护。与更容易渗透的软件方法相比,硬件安全提供了多层高级物理安全、加密算法、安全启动、加密、安全密钥存储以及数字签名生成和验证,以抵御恶意攻击。例如,Maxim Integrated 最新的 DeepCover ®安全协处理器采用基于硬件的加密技术,DS28S60提供了强大的对策,使您能够更轻松地防御安全攻击。该设备包括:

高速 20MHz SPI 接口,可实现安全操作的快速吞吐量。

一个固定功能的 ECC/SHA-256/AES 加密工具箱。

ChipDNA ™物理不可克隆功能(PUF)技术。

一种通过其内置密钥交换功能实现端到端加密的简单方法,其中该部分使用非对称密钥算法来交换对称密钥。然后,对称密钥可用于加密/解密两个 IoT 节点或传感器节点与云之间的数据。

ChipDNA PUF 技术对侵入性和逆向工程攻击提供了强大的保护。PUF 电路依靠基本 MOSFET 器件自然发生的随机模拟特性来产生加密密钥。密钥仅在需要时生成,然后被删除而不是存储在芯片上。任何探查或观察 ChipDNA 操作的尝试实际上都会修改底层电路特性,从而阻止发现密钥。

以下是 DS28S60 如何解决前面讨论的关键设计挑战:

安全性和可靠性:假冒组件被阻止在系统中运行

安全存储:ChipDNA PUF 技术用于加密密钥、机密和所有设备存储的数据

安全启动:其 SHA-256 和 ECDSA 加密工具箱功能支持主机处理器的安全启动

端点安全:该设备解决了对端点安全通信和真实性的担忧

功能控制:您可以安全地启用和禁用各种基于工厂的选项

由于 DS28S60 从非安全主机微控制器中卸载了复杂的加密和安全密钥存储,同时提供 1.62V-3.63V 操作和 100nA 断电模式,因此非常适用于电池供电的物联网应用。其加密加速器支持 ECDHE 密钥建立,专为客户端/服务器通信应用程序设计,以防止窃听、篡改和消息伪造。该器件还具有固定功能命令集,不需要器件级固件,从而简化了将其集成到设计中的过程。虽然该器件没有针对限制使用外设的内置计数器功能,但可以通过用户页面和一些编程来实现计数器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    8255

    浏览量

    162459
  • 物联网
    +关注

    关注

    2939

    文章

    47330

    浏览量

    408041
  • 服务器
    +关注

    关注

    13

    文章

    10095

    浏览量

    90900
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现对联网设备的远程监测和控制,为
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    进行升级,避免升级过程中被植入恶意代码。​ (四)物理安全防护方案​ 针对联网设备可能遭受的物理攻击,芯源半导体安全芯片提供了以下物理安全防护方案:​ 敏感信息保护:当安全芯片检测到
    发表于 11-18 08:06

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    联网平台:跨设备关联+拖拽式搭建

    提到联网,很多人会想到“传感器采集数据、设备远程控制”,但很少有人知道:分散的传感器“说话互通”、不懂编程的人也能搭建物
    的头像 发表于 08-29 15:35 528次阅读

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 423次阅读
    电商API安全最佳实践:保护用户数据<b class='flag-5'>免受</b><b class='flag-5'>攻击</b>

    从‘指令接收器’到‘语音伙伴’:Aircall联网设备实时通话能力落地!

    Aircall的创新成果重新定义联网设备角色。实时通话功能使设备不再仅是被动执行任务的工具,而是成为能主动沟通、灵活应答的‘语音伙伴’。这一转变
    的头像 发表于 07-06 16:12 353次阅读
    从‘指令接收器’到‘语音伙伴’:Aircall<b class='flag-5'>让</b><b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>实时通话能力落地!

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    。 智能家居:与人类生活息息相关的智能家居将成为联网行业的重要发展方向。随着人们对生活品质的追求不断增加,智能家居系统将更加普及,实现家居设备的互联互通。从智能灯光、智能家电到智能安防系统,
    发表于 06-09 15:25

    凌科芯安LKT4305GM打造安全联网

    不论是互联网还是联网,身份认证、数据的安全性、通信通道的安全都是十分重要的。如果黑客获得了不安全的
    的头像 发表于 04-24 15:30 646次阅读
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>联网</b>

    为什么选择蜂窝联网

    的基础设施。 数据传输速率和稳健性: 由于 LPWAN 技术通常用于不频繁发送/接收数据的设备,因此许多技术都针对这种使用情况进行了优化。然而,某些操作(如远程固件更新)需要更高的数据传输速率。这正是蜂窝联网的优势所在,因为它
    发表于 03-17 11:42

    联网 + 设备管理,管理触手可及

    联网技术快速发展,设备管理面临三大挑战:分散、数据孤岛、安全隐患。中设智控采用分层架构和智能维护模式,提高设备管理效率和安全性。
    的头像 发表于 02-28 10:08 1105次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b> + <b class='flag-5'>设备</b>管理,<b class='flag-5'>让</b>管理触手可及

    联网就业有哪些高薪岗位?

    对市场需求和技术趋势有敏锐洞察力。随着联网产品的增多,联网产品经理的需求也在不断增加。 联网
    发表于 01-10 16:47

    联网(IoT)智能设备是什么?

    什么是iot智能设备联网(IoT)智能设备是指接入互联网并搭载了各种传感器和执行器,能够收集、交换、处理和执行操作的各种
    的头像 发表于 01-02 15:51 4667次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>(IoT)智能<b class='flag-5'>设备</b>是什么?