0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全主管如何保护IoT设备

星星科技指导员 来源:Maxim 作者:Stella Or 2022-05-25 16:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为了让消费者信任您的智能互联产品,他们必须能够确信他们的数据(敏感数据或其他数据)不会受到网络犯罪分子的侵害。随着物联网IoT) 在现代生活中变得越来越普遍,确保您的物联网设备免受网络犯罪的侵害比以往任何时候都更加重要。在这篇博文中,我将研究提供篡改检测、加密功能和安全数据存储的安全监管者如何应对物联网设计安全的挑战。

黑客是一群狡猾的人。通过利用连接设备中的漏洞(可能像安全摄像头或婴儿监视器一样看似无害的东西),他们可能会进入整个网络。今年早些时候,日本政府开始了一项长达数年的大规模努力,试图破解安装在该国家庭和其他地方的 2 亿多台随机选择的物联网设备。在此过程中,该国的国家信息和通信技术研究所将收集一份易受攻击的设备列表,并将与互联网服务提供商 (ISP) 共享,以便他们可以提醒消费者并保护设备。虽然这可能看起来很极端,而且像老大哥一样,但这项活动可以让人们关注需要做些什么来防止我们的数据落入坏人之手。

不幸的是,安全性通常在设计过程中处于次要地位。一些设备开发人员认为,实施安全性是昂贵、耗时或困难的。其他人倾向于稍后解决它 - 但稍后可能为时已晚。毕竟,与网络攻击相关的成本可能很高,包括收入损失和消费者信任损失、声誉受损,以及更糟糕的是潜在的人身伤害。

硬件安全提供强大的选择

虽然软件加密被认为具有成本效益并且相对容易实施和更新,但它不如基于硬件的加密货币那么强大。通过使用从内部不可变存储器执行软件的安全微控制器,您可以提供强大的保护,防止试图破坏电子设备硬件的攻击。该软件存储在微控制器的 ROM 中,可用于验证和验证应用程序的软件签名。它被认为是“信任根”,因为它不能被修改。由于基于硬件的信任根方法从设计的底部开始,因此与基于软件的方法相比,您可以关闭更多潜在的设计入口点。

安全微控制器还支持对称和非对称质询-响应身份验证。基于对称加密的身份验证在主机和要进行身份验证的设备之间使用共享密钥或数字。当主机发送给设备的随机密钥(质询)触发的数字签名计算在双方之间匹配时,设备被验证。具有足够数学属性的函数(例如 SHA-256 安全散列函数)对于确保无法模仿结果非常重要。基于非对称加密的身份验证涉及私钥和公钥。只有要认证的设备知道私钥。公钥可以共享给任何想要对设备进行身份验证的实体。像它的对称认证对应物一样,用于计算签名的函数应具有某些数学属性;在这种情况下,RSA 和 ECDSA 是常用的函数。

防篡改技术

由于物联网设备是在野外部署的,因此考虑阻止物理篡改的方法非常重要。一旦黑客获得了对嵌入式系统的物理访问权限,就有机会尝试窃取敏感数据、将恶意代码注入系统、获得系统控制权或克隆设备。你能做些什么呢?一种明显的技术是插入连接设备上的任何可访问端口。另一项措施发生在组件级别,您可以将安全 IC 与内置防篡改和加密功能集成在一起。这些类型的 IC 可以检测篡改尝试的时间和地点,并立即擦除任何存储的敏感数据。一些防篡改安全 IC 旨在用作设计中的协处理器。在这些情况下,您无需更改现有设计即可实施保护。数字电影放映机提供了一个很好的例子,说明安全 IC 可以发挥作用。每台投影仪都有一个媒体服务器,其中包含电影的视频文件,以及一个唯一的加密密钥,用于保护对该投影仪内容的访问。为了播放电影,每个电影院都有一个相应的密钥来解密视频内容。防篡改安全 IC 可以存储密钥,防止未经授权的访问。这种方法的另一个优点是您无需成为密码学专家即可实施设计保护。每台投影仪都有一个媒体服务器,其中包含电影的视频文件,以及一个唯一的加密密钥,用于保护对该投影仪内容的访问。为了播放电影,每个电影院都有一个相应的密钥来解密视频内容。防篡改安全 IC 可以存储密钥,防止未经授权的访问。这种方法的另一个优点是您无需成为密码学专家即可实施设计保护。每台投影仪都有一个媒体服务器,其中包含电影的视频文件,以及一个唯一的加密密钥,用于保护对该投影仪内容的访问。为了播放电影,每个电影院都有一个相应的密钥来解密视频内容。防篡改安全 IC 可以存储密钥,防止未经授权的访问。这种方法的另一个优点是您无需成为密码学专家即可实施设计保护。

具有篡改检测功能的新型安全监控器 Maxim 的MAX36010和MAX36011

作为协处理器提供篡改检测、加密功能和敏感信息安全存储的两款最新安全监控器。 这两款低功耗安全监控器都是需要基于证书或其他公钥加密方案的财务内存、互联网安全和 IP 保护应用的理想选择。它们设计有先进的安全机制来保护安全存储器中的敏感信息、两对外部传感器输入以及在检测到攻击条件时擦除安全存储器的温度和电压传感器。MAX36010 和 MAX36011 还为需要支付卡行业 (PCI) 或联邦信息处理标准 (FIPS) 认证的应用提供差分功率分析对策。由于这两个部件都具有强大的安全性,因此您无需成为安全专家即可将高级保护集成到您的设计中。两种 IC 都可以在任何开发阶段集成到设计中。

为了鼓励消费者信任,设备用户必须感觉到他们的敏感数据不会以任何方式被破坏。防篡改安全 IC 为保护您的连接设计免受网络犯罪提供了一种有价值的方法。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2578

    文章

    55811

    浏览量

    795435
  • 存储器
    +关注

    关注

    39

    文章

    7769

    浏览量

    172436
  • 物联网
    +关注

    关注

    2951

    文章

    48261

    浏览量

    419632
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【iotauth 】 IOT 鉴权库的技术实践

    实现可信连接。   一、概述   在物联网(IoT设备接入云平台时,设备身份认证是安全通信的第一步。主流物联网云平台(如阿里云 IoT、华
    的头像 发表于 02-25 17:13 276次阅读
    【iotauth 】 <b class='flag-5'>IOT</b> 鉴权库的技术实践

    HT4936A功能介绍:智能温度保护与多重安全机制,适用于物联网设备电源

    HT4936A内置130℃温控调节、过流短路防护及4KV ESD保护,支持涓流至恒压全充电管理,适用于移动电源及物联网设备电源方案,保障安全稳定的供电体验。
    的头像 发表于 01-30 11:41 438次阅读
    HT4936A功能介绍:智能温度<b class='flag-5'>保护</b>与多重<b class='flag-5'>安全</b>机制,适用于物联网<b class='flag-5'>设备</b>电源

    电路安全防线,平芯微过压过流保护芯片深度解析与应用指南

    的“前端安全防线”已成为工程师设计的重中之重。平芯微推出的系列过压过流保护芯片,以其从3V至70V的宽范围高耐压、0.5A至6A的精准可调限流能力,为各类电子设备提供了从基础到高端的全方位电源
    发表于 12-20 10:59

    自动保护板检测设备:电子制造质量保障的核心技术支撑|鑫达能

    自动保护板检测设备在电子制造与维护领域扮演着关键角色,其核心功能是确保保护板在复杂工况下的可靠性与安全性。作为电路系统中的“安全哨兵”,
    的头像 发表于 11-19 15:02 1138次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    IoT设备账号归属操作秘籍:专属固件全攻略来啦!

    想要改变IoT设备的账号归属,专属固件是关键工具。通过它,我们可以高效、安全地实现账号归属的切换。本指南将为您全方位介绍专属固件的操作流程,让您轻松掌握账号归属变更的技巧,为设备管理提
    的头像 发表于 11-14 16:45 1172次阅读
    <b class='flag-5'>IoT</b><b class='flag-5'>设备</b>账号归属操作秘籍:专属固件全攻略来啦!

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据), 但不影响调用
    发表于 11-12 06:19

    IoT模组与IoT网关有什么区别和联系

    IoT模组 IoT网关 功能定位 设备端通信与数据处理核心 网络边缘的数据汇聚与协议转换枢纽 核心作用 实现设备与网络的连接及基础数据处理 连接异构
    的头像 发表于 10-24 15:24 1072次阅读

    瑞萨电子RA4L1 MCU为低功耗设备提高安全

    随着自动化和IoT成为我们日常生活的一部分,高级安全性在低功耗设备中变得更加重要,以确保建筑物安全、阻止入侵者进入家中并保护用户免受任何数据
    的头像 发表于 09-23 10:39 2121次阅读
    瑞萨电子RA4L1 MCU为低功耗<b class='flag-5'>设备</b>提高<b class='flag-5'>安全</b>性

    动力电池保护板测试设备:确保电池安全与性能的核心验证工具

    动力电池保护板是新能源汽车、储能设备中管理电池充放电的核心组件,其性能直接影响电池系统的安全性与寿命。而动力电池保护板测试设备则是专门用于检
    的头像 发表于 08-13 10:54 939次阅读

    保护板测试仪:守护电池安全的“幕后卫士”

    在现代科技飞速发展的今天,电池作为各类电子设备和新能源系统的核心动力源,其安全性与稳定性直接关系到设备的正常运行和使用者的安全。而保护板作为
    的头像 发表于 07-23 14:14 636次阅读

    防雷浪涌保护器是否一定安全

    一、防雷浪涌保护器是否绝对安全? 防雷浪涌保护器(SPD,Surge Protective Device)是现代电力系统和弱电系统中不可或缺的防护设备,主要用于限制雷击或操作引起的瞬态
    的头像 发表于 07-21 14:46 930次阅读
    防雷浪涌<b class='flag-5'>保护</b>器是否一定<b class='flag-5'>安全</b>

    智能弧光保护装置:秒灭弧光,守护设备安全的“闪电卫士

        在电力系统中,开关柜内部的弧光故障堪称灾难性事件——瞬间释放的巨大能量(温度高达30000℃!)足以熔毁设备、引发爆炸,严重威胁人员安全与供电连续性。智能弧光保护装置正是为此而生,其核心使命
    的头像 发表于 07-04 11:40 1112次阅读

    物联网设备五大安全认证和标准

    在当今高度互联的世界中,物联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业物联网 (IIoT) 和智能家居技术的不断发展,确保强大的安全设计对于
    的头像 发表于 06-17 10:07 2403次阅读
    物联网<b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    自动保护板检测设备:电子安全保障的关键一环

    在电子产品中,自动保护板是保障电池安全的核心元件,它能防止电池过充、过放、短路等问题,守护设备稳定运行。而自动保护板检测设备,则是确保
    的头像 发表于 05-27 17:30 608次阅读