0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过证书生命周期控制提高IoT设备安全性

星星科技指导员 来源:u-blox 作者:Lee Stacey 2022-06-03 11:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着物联网继续快速发展,黑客窃取数据和利用物联网应用程序进行恶意攻击的机会也在增加。

加密进出物联网设备的流量似乎很明显,但物联网设备的安全性不是一次性的,网络越大,需要考虑的设备就越多,这意味着更多的攻击载体。

在本文中,我们将讨论身份验证和加密在物联网安全中的重要性,以及如何通过数字证书管理将中间人攻击的风险降至最低。你可能不需要加密来完成工作,但你真的能负担得起没有它的生活吗?可能不是。

物联网平台需要信任

在构建物联网应用程序时,从 A 到 B 获取数据并确保一切正常是优先事项,而安全性最终可能会成为事后的想法。但是,在连接到 Microsoft Azure、Amazon IoT 和 Google Cloud IoT Core 等企业 IoT 平台时,您将需要与该平台的安全连接。为了实现这一点,这些平台使用数字证书,也称为公钥证书,由平台生成并安装在设备上,以确保其真实性并保持安全的加密连接。

中间人攻击

无论您的设备或应用程序如何防弹,您的数据仍可能被盗,或者恶意消息仍可能通过中间人攻击发送到网络。当恶意方以原始发送者的身份拦截、修改和发送数据时,就会发生中间人攻击,从而使他们能够从网络中窃取信息或发送恶意数据。

例如,黑客可以截获来自重型设备上的温度传感器的数据,并发送虚假数据导致机器关闭。

加密和数字证书使黑客更难拦截数据,没有它们,设备就无法验证或与平台通信。此外,使用有时间限制的证书意味着即使加密被破坏并且密钥落入坏人之手,也可以向设备颁发新证书,并且合法所有者可以重新获得控制权。

通过物联网安全自动化节省时间并避免麻烦

使用数字证书对设备进行身份验证非常好,但是当它们过期时会发生什么,或者如果设备确实受到威胁?用最简单的术语来说,您将需要获得一个新证书。

虽然生成密钥并使用连接到设备的笔记本电脑或台式计算机来提供该证书非常简单,但这可能会给设备不易访问或分布在大范围内的企业带来问题。

使用具有零接触配置的数字证书管理系统(例如 u-blox证书生命周期控制)意味着网络管理员不再需要担心数字证书失效或必须手动更新它们。旨在与领先的物联网云平台无缝集成,包括 AWS IoT Core、Azure IoT Hub 和自定义平台,这些服务可以轻松扩展到使用基于 X.509 证书的设备身份验证的所有物联网平台。

确保信任和放松

u-blox证书生命周期控制与零接触配置相结合,无需担心证书即可节省时间。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 笔记本电脑
    +关注

    关注

    9

    文章

    1490

    浏览量

    52534
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418261
  • u-blox
    +关注

    关注

    3

    文章

    179

    浏览量

    33639
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    射频识别RFID设备赋能喷涂线全生命周期识别智造

    晨控智能采用RFID技术解决汽车零部件喷涂线体识别难题,实现高效、稳定、精准的全生命周期追溯。
    的头像 发表于 10-15 15:27 492次阅读

    ALM(应用生命周期管理)解析:一文了解其概念、关键阶段及Perforce ALM工具推荐

    什么是ALM(应用生命周期管理)?它远不止是SDLC!一文了解其概念、关键阶段以及如何借助Perforce ALM这类工具,实现端到端的可追溯、加速发布并保障合规
    的头像 发表于 09-19 11:03 2130次阅读
    ALM(应用<b class='flag-5'>生命周期</b>管理)解析:一文了解其概念、关键阶段及Perforce ALM工具推荐

    有哪些技术可以提高边缘计算设备安全性

    边缘计算设备安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1778次阅读
    有哪些技术可以<b class='flag-5'>提高</b>边缘计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全性</b>?

    如何利用技术实现装置数据验证的全生命周期管理?

    装置数据验证的全生命周期管理,需覆盖 需求规划、数据采集、自动化验证、存储归档、应用迭代、退役审计 6 大核心阶段。利用技术实现这一闭环,需针对各阶段的痛点匹配工具与方案,同时兼顾数据准确、流程
    的头像 发表于 09-05 15:23 928次阅读
    如何利用技术实现装置数据验证的全<b class='flag-5'>生命周期</b>管理?

    掌控汽车信息安全生命周期:合规、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全、软件代码管理和自动化测试,确保满足GB/R155/ISO等法规标准要求,助力企业实现合规防护。
    的头像 发表于 08-22 14:26 1698次阅读
    掌控汽车信息<b class='flag-5'>安全</b>全<b class='flag-5'>生命周期</b>:合规、实现、验证的协同之道

    CYW20706的生命周期状态如何?

    CYW20706的生命周期状态如何? 我注意到CYW20706不再列在AIROC™ Bluetooth® LE& Bluetooth® 下。贸泽现在还将该器件列为不建议用于未来设计。 对于CYW20706来说,什么是好的更换零件。 还会有支持 LE Audio 的双栈蓝牙 SoC 吗?
    发表于 07-04 07:25

    关于生命周期中的aboutToAppear和onPageShow的理解和应用

    ​##HarmonyOS 应用开发## 在官网的“自定义组件的生命周期”这一章节当中介绍的生命周期中,有两个对开发我觉得很重要的生命周期,分别是aboutToAppear和onPageShow
    发表于 06-30 17:32

    如何在MCXN947微控制器上配置安全启动和生命周期

    本文档旨在介绍如何在MCXN947微控制器上配置安全启动和生命周期,以确保产品在量产阶段的安全性,防止代码被窃取和篡改,并且能够安全地升级更
    的头像 发表于 06-26 09:49 2725次阅读
    如何在MCXN947微<b class='flag-5'>控制</b>器上配置<b class='flag-5'>安全</b>启动和<b class='flag-5'>生命周期</b>

    罗彻斯特电子应对长生命周期应用的技术变革

    )、高带宽内存(HBM)以及以数据中心为核心的网络和存储设备领域。尽管业界普遍积极推动新技术的应用,但许多长生命周期的应用并不适合。因此,在引入新技术之前,必须全面评估目标应用的设计周期生命
    的头像 发表于 06-24 09:24 704次阅读

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility生命周期
    发表于 05-28 08:22

    UIAbility组件生命周期介绍

    UIAbility组件生命周期 概述 当用户打开、切换和返回到对应应用时,应用中的UIAbility实例会在其生命周期的不同状态之间转换。UIAbility类提供了一系列回调,通过这些回调可以
    发表于 05-16 08:28

    乐鑫为Matter兼容设备提供设备证书生成和预配置服务

    乐鑫科技(688018.SH)为Matter兼容设备提供设备证书生成和预配置服务。这些服务将降低生产Matter兼容设备的复杂,同时使其满
    的头像 发表于 05-06 18:02 919次阅读
    乐鑫为Matter兼容<b class='flag-5'>设备</b>提供<b class='flag-5'>设备</b><b class='flag-5'>证书生</b>成和预配置服务

    EMC工程电磁兼容测试整改:全生命周期管控体系

    深圳南柯电子|EMC工程电磁兼容测试整改:全生命周期管控体系
    的头像 发表于 04-28 11:17 1108次阅读
    EMC工程电磁兼容<b class='flag-5'>性</b>测试整改:全<b class='flag-5'>生命周期</b>管控体系

    KaihongOS操作系统:页面的生命周期介绍

    页面的生命周期 在KaihongOS中,学习页面的生命周期前需要先了解自定义组件。 1. 自定义组件(Component) 自定义组件是通过@Component装饰的UI单元,可以组合多个系统
    发表于 04-25 08:18

    KaihongOS操作系统:UIAbility的生命周期

    UIAbility的生命周期 在KaihongOS中,EntryAbility.ets 是一个关键的文件,它定义了应用的入口Ability。以下是EntryAbility.ets中涉及的生命周期
    发表于 04-25 07:04