0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用MUD实现物联网设备安全标准化

星星科技指导员 来源:嵌入式计算设计 作者:Louis Creager 2022-10-12 14:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当今物联网环境中的一个持续挑战是网络管理员识别连接的设备及其全部功能所需的网络访问的能力。虽然知识渊博的管理员可以为每个物联网设备(或设备类别)创建特定的访问规则,但对于普通家庭或小型企业用户来说,这几乎是不可能的。物联网设备可以为其所有者提供重要的好处和功能,但对于普通家庭用户来说,这往往是以危险的不安全网络为代价的。

有一个名为制造商使用描述规范(MUD)的IETF草案文档旨在解决此问题。从文件草案的摘要中可以看出:

“MUD的目标是为终端设备提供一种手段,向网络发出信号,说明它们需要什么样的访问和网络功能才能正常运行。

让我们回顾一下在家庭网络中可能看到的基本 MUD 工作流程:

物联网设备加入网络并发出 MUD URL。

充当 MUD 管理器的家庭路由器转到指示的 URL 并获取 MUD 文件。

MUD 管理器处理 MUD 文件,并可以根据制造商在 MUD 文件中建议的访问来创建访问规则。

这太棒了!设备现在可以告诉家用路由器它是什么,以及在哪里可以找到有关它需要的网络访问的信息。这允许普通消费者使用物联网设备,同时保持更安全的网络。即使这些物联网设备以某种方式被不良行为者破坏,制造商维护的签名MUD文件也不会改变。这可以防止被利用的设备在Internet上建立任何实际上不必要的连接,因为访问规则将保持不变。虽然这并不能取代制造商在发现漏洞时更新固件的需要,但它应该有助于大大减轻任何影响,因为路由器将阻止原始MUD文件中不允许的任何通信

如果设备“撒谎”会发生什么?请记住,整个过程从设备发出准确的 MUD URL 开始。草稿文档提供了三种发出 MUD URL 的方法,而不将潜在的 MUD 实现限制为仅这些方法:

DHCP 选项

X.509 扩展

有限责任公司扩展

在草稿中指定的用于发出 MUD URL 的三个选项中,X.509 扩展是最安全的。如果设备遭到入侵,则发出的 MUD URL 可能会针对 DHCP 选项或 LLDP 扩展进行更改。当 MUD URL 指向恶意 MUD 文件时,访问规则可能会被更改以允许恶意流量。如果设备使用的是 X.509 扩展名,则制造商在创建 IDevID 时将 MUD URL 添加到证书中,或者在创建 LDevID 时由供应链中的另一方添加到证书中。这意味着设备发出的 MUD URL 不应是可更改的,即使该设备被利用也是如此。IDID 或 LDEVID 的生成意味着物联网设备正在使用 IEEE 802.1AR 标准。

802.1AR 标准指定了一个以加密方式绑定到单个设备的唯一标识符,以及用于验证设备标识的机制。为了利用 802.1AR 标准,大多数设备使用受信任的平台模块 (TPM) 来存储加密密钥。对于 MUD URL,X.509 扩展将添加到 IDEVID 或 LDevID 的证书中,该证书由设备制造商存储在 TPM 上。这可确保在添加到网络后受到威胁的任何设备都不能更改 MUD URL(因为无法更改 IDevID)。这给许多物联网设备带来了一个问题,因为存在功率,空间或成本限制,使得添加TPM变得不可行。

以下是可信计算组中的设备标识符组合引擎 (DICE) 体系结构发挥作用的地方。DICE架构旨在增强具有资源限制的设备的安全性;没有 TPM 的 IoT 设备可以安全地存储使用 IEEE 802.1AR 标准所需的加密密钥。这将允许这些设备随后使用 MUD 标准中的 X.509 扩展来发出 MUD URL。

MUD标准可以帮助解决物联网生态系统的许多安全问题,但它需要最终确定文件草案。然后,物联网设备和路由器制造商都需要在其设备上添加对该标准的支持。尽管它不能解决物联网生态系统中的所有安全问题,但MUD可以通过帮助在家用路由器上创建易于使用和锁定的访问列表来帮助提高普通家庭的安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48265

    浏览量

    419651
  • 路由器
    +关注

    关注

    22

    文章

    3940

    浏览量

    120376
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IIOT安全运维网关如何通过MQTT和AI实现工业设备的“可预测维护”

    深圳惠志科技推出的安全运维网关通过MQTT协议的标准化通信与**“边缘+云端”的混合AI架构**,共同实现了工业设备的“可预测维护(PdM
    的头像 发表于 04-17 16:00 418次阅读
    IIOT<b class='flag-5'>安全</b>运维网关如何通过MQTT和AI<b class='flag-5'>实现</b>工业<b class='flag-5'>设备</b>的“可预测<b class='flag-5'>化</b>维护”

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现联网设备的远程监测和控制
    发表于 12-03 07:09

    电缆标签解决方案:标准化布线以实现更好的维护

    将详细介绍电缆标签解决方案在标准化布线中的应用,以及如何通过这些措施实现更好的维护。 电缆标签的重要性 避免连接错误 在复杂的布线环境中,电缆连接错误是常见的问题。通过在电缆两端明确标注连接设备的名称和端口号
    的头像 发表于 11-21 10:28 409次阅读

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    广凌标准化考场建设方案的核心模块

    一套完整的校园标准化考场建设方案,不仅是技术的集成,更是教育公平与现代治理的体现。通过智能、绿色的手段,标准化考场体系为考试
    的头像 发表于 11-07 18:10 496次阅读
    广凌<b class='flag-5'>标准化</b>考场建设方案的核心模块

    智慧联网网关是什么?有什么特色?

    智慧联网网关是联网系统的核心设备,负责连接、管理和协调终端设备与云端平台,
    的头像 发表于 10-28 11:15 932次阅读
    智慧<b class='flag-5'>物</b><b class='flag-5'>联网</b>网关是什么?有什么特色?

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   
    发表于 10-11 16:40

    标准化考场是什么?

    很多现在都在建设标准化考场,标准化考场究竟是什么呢?
    的头像 发表于 09-05 16:45 1996次阅读
    <b class='flag-5'>标准化</b>考场是什么?

    广凌标准化考场建设方案:设备部署与系统集成

    标准化考场建设不仅是政策要求,更是维护教育公平的技术基石。广凌凭借“AI+5G+联网”全栈技术,从高清监控到作弊防控,从智能考务到资源复用,为全国高校和考试机构提供高效、合规、智能
    的头像 发表于 08-29 17:10 1107次阅读
    广凌<b class='flag-5'>标准化</b>考场建设方案:<b class='flag-5'>设备</b>部署与系统集成

    联网蓝牙模块有哪些优势?

    的续航时间。这对于需要长时间运行的联网设备来说,是非常重要的一个优势。传输距离远:相较于其他无线通信技术,蓝牙模块的传输距离较远,可以在100米以内的范围内实现稳定的通信。这使得其在
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 2405次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和<b class='flag-5'>标准</b>

    联网的应用范围有哪些?

    在运输车辆上安装传感器,能实时监控车辆位置、行驶速度、油耗等,提高运输效率,降低物流成本。比如京东的智能仓储物流系统,利用联网实现了货物的自动管理与高效配送。 交通领域:智能交通是
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备
    发表于 05-26 10:32