0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

将安全性嵌入到数据管理中

星星科技指导员 来源:嵌入式计算设计 作者:Sasan Montaseri 2022-10-20 09:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当移动设备和其他嵌入式系统与其他系统和组件进行互操作时,安全性是一个重要的考虑因素。未经授权的访问、窃听、会话劫持和其他安全威胁可能会导致不可逆转的损害,例如数据丢失、知识产权盗窃和故障。

数据管理安全性是为嵌入式系统开发的应用程序的基本要求。从工业自动化和医疗设备到太阳能逆变器,甚至家庭娱乐系统,数据都必须在设备上的静态和通信过程中得到保护。但谁对数据安全负责呢?所有设备组件都必须采用注重安全的设计,从应用程序和嵌入式数据库到硬件。

保护嵌入式数据

嵌入式应用程序开发变得越来越复杂,开发人员有兴趣学习如何在嵌入式系统开发的所有阶段安全地管理数据。无论工程师是构建移动设备、太阳能逆变器、医疗设备还是任何其他嵌入式系统,数据安全都是设计中最危险的部分。

身份验证和加密技术对于保护数据存储和分发至关重要,但是嵌入式开发人员需要了解哪些知识来保护嵌入式数据库?随着保护数据变得越来越重要,监管机构和消费者要求认真保护数据,应用程序开发人员可能会问:如何确保我的应用程序安全?应该在应用程序级别还是在数据库级别保护数据?能否通过简单地组合正确的技术组合来实现安全性?

只要数据保留在没有通信层的嵌入式系统的本地,安全管理就不是很复杂。但是,随着TCP/IP等通信协议被添加到设计中,安全监督变得更加成问题,开发人员必须了解各种选项,例如保护套接字层,以便可以安全地访问数据。

在应用程序级别保护数据

数据库和应用程序可以提供安全的避风港,使数据安全。开发人员可以在数据离开应用程序并到达数据库之前对其进行加密,但这仅适用于不可搜索的数据。例如,管理门安全性的嵌入式系统将具有员工及其凭据(如 PIN 或密码)的列表。凭据应由应用程序加密,以便可以单独验证。但是,用于标识或列出工作人员的任何信息不得由应用程序加密。

物理安全也很重要。门安全系统不应将数据存储在可移动的闪存介质上,这些介质可以很容易地更换以规避安全性。但是,即使数据存储在内部,对设备具有物理访问权限的专用攻击者也几乎总是可以访问存储在其中的数据。在这种情况下,存储级加密对于保护敏感数据是必需的。

在数据库级别保护数据

加密是一种公认的安全方法,其中数据使用特定的加密密钥进行编码,并且只能通过提供相同的密钥来读取相同的数据。文件加密是一种保持数据安全的方法,因为它将阻止对每个数据库文件的访问,直到应用程序提供正确的密钥。此方法可在发生媒体盗窃时保护数据,并且只要对数据的访问仅限于本地连接,就是提供安全性的首选方法。

过去,在数据离开系统之前对其进行加密是管理和保护数据的常用方法。但是,这种方法可能会使分析数据和搜索个人信息变得困难。

保护远程访问和数据分发

对于关注数据机密性、完整性和可用性的开发人员来说,数据库安全性非常重要。虽然为最终用户访问创建过程等步骤可能会限制物理访问,但数据库安全性需要特别注意,并且极大地影响了嵌入式系统的风险管理。如果网络上的恶意系统或恶意软件应用程序拦截对机密数据的访问,则任务关键型应用程序和商业智能系统的开发人员会遇到严重的安全漏洞。

开发人员如何防止未经授权的会话进行远程访问?远程访问需要防止未经授权的访问,以及窃听和会话劫持。这些故障可能是由于数据管理和数据分发缺乏安全性造成的。

当消费者远程访问数据时,他们可能会在未经授权的情况下连接到数据库,从而允许任何人在线访问此数据。因此,有必要实现授权令牌,以便使用者可以使用密码访问数据库。这可以保护通信,以防止未经授权的一方直接访问数据库。

嵌入式数据库安全功能

某些应用程序在本地收集数据,并定期将该数据发布到 Internet 上的服务器。如果该连接未加密,则 Internet 或本地网络上的其他计算机可以观察或篡改该连接。开发人员经常在嵌入式数据库中寻找安全性和身份验证功能,以提供解决这些问题的灵活数据安全技术。使用数据库安全功能,开发人员可以通过加密网络通信和存储介质来实现嵌入式应用程序中的数据安全性。

ITTIA DB SQL 是一个用于移动设备和其他嵌入式系统的数据库软件库,可提供安全的文件存储、远程访问和复制(参见图 1)。无论数据库文件是仅本地访问还是通过公共 TCP/IP 网络共享,ITTIA DB SQL 提供的加密功能都能确保数据免受未经授权的访问、窃听和会话劫持。

图 1:ITTIA DB SQL 嵌入式关系数据库管理系统提供安全的文件存储、远程访问和复制。

poYBAGNQpgeAS6j6AAFTB0ugF0w932.jpg

要保护设备上的静态数据,可以使用 AES-128 或 AES-256 密钥对每个数据库文件进行加密。高级加密标准 (AES) 是美国政府和全球其他管理机构采用的数据加密规范。即使从设备中删除数据库,如果没有加密密钥,也无法读取或修改该数据库。因此,敏感数据可以存储在消费者移动设备上的可移动媒体上或备份到可移动媒体上,而不会影响安全性。

当嵌入式设备可以与其他设备和后端系统共享数据时,安全性变得更加令人担忧。无论数据是通过主动客户端/服务器连接还是通过被动复制共享,都应使用不需要通过网络传输数据库密码的 Salted 质询响应身份验证机制 (SCRAM) 等协议对通信进行身份验证。这可确保只有经过授权的参与方才能启动连接并修改嵌入式数据库。

通过公共网络(如 Internet)的连接还应使用传输层安全性 (TLS) 或其前身安全套接字层 (SSL) 来保护通信通道。这可以防止从网络上的其他设备进行窃听和中间人攻击,例如会话劫持,即使在建立经过身份验证的连接后,会话劫持也会危及安全性。

无论应用程序是面向 Windows、LinuxAndroid、ThreadX、QNX,还是嵌入式设备中常见的许多其他操作系统之一,软件开发人员都必须考虑数据共享和存储的安全隐患。选择提供所需功能的嵌入式数据库对于安全应用程序的规范和设计至关重要。虽然最终由应用程序来实施足够的安全措施,但为管理安全性提供基础知识的嵌入式数据库对于保护嵌入式设计至关重要。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5209

    文章

    20668

    浏览量

    337134
  • 逆变器
    +关注

    关注

    305

    文章

    5234

    浏览量

    217686
  • 计算机
    +关注

    关注

    19

    文章

    7841

    浏览量

    93471
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    从 M0 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    从 M0 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具 笙泉32位MCU打造多元应用控制方案 32 位 MCU(单片机 / 微控制器),如 Arm® Cortex®-M0
    发表于 03-10 15:29

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    车长客通过国家数据管理能力成熟度最高等级认证

    近日,中国中车集团旗下车长客股份公司正式通过国家《数据管理能力成熟度评估模型》(DCMM)最高等级——优化级(五级)认证,成为轨道交通行业首家获此殊荣的企业,标志着车在数据管理能力
    的头像 发表于 11-24 16:22 722次阅读

    如何保障电能质量在线监测装置数据管理安全要点的有效

      保障电能质量在线监测装置数据管理安全要点的有效,需从 “制度落地、技术强化、人员管控、持续验证、应急兜底、动态优化” 六个维度构建闭环体系,结合电力行业数据特性(如实时
    的头像 发表于 09-25 17:50 938次阅读

    介绍电能质量在线监测装置数据管理安全要点

    电能质量在线监测装置的数据管理涉及 电网运行敏感数据 (如电压暂降、谐波、功率因数等),其安全直接影响电力系统稳定性、供电可靠及用户用电安全
    的头像 发表于 09-25 17:21 958次阅读

    实施动态校准与补偿策略时,如何保证数据安全性

    在实施动态校准与补偿策略时,数据安全性需覆盖数据全生命周期(采集→传输→存储→处理→销毁),重点防范 “数据泄露(如补偿模型参数外泄)、数据
    的头像 发表于 09-23 18:01 818次阅读

    怎样进行数据管理平台的压力测试?

    在电能质量在线监测装置的数据管理平台(以下简称 “平台”), 压力测试的核心目标是验证平台在高负载(如海量数据接入、高并发查询、峰值业务流量)下的稳定性、性能瓶颈及容错能力 ,确保其满足实际运行
    的头像 发表于 09-19 13:57 690次阅读
    怎样进行<b class='flag-5'>数据管理</b>平台的压力测试?

    电能质量在线监测装置的数据管理需要哪些技术支持?

    电能质量在线监测装置的数据管理是一个覆盖 “ 采集 - 传输 - 存储 - 处理 - 分析 - 应用 - 安全 ” 全流程的系统工程,需多种技术协同支撑,以确保数据的完整、准确
    的头像 发表于 09-18 11:45 676次阅读

    有哪些技术可以提高边缘计算设备的安全性

    设备自身安全数据安全、网络安全、身份认证、安全管理、新兴技术赋能六大核心维度,梳理可提升边缘计
    的头像 发表于 09-05 15:44 1803次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    工业数据管理平台的重要体现在哪

    工业数据管理平台作为工业数字化转型的核心基础设施,其重要体现在对工业数据全生命周期的整合、分析与赋能上。它不仅是数据汇聚的“枢纽”,更是驱动工业智能化、优化决策、提升竞争力的关键引擎
    的头像 发表于 09-02 14:39 686次阅读

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,通过硬件级隔离、防篡改等
    的头像 发表于 08-27 09:59 1188次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    云翎智能巡检执法记录仪在铁路巡检安全监控与数据管理应用

    云翎智能执法记录仪在铁路巡检的应用,通过安全监控的智能化与数据管理的精细化,深度契合铁路运维“安全、高效、合规”的核心需求,为铁路线路、设备、环境的全周期
    的头像 发表于 08-25 23:09 868次阅读
    云翎智能巡检执法记录仪在铁路巡检<b class='flag-5'>中</b>的<b class='flag-5'>安全</b>监控与<b class='flag-5'>数据管理</b>应用

    宏集分享 | 集中告警管理如何提升设施安全性

    提高团队响应速度,优化维护运营在工业或商业建筑,集中告警管理已成为确保安全性或检测故障的必备工具。通过所有安全系统集中
    的头像 发表于 08-08 18:25 624次阅读
    宏集分享 | 集中告警<b class='flag-5'>管理</b>如何提升设施<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    博鼎弹簧发布数字目录实现稳定高效且易于操作的技术数据管理

    和设计所需的元数据。该模型适用于市场上绝大多数主流CAD软件,用户可以轻松地模型集成到他们的原始设计。 Mollificio Bordignon之所以选择CADENAS,是因为CADENAS
    发表于 05-23 10:52