0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网传感器安全清单

星星科技指导员 来源:嵌入式计算设计 作者:Alan Grau 2022-10-21 09:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

构建物联网传感器设备的开发人员面临着许多挑战和决策。他们应该采用哪些新兴的物联网标准?他们如何在这个竞争激烈的新兴领域区分他们的产品?他们如何应对上市时间的挑战?应使用哪些物联网协议?

面对这些挑战,安全性可能成为事后的想法。因此,不安全设备的例子比比皆是,从具有硬编码密码的医疗设备到带有后门的家用路由器。智能家居设备,包括容易被黑客入侵的婴儿监视器,泄露WiFi密码的智能灯泡和网络连接的恒温器,已被证明特别容易受到攻击。

安全不一定是一个压倒性的挑战。通过包含一些基本的安全功能,开发人员可以创建具有基本安全保护的物联网设备,同时建立强大的安全基础,以便将来可以添加其他安全功能。

嵌入式设备中的漏洞

在考虑如何保护物联网传感器和设备之前,重要的是要考虑安全漏洞的来源,特别是与嵌入式设备相关的安全漏洞。嵌入式设备中的大多数漏洞可分为以下三类之一:

实施漏洞

设计漏洞

部署漏洞

部署漏洞与用户在操作或安装设备期间引入的问题有关。其中包括不更改默认密码、使用弱密码、未启用安全功能以及类似错误。加利福尼亚州和其他司法管辖区已颁布立法,要求物联网设备使用唯一密码,这是解决这一特定问题的重要第一步。

当编码错误导致在网络攻击期间可以利用的弱点时,就会发生实施漏洞。缓冲区溢出攻击是实现漏洞的典型示例。另一个常见错误是随机数生成器的种子设定不正确,导致安全密钥很容易猜到。遵守软件开发流程(如 OWASP 安全软件开发生命周期或 Microsoft 的安全开发生命周期)以及全面的测试流程,有助于纠正实施漏洞。

设计漏洞是由于在开发设备时未能包含适当的安全措施而导致的弱点。设计漏洞的示例包括使用硬编码密码、没有用户身份验证的控制接口,以及使用以明文形式发送密码和其他敏感信息的通信协议。其他不太明显的例子包括没有安全启动的设备,它允许未经身份验证的远程固件更新,或者包括用于允许远程访问以调试和维护设备的“后门”。

物联网传感器的安全注意事项

安全性对于所有物联网设备都至关重要,传感器设备也不例外。传感器在物联网解决方案中起着至关重要的作用,收集驱动整个解决方案的数据。确保物联网数据的完整性至关重要。

在传感器中构建安全性是一项独特的挑战。在设计传感器设备时,成本通常至关重要,为了节省成本,底层硬件通常缺乏高端平台中的内置安全功能。虽然这些设备受到资源限制,但仍然可以包括关键的安全功能,尽管可能需要进行权衡。例如,传感器可能能够支持加密,但可能仅支持比高端平台更短的密钥长度。由此产生的加密更容易破解,但此数据是否容易受到暴力攻击可能并不重要。因为,当数据被解密时,它已经被物联网系统使用,不再有价值。

安全启动

安全启动利用加密代码签名技术来确保设备仅执行由设备 OEM 或其他受信任方生成的代码。在具有安全启动功能的设备中,引导加载程序在加载映像之前在固件映像上计算加密安全哈希。将此哈希值与存储的哈希值进行比较,以确保图像是真实的。对存储的哈希值进行公钥签名可防止恶意第三方欺骗软件负载,从而确保仅允许来自 OEM 的软件执行。

安全固件更新

安全固件更新可确保设备固件可以更新,但只能使用设备 OEM 或其他受信任方的固件进行更新。与安全启动一样,加密安全哈希验证用于在固件存储在设备上之前对其进行验证。此外,物联网设备可以使用机器对机器身份验证方法在下载新固件映像之前对升级服务器进行身份验证,从而增加额外的保护层。

安全通信

根据定义,物联网设备将支持与其他设备的远程通信。通信机制因设备而异,但可能包括无线协议,从BLE和ZigBee到WiFi,蜂窝数据和以太网。无论传输机制和通信协议如何,确保所有通信都受到保护非常重要。应尽可能使用红绿灯或 DTLS。对于ZigBee或BLE等无线协议,应考虑应用数据加密,这些协议具有内置加密功能,但也具有已知的漏洞。

数据保护

安全协议在数据通过网络传输时为数据提供保护,但在数据存储在设备上时不保护数据。大型数据泄露是由从被盗或丢弃的设备中恢复的数据造成的。工程师应考虑对设备上存储的任何敏感数据进行加密。

安全网关和物联网边缘设备

除了在传感器设备中构建安全功能外,还必须解决整个网络的安全性问题。IoT 传感器通常与执行数据收集或分析的网关或边缘设备进行通信。网关或边缘设备必须为其自身和为其收集数据的传感器提供高级别的安全性。

总结

安全性是所有物联网设备的要求,无论多么小或看起来微不足道。通过添加一些基本功能,包括安全启动、安全固件更新、安全通信、数据保护和用户身份验证,可以显著提高任何设备的安全性。

全面的安全分析可以识别攻击媒介并确定安全要求的优先级。工程师可以使用此信息来确定安全功能的开发优先级。只有将安全性纳入设备本身,我们才能确保物联网连接的传感器和传感系统免受网络攻击。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2578

    文章

    55833

    浏览量

    795522
  • 物联网
    +关注

    关注

    2951

    文章

    48270

    浏览量

    419680
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一篇文章带你了解什么是联网技术?

    1999年,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。 联网
    发表于 02-09 16:58

    2025丙烷传感器选型指南与传感器应用方案解析

    和环境监测等行业中扮演着重要角色。2025年,伴随传感器技术持续突破和联网的快速发展,丙烷传感器市场需求日益增长,性能也不断升级。本文基于权威数据平台的分析,详细解读丙烷
    的头像 发表于 02-05 10:25 470次阅读

    智能传感器:赋能智能联网

    操作都在主机上完成。联网设备为接入无线/有线网络,通常会内置微控制来管理网络访问。该处理核心可提供额外算力,用于处理安全传输、数据预处理及过滤功能,使
    的头像 发表于 01-23 14:42 1823次阅读
    智能<b class='flag-5'>传感器</b>:赋能智能<b class='flag-5'>物</b><b class='flag-5'>联网</b>

    探索XENSIV™ 连接传感器套件:开启快速联网体验

    探索XENSIV™ 连接传感器套件:开启快速联网体验 作为电子工程师,我们在联网设备开发和部署中常常面临诸多挑战。而英飞凌的XENSIV
    的头像 发表于 12-20 16:20 1337次阅读

    59150 法兰安装式干簧传感器:工业与联网应用的理想之选

    59150 法兰安装式干簧传感器:工业与联网应用的理想之选 在电子工程领域,传感器的性能和适用性直接影响着整个系统的运行效果。今天,我们要深入探讨的是 59150 法兰安装式干簧
    的头像 发表于 12-15 15:40 624次阅读

    Nordic经过全球认证的、多传感器、电池供电的蜂窝联网原型平台:Thingy91X套件

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝联网原型平台 全球领先的低功耗无线连接解决方案提供商Nordic Semiconductor推出了其最新的
    发表于 12-15 10:39

    芯源半导体在联网设备中具体防护方案

    一同传输。接收方通过安全芯片对接收的数据进行同样的哈希运算,对比生成的消息摘要与接收到的消息摘要是否一致,以验证数据是否被篡改。例如,工业联网传感器发送的监测数据,通过 SHA -
    发表于 11-18 08:06

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向控制系统发送错误数据,影响生产决策。​ 设备固件安全威胁:设备固件可能被篡改或植入恶意代码
    发表于 11-13 07:29

    学习联网怎么入门?

    景等。同时,学习联网的基本技术,如传感器技术、通信技术、云计算等,也是非常重要的。 其次,选择适合自己的学习方式也是入门学习联网的重
    发表于 10-14 10:34

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是一些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云计算、大数据等技术的应用。   嵌入式软件工
    发表于 10-11 16:40

    霍尔传感器在智慧小区燃气联网监测中的应用方案与解析

    DLMS/COSEM通信协议,确保与智慧小区能源管理系统的无缝对。 通过上述方案,霍尔传感器在智慧小区燃气监测中实现了精准计量、实时安全防护与高效联网管理,为城市燃气系统的智能化升级提供可靠技术支撑。
    发表于 08-13 11:05

    联网的应用范围有哪些?

    在生活中的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度
    发表于 06-16 16:01

    工业联网的核心技术是什么

    工业联网(IIoT)的核心技术是实现工业设备互联、数据采集、传输、处理与应用的关键,以下从设备连接、数据采集、通信传输、数据处理与分析、安全保障五个维度展开介绍: 设备连接技术 传感器
    的头像 发表于 06-12 09:34 1253次阅读

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    ,而Linux作为开源、高度可定制的操作系统,能适配从低功耗传感器到高性能网关的各类硬件平台。 例如,智能家居设备、工业控制等均依赖Linux的模块化设计实现功能扩展。 2)通信协议与开源支持
    发表于 05-26 10:32