0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为家庭自动化市场提供经济高效的硬件安全性

星星科技指导员 来源:嵌入式计算设计 作者:Rudy Ramos 2022-10-25 17:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

互联家庭为业主及其家人提供了更低的水电费,更高的舒适度和更有效的安全性的可能性,但必须充分解决围绕网络保护的挑战。

对于房主来说,使用移动设备调整灯光和供暖的能力,从家中内部或远程通过互联网,可以对能源消耗进行更严格的控制,特别是当与占用探测器结合使用以添加自主智能家居功能时。安全性也可以从传统的入侵者警报升级,邻居可以很容易地将其视为纯粹的“噪音滋扰”,使远程监控等复杂功能比以往任何时候都更具成本效益,更易于安装。随着经济实惠的基于云的AI的出现,在异地捕获和存储感兴趣的帧以及应用面部识别算法的可能性为潜在的小偷增加了额外的威慑力。

另一方面,考虑投资这项技术的房主本身可能会被针对联网家庭基础设施的网络攻击的前景所吓倒。此类漏洞可能旨在窃取敏感信息,禁用智能锁或安全摄像头等设备,或导致加热,通风或烟雾报警器等系统出现故障。家庭自动化设备和服务提供商需要具有成本效益的解决方案,以帮助加强其产品抵御此类网络威胁。

网络攻击可以针对智能家居基础设施的任何部分。目标可能是摄像机等节点与负责管理多个设备(如入侵探测器、紧急传感器、远程恒温器编程或连接照明)的中央智能家居网关之间的 Wi-Fi 连接。如果网关未配备检查安全凭据,则使用Wi-Fi收发器进入现场的黑客可以通过摄像机连接访问网关。摄像头连接是一个危及智能家居安全性的关键漏洞。

如果网关可以挑战尝试连接的设备,则可以阻止没有凭据访问系统的随意或机会主义黑客。但是,更聪明或更有组织的黑客可能会试图分析,解码或破坏联网的家庭系统。

报告的对恒温器和监控摄像头等设备的攻击表明,黑客如何利用保护不足的节点来窃取控制对网络其他部分的访问的安全密钥。

此外,随着基于软件的安全解决方案变得越来越复杂,将更新或安全补丁应用于安全摄像头等设备(必须长时间持续运行)可能既困难又繁琐。

要在市场上被接受,安全措施必须在对成本、内存和功耗的严格限制内有效,这些限制限制了典型的物联网设备。此外,从最终用户的角度来看,安全性实际上应该是透明的。基于硬件的安全解决方案正在出现,可以克服这些类型的挑战。设备设计人员现在有几种选择,以防止网络犯罪分子入侵智能家居和建筑物。

可信计算嵌入

为了防止恶意代理将恶意设备连接到网络,或篡改合法设备的软件以破坏或接管其功能,安全片上系统(SoC)设备正在出现,使简单的智能对象能够建立一个不可更改或复制的不可变身份。通过将可信计算原理引入物联网,该设备可以在制造时使用自己的身份进行编程,客户可以在受控的安全环境中加载加密密钥和数字签名代码。密钥存储在硅的受保护区域中,该区域无法从外部寻址,并且能够抵抗物理攻击。

安全启动利用硬件中实现的行业标准加密算法,使设备能够在启动时检查尝试加载的软件和固件的凭据,并在数字签名未签出时阻止代码运行。类似的机制验证通过无线方式收到的任何软件或固件更新。

防止运行未经授权的代码会创建一个信任根,使设备能够在远程连接到网络时对自己进行身份验证,并与其他连接的设备安全地进行交互。代码可以以加密形式存储在设备上,以防止检查或逆向工程,并且设备还可以处理加密通信以防止拦截。

现在市场上有来自不同制造商的各种安全IC,使设计人员可以选择一种器件作为安全协处理器(或嵌入式安全元件)运行,为主主机处理器提供安全服务,或者作为处理安全和应用级功能的独立微控制器

保护与云的连接

快速、节能且防篡改的硬件为保护传感器或摄像头等小型家庭自动化设备及其与连接网关设备的链接提供了有效的解决方案。但是,其他攻击面仍然容易受到攻击,例如家庭网关和云之间的连接。因此,非常需要保护来自冰箱,烤箱或洗衣机等智能设备的数据,因为它被传输到Web服务器或云服务(如亚马逊网络服务(AWS))进行存储和分析。由此,我们可以看到,设备到云的身份验证对于保持家庭自动化环境的安全也至关重要。传输层安全性(TLS)是这里的盟友,为智能家居节点提供身份验证和加密服务,以便始终对客户端和Web服务器之间传递的数据进行加密。

但是,基于软件的TLS可能容易受到黑客和欺骗者的攻击,黑客和欺骗者可能会试图通过利用软件错误来闯入内存并窃取敏感数据。在硬件中实现 TLS 实现堆栈(如 OpenSSL 或 wolfSSL 等安全套接字层 (SSL))的安全协处理器,以及存储私钥、证书和敏感数据,可以帮助关闭这些机会。除了提供一种简单方便的方法来克服软件漏洞之外,这种方法还可以在每次智能设备(如智能设备或智能电表)利用TLS机制来保护与云的链接时加速身份验证。

结论

针对家庭和楼宇自动化等注重成本的物联网应用(如家庭和楼宇自动化)的新兴一代嵌入式安全元件或协处理器芯片的成本可能不到50美分,但可提供针对众多远程威胁和物理攻击的强大保护。

作为防止试图破坏嵌入式代码或操作系统的第一道防线,它们有效地支持安全启动,提供了一种在小型资源受限的智能对象(如门锁、烟雾传感器、无线安全摄像头以及运动和接触传感器)中建立硬件信任根的方法。

内置安全密钥存储,在受控环境中加载加密密钥(通常由芯片制造商协调)允许预编程,而无需公开密码或 OEM 代码等机密。此外,支持行业标准算法的加密硬件加速器可保护通过智能家居网络交换的数据。

随着针对家庭自动化和互联物联网资产的网络攻击变得越来越复杂,价格合理的基于硬件的安全芯片的出现,这些芯片提供相互身份验证、安全更新和固件监控,可以给消费者带来信心,让他们开始探索智能楼宇自动化的诸多好处。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2577

    文章

    55441

    浏览量

    793721
  • 处理器
    +关注

    关注

    68

    文章

    20325

    浏览量

    254683
  • 摄像头
    +关注

    关注

    61

    文章

    5113

    浏览量

    103470
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    通用自动化测试系统:FCT、ATE、ICT、PCBA功能测试

    制造商完成对每一件产品的高效检测和精准判定。为了满足这些需求,通用的自动化测试管理系统应运而生,提供了一个全面的解决方案。系统概述我们的通用测试管理系统(Test Manager)是一款专业的
    发表于 04-13 14:54

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    的一员,是一款高安全性硬件认证设备,众多应用场景提供了强大的安全保障。本文将深入剖析ATSHA204A的特点、应用、组织架构、
    的头像 发表于 04-06 14:55 650次阅读

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    ® Cortex®-M0 / M0+ 与 M3 核心,并推出具备高效能与高安全性的32位MG32F/L系列MCU。相关产品在稳定性、安全性市场竞争力方面表现出色,可满足各行业多元
    发表于 03-10 15:29

    FPGA 模块:工业自动化领域的智能核心驱动力

    工业自动化是现代制造业核心驱动力,通过集成先进控制系统与信息技术,显著提升生产效率、质量及安全性。工业 4.0 下,自动化系统需处理海量数据、执行复杂计算,且需低延迟、高可靠,而 F
    的头像 发表于 03-06 18:47 474次阅读
    FPGA 模块:工业<b class='flag-5'>自动化</b>领域的智能核心驱动力

    智慧闸门自动化控制系统概述及应用场景

    控制,可以有效提高闸门运行的安全性和可靠,减少人工操作的误差和延时,水利工程的安全运行提供有力保障。
    的头像 发表于 03-05 10:22 158次阅读
    智慧闸门<b class='flag-5'>自动化</b>控制系统概述及应用场景

    深入解析Microchip ATSHA204A:高安全性硬件认证的理想之选

    深入解析Microchip ATSHA204A:高安全性硬件认证的理想之选 在当今数字化时代,数据安全硬件认证的重要愈发凸显。Micro
    的头像 发表于 02-28 16:55 693次阅读

    瑞萨电子RA4L1 MCU低功耗设备提高安全性

    随着自动化和IoT成为我们日常生活的一部分,高级安全性在低功耗设备中变得更加重要,以确保建筑物安全、阻止入侵者进入家中并保护用户免受任何数据修改或泄漏。
    的头像 发表于 09-23 10:39 2003次阅读
    瑞萨电子RA4L1 MCU<b class='flag-5'>为</b>低功耗设备提高<b class='flag-5'>安全性</b>

    同惠LCR测试仪如何实现高效批量自动化测量

    在电子元器件生产与品质检测中,同惠LCR测试仪凭借高精度与稳定性备受青睐。提升批量测试效率,降低人力成本,通过软硬件协同优化可实现高效自动化测量,以下是具体方法:   一、
    的头像 发表于 09-17 16:26 634次阅读
    同惠LCR测试仪如何实现<b class='flag-5'>高效</b>批量<b class='flag-5'>自动化</b>测量

    智慧科研新纪元:善思创兴引领AI与自动化变革

    的领先者,致力于新能源、新材料领域打造安全高效、智能的软硬件一体平台,携手科研伙伴共同开启下一代
    发表于 09-05 16:55

    如何验证硬件加速是否真正提升了通信协议的安全性

    验证硬件加速是否真正提升通信协议的安全性,需从 安全功能正确、抗攻击能力增强、安全性能适配、合规一致
    的头像 发表于 08-27 10:16 1311次阅读
    如何验证<b class='flag-5'>硬件</b>加速是否真正提升了通信协议的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的
    的头像 发表于 08-27 09:59 1163次阅读
    如何利用<b class='flag-5'>硬件</b>加速提升通信协议的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    贸泽推出全新自动化资源中心

    新技术。借助这些资源,该领域的专业工程师将能够了解控制系统、机器人和先进自动化软件的新进展。   工业自动化的核心在于提高效率和生产力、增强系统可靠,同时降低营运成本并强化
    的头像 发表于 08-01 16:26 905次阅读
    贸泽推出全新<b class='flag-5'>自动化</b>资源中心

    自动化测试平台ATECLOUD推出AI算法功能

    作为纳米软件自主研发的自动化测试平台,ATECLOUD 始终致力于用户提供高效优质的测试解决方案。面对5G、AI等前沿技术的迭代发展,平台深度融合新技术持续升级测试能力,最新推出的A
    的头像 发表于 07-22 16:10 978次阅读
    <b class='flag-5'>自动化</b>测试平台ATECLOUD推出AI算法功能

    CES Asia 2025 低空经济专馆:思想碰撞,引领低空经济规则升级

    急救体系有机结合,打造快速响应、高效救援的城市空中急救网络,提高城市应对突发医疗事件的能力,城市居民的生命安全提供更加有力的保障。通过对这些商业场景的深入挖掘,
    发表于 07-04 17:04