0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网系统设计如何发挥作用

哔哔哔- 来源:Sravani Bhattacharjee 作者:Sravani Bhattacharjee 2023-01-03 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据多项市场研究报告,物联网安全是工业和个人消费者最关心的问题。在不抬高价格的情况下进行安全设计对系统设计人员来说是一种微妙的平衡行为。再加上加快上市时间的组织压力。

就物联网产品而言,另一个挑战是缺乏集成的安全标准和认证指南。然而,在物联网市场中,安全设计不再只是设计的当务之急,而且还是竞争优势。

物联网产品的网络物理属性使它们面临传统计算系统中看不到的新型威胁。成功利用这些威胁不仅会直接影响产品生命周期,还会影响其市场寿命。在此博客中,我们将了解一种全栈方法,以降低复杂性和实施成本的方式集成安全设计。

安全始于硅

由于直接暴露于物理环境,物联网系统容易受到许多复杂的攻击场景的攻击。仅基于软件的安全性无法抵御这些威胁。基于硬件的防篡改信任模型已被证明在许多攻击场景中优于软件。通过在硅中建立信任根并将机密存储在硬件中,金库可以显着强化系统。基于硬件的安全性提供了电源效率。通过使用特定于物联网的安全解决方案,可以降低固件更新的复杂性。

例如,英飞凌的 OPTIGA Trust 系列在硅层提供了许多交钥匙信任解决方案。OPTIGA™ Trust X (SLS 32AIA)是一款高端安全控制器,可集成到广泛的工业自动化、消费者和智能城市用例的产品中。

加密加速器有助于将加密功能嵌入到小尺寸中。硬件安全模块 (HSM) 和可信平台模块 (TPM)(在国际标准化组织和可信计算组标准中定义)可用于强大的防篡改、加密密钥存储和使用硬件随机数生成器 (RNG) 的密钥生成,强身份验证、引导完整性保护和固件完整性测量。

安全启动过程和设备身份

由于物联网设备可能不会长时间重启,因此通过测量和验证确保启动过程的完整性非常重要。这可以防止受损设备交换数据。测量启动、验证启动和安全启动是确保启动期间设备完整性的三个选项。一系列安全 IC 可用于降低引导保护和管理完整性指标的复杂性。

启动后,设备需要使用身份凭证对自身进行身份验证。对于机器对机器的场景,身份验证密钥和证书比密码更合适。除了设备级身份和访问管理外,通过坚持职责分离、最小特权和和基于角色的权限。TPM 允许对希望连接到云、服务器和其他设备的设备和系统进行安全身份验证。

确保软件和固件更新的安全对于连接的系统也至关重要,以防止系统中可能导致可怕后果的恶意代码。数字签名验证和哈希是保护固件更新的两种常见机制。

保护通信

M2M 和机器到云通信中,嵌入式系统需要通过涉及各种标准和专有协议的异构网络进行通信。为了防止窃听、消息篡改等,可以使用 VPN、加密隧道。占地面积小的资源受限系统(传感器、执行器)可以依靠网关进行安全通信。第三方安全 IC 可用于存储密钥、通信协议和加密操作中使用的证书。

保护数据完整性

数据完整性是产品设计的关键部分,因为泄露的数据会破坏整个物联网生态系统。数据包括设备生成的原始数据、机密、库、二进制可执行文件、配置和日志文件等。这些可以分类为:

存储的数据 – 静态数据 (DAR)

运行时数据 – 使用中的数据 (DIU)

发送/接收数据 - 动态数据 (DIM)

传统上,校验和用于验证数据完整性,但物联网威胁形势需要更高级的完整性控制。加密签名可以证明工作流程中任何一点的数据完整性。硬件信任根或 TPM 通常用于签名。签名密钥也可以安全地存储在那里。一些常见的数据完整性措施如表 1所示。

表 1:常用数据完整性措施(来源:实用工业物联网)

数据分析报告 使用支持软件的存储的对称密钥加密,在硬件/可信平台模块中安全存储秘密/密钥。
DIU 基于策略的文件黑名单或白名单;控制内存权限访问以保护内存区域免受未经授权的访问;和运行时进程完整性证明、安全编码、缓冲区溢出保护、输入/输出检查。
暗淡 使用签名消息摘要、基于会话密钥的加密、数字证书的完整性。


利用物联网安全平台和插件

对于系统开发人员而言,遵守无数的网络安全标准是物联网设计中的主要挑战。安全供应商之间的生态系统合作伙伴关系产生的物联网安全平台和产品可以减轻负担。这些集成安全平台提供强大的硬件和软件设计以及工具集,系统设计人员可以复制或定制这些工具集以满足他们的应用需求。

结论

系统设计人员在为 IoT 系统设计足够的安全性时面临多项技术和业务挑战。应遵循全栈安全方法,以确保系统的每一层都有足够的安全性,例如硬件、启动过程和固件更新完整性、通信和数据完整性。设计安全性还需要考虑用例安全要求,因为并非每个用例或系统都需要相同级别的安全性。

Sravani Bhattacharjee 担任数据通信技术专家已有 20 多年。她是《实用工业物联网安全》一书的作者,这是第一本关于工业物联网安全的书籍。直到 2014 年,作为思科的技术领导者,Sravani 领导了多个企业云/数据中心解决方案的架构规划和产品路线图。作为 Irecamedia.com 的负责人,Sravani 目前与工业物联网创新者合作,通过制作各种编辑和技术营销内容来推动意识和业务决策。Sravani 拥有电子工程硕士学位。她是 IEEE 物联网分会的成员、作家和演讲者。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    185

    文章

    18707

    浏览量

    261323
  • 物联网
    +关注

    关注

    2939

    文章

    47313

    浏览量

    407574
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着联网技术
    发表于 12-03 07:09

    智慧楼宇联网平台发挥什么功能

    智慧楼宇联网平台是依托联网、大数据、云计算、人工智能等技术,将楼宇内的各类设备、系统、服务进行集成与智能化管理的综合性平台。它通过实时数
    的头像 发表于 12-02 11:19 42次阅读

    能源互联网平台是如何工作的?发挥什么作用

    能源互联网平台作为新型能源系统架构,通过信息物理系统(CPS)将能源设备、信息与通信技术深度融合,构建起覆盖能源生产、传输、分配、消费全过程的智能化网络。其核心工作机制与作用可归纳为以
    的头像 发表于 10-27 11:12 274次阅读
    能源互<b class='flag-5'>联网</b>平台是如何工作的?<b class='flag-5'>发挥</b>什么<b class='flag-5'>作用</b>?

    学习联网怎么入门?

    的关键步骤。学习联网需要进行实践操作,通过实践操作掌握联网的相关技术和应用。可以通过购买联网
    发表于 10-14 10:34

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是一些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云计算、大数据等技术的应用。   嵌入式软件工
    发表于 10-11 16:40

    传感技术与联技术如何结合发挥作用

    、效率优化和模式创新提供了核心支撑。以下是具体结合方式及发挥作用的详细分析: 一、技术结合的核心逻辑 传感技术:数据采集的“神经末梢” 通过温度、压力、位移、图像、声音等传感器,将物理世界的信号(如设备振动、环境温湿度
    的头像 发表于 09-22 17:08 738次阅读

    智慧养殖联网系统的架构及功能

    的核心设备,在畜牧业、渔业和特种养殖等领域发挥着关键作用。 一、智慧养殖联网系统架构 智慧养殖
    的头像 发表于 08-11 10:40 695次阅读
    智慧养殖<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>系统</b>的架构及功能

    光伏电站远程监控运维管理平台如何发挥作用

    光伏电站远程监控运维管理平台是依托联网、大数据、云计算等技术,对光伏电站进行全生命周期、全维度管理的核心系统。其作用贯穿电站的实时监控、故障处理、效率优化、成本控制等多个环节,最终实
    的头像 发表于 08-07 14:45 526次阅读

    联网蓝牙模块有哪些优势?

    之间的互联互通。这使得在联网应用中,多个设备可以协同工作,从而提高了系统的整体效率。总之,联网蓝牙模块具有低功耗、传输距离远、安全性高、
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    。 智能家居:与人类生活息息相关的智能家居将成为联网行业的重要发展方向。随着人们对生活品质的追求不断增加,智能家居系统将更加普及,实现家居设备的互联互通。从智能灯光、智能家电到智能安防系统
    发表于 06-09 15:25

    联网可编程中央控制主机的主要功能描述

    联网可编程中央控制主机GF-MAXCC确实是一种功能强大、智能化的设备,它能够在联网系统发挥
    的头像 发表于 01-24 14:55 595次阅读

    联网边缘计算网关的特点

    联网边缘计算网关作为连接物联网设备与云端的关键枢纽,其重要性日益凸显。它承担着数据采集、处理、传输以及本地决策等多重任务,在提升联网
    的头像 发表于 01-23 16:14 755次阅读

    智能工厂联网数据中台如何发挥作用

    某大型汽车制造工厂拥有一整套完善的生产环节,包括零部件加工、组装、质量检测、物流配送等。随着业务的扩张和数字化转型的推进,工厂面临着以下挑战: 数据分散:各个生产环节的数据存储在不同的系统中,如工件
    的头像 发表于 01-22 13:37 560次阅读
    智能工厂<b class='flag-5'>物</b><b class='flag-5'>联网</b>数据中台如何<b class='flag-5'>发挥作用</b>

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负
    发表于 01-10 16:47