0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网系统设计如何发挥作用

哔哔哔- 来源:Sravani Bhattacharjee 作者:Sravani Bhattacharjee 2023-01-03 09:45 次阅读

根据多项市场研究报告,物联网安全是工业和个人消费者最关心的问题。在不抬高价格的情况下进行安全设计对系统设计人员来说是一种微妙的平衡行为。再加上加快上市时间的组织压力。

就物联网产品而言,另一个挑战是缺乏集成的安全标准和认证指南。然而,在物联网市场中,安全设计不再只是设计的当务之急,而且还是竞争优势。

物联网产品的网络物理属性使它们面临传统计算系统中看不到的新型威胁。成功利用这些威胁不仅会直接影响产品生命周期,还会影响其市场寿命。在此博客中,我们将了解一种全栈方法,以降低复杂性和实施成本的方式集成安全设计。

安全始于硅

由于直接暴露于物理环境,物联网系统容易受到许多复杂的攻击场景的攻击。仅基于软件的安全性无法抵御这些威胁。基于硬件的防篡改信任模型已被证明在许多攻击场景中优于软件。通过在硅中建立信任根并将机密存储在硬件中,金库可以显着强化系统。基于硬件的安全性提供了电源效率。通过使用特定于物联网的安全解决方案,可以降低固件更新的复杂性。

例如,英飞凌的 OPTIGA Trust 系列在硅层提供了许多交钥匙信任解决方案。OPTIGA™ Trust X (SLS 32AIA)是一款高端安全控制器,可集成到广泛的工业自动化、消费者和智能城市用例的产品中。

加密加速器有助于将加密功能嵌入到小尺寸中。硬件安全模块 (HSM) 和可信平台模块 (TPM)(在国际标准化组织和可信计算组标准中定义)可用于强大的防篡改、加密密钥存储和使用硬件随机数生成器 (RNG) 的密钥生成,强身份验证、引导完整性保护和固件完整性测量。

安全启动过程和设备身份

由于物联网设备可能不会长时间重启,因此通过测量和验证确保启动过程的完整性非常重要。这可以防止受损设备交换数据。测量启动、验证启动和安全启动是确保启动期间设备完整性的三个选项。一系列安全 IC 可用于降低引导保护和管理完整性指标的复杂性。

启动后,设备需要使用身份凭证对自身进行身份验证。对于机器对机器的场景,身份验证密钥和证书比密码更合适。除了设备级身份和访问管理外,通过坚持职责分离、最小特权和和基于角色的权限。TPM 允许对希望连接到云、服务器和其他设备的设备和系统进行安全身份验证。

确保软件和固件更新的安全对于连接的系统也至关重要,以防止系统中可能导致可怕后果的恶意代码。数字签名验证和哈希是保护固件更新的两种常见机制。

保护通信

M2M 和机器到云通信中,嵌入式系统需要通过涉及各种标准和专有协议的异构网络进行通信。为了防止窃听、消息篡改等,可以使用 VPN、加密隧道。占地面积小的资源受限系统(传感器、执行器)可以依靠网关进行安全通信。第三方安全 IC 可用于存储密钥、通信协议和加密操作中使用的证书。

保护数据完整性

数据完整性是产品设计的关键部分,因为泄露的数据会破坏整个物联网生态系统。数据包括设备生成的原始数据、机密、库、二进制可执行文件、配置和日志文件等。这些可以分类为:

存储的数据 – 静态数据 (DAR)

运行时数据 – 使用中的数据 (DIU)

发送/接收数据 - 动态数据 (DIM)

传统上,校验和用于验证数据完整性,但物联网威胁形势需要更高级的完整性控制。加密签名可以证明工作流程中任何一点的数据完整性。硬件信任根或 TPM 通常用于签名。签名密钥也可以安全地存储在那里。一些常见的数据完整性措施如表 1所示。

表 1:常用数据完整性措施(来源:实用工业物联网)

数据分析报告 使用支持软件的存储的对称密钥加密,在硬件/可信平台模块中安全存储秘密/密钥。
DIU 基于策略的文件黑名单或白名单;控制内存权限访问以保护内存区域免受未经授权的访问;和运行时进程完整性证明、安全编码、缓冲区溢出保护、输入/输出检查。
暗淡 使用签名消息摘要、基于会话密钥的加密、数字证书的完整性。


利用物联网安全平台和插件

对于系统开发人员而言,遵守无数的网络安全标准是物联网设计中的主要挑战。安全供应商之间的生态系统合作伙伴关系产生的物联网安全平台和产品可以减轻负担。这些集成安全平台提供强大的硬件和软件设计以及工具集,系统设计人员可以复制或定制这些工具集以满足他们的应用需求。

结论

系统设计人员在为 IoT 系统设计足够的安全性时面临多项技术和业务挑战。应遵循全栈安全方法,以确保系统的每一层都有足够的安全性,例如硬件、启动过程和固件更新完整性、通信和数据完整性。设计安全性还需要考虑用例安全要求,因为并非每个用例或系统都需要相同级别的安全性。

Sravani Bhattacharjee 担任数据通信技术专家已有 20 多年。她是《实用工业物联网安全》一书的作者,这是第一本关于工业物联网安全的书籍。直到 2014 年,作为思科的技术领导者,Sravani 领导了多个企业云/数据中心解决方案的架构规划和产品路线图。作为 Irecamedia.com 的负责人,Sravani 目前与工业物联网创新者合作,通过制作各种编辑和技术营销内容来推动意识和业务决策。Sravani 拥有电子工程硕士学位。她是 IEEE 物联网分会的成员、作家和演讲者。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    182

    文章

    16554

    浏览量

    244766
  • 物联网
    +关注

    关注

    2870

    文章

    41639

    浏览量

    358410
收藏 人收藏

    评论

    相关推荐

    智能边缘计算网关如何在实际生产环境中发挥作用

    环境中发挥作用。 案例背景: 某大型制造企业拥有一条高度自动化的生产线,用于生产精密机械零件。这条生产线配备了大量的传感器和执行器,用于监控设备的运行状态、生产数据等。为了确保生产线的稳定运行和提高生产效率
    的头像 发表于 02-21 14:54 125次阅读

    请问mbed联网操作系统会成为cortex-m中的android吗?

    mbed 联网操作系统会成为cortex-m中的android吗?
    发表于 01-17 07:14

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    技术,可以用于传输IP数据包。在消防预警系统中,Ethernet/IP协议也发挥着重要的作用。它可以实现设备之间的实时通信和数据交换,将各个传感器、控制器、报警器等设备连接到网络中,实现数据的集中管理和监控
    发表于 01-02 19:34

    联网设备管理平台如何实现?如何发挥作用

    随着科技技术的飞速发展,各式各样的物联网设备已经深入到我们生活工作的方方面面。小到智能家居,大到工业自动化,物联网设备正在改变我们的生活方式和工作模式。然而,如何有效地管理和监控这些设备,成为
    的头像 发表于 12-23 10:45 274次阅读
    物<b class='flag-5'>联网</b>设备管理平台如何实现?如何<b class='flag-5'>发挥作用</b>?

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    联网迅速发展的今天,蓝牙网关作为连接设备的关键组件,发挥着越来越重要的作用。北京桂花网公司作为一家专业的
    发表于 12-12 16:06

    聊聊组成光纤系统的关键组件,它是如何在光纤连接中发挥作用的?

    聊聊组成光纤系统的关键组件,它是如何在光纤连接中发挥作用的? 光纤系统是通过利用光的传输来实现高速、长距离的数据传输。一个光纤系统通常由光纤、光衰减器、光纤连接器、光源、光电转换器等几
    的头像 发表于 11-28 14:28 269次阅读

    副电源提供故障保护发挥作用所需的电流介绍

    电子发烧友网站提供《副电源提供故障保护发挥作用所需的电流介绍.pdf》资料免费下载
    发表于 11-28 11:14 0次下载
    副电源提供故障保护<b class='flag-5'>发挥作用</b>所需的电流介绍

    联网专业前景怎么样?

    联网专业是一个具有广阔前景和就业机会的领域。通过系统的专业学习和实践经验,从事物联网相关的工作将有机会参与到技术创新和社会发展中,带来具有挑战性和成就感的职业生涯。
    发表于 10-20 09:48

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    工业物联网平台在液位监测系统发挥什么作用

    随着工业物联网的快速发展和智能化技术的不断进步,液位监测发挥着十分重要的作用。在大规模的连续工业生产中,准确监测和控制液位是确保生产安全和高效运行的管理,工业物联网平台作为连接设备和监
    的头像 发表于 08-11 14:56 403次阅读

    设计一个片上系统-为安全的联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全的联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    红外雨量计(光学雨量传感器)在预防地质灾害中怎样发挥作用

    红外雨量计(光学雨量传感器)在预防地质灾害中怎样发挥作用 红外雨量计是一种利用红外线原理测量雨量的设备。在预防地质灾害中,红外雨量计可以发挥以下作用: 红外雨量计(光学雨量传感器)在预防
    的头像 发表于 07-11 11:25 305次阅读
    红外雨量计(光学雨量传感器)在预防地质灾害中怎样<b class='flag-5'>发挥作用</b>

    汽车安全合规如何发挥作用

    汽车安全合规是汽车制造商和零部件制造商必须完成的一项工作,以便开发对确保安全性来说至关重要的硬件和软件产品,并达到汽车行业标准所要求的功能安全目标。
    发表于 05-16 15:31 205次阅读