0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

守护物联网安全的八大原则

星星科技指导员 来源:mouser 作者:Jackie Padgett 2023-05-09 10:33 次阅读

嵌入式开发工程师在实施有效安全措施的过程中面临着诸多挑战。他们需要了解被保护的内容、威胁情况以及需要防范的特定攻击载体。此外,高调违规事件屡被报道,也让这项任务变得更加紧迫。

保护嵌入式设备的安全已然成为一项强制性要求。随着越来越多的产品开始联网,人们认为主要攻击媒介来自于互联网流量,但现在整个嵌入式系统都在持续受到各种威胁。

开发人员可采用多种技术来降低保护系统安全的难度。Silicon Labs是ioXt 联盟的创始成员之一。该联盟是一个由行业主导的倡议,通过业内各个领域的合作伙伴共同制定了八项关键原则。本文将对这八项原则进行详细的说明:

禁用通用密码
保护每个接口
使用经验证的加密方法
默认安全性
签名的软件更新
自动应用软件更新
漏洞报告方案
安全凭证到期日

原则 1——禁用通用密码

通常,大批量的消费类设备都会在出货时设定相同的默认密码。一般情况下,用户希望快速部署新设备,并未将默认密码改为新密码。要让黑客更难访问或控制已部署的数百台设备,在出货时为每台新设备设定唯一的工厂编程密码只是简单的第一步。

原则 2——保护每个接口

所有基于微控制器的设备都有大量接口和端口,支持本地或远程访问。主应用程序在运行和通信过程中会使用其中一些端口。但其余端口(尤其是用作外部通信接口的端口)必须得到安全保护。同样,所有内部接口(如微控制器和显示控制器之间的接口)也必须是安全的。建议在使用过程中对所有接口进行加密和验证。

原则 3——使用经验证的加密方法

在一个充斥互操作技术的世界中,使用行业认可的、开放的和经过验证的加密标准是必不可少的。不建议使用封闭式专有加密算法。使用开放式加密标准有助于鼓励所有开发人员、工程师和利益相关者积极参与,以便他们能够对照新的安全威胁不断评估加密标准的潜在漏洞。

原则 4——默认安全性

在消费者购买新设备时,必须为设备设置最高的安全级别。在产品出货时没有配置或配置安全级别较低很可能会给攻击者留下可乘之机。为用户提供开箱即用安全体验应该要启用所有可行的安全措施。默认情况下,不应该让用户处于非保护状态。

原则 5——签名的软件更新

随着支持无线自动更新的智能家居消费设备的不断增加,设计师应该优先考虑的是每个更新都应该以加密方式签名。通过这种方式,黑客就无法试图用恶意代码更新设备。

原则 6——自动应用软件更新

消费者不一定要成为设备管理员,来面对是否更新产品软件镜像的选择。如果需要进行更新,则应该自动部署和实现更新。此外,更新应该在不影响设备运行的情况下进行,例如,智能联网洗衣机不应在机器使用期间进行更新。

原则 7——漏洞报告方案

通常,消费者在遇到嵌入式智能家居设备问题时,不确定该联系谁、设备有没有遭到破坏以及有没有新的漏洞需要报告。本原则可以确保设备制造商为客户提供一种途径来报告问题,并传达他们对产品安全的担忧。

原则 8——安全凭证到期日

与产品保修期一样,产品保修期在购买后有一个截止日期。我们同样也应设定提供安全更新的期限,并告知消费者。到期后继续提供产品安全更新方面的支持会持续产生工程成本,因此消费者在购买时需要做出知情自主决定。制造商还可选择提供延保服务,以抵消持续的安全更新。

关于我们如何奉行这些原则的详细说明,请见《Silicon Labs – IoT 端点安全基础》文档。

守护智能家居安全

借着物联网的东风,我们对家的控制力已经远远超出了几年前我们的想象,这一趋势还将持续。这意味着防范下一代网络罪犯将成为我们整个行业需要应对的挑战。我们先进的 Secure Vault技术旨在帮助联网设备制造商防止未经授权的访问并保证芯片的可靠性,从而应对这些不断变化的威胁。通过OTA更新,Secure Vault 可以在不大幅增加成本和设计复杂性的前提下,最大化加强产品安全并加速通过安全监管机构认证

Secure Vault 的功能包括:

安全设备身份证明,类似每个单独硅片的“出生证明”,用于实现部署后的安全性、可靠性以及基于认证的运行状况检查,从而保证芯片在其生命周期内的可靠性。
先进的篡改探测,支持开发人员在设备出现可能表明存在漏洞的意外状况(如极端电压、频率和温度变化)时,制定适当的响应措施。
安全密钥管理与存储,是一个核心组件,通过加密和隔离密钥与应用程序代码,并使用物理不可克隆功能(PUF) 硬件生成的主密钥加密密钥 (KEK) ,防止对物联网设备及其数据的直接访问。

结论

保护物联网系统安全可以说是一项艰巨的挑战。 Silicon Labs与行业合作伙伴共同创建了ioXt 联盟,制定了要纳入物联网安全计划的如下八项原则:

禁用通用密码
保护每个接口
使用经验证的加密方法
默认安全性
签名的软件更新
自动应用软件更新
漏洞报告方案
安全凭证到期日

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    4983

    文章

    18295

    浏览量

    288594
  • 接口
    +关注

    关注

    33

    文章

    7648

    浏览量

    148522
  • 物联网
    +关注

    关注

    2870

    文章

    41659

    浏览量

    358429
收藏 人收藏

    评论

    相关推荐

    如何选择IDC服务商十大原则

    如何选择IDC服务商十大原则现在拥有网站的企业或者个人越来越多,对服务器的需求有增无减,如何选择理想的IDC服务商,自然成了他们首要考虑的问题。笔者就此问题,介绍了一些必要的技巧,并概括为选IDC
    发表于 01-21 12:03

    联网时代百亿设备大爆发 世界安全该如何守护

    必须打好的基本功。   联网安全横跨八大环节,同时涉及企业与消费级市场   传统意义上的联网
    发表于 12-10 14:34

    Python设计模式六大原则

    ,每一个模式描述了一个在我们周围不断重复发生的问题,以及该问题的核心解决方案,这也是它能被广泛应用的原因。1、开闭原则(Open Close Principle)开闭原则就是说对扩展开放,对修改关闭。在
    发表于 05-07 18:10

    大原则,让你选对继电器

    。但是继电器品类众多,如何挑选优质的继电器成了一个难题。谁才是国民PICK?三大原则,选对继电器在《创造101》中,女团的出道经过了导师和女团创始人的层层把关,综合各方面考虑才筛选出最终的11位成员
    发表于 08-01 20:21

    如何保障联网设备安全

    联网时代,智能家居,共享设备等联网设备安全和云服务安全成为产品是否能得到市场认可的最大障碍,
    发表于 09-07 10:36

    联网面临的安全问题

    作者:朱红儒 齐旻鹏来源:中国移动通信有限公司研究院联网面对的安全问题根据联网自身的特点,
    发表于 07-19 06:56

    联网安全的守则

    了解联网安全八大守则
    发表于 01-22 06:13

    一文汇总PCB电路设计的六大原则

    ,可能会出现一些问题,甚至很可能带来严重的电路性能问题。本文主要介绍的是PCB电路设计的六大原则,具体的跟随小编来了解一下。
    发表于 05-04 15:50 5913次阅读
    一文汇总PCB电路设计的六<b class='flag-5'>大原则</b>

    制造业组装线设计必须要纳入的五大原则

    随著全球制造业积极寻求竞争力后,许多业者也开始在运转作过程中设法达到精益生产(Lean Manufacturing)目的。据Automation World报导,厂商在现有组装线设计内可引进五大原则,将可达到避免制程浪费与提升产品质量的目的。
    发表于 07-22 09:39 1684次阅读

    如何构造原型系统?八大原则不得不知

    就更好了,并得到关于创新价值的真实反馈,那么您获得商业成功的可能性会大为提高。如果您希望创建企业实现自己的产品构思,请开发原型系统并牢记下列八大原则
    的头像 发表于 07-29 11:16 5054次阅读
    如何构造原型系统?<b class='flag-5'>八大原则</b>不得不知

    基于驾驶过程注意力的问题设计全新的超宽显示屏应用的八大原则

    “超宽一体屏”体验设计八大原则 在向更高级的自动驾驶发展阶段人依然是驾驶过程的主要管控者,那么驾驶仍是一项复杂的信息处理过程,为了确保安全,驾驶者在整个过程必须处理大量的外部信息(例如车辆之间
    发表于 03-19 09:05 864次阅读
    基于驾驶过程注意力的问题设计全新的超宽显示屏应用的<b class='flag-5'>八大原则</b>

    电子元件选用的八大原则

    下仍能保证高可靠性的元器件的过程。 半导体集成电路选用八大原则 1 集成电路的优选顺序为超大规模集成电路→大规模集成电路→中规模集成电路→小规模集成电路。 2 尽量选用金属外壳集成电路,以利于散热。 3 选用的集成稳压
    的头像 发表于 12-09 18:12 810次阅读

    设计模式(1)—什么是设计模式?设计模式的六大原则是什么?

    目录1.什么设计模式2.设计模式的发展3.设计原则6大原则3.1 开闭原则3.2 里氏转换原则3.3 依赖倒转原则3.4 接口隔离
    发表于 11-07 09:51 8次下载
    设计模式(1)—什么是设计模式?设计模式的六<b class='flag-5'>大原则</b>是什么?

    电路布线的七大原则

    电路布线的七大原则  电路布线是电子设计中非常重要的一环,它直接影响着电路的性能和稳定性。因此,在进行电路布线的时候,需要遵循七大原则,这些原则包括电磁兼容性、信号传输、电源噪声、热管理、机械可靠性
    的头像 发表于 10-27 10:26 664次阅读

    漏保跳闸的八大原

    漏保跳闸的八大原因  漏保跳闸是指在电路运行中,漏电保护器(也叫漏电断路器)因为某种原因跳闸,从而切断电路供电。漏保跳闸是一种常见的电气故障,对于电力系统的安全运行非常重要。下面将详细介绍导致
    的头像 发表于 12-20 10:56 2981次阅读