0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网时代:如何做好安全防御?

半导体动态 来源:E络盟 作者:朱伟弟 2017-11-28 10:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT)已成为时下的营销热词,它是一个非常广泛的术语,涵盖了各种不同的应用,包括从闭路电视到IP连接监控摄像头,以及工厂和穿戴式健身追踪器的连接传感器,甚至远程控制的家庭供暖系统。大多数工程师早就意识到给任何电子设备添加连接功能都可带来诸多重要优势。

据BI Intelligence调研报告显示,预计2020年全球联网设备将达340亿台,使用中的物联网设备数量将达240亿台,且从2015年至2020年间,全球物联网投资总额将高达6万亿美元。另据中国工业和信息化部的数据显示,2015年中国物联网产业规模已达人民币7500亿元,同比增长29.3%。中国媒体预测,到2020年,中国物联网整体规模将达1.8万亿人民币。

(本文作者:朱伟弟,e络盟大中华区销售总监)

随着联网设备的增加,出现了各种形式的网络攻击,其中一个让所有互联网连接设备开发人员倍感挑战的就是安全性问题。据普华永道发布的2017年全球信息安全状况调查报告显示,2016年中国内地及香港地区检测到的信息安全事故平均数量高达2,577件,较2015年增长两倍有余。Gartner亦在其安全调研报告中表示,到2020年,在企业受到的确认攻击中,超过25%将与物联网有关。

移动支付就是个明显的案例:银行显然希望避免手机支付的欺诈性交易。但物联网安全威胁各式各样,且影响深远。

为何安全性对物联网而言如此重要呢?由于可用数据数量前所未有,而所有物联网系统间的互联互通及其潜在威胁都极大激起了风险意识。其中不应被忽视的因素之一是,有部分工程师之前开发的系统并未接入互联网,而现在他们则必须开发联网产品。我们相信银行拥有强大的专业技术可确保金融交易的安全性,但如果工程师曾经只开发USB网络摄像头,我们又如何信任他可以确保IP连接摄像头的安全呢?

幸运的是,若工程师花些时间遵循一些基本准则就会发现,包括半导体公司和分销商在内的供应商目前都在提供相关的技术及支持,协助开发出更具安全性的物联网产品。

风险与威胁

物联网的性质意味着设备经常可以进行访问,外围系统遭受的物理攻击(例如使用边信道控制门禁)对许多系统而言都是风险。同样,一个脆弱、伪造或受损的设备会削弱内部网络的安全性。而许多物联网供应商认为其与其他公司产品间的互操作性对商业成功至关重要,所以该问题更是一个挑战。

网关或IP边缘节点为远程攻击提供了机会。以智能家居为例,网关通常是客户ISP提供的低成本路由器,其功能有限,甚至可能存在未修复的漏洞。

智能手机、平板电脑、智能手表也存在着安全隐患,用户可能下载流氓软件,从而让这类软件获得网络访问权限。同样,PIN码钓鱼软件可让装有应用程序的设备获得物联网系统访问权限。最终,随着物联网的发展日趋成熟,各种设备的升级换代,淘汰的设备有可能被植入特洛伊木马,给其他网络设备带来威胁。

显然,设计物联网设备时工程师需对整个系统进行全面了解,而不是仅仅把关注点放在产品上。

确保嵌入式设备的安全性

开发嵌入式物联网设备时,工程师必须确保实现以下三点:

数据完整性:确保数据不被窥探,仅授权人员可访问,而且还需确保数据不能被篡改导致蓄意攻击或意外性错误。

代码完整性:保护代码也至关重要。代码修改必须可检测,而且只有经授权才可修改代码。此外,许多公司也关心知识产权保护问题,这就要求采取措施避免代码失窃。

设备完整性:确保连接设备可靠,并且其关键功能不可被篡改。因此,物联网设备需要强大的加密密钥认证和保护,以防止黑客入侵和产品伪造。

为了实现目标,安全专家经常提到嵌入式物联网安全性的六个原则,以加强对开发人员的支持:身份/身份验证、授权、审核、保密、完整性及可用性,而许多这些原则的核心是密码学。

为物联网安全提供设备支持

现在,许多物联网设备更易于构建安全保护,这对于物联网产品开发人员而言这无疑是好消息。以e络盟合作开发的、可用于NXP WaRP7 IoT和可穿戴开发平台上的NXP iMX 7Solo应用处理器为例,该物联网原型平台包含许多处理器内置的安全功能。

其中最明显的特征之一是支持加密,且还支持使用CAAM(加密加速和保证模块)对硬件加速加密。该模块也包含支持各种加密标准的加密和哈希引擎。

处理复杂性

选择正确的开发平台至关重要。许多资源(如e络盟社区的设计中心)可提供有关处理器开发平台、软件工具及中间件的详细信息。应用工程师以及像e络盟这样的分销商在选择或提供正确组件方便扮演着重要角色,同时也缩短了选择适当工具和信息的学习周期。

当下高度集成的状态意味着开发平台通常只有几个组件,这几乎是生产的理想硬件。e络盟的独特策略就是与主流芯片供应商展开合作,以打造开发板资源中心,为工程师从初始设计到生产制造整个流程提供完善的支持服务。e络盟可提供一系列开发板,其中包括:搭载松下传感器的Grid-EYE传感器评估套件、WaRP7开发平台、采用EnOcean与IBM技术的物联网入门套件、mangOH™ Green 物联网开源硬件平台及mangOH™开发套件等。此外,e络盟还与树莓派基金会达成独家协议定制生产树莓派开发板,以便精准满足客户的需求,e络盟还针对其他系列开发板提供这种定制生产服务。这些低成本开源电子平台和单板机能够让创客更加轻松地进行物联网设计开发,并帮助缩短工程师与程序员之间的技术差距。

结论- 安全问题是物联网最大的挑战之一

现今,几乎所有电子设备都可从网络连接中获益,无论是远程控制、监控,还是简单的记录或数据分析。然而,网络连接会引起许多潜在风险,必须使用恰当的设备及系统级别安全防护工具来解决这一问题。随着半导体及软件厂商提供从加密到物理安全的安全支持,对物联网产品的开发人员而言,再也没有任何借口回避产品安全性。然而,工程师面临的挑战则是克服附加功能带来的不可避免的复杂性。因此,他们必须向如e络盟这样的供应商寻求帮助以应对挑战。


发现智慧物联新机遇

2017第四届中国IoT大会

大会议程 http://www.elecfans.com/topic/iot2017/agenda.html

由华强聚丰旗下电子发烧友网主办的2017中国IoT大会(立即报名)将在深圳科兴科学园国际会议中心召开。

2017第三届中国IoT大会将评估IoT各领域的商业机会,并关注IoT重要技术节点的普及程度、关键创新产品的发展现状及对各重点领域的突破具有深远影响的重要议题,探讨完善的创新的解决方案;大会还将针对业界面临的诸多挑战举办专题研讨会。

本次IoT大会是讨论各种解决方案以创造IoT长远发展不可多得的良机。

演讲者阵容

他们来自全球云服务、MCU、传感器、无线模块、电源管理、嵌入式、操作系统等IoT市场领先企业中的专家。他们是一群正在改变世界的专家团:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47353

    浏览量

    408406
  • e洛盟
    +关注

    关注

    0

    文章

    3

    浏览量

    2610
  • 朱伟弟
    +关注

    关注

    0

    文章

    2

    浏览量

    1788
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手重庆电信成功完成APT安全防御试点

    “重庆电信”)进行联合创新,在全球首次基于NetEngine 5000E AI集群路由器和威胁防护处理板,成功完成APT安全防御验证,标志着APT攻击防御技术已经具备商用能力,网络安全防御迈入智能化
    的头像 发表于 12-01 10:38 596次阅读

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 520次阅读

    鄂电联网智能网关:工业级安全防护与数据加密的核心技术逻辑

    标准构建防护体系,通过 “硬件筑基、加密护航、权限设防、智能防御” 四层技术逻辑,构建起电力场景下的数据安全屏障,破解了联网设备 “联而不防” 的行业痛点。​ 硬件级
    的头像 发表于 09-22 10:25 372次阅读
    鄂电<b class='flag-5'>物</b><b class='flag-5'>联网</b>智能网关:工业级<b class='flag-5'>安全防</b>护与数据加密的核心技术逻辑

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线?
    的头像 发表于 08-13 15:23 890次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    中国联通携手华为完成全球首个AI集群路由器APT安全防御试点

    ,充分发挥网络安全现代产业链链长引领作用,在湖北省公司完成全球首个基于华为AI集群路由器的APT安全防御试点。这一突破性成果标志着网络安全防御进入智能化新阶段,切实筑牢国家网络安全屏障
    的头像 发表于 06-26 11:37 1184次阅读

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    新唐科技M2351系列MCU引领联网安全时代

    新唐科技的NuMicro M2351系列作为首批基于Arm Cortex-M23内核的微控制器,通过PSA Certified Level 2及Functional API认证,可以满足联网时代对产品/通讯
    的头像 发表于 02-26 15:53 778次阅读
    新唐科技M2351系列MCU引领<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b><b class='flag-5'>时代</b>

    深度防御策略:构建USB安全防线的五大核心层次

    在面对日益严重的USB安全威胁时,企业需通过深度防御策略构建多层安全防护,确保系统免受恶意软件、数据泄露等风险的侵害。本文深入探讨了五大核心防御层次,包括防病毒、USB设备控制、书面政
    的头像 发表于 02-10 14:51 785次阅读

    艾体宝干货 深度防御策略:构建USB安全防线的五大核心层次

    在应对USB相关威胁的征途上,IT专家日益倾向于采纳深度防御策略,这一策略通过多层安全防护,为敏感数据和系统筑起坚不可摧的防线。根据《2024年USB连接设备安全态势》研究报告,企业平均部署了2.5
    的头像 发表于 02-07 17:40 709次阅读

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    SAR ADC如何做好布线布局?

    SAR ADC如何做好布线布局?
    发表于 12-17 08:27