0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网时代:如何做好安全防御?

半导体动态 来源:E络盟 作者:朱伟弟 2017-11-28 10:51 次阅读

物联网IoT)已成为时下的营销热词,它是一个非常广泛的术语,涵盖了各种不同的应用,包括从闭路电视到IP连接监控摄像头,以及工厂和穿戴式健身追踪器的连接传感器,甚至远程控制的家庭供暖系统。大多数工程师早就意识到给任何电子设备添加连接功能都可带来诸多重要优势。

据BI Intelligence调研报告显示,预计2020年全球联网设备将达340亿台,使用中的物联网设备数量将达240亿台,且从2015年至2020年间,全球物联网投资总额将高达6万亿美元。另据中国工业信息化部的数据显示,2015年中国物联网产业规模已达人民币7500亿元,同比增长29.3%。中国媒体预测,到2020年,中国物联网整体规模将达1.8万亿人民币。

(本文作者:朱伟弟,e络盟大中华区销售总监)

随着联网设备的增加,出现了各种形式的网络攻击,其中一个让所有互联网连接设备开发人员倍感挑战的就是安全性问题。据普华永道发布的2017年全球信息安全状况调查报告显示,2016年中国内地及香港地区检测到的信息安全事故平均数量高达2,577件,较2015年增长两倍有余。Gartner亦在其安全调研报告中表示,到2020年,在企业受到的确认攻击中,超过25%将与物联网有关。

移动支付就是个明显的案例:银行显然希望避免手机支付的欺诈性交易。但物联网安全威胁各式各样,且影响深远。

为何安全性对物联网而言如此重要呢?由于可用数据数量前所未有,而所有物联网系统间的互联互通及其潜在威胁都极大激起了风险意识。其中不应被忽视的因素之一是,有部分工程师之前开发的系统并未接入互联网,而现在他们则必须开发联网产品。我们相信银行拥有强大的专业技术可确保金融交易的安全性,但如果工程师曾经只开发USB网络摄像头,我们又如何信任他可以确保IP连接摄像头的安全呢?

幸运的是,若工程师花些时间遵循一些基本准则就会发现,包括半导体公司和分销商在内的供应商目前都在提供相关的技术及支持,协助开发出更具安全性的物联网产品。

风险与威胁

物联网的性质意味着设备经常可以进行访问,外围系统遭受的物理攻击(例如使用边信道控制门禁)对许多系统而言都是风险。同样,一个脆弱、伪造或受损的设备会削弱内部网络的安全性。而许多物联网供应商认为其与其他公司产品间的互操作性对商业成功至关重要,所以该问题更是一个挑战。

网关或IP边缘节点为远程攻击提供了机会。以智能家居为例,网关通常是客户ISP提供的低成本路由器,其功能有限,甚至可能存在未修复的漏洞。

智能手机、平板电脑智能手表也存在着安全隐患,用户可能下载流氓软件,从而让这类软件获得网络访问权限。同样,PIN码钓鱼软件可让装有应用程序的设备获得物联网系统访问权限。最终,随着物联网的发展日趋成熟,各种设备的升级换代,淘汰的设备有可能被植入特洛伊木马,给其他网络设备带来威胁。

显然,设计物联网设备时工程师需对整个系统进行全面了解,而不是仅仅把关注点放在产品上。

确保嵌入式设备的安全性

开发嵌入式物联网设备时,工程师必须确保实现以下三点:

数据完整性:确保数据不被窥探,仅授权人员可访问,而且还需确保数据不能被篡改导致蓄意攻击或意外性错误。

代码完整性:保护代码也至关重要。代码修改必须可检测,而且只有经授权才可修改代码。此外,许多公司也关心知识产权保护问题,这就要求采取措施避免代码失窃。

设备完整性:确保连接设备可靠,并且其关键功能不可被篡改。因此,物联网设备需要强大的加密密钥认证和保护,以防止黑客入侵和产品伪造。

为了实现目标,安全专家经常提到嵌入式物联网安全性的六个原则,以加强对开发人员的支持:身份/身份验证、授权、审核、保密、完整性及可用性,而许多这些原则的核心是密码学。

为物联网安全提供设备支持

现在,许多物联网设备更易于构建安全保护,这对于物联网产品开发人员而言这无疑是好消息。以e络盟合作开发的、可用于NXP WaRP7 IoT和可穿戴开发平台上的NXP iMX 7Solo应用处理器为例,该物联网原型平台包含许多处理器内置的安全功能。

其中最明显的特征之一是支持加密,且还支持使用CAAM(加密加速和保证模块)对硬件加速加密。该模块也包含支持各种加密标准的加密和哈希引擎。

处理复杂性

选择正确的开发平台至关重要。许多资源(如e络盟社区的设计中心)可提供有关处理器开发平台、软件工具及中间件的详细信息。应用工程师以及像e络盟这样的分销商在选择或提供正确组件方便扮演着重要角色,同时也缩短了选择适当工具和信息的学习周期。

当下高度集成的状态意味着开发平台通常只有几个组件,这几乎是生产的理想硬件。e络盟的独特策略就是与主流芯片供应商展开合作,以打造开发板资源中心,为工程师从初始设计到生产制造整个流程提供完善的支持服务。e络盟可提供一系列开发板,其中包括:搭载松下传感器的Grid-EYE传感器评估套件、WaRP7开发平台、采用EnOcean与IBM技术的物联网入门套件、mangOH™ Green 物联网开源硬件平台及mangOH™开发套件等。此外,e络盟还与树莓派基金会达成独家协议定制生产树莓派开发板,以便精准满足客户的需求,e络盟还针对其他系列开发板提供这种定制生产服务。这些低成本开源电子平台和单板机能够让创客更加轻松地进行物联网设计开发,并帮助缩短工程师与程序员之间的技术差距。

结论- 安全问题是物联网最大的挑战之一

现今,几乎所有电子设备都可从网络连接中获益,无论是远程控制、监控,还是简单的记录或数据分析。然而,网络连接会引起许多潜在风险,必须使用恰当的设备及系统级别安全防护工具来解决这一问题。随着半导体及软件厂商提供从加密到物理安全的安全支持,对物联网产品的开发人员而言,再也没有任何借口回避产品安全性。然而,工程师面临的挑战则是克服附加功能带来的不可避免的复杂性。因此,他们必须向如e络盟这样的供应商寻求帮助以应对挑战。


发现智慧物联新机遇

2017第四届中国IoT大会

大会议程 http://www.elecfans.com/topic/iot2017/agenda.html

由华强聚丰旗下电子发烧友网主办的2017中国IoT大会(立即报名)将在深圳科兴科学园国际会议中心召开。

2017第三届中国IoT大会将评估IoT各领域的商业机会,并关注IoT重要技术节点的普及程度、关键创新产品的发展现状及对各重点领域的突破具有深远影响的重要议题,探讨完善的创新的解决方案;大会还将针对业界面临的诸多挑战举办专题研讨会。

本次IoT大会是讨论各种解决方案以创造IoT长远发展不可多得的良机。

演讲者阵容

他们来自全球云服务、MCU、传感器、无线模块、电源管理、嵌入式、操作系统等IoT市场领先企业中的专家。他们是一群正在改变世界的专家团:

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41659

    浏览量

    358429
  • e洛盟
    +关注

    关注

    0

    文章

    3

    浏览量

    2557
  • 朱伟弟
    +关注

    关注

    0

    文章

    2

    浏览量

    1751
收藏 人收藏

    评论

    相关推荐

    华为提出业界首个L4级AI安全智能体,迈入智能防御时代

    2024华为分析师大会期间,在“加速迈向网络智能化”论坛上,华为提出业界首个L4级AI安全智能体,该智能体架构为人工智能时代全球网络安全防御提供了新的思路和方向,引领网络安全迈入智能
    的头像 发表于 04-19 09:23 167次阅读

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    ,该系统还可以为大型活动、体育赛事等提供无人机安全防护服务,确保活动的顺利进行。 总之,知语云智能科技的无人机防御系统以其高效、智能、安全的特点,成为应对新兴无人机威胁的先锋力量。在未来,随着无人机
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全景监测技术
    发表于 02-23 16:40

    Morphisec革命:利用移动目标防御增强Windows安全

    ,提供独特的防御策略,并简化安全运维。文章速览:Morphisec弥补Window10安全防护的不足用Morphisec和WindowsDefenderAV取代传统的
    的头像 发表于 12-09 10:00 675次阅读
    Morphisec革命:利用移动目标<b class='flag-5'>防御</b>增强Windows<b class='flag-5'>安全</b>性

    如何做好电脑配置单

    电子发烧友网站提供《如何做好电脑配置单.doc》资料免费下载
    发表于 11-15 09:18 1次下载
    <b class='flag-5'>如何做好</b>电脑配置单

    安全护航,F5筑牢网站安全防护墙

    伴随时代发展,动态网站应用与日俱增,从传统应用到现代应用再到边缘、多云、多中心的安全防护,安全已成为企业数字化转型中的首要挑战。据统计,25年来,世界上最著名的组织都依赖F5来确保他们的客户拥有卓越
    的头像 发表于 11-01 14:30 363次阅读
    <b class='flag-5'>安全</b>护航,F5筑牢网站<b class='flag-5'>安全防</b>护墙

    担心数据泄露?2023 年数据安全防御的 6 个关键策略

    进入2023年,数据安全问题已经变得日益重要,近年来,网络安全事件频发,从大规模数据泄露到网络钓鱼攻击,一个个威胁警醒着我们数据安全防御的重要性。这一背景下,虹科DataLocker脱颖而出
    的头像 发表于 10-21 08:04 933次阅读
    担心数据泄露?2023 年数据<b class='flag-5'>安全防御</b>的 6 个关键策略

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备
    发表于 08-21 08:14

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    PCBA加工如何做好BGA返修?

    出现问题,这时候就需要进行BGA返修,接下来深圳PCBA加工厂家为大家分享下PCBA加工如何做好BGA返修。 PCBA加工做好BGA返修的四大方法 一、正装法(采用置球工装)。 1、将清理干净、平整的BGA焊盘向上,放在置球工装底部BGA支撑平台上。 2、准备一块与BGA
    的头像 发表于 07-25 09:25 419次阅读

    如何做好功率环形电感选型

    9、谷景揭秘如何做好功率环形电感选型工作.docx 
    发表于 05-22 16:42 0次下载

    如何做好仪表的安全管理

    高质量的仪器仪表,无疑会显著提升测量和控制的可靠性和稳定性,但在日常使用过程中,如能有意识地对仪表加强安全管理,则在使仪表更好地用于物位测量和控制的同时,也使仪表的使用寿命得以延长。那么,应如何做好仪表的安全管理工作呢?一般来讲
    的头像 发表于 05-16 17:24 735次阅读
    <b class='flag-5'>如何做好</b>仪表的<b class='flag-5'>安全</b>管理

    Spring Boot应用中如何做好参数校验?2

    参数验证很重要,是平时开发环节中不可少的一部分,但是我想很多后端同事会偷懒,干脆不错,这样很可能给系统的稳定性和安全性带来严重的危害。那么在Spring Boot应用中如何做好参数校验工作呢,本文提供了10个小技巧,你知道几个呢?
    的头像 发表于 05-11 10:56 337次阅读

    Spring Boot应用中如何做好参数校验?

    参数验证很重要,是平时开发环节中不可少的一部分,但是我想很多后端同事会偷懒,干脆不错,这样很可能给系统的稳定性和安全性带来严重的危害。那么在Spring Boot应用中如何做好参数校验工作呢,本文提供了10个小技巧,你知道几个呢?
    的头像 发表于 05-11 10:52 553次阅读