0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯科科技如何应对物联网安全挑战

Silicon Labs 来源:Silicon Labs 2024-11-08 14:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏物联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。物联网安全需要一种涵盖从设计、开发到部署和维护的整个设备生命周期的集成方法。

物联网设备的安全性是客户和设备制造商的主要关注点。为确保两台设备之间的安全通信,需要保护两个关键区域。第一个是两个设备之间的通道和在这些通道内流动的数据。这些数据由 Thread蓝牙等通信协议予以处理。第二个是设备本身的安全性,这属于开发人员的责任。

目前已有若干标准和框架可为物联网安全提供指南和最佳实践,例如物联网安全基金会、NIST网络安全框架、ISO/IEC27000 系列和《OWASP 物联网 10 大安全漏洞》等。然而,没有任何一种通用标准可适用于所有物联网设备,因为不同的设备具有不同的安全要求和挑战,具体取决于其用例、功能和环境。

因此,物联网设备制造商和开发人员需要采用和实施与其特定设备最相关且最合适的标准和框架,并跟上物联网安全领域的新兴趋势和技术。

虽然物联网设备中的安全威胁风险较低,但其他威胁可能产生很大的影响,并造成相当大的损害。让我们深入了解最常见的物联网安全威胁:

未经授权的访问

最常见的安全威胁之一是未经授权的访问。黑客可以通过弱密码和其他漏洞访问物联网设备,使他们能够控制设备或窃取个人信息。这可能包括访问设备的摄像头或麦克风,或使用设备发起 DDoS 攻击。

数据泄露

物联网设备的另一个常见安全威胁是数据泄露,当攻击者从设备或其网络获取敏感或机密数据时就会发生数据泄露。这可能会损害数据的隐私性和完整性,并使设备或用户面临身份盗用、欺诈或勒索等威胁。

恶意软件攻击

物联网设备的第三个常见安全威胁是恶意软件攻击,即恶意软件在受害者的系统上执行未经授权的操作,这可能会损害设备的功能和可靠性,并对设备或其网络造成损坏、中断或破坏。

分布式拒绝服务攻击

物联网设备的另一个安全威胁是拒绝服务攻击,也就是 DDoS,这种攻击以网络资源和服务器的可用性为目标,通过使用大量的各种物联网设备从不同位置访问通信介质发起攻击,这使得检测起来更加困难。因此,分析和防止 DDoS 是一个很重要的研究领域。

物理篡改

这是另一种威胁,攻击者会以物理方式访问、更改或损坏设备或其组件。这种攻击会损害物联网设备的完整性、功能和机密性。这可能会影响设备的安全性和功能,并使攻击者能够访问、操作或销毁设备或其数据。

芯科科技如何应对物联网安全挑战

安全问题通常会涉及数据泄露、恶意软件攻击、拒绝服务攻击等。然而,物联网设备更容易遭受一些其他类型的攻击。它们可能是类似于攻击者试图在您的设备上运行未经授权的代码或者试图执行产品伪造等简单的攻击,或者像差分功耗分析攻击等复杂的攻击。

芯科科技通过 Secure Vault 来解决这些问题。SiliconLabs 的 Secure Vault 是一种高级安全功能套件,旨在保护物联网 (IoT) 设备免受不断变化的威胁。

芯科科技是一家领先的物联网设备硅芯片、软件和解决方案提供商,专注于为更智能、互联程度更高的世界提供安全可靠的连接。它提供了一整套强大且全面的物联网安全产品和服务,其产品和服务具有安全启动、安全调试、安全密钥管理和安全身份等功能。

让我们看看常见的安全对策,它们可以帮助保护终端设备的密钥和私钥,并确保实现一个完全安全的生态系统。

Secure Vault Mid 功能将保护终端设备免受逻辑攻击向量的攻击。一些应用程序还需要防止物理攻击向量,它们需要具备 Secure Vault High 功能,例如安全密钥管理和篡改保护。希望保护其设备免受产品假冒以及设备克隆的设备制造商应考虑投资于安全身份,这使调试管理器能够在允许设备加入智能物联网网络之前对其身份进行验证。

安全密钥管理

有多种方法可以安全地存储密钥。一种方法是创建非常昂贵的内存单元,这些内存单元将嵌入安全子系统之中。从硅晶片区域的角度来看,这些记忆单元代价高昂,始终会让决策者格外关心:我们在芯片中用了多少?最终,从来没有足够的单元,一些关键材料最终以未经加密的明文形式存储在标准内存中。用于安全密钥存储的另一种方法是使用物理不可复制功能 (PUF) 创建特定于设备的密钥加密密钥,并将所有关键材料以加密密钥 BLOB 的形式存储在标准存储器中。这种做法的额外好处是,可为您提供近乎无限的安全密钥存储。

物理不可复制功能 (PUF)

PUF 是一种嵌入集成电路 (IC) 的物理结构,由于其独特的微尺度或纳米尺度特性源于固有的深亚微米制造工艺变种,因此很难对其进行复制。静态随机存取存储器 (SRAM) PUF 是基于可用标准组件的最知名 PUF。

其他攻击向量

攻击者尝试在我们的设备上运行其未经授权的代码的威胁始终存在,在允许应用程序代码在设备上运行之前,安全启动会对代码上的签名进行验证,以此来解决此问题。这是基于 ROM 的信任根,并将该信任根作为验证序列的安全锚。我们还可以通过锁定调试端口和启用 DPA 对策来防止未经授权访问设备,以防通过侧信道攻击解锁设备。

安全性是物联网设备中一个非常有趣的领域,因为人们永远无法确保对设备进行 100% 的防护。就像洋葱的层数越多就越难以剥开一样,我们在设备中创建的层数越多,攻击者访问信息的尝试就越困难、越昂贵。在芯科科技,我们遵循按设计确保安全的理念,这意味着从设计、开发到部署和维护的每一阶段,安全均已嵌入并集成到设备的整个生命周期之中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47343

    浏览量

    408252
  • 设备
    +关注

    关注

    2

    文章

    4788

    浏览量

    73298
  • Silicon Labs
    +关注

    关注

    11

    文章

    343

    浏览量

    63547
  • 芯科科技
    +关注

    关注

    1

    文章

    471

    浏览量

    17123

原文标题:物联网设备安全性:挑战和解决方案

文章出处:【微信号:SiliconLabs,微信公众号:Silicon Labs】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,源半导体安全芯片通过以下方式保障数据传输
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    科技分享在联网领域的最新进展

    Labs(科技)亚太区业务副总裁王禄铭、中国大陆区总经理周巍及台湾区总经理宝陆格就公司技术路线、产品策略及市场趋势回答了媒体提问。三位高管围绕安全认证、无线连接、边缘计算等议题,介绍了公司在
    的头像 发表于 11-13 10:48 634次阅读

    源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 源半导体的安全芯片采用了多种先进的
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    科技SiWG301无线SoC引领联网安全发展

    Silicon Labs(科技)首席技术官Daniel Cooley先生近期制作一篇博文说明未来联网发展的重中之重-安全性,同时也揭示
    的头像 发表于 08-20 15:46 934次阅读

    科技邀您参加2025年深圳联网

    前来参观交流,现场将有科技本地销售及无线专家团队为您展示AI/ML和联网创新所需的智能、安全无线连接和高效的边缘计算解决方案。展会期间
    的头像 发表于 07-28 11:43 853次阅读

    科技Secure Vault联网安全技术的核心特性

    如何通过Silicon Labs(科技)独家的联网安全技术-Secure Vault来为您的智能设备提供必须的数字
    的头像 发表于 07-01 15:11 1833次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    安LKT4305GM打造安全联网

    和发送,那么这将会是黑客们的“天堂”。黑客只需要绕开身份认证就可以肆无忌惮的获取用户数据。凌安LKT4305GM可以为联网打造安全的应
    的头像 发表于 04-24 15:30 648次阅读
    凌<b class='flag-5'>科</b><b class='flag-5'>芯</b>安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    科技预测2025年无线联网的发展趋势

    随着CES展会敲开2025年技行业最新发展的序幕,人工智能(AI)依然占据了重要的版面,并且正逐步与联网结合迸发更多创新应用。对此,Silicon Labs(
    的头像 发表于 01-09 09:22 1550次阅读

    科技联网技术创新获业界高度认可

    近日,联网(IoT)领域的佼佼者Silicon Labs(科技)再度展示了其在该领域的卓越实力。凭借前瞻的企业发展理念与实践,以及行业领先的技术与产品,
    的头像 发表于 12-27 13:56 1009次阅读

    八大联网设备安全威胁与应对策略,助力智能环境防护

    随着联网(IoT)技术的飞速发展,越来越多的设备和系统通过网络连接实现数据交换和自动化管理,IoT设备已无处不在,然而也带来了安全挑战。它们成为了网络攻击的潜在目标。一旦被攻破,不仅
    的头像 发表于 12-19 09:46 3552次阅读
    八大<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>威胁与<b class='flag-5'>应对</b>策略,助力智能环境防护

    盾时代如何应对联网信息安全挑战

    近年来,智能网联汽车快速普及、新能源汽车渗透率不断提升,车联网开始走进了大众视野,深刻改变了人们的生活方式。与此同时,车联网安全问题也伴随着一系列汽车网络安全事件,成为了公众关注的焦点
    的头像 发表于 12-13 13:55 933次阅读