99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)難以忽視的真相:物聯(lián)網(wǎng)安全是一場(chǎng)永無(wú)止境的戰(zhàn)斗

eeDesigner ? 來(lái)源:物聯(lián)網(wǎng)評(píng)論 ? 作者:物聯(lián)網(wǎng)評(píng)論 ? 2022-04-02 17:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng) (IoT) 聯(lián)網(wǎng)設(shè)備的持續(xù)創(chuàng)新和廣泛采用帶來(lái)了廣泛的便利,改善了我們每天的生活。與此同時(shí),物聯(lián)網(wǎng)設(shè)備的普遍性(市場(chǎng)觀察人士估計(jì)有數(shù)百億)也使其對(duì)那些從物聯(lián)網(wǎng)普及所提供的大量“敞開(kāi)大門”中看到機(jī)會(huì)的不良行為者更具吸引力。在每一個(gè)點(diǎn)上,都存在允許攔截重要信息的惡意攻擊漏洞。對(duì)于物聯(lián)網(wǎng)帶來(lái)的所有進(jìn)步和自動(dòng)化,安全性至關(guān)重要,因?yàn)樗绊懺O(shè)備制造商和最終用戶。

隨著網(wǎng)絡(luò)上設(shè)備數(shù)量的激增,物聯(lián)網(wǎng)安全攻擊的數(shù)量和種類都在增加,即使是那些提供最安全連接的設(shè)備也是如此。物聯(lián)網(wǎng)安全是復(fù)雜的,包含許多層,涉及網(wǎng)絡(luò)各個(gè)層面的硬件和軟件工作,游戲規(guī)則不斷變化。連接的設(shè)備在攻擊可以來(lái)自任何地方的環(huán)境中運(yùn)行,并且必須能夠適應(yīng)不斷變化的威脅環(huán)境。隨著可以訪問(wèn)的數(shù)據(jù)的數(shù)量和價(jià)值的增加,黑客的方法變得越來(lái)越復(fù)雜。例如,啟用 AI 的攻擊很常見(jiàn),因?yàn)檫`規(guī)使用高級(jí)算法繞過(guò)看似安全的系統(tǒng)和網(wǎng)絡(luò)。

安全性是任何連接設(shè)備的基本要求,但實(shí)施安全解決方案并不是“一刀切”的主張。不同的應(yīng)用程序有特定的需求和限制——性能、外形尺寸、功耗、操作環(huán)境和成本等等。當(dāng)然,應(yīng)用程序正在處理的數(shù)據(jù)的價(jià)值差異很大。與包含大量高度機(jī)密和個(gè)人數(shù)據(jù)的復(fù)雜醫(yī)療網(wǎng)絡(luò)相比,考慮一個(gè)僅監(jiān)控您的每日步數(shù)的健身追蹤器;后者需要更高級(jí)別的安全和保障措施。

從物聯(lián)網(wǎng) SoC 設(shè)計(jì)開(kāi)始就考慮安全性

每個(gè)物聯(lián)網(wǎng)設(shè)備都有安全設(shè)計(jì)考慮,必須在 SoC 設(shè)計(jì)過(guò)程的最早階段考慮。最低要求,例如開(kāi)機(jī)和關(guān)機(jī)時(shí)的保護(hù),以及運(yùn)行時(shí)和連接到網(wǎng)絡(luò)時(shí)或設(shè)備相互通信時(shí)的基本安全性,都是必不可少的。此外,設(shè)計(jì)師必須考慮有關(guān)數(shù)據(jù)保護(hù)的法律。例如,歐洲有全球數(shù)據(jù)保護(hù)條例 (GDPR),如果私人用戶數(shù)據(jù)受到損害,該條例將對(duì)企業(yè)處以高額罰款。美國(guó)的一個(gè)例子是健康保險(xiǎn)流通與責(zé)任法案 (HIPAA),該法案規(guī)定了如何保護(hù)醫(yī)療保健和醫(yī)療保險(xiǎn)行業(yè)維護(hù)的個(gè)人身份信息 (PII) 免受欺詐和盜竊。從那里,

在這篇文章中,我們將概述安全物聯(lián)網(wǎng)設(shè)計(jì)之戰(zhàn)中的兩種武器。

tRoot 實(shí)現(xiàn)了安全的信任根

從 SoC 設(shè)計(jì)的角度來(lái)看,安全性既有硬件的影響,也有軟件的影響;工程師的工具箱需要解決這兩個(gè)問(wèn)題的方法,從 RTL 設(shè)計(jì)到系統(tǒng)驗(yàn)證。一個(gè)關(guān)鍵的推動(dòng)因素是預(yù)先驗(yàn)證的 IP 子系統(tǒng),它可以很容易地集成到 SoC 中,為各種安全功能和應(yīng)用程序提供可擴(kuò)展的平臺(tái)。

Synopsys DesignWare IP產(chǎn)品包括tRoot 硬件安全模塊 (HSM),該模塊專為在連接設(shè)備中實(shí)施安全的硬件信任根而創(chuàng)建。該解決方案支持開(kāi)發(fā)有效信任根的所有基本要素,為保護(hù)敏感數(shù)據(jù)和操作提供安全邊界。它包括一個(gè)安全 CPU、用于密鑰傳輸保護(hù)的多個(gè)安全密鑰服務(wù)器、用于提供外部存儲(chǔ)器訪問(wèn)保護(hù)和運(yùn)行時(shí)篡改檢測(cè)的安全指令和數(shù)據(jù)控制器,以及防止側(cè)信道攻擊的加密加速。

信任根可以通過(guò)多種方法啟動(dòng),包括簡(jiǎn)單地加載其受保護(hù)的內(nèi)存區(qū)域并發(fā)出可用固件的信號(hào)?;蛘撸梢允褂糜布顟B(tài)機(jī)從外部閃存加載,直接從 SPI 存儲(chǔ)器中運(yùn)行,或各種其他方法。啟動(dòng)時(shí),信任根從提供的設(shè)備身份輸入中派生其內(nèi)部密鑰,并為自己執(zhí)行自測(cè)和代碼驗(yàn)證。如果通過(guò)了這些測(cè)試,它可以繼續(xù)使用安全引導(dǎo)過(guò)程來(lái)驗(yàn)證芯片中其他子系統(tǒng)的代碼。

信任根用于執(zhí)行多項(xiàng)功能,包括 SoC 上電和運(yùn)行時(shí)操作期間的安全監(jiān)控、用于驗(yàn)證 SoC 上代碼和/或數(shù)據(jù)有效性的安全驗(yàn)證/身份驗(yàn)證、存儲(chǔ)保護(hù)、安全通信以及密鑰管理。

tRoot HSM 提供強(qiáng)大的硬件保護(hù),同時(shí)高度可配置、靈活并保持高性能。tRoot HSM 用于在受信任的執(zhí)行環(huán)境中提供安全功能,作為運(yùn)行大多數(shù)系統(tǒng)應(yīng)用程序的主機(jī)處理器的伴侶。為了最大限度地減少攻擊向量的數(shù)量,tRoot HSM 使用一個(gè)簡(jiǎn)單的接口,與主機(jī)處理器進(jìn)行有限的交互。同時(shí),它提供了一個(gè)完全可編程的平臺(tái),可以在設(shè)備的整個(gè)生命周期內(nèi)提供各種服務(wù)。

tRoot 使用獨(dú)特的代碼保護(hù)機(jī)制保護(hù)物聯(lián)網(wǎng)設(shè)備,該機(jī)制提供運(yùn)行時(shí)篡改檢測(cè)和響應(yīng)以及代碼隱私保護(hù),而無(wú)需增加更多專用安全內(nèi)存的成本。這一獨(dú)特的功能允許 tRoot 的固件駐留在任何非安全內(nèi)存空間中,從而降低了系統(tǒng)復(fù)雜性和成本。

iSIM 提供靈活且適應(yīng)性強(qiáng)的物聯(lián)網(wǎng)安全

tRoot HSM 可用于實(shí)施基于熟悉的 SIM 卡概念的不斷發(fā)展的安全方法。移動(dòng)運(yùn)營(yíng)商多年來(lái)一直使用 SIM 卡來(lái)保護(hù)他們的設(shè)備和網(wǎng)絡(luò)免受欺詐和濫用,并確保客戶的通信安全。

傳統(tǒng)的 SIM 卡已經(jīng)演變成新的形式,包括 eSIM 格式:一種可以焊接在板上的芯片,而不是插入 SIM 卡插槽的卡。這允許設(shè)備在制造設(shè)備時(shí)包含 SIM 硬件安全元件。eSIM 提供了額外的好處,即能夠遠(yuǎn)程安裝和管理連接配置文件和用戶身份。

為了進(jìn)一步解決物聯(lián)網(wǎng)設(shè)備的成本和尺寸要求,正在向集成 SIM (iSIM) 發(fā)展,它不是作為單獨(dú)的安全元件芯片實(shí)施,而是與調(diào)制解調(diào)器或應(yīng)用芯片集成。該技術(shù)已成功地將分立芯片和模塊集成到一個(gè)結(jié)合了應(yīng)用程序、調(diào)制解調(diào)器和 SIM 功能的 SoC 中。

Synopsys 與包括Truphone在內(nèi)的多家 eSIM/iSIM 操作系統(tǒng)和服務(wù)提供商合作,提供完整的解決方案,包括硬件、軟件和服務(wù),使移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商和產(chǎn)品制造商能夠安全地連接和管理全球蜂窩網(wǎng)絡(luò)中的設(shè)備。

包含 iSIM 的 SoC 減少了組件數(shù)量,簡(jiǎn)化了電路板集成,并實(shí)現(xiàn)了芯片內(nèi)的資源共享。無(wú)需為 SIM 卡或芯片、應(yīng)用處理器芯片和調(diào)制解調(diào)器模塊復(fù)制內(nèi)存控制器和外圍設(shè)備等資源,而是可以在這些不同子系統(tǒng)之間在芯片上共享一些資源。

實(shí)施 iSIM 可能很復(fù)雜,這就是與 tRoot HSM 輕松集成的原因所在。使用 tRoot HSM 的設(shè)計(jì)人員可以創(chuàng)建一個(gè)可信的執(zhí)行環(huán)境,在邏輯上和物理上將 iSIM 軟件堆棧的所有處理與其他組件隔離和屏蔽,例如應(yīng)用處理器或可能篡改 iSIM 處理的直接內(nèi)存訪問(wèn) (DMA) 引擎和泄露密鑰。除了提供高級(jí)別的安全性之外,該處理還具有能源和面積效率,以支持低成本、電池供電的物聯(lián)網(wǎng)設(shè)備的長(zhǎng)壽命。

從頭開(kāi)始的物聯(lián)網(wǎng)安全

安全性是物聯(lián)網(wǎng)部署的關(guān)鍵要素,但在 SoC 和系統(tǒng)開(kāi)發(fā)的早期階段卻常常被忽視。事后才考慮安全可能會(huì)導(dǎo)致數(shù)據(jù)泄露,尤其是在智能互聯(lián)設(shè)備時(shí)代。必須從一開(kāi)始就將安全性設(shè)計(jì)到物聯(lián)網(wǎng)設(shè)備中,制造商需要采用安全設(shè)計(jì)思維,從芯片級(jí)別開(kāi)始保護(hù)他們的產(chǎn)品和客戶的數(shù)據(jù)。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46219

    瀏覽量

    392217
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4386

    瀏覽量

    222688
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61448
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的個(gè)小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測(cè)物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái)
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開(kāi)發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護(hù)等)至關(guān)重要,因?yàn)椴煌夹g(shù)的成本可能會(huì)因預(yù)期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)費(fèi)率到按數(shù)據(jù)付費(fèi),帶來(lái)了可預(yù)測(cè)的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    、Wi-SUN 或其他 LPWAN 相比,蜂窩聯(lián)網(wǎng)(包括 NB-IoT 和 LTE-M)更適合您的聯(lián)網(wǎng)項(xiàng)目,以下是其中些關(guān)鍵原因。 許
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)技術(shù)賦能電梯行業(yè):智能運(yùn)維與安全升級(jí)新趨勢(shì)

    )技術(shù)的成熟,電梯行業(yè)正經(jīng)歷一場(chǎng)智能化變革。通過(guò)傳感器、云計(jì)算與大數(shù)據(jù)分析,電梯聯(lián)網(wǎng)(Elevator IoT)實(shí)現(xiàn)了設(shè)備全生命周期管理、預(yù)測(cè)性維護(hù)與安全預(yù)警,為行業(yè)帶來(lái)顛覆性創(chuàng)新。
    的頭像 發(fā)表于 02-11 17:50 ?570次閱讀

    宇樹(shù)科技在聯(lián)網(wǎng)方面

    宇樹(shù)科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹(shù)科技與些傳感器技術(shù)公司有合作,例如奧比中光為宇樹(shù)機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對(duì)于求職者而言,還需要具備扎實(shí)的技
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    ,開(kāi)發(fā)物聯(lián)網(wǎng)智能硬件產(chǎn)品大有裨益。 3.2.3圖形界面開(kāi)發(fā) 對(duì)于有顯示界面的智能聯(lián)網(wǎng)產(chǎn)品,用戶對(duì)產(chǎn)品界面的審美及操作體驗(yàn)都有了更高的要求,簡(jiǎn)單的顯示和低級(jí)的操作方法,已經(jīng)難以滿足客戶
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?1220次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是種特殊的網(wǎng)關(guān)設(shè)備或軟件組件,主要在聯(lián)網(wǎng)(IoT)系統(tǒng)中使用,用于實(shí)現(xiàn)不同協(xié)議之間的通信轉(zhuǎn)換,以便各種設(shè)備和系統(tǒng)能夠相
    的頭像 發(fā)表于 07-18 14:17 ?920次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么