99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用MUD實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備安全標(biāo)準(zhǔn)化

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Louis Creager ? 2022-10-12 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)今物聯(lián)網(wǎng)環(huán)境中的一個(gè)持續(xù)挑戰(zhàn)是網(wǎng)絡(luò)管理員識(shí)別連接的設(shè)備及其全部功能所需的網(wǎng)絡(luò)訪問的能力。雖然知識(shí)淵博的管理員可以為每個(gè)物聯(lián)網(wǎng)設(shè)備(或設(shè)備類別)創(chuàng)建特定的訪問規(guī)則,但對(duì)于普通家庭或小型企業(yè)用戶來說,這幾乎是不可能的。物聯(lián)網(wǎng)設(shè)備可以為其所有者提供重要的好處和功能,但對(duì)于普通家庭用戶來說,這往往是以危險(xiǎn)的不安全網(wǎng)絡(luò)為代價(jià)的。

有一個(gè)名為制造商使用描述規(guī)范(MUD)的IETF草案文檔旨在解決此問題。從文件草案的摘要中可以看出:

“MUD的目標(biāo)是為終端設(shè)備提供一種手段,向網(wǎng)絡(luò)發(fā)出信號(hào),說明它們需要什么樣的訪問和網(wǎng)絡(luò)功能才能正常運(yùn)行。

讓我們回顧一下在家庭網(wǎng)絡(luò)中可能看到的基本 MUD 工作流程:

物聯(lián)網(wǎng)設(shè)備加入網(wǎng)絡(luò)并發(fā)出 MUD URL。

充當(dāng) MUD 管理器的家庭路由器轉(zhuǎn)到指示的 URL 并獲取 MUD 文件。

MUD 管理器處理 MUD 文件,并可以根據(jù)制造商在 MUD 文件中建議的訪問來創(chuàng)建訪問規(guī)則。

這太棒了!設(shè)備現(xiàn)在可以告訴家用路由器它是什么,以及在哪里可以找到有關(guān)它需要的網(wǎng)絡(luò)訪問的信息。這允許普通消費(fèi)者使用物聯(lián)網(wǎng)設(shè)備,同時(shí)保持更安全的網(wǎng)絡(luò)。即使這些物聯(lián)網(wǎng)設(shè)備以某種方式被不良行為者破壞,制造商維護(hù)的簽名MUD文件也不會(huì)改變。這可以防止被利用的設(shè)備在Internet上建立任何實(shí)際上不必要的連接,因?yàn)樵L問規(guī)則將保持不變。雖然這并不能取代制造商在發(fā)現(xiàn)漏洞時(shí)更新固件的需要,但它應(yīng)該有助于大大減輕任何影響,因?yàn)槁酚善鲗⒆柚乖糓UD文件中不允許的任何通信。

如果設(shè)備“撒謊”會(huì)發(fā)生什么?請(qǐng)記住,整個(gè)過程從設(shè)備發(fā)出準(zhǔn)確的 MUD URL 開始。草稿文檔提供了三種發(fā)出 MUD URL 的方法,而不將潛在的 MUD 實(shí)現(xiàn)限制為僅這些方法:

DHCP 選項(xiàng)

X.509 擴(kuò)展

有限責(zé)任公司擴(kuò)展

在草稿中指定的用于發(fā)出 MUD URL 的三個(gè)選項(xiàng)中,X.509 擴(kuò)展是最安全的。如果設(shè)備遭到入侵,則發(fā)出的 MUD URL 可能會(huì)針對(duì) DHCP 選項(xiàng)或 LLDP 擴(kuò)展進(jìn)行更改。當(dāng) MUD URL 指向惡意 MUD 文件時(shí),訪問規(guī)則可能會(huì)被更改以允許惡意流量。如果設(shè)備使用的是 X.509 擴(kuò)展名,則制造商在創(chuàng)建 IDevID 時(shí)將 MUD URL 添加到證書中,或者在創(chuàng)建 LDevID 時(shí)由供應(yīng)鏈中的另一方添加到證書中。這意味著設(shè)備發(fā)出的 MUD URL 不應(yīng)是可更改的,即使該設(shè)備被利用也是如此。IDID 或 LDEVID 的生成意味著物聯(lián)網(wǎng)設(shè)備正在使用 IEEE 802.1AR 標(biāo)準(zhǔn)。

802.1AR 標(biāo)準(zhǔn)指定了一個(gè)以加密方式綁定到單個(gè)設(shè)備的唯一標(biāo)識(shí)符,以及用于驗(yàn)證設(shè)備標(biāo)識(shí)的機(jī)制。為了利用 802.1AR 標(biāo)準(zhǔn),大多數(shù)設(shè)備使用受信任的平臺(tái)模塊 (TPM) 來存儲(chǔ)加密密鑰。對(duì)于 MUD URL,X.509 擴(kuò)展將添加到 IDEVID 或 LDevID 的證書中,該證書由設(shè)備制造商存儲(chǔ)在 TPM 上。這可確保在添加到網(wǎng)絡(luò)后受到威脅的任何設(shè)備都不能更改 MUD URL(因?yàn)闊o法更改 IDevID)。這給許多物聯(lián)網(wǎng)設(shè)備帶來了一個(gè)問題,因?yàn)榇嬖诠β?,空間或成本限制,使得添加TPM變得不可行。

以下是可信計(jì)算組中的設(shè)備標(biāo)識(shí)符組合引擎 (DICE) 體系結(jié)構(gòu)發(fā)揮作用的地方。DICE架構(gòu)旨在增強(qiáng)具有資源限制的設(shè)備的安全性;沒有 TPM 的 IoT 設(shè)備可以安全地存儲(chǔ)使用 IEEE 802.1AR 標(biāo)準(zhǔn)所需的加密密鑰。這將允許這些設(shè)備隨后使用 MUD 標(biāo)準(zhǔn)中的 X.509 擴(kuò)展來發(fā)出 MUD URL。

MUD標(biāo)準(zhǔn)可以幫助解決物聯(lián)網(wǎng)生態(tài)系統(tǒng)的許多安全問題,但它需要最終確定文件草案。然后,物聯(lián)網(wǎng)設(shè)備和路由器制造商都需要在其設(shè)備上添加對(duì)該標(biāo)準(zhǔn)的支持。盡管它不能解決物聯(lián)網(wǎng)生態(tài)系統(tǒng)中的所有安全問題,但MUD可以通過幫助在家用路由器上創(chuàng)建易于使用和鎖定的訪問列表來幫助提高普通家庭的安全性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46256

    瀏覽量

    392840
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3839

    瀏覽量

    116777
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    的續(xù)航時(shí)間。這對(duì)于需要長(zhǎng)時(shí)間運(yùn)行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個(gè)優(yōu)勢(shì)。傳輸距離遠(yuǎn):相較于其他無線通信技術(shù),藍(lán)牙模塊的傳輸距離較遠(yuǎn),可以在100米以內(nèi)的范圍內(nèi)實(shí)現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?671次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認(rèn)證和<b class='flag-5'>標(biāo)準(zhǔn)</b>

    通過標(biāo)準(zhǔn)化數(shù)據(jù)通路來實(shí)現(xiàn)數(shù)據(jù)共享

    標(biāo)準(zhǔn)化的數(shù)據(jù)接入與讀取接口。 標(biāo)準(zhǔn)化數(shù)據(jù)通路的定義和實(shí)現(xiàn) 標(biāo)準(zhǔn)化數(shù)據(jù)通路是為各種業(yè)務(wù)場(chǎng)景提供的跨應(yīng)用的數(shù)據(jù)接入與讀取通路,它可以暫存應(yīng)用需要共享的符合
    發(fā)表于 06-17 06:57

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時(shí)監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉(cāng)儲(chǔ)物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)了貨物的自動(dòng)管理與高效配送。 交通領(lǐng)域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、
    發(fā)表于 06-09 15:25

    廣凌高校標(biāo)準(zhǔn)化考場(chǎng)建設(shè)解決方案

    在教育信息與考試安全雙重驅(qū)動(dòng)下,標(biāo)準(zhǔn)化考場(chǎng)建設(shè)已成為高校提升考試管理水平的核心抓手。作為深耕教育信息領(lǐng)域的高新技術(shù)企業(yè),??廣凌科技(廣凌股份)憑借“高校
    的頭像 發(fā)表于 05-29 17:04 ?222次閱讀
    廣凌高校<b class='flag-5'>標(biāo)準(zhǔn)化</b>考場(chǎng)建設(shè)解決方案

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開發(fā)經(jīng)驗(yàn)。例如,設(shè)備
    發(fā)表于 05-26 10:32

    宇樹科技在聯(lián)網(wǎng)方面

    行業(yè)標(biāo)準(zhǔn)制定:宇樹科技作為機(jī)器人領(lǐng)域的領(lǐng)先企業(yè),積極參與相關(guān)的行業(yè)標(biāo)準(zhǔn)制定工作。在聯(lián)網(wǎng)快速發(fā)展的背景下,制定統(tǒng)一的機(jī)器人標(biāo)準(zhǔn)對(duì)于促進(jìn)不同
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟
    的頭像 發(fā)表于 01-08 15:58 ?598次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>性:挑戰(zhàn)和解決方案

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)
    的頭像 發(fā)表于 10-29 13:37 ?1230次閱讀

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)性

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng),設(shè)備間的互聯(lián)性是實(shí)現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問
    的頭像 發(fā)表于 10-29 11:35 ?933次閱讀

    聯(lián)網(wǎng)設(shè)備標(biāo)準(zhǔn)與規(guī)范

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng),再到智慧城市,聯(lián)網(wǎng)設(shè)備正在滲透
    的頭像 發(fā)表于 10-29 11:34 ?1848次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不
    的頭像 發(fā)表于 10-29 10:24 ?962次閱讀

    標(biāo)準(zhǔn)農(nóng)田信息聯(lián)網(wǎng)技術(shù)的融合

    在新時(shí)代農(nóng)業(yè)轉(zhuǎn)型的大背景下,高標(biāo)準(zhǔn)農(nóng)田建設(shè)不僅是提升農(nóng)業(yè)生產(chǎn)效率、保障糧食安全的關(guān)鍵舉措,也是推動(dòng)農(nóng)業(yè)現(xiàn)代的重要途徑。其中,信息
    的頭像 發(fā)表于 10-15 16:50 ?636次閱讀
    高<b class='flag-5'>標(biāo)準(zhǔn)</b>農(nóng)田信息<b class='flag-5'>化</b>與<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)的融合