99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么欺騙是物聯(lián)網(wǎng)的致命弱點(diǎn)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Pim Tuyls ? 2022-10-17 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著更直觀、響應(yīng)更靈敏的設(shè)備被釋放出來(lái),數(shù)字宇宙和物理世界之間的界限變得模糊不清。更不用說(shuō)所有這些連接性對(duì)安全性的影響。

物聯(lián)網(wǎng)安全已被廣泛討論,并且經(jīng)常與“不斷擴(kuò)大的攻擊面”和“零日漏洞”等主題相關(guān)聯(lián)。然而,在這些討論中經(jīng)常缺少的一個(gè)被低估的攻擊媒介是最基本和最重要的:欺騙。

眾所周知,欺騙在幾千年前是有效的,在“孫子兵法”的作者孫子時(shí)代,它斷言它是攻擊者最強(qiáng)大的工具。

今天,隨著物聯(lián)網(wǎng)的出現(xiàn),情況也沒(méi)有什么不同。你如何通過(guò)欺騙獲勝?它與冒充有很大關(guān)系。例如,在軍隊(duì)中,如果敵對(duì)信號(hào)假裝來(lái)自您自己的無(wú)人機(jī),那么您就遇到了大麻煩。而且,如果在不久的將來(lái),智能通信號(hào)燈被篡改,向自動(dòng)駕駛汽車發(fā)出欺騙信號(hào),結(jié)果可能是災(zāi)難性的。

以偷車等常見(jiàn)犯罪為例。在停車場(chǎng),犯罪分子可以攻擊一輛汽車。但是,通過(guò)物聯(lián)網(wǎng),黑客可以同時(shí)入侵1,10或1,000輛汽車,可能遍布全球各個(gè)城市。更大的問(wèn)題是,通過(guò)物聯(lián)網(wǎng),黑客在進(jìn)行這些攻擊時(shí)可以在任何地方;它們不需要物理上靠近被黑客入侵的設(shè)備。它們可以在海洋的另一邊。

身份驗(yàn)證是密鑰

雖然這可能不是每個(gè)人都首先想到的,但欺騙是物聯(lián)網(wǎng)安全的最大威脅,這對(duì)安全專家來(lái)說(shuō)并不是什么新鮮事。著名的安全作家布魯斯·施奈爾(Bruce Schneier)在2016年寫(xiě)了一篇博客,講述了羅伯·喬伊斯(Rob Joyce)的一次罕見(jiàn)的公開(kāi)演講,他當(dāng)時(shí)是國(guó)家安全局定制訪問(wèn)運(yùn)營(yíng)小組的負(fù)責(zé)人。在這次演講中,他淡化了零日漏洞的評(píng)級(jí),斷言“憑據(jù)竊取是進(jìn)入網(wǎng)絡(luò)的方式”。

實(shí)際上,幾乎所有的安全問(wèn)題都是身份驗(yàn)證問(wèn)題。如果您可以在通信的另一端驗(yàn)證設(shè)備的身份,則可以知道什么是合法的,什么是不合法的。但是,如何對(duì)設(shè)備進(jìn)行身份驗(yàn)證?無(wú)人機(jī)還是汽車?訪問(wèn)設(shè)備的請(qǐng)求可能是合法的,但可能不是。

在談?wù)撛O(shè)備身份驗(yàn)證時(shí),它有助于繪制人類類比。海關(guān)官員通過(guò)護(hù)照識(shí)別人員。對(duì)于某些國(guó)家/地區(qū),它必須附有簽證。為了真正安全,他們必須通過(guò)檢查您的指紋來(lái)驗(yàn)證您的身份。

對(duì)于連接到云的設(shè)備,情況非常相似。設(shè)備通過(guò)顯示其設(shè)備唯一證書(shū)向云中標(biāo)識(shí)自己。該證書(shū)已在云提供商處注冊(cè),并且某些權(quán)限鏈接到它 - 類似于護(hù)照上的簽證。將證書(shū)從一臺(tái)設(shè)備復(fù)制到另一臺(tái)設(shè)備并不難。身份識(shí)別是不夠的,身份需要驗(yàn)證。執(zhí)行此操作的最佳方法(不可克隆的方式)是檢查設(shè)備獨(dú)有的內(nèi)容。換句話說(shuō),設(shè)備硬件中無(wú)法從一個(gè)設(shè)備復(fù)制到另一個(gè)設(shè)備的元素。

PUF 作為設(shè)備指紋

固有ID使用“指紋”,可以在每個(gè)芯片的靜態(tài)隨機(jī)存取存儲(chǔ)器(SRAM)中找到。這種指紋稱為 SRAM 物理不可克隆函數(shù) (PUF)。就像人類指紋是不可克隆的一樣,這種設(shè)備獨(dú)有的指紋也是不可克隆的。與用作護(hù)照的設(shè)備證書(shū)結(jié)合使用,它可以構(gòu)建不可克隆的設(shè)備標(biāo)識(shí)。對(duì)于每個(gè)連接的設(shè)備 -語(yǔ)音輔助設(shè)備、聯(lián)網(wǎng)汽車、無(wú)人機(jī)、手表、恒溫器、燈泡、胰島素泵 -都可以基于 PUF 創(chuàng)建不可克隆的身份,這使得繞過(guò)身份驗(yàn)證保護(hù)措施變得非常困難。通過(guò)這種不可克隆的身份,我們可以安全地對(duì)設(shè)備進(jìn)行身份驗(yàn)證,保護(hù)數(shù)據(jù)的完整性,并確保數(shù)據(jù)的機(jī)密性。

但是,單板聚氨酯是如何工作的呢?SRAM PUF 基于任何數(shù)字芯片中可用的標(biāo)準(zhǔn) SRAM 存儲(chǔ)器的行為。每次SRAM供電時(shí),每個(gè)SRAM單元都有自己的首選狀態(tài),這是由晶體管閾值電壓的隨機(jī)差異引起的。因此,在為SRAM存儲(chǔ)器供電時(shí),每個(gè)存儲(chǔ)器將產(chǎn)生0和1的唯一隨機(jī)模式。如前所述,這些圖案就像芯片指紋一樣,因?yàn)槊總€(gè)圖案對(duì)于特定的SRAM都是唯一的,因此對(duì)于特定的芯片也是唯一的。

然而,來(lái)自SRAM PUF的這種“響應(yīng)”是一個(gè)“嘈雜”的指紋,將其變成高質(zhì)量和安全的加密密鑰需要進(jìn)一步處理。通過(guò)使用“模糊提取器”IP,可以在所有環(huán)境條件下每次重建完全相同的加密密鑰。

芯片供應(yīng)商或設(shè)備制造商都不需要注入設(shè)備的根密鑰。注入密鑰需要受信任的工廠,這增加了制造過(guò)程的成本和復(fù)雜性,并限制了靈活性。因此,不需要密鑰注入是一個(gè)顯著的好處。與非易失性存儲(chǔ)器(NVM)中的傳統(tǒng)密鑰存儲(chǔ)相比,這種從SRAM屬性派生密鑰的方法具有很大的安全優(yōu)勢(shì):

由于密鑰僅在需要時(shí)生成,因此從不存儲(chǔ),因此當(dāng)設(shè)備處于非活動(dòng)狀態(tài)(沒(méi)有密鑰處于靜止?fàn)顟B(tài))時(shí),它不存在。因此,打開(kāi)設(shè)備并破壞其內(nèi)存內(nèi)容的攻擊者無(wú)法找到它,這大大提高了設(shè)備的安全性。

無(wú)需添加昂貴的安全硬件(如安全元件或 TPM 芯片)來(lái)保護(hù)芯片上的密鑰和有價(jià)值數(shù)據(jù)。任何使用SRAM PUF密鑰(或由其派生的密鑰)加密的敏感內(nèi)容或IP都可以存儲(chǔ)在不受保護(hù)的存儲(chǔ)器中,因?yàn)槿绻麤](méi)有SRAM PUF密鑰,就無(wú)法在芯片外部的任何地方讀取。

從密鑰到身份

一旦設(shè)備配備了來(lái)自SRAM PUF的根密鑰,就可以通過(guò)使用美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)指定的密鑰派生函數(shù)(KDF)從該根密鑰派生其他功能密鑰。從SRAM PUF根密鑰派生的任何密鑰都會(huì)自動(dòng)繼承前面描述的好處,因此它也不需要注入,永遠(yuǎn)不會(huì)存儲(chǔ)(僅在需要時(shí)派生),并且不需要昂貴的安全硬件。

設(shè)備標(biāo)識(shí)通常由公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 中的設(shè)備證書(shū)管理。使用 PKI,每個(gè)設(shè)備標(biāo)識(shí)都是從芯片獨(dú)有的強(qiáng)公私加密密鑰對(duì)構(gòu)建的。雖然可以共享公共部分以建立標(biāo)識(shí),但專用部分(用于驗(yàn)證標(biāo)識(shí))必須始終保密,并應(yīng)綁定到設(shè)備。這些要求與 SRAM PUF 的特性完美契合。

當(dāng)公鑰-私鑰對(duì)派生自 SRAM PUF 時(shí),可以保證此密鑰對(duì)是設(shè)備唯一的,因?yàn)楦荑€是設(shè)備唯一的。此外,私鑰始終受到保護(hù),因?yàn)樗肋h(yuǎn)不會(huì)被存儲(chǔ),并且僅在需要時(shí)派生。因此,從 SRAM PUF 派生公鑰-私鑰對(duì)可提供在 PKI 中使用的必需屬性。

現(xiàn)在,可以通過(guò)證書(shū)簽名請(qǐng)求 (CSR) 與證書(shū)頒發(fā)機(jī)構(gòu) (CA) 共享公鑰。根據(jù)此公鑰,CA 返回預(yù)配到設(shè)備上的證書(shū)。當(dāng)設(shè)備連接到云時(shí),它將使用此證書(shū)來(lái)顯示其身份?;谧C書(shū),云可以通過(guò)運(yùn)行要求設(shè)備具有其私鑰的身份驗(yàn)證協(xié)議來(lái)驗(yàn)證 IoT 設(shè)備的身份。現(xiàn)在可以保證設(shè)備的真實(shí)性,因?yàn)闆](méi)有另一方知道或有權(quán)訪問(wèn)私鑰。當(dāng)然,私鑰是從芯片的SRAM PUF動(dòng)態(tài)重建的。

通過(guò)這種方式,可以將安全身份構(gòu)建到設(shè)備中,類似于通過(guò)護(hù)照等文檔為人們構(gòu)建的安全身份。SRAM PUF的“指紋”不是使用一個(gè)人的生物特征作為護(hù)照的信任根,而是用于明確地將證書(shū)中的身份與設(shè)備的硬件聯(lián)系起來(lái)。

最重要的是,如果我們想讓物聯(lián)網(wǎng)成功,我們必須建立信任,這需要我們可以信賴的身份驗(yàn)證。使用每個(gè)設(shè)備固有的不可克隆標(biāo)識(shí)是一個(gè)很好的起點(diǎn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • sram
    +關(guān)注

    關(guān)注

    6

    文章

    786

    瀏覽量

    115980
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392702
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    近年來(lái),聯(lián)網(wǎng)行業(yè)以其驚人的增長(zhǎng)速度和無(wú)限的潛力成為了全球科技界的焦點(diǎn)。它正在改變我們的生活方式、商業(yè)模式和社會(huì)運(yùn)轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)將會(huì)是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    薄膜電弱點(diǎn)測(cè)試儀的常見(jiàn)問(wèn)題及解決方案

    薄膜電弱點(diǎn)測(cè)試儀在薄膜生產(chǎn)、質(zhì)檢等環(huán)節(jié)起著關(guān)鍵作用,用于檢測(cè)薄膜存在的針孔、裂紋等電弱點(diǎn)缺陷。然而在實(shí)際使用過(guò)程中,可能會(huì)遇到各種問(wèn)題影響檢測(cè)效率與準(zhǔn)確性。以下為薄膜電弱點(diǎn)測(cè)試儀常見(jiàn)問(wèn)題及對(duì)應(yīng)
    的頭像 發(fā)表于 05-29 13:26 ?122次閱讀
    薄膜電<b class='flag-5'>弱點(diǎn)</b>測(cè)試儀的常見(jiàn)問(wèn)題及解決方案

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái) 聯(lián)網(wǎng)設(shè)備往往基于嵌
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開(kāi)發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來(lái)很吸引人,但評(píng)估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評(píng)估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時(shí),除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因?yàn)榧夹g(shù)指標(biāo)本身可能與實(shí)際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹(shù)科技在聯(lián)網(wǎng)方面

    宇樹(shù)科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹(shù)科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹(shù)機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來(lái)了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)IoT平臺(tái) 聯(lián)網(wǎng)IoT平臺(tái)的定義

    聯(lián)網(wǎng)IoT平臺(tái) | 聯(lián)網(wǎng)IoT平臺(tái)的定義
    的頭像 發(fā)表于 11-25 10:45 ?1355次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺(tái)  <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺(tái)的定義

    激增400%!GPS欺騙成全球大患,此題何解?

    據(jù)網(wǎng)絡(luò)安全研究人員稱,GPS欺騙這種可使商用客機(jī)偏離航線的數(shù)字攻擊形式近期激增400%。數(shù)據(jù)顯示,在今年部分時(shí)間里,甚至有多達(dá)1350架航班遭遇GPS“欺騙”。GPS欺騙—關(guān)鍵是時(shí)間,而不僅僅是位置
    的頭像 發(fā)表于 11-15 14:23 ?1508次閱讀
    激增400%!GPS<b class='flag-5'>欺騙</b>成全球大患,此題何解?

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門(mén)的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門(mén)路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現(xiàn)在十分常見(jiàn)的網(wǎng)絡(luò)攻擊方式,會(huì)給個(gè)人、企業(yè)和國(guó)家?guī)?lái)巨大風(fēng)險(xiǎn)。下文講解IP地址欺騙的本質(zhì)、工作原理和檢測(cè)防范方法。 ? IP地址欺騙是什么? IP地址欺騙是指攻擊者通過(guò)
    的頭像 發(fā)表于 08-26 14:04 ?902次閱讀
    IP 地址<b class='flag-5'>欺騙</b>:原理、類型與防范措施

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08