當前位置:首頁 > 廠商動態(tài) > Silicon Labs
[導(dǎo)讀]任何連接到互聯(lián)網(wǎng)的設(shè)備都可能在某一時刻面臨攻擊。攻擊者可能會試圖遠程破壞物聯(lián)網(wǎng)(IoT)設(shè)備以竊取數(shù)據(jù),進行DDoS攻擊(Distributed Denial of Service attacks,分布式拒絕服務(wù)攻擊),或試圖破壞網(wǎng)絡(luò)的其余部分。物聯(lián)網(wǎng)安全需要一種集成方法來保障,覆蓋整個設(shè)備生命周期,從設(shè)計和開發(fā)到部署和維護。

任何連接到互聯(lián)網(wǎng)的設(shè)備都可能在某一時刻面臨攻擊。攻擊者可能會試圖遠程破壞物聯(lián)網(wǎng)(IoT)設(shè)備以竊取數(shù)據(jù),進行DDoS攻擊(Distributed Denial of Service attacks,分布式拒絕服務(wù)攻擊),或試圖破壞網(wǎng)絡(luò)的其余部分。物聯(lián)網(wǎng)安全需要一種集成方法來保障,覆蓋整個設(shè)備生命周期,從設(shè)計和開發(fā)到部署和維護。

物聯(lián)網(wǎng)設(shè)備的安全性是客戶和設(shè)備制造商的主要關(guān)注點。為確保兩臺設(shè)備之間的安全通信,需要保護兩個關(guān)鍵區(qū)域。第一個是兩臺設(shè)備之間的通道以及在這些通道內(nèi)傳輸?shù)臄?shù)據(jù),這些由Thread、藍牙等通信協(xié)議予以處理。第二個是設(shè)備本身的安全性,這由開發(fā)人員負責(zé)。

目前已有多個組織、標準和框架旨在為物聯(lián)網(wǎng)安全提供指南和最佳實踐,例如物聯(lián)網(wǎng)安全基金會、NIST網(wǎng)絡(luò)安全框架、ISO/IEC27000系列標準和《OWASP物聯(lián)網(wǎng)十大安全漏洞》等。然而,沒有任何一種通用標準適用于所有物聯(lián)網(wǎng)設(shè)備,因為不同的設(shè)備具有不同的安全要求和挑戰(zhàn),具體取決于其應(yīng)用場景、功能和環(huán)境。

因此,物聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實施與其特定設(shè)備最相關(guān)且最合適的標準和框架,并緊跟物聯(lián)網(wǎng)安全領(lǐng)域的新興趨勢和技術(shù)。

最常見的物聯(lián)網(wǎng)安全威脅

雖然物聯(lián)網(wǎng)設(shè)備中的安全威脅帶來的危險性可能較低,但其他方面的影響可能會很高,并造成相當大的損害。下面讓我們來深入了解最常見的物聯(lián)網(wǎng)安全威脅。

未經(jīng)授權(quán)的訪問

最常見的安全威脅之一是未經(jīng)授權(quán)的訪問。黑客可以通過弱密碼和其他漏洞訪問物聯(lián)網(wǎng)設(shè)備,使他們能夠控制設(shè)備或竊取個人信息。這可能包括訪問設(shè)備的攝像頭或麥克風(fēng),或利用設(shè)備發(fā)起DDoS攻擊。

數(shù)據(jù)泄露

另一個常見的物聯(lián)網(wǎng)設(shè)備安全威脅是數(shù)據(jù)泄露,當攻擊者從設(shè)備或設(shè)備所在的網(wǎng)絡(luò)獲取敏感或機密數(shù)據(jù)時就會發(fā)生數(shù)據(jù)泄露。這可能會損害數(shù)據(jù)的隱私性和完整性,并使設(shè)備或用戶面臨身份盜用、欺詐或勒索等威脅。

惡意軟件攻擊

第三個常見的物聯(lián)網(wǎng)設(shè)備安全威脅是惡意軟件攻擊,即惡意軟件在受害者的系統(tǒng)上執(zhí)行未經(jīng)授權(quán)的操作,這可能會損害設(shè)備的功能和可靠性,并對設(shè)備或其所在網(wǎng)絡(luò)造成損壞、中斷或破壞。

分布式拒絕服務(wù)攻擊

還有一種物聯(lián)網(wǎng)設(shè)備安全威脅是拒絕服務(wù)攻擊,DDoS這種攻擊以網(wǎng)絡(luò)資源和服務(wù)器的可用性為目標,其利用各種物聯(lián)網(wǎng)設(shè)備從不同位置向通信介質(zhì)發(fā)起攻擊,這使得對它的檢測更加困難。因此,分析和防御DDoS是一個很重要的研究領(lǐng)域。

物理篡改

這是另一種威脅,它發(fā)生在攻擊者以物理方式訪問、更改或損壞設(shè)備或其組件時。這種攻擊會損害物聯(lián)網(wǎng)設(shè)備的完整性、功能性和機密性。這可能會影響設(shè)備的安全性和功能,并使攻擊者能夠訪問、操作或破壞設(shè)備或其數(shù)據(jù)。

芯科科技如何應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)

當談到安全問題時,人們通常會提及數(shù)據(jù)泄露、惡意軟件攻擊、拒絕服務(wù)攻擊等。然而,物聯(lián)網(wǎng)設(shè)備更容易遭受一些其他類型的攻擊。它們可能是攻擊者試圖在您的設(shè)備上運行未經(jīng)授權(quán)的代碼或試圖執(zhí)行產(chǎn)品偽造這種簡單的攻擊,或者諸如差分功耗分析攻擊這種復(fù)雜的攻擊。

Silicon Labs(芯科科技)通過Secure Vault?物聯(lián)網(wǎng)安全技術(shù)來解決這些問題。Secure Vault是一套高級安全功能,旨在保護物聯(lián)網(wǎng)設(shè)備免受這些不斷變化的威脅。

芯科科技是為物聯(lián)網(wǎng)設(shè)備提供芯片、軟件和解決方案的領(lǐng)先供應(yīng)商,專注于提供安全可靠的連接,以實現(xiàn)更智能、更互聯(lián)的世界。芯科科技擁有一整套強大且全面的物聯(lián)網(wǎng)安全產(chǎn)品和服務(wù),包括安全啟動、安全調(diào)試、安全密鑰管理和安全身份認證等功能。

讓我們來看看常見的安全對策(見下圖),它們可以幫助保護終端設(shè)備的密鑰和私鑰,并確保實現(xiàn)一個完全安全的生態(tài)系統(tǒng)。

Secure Vault中級功能將保護終端設(shè)備免受邏輯攻擊向量的攻擊。一些應(yīng)用還需要防范物理攻擊向量,它們需要Secure Vault高級功能,例如安全密鑰管理和篡改保護。希望保護其設(shè)備免遭產(chǎn)品假冒和設(shè)備克隆的設(shè)備制造商應(yīng)考慮投資于安全身份認證功能,它支持調(diào)試器在允許設(shè)備加入智能物聯(lián)網(wǎng)網(wǎng)絡(luò)之前對其身份進行驗證。

安全密鑰管理

有多種方法可以安全地存儲密鑰。一種方法是創(chuàng)建非常昂貴的存儲單元,這些存儲單元將嵌入安全子系統(tǒng)中。從硅晶粒(silicon die)面積的角度來看,這些存儲單元成本高昂,始終會讓決策者格外關(guān)心:我們要在芯片中放入多少存儲單元?而最終的情況是,存儲單元還是不夠,一些密鑰材料最后會以未經(jīng)加密的明文形式存放在標準存儲中。用于安全密鑰存儲的另一種方法是使用物理不可克隆功能(PUF)創(chuàng)建設(shè)備特定的密鑰加密密鑰(Key Encryption Key),并將所有密鑰材料以加密密鑰二進制大對象(BLOB)的形式存放在標準存儲中。這種做法的額外好處是,可為您提供近乎無限的安全密鑰存儲。

物理不可克隆功能(PUF)

PUF是一種嵌入集成電路(IC)的物理結(jié)構(gòu),由于其獨有的微米級或納米級特性源于固有的深亞微米制造工藝變化,因此很難對其進行克隆。靜態(tài)隨機存取存儲器(SRAM)PUF是最為人熟知的基于可用標準組件的PUF。

其他攻擊向量

攻擊者試圖在我們的設(shè)備上運行其未經(jīng)授權(quán)的代碼這樣的威脅始終存在,安全啟動功能可以解決這一問題,它會在允許應(yīng)用程序代碼于設(shè)備上運行之前,對代碼上的簽名進行驗證。此功能以基于ROM的信任根為基礎(chǔ),該信任根作為驗證序列的安全錨來使用。我們還可以通過鎖定調(diào)試端口和啟用DPA對策來防止對設(shè)備進行未經(jīng)授權(quán)的訪問,以防設(shè)備由于側(cè)信道攻擊被解鎖。

安全性是物聯(lián)網(wǎng)設(shè)備中一個非常有趣的領(lǐng)域,因為人們永遠無法確保對設(shè)備進行100%的保護。就像洋蔥的層數(shù)越多就越難以剝開一樣,我們在設(shè)備中創(chuàng)建的層數(shù)越多,攻擊者訪問信息就會越困難、成本就越高昂。在芯科科技,我們遵循通過設(shè)計實現(xiàn)安全的理念,這意味著從設(shè)計和開發(fā)到部署和維護,安全會嵌入并集成至設(shè)備生命周期的每一個階段。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉