国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

網(wǎng)絡(luò)消費網(wǎng) >  5G > > 正文
構(gòu)建一個安全可信的物聯(lián)網(wǎng)世界
時間:2021-11-24 18:22:05

家居、汽車、移動通信設(shè)備和支付系統(tǒng)中使用的IoT(物聯(lián)網(wǎng))設(shè)備開始在健康保健和工業(yè)領(lǐng)域普及。這數(shù)十億臺互聯(lián)設(shè)備(預(yù)計到2025年將有750億臺物聯(lián)網(wǎng)設(shè)備)將成為黑客的首要目標。因此,我們不僅要努力構(gòu)建物聯(lián)網(wǎng),還必須構(gòu)建一個安全無憂的可信任的物聯(lián)網(wǎng)。

本文引用地址:http://www.eepw.com.cn/article/202006/414452.htm

最近一些眾所周知的攻擊(包括Mirai、Meltdown/Spectre、Roca、Heartbleed和Rowhammer)打擊了人們對未來物聯(lián)網(wǎng)的信心。這些攻擊的潛在影響不但是經(jīng)濟上的,也可能危及生命,因為物聯(lián)網(wǎng)設(shè)備不僅能感知環(huán)境,還能在環(huán)境中進行物理操作。例如:物聯(lián)網(wǎng)設(shè)備可根據(jù)血糖儀的血糖濃度測量值作用于人體的胰島素泵。

物聯(lián)網(wǎng)挑戰(zhàn)

數(shù)十億臺互聯(lián)設(shè)備使人們面臨著安全性和隱私性方面的嚴峻挑戰(zhàn)。這些設(shè)備均配備了傳感器和致動器:可作用于真實的物質(zhì)世界。例如:“智能”胰島素泵就是一種物聯(lián)網(wǎng)設(shè)備,在滿足特定條件的情況下,它可以在預(yù)先確定的特定范圍內(nèi)自主決定向患者體內(nèi)注射胰島素;在其他情況下,注射胰島素的請求可能來自物聯(lián)網(wǎng)網(wǎng)絡(luò)中的監(jiān)測器。如果黑客成功破壞了這些胰島素泵的正常功能,結(jié)果將是致命的。必須通過安全性確保阻止黑客的惡意計劃,而安全性是要確保無論黑客是否成功,任何故障都不會導致危及生命的情況出現(xiàn);隱私性則確保不是每個人都可以公開訪問這數(shù)十億設(shè)備處理的數(shù)據(jù)。

另一個示例就是未來的自動駕駛汽車:如果黑客成功地遠程控制了線控驅(qū)動功能,他們就能夠在不恰當?shù)臅r刻改變車輛的行駛方向。這些設(shè)備都是半自動化操作的。注冊、配置和初始化之后,它們與終端用戶之間的交互越少越好:這就是智能化物聯(lián)網(wǎng)設(shè)備易用性體驗的一部分。

因此,設(shè)備所感知的數(shù)據(jù)以及根據(jù)數(shù)據(jù)做出的決策都必須可靠。在設(shè)備的整個使用期限內(nèi)都必須確保這一點。設(shè)備的使用期限是不可預(yù)測的,一些物聯(lián)網(wǎng)設(shè)備可使用10年以上。黑客技術(shù)在不斷改進;每天都會出現(xiàn)新的攻擊。這些攻擊如今覆蓋了“本地”與“遠程”以及“邏輯”與“物理”攻擊矩陣的四個象限。

{a} 

{b} 

{c} 

s0w0oko 

圖2展示了恩智浦半導體的不同物聯(lián)網(wǎng)架構(gòu)方法。

四象限安全威脅矩陣

本地攻擊 是通過實際接近設(shè)備來執(zhí)行的,而遠程攻擊則以通過網(wǎng)絡(luò)連接發(fā)送命令的方式來執(zhí)行。通過執(zhí)行本地攻擊而獲取的知識,可能導致發(fā)起未來的遠程攻擊。雖然開發(fā)遠程攻擊可能需要掌握大量專業(yè)知識,但它可以實現(xiàn)攻擊自動化,由并不掌握技術(shù)的攻擊者大規(guī)模執(zhí)行。這意味著遠程攻擊是可擴展的。

遠程攻擊可能從一部設(shè)備發(fā)起,并在短時間內(nèi)影響到數(shù)百萬部目標設(shè)備。對設(shè)備、互聯(lián)網(wǎng)服務(wù)或組織的邏輯攻擊是通過利用系統(tǒng)中的弱點來執(zhí)行的,此類弱點主要存在于軟件中。它們的執(zhí)行方式是訪問標準接口,包括有線和無線接口。邏輯攻擊可以實現(xiàn)自動化,無需具備很多技術(shù)能力,即可大規(guī)模發(fā)起攻擊。

物理攻擊是在設(shè)備運行過程中,利用已知或習得的物理特征,突破關(guān)鍵的安全防線(例如:加密密鑰),從而對設(shè)備發(fā)起黑客攻擊。遠程物理攻擊是在軟件中實現(xiàn)的,例如,在過去數(shù)年內(nèi),Rowhammer、Meltdown/Spectre、緩存攻擊、電源域控制器遠程攻擊已經(jīng)興起。

這就是說,我們今天設(shè)計的設(shè)備預(yù)計已經(jīng)能夠承受未來10年以上的未知攻擊。這是一項非常艱巨的挑戰(zhàn),也意味著,所有物聯(lián)網(wǎng)設(shè)備都必須能夠在其使用期限內(nèi)執(zhí)行安全認證更新。  

圖3智能鎖

安全無憂的可信物聯(lián)網(wǎng)之路

從物聯(lián)網(wǎng)轉(zhuǎn)向安全無憂的信任互聯(lián)網(wǎng)必須堅持以下原則: “通過設(shè)計確保數(shù)據(jù)安全性” 、 “通過設(shè)計確保人身安全” 以及 “通過設(shè)計確保隱私性”,這些相互配合便可實現(xiàn)“信任互聯(lián)網(wǎng)”這個最終目標。

“通過設(shè)計確保數(shù)據(jù)安全性” 意味著“安全性”是一種系統(tǒng)屬性,它整合在系統(tǒng)的所有部件和子部件的所有特性之中。也就是說,從構(gòu)想新物聯(lián)網(wǎng)設(shè)備的“第一天”就考慮了“安全性”。安全性是以數(shù)據(jù)的機密性、完整性和真實性為基礎(chǔ),亦可用于數(shù)據(jù)的處理。這意味著,存在運行時監(jiān)測、安全啟動和安全更新等機制。此外,還存在可以發(fā)現(xiàn)攻擊(記住,不存在100%安全的系統(tǒng))并觸發(fā)必要恢復機制的檢測機制。

彈性是另一個安全支柱。這就是在此背景之下“通過設(shè)計確保人身安全”出現(xiàn)的原因所在。無論攻擊者對設(shè)備或系統(tǒng)造成了多大的破壞,都必須確保設(shè)備或系統(tǒng)的運行不會造成生命或財產(chǎn)威脅。“通過設(shè)計確保數(shù)據(jù)安全性”和“通過設(shè)計確保人身安全”意味著,設(shè)備、系統(tǒng)或解決方案供應(yīng)商必須通過外部測試實驗室和認證機構(gòu)來客觀地評估所實現(xiàn)的安全性和安全水平。像恩智浦這樣的公司都具有對適用于政府和支付解決方案的產(chǎn)品進行通用標準認證的經(jīng)驗。但物聯(lián)網(wǎng)設(shè)備安全認證的前景正在發(fā)生變化:業(yè)界采用并認可的現(xiàn)有方案被認為不適用于新興的物聯(lián)網(wǎng)生態(tài)系統(tǒng)。為幫助提高行業(yè)標準,在GlobalPlatform?的支持下,恩智浦和STMicroelectronics等其他公司提議采用新認證計劃 — “物聯(lián)網(wǎng)平臺安全評估計劃”( SESIP )。該認證不僅秉承了成熟可靠的通用標準方案的一些特性,還可以經(jīng)濟有效地應(yīng)用于所有物聯(lián)網(wǎng)設(shè)備。

“通過設(shè)計確保數(shù)據(jù)安全性” 的另一個重要特性就是硬件和軟件安全性都要考慮,因為很明顯,目前并沒有一種方法可實現(xiàn)基于軟件的物聯(lián)網(wǎng)安全性,能夠滿足當前和未來系統(tǒng)安全期望。

“通過設(shè)計確保隱私性” 是指產(chǎn)品/系統(tǒng)/解決方案采用保護隱私的設(shè)計。除此之外,在強制性或適當?shù)那闆r下,保證用戶及其個人數(shù)據(jù)的匿名性和不可追溯性。“隱私性”開始備受關(guān)注:世界許多地方開始實施新法律法規(guī),比如歐洲的GDPR。其目的是為了保護包括物聯(lián)網(wǎng)設(shè)備在內(nèi)的終端用戶的隱私。

需要注意的是,所實現(xiàn)的安全性和隱私性必須與詳細的風險和威脅分析結(jié)果相匹配。這些分析必須根據(jù)要保護的價值對附加功能的成本進行可靠評估。

4智能鎖安全生物識別技術(shù)架構(gòu)

交付和后續(xù)工作

交付安全和保護隱私的產(chǎn)品不僅僅要滿足數(shù)據(jù)表上的核查清單,還要采用成熟可靠的方法來架構(gòu)、設(shè)計、實現(xiàn)、制造、測試、供應(yīng)和分配產(chǎn)品。此外,還必須進行產(chǎn)品生命終結(jié)管理。

僅僅銷售“安全可靠的”產(chǎn)品已經(jīng)不再可能了。透明性和安全事故快速響應(yīng)團隊必須對產(chǎn)品提供持續(xù)支持。

圖2中,通過組合多個功能級別不同的產(chǎn)品可實現(xiàn)安全性目標:MCU周圍的緊湊型節(jié)點預(yù)計具有安全啟動和安全更新功能;MCU和MPU周圍的邊緣節(jié)點預(yù)計具有可靠的多核子系統(tǒng)(例如:高端汽車網(wǎng)關(guān)使用處理器集成車輛對基礎(chǔ)設(shè)施通信(V2X));除篡改檢測、軟件和硬件隔離、硬件安全存儲和硬件加密加速,預(yù)計還包括針對高端計算密集型移動設(shè)備的通信或多核應(yīng)用程序處理功能。高端MCU和MPU的硬件防篡改安全特性可與安全性高的分立嵌入式安全元件互補。外部安全元件最好直接連接至傳感器和致動器,以確保傳感的真實性,且只有在命令是真實的情況下,才會操作致動器。圖5為安全特性概述。

此外,基于RFID的標記產(chǎn)品有助于部署安全物流鏈,以防止仿冒和克隆。

在制造設(shè)備的設(shè)計導入階段,還需要將信任配置服務(wù)和云加載服務(wù)集成到MCU和MPU中,這樣不僅可以在非特定安全環(huán)境中進行設(shè)備開發(fā),還可以將其集成至安全系統(tǒng)中。

圖3為智能門鎖的藝術(shù)效果圖,而圖4為確保其安全的架構(gòu)草圖。

嵌入式行業(yè)必須繼續(xù)提高標準,并采用與行業(yè)標準和最佳實踐一致的整體安全方法,從而推動信任互聯(lián)網(wǎng)的發(fā)展。

圖5:通過設(shè)計工具箱確保安全

關(guān)于作者

Marc Vauclair是恩智浦半導體公司的高級安全系統(tǒng)架構(gòu)師,擁有超過35年的研發(fā)經(jīng)驗,主要負責嵌入式系統(tǒng)的創(chuàng)新安全架構(gòu)。恩智浦為物聯(lián)網(wǎng)、工業(yè)和汽車市場提供安全解決方案組合,并加入了安全標準化機構(gòu)和聯(lián)盟,以促進安全無憂的網(wǎng)絡(luò)安全世界。關(guān)于該話題的更多信息,請參閱 從物聯(lián)網(wǎng)到信任互聯(lián)網(wǎng) 。

關(guān)鍵詞:

版權(quán)聲明:
    凡注明來網(wǎng)絡(luò)消費網(wǎng)的作品,版權(quán)均屬網(wǎng)絡(luò)消費網(wǎng)所有,未經(jīng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:網(wǎng)絡(luò)消費網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責任。
    除來源署名為網(wǎng)絡(luò)消費網(wǎng)稿件外,其他所轉(zhuǎn)載內(nèi)容之原創(chuàng)性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
 

Copyright © 2000-2020 m.fnsyft.com All Rights Reserved.
 

中國網(wǎng)絡(luò)消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復制或建立鏡像
 

聯(lián)系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業(yè)執(zhí)照公示信息

国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

        毛片基地黄久久久久久天堂| 国产69精品一区二区亚洲孕妇| 国产一区二区三区久久久| 久久伊99综合婷婷久久伊| 亚洲激情在线播放| 欧美一级免费观看| 亚洲精选一二三| 国产成人av自拍| 亚洲精品福利视频网站| 欧美一区二区视频在线观看2020 | 天天做天天摸天天爽国产一区| 国产精品一级片| 亚洲欧美另类小说视频| 91麻豆精品国产91久久久久久| 亚洲欧洲av在线| 国产一区二区三区日韩| 亚洲视频一区二区在线| 日韩你懂的电影在线观看| 亚洲一二三四区不卡| 91视频精品在这里| 婷婷久久综合九色综合绿巨人| 久久免费视频色| 麻豆成人91精品二区三区| 国产嫩草影院久久久久| 欧美精品久久一区二区三区| 亚洲久草在线视频| 99热国产精品| 欧美综合视频在线观看| 亚洲男女毛片无遮挡| av激情综合网| 色94色欧美sute亚洲线路二| 国产精品美女久久久久久| 国产成人亚洲精品狼色在线 | 欧美中文字幕一二三区视频| 中文字幕在线观看不卡视频| 国产福利91精品一区| 香蕉av福利精品导航| 欧美韩国日本一区| 国产成人免费在线观看不卡| 亚洲高清视频中文字幕| 国产精品国产自产拍高清av| 成人综合婷婷国产精品久久蜜臀| 亚洲一区在线视频| 国产精品乱子久久久久| 成人午夜私人影院| 欧美少妇性性性| 亚洲国产精品视频| 国产精品色眯眯| 精品国产第一区二区三区观看体验| 日韩精品一二三四| 日韩一区有码在线| 久久精品一区二区三区四区 | 色综合久久综合网| 一区二区三区在线高清| 国产亚洲va综合人人澡精品| 日韩欧美在线网站| 国产最新精品免费| 在线观看日韩高清av| 亚洲一区二区三区在线| 国产精品理伦片| 国产日产精品一区| gogogo免费视频观看亚洲一| 欧美三级韩国三级日本三斤 | 欧美激情一区不卡| 91在线丨porny丨国产| 91精品婷婷国产综合久久性色 | 粉嫩aⅴ一区二区三区四区| 欧美性一二三区| 肉丝袜脚交视频一区二区| 亚洲免费电影在线| 亚洲欧美日韩国产一区二区三区| 91网站最新网址| 欧美mv和日韩mv的网站| 国产精品一区二区久激情瑜伽| 又紧又大又爽精品一区二区| 亚洲天堂2014| 国产精品午夜在线| 国产精品美女久久久久aⅴ| 91美女在线观看| 精品国产一区二区三区av性色| 国产一区二区三区免费看| 欧美日韩在线直播| 久久99精品久久久久久| 在线亚洲一区二区| 奇米影视一区二区三区小说| 亚洲成人动漫av| 亚洲一区二区成人在线观看| 国产精品免费丝袜| 亚洲欧洲日韩一区二区三区| 欧美激情一区二区在线| 国产精品拍天天在线| 日本一区二区免费在线| 国产精品久久久久久久久免费樱桃| 2023国产精品| 亚洲国产高清在线| 中文字幕乱码亚洲精品一区| 国产精品久久久久一区二区三区 | 亚洲高清视频的网址| 婷婷久久综合九色国产成人| 亚洲成人午夜影院| 日本免费在线视频不卡一不卡二| 性做久久久久久免费观看| 日韩高清不卡一区二区三区| 色香蕉成人二区免费| 久久69国产一区二区蜜臀| 欧美探花视频资源| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 欧美mv日韩mv亚洲| 99久久精品一区二区| 国产偷v国产偷v亚洲高清| 亚洲国产精品成人久久综合一区| 久久免费的精品国产v∧| 国产亚洲精久久久久久| 中文字幕一区二区三区乱码在线 | 国产91精品免费| 日韩视频一区二区三区在线播放 | 亚洲欧洲另类国产综合| 亚洲激情六月丁香| 亚洲成人av资源| 黑人巨大精品欧美一区| 日韩亚洲电影在线| 久久精品一区二区三区av| 日韩美女视频一区| 亚洲高清免费观看| 狠狠色伊人亚洲综合成人| 日韩精品最新网址| 国产午夜精品福利| 夜夜嗨av一区二区三区四季av| 亚洲一区二区不卡免费| 久久国产精品72免费观看| 日韩美女视频在线| 中文字幕不卡在线观看| 亚洲第一主播视频| 欧美人xxxx| 久久综合久久99| 亚洲综合色噜噜狠狠| 色狠狠色噜噜噜综合网| 成人一区在线看| 国产精品传媒在线| 香蕉影视欧美成人| 国产高清精品网站| 国产日韩欧美精品综合| 亚洲天堂2016| 久久电影网电视剧免费观看| 欧美xxxxx裸体时装秀| 国产精品久久久久aaaa| 日韩电影在线观看网站| 日韩一区二区精品| 国产精品高潮久久久久无| 日日嗨av一区二区三区四区| 欧美一区二区三区白人| 国产精品美女一区二区在线观看| 亚洲成人av资源| 欧美一区二区三区白人 | 久久久777精品电影网影网 | 中文字幕精品在线不卡| 日韩国产高清影视| 欧美大片在线观看一区二区| 中文字幕在线观看不卡| 久久99精品久久久久久久久久久久 | 国产亚洲一区字幕| 午夜精品一区二区三区免费视频 | 777精品伊人久久久久大香线蕉| 2023国产精品| 丝袜美腿高跟呻吟高潮一区| 欧美成人高清电影在线| 亚洲欧美aⅴ...| 国产成人亚洲综合a∨婷婷图片| 亚洲国产高清在线| 在线中文字幕一区二区| 久久久久久久久久电影| 青青草成人在线观看| 精品国产凹凸成av人网站| 亚洲综合色成人| www.亚洲精品| 无码av中文一区二区三区桃花岛| 欧美精品成人一区二区三区四区| 日本一区二区三区dvd视频在线| 日韩影视精彩在线| 国产欧美视频一区二区三区| 一本高清dvd不卡在线观看| 久久久亚洲精品石原莉奈| 免费成人av在线播放| 欧美国产精品中文字幕| 欧美性猛交一区二区三区精品| 久久久精品中文字幕麻豆发布| 日日噜噜夜夜狠狠视频欧美人| www国产精品av| 色悠久久久久综合欧美99| 国产色产综合色产在线视频 | 日韩伦理免费电影| 欧美一区二区在线看| 中文字幕佐山爱一区二区免费| 国产麻豆日韩欧美久久| 一区二区三区小说| 欧美精品一区二区三区高清aⅴ | 国产精品国产三级国产aⅴ无密码| 激情欧美日韩一区二区| 亚洲乱码国产乱码精品精可以看 | 午夜久久福利影院|