物联网与嵌入式安全的相关联系方式(转载)

楼主:搜学校_cc小编 时间:2020-09-10 17:23:14 点击:0 回复:0
脱水 打赏 看楼主 设置

字体:

边距:

背景:

还原:

  物联网在与嵌入式安全解决方案中,创建一种多层安全配置,其中的硬件和软件可以相互补充以监视数据流并检测通信异常。

  保护敏感的安全信息(如加密密钥),从而确保物联网防止车身和网关应用中的通信总线受到入侵。HSM 提供基于硬件的信任根,以支持安全通信、OTA 更新和安全引导。

  现在,微控制单元中增加了入侵检测和防御系统 (IDPS) 软件,物联网以检测交通异常并形成针对网络攻击的额外保护层。IDPS 是一种软件解决方案,旨在监视控制器区域网络 (CAN) 总线并检测汽车设计中电子控制单元 (ECU) 的通信模式异常。

  物联网专用安全MCU

  以上部分简要介绍了集成安全功能以应对物理和远程攻击的 MCU。本部分将说明专用安全 MCU,通常称为安全元件,这些元件通过 I2C 或单线接口链接,充当主 微控制单元的伴芯。

  安全元件支持不具备安全功能的 MCU,它们基于专门构建的硬件,物联网以提供针对各种威胁的安全框架。这些元件简单、便宜,并且可以减轻主 微控制单元或 CPU 的安全相关任务(如密钥存储、加密加速等)负载。这就是它们也称为安全协处理器的原因。

  物联网的所有安全构件

  在安全元件中,物联网的所有安全构件都在一个共同边界内工作,该边界将身份验证密钥与软件隔离,从而防止黑客进行攻击,如电源循环、时钟毛刺和边信道攻击。在工厂中将安全密钥和证书上传到安全元件中还可以防止 IP 盗用、设计克隆和产品仿冒。

  具有一个用于生成唯一密钥的随机数发生器 (RNG),同时符合美国国家标准与技术研究院 (NIST) 的最新要求。物联网在该元件还具有用于相互身份验证的加密加速器。

  最后,用于物联网的密钥存储的安全 ROM 营造了一个黑客和欺骗攻击很难更改的不可改变环境,从而防止篡改和边信道攻击。总而言之,物联网提供的服务范围从安全引导到 OTA 验证,再到用于物联网和云服务身份验证的安全密钥存储和传输。

  俗话说的好,学无止境,未来,一定是科技化的时代,一定是网络的时代,我么要多了解有关网络的知识,就比如说有关于今天介绍的物联网的知识,你都明白了吗,要掌握好啊。

  本文转自Yun88网

打赏

0 点赞

主帖获得的天涯分:0
举报 | 楼主 | 埋红包
楼主发言:1次 发图:0张 | 添加到话题 |
发表回复

请遵守天涯社区公约言论规则,不得违反国家法律法规