日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網 > 物聯(lián)網技術文庫
[導讀] 作者:e絡盟解決方案開發(fā)全球總監(jiān)Cliff Ortmeyer 物聯(lián)網(IoT)雖然是時下的營銷熱詞,但大多數(shù)工程師早就意識到給任何電子設備添加連接功能都可帶來諸多重要優(yōu)勢。因此,物聯(lián)網是

作者:e絡盟解決方案開發(fā)全球總監(jiān)Cliff Ortmeyer

物聯(lián)網(IoT)雖然是時下的營銷熱詞,但大多數(shù)工程師早就意識到給任何電子設備添加連接功能都可帶來諸多重要優(yōu)勢。因此,物聯(lián)網是一個非常廣泛的術語,涵蓋了各種不同的應用,包括從閉路電視到IP連接的安防攝像頭,以及工廠和穿戴式追蹤器的連接傳感器,甚至遠程控制的家庭供暖系統(tǒng)。

所有互聯(lián)網連接設備的開發(fā)人員所面臨的一個挑戰(zhàn)就是安全性問題。移動支付就是個明顯的案例:銀行顯然希望避免手機支付的欺詐性交易。但物聯(lián)網安全威脅各式各樣,且影響深遠。

為何安全性對物聯(lián)網而言如此重要呢?由于可用數(shù)據(jù)數(shù)量前所未有,而所有物聯(lián)網系統(tǒng)間的互聯(lián)互通及其潛在威脅都極大激起了風險意識。其中不應被忽視的因素之一是,有部分工程師之前開發(fā)的系統(tǒng)并未接入互聯(lián)網,而現(xiàn)在他們則必須開發(fā)聯(lián)網產品。我們相信銀行擁有強大的專業(yè)技術可確保金融交易的安全性,但如果工程師曾經只開發(fā)USB網絡攝像頭,我們又如何信任他可以確保IP連接攝像頭的安全呢?

幸運的是,如若工程師花些時間遵循一些基本準則就會發(fā)現(xiàn),包括半導體公司和分銷商在內的供應商目前都在提供相關的技術及支持,協(xié)助開發(fā)出更具安全性的物聯(lián)網產品。

風險與威脅

近期在芝加哥召開的一次會議上,來自恩智浦(NXP)的Roman Budek表示,物聯(lián)網設計人員需考慮及解決六項主要的安全隱患。而針對云端的數(shù)據(jù)和系統(tǒng)控制情況,必須考慮那些針對云服務提供商的遠程攻擊,而不能單純地認為某主要服務提供商即可解決這個威脅。

物聯(lián)網的性質意味著設備經常可以進行訪問,外圍系統(tǒng)遭受的物理攻擊(例如使用邊信道控制門禁)對許多系統(tǒng)而言都是風險。同樣,一個脆弱、偽造或受損的設備會削弱內部網絡的安全性。而許多物聯(lián)網供應商認為其與其他公司產品間的互操作性對商業(yè)成功至關重要,所以該問題更是一個挑戰(zhàn)。

網關或IP邊緣節(jié)點為遠程攻擊提供了機會。以智能家居為例,網關通常是客戶ISP提供的低成本路由器,其功能有限,甚至可能存在未修復的漏洞。

智能手機、平板電腦、智能手表也存在著安全隱患,用戶可能下載流氓軟件,從而讓這類軟件獲得網絡訪問權限。同樣,PIN碼釣魚軟件可讓裝有應用程序的設備獲得物聯(lián)網系統(tǒng)訪問權限。最終,隨著物聯(lián)網的發(fā)展日趨成熟,各種設備的升級換代,淘汰的設備有可能被植入特洛伊木馬,給其他網絡設備帶去威脅。

顯然,設計物聯(lián)網設備時工程師需對整個系統(tǒng)進行全面了解,而不是僅僅把關注點放在設計的產品上。

確保嵌入式設備的安全性

開發(fā)嵌入式物聯(lián)網設備時,工程師必須確保實現(xiàn)以下三點:

數(shù)據(jù)完整性:確保數(shù)據(jù)不被窺探,僅授權人員可訪問,而且還需確保數(shù)據(jù)不能被篡改導致蓄意攻擊或意外性錯誤。

代碼完整性:保護代碼也至關重要。代碼修改必須可檢測,而且只有經授權才可修改代碼。此外,許多公司也關心知識產權保護問題,這就要求采取措施避免代碼失竊。

設備完整性:確保連接設備可靠,并且其關鍵功能不可被篡改。因此,物聯(lián)網設備需要強大的加密密鑰認證和保護,以防止黑客入侵和產品偽造。

為了實現(xiàn)目標,安全專家經常提到嵌入式物聯(lián)網安全性的六個原則,以加強對開發(fā)人員的支持:身份/身份驗證、授權、審核、保密、完整性及可用性,而許多這些原則的核心是密碼學。

為物聯(lián)網安全提供設備支持

對于物聯(lián)網產品開發(fā)人員而言這無疑是好消息,許多設備已為更加便捷的構建安全性提供支持。以 e絡盟 合作開發(fā)的、在 NXP WaRP7 IoT 和可穿戴開發(fā)平臺上使用的 NXP iMX 7Solo 應用處理器為例,該物聯(lián)網原型平臺包含許多處理器內置的安全功能。

圖 1 - iMX 7 Solo應用處理器圖示

其中最明顯的特征之一是支持加密,且處理器還支持使用CAAM(加密加速和保證模塊)對硬件加速加密。該模塊也包含支持各種加密標準的加密和哈希引擎。

加密算法有兩種基本類型:對稱型和非對稱型,而選擇正確的算法對物聯(lián)網系統(tǒng)設計至關重要。對稱算法使用相同的密鑰加密及解密數(shù)據(jù),而且處理開銷更低。

不對稱加密使用“單向”方法,具有一對密鑰。私鑰保密,不對外分發(fā),而公鑰則公開分享。如若使用公鑰加密,則需使用私鑰解密,反之亦然。此法使系統(tǒng)更容易管理,且可拓展性更強。

隨機數(shù)生成器(RNG)是加密算法的要求之一。這可用于生成密鑰,而密鑰必須隨機生成,以防止黑客預測密匙、破解密碼。

可通過提供片上硬件支持,進而開發(fā)物聯(lián)網設備。這不僅可使用強大的加密功能確保更高級別的安全性,而且不會對處理器運行應用程序造成過多影響。

WaRP7板上使用的處理器還使用簡單SPA或差異功率分析(DPA)以防止預測密匙。

物聯(lián)網安全性也可通過其他功能加強,如WaRP7上使用的處理器及其他處理器。

圖2 - ARM 信任區(qū)

處理復雜性

本文僅以一個物聯(lián)網板卡的某些特征可加強安全性為例。而工程師所面臨的挑戰(zhàn)正是本文所介紹的各種復雜性。顯然,工程師需要支持以確保他們有時間去學習這些特征。

首先,選擇正確的開發(fā)平臺至關重要。許多資源(如e絡盟社區(qū)的設計中心)可提供有關處理器開發(fā)平臺、軟件工具及中間件的詳細信息。應用工程師以及像 e絡盟 這樣的分銷商在確保生產正確組件方便扮演著重要角色,同時也縮短了選擇適當工具和信息的學習周期。

當下高度集成的狀態(tài)意味著開發(fā)平臺通常只有幾個組件,這幾乎是生產的理想硬件。e絡盟與許多公司合作,依照客戶要求打造如樹莓派這樣的現(xiàn)有開發(fā)板,從而滿足其具體需求;或依據(jù)特定要求開發(fā)硬件,使更多工程資源可應用于大部分復雜及產品差異化較大的代碼中。

結論 - 安全問題是物聯(lián)網最大的挑戰(zhàn)之一

現(xiàn)今,幾乎所有電子設備都可從網絡連接中獲益,無論是遠程控制、監(jiān)控,還是簡單的記錄或數(shù)據(jù)分析。然而,網絡連接會引起許多潛在風險,必須使用恰當?shù)脑O備及系統(tǒng)級別安全防護工具來解決這一問題。隨著半導體及軟件廠商提供從加密到物理安全的安全支持,對物聯(lián)網產品的開發(fā)人員而言,再也沒有任何借口回避產品安全性。然而,工程師面臨的挑戰(zhàn)則是克服附加功能帶來的不可避免的復雜性。因此,他們必須向如 e絡盟 這樣的供應商尋求幫助以應對挑戰(zhàn)。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據(jù)LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數(shù)校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉