物联网安全:将您的信任置于模块中

数据安全性目前是一个非常热门的话题。如果没有听到大公司或个人'被烧'的消息,很难度过一天。当我们生活中的几乎每个方面都涉及技术和数据存储时,这并不奇怪:每个城镇的街道都挤满了人们粘在他们的智能手机上,只管理他们的日常生活。当然,随着产品互连水平的提高,我们对技术的依赖程度越高,图片就越复杂。与物联网(IoT)相比,这一点最为明显。
 
物联网在安全性方面存在特殊问题。这是因为许多已经或可能连接到网络的设备都是最基本和最简单的产品。它们很可能仅仅是一个节点,仅由基本半导体和互联网连接组成,使它们能够在最小的信息上进行中继。安全问题不会成为他们设计师思想中最重要的问题。
 
据估计,到2020年物联网将连接20或300亿台设备,对安全性的担忧终于浮出水面并不足为奇。人们常说,公司在数据安全方面最薄弱的地方在于其系统的用户。这有很多原因。密码不得随时更改(或根本不可更改); 用户可能会使用最基本的密码(“密码”,“12345678”等),因为对于我们大多数人每天访问的所有不同设备或系统而言,想出防黑客密码太难了基础 - 不要介意记住它们; 用户从外部引入可能包含恶意软件的设备。问题的潜在原因清单是无穷无尽的。
 
随着数十亿设备交换信息,无论其内容多么微不足道,按理说其中许多设备将为用户网络提供潜在的后门,无论这些用户是个人还是公司。它代表了数据安全的噩梦。
 
潜在问题的严重程度令人生畏。鉴于可能连接的设备范围非常广泛,很难设想采用通用方法来实现安全性。设备的范围可以从困在难以进入的位置(可能是地下)的最简单的遥测仪表到家庭安全仪表,汽车数据报告仪器,心脏起搏器等医疗设备,甚至尚未开发的应用。
 
大部分开发工作都用于满足物联网的要求,并在一定程度上对其进行未来验证,这些工作主要集中在技术方面,如可扩展性和可寻址性。互联网协议版本6的发展,IPv6,用于识别计算机和通过互联网路由流量的通信协议的最新版本,确保能够解决这一大量设备。IPv6正在全球范围内稳步推广。
因此,物联网流量可以被解决和携带,但用户的网络如何得到保护?马可能还没有用螺栓固定,但稳定的门肯定是敞开的。
 
数据加密是确保安全发送和接收消息内容的良好方法。对于最简单的物联网设备,可以使用对称加密,因为它承载的开销较低,所需的计算能力相应较少。但是,这种类型的加密意味着需要加密数据的用户必须使用安全密钥。就第三方可能的盗用而言,这会立即带来安全风险。
 
使用非对称加密提供了一种更安全的数据保护方法。公钥基础结构(PKI)使用公钥和私钥的组合。公钥用于加密数据和私钥以解密它。虽然公钥相对容易从私钥派生,但支持加密的算法的反向操作却难以执行。
系统使用一个特殊生成的代码,称为哈希,以确保通信双方都知道通信已安全发送和接收,并且没有发生篡改。如果消息的发送和接收端生成的哈希值匹配,则通信是“安全的”。虽然哈希码与消息相关联,但它不能用于解密其内容。该代码操作由处理器在硬件信任模块中执行。代码完全独立于应用程序本身。
 
PKI最初是为移动电话和计算平台开发的,为物联网的安全性提供了良好的基础。但也许你可以想出一些更聪明的东西,既可以保护网络上的设备,又可以保护网络本身免受那些意图造成伤害或造成问题的人的入侵。

用户喜欢...

实现物联网安全需要的不仅仅是强大的技术

关于数据泄露事件的新闻头条已经变得如此普遍,以至于对于一周内大规模盗窃数据的反应很快就会被更加严重的安全性崩溃所导致。 黑客从各种类型的组织窃取信息 - 甚至三封信的政府机构...


解开物联网安全的难关

最近的公共服务公告(PSA)中,FBI警告公众,物联网(IoT)设备是黑客非常有吸引力的目标。另外,最近的一项市场调查显示,很少有受访消费者认为他们了解物联网的性质,即使绝大多数同样...


物联网网络安全的现状

10月是国家网络安全意识月(NCSAM),还有什么时候讨论物联网网络安全的现状? 物联网设备包括智能扬声器和巨大的机器到机器工业网络。连接设备在各种垂直行业中变得非常流行。 由于设...


5个原因隐私和物联网不兼容

我们称之为 物联网 (IoT),但我们通常所说的是 个人数据互联网 。如果数据是新油,那么个人数据就是物联网的润滑剂。连接互联网的设备充斥着敏感信息。在超连接时代,我们正在以隐私...


有一种部署安全物联网的方法(并且不必太可怕)

如果您关心数据隐私和保护,您可能会担心在工作场所部署物联网解决方案。您也可能认识到,连接丰富的物联网网络是爱好黑客的游乐场,也是处理受损信息的人的金矿。 虽然安全问题可能...


物联网是否在没有安全带的情况下驾驶?

保护物联网(IoT)的速度一直很慢,并且会使用户隐私和个人安全受到威胁。物联网安全的主题在过去几年中获得了很多可见性。我们想知道这个行业是否比消费者做得更多,以提高安全性。此...


MCU提供基于硬件的物联网安全性

伦敦 - 安全突然成为一个热门话题。考虑到所有关于连接设备和实现物联网(IoT)设备的讨论,以及对网络攻击的潜在威胁的更多认识,这并不令人惊讶。认识到这一点,意法半导体和恩智浦半...


SDN和物联网:确保物联网安全

花点时间尝试精神描绘地球上的每一只昆虫。来吧 - 真的花一点时间,闭上眼睛,并获得一个生动的图像,知道有多少虫子。有它?好。现在将它们全部连接到互联网。这基本上就是我们所说的...


僵尸网络带来物联网战役:重访嵌入式安全

针对物联网(IoT)的僵尸网络的崛起已成为快速发展的新兴行业(如家庭自动化,智能城市和工业网络)的明显和现实危险。虽然僵尸网络释放分布式拒绝服务(DDoS)攻击已经有相当长的一段...


降低机器人风险:如何设计安全的工业环境

工业自动化(IA)的增加,特别是工业机器人的使用,正在增加人类操作员与其他移动设备或移动机器之间的意外交互的机会。设计师有责任采取适当且经常重叠的安全预防措施,以避免从生产...


物联网时代安全问题刻不容缓

云端运算及联网家电等物联网应用日渐普及,黑客手法越来越多变,促使全球安全备受挑战。比起计算机,物联网装...


万物联网门户洞开 物联网安全议题提前发酵

曾几何时,物联网沦为互联网灾难的帮凶,众多受害企业苦不堪言。若要增强联网装置的自我防护,并预防安全漏洞...


盘点2017年发生的12大物联网安全事件

2017年随着物联网的高速发展,人们生活中与物联网设备的接触越来越频繁,人与物联网之间的联系更加紧密。IPv6通讯协议、5G通信的推广,网络传输和响应的速度越来越快,万物互联时代即将...


物联网安全迫在眉睫,如何让物联网攻不可破?

如今,快速发展的物联网设备确实能够在日常生活中为人们提供帮助,通过提供连接和智能服务,可以使人们的生活...


芯片/软件/制程保障物联网

随着物联网范围不断扩大,甚至将企业、工业和公营事业应用涵盖在内,物联网安全性不足的风险也随之高涨。但想...


万物联网潜藏风险 5G/IOT安全议题受瞩目

近来物联网的安全防护问题备受质疑,再加上5G通讯技术的发展日趋成熟,而且万物联网、数据上云端,使得黑客能够...