丝袜美腿一区二区三区在线观看_91手机在线视频_无套内内射视频网站_亚洲国产精久久久久久久_午夜丰满少妇性开放视频_性大毛片视频

物聯網節點該如何保護?防御第一步這么走

來源: | 2023-03-13

如今,全球已有 100 億物聯網節點 連接入網,達到十多年前的 10 倍之多,而且該趨勢還將繼續有增無減。這種增長也為攻擊者帶來了更多的可趁之機。據估計,網絡攻擊導致的年度成本從幾百億到上萬億美元不等,而且這個數字還在不斷上升。因此,安全因素目前對于繼續成功擴展物聯網至關重要。而物聯網安全則始于物聯網節點的安全。


沒有公司希望自己的名稱出現在 “已被攻破,客戶數據被盜”之類的消息中。此外,聯網設備還需遵守日益嚴格的政府法規,例如FDA(美國食品藥品監督管理局)對醫療設備的規定、美國/ 歐盟對工業4.0 關鍵基礎設施的網絡安全要求,以及汽車行業的一些新興標準。這些要求旨在推動實現高安全性,但并沒有明確地強制要求使用基于硬件的安全措施。然而,物聯網節點通常是大批量的成本優化型設備,這給安全性和成本之間的平衡帶來了重重挑戰。


使用 “信任根”打造安全節點

我們如何設計經濟高效且安全的物聯網節點?打造安全物聯網節點從 “信任根”(也稱為“安全元件”)開始,這是一種經濟實惠的小型集成電路,設計用來為節點應用處理器提供值得信賴的安全相關服務。相關功能示例包括數據加密(用于保護機密信息)和數字簽名(用于確保信息真實性和完整性)。信任根的最終目標是確保用于數據加密或數字簽名的密鑰受到保護,防止遭到泄露。


信任根的另一項關鍵功能是,由于存在安全引導機制,因此支持對可信信息進行交換。安全引導確保所有物聯網節點設備都在運行正版固件,因此這些設備能按預期運行,并且不會因其功能被惡意更改而受到攻擊。 “信任根”安全IC 面臨的最大挑戰是抵御直接探測和所謂的側信道攻擊等物理攻擊,如圖1。

圖 1 “信任根”概念確保安全相關服務的信息真實性和完整性


物理不可克隆功能 (PUF)

不幸的是,由于直接探測會試圖監視微電路的內部結構,因此通用微控制器中常用的存儲器技術(即 EEPROM或閃存)并不安全。利用掃描電子顯微鏡(SEM),攻擊者無需很高成本,即可直接監視存儲器的內容。為了降低此風險,半導體行業開發了“物理不可克隆功能”(PUF) 技術。PUF 用來從微電路的固有物理屬性中導出唯一密鑰。這些因芯片而異的屬性很難直接探測,因此難以通過直接探測提取生成的密鑰。在一些情況下,PUF派生密鑰會對信任根內部存儲器的其余部分進行加密,從而保護設備上存儲的所有其他密鑰和憑據。


側信道攻擊的成本甚至更低,侵入性也更小。這類攻擊利用以下事實:電子電路往往會通過電源、無線電或熱輻射等方式泄漏所處理數據的相關數字簽名。當電路使用密鑰對數據解密時,利用所測信號和所處理數據之間的微妙相關性,在經過適度復雜的統計分析后就有可能成功猜測出密鑰的值。很明顯,信任根就是為使用各種對策來防止此類數據泄漏而設計。


毛刺攻擊是另一類非侵入性攻擊,其中攻擊者試圖借機破壞芯片的執行流。這一般通過在芯片的電源或其他引腳上注入電脈沖,或通過電磁脈沖來實現。這種毛刺會對微電路中的信號或寄存器值造成一定的內部破壞,并且可能會導致 “跳過授權”等有害結果,從而允許不受控制地訪問本應受到限制的信息。同樣,信任根針對此類漏洞具有明確的保護機制,例如誤差檢測等。


圖 2 PUF技術可降低微電路遭到直接探測的風險


使用安全 IC的應用示例

如圖 3 所示,胰島素泵由控制設備遠程驅動,從中可明顯看出基于硬件的“信任根”在此類安全應用中的優勢。此應用中存在明顯的安全風險,攻擊者可能會向胰島素泵發送流氓命令,從而對患者的生命造成威脅。此系統中使用的協議是一個簡單的質詢/ 響應身份驗證協議:

1)控制設備請求胰島素泵發出質詢,以準備發送命令。

2)胰島素泵使用隨機數R 質詢請求者。

3)控制設備使用其私鑰對命令、隨機數R 和某些固定填充進行簽名。此操作由控制設備的“信任根”來完成。

4)胰島素泵會驗證簽名是否正確,以及收到的隨機數與之前發出的隨機數是否相同,以避免無意義地重新發送有效命令。此操作由胰島素泵的“信任根”IC 來完成。


除了每次發送命令都需要使用新的隨機數外,該協議的安全性還依賴于控制設備在授權命令時所用私鑰的保密性,以及胰島素泵中驗證授權所用公鑰的完整性。如果這些密鑰存儲在普通微控制器中,攻擊者可能會將其提取出來或進行操縱,并制造出假冒的控制設備或泵機。在本例中, “信任根”IC 使得偽造儀表設備或泵機、操縱憑據或篡改通信協議變得更加困難。此外,對此系統中不同設備運行的固件進行驗證也是確保整體安全性的關鍵。被破解的胰島素泵固件可能會越過傳入命令的驗證并接受未經驗證的請求。


對于任何物聯網應用,只要其網絡節點采用遠程控制或用來測量和報告敏感值,則都可以由上述應用進行輕松轉置。


圖 3 胰島素泵認證是信任根應用的一個簡化示例

專用安全 IC的優勢

總體而言,良好的節點設備設計將會使攻擊者攻擊設備的成本遠高于潛在回報。基于專用安全 IC 的架構具有很多優勢:

1)物聯網安全是一場永無休止的戰斗。雖然各種攻擊手段不斷升級,但與此同時,安全IC 供應商也在不斷加強其應對措施,因此對安全IC 的攻擊成本仍然極高。升級安全IC 可以提高聯網設備的安全性,而對整體設備設計和成本幾乎沒有影響。

2)將關鍵功能集中在與應用處理器分離的強大、防篡改物理環境中,可以在評估法規遵從性時更輕松地“保證安全”。這種隔離還使得攻擊者更加難以利用設備應用處理器中的漏洞,這些漏洞很難完全發現和消除。

3)如果供應商對安全IC 及早進行調試,則更容易保障物聯網節點在其整個生命周期內的安全性。使用這種方法時無需與合同制造商共享關鍵信息,并且可實現安全的個性化流程和OTA 更新。重構和克隆也變得更加困難;由于安全IC 不可克隆,因此物聯網節點設備也不可克隆。

4)選擇合適的應用微控制器是一項艱巨的任務,因為必須找到特性與成本和上市時間之間的最佳權衡。最合適的微控制器可能并不具備足夠的安全特性,因此,使用外部分立式安全IC 是最靈活且影響較小的設備保護方法。


結束語

隨著不斷加強的合規性要求和層出不窮的遠程大規模攻擊,重視暴露物聯網系統的安全性勢在必行。典型的聯網系統中有許多組件,而安全性的設計必須是第一步。雖然保護邊緣的物聯網節點并不是唯一的步驟,但卻非常必要。




注: 本文來源于《電子產品世界》雜志 2023年2月期 ,作者: Stéphane di Vito,Robert Muchsel,Don Loomis(亞德諾半導體)。如有侵權,請聯系本站及時處理。

本文引用地址:http://www.eepw.com.cn/article/202302/443444.htm


返回列表
關注微信公眾號

熱門資訊

主站蜘蛛池模板: 久久神马_久久99亚洲精品久久99_日本高清有码视频_午夜亚洲WWW湿好大_久久综合爱_a篇片在线观看网址 | 最新国产在线_丰满少妇高潮惨叫在线观看_福利亚洲_欧美成人r级一区二区三区_久久精品一区二_日本a在线观看 | 久久99久久99精品免观看_国产你懂的在线观看_国产1区二区_国产精品久久亚洲一区二区_亚洲无码转帖_国产真人中国A级毛片 | 永夜星河在线观看_日韩色性视频_日本成人免费网站_日本在线看_国产a一级毛片爽爽影院无码_久久xxx | 亚洲美女视频在线_国产精品_卡2卡三卡4卡_亚洲欧美婷婷_免费人成黄页网站在线一区二区_欧美岛国国产_免费国产黄色片 | 日韩欧美精品一区二区_国产精品视频资源_伊人久久综合热线大杳蕉_18禁成人无遮羞网站免费_亚洲AV无码AV在线影院_丰满熟妇另类激情 | 亚洲激情网站_亚洲首页_国产麻豆福利av在线播放_特级a级毛片_国产精品A∨一区二区三区_精品国产视频 | 老司机福利av_国产精品一级片在线观看_A级国产乱理论片在线观_美女叼嘿视频_性较小国产交xxxxx视频_香蕉久久夜色精品 | 国产精品美女一区二区视频_少妇高潮惨叫喷水正在播放_国产视频a_欧美一区二区精品在线_99精品无人区乱码在线观看_8888四色奇米在线观看 | 亚洲国产精品综合_www久久只有这里有精品_日韩av不卡一区_欧美成人片一区二区三区_www日韩欧美_线观看免费完整aaa | 古典武侠第一页久久777_91美女片黄在线观看_亚洲日产精品一二三四区_人妻少妇无码精品视频区_亚洲天堂国产视频_欧美日韩一区视频 | 精久久久久_国产高清在线观看视频_日韩美女一级片_日韩欧美激情兽交_成人免费午夜无码视频_精品在线视频亚洲小说 | 亚洲国产成人资源在线软件_草女人视频_亚洲一区AV无码专区在线观看_三级在线观看_色偷偷国色天香在线观看免费视频_久久国语视频对白 | 玩弄少妇高潮ⅹxxxyw_国产精品无码无片在线观看3D_av网站在线播放_樱花草视频WWW_妖精视频亚洲欧美日韩美女_欧美综合在线观看 | 91热久久_国产黄色特级片_国产一级视屏_狠狠干b_亚洲高清线_亚洲一区二区女搞男 | 国产99久久久国产精品免费二区_2019一級特黃色毛片免費看_美女久久久久久久久久_久久55_91激情视频在线观看_亚洲国产精品第一页 | 少妇无码av无码专线区大牛影院_国产精品亚洲成人_欧美在线性爱视频_国产欧美视频一区_在线一区二区三区视频_天天躁狠狠躁日日躁黑人 | 免费看a级黄色片_国内午夜无码不卡在线观看_欧美人与禽Z0ZO牲伦交_91精品国产综合久久久久_国产小视频在线_精品少妇无码AV无码专区 | 午夜二区_欧美成人a∨高清免费观看_国语自产免费精品视频在_人摸人人人澡人人超碰97_超碰免费在线公开_a级毛片视频免费观看 | 国产高声呻吟一区二区久久资源_av一区在线播放_在线观看视频亚洲_亚洲精品色播一区二区_亚洲精品国偷拍自产在线观看_无码人妻精品丰满熟妇区 | 91视频88av_被男狂揉吃奶胸高潮视频在线观看_人人人人草_国产精品一区二_日韩欧美日本_97av影院 | 青青草在线播放_国内精品久久久久久影院_精品无码一区二区三区爱欲九九_快色视频在线观看www_亚洲不卡无码永久在线_日本在线三区 | 日韩精品免费一区二区在线观看_色哟哟日韩精品_东北丰满老熟女_久久久久日本精品毛片蜜桃成熟时_亚洲成人麻豆_免费污片在线观看 | 一区二精品_一级黄色录像免费的_97在线观_亚洲成色在线_日韩欧美一级精品久久_videos性欧美另类高清 | 青青草国内自拍_久久日本精品字幕区二区_久久久久久婷_国产熟睡乱子伦午夜视频_孩交VIDEOS精品乱子_日本无码久久久久久久 女人毛片_国产人妖XXXX做受视频_久久成年网_国产精品资源_精品国产免费观看_麻豆亚洲AV熟女国产一区二 | 欧美一区二区一级片A_欧美成人aaaaaaaa免费_欧美视频国产视频_大陆国语对白国产av片_韩国av一区二区三区在线观看_福利视频一 | 欧日韩一区二区三区_免费无码又爽又刺激一高潮_91免费影片_欧美人妻日韩精品_日韩亚洲综合在线_九九热免费在线视频 | 欧美黑人成人www在线观看_91污版_日韩一区二区三区免费看_中国丰满少妇xxxxx高潮_美日韩中文字幕_免费无码成人片在线观看 | 国产成a人无v码亚洲福利_性中国少妇熟妇XXXX农村_人人爱天天操_亚洲中文字幕一区精品自拍_中文文精品字幕一区二区_一级α片免费看刺激高潮视频 | 999热精品_午夜香蕉视频_国产在线精品国自产拍影院_不卡视频观看_久久精品30_曰韩一级 | 亚洲综合在线观看视频_国内嫩模私拍精品视频_老鸭窝毛片一区二区三区_久草黄色_小视频免费在线观看_日韩在线观看视频网站 | 国产高潮白浆喷水_久久精品99av高久久精品_av网站网址在线观看_91麻豆久久久_18禁人看免费无遮挡网站不卡_午夜成人性刺激免费视频 | 亚洲成av人片天堂网_久草在线看片_最新国产在线播放_欧美精选视频一区二区_一级成人免费_无翼乌工口肉肉无遮挡无码18 | 1级黄色录像_在线久热_久久午夜精品一区二区_91新人在线观看_免费观看国产视频_肉色丝袜足j视频国产 | 伊人久久综合无码成人网_男人操女人的视频网站_日韩永久免费_小明看国产_中文字幕本久久精品一区_国产3级在线观看 | av免费在线观看一区_国产精品九九热_欧美性猛交xxxx免费看久久久_欧美国产一区二区在线观看_又粗又硬又大又爽免费视频播放_av爱爱爱 | 日本桃色视频_欧美亚洲国产视频_中文字幕一区免费_亚洲一区99_av大全在线播放_无码少妇一区二区三区芒果 | av黄鳝钻进女人下面_操比免费视频_国产91综合一区在线观看_黄色免费高清视频_99国产欧美精品久久久蜜芽_丰满爆乳在线播放 最近中文字幕高清mv在线视频_亚洲阿v天堂无码z2018_伊人天天久大香线蕉AV色_国产乡下妇女做爰视频_亚洲一级片网站_国产精一品亚洲二区在线播放 | 天天射日日_久久夜视频_久久免费高清视频_人妻在线日韩免费视频_伦乱天堂_最近2019免费中文第一页 | 被医生绑在妇科椅调教_边做饭边被躁在线播放_91视频看污_人妖精品_国产精品有码无码AV在线播放_国产精品magnet | 国产清纯在线一区二区VR_久久综合一区_亚洲草草草_性一交一伦一a级_99精品免费久久久久久久久_国产精品一区二区三区观看 |