列表多图
上一页 1 下一页

物联网安全八项原则


负责实施有效安全措施的嵌入式开发工程师面临着许多挑战。了解受保护的内容、威胁形势和要防范的特定攻击媒介是必要的。更不用说高估、高调的违规行为带来的额外紧迫性。

保护嵌入式设备不再是可选的。随着越来越多的产品连接起来,主要的感知攻击媒介源自互联网流量,但现在整个嵌入式系统都受到不断变化的威胁。

开发人员可以采用多种技术来使保护系统的任务变得更加容易。物联网安全主要包括以下八项关键原则。

原则 1 – 没有通用密码

通常,大容量消费设备都带有相同的默认密码。通常,用户希望快速部署他们的新设备,因此很多人不会采取将默认密码更改为新密码的简单步骤。使用唯一的工厂编程密码运送每台新设备是使攻击者更难访问或控制数百个已部署设备的简单第一步。

原则 2 – 安全接口

任何基于微控制器的设备都有大量可以本地或远程访问的接口和端口。主要应用程序将在操作和通信期间使用其中一些端口。但是,其余部分(尤其是用作外部通信接口的任何功能)必须受到保护。同样,任何ICIC的接口(例如,微控制器和显示控制器之间的)都必须是安全的。建议在使用过程中对所有接口进行加密和认证。

原则 3 – 经验证的密码学

在开放和可互操作技术的世界中,使用行业认可的、开放的和经过验证的加密标准是必不可少的。不建议使用封闭的专有加密算法。开放加密标准的使用鼓励所有开发人员、工程师和利益相关者的参与,以便可以不断评估他们是否存在针对新安全威胁的潜在漏洞。

原则 4 – 默认安全

至关重要的是,当消费者购买新设备时,它已经设置为尽可能高的安全级别。运送未配置或配置最少安全选项的产品很可能为攻击者利用这一优势铺平道路。消费者开箱即用的安全体验应该是启用所有可能的安全措施。默认情况下,开发人员不应让消费者不受保护。

原则 5 – 签名软件更新

随着越来越多的消费者智能家居设备可以通过空中自动更新,所以当务之急是每个更新都应该进行加密签名。通过这种方式,可以防止黑客尝试使用恶意代码更新设备。

原则 6 – 自动应用软件更新

消费者不应该成为自己设备的管理员,面临是否更新产品软件映像的选择。如果需要进行更新,则应自动部署和实施。此外,应在不会危及设备操作的时候应用更新。例如,智能联网洗衣机不应在机器使用时更新。

原则 7 – 漏洞报告机制

通常,遇到嵌入式智能家居设备问题的消费者不确定该联系谁。有没有受到损害?是否有应报告的新漏洞?该原则保证产品制造商将为客户提供一种报告问题和传达他们对产品安全的担忧的方法。

原则 8 – 证券到期日

与购买后有到期日期的产品保修一样,也应定义安全更新可用的期限并将其传达给消费者。继续通过安全更新支持产品涉及持续的工程成本,因此消费者需要能够在购买时做出明智的决定。制造商还可以选择提供延长保修来抵消正在进行的安全更新。


0755-26907535
QQ联系方式:52609913
地址:深圳市南山区西丽龙珠三路光前工业区21栋4、5楼


                  视频监控平台      串口服务器        室内全彩LED显示屏          
深圳市朗锐智科实业有限公司专注于工业主板、嵌入式主板、工控机、图像采集卡的方案实施,高效地硬件开发能力,提供从云到端的全流程产品研发和生产服 务,硬件设计涵盖单片机、armx86DSP等平台,应用技术从数据采集 ,工业通讯,自动化控制到机器视觉等,服务领域从电梯安全、油田监 控、环保监测、铁路安全、现代化农业到医疗健康等。

——————
热线电话
0755-26907535
18929376664
微信在线客服