美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区

產(chǎn)品分類(lèi)

當(dāng)前位置: 首頁(yè) > 工業(yè)電氣產(chǎn)品 > 端子與連接器 > 線路板連接器 > FFC連接器

類(lèi)型分類(lèi):
科普知識(shí)
數(shù)據(jù)分類(lèi):
FFC連接器

不安全世界里的邊緣安全性

發(fā)布日期:2022-04-28 點(diǎn)擊率:119

【導(dǎo)讀】隨著嵌入式網(wǎng)絡(luò)設(shè)備成本的下降,現(xiàn)在它們已經(jīng)無(wú)處不在了。但是,這種快速擴(kuò)散的一個(gè)隱藏成本是:這些設(shè)備可能缺乏安全性,因此可能被攻擊。如果沒(méi)有做好安全措施,設(shè)備可能會(huì)泄露視頻、圖像或音頻等私人信息,或者成為僵尸網(wǎng)絡(luò)的一部分,在全球范圍造成嚴(yán)重破壞。

 

嵌入式帶來(lái)的安全隱患

 

隨著嵌入式網(wǎng)絡(luò)設(shè)備成本的下降,現(xiàn)在它們已經(jīng)無(wú)處不在了。但是,這種快速擴(kuò)散的一個(gè)隱藏成本是:這些設(shè)備可能缺乏安全性,因此可能被攻擊。如果沒(méi)有做好安全措施,設(shè)備可能會(huì)泄露視頻、圖像或音頻等私人信息,或者成為僵尸網(wǎng)絡(luò)的一部分,在全球范圍造成嚴(yán)重破壞。

 

01 邊緣計(jì)算概括

 

邊緣計(jì)算是一種將集中式計(jì)算資源轉(zhuǎn)移到更靠近數(shù)據(jù)源所在地的范式。它具有多個(gè)優(yōu)勢(shì),包括:

 

●   可斷網(wǎng)工作

●   響應(yīng)速度更快

●   各級(jí)計(jì)算需求之間的平衡得到了改善

 

不安全世界里的邊緣安全性

圖1:邊緣計(jì)算架構(gòu)圖顯示了云基礎(chǔ)設(shè)施與邊緣聯(lián)網(wǎng)設(shè)備之間的關(guān)系

(圖源:貿(mào)澤電子)

 

如圖1所示,云基礎(chǔ)設(shè)施管理邊緣設(shè)備。物聯(lián)網(wǎng)(IoT)設(shè)備通過(guò)邊緣設(shè)備(如邊緣網(wǎng)關(guān))連接到云,以盡量縮小全局通信范圍。

 

說(shuō)明性圖表顯示了一個(gè)框,左側(cè)的云基礎(chǔ)設(shè)施連接到中間的云內(nèi)的互聯(lián)網(wǎng)。然后邊緣設(shè)備連接到右側(cè)的互聯(lián)網(wǎng),3個(gè)物聯(lián)網(wǎng)設(shè)備連接到邊緣設(shè)備。

 

根據(jù)總部位于德國(guó)的統(tǒng)計(jì)數(shù)據(jù)庫(kù)公司Statista估計(jì),2018年,全球共有230億臺(tái)連接到物聯(lián)網(wǎng)的設(shè)備,專(zhuān)家預(yù)計(jì),到2025年,這一數(shù)字將增至750億臺(tái)。針對(duì)物聯(lián)網(wǎng)設(shè)備的Mirai惡意軟件在2016年中斷了數(shù)百萬(wàn)人的互聯(lián)網(wǎng)訪問(wèn),說(shuō)明這些設(shè)備需要更好的安全性。事實(shí)上,當(dāng)攻擊者發(fā)現(xiàn)某個(gè)特定設(shè)備的漏洞時(shí),就可以將該漏洞大規(guī)模應(yīng)用于其他相同設(shè)備。

 

隨著越來(lái)越多的設(shè)備擴(kuò)散到邊緣,這些設(shè)備的風(fēng)險(xiǎn)也隨之增加。聯(lián)網(wǎng)設(shè)備是攻擊者的共同目標(biāo),他們可以利用這些設(shè)備引起關(guān)注,或者更常見(jiàn)地?cái)U(kuò)展僵尸網(wǎng)絡(luò)。下面,我們就來(lái)探討一些保護(hù)邊緣計(jì)算設(shè)備的方法。

 

02 保護(hù)設(shè)備

 

要探討設(shè)備并理解它的漏洞是如何被利用的,我們先看一下什么叫做攻擊面。設(shè)備的攻擊面是指攻擊者可以嘗試?yán)闷涔粼O(shè)備或從設(shè)備中提取數(shù)據(jù)的所有點(diǎn)。攻擊面可包括:

 

●   與設(shè)備對(duì)接的網(wǎng)絡(luò)端口

●   串行端口

●   用于升級(jí)設(shè)備的固件更新過(guò)程

●   物理設(shè)備本身

 

03 攻擊途徑(Attack Vector)

 

攻擊面代表著設(shè)備存在的風(fēng)險(xiǎn),是安全防御的重點(diǎn)。因此,保護(hù)設(shè)備就是一個(gè)理解設(shè)備可能存在的攻擊途徑并保護(hù)它們以減少攻擊面的過(guò)程。

 

常見(jiàn)的攻擊途徑通常包括:

 

●   接口

●   協(xié)議

●   服務(wù)

 

不安全世界里的邊緣安全性

圖2:該圖顯示了一個(gè)簡(jiǎn)單邊緣設(shè)備的潛在攻擊途徑。

(圖源:貿(mào)澤電子)

 

從圖2我們可以看到,一些攻擊途徑來(lái)自于網(wǎng)絡(luò)或本地接口、設(shè)備上運(yùn)行的固件周?chē)母鞣N面,甚至物理包本身。下面我們來(lái)探討一些攻擊途徑以及如何保護(hù)它們。

 

04 通信

 

攻擊接口或協(xié)議是一個(gè)多層次的問(wèn)題。與云端通信本身存在安全性問(wèn)題,包括數(shù)據(jù)安全性以及通過(guò)一個(gè)或多個(gè)協(xié)議(如HTTP)訪問(wèn)設(shè)備的安全性。

 

傳輸層安全性(TLS)應(yīng)保護(hù)與設(shè)備的所有來(lái)回通信。這種類(lèi)型的加密協(xié)議包括身份驗(yàn)證,以確保雙方都清楚他們?cè)谂c誰(shuí)通信,以及所有數(shù)據(jù)的加密,以避免竊聽(tīng)攻擊。這對(duì)于通過(guò)公共網(wǎng)絡(luò)(如互聯(lián)網(wǎng))與遠(yuǎn)程云通信的邊緣設(shè)備而言是理想選擇。

 

考慮到數(shù)據(jù)在IP網(wǎng)絡(luò)上的移動(dòng)速度,為了高效管理身份驗(yàn)證和數(shù)據(jù)加密與解密,必須進(jìn)行硬件加速。具有硬件加密加速功能的處理器包含為實(shí)現(xiàn)傳輸層安全性(TLS)而進(jìn)行的片上加密加速,可確保與遠(yuǎn)程系統(tǒng)的安全通信。

 

使用Kerberos等協(xié)議進(jìn)行身份驗(yàn)證可以確保客戶機(jī)和服務(wù)器安全地標(biāo)識(shí)自己。Kerberos依賴于對(duì)稱密鑰加密或公鑰加密,這兩種加密都可以使用包含加密引擎的處理器來(lái)加速。

 

05 協(xié)議端口

 

與網(wǎng)絡(luò)接口一起使用的協(xié)議端口是聯(lián)網(wǎng)設(shè)備上最普遍的攻擊途徑之一。這些端口使對(duì)設(shè)備的協(xié)議訪問(wèn)暴露于風(fēng)險(xiǎn)之中。例如,web接口通常通過(guò)端口80而暴露,因此向攻擊者提供有關(guān)可攻擊的漏洞類(lèi)型的信息。

 

保護(hù)這些端口的最簡(jiǎn)單方法之一是使用防火墻。防火墻是設(shè)備上的應(yīng)用程序,您可以將其配置為限制對(duì)端口的訪問(wèn),從而保護(hù)端口。例如,防火墻可以規(guī)定禁止訪問(wèn)指定端口(預(yù)定義的受信任主機(jī)除外)。這樣可以限制對(duì)端口的訪問(wèn),有助于避免利用協(xié)議漏洞的常見(jiàn)攻擊,如緩沖區(qū)溢出攻擊。

 

06 固件更新

 

邊緣設(shè)備正在變得越來(lái)越復(fù)雜,執(zhí)行著比前幾代更先進(jìn)的功能,包括機(jī)器學(xué)習(xí)應(yīng)用程序。伴隨著這種復(fù)雜性,需要修復(fù)問(wèn)題并發(fā)布設(shè)備更新。但是,固件更新過(guò)程會(huì)產(chǎn)生攻擊途徑。通過(guò)在邊緣安全計(jì)劃中對(duì)固件更新實(shí)施安全措施,可以減輕攻擊者帶來(lái)的風(fēng)險(xiǎn)。

 

代碼簽名是一種常用的安全方法,用于避免惡意代碼進(jìn)入設(shè)備。這需要使用加密散列函數(shù)對(duì)固件映像進(jìn)行數(shù)字簽名。加密散列函數(shù)可在固件更新過(guò)程之前在設(shè)備上使用,以確保代碼是真實(shí)的,并且在簽名后未被更改。

 

已簽名的代碼也可以在引導(dǎo)時(shí)使用,以確保本地存儲(chǔ)設(shè)備中的固件沒(méi)有被更改。這包括兩種攻擊途徑,一是利用設(shè)備的更新過(guò)程,試圖使用存在漏洞的圖像更新設(shè)備,二是保護(hù)設(shè)備,使其不受強(qiáng)制塞入本地存儲(chǔ)設(shè)備的圖像的影響。

 

使用可信平臺(tái)模塊(TPM)也頗有好處。TPM是一個(gè)安全加密處理器,專(zhuān)門(mén)用于安全功能,通常包括哈希生成、密鑰存儲(chǔ)、哈希和加密加速以及其他多種功能。

 

07 物理安全措施

 

防篡改設(shè)計(jì)可以幫助檢測(cè)設(shè)備是否已被物理打開(kāi)或以某種方式受到損害。這還包括盡可能減少外部信號(hào),以限制攻擊者監(jiān)視其控制的設(shè)備和發(fā)現(xiàn)漏洞的方式。攻擊者可能試圖監(jiān)視總線信號(hào)以識(shí)別安全信息,并且在極端情況下,可能會(huì)對(duì)設(shè)備施加溫度變化、更改時(shí)鐘信號(hào),甚至通過(guò)使用輻射來(lái)誘發(fā)錯(cuò)誤。搞清楚潛在攻擊者用來(lái)了解您的設(shè)備的方法將有助于打造更安全的產(chǎn)品。

 

08 從何處了解更多信息

 

隨著當(dāng)今網(wǎng)絡(luò)戰(zhàn)的不斷發(fā)展,個(gè)人和國(guó)家可以有各種動(dòng)機(jī)來(lái)尋求利用設(shè)備漏洞,邊緣安全是一場(chǎng)漫長(zhǎng)而艱難的戰(zhàn)斗。但是,采取現(xiàn)代安全措施并在產(chǎn)品開(kāi)發(fā)之初就考慮安全問(wèn)題,將大大有助于確保設(shè)備的安全性。及早分析設(shè)備的攻擊面將有助于確定把注意力集中在何處,以便開(kāi)發(fā)更安全的設(shè)備。您可以在貿(mào)澤安全博客了解更多詳情。

 

來(lái)源:貿(mào)澤電子,原創(chuàng):M. Tim Jones  

 

 

免責(zé)聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)聯(lián)系小編進(jìn)行處理。

 

推薦閱讀:

 

陣元間距對(duì)相控陣?yán)走_(dá)性能的影響

這些讓人“過(guò)目不忘”的光耦,來(lái)了解一下?

晶體管創(chuàng)新還有可能嗎?意法半導(dǎo)體超結(jié)MDmesh案例研究

凌華科技加入開(kāi)放式無(wú)線接入網(wǎng)O-RAN聯(lián)盟,加速網(wǎng)絡(luò)互通性 助力企業(yè)邁向5G

愛(ài)芯科技AX630A亮相2021 ICDIA,大算力、低功耗和優(yōu)異的畫(huà)質(zhì)成最大優(yōu)勢(shì)

要采購(gòu)晶體么,點(diǎn)這里了解一下價(jià)格!

下一篇: PLC、DCS、FCS三大控

上一篇: 貿(mào)澤連續(xù)第五年榮獲第

推薦產(chǎn)品

更多
美女网站一区二区_在线观看日韩毛片_成人在线视频首页_欧美精品一区二区三区久久久_国产精品亚洲一区二区三区在线_日本免费新一区视频_日本美女一区二区三区_精品亚洲成a人_久久不见久久见免费视频1_91首页免费视频_欧美一区二区在线看_91精品91久久久中77777_天堂蜜桃一区二区三区_av在线一区二区_欧美不卡一区二区_欧美影视一区二区三区


        欧美日韩国产精品一卡| 色婷婷国产精品久久包臀| 久久久久久久久伊人| 一本色道婷婷久久欧美| 成人午夜视频免费看| 日韩黄色片在线观看| 国产精品久久看| 91精品国产一区二区三区香蕉| 99精品在线直播| 国产精品白丝jk黑袜喷水| 亚洲一区免费在线观看| 欧美国产成人精品| 日韩欧美在线观看一区二区三区| 亚洲女人毛片| 久久国产精品久久精品国产| 国产一区二区三区四| 免费黄网站欧美| 亚洲午夜久久久久| 国产精品毛片a∨一区二区三区| 欧美大片在线观看一区二区| 欧美在线观看18| 日本一区二区三区在线视频| 狠狠色综合欧美激情| 91在线视频在线| 成人精品亚洲人成在线| 国产精品1区2区| 国产毛片精品视频| 91日韩一区二区三区| 久久久久久九九九九| 色88888久久久久久影院按摩| 久久久神马电影| 色婷婷久久99综合精品jk白丝| 欧美精品久久99| 91.成人天堂一区| 欧美理论片在线| 国产日本欧美一区二区| 国产亚洲欧美色| 国产欧美一区二区三区鸳鸯浴| 亚洲精品第1页| 亚洲视频 欧洲视频| 亚洲人成亚洲人成在线观看图片| 国产欧美日本一区二区三区| 亚洲人精品一区| 国产一区二区在线观看免费| 国产欧美一区二区三区另类精品| 99re视频在线| 翔田千里亚洲一二三区| 色狠狠综合天天综合综合| 欧美精品一区二| 久久久高清一区二区三区| 亚洲同性gay激情无套| 国内精品不卡在线| jvid福利写真一区二区三区| 91碰在线视频| 水蜜桃一区二区三区| 精品国产乱码久久久久久蜜臀| 精品福利视频一区二区三区| 一卡二卡三卡日韩欧美| 午夜欧美在线一二页| 免费xxxx性欧美18vr| 久久91精品久久久久久秒播| 国产iv一区二区三区| 国产乱子伦视频一区二区三区| 国产日韩在线一区二区三区| 欧美制服丝袜第一页| 欧美一级爆毛片| 国产婷婷色一区二区三区四区| 天天av天天翘天天综合网| 蜜臀av性久久久久蜜臀aⅴ四虎| 成人免费视频app| 一个色的综合| 亚洲欧美日本韩国| kk眼镜猥琐国模调教系列一区二区| 亚洲一区二区三区免费看| 久久伊人蜜桃av一区二区| 极品销魂美女一区二区三区| 日本视频一区二区不卡| 国产女主播一区| 国产美女av一区二区三区| 尤物一区二区三区| 91精品欧美一区二区三区综合在 | 视频一区视频二区中文| 国产精品视频免费一区二区三区| 精品伦精品一区二区三区视频| 69久久夜色精品国产69蝌蚪网 | 美腿丝袜亚洲一区| 欧美激情论坛| 中文子幕无线码一区tr| 国产91高潮流白浆在线麻豆 | 久久久影院官网| 丰满亚洲少妇av| 欧美精品久久99久久在免费线 | 91精品国自产在线观看| 婷婷久久伊人| 亚洲天堂免费在线观看视频| aaa欧美色吧激情视频| 日韩欧美高清在线| 国产精品1区2区3区在线观看| 精品视频一区二区三区免费| 久久综合网色—综合色88| 精品一区二区三区在线视频| 欧美亚州韩日在线看免费版国语版| 亚洲午夜电影在线观看| 品久久久久久久久久96高清| 一级做a爱片久久| 欧美一区二区三区在线免费观看| 亚洲少妇最新在线视频| 国偷自产av一区二区三区小尤奈| 国产精品毛片久久久久久| 国产精品日韩欧美一区二区三区| 国产日韩欧美a| 精品日本一区二区三区| 亚洲美女免费视频| 日韩色妇久久av| 欧美高清一级片在线观看| 成人在线看片| 精品国产sm最大网站免费看| 成人国产精品免费网站| 337p粉嫩大胆噜噜噜噜噜91av| www.亚洲在线| 国产欧美一区二区在线| 久久精品女人的天堂av| 一区二区三区国产精品| 亚洲一区bb| 理论片日本一区| 视频一区视频二区视频| 亚洲成年人影院| 成人片在线免费看| 中文字幕日本乱码精品影院| 成人免费视频国产在线观看| 2021中文字幕一区亚洲| 日韩一区二区免费在线电影 | 日本sm残虐另类| 欧美美女一区二区在线观看| 国产成人综合在线播放| 国产欧美精品国产国产专区| 日本高清久久一区二区三区| 日韩av一区二| 日韩精品在线一区二区| 国产精品区一区二区三在线播放| 午夜精品免费在线| 日韩一区二区在线观看视频| 国产精品午夜av在线| 日韩高清中文字幕一区| 精品国产免费视频| 欧美亚洲免费在线| 国产成a人亚洲精品| 亚洲美女免费在线| 欧美一级日韩免费不卡| 欧美日韩在线高清| 成人午夜免费电影| 亚洲成人在线观看视频| 精品剧情v国产在线观看在线| 久久国产精品久久| 狠狠色综合日日| 国产精品国模大尺度视频| 欧美性色黄大片| 精品国产免费久久久久久尖叫| 蜜臀久久99精品久久久久宅男| 久久久一区二区三区| 亚洲在线欧美| 91免费观看视频| 久久99热99| 亚洲色图都市小说| 欧美一区二区在线观看| 国产成人免费在线视频| 亚洲一区二区在线视频| 精品蜜桃在线看| 一本久道久久综合中文字幕| 超碰97在线人人| 国产乱国产乱300精品| 亚洲二区视频在线| 国产精品全国免费观看高清| 欧美日韩精品一区二区天天拍小说 | 欧美另类久久久品| 好看的日韩精品| 国产成人在线观看免费网站| 亚洲高清不卡在线| 久久网站最新地址| 欧美在线免费观看视频| 欧美激情论坛| 91在线在线观看| 国产色91在线| 欧美一区二区福利在线| 在线视频你懂得一区二区三区| 精品综合久久| 91同城在线观看| 成人爽a毛片一区二区免费| 免费在线观看视频一区| 夜夜精品视频一区二区| 国产精品女人毛片| 久久―日本道色综合久久| 制服.丝袜.亚洲.另类.中文| 色爱区综合激月婷婷| 日韩欧美电影一区二区| 精品日本一区二区三区| 国产伦精品一区二区三区视频黑人| 99这里只有久久精品视频| 国产盗摄精品一区二区三区在线 | 色88888久久久久久影院按摩|