久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡

你的位置:首頁 > 互連技術 > 正文

不安全世界里的邊緣安全性

發布時間:2021-08-01 來源:M. Tim Jones 責任編輯:wenwei

【導讀】隨著嵌入式網絡設備成本的下降,現在它們已經無處不在了。但是,這種快速擴散的一個隱藏成本是:這些設備可能缺乏安全性,因此可能被攻擊。如果沒有做好安全措施,設備可能會泄露視頻、圖像或音頻等私人信息,或者成為僵尸網絡的一部分,在全球范圍造成嚴重破壞。
 
嵌入式帶來的安全隱患
 
隨著嵌入式網絡設備成本的下降,現在它們已經無處不在了。但是,這種快速擴散的一個隱藏成本是:這些設備可能缺乏安全性,因此可能被攻擊。如果沒有做好安全措施,設備可能會泄露視頻、圖像或音頻等私人信息,或者成為僵尸網絡的一部分,在全球范圍造成嚴重破壞。
 
01 邊緣計算概括
 
邊緣計算是一種將集中式計算資源轉移到更靠近數據源所在地的范式。它具有多個優勢,包括:
 
●   可斷網工作
●   響應速度更快
●   各級計算需求之間的平衡得到了改善
 
不安全世界里的邊緣安全性
圖1:邊緣計算架構圖顯示了云基礎設施與邊緣聯網設備之間的關系
(圖源:貿澤電子)
 
如圖1所示,云基礎設施管理邊緣設備。物聯網(IoT)設備通過邊緣設備(如邊緣網關)連接到云,以盡量縮小全局通信范圍。
 
說明性圖表顯示了一個框,左側的云基礎設施連接到中間的云內的互聯網。然后邊緣設備連接到右側的互聯網,3個物聯網設備連接到邊緣設備。
 
根據總部位于德國的統計數據庫公司Statista估計,2018年,全球共有230億臺連接到物聯網的設備,專家預計,到2025年,這一數字將增至750億臺。針對物聯網設備的Mirai惡意軟件在2016年中斷了數百萬人的互聯網訪問,說明這些設備需要更好的安全性。事實上,當攻擊者發現某個特定設備的漏洞時,就可以將該漏洞大規模應用于其他相同設備。
 
隨著越來越多的設備擴散到邊緣,這些設備的風險也隨之增加。聯網設備是攻擊者的共同目標,他們可以利用這些設備引起關注,或者更常見地擴展僵尸網絡。下面,我們就來探討一些保護邊緣計算設備的方法。
 
02 保護設備
 
要探討設備并理解它的漏洞是如何被利用的,我們先看一下什么叫做攻擊面。設備的攻擊面是指攻擊者可以嘗試利用其攻擊設備或從設備中提取數據的所有點。攻擊面可包括:
 
●   與設備對接的網絡端口
●   串行端口
●   用于升級設備的固件更新過程
●   物理設備本身
 
03 攻擊途徑(Attack Vector)
 
攻擊面代表著設備存在的風險,是安全防御的重點。因此,保護設備就是一個理解設備可能存在的攻擊途徑并保護它們以減少攻擊面的過程。
 
常見的攻擊途徑通常包括:
 
●   接口
●   協議
●   服務
 
不安全世界里的邊緣安全性
圖2:該圖顯示了一個簡單邊緣設備的潛在攻擊途徑。
(圖源:貿澤電子)
 
從圖2我們可以看到,一些攻擊途徑來自于網絡或本地接口、設備上運行的固件周圍的各種面,甚至物理包本身。下面我們來探討一些攻擊途徑以及如何保護它們。
 
04 通信
 
攻擊接口或協議是一個多層次的問題。與云端通信本身存在安全性問題,包括數據安全性以及通過一個或多個協議(如HTTP)訪問設備的安全性。
 
傳輸層安全性(TLS)應保護與設備的所有來回通信。這種類型的加密協議包括身份驗證,以確保雙方都清楚他們在與誰通信,以及所有數據的加密,以避免竊聽攻擊。這對于通過公共網絡(如互聯網)與遠程云通信的邊緣設備而言是理想選擇。
 
考慮到數據在IP網絡上的移動速度,為了高效管理身份驗證和數據加密與解密,必須進行硬件加速。具有硬件加密加速功能的處理器包含為實現傳輸層安全性(TLS)而進行的片上加密加速,可確保與遠程系統的安全通信。
 
使用Kerberos等協議進行身份驗證可以確保客戶機和服務器安全地標識自己。Kerberos依賴于對稱密鑰加密或公鑰加密,這兩種加密都可以使用包含加密引擎的處理器來加速。
 
05 協議端口
 
與網絡接口一起使用的協議端口是聯網設備上最普遍的攻擊途徑之一。這些端口使對設備的協議訪問暴露于風險之中。例如,web接口通常通過端口80而暴露,因此向攻擊者提供有關可攻擊的漏洞類型的信息。
 
保護這些端口的最簡單方法之一是使用防火墻。防火墻是設備上的應用程序,您可以將其配置為限制對端口的訪問,從而保護端口。例如,防火墻可以規定禁止訪問指定端口(預定義的受信任主機除外)。這樣可以限制對端口的訪問,有助于避免利用協議漏洞的常見攻擊,如緩沖區溢出攻擊。
 
06 固件更新
 
邊緣設備正在變得越來越復雜,執行著比前幾代更先進的功能,包括機器學習應用程序。伴隨著這種復雜性,需要修復問題并發布設備更新。但是,固件更新過程會產生攻擊途徑。通過在邊緣安全計劃中對固件更新實施安全措施,可以減輕攻擊者帶來的風險。
 
代碼簽名是一種常用的安全方法,用于避免惡意代碼進入設備。這需要使用加密散列函數對固件映像進行數字簽名。加密散列函數可在固件更新過程之前在設備上使用,以確保代碼是真實的,并且在簽名后未被更改。
 
已簽名的代碼也可以在引導時使用,以確保本地存儲設備中的固件沒有被更改。這包括兩種攻擊途徑,一是利用設備的更新過程,試圖使用存在漏洞的圖像更新設備,二是保護設備,使其不受強制塞入本地存儲設備的圖像的影響。
 
使用可信平臺模塊(TPM)也頗有好處。TPM是一個安全加密處理器,專門用于安全功能,通常包括哈希生成、密鑰存儲、哈希和加密加速以及其他多種功能。
 
07 物理安全措施
 
防篡改設計可以幫助檢測設備是否已被物理打開或以某種方式受到損害。這還包括盡可能減少外部信號,以限制攻擊者監視其控制的設備和發現漏洞的方式。攻擊者可能試圖監視總線信號以識別安全信息,并且在極端情況下,可能會對設備施加溫度變化、更改時鐘信號,甚至通過使用輻射來誘發錯誤。搞清楚潛在攻擊者用來了解您的設備的方法將有助于打造更安全的產品。
 
08 從何處了解更多信息
 
隨著當今網絡戰的不斷發展,個人和國家可以有各種動機來尋求利用設備漏洞,邊緣安全是一場漫長而艱難的戰斗。但是,采取現代安全措施并在產品開發之初就考慮安全問題,將大大有助于確保設備的安全性。及早分析設備的攻擊面將有助于確定把注意力集中在何處,以便開發更安全的設備。您可以在貿澤安全博客了解更多詳情。
 
來源:貿澤電子,原創:M. Tim Jones  
 
 
免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請聯系小編進行處理。
 
推薦閱讀:
 
陣元間距對相控陣雷達性能的影響
這些讓人“過目不忘”的光耦,來了解一下?
晶體管創新還有可能嗎?意法半導體超結MDmesh案例研究
凌華科技加入開放式無線接入網O-RAN聯盟,加速網絡互通性 助力企業邁向5G
愛芯科技AX630A亮相2021 ICDIA,大算力、低功耗和優異的畫質成最大優勢
要采購晶體么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡
麻豆亚洲精品| 日韩一区精品| 久久99视频| 日韩国产欧美三级| 日本在线观看不卡视频| 免费久久99精品国产| 日韩中出av| 欧美国产免费| 久久久男人天堂| 国语对白精品一区二区| 精品国产第一福利网站| 欧美.日韩.国产.一区.二区| 国产精品普通话对白| 亚洲精品少妇| 久久久久九九精品影院| 激情国产在线| 久久国产精品99国产| 日韩精品五月天| 国产精品黄网站| 日韩精品91| 免费久久精品视频| 麻豆成人91精品二区三区| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 1024精品久久久久久久久| 夜夜嗨一区二区| 国产精品极品国产中出| 欧美激情久久久久久久久久久| 美女视频黄 久久| 亚洲在线电影| 黄色网一区二区| 热久久久久久久| 亚洲啊v在线| 婷婷精品在线| 日韩理论片av| 91精品国产自产精品男人的天堂 | 久久久久久久久丰满| 国产精品欧美大片| 国产一区二区亚洲| 亚洲久久视频| 久久国产免费| 欧美影院视频| 黄色欧美日韩| 不卡福利视频| 国产伦理一区| 性色av一区二区怡红| 欧美激情综合| 偷拍亚洲精品| 另类av一区二区| 午夜国产精品视频| 亚洲国内欧美| 久久激情一区| 亚洲人成在线网站| 成人精品久久| 成人福利一区 | 国产综合婷婷| 久久影院午夜精品| 精品视频免费| 国产欧美日韩一区二区三区在线| 蜜臀久久久99精品久久久久久| 好吊日精品视频 | 视频一区二区三区在线| 视频一区视频二区中文| 久久亚洲色图| 亚洲一区二区小说| 日韩中文字幕亚洲一区二区va在线| 九九色在线视频| 欧美色图一区| 亚洲一区免费| 视频一区中文| 综合国产精品| 亚洲+小说+欧美+激情+另类| 日本v片在线高清不卡在线观看| 午夜亚洲福利在线老司机| 伊人www22综合色| 亚洲美女91| 久久久久九九精品影院| 久久久久久网| 欧美~级网站不卡| 亚洲天堂久久| 亚洲精品电影| 日本视频一区二区| 美女尤物国产一区| 日韩欧美视频专区| 精品一区91| 欧美成人国产| 亚洲免费专区| 国产一区二区久久久久| 不卡一区2区| 日韩精品一区二区三区中文在线| 国产精品成人自拍| 日韩在线精品| 久久国内精品自在自线400部| 国产乱人伦精品一区| 美女一区网站| 日本一区二区三区中文字幕| 国产一区二区三区四区二区| 婷婷激情久久| 美女久久99| 欧美精品一二| 国产成人免费视频网站视频社区| 色婷婷精品视频| 欧美日韩夜夜| 麻豆亚洲精品| 四虎成人av| 日本午夜精品视频在线观看| 久久激情中文| 久久的色偷偷| 噜噜噜躁狠狠躁狠狠精品视频| 久久午夜影院| 欧美日韩网址| 日韩精品中文字幕一区二区| 久久国产毛片| 亚洲最新无码中文字幕久久 | 日韩精品一区二区三区免费观看| 蜜臀av亚洲一区中文字幕| 日韩大片在线播放| 精品无人区麻豆乱码久久久| 日本午夜精品| 一区二区三区网站| 另类国产ts人妖高潮视频| 国产精品88久久久久久| 欧美sss在线视频| 老鸭窝一区二区久久精品| 日韩欧美中文字幕一区二区三区| 欧美激情综合| 国产精品第一| 久久精品国产在热久久| 欧美片网站免费| 国产免费播放一区二区| 欧美日韩夜夜| 欧美aⅴ一区二区三区视频| 欧美天堂一区二区| 国产精品综合色区在线观看| 国产欧美日韩视频在线| 国产精品xxx在线观看| 免费亚洲婷婷| 动漫av一区| 麻豆视频在线观看免费网站黄 | 亚洲97av| 国产美女精品视频免费播放软件| 国产伦理一区| 在线天堂中文资源最新版| 日本不卡免费高清视频在线| 久久久久久久久99精品大| 久久精品国产www456c0m| 欧美中文一区二区| 石原莉奈在线亚洲三区| 国产探花一区在线观看| 美腿丝袜亚洲一区| 精品国产欧美日韩| 91精品国产自产观看在线| 色8久久久久| 国产精品yjizz视频网| 亚洲欧美日韩国产一区二区| 日本午夜免费一区二区| 欧美日韩精品免费观看视欧美高清免费大片 | 欧美激情国产在线| 好看不卡的中文字幕| 日本成人在线视频网站| 精品久久久网| 水野朝阳av一区二区三区| 欧美激情五月| 午夜日韩av| 精品一区二区三区中文字幕| 日韩视频精品在线观看| 麻豆一区在线| 综合色一区二区| 99精品网站| 国产一区不卡| 国产精品亚洲产品| 麻豆91精品| 激情婷婷综合| 激情国产在线| 美女视频黄久久| 青青草国产成人99久久| 亚洲黄色影院| 999国产精品| 国产欧美日韩精品高清二区综合区 | 亚洲激情黄色| 亚洲成人国产| 色婷婷亚洲mv天堂mv在影片| **爰片久久毛片| 日韩高清不卡一区二区| 亚洲免费影院| 亚洲欧美高清| 久久亚洲风情| 中文字幕亚洲精品乱码| 噜噜噜久久亚洲精品国产品小说| 美女久久久精品| 91欧美精品| 久久国内精品| 国产欧美日韩精品一区二区免费| 亚洲人成网77777色在线播放| 亚洲综合国产| 亚洲精品日本| 日韩av影院| 国产精品第一| 欧美韩日一区| 亚洲午夜黄色| 三级一区在线视频先锋|