chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于MCU、MPU或FPGA的嵌入式M2M系統(tǒng)安全解決方案

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-29 17:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

基于使用機器到機器(M2M)等協(xié)議的聯(lián)網設備不斷普及的發(fā)展趨勢,網絡(特別是無線網絡)的安全性越來越受人們的關注。外面的世界危險無處不在,仍有許多人想要破壞建立這些連接所需的社會性和關鍵性基礎設施。

針對基于MCU、MPU或FPGA嵌入式無線或有線M2M系統(tǒng),特別是在當今普遍聯(lián)網但易受攻擊的世界中,良好的安全性要求采取以下這些全部使用了標準加密算法的措施:

使用TLS的網絡通信安全

使用IPSec的虛擬專用網安全(VPN)

使用SSH的安全登錄和系統(tǒng)交互

使用SFTP的安全文件傳送

安全的電子郵件——加密的電子郵件和安全的郵件服務器鏈路

安全的網站服務器——https

安全的管理——SNMP v3

使用加密和檢查過的映像進行安全啟動

本文簡要討論了上述各項安全措施應用到M2M的情況以及總的系統(tǒng)級考慮因素。M2M系統(tǒng)要求高度的安全性來保護信息和系統(tǒng)。沒有這種無縫的集成和測試,就會存在安全漏洞,系統(tǒng)很容易受到攻擊,并可能發(fā)生可怕的后果。

使用TLS進行網絡通信

在 M2M系統(tǒng)中,不管是哪種無線類型,所有無線鏈路都會使用某種加密技術來保護無線傳輸的數據。在一個節(jié)點內或兩個有線節(jié)點之間,負荷數據以明碼的方式存在于有線/無線混合系統(tǒng)中。一種方法是使用傳輸層安全(TLS)協(xié)議。TLS作為網絡中兩個節(jié)點之間的端到端加密技術,可確保數據不管走哪條路徑總是安全的。

TLS很容易配置和使用,正是這個原因,TLS是人們非常青睞的一種通信安全方法。TLS的典型實現遵照的是針對應用程序可移植性開發(fā)的事實上的openSSL接口標準。這種應用程序編程接口(API)是套接字(socket)接口中的表示層,可為應用程序提供安全性。

在套接字通信之上提供TLS層可以為安全應用提供安全的套接字通信,而直接使用套接字的通信是不安全的,因為所有數據都是明碼傳輸。

使用IPSec協(xié)議的虛擬專用網(VPN)

許多時候,網絡中兩個節(jié)點之間的所有通信都要求是安全的。在這種情況下,可以建立虛擬專用網(VPN)(圖2)。這種協(xié)議深入TCP/IP實現內部,對兩個節(jié)點間傳輸的所有數據包進行加密。因為IPSec是作為網絡層的一部分,因此節(jié)點之間的所有套接字調用都會自動加密。

有人可能會問,既然如此,為什么我們還要使用其它方法,用這一種方法不就可以了嗎?原因有兩個。第一個原因很好理解:VPN的建立相當麻煩,會遇到很多問題。正是這個原因使得它的使用面不如想像的那么廣。

第二個原因是最好的安全性需要建立在各層中。通過提供各個安全層,被攻破的難度就要大得多。這與打開多重鎖著的門才能進入金庫是一個道理——每個層都增加了入侵難度?;谶@個理由,最好采用更多的安全措施,而不僅是VPN.

安全殼

為了登錄并在遠程系統(tǒng)上工作,小型系統(tǒng)上經常使用telnet.現在通過增加額外的閃存空間,你可以運行安全殼(SSH)(圖3)。SSH就像是一種安全的 telnet,但并不是運行在TLS之上的telnet.SSH有它自己的協(xié)議。它通過在MCU上運行的SSH服務器提供安全殼訪問。

只是因為在使用文件傳送協(xié)議(FTP)時使用了登錄身份和口令,許多人就認為這是安全的傳送。事實上,即使是口令在網絡上也是明碼傳送的。更好的方法是使用安全文件傳送協(xié)議(SFTP)。SFTP并不是在TLS上運行的FTP.而是如圖4所示那樣,是另外一種用于加密文件傳送的特殊協(xié)議。

安全的電子郵件

郵件服務器之間的業(yè)務通常用TLS加以保護。但TLS只能保證只有授權和認證的用戶才能使用服務器,而監(jiān)視網絡業(yè)務的任何人都無法閱讀郵件?;谶@個理由,如果你使用SMTP協(xié)議從基于MCU的M2M傳感設備安全地發(fā)送通知,你也需要TLS。

使用TLS的SMTP傳輸可以確保只有授權用戶才能使用電子郵件服務器,并加密發(fā)送數據。如果消息在發(fā)送前得到了加密和簽名,那么這些消息就能被擁有正確消息密鑰的人加以鑒權,確保其私密性。

當然,在服務器上使用的安全性并不能應用于任何給定節(jié)點中的消息內容。因此消息需要簽名和加密才能確保自身的安全性。

安全的網站服務器訪問

為了安全地進行網站頁面訪問和數據傳送,可以使用HTTP Secure(HTTPS)。采用任何M2M配置的網站服務器(圖6)都要求支持HTTPS.HTTPS是聯(lián)合運用TLS以及HTTP協(xié)議實現的。網站服務器本身可以通過HTTPS獲得加密的數據包進行處理,并提供傳送之前加密的解過密的網頁。

圖6:瀏覽器具有足夠的智能使用TLS上的http進行連接,從而支持安全的網站訪問。http服務器也接受TLS上的請求,以便提供安全的網頁訪問和更新。

安全管理

為了管理遠程設備,我們經常使用安全網絡管理協(xié)議(SNMP)。SNMP提供了查看設備內部細節(jié)、重新配置設備、執(zhí)行各種命令、讀取數據、讀取記錄和設置變量的一種方式。為了做到這一點,要求使用最新的安全版本(SNMP v3)(圖7)。許多實現人員試圖使用較早版本的SNMP,但這些版本都是不安全的。

客戶端和服務器都要求支持SNMPv3才能實現安全的管理。如果服務器只支持SNMPv1和2c,是無法實現加密或認證的。為了提供完整的安全性,加密和認證都是必須的。

安全啟動

當在系統(tǒng)上執(zhí)行遠程更新時,需要一個安全的系統(tǒng)來下載新的映像、重新編程器件,并確保程序工作正常,但這方面的安全性經常被人們所忽視。如果沒有安全的啟動措施,新的映像可能被加載到設備上,控制被暗中破壞,或者算法被篡改,從而可能導致嚴重的后果。

所有這些安全服務都需要與操作系統(tǒng)一起工作。認為這種復雜程度不需要實時操作系統(tǒng)(RTOS)就可以對付恐怕是癡心妄想。只有將這些組件無縫地集成進操作系統(tǒng)然后經過嚴格的測試才能保證其安全性。

有些人試圖提供附加模塊來實現上述多種安全功能,但沒有操作系統(tǒng)的集成和測試,很容易留下安全隱患。通過無縫集成和基于工廠的測試,安全性將得到改進和修復(如果需要的話),并在系統(tǒng)級別完成。
審核編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1663

    文章

    22491

    瀏覽量

    638890
  • mcu
    mcu
    +關注

    關注

    147

    文章

    19103

    瀏覽量

    403077
  • 嵌入式
    +關注

    關注

    5208

    文章

    20620

    瀏覽量

    336696
  • 服務器
    +關注

    關注

    14

    文章

    10339

    瀏覽量

    91733
  • 可編程器件
    +關注

    關注

    2

    文章

    60

    瀏覽量

    21394
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    泰利特推出無線M2M的Mini PCI介面擴充卡

      機器對機器(M2M)模組和加值服務之全球供應商泰利特無線解決方案 (Telit Wireless Solutions)日前推出Mini PCI 介面擴充卡,提供專為工業(yè)應用所設計的嵌入式M
    發(fā)表于 08-09 10:46 ?1271次閱讀

    基于MCU、MPUFPGA嵌入式M2M系統(tǒng)安全解決方案

    基于使用機器到機器(M2M)等協(xié)議的聯(lián)網設備不斷普及的發(fā)展趨勢,網絡(特別是無線網絡)的安全性越來越受人們的關注。外面的世界危險無處不在,仍有許多人想要破壞建立這些連接所需的社會性和關鍵性基礎設施。##使用TLS進行網絡通信##安全
    發(fā)表于 04-02 11:45 ?9536次閱讀

    M2M通信:聯(lián)網時代智能設備的Facebook

    )?! C器對機器通信究竟是什么?  簡而言之,它是一項使設備能通過有線無線通信網絡彼此進行交互的技術,且無需人工干預。M2M技術通常使用傳感器、執(zhí)行器、MCU和/RF收發(fā)器從終端
    發(fā)表于 04-18 15:49

    Web服務如何將M2M置入云端?

    計算成本的節(jié)省。然而,你必須搭建一種通道,以便讓設備傳感器的數據到達云端的應用程序,使數據在那里得到分析和使用。對許多嵌入式系統(tǒng)設計團隊來說,這是一個全新領域。本文將介紹Web服務在機器到機器(
    發(fā)表于 05-16 10:44

    嵌入式M2M系統(tǒng)安全怎么保障?

    基于使用機器到機器(M2M)等協(xié)議的聯(lián)網設備不斷普及的發(fā)展趨勢,網絡(特別是無線網絡)的安全性越來越受人們的關注。外面的世界危險無處不在,仍有許多人想要破壞建立這些連接所需的社會性和關鍵性基礎設施。
    發(fā)表于 09-20 06:38

    基于MCU、MPUFPGA嵌入式M2M系統(tǒng)安全解決方案怎么樣?

    針對基于MCU、MPUFPGA嵌入式無線或有線M2M系統(tǒng)
    發(fā)表于 04-19 10:11

    怎樣為無線M2M網絡設計嵌入式設備?

    基于WLAN M2M網絡的優(yōu)點有哪些?怎樣為無線M2M網絡設計嵌入式設備?
    發(fā)表于 05-26 06:40

    Digi推出重要M2M舉措,實現嵌入式設備的便捷、開包即用型

    Digi推出重要M2M舉措,實現嵌入式設備的便捷、開包即用型云連接- iDigi為無線M2M提供行業(yè)領先的云平臺 -     明尼蘇達州明尼
    發(fā)表于 04-29 22:31 ?573次閱讀

    Digi推出重要M2M舉措,實現嵌入式設備的便捷、開包即用型

    Digi推出重要M2M舉措,實現嵌入式設備的便捷、開包即用型云連接 - iDigi 為無線 M2M 提供行業(yè)領先的云平臺 -
    發(fā)表于 05-02 16:20 ?837次閱讀

    物聯(lián)網M2M技術及應用案例

    本專題為你講解物聯(lián)網M2M技術及應用案例。具體內容包括M2M技術含義、M2M機對機通信相關技術、M2M最新新聞、相關的M2M無線通信模塊與應
    發(fā)表于 03-01 14:26
    物聯(lián)網<b class='flag-5'>M2M</b>技術及應用案例

    幫助實現“自律M2M”的解決方案

    幫助實現“自律M2M”的解決方案
    發(fā)表于 01-14 15:24 ?14次下載

    基于ARM的應用無線移動通信技術(M2M)終端設計

    基于 GPRS 的 M2M 產品的推出,采用 GPRS 技術來解決上述問題成為一種較好的方案。 嵌入式系統(tǒng)是當前國內外研究的熱點之一。采用嵌入式
    發(fā)表于 11-04 11:01 ?11次下載
    基于ARM的應用無線移動通信技術(<b class='flag-5'>M2M</b>)終端設計

    具備M2M功能的嵌入式網絡解決方案將成為未來的走向

    目前已有許多嵌入式系統(tǒng)將內置網絡功能視為系統(tǒng)基本特性的發(fā)展趨勢,根據Forrester Research的研究顯示,到2010年,將有95%的網絡接入設備將不再是計算機,而是帶有網絡功能的嵌入
    發(fā)表于 10-18 17:30 ?1495次閱讀
    具備<b class='flag-5'>M2M</b>功能的<b class='flag-5'>嵌入式</b>網絡<b class='flag-5'>解決方案</b>將成為未來的走向

    基于云的M2M管理的競爭優(yōu)勢

      端到端 M2M 管理服務為具有 M2M 部署的公司提供了一種可行的、經過驗證的解決方案,該解決方案可降低蜂窩 M2M 開發(fā)和部署的成本,
    的頭像 發(fā)表于 06-23 10:25 ?1821次閱讀
    基于云的<b class='flag-5'>M2M</b>管理的競爭優(yōu)勢

    嵌入式系統(tǒng)安全實用技巧

    嵌入式系統(tǒng)安全實用技巧
    的頭像 發(fā)表于 12-28 09:51 ?1736次閱讀