物聯網設備面臨什么樣的安全威脅?一文講透
近年來,網絡攝像頭被黑客攻擊的新聞層出不窮。自己家庭的隱私被曝光在眾目睽睽之下,其嚴重性不言而喻。
互聯和網聯如此普及的今天,從簡單的家庭網絡攝像頭到復雜的工業系統,物聯設備所面對的安全威脅也更加復雜。因此,對于開發者而言,為不同的物聯設備制定恰當的安全要求,成為了設備開發的核心追求之一。
今天,賽普拉斯微控制器業務部高級營銷總監 Jack Ogawa 與 Arm 架構與技術集團高級營銷員 Berenice Mann 先生將在本文講透:
如何定義對網絡攝像頭的相關威脅并確定防御這些威脅的安全目標。
以下是文章摘要,如需閱讀完整內容,歡迎搜索該技術白皮書。
第一步:判斷所需安全性要達到的水平
Arm 提供了平臺安全架構(PSA),幫助設計人員快速入門。利用 PSA 的一整套威脅模型和安全性分析、硬件和固件架構規范以及可信固件M參考實現,物聯網設計師能夠快速且輕松地實現安全設計。通過使用雙 Arm Cortex-M 內核,結合可配置的內存和外設保護單元,賽普拉斯 PSoC 6 MCU 實現了 PSA 定義的最高保護級別。
第二步:識別物聯網設備處理的數據資產及安全屬性
對于網絡攝像頭來說,它的數據資產及安全屬性為:

第三步:識別針對資產的威脅
網絡攝像頭可能面臨以下對其數據資產的威脅:

第四步:定義抵御威脅的安全目標
根據網絡攝像頭面臨的威脅,可以通過以下安全目標進行防御:

第五步:確定滿足安全目標的需求
分析提供了數據資產、威脅和安全目標的邏輯連接模型。根據以下這張圖,可以編譯出安全 MCU 所需的功能或特性列表:

注釋:
1. 在隔離執行環境中理想地以TA形式實現
2. C = 機密性,I = 完整性,A = 真實性
3. SEF = 安全功能
4. Dead = 非操作狀態下的安全 MCU
總的來說,設計安全的物聯網設備時,需要的分析過程如下:

相關文章
自動化是云原生應用程序安全的關鍵
采用云優先策略的企業正在以驚人的速度發展。規模較大的企業可能每天進行數千次部署,同一時期的代碼更改次數可能達到數十萬次。除此之外,以技術為中心的企業可能會雇用數百名開發人員:在這種情況下,跟蹤和理解每個項目或準確跟蹤他們的工作...
常識之上的便利:智能家居設備的安全困境
智能家居設備用于監控或控制我們家中的環境。這些技術奇跡通過處理溫度、照明、娛樂系統和其他設備的變化,使生活更輕松。但是,雖然它們非常方便,但我們不能忽視它們的使用所造成的安全噩夢。那么將所有設備,甚至警報和安全系統連接到互聯網...
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...
物聯網加速融入生活場景,智能家居設備能做什么?
智能設備和物聯網已經進入現代家庭生活的幾乎所有方面。從您的安全系統到冰箱,“智能”電器已成為新常態。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...