物联网设备面临什么样的安全威胁?一文讲透

A-小鲸鱼 2020-06-12 10:20:25 1693

近年来,网络摄像头被黑客攻击的新闻层出不穷。自己家庭的隐私被曝光在众目睽睽之下,其严重性不言而喻。

互联和网联如此普及的今天,从简单的家庭网络摄像头到复杂的工业系统,物联设备所面对的安全威胁也更加复杂。因此,对于开发者而言,为不同的物联设备制定恰当的安全要求,成为了设备开发的核心追求之一。

今天,赛普拉斯微控制器业务部高级营销总监 Jack Ogawa 与 Arm 架构与技术集团高级营销员 Berenice Mann 先生将在本文讲透:

如何定义对网络摄像头的相关威胁并确定防御这些威胁的安全目标。

第一步:判断所需安全性要达到的水平

Arm 提供了平台安全架构(PSA),帮助设计人员快速入门。利用 PSA 的一整套威胁模型和安全性分析、硬件和固件架构规范以及可信固件M参考实现,物联网设计师能够快速且轻松地实现安全设计。通过使用双 Arm Cortex®-M 内核,结合可配置的内存和外设保护单元,赛普拉斯 PSoC 6 MCU 实现了 PSA 定义的最高保护级别。

第二步:识别物联网设备处理的数据资产及安全属性

对于网络摄像头来说,它的数据资产及安全属性为:

第三步:识别针对资产的威胁

网络摄像头可能面临以下对其数据资产的威胁:

第四步:定义抵御威胁的安全目标

根据网络摄像头面临的威胁,可以通过以下安全目标进行防御:

第五步:确定满足安全目标的需求

分析提供了数据资产、威胁和安全目标的逻辑连接模型。根据以下这张图,可以编译出安全 MCU 所需的功能或特性列表:

注释:

  1. 在隔离执行环境中理想地以TA形式实现
  2. C = 机密性,I = 完整性,A = 真实性
  3. SEF = 安全元件功能
  4. Dead = 非操作状态下的安全 MCU

总的来说,设计安全的物联网设备时,需要的分析过程如下:

声明:本文出自公众号【Cypress赛普拉斯半导体】,版权归原作者所有,转载请注明出处。

声明:本文内容由易百纳平台入驻作者撰写,文章观点仅代表作者本人,不代表易百纳立场。如有内容侵权或者其他问题,请联系本站进行删除。
红包 点赞 收藏 评论 打赏
评论
0个
内容存在敏感词
手气红包
    易百纳技术社区暂无数据
相关专栏
置顶时间设置
结束时间
删除原因
  • 广告/SPAM
  • 恶意灌水
  • 违规内容
  • 文不对题
  • 重复发帖
打赏作者
易百纳技术社区
A-小鲸鱼
您的支持将鼓励我继续创作!
打赏金额:
¥1易百纳技术社区
¥5易百纳技术社区
¥10易百纳技术社区
¥50易百纳技术社区
¥100易百纳技术社区
支付方式:
微信支付
支付宝支付
易百纳技术社区微信支付
易百纳技术社区
打赏成功!

感谢您的打赏,如若您也想被打赏,可前往 发表专栏 哦~

举报反馈

举报类型

  • 内容涉黄/赌/毒
  • 内容侵权/抄袭
  • 政治相关
  • 涉嫌广告
  • 侮辱谩骂
  • 其他

详细说明

审核成功

发布时间设置
发布时间:
是否关联周任务-专栏模块

审核失败

失败原因
备注
拼手气红包 红包规则
祝福语
恭喜发财,大吉大利!
红包金额
红包最小金额不能低于5元
红包数量
红包数量范围10~50个
余额支付
当前余额:
可前往问答、专栏板块获取收益 去获取
取 消 确 定

小包子的红包

恭喜发财,大吉大利

已领取20/40,共1.6元 红包规则

    易百纳技术社区