本帖最后由 abcsmile 于 2015-11-23 17:43 编辑
物联网发展如火如荼,不过没有安全保驾护航,怎能俘获消费者的芳心呢?我们一起看看Atmel在智能安全领域的优势吧!
物联网 (IoT) 是您尚待开发的新领域。您赋予客户能力,并创造新的创新产品。但是,在任何尚待开发的新领域都会存在危险,物联网在整个网络中都存在漏洞。无论是在您家中连接的设备,还是云服务通过互联网访问的庞大设备网络,您都希望能够控制可以访问您的网络生态系统的内容和人员。但是您如何知道哪些设备被授权成为您的生态系统的一部分,并访问您的网络的好处?您又如何知道某个网络节点是一个设备,而不是别人假装成设备以便可以进入您的网络?您的家、汽车、办公楼、产品及其品牌配件都是生态系统,您需要在这里明确控制成员资格,以确保安全和始终一致的积极用户体验。
那么,您如何保护您的客户以及您的业务?控制生态系统的成员资格并非易事,特别是软件和固件几乎无法跟踪,它们可以被轻松处理。由数以千计的设备制造商组成庞大的网络,每个制造商都有几十种产品线,而且每个产品都具有众多的软件版本,这使得一致的生态系统控制迅速成为难以管理的任务。
但是,通过从一开始便在网络和设备中构建智能安全,您可以通过唯一标识每个批准的设备来以安全并且可高度扩展的方法简化这个过程。认证是如此之快,以至于用户无法看到该过程,并且它可以提供客户追求的无缝用户体验。
Atmel 可以为品牌所有者和市场中的设备制造商确保所有的安全物流,范围从 医疗保健和可穿戴设备到 智能家居 和 工业。让我们向您展示如何做到。
重点推荐阅读~白皮书
保护您的一切东西免受潜伏在整个物联网生态系统中的威胁
- 设备欺骗 让黑客使用模拟 IoT 设备的软件获得网络的访问权限
- 网络登记 打开漏洞和后门,进入到消费者或 OEM 的网络
- 设备标识 是一个复杂的多步骤过程,在每个阶段都存在漏洞
- 远程更新 为恶意软件提供上传到系统的机会
- 品牌/IP 假冒 通过克隆不安全或质量低下的配件危害消费者和公司的声誉
设备欺骗
如果您正在开发健康或医疗器械,您肯定知道保护消费者和他们的个人信息安全有多么重要。但是,为什么黑客对不太重要的物联网设备上的数据如此感兴趣,例如恒温器或灯泡?在许多情况下,他们的实际目标是获得与设备连接的网络的访问权。(2014 年广为人知的家得宝泄密事件便属于这种情况。)
设备欺骗和“中间人”(MITM) 攻击的目的是使用模拟 IoT 设备的软件获得网络的访问权限。缺乏验证的网络和设备可能会受到欺骗,从而放弃访问凭据或执行恶意代码。即便网络具有较弱的认证,也易于受到 MITM 攻击,在这种攻击中,攻击者会窃听传输信息,并盗取访问凭据。
保护您的设备和网络免受欺骗或 MITM 攻击
密钥作为可核查的独特识别标签的一部分,可以确保网络上的每一个设备都处于正确的位置,并使用身份验证使加密生效。这些技术帮助您:
- 保护通过无线网络发送到边缘节点设备以及从边缘节点设备发送的数据
- 防止通过未经授权的网络访问操纵网络设备
- 确保不能将 IoT 设备作为进入用户或制造商网络的后门使用
|