历史上的今天
返回首页

历史上的今天

今天是:2024年11月13日(星期三)

正在发生

2020年11月13日 | IoXt提出八大嵌入式设备安全倡议

2020-11-13 来源:EEWORLD

本文节选自Silicon Labs官方博客


在执行有效的安全防护时,嵌入式开发工程师面临着许多挑战。需要了解受保护的内容、威胁情况和要保护的特定攻击载体。


随着越来越多的产品连接起来,主要的攻击来自于互联网,现在整个嵌入式系统都受到不断变化的威胁,所以保护嵌入式设备将成为必然选项。


开发人员可以使用一些技术来简化保护系统的任务。IoXt联盟是一个由多家公司合作,共同主导提出了八项安全倡议。


原则1–不设置通用初始密码


通常,大容量的消费类设备都使用相同的默认密码。通常情况下,用户希望快速部署新设备,因此许多用户不会更改默认密码。为每一个新设备提供一个唯一的工厂编程密码是简单的第一步,使对手更难获得访问或控制权限,尤其是数百个设备部署时。


原则2–安全接口


任何基于微控制器的设备都有许多接口和端口,可以本地或远程访问。主应用程序将在操作和通信期间使用这些端口中的一些。但是,其余部分(尤其是作为外部通信接口的功能)必须是安全的。同样,任何IC-to-IC接口(例如,微控制器和显示控制器之间)必须安全。建议在使用期间对所有接口进行加密和身份验证。


原则3——经验证的加密技术


在一个开放和可互操作技术的世界中,使用业界公认的、开放的和经过验证的密码标准是至关重要的。不建议使用封闭的专有密码算法。开放密码标准的使用鼓励了所有开发人员、工程师和利益相关者的参与,这样就可以不断地对他们进行针对新的安全威胁的潜在漏洞的评估。


原则4——默认安全防护


至关重要的是,当消费者购买新设备时,它已经设置了最高的安全级别。如果一个产品没有配置或者配置了最低的安全选项,那么他就有可能被破解。消费者开箱即用的安全体验应该是启用了所有可能的安全措施。开发人员不应让消费者在默认情况下不受保护。


原则5–软件签名更新


消费者可以通过加密方式自动更新家庭设备,这样,黑客就不能用恶意代码更新设备。


原则6–自动应用软件更新


消费者不应该成为自己设备的管理员,面对是否更新产品软件。如果需要进行更新,应该自动部署和实现。此外,更新应该在不影响设备运行的时候应用。例如,智能联网洗衣机在使用过程中不应进行更新。


原则7–漏洞报告计划


消费者在嵌入式智能家居设备遇到问题时不确定该联系谁。它被入侵了吗?是否存在应报告的新漏洞?这一原则保证,产品制造商将创造一种手段,让客户可以报告问题,并传达他们对产品安全的担忧。


原则8–安全质保日


与产品保修一样,产品保修在购买后有一个有效期,安全更新的有效期也应确定并告知消费者。继续支持具有安全更新的产品涉及持续的工程成本,因此消费者需要能够在购买时做出明智的决定。制造商还可以选择提供延长保修期等举措。


推荐阅读

史海拾趣

Freqtech Ohg公司的发展小趣事

Freqtech Ohg公司深知人才是企业发展的第一资源。因此,公司高度重视人才培养和团队建设工作。公司建立了完善的人才培养体系,通过内部培训、外部引进等多种方式,不断提升员工的专业技能和综合素质。同时,Freqtech还注重营造积极向上的企业文化氛围,激发员工的创新精神和团队合作精神。这些努力使得Freqtech拥有一支高素质、专业化的研发团队和管理团队,为公司的持续健康发展提供了有力的人才保障。

需要注意的是,以上故事均为虚构内容,旨在反映电子行业公司可能经历的发展路径和面临的挑战与机遇。对于Freqtech Ohg公司的具体情况,建议直接查阅其官方网站或相关权威报道以获取准确信息。

灿科盟(Ckmtw)公司的发展小趣事

为了提升产品质量,增强客户信任,灿科盟在2008年成功通过了ISO9001:2000版质量管理体系认证。这一认证标志着公司在质量管理方面达到了国际标准,也为公司赢得了更多客户的青睐。此后,公司继续加强质量管理体系建设,不断提升产品质量和服务水平。

鸿展光电(GPO)公司的发展小趣事

作为一家专注于连接器产品的企业,灿科盟始终注重技术创新和产品升级。近年来,公司在LED连接器部件生产领域取得了重要突破,成功打破了国外技术垄断。这一技术突破不仅提升了公司的市场竞争力,也为客户提供了更加优质的产品和服务。同时,公司还加大了对新能源、智能家居等新兴领域的研究和开发力度,以应对市场变化和挑战。

Atlanta Micro公司的发展小趣事

Atlanta Micro的创立,源于几位对射频(RF)技术充满热情的工程师。他们看到了在航空航天和国防领域,高性能RF模块和组件的巨大需求,于是决定共同创业,致力于这一领域的研发。在创业初期,公司面临着资金短缺、市场竞争激烈等诸多挑战,但凭借着对技术的执着和不懈努力,Atlanta Micro逐渐在业界积累了声誉,并获得了初步的市场认可。

Alpha Wire公司的发展小趣事

近年来,电子行业经历了快速的发展和变革,新技术、新产品层出不穷。面对这一形势,Atlanta Micro积极应对挑战,不断调整战略和业务模式。公司加强了与产业链上下游企业的合作,共同应对市场变化;同时,也加大了对新兴技术的研发投入,力求在新技术领域取得突破。这些努力使得Atlanta Micro在激烈的市场竞争中保持了稳健的发展态势。

以上便是关于Atlanta Micro在电子行业发展的5个故事。这些故事展示了公司从创业初期到逐渐发展壮大的过程,以及面对挑战和变革时所采取的应对策略。虽然这些故事只是公司发展历程中的一部分,但它们足以体现出Atlanta Micro在电子行业中的坚韧和拼搏精神。

南晶电子(DGNJDZ)公司的发展小趣事

在发展过程中,南晶电子始终秉持合作共赢的理念。公司与上下游企业建立了紧密的合作关系,共同推动产业链的发展。同时,南晶电子还积极参与社会公益事业,为社会进步和发展贡献自己的力量。通过与各方的共同努力,南晶电子在电子行业树立了良好的企业形象和口碑。

问答坊 | AI 解惑

数控机床的机械结构的要求

在数控机床发展的最初阶段,其机械结构与通用机床相比没有多大的变化,只是在自动变速、刀架和工作台自动转位和手柄操作等方面作些改变。随着数控技术的发展,考虑到它的控制方式和使用特点,才对机床的生产率、加工精度和寿命提出了更高的要求。数 ...…

查看全部问答>

谁能告诉我,电压比较器成本?

各位朋友,在制作各种电压检测的产品中,少不了电压取样和比较,常用的比较多,老板为了降成本,所以目前的电压比较器都不能用,(成本原因)要求比较器灵敏度在2mV以下,工作电流小于0.5mA以下,工作电压3-20V,要求成本不超过0.1元人民币,目前国 ...…

查看全部问答>

三极管问答

本帖最后由 paulhyde 于 2014-9-15 03:34 编辑 三极管问答 [ 本帖最后由 yushiqian 于 2009-8-15 23:33 编辑 ]    …

查看全部问答>

USB转并口

我的本子上只有usb口,想买个430的学习板,可是430的usb下载线太贵了!请问有没有可以用的usb转并口啊?…

查看全部问答>

高密度电源的工艺设计(看看什么叫牛!140mm*44mm*90mm做到5000W)

高密度电源的工艺设计(看看什么叫牛!140mm*44mm*90mm做到5000W)    在网上看到“斜阳古道”大哥发了篇“高密度电源的工艺设计”,看了之后简直是叹服!拿出来与大家分享。在网上找了半天也没找到原理图什么的, ...…

查看全部问答>

温度传感器出现的问题

最近公司里两台热辊里的温度传感器出现一个偏高(实测126℃),一个偏低(实测121℃),后来把两个温度传感器交换了一下,两个传感器都变成了123℃,可能是什么原因?温度传感器后面有个放大器。…

查看全部问答>

南通大富豪

海安团购网网站:http://www.haiantuangou.com/         www.8880513.com 亲爱的朋友,你还在喜欢玩斗地主吗,你还在玩那些没钱赚的网页斗地主吗,你也梦想有一天能日赚千元吗?只要有梦想,你就能实现,在这里我 ...…

查看全部问答>

AVR单片机问与答

来自维库人才网     问:我想使用AVR 单片机中的Mega 系列,有哪些开发工具支持这种单片机?   答AVR 单片机中的Mega 系列有一套完善的开发工具评估/编程板ATMEL 的 STK500(980 元/套)起步工具包是适用于开发Atmega103 芯片的对芯片 ...…

查看全部问答>

求,怎样在51中放置一串数据,掉电数据不丢失

在51单片机中放置一串十几字节的数据,掉电以后数据不丢失,上电以后可以再次读出这个数据, 请问这个数据放在哪里的呢? 怎样用C或者汇编来放这些数据呢? 还有就是怎样对它进行读写?…

查看全部问答>

关于Intel IPP库使用问题

大侠们好。 最近做有关MPEG4编解码的项目,用的是Intel PXA270处理器。现在发现编码程序的代码中 mp4emblk.c里ippiCopyBlock_8x8_8u和ippiReconBlock_8x8这两个函数不能够链接。也就是说Intel IPP库里面没有这两个函数。 我下的IPP版本是5.0的。 ...…

查看全部问答>