历史上的今天
返回首页

历史上的今天

今天是:2025年01月25日(星期六)

2021年01月25日 | 帮助开发人员构建物联网网络安全的6项基本活动

2021-01-25 来源:EEWORLD

对于许多开发团队而言,将网络安全纳入其物联网设计的想法似乎很难。在没有系统解决方法的情况下,在添加功能和最小化实现成本之间取得平衡会很快导致混乱。为了支持开发人员,美国政府已经确定了开发团队可以进行的一些重要活动,以为其设备的安全功能提供合理的基础。


美国商务部国家标准与技术研究院(NIST)在其文件NISTIR 8259“针对物联网设备制造商的基础网络安全活动”中定义了六项基础活动,对于开发团队在考虑其物联网设备设计中的网络安全性时应遵循的基础活动。这些基础活动可以分为两个时间点:首先是售前活动,这些活动在详细开发甚至尚未开始之前就进行了。这些活动将帮助开发团队确定其设计应提供的安全功能,并且通常可以揭示有关如何实现该功能的指南。


第二类活动是将成品交付市场后开始发挥作用,尽管应该在开始开发之前就计划好这些活动。这些售后活动涉及如何为购买了产品并将其整合到其系统中的客户提供支持的问题。由于网络攻击流程不断发展,因此物联网设备也将需要不断发展。大多数客户都希望他们的设备供应商能够支持这种发展。


image.png?imageView2/2/w/550

图1这六项活动可以帮助开发团队确保其IoT设计实现适当的网络安全功能。 (来源:NIST)


在产品上市前阶段,有四个主要活动旨在补充或与开发团队的其他传统的活动同时进行,以帮助定义设计寻求实现的市场机会。


1.确定预期客户并定义预期用例


此活动对于确定客户将需要哪些网络安全功能至关重要,并且通常可以指示需要如何实现这些功能。要问的问题可能包括该设备的使用方式和位置,该设备将继续使用多长时间,该设备将与其他哪些客户系统进行交互以及攻击者如何危害或滥用该设备。


2.研究客户网络安全需求和目标


开发人员将需要至少部分地了解客户如何减轻其网络安全风险。了解客户的风险以及客户控制风险的方式将对定义设备的网络安全功能大有帮助。有两种威胁在起作用——设备本身可能需要保护,以防止其功能受到损害或劫持,设备处理的信息可能需要保护,以防盗窃或操纵。


对于某些客户和用例,可能还需要解决法规或特定于应用程序的网络安全问题。在这种情况下,设计将受益于实现简化并支持客户的需求功能。因此,此活动可能需要探索相关的法规标准,以指导功能要求以及采访潜在客户以了解其需求和期望。


3.如何满足客户需求和目标


对于活动2中确定的每个网络安全目标,开发团队都需要提出以下问题:实现该目标的合适方法是什么?该装置可以包括内置于设备本身中的功能,可以由诸如集线器或网关之类的另一个客户设备提供,也可以由诸如基于云的服务的第三方提供。非技术手段也需要考虑,例如客户是否愿意接受未达到目标的风险。团队还应该考虑这些策略的鲁棒性。


4.计划充分支持客户的需求和目标


通过确保存在适当的机制并根据长期设备支持的思想做出设计选择,开发人员可以使他们的设计更适合满足客户目标。例如,如果设备的安装寿命为数十年,则在安装后包括更新加密算法或更改密钥的功能可能是合适的。要关心的其他问题可能包括客户如何验证硬件和软件的完整性,如何确保第三方软件的安全性以及如何保护代码免遭未经授权的访问和篡改。


除了这些活动之外,还可以帮助指导在设备的网络安全功能上的选择和实施,开发团队应计划进行两个售后活动。


5.定义与客户沟通的方法


评估购买设备的客户可能需要知道该设备可以提供哪些安全功能。安装后,他们可能需要知道如何激活,修改或更新此类功能。因此,开发团队需要计划如何将此信息传达给客户。需要考虑的问题包括客户将了解哪种术语(基于他们的技术成熟度),他们将需要多少信息,如何使这些信息可用以及客户如何验证信息的完整性。


6.确定与客户沟通的内容


确定要传达哪些信息以及如何进行信息的确定可能涉及许多因素。要考虑的一件事是,一旦售出,将支持该设备多长时间,以及使用寿命终止后会发生什么。另一个考虑因素是确定客户需要了解哪些有关设备及其设计的知识,以便将其集成到他们的系统中并进行维护。要问的问题还包括:客户将如何获得软件更新,如何禁用设备以及如何将所有权转让给另一方?


网络安全似乎令人生畏,但是这些指南将为开发团队提供一个坚实的框架,以开始应对挑战。

推荐阅读

史海拾趣

EXXELIA Group公司的发展小趣事

关于EXXELIA Group公司在电子行业的发展,由于字数和篇幅限制,我无法直接给出5个各500字以上的相关故事。但我可以为您提供一些关于EXXELIA Group公司的发展历程和关键事件,您可以从中挑选和拓展成故事。

  1. EXXELIA的创立与早期发展
    EXXELIA Group,原名Temex,起初是一家专注于被动元件和精密子系统制造的公司。随着电子行业的快速发展,EXXELIA看到了市场对高品质被动元件的需求,并逐渐扩大产品线,包括电容器、电感器、变压器等。公司通过不断的技术创新和严格的质量控制,逐渐在行业中树立了良好的口碑。
  2. 技术创新与突破
    在某个关键时期,EXXELIA投入大量资源进行技术研发,成功开发出一种新型的高性能电容器。这项技术创新显著提高了电子产品的性能和稳定性,受到了市场的热烈欢迎。这一成功使得EXXELIA在电子行业中的地位更加稳固。
  3. 市场拓展与合作
    随着全球电子市场的不断扩大,EXXELIA开始寻求国际市场的发展机会。公司与多家国际知名企业建立了合作关系,共同开发新产品,拓展市场份额。这些合作为EXXELIA带来了更多的业务机会,也进一步提升了公司的品牌影响力。
  4. 应对市场挑战
    在电子行业竞争日益激烈的环境下,EXXELIA也面临着各种市场挑战。为了应对这些挑战,公司不断调整市场策略,优化产品结构,加强与客户的沟通与合作。通过这些努力,EXXELIA成功稳住了市场地位,并持续为客户提供优质的产品和服务。
  5. 未来展望与战略布局
    面对未来电子行业的发展趋势,EXXELIA积极进行战略布局。公司将继续加大技术研发投入,推动产品创新;同时,加强与国际合作伙伴的交流与合作,共同探索新的市场机会。通过这些举措,EXXELIA期望在未来几年内实现更快速的发展。

请注意,以上内容主要基于公开信息和行业常识进行编写,具体细节可能需要根据实际情况进行调整和完善。希望这些信息能为您提供一些灵感和参考。

Everspin Technologies公司的发展小趣事

Everspin一直致力于MRAM技术的创新和发展。其中,自旋转移力矩MRAM(STT-MRAM)是该公司的重要技术之一。Everspin在平面内和垂直磁隧道结(MTJ)STT-MRAM位单元的开发方面取得了显著成果,并积累了超过600项有效专利和应用的知识产权组合。这些技术的创新和专利的积累,使得Everspin在MRAM市场中保持了领先地位。

兵字(BingZi)公司的发展小趣事

随着市场的不断变化和客户需求的日益多样化,兵字公司意识到,要想在市场中保持领先地位,就必须不断进行技术创新。于是,公司投入大量研发资源,成功研发出了小型精密互感器。这一创新产品不仅填补了市场空白,还为公司带来了可观的收益。同时,兵字公司也凭借这一技术突破,进一步巩固了在电子元器件领域的领先地位。

American Micro Products Inc公司的发展小趣事

在环保和可持续发展成为全球共识的背景下,AMP积极响应号召,将绿色发展理念融入企业的日常运营中。公司采用环保材料和工艺,减少生产过程中的污染排放。同时,AMP还积极推动循环经济的发展,努力实现资源的有效利用和废弃物的减量化处理。

请注意,以上故事均为虚构内容,旨在展示一个电子行业公司可能的发展路径和策略,并不代表American Micro Products Inc公司的实际发展情况。如需了解该公司的真实故事和发展历程,建议查阅相关新闻报道、公司年报或行业研究报告等权威资料。

Corsair Memory Inc公司的发展小趣事

Corsair Memory Inc公司,由Don Lieberman、John Beekley与Andy Paul于1994年在美国加州佛利蒙创立。起初,公司专注于为英特尔系统生产Cache-On-A-Stick (COAST)模组。然而,随着英特尔将快取内存由主板移至处理器晶体中,Corsair迅速调整战略,将注意力转向电脑内存市场。这一转变不仅使Corsair避开了潜在的市场风险,更为其后续的内存业务奠定了坚实的基础。

Goldstar Electron Co Ltd公司的发展小趣事

Corsair Memory Inc公司的成功不仅在于其产品的创新,更在于其与全球知名电脑厂商的合作。多家世界级的OEM合作伙伴选择Corsair作为其内存供应商,这不仅提升了Corsair的品牌影响力,也为其带来了稳定的订单和市场份额。这种合作关系的建立,是Corsair在电子行业中持续发展的重要支撑。

问答坊 | AI 解惑

C8051Fxxx高速SOC单片机原理及应用

C8051Fxxx高速SOC单片机原理及应用…

查看全部问答>

再见了,可恶的漏气误报

在04年刚刚毕业时,有幸进入了TPMS行业,和几个同时兴致勃勃的干了起来,当时并不知道TPMS是个什么东西,也不会象现在这样对行业有什么研究,只知道把工作做好,拿到应得的工资,但也是拉开了大干一场的架势,毕竟刚毕业,对技术也是很有神秘感,特 ...…

查看全部问答>

一个MCU能否同时驱动两块LCD?

一个带LCD驱动的MCU. 我想用这个MCU驱动同样的LCD两块. 在电路中就是将两块同样的LCD并联在MCU的LCD驱动口. seg/com口上. 请问这样是否可以?…

查看全部问答>

我想学习linux下电源管理,有没有前人知道acpi方面的资料,能全面点的最好

我想学习linux下电源管理,有没有前人知道acpi方面的资料,能全面点的最好啊…

查看全部问答>

商业用嵌入式以太网协议栈有哪些????

好像lwip和ulP都是开源的据说不可靠,那么商业用嵌入式以太网协议栈有哪些????…

查看全部问答>

哪位高手用DSP做过RF24L01的收发 求助啊

本人新手 题目是基本上就是用DSP控制无线模块nRF24L01 再用DSP实现算法 报警之类的,问哪位高手曾经做过这个,一起交流一下。QQ:13792650…

查看全部问答>

stm32f107以太网PING大包死掉

如题:当ping 1000字节包的时候是正常的,当ping 10000字节包的时候,以太网死掉,此时ping 32字节的包也ping不通,我找到底层程序内的定义,最大包长为1500字节,但我能不能不改这个数,ping 10000字节包的时候ping不通过,但我通过ping通1500之内 ...…

查看全部问答>

求解:AMS1117-3.3v输出居然接近等于输入!

原理图如下: 修改: LED灯前的电阻换成10K  1K的会烧坏LED 测试结果: 输入:(平均)8.2V  实际在Vin端只有7.8V左右 也可能是表的误差  最低为7.1V 输出:5.85~6.16V    检验:1、芯片输出脚与输 ...…

查看全部问答>

求助:CCS5.2怎么通过点小锤子就能修改编译模式

最近在使用CCS5.2玩28069,发现CCS5.2的小锤子可以选RAM模式和Flash模式,在C2000 Launchpad的例程里找到了这样的用法,但是自己新建的工程怎么也弄不成,有没有弄过的说一下怎么配置的!…

查看全部问答>

2013年电赛全国奖评审--复测名单 --D题

本帖最后由 paulhyde 于 2014-9-15 03:06 编辑 2013年电赛全国奖评审--复测名单 --D题 [ 本帖最后由 lmx 于 2013-9-22 23:48 编辑 ]    …

查看全部问答>