白盒密碼技術改變物聯網的5種方式

2020-12-20 電子產品世界

編者按:物聯網引領著第三次信息產業革命,一方面呈現著行業全覆蓋的爆發式發展,另一方面又因太深入人們的生活,安全問題令用戶和廠商都非常擔憂,物聯網的發展進程受到阻礙。網絡信息安全發展多年,現在物聯網需要怎樣的安全呢?

  物聯網從大的架構可分為感知層、網絡層和應用層,是一個包含大量傳感器設備,並通過Wi-Fi、藍牙、ZigBee、4G LTE等構成的複雜綜合網絡進行互接,最後從雲端和App端進行應用控制以正確提供服務。

本文引用地址:http://www.eepw.com.cn/article/201604/290482.htm

  物聯網的組成中,網絡層包含大量的網絡設備,涉及各種通訊協議,計算基礎設施則涉及雲計算、存儲、應用調度等,這些方面的安全風險與安全保護措施,在經歷了網際網路及移動網際網路的發展後都有了一定的安全研究,已有對應的安全體系架構與眾多的安全產品。

  但是在物聯網感知層面,嵌入式系統開發一直是個較低調並獨立的領域,較少有與網際網路的融合,不觸及、不了解網絡空間的險惡與風險,開發也較少有安全措施;另一方面,由於嵌入式系統的軟硬體資源小的各種限制,原有網際網路的安全手段也較難直接移植到感知層。



  與感知層安全防護不足對應的,卻是感知層作為原有網絡的延伸成為新的攻擊與風險點,遭受攻擊的危害在上升。如何在海量眾多的感知設備上實施安全有效的防護措施,白盒密碼技術崛起並受到越來越多的關注。白盒密碼技術顛覆了傳統密碼學對攻擊者能力的諸多限制, 更加符合實際生活中的安全威脅。

  白盒密碼技術如何打造更安全的物聯網,促進物聯網的快速發展?我們一起看看白盒密碼技術改變物聯網的5種方式:

  1、 極大提升安全

  物聯網感知設備的系統安全、數據訪問和信息通信通常都需要加密保護。但感知設備通常是處於一個會發生白盒攻擊的環境中,傳統的密碼算法在白盒攻擊環境中不能安全使用,甚至顯得極度脆弱,密鑰成為任何使用密碼技術實施保護系統的單一故障點。在當前的攻擊手段中,很容易通過對二進位文件的反彙編、靜態分析,對運行環境的控制結合使用控制CPU斷點、觀測寄存器、內存分析等來獲取密碼。在已有的案例中我們看到,在未受保護的軟體中,密鑰提取攻擊通常可以在幾個小時內成功提取以文字數據陣列方式存放的密鑰代碼。

  白盒密碼算法是一種新的密碼算法, 它與傳統密碼算法的不同點是能夠抵抗白盒攻擊環境下的攻擊。白盒密碼使得密鑰信息可充分隱藏、防止窺探,因此確保了在感知設備中安全地應用原有密碼系統,極大提升了安全性。


相關焦點

  • 綠盟:發現物聯網 0day 有這些技術
    傳統的密碼算法在白盒攻擊環境中不能安全使用,甚至顯得極度脆弱,密鑰成為任何使用密碼技術實施保護系統的單一故障點。在當前的攻擊手段中,很容易通過對二進位文件的反彙編、靜態分析,對運行環境的控制結合使用控制 CPU 斷點、觀測寄存器、內存分析等來獲取密碼。在已有的案例中我們看到,在未受保護的軟體中,密鑰提取攻擊通常可以在幾個小時內成功提取以文字數據陣列方式存放的密鑰代碼。
  • 不同的物聯網通訊技術具有什麼特點
    不同的物聯網通訊技術具有什麼特點 OFweek物聯網 發表於 2020-03-25 09:18:56 如今,「萬物互聯」不只是一種願景,在很多實際的應用場景裡面,已經實現了局部的物聯網
  • Gartner:2018物聯網技術成熟度曲線
    物聯網正在幫助融合物理和數字世界,它將改變工業、生活和工作方式。Gartner物聯網成熟度曲線側重於物聯網的關鍵技術,包括廣域低功耗、物聯網平臺和事件流處理等技術的創新進展,提供了相關案例並進行了深入討論,如智能樓宇系統、商用無人機和室內定位等。
  • 智慧校園的藍圖 物聯網技術帶來更多地可能性
    會議期間,三盟科技AIoT智慧校園物聯網統一開放平臺成功吸睛,通過AIoT智慧校園物聯網統一開放平臺的「業務應用聚合」,以用戶體驗為核心,快速整合不同行業的用戶場景,可廣泛應用於智慧教室、智慧資產、智慧安防、智慧消防、智慧環衛、智慧停車、智慧宿舍、智慧水電等場景。
  • 窄帶物聯網(NB-IoT)技術構架圖
    窄帶物聯網(NB-IoT)技術被廣泛應用到農業、工業、政府和生活當中,那麼窄帶物聯網(NB-IoT)技術的架構圖是什麼?一、NB-IoT技術構架圖典型的窄帶物聯網架構為三層,分別是感知層、網絡層、應用層。
  • 常見的幾大物聯網通訊技術優缺點分析
    物聯網是當前所有通訊技術與計算機、網際網路的結合,物聯網主要是實現物與物之間,人與物之間,動物與物之間的相互連接溝通及環境與信息狀態的實時共享以及智能化的收集、處理、傳遞、執行,也就是說只要涉及到信息技術的應用,都可以納入物聯網的範疇。
  • 滿分推薦,TCL物聯網智能鎖K6X新品,滿足您全方位需求
    智能門鎖可同時採用人臉識別、指紋、磁卡、密碼等方式開鎖,且具備防盜晶片、自動報警、自動鎖門等技術配置,安全性更高。二、看智能門鎖鎖芯等級毫無疑問,智能門鎖的防盜性一定比傳統門鎖更強。但是我們在選購智能門鎖時,也得考慮到其最為核心的組件——鎖芯。
  • 蘭和科技|物聯網智能鎖系統方案讓生活更便捷
    「物聯網智能鎖」是基於4G蜂窩網絡的窄帶物聯網技術,能夠運用到生產和生活的各個領域。物聯網智能鎖系統方案通過對終端門鎖的技術改造和智能鎖開放平臺的服務運營,不僅為門鎖產業帶來轉型升級的契機,還給用戶帶來更加安全便利的生活體驗。
  • 納米銀抗菌材質加持,TCL物聯網智能鎖K6P,全自動健康又安全
    TCL物聯網智能鎖K6P的配件包括前後兩塊面板,鎖芯、鎖體、鑰匙、密碼卡、電池以及安裝固定螺絲等等,整個配件沒什麼複雜。另外,TCL物聯網智能鎖K6P除了卡片、指紋、還支持鑰匙、密碼解鎖、臨時密碼等等6種方式的解鎖,日常使用還是很方便的。
  • 高薪物聯網職業生涯所需的十大技能
    ,但求職者需要具備綜合技能以確保有前途的物聯網職業生涯。物聯網設備數量的激增將導致物聯網工作數量的顯著增加。很顯然,由於需求不斷增多,物聯網工作可以獲得很高的薪酬,但求職者需要具備綜合技能以確保有前途的物聯網職業生涯。 物聯網職業的6大基礎技能物聯網領域所需的一些基礎廣泛技能可以分為六個領域。
  • 蘭和科技|物聯網門鎖為何更受市場認可?
    隨著物聯網技術高速發展,中國開始邁入智能化時代,這無疑為智能門鎖行業叩開了新的大門,物聯網鎖面世後,立即以極高的蔓延速度,在業內掀起了一陣新的浪潮。物聯網鎖解決了「開關鎖聯動開關燈場景」,再基於用戶體驗進行各項場景拓展,如喚醒場景、娛樂場景等,最終實現全屋智能。聯網鎖以其獨到的優勢,成為智能家居的一塊「分量級」敲門磚,正如社交軟體成網際網路核心屬性一般,物聯網鎖扮演著連接消費者與智能家居的重要角色,成為智能家居落地化的有效載體。那麼物聯網鎖究竟有何特別優勢?
  • 檔案知庫~物聯網技術
    三、物聯網在智慧檔案館建設中的應用 (-)實現檔案實體的智能化識別 物聯網在智慧檔案館建設中起到重要的作用,傳統的檔案案卷管理是將案卷通過案卷號按照順序進行排列,可以依照案卷號為線索找到所需要的檔案案卷,但是這種服務模式效率低、耗時長,不能通過網際網路進行遠程訪問、利用。
  • 分享| 物聯網全景動態圖譜2.0——智能門鎖企業匯總
    物聯網產業鏈企業的質與量將進入全面爆發期。物聯網智庫作為物聯網全周期觀察者和信息服務聚焦中心,被產業推動,亦將反哺於產業升級。自2016年起,物聯網智庫每年一度推出《全國物聯網產業全景圖譜》,為從業者提供物聯網全視角跟蹤和分析,切實踐行物聯網業內的信息對稱化。
  • 頭豹專訪幾米物聯丨CMO彭瓊:定位技術賦能物聯網
    · 卓越的產品穩定性、晶片級的產品開發技術、雲到端一體化解決方案和敏捷的市場響應是幾米物聯快速增長的關鍵。· 跨行業布局的業務戰略增強了幾米物聯抵禦行業風險的能力。· 物聯網智能化方案實施及管理的成本較高和物聯網賦能企業供給與需求的不匹配是目前物聯網行業面臨的最大挑戰。
  • 物聯網平臺架構設計
    (備註:Java)現在網上討論的有關物聯網的帖子非常之多,但大部分都是介紹理論或者有關硬體,通訊相關的問題,比如物聯網模塊,物聯網通訊協議MQTT、XMPP、NB_IOT等,個人認為這些只是物聯網中一部分,而涉及到物聯網的設備如何管理,用戶如何管理,數據包如何解析,大數據如何展示等也是物聯網模塊中非常重要的部分,所以作者就根據自身工作中總結出來的建構在雲端的物聯網平臺基本架構分享給大家
  • 物聯網、人工智慧、3D列印、區塊鏈技術將如何改變製造業?
    AI正在加速材料科學的發現舉世聞名的美國電學家和發明家託馬斯·愛迪生說過:「我並沒有失敗,我只是發現了10000種行不通的方式隨著數位化變得無處不在,技術效率提升的下一波浪潮將是預測分析。今天圍繞物聯網的敘述表明,每個傳送帶和機器人執行器都會有一個傳感器,但並非所有的工廠功能都具有相同的價值。
  • 全球Top10物聯網公司的技術和理念是什麼?(上)
    全球Top10物聯網公司的技術和理念是什麼?通過了解全球Top10物聯網公司入局的背景、擁有的技術和產品以及推行的理念能給我們帶來什麼啟發?   通過對IBM、谷歌、英特爾、微軟、蘋果等廠商的物聯網布局以及產品進行了解,能夠幫助我們看清國內廠商的不足與機會。下面就詳細介紹2015年物聯網行業全球前十公司的技術、產品、布局等。
  • 浙江省《城鄉一體化供水管網物聯網信息應用技術標準》(徵求意見稿)
    北極星水處理網訊:北極星水處理網獲悉,浙江省住建廳近日就《城鄉一體化供水管網物聯網信息應用技術標準》徵求意見。聯繫方式:鄭飛飛電話:15968877609傳真:0571-88206757郵箱:feifeizheng@zju.edu.cn地址:浙江省杭州市餘杭塘路866號浙大紫金港校區安中大樓A501室,郵編:310058附件:城鄉一體化供水管網物聯網信息應用技術標準(徵求意見稿).docx浙江省住房和城鄉建設廳辦公室
  • 有關物聯網的20個問題
    物聯網的原理載物聯網的概念中其實已經提及,在這裡主要從應用角度將物聯網的原理具象化,以比較的方式揭示物聯網的原理。「物聯網」概念的問世,打破了之前的傳統思維。過去的思路一直是將物理基礎設施和IT基礎設施分開:一方面是機場、公路、建築物,而另一方面是數據中心,個人電腦、寬帶等。
  • 醫院應如何應用物聯網技術? | 國家衛健委表彰案例|物聯網|-健康界
    直到三年前,廣醫二院全院部署了物聯網,情況大有改觀。大約5年前,陸慧菁開始思考改善急診的救治流程。一開始,借鑑國外醫院做法,讓醫生在平板上輸入各個環節的時間點,改變紙質錄入問題,但實施後效果並不好。原因一是國外往往由醫生口述,文員輔助錄入,國內醫生沒有這個配置;二是醫生的精力聚焦在搶救過程,常常忘記使用平板,最後依舊需要手工補錄。