How RF-star & Industries Are Moving Forward
Donanım düzeyinde Wi-Fi güvenliğinin güçlendirilmesi RFSTAR RF-WM-3220B1 W-iFi modülü Mar 06, 2019
Donanım düzeyinde Wi-Fi güvenliğinin güçlendirilmesi

eğer sen bir Nesnelerin İnterneti (IoT) Bir tasarımcı olarak, güvenlik söz konusu olduğunda muhtemelen daha azıyla daha fazlasını yapmak zorunda kalıyorsunuz, ürünlerinizi sürekli büyüyen bir tehdit listesine karşı yalın sistem kaynakları ve belki de sınırlı deneyim ile sürekli olarak korumanın yeni yollarını arıyorsunuz.


Bu mücadelelerin çok gerçek olduğunu bilerek, bu yazıda birkaç önemli IoT güvenlik riskini ve bunların nasıl ele alınacağına dair yaygın yanlış anlamaları özetleyeceğim. Ayrıca ne kadar yeni olduğuna dair bir genel bakış sunacağım. CC3220SF Wi-Fi modülü RF-WM-3200B1 yeni bir mimari ve zengin entegre güvenlik özellikleri seti aracılığıyla güvenlik sorunlarının üstesinden gelmenize yardımcı olacak daha fazla araç sunar.

Varmı IoT uygulamaları güvenlik önlemleri uygulaması gerekmiyor mu?


İnternete bağlanan herhangi bir cihaz, yerel veya uzak saldırılara karşı savunmasız olabilir. Saldırganlar, sistemde depolanan üretici fikri mülkiyet haklarını denemek ve çalmak, kullanıcı verilerine erişmek ve hatta kullanıcıları tehlikeye atmak veya çevrimiçi üçüncü taraflara saldırmak için sistemi kötü niyetli bir şekilde manipüle etmek için neredeyse tüm bağlı cihazları hedefleyebilir.


Geçen yılın sonlarında, uzmanlar tarafından türünün en büyüğü olarak etiketlenen büyük dağıtılmış hizmet reddi (DDoS) saldırısının gösterdiği gibi, ev dijital video kaydedicileri (DVR'ler) gibi görünüşte zararsız ürünler bile kötü niyetli olarak bulaşabilir ve " botnet'ler" üçüncü taraf kuruluşlar için işlemleri durdurmak için. Geçen yılki saldırı Twitter ve PayPal gibi hizmetleri etkiledi, ancak benzer saldırılar potansiyel olarak elektrik şebekesi sistemleri gibi büyük akıllı altyapı teknolojilerini hedef alabilir. Kapersky Lab tarafından 2016 yılında yürütülen bir araştırmaya göre, tek bir DDoS saldırısının çözülmesi bir kuruluşa 1,6 milyon dolardan fazlaya mal olabilir.


Bu tehditleri tanıyan RF-star'ın CC3220SF Wi-Fi modülü, ürünleri yerel veya uzaktan paket koklama, man-in-the gibi saldırılara karşı korumanıza yardımcı olacak güçlü araçlar sağlamak için bir dizi güçlü, çok katmanlı ve donanım tabanlı güvenlik özelliğini entegre eder. -orta (MITM) sunucu öykünmesi, kablosuz güncellemeler yoluyla düşmanca devralmalar, uzaktan dosya işleme, veri ve yazılım hırsızlığı, fikri mülkiyet (IP) klonlama ve daha fazlası. Bu araçlar hakkında daha fazla bilgi edinmek için aşağıdaki videoyu izleyin:

NS IoT güvenliği özellikler öncelikle kablosuz olarak gönderilen paketlerin Wi-Fi ve internet düzeyinde şifrelenmesine mi odaklanıyor?


Güçlü Wi-Fi (Gelişmiş Şifreleme Standardı [AES]/Kabloluya Eşdeğer Gizlilik [WEP]) ve internet düzeyinde (Aktarım Katmanı Güvenliği [TLS]/Güvenli Yuva Katmanı [SSL]) şifrelemeye sahip olmak, yerel ve uzak ağ- sırasıyla paket koklama. Ancak bu önlemler tek başına düşmanca ele geçirme girişimlerini savuşturmak veya bağlı bir sistemde saklanan ve kullanılan IP, kod, veri, anahtar ve kimlik bilgilerinin hırsızlığına karşı tam koruma sağlamak için yeterli olmayabilir. Şekil 1, bu önlemleri eylem halinde göstermektedir.


Şekil 1: Yerel ağ güvenliği özellikleri iş başında


CC3220 Wi-Fi modülü, daha geniş uçtan uca IoT ortamından kaynaklanan potansiyel tehditleri ele alan araçlar sağlamaya yardımcı olmak için aslında 25'ten fazla ek güvenlik özelliğini entegre eder. Şekil 2, bu özelliklerin çoğunu göstermektedir.


Şekil 2: CC3220 güvenlik özellikleri


Ürünlerinizi potansiyel risklere karşı etkili bir şekilde korumak için üst düzey bir mikroişlemci birimi (MPU) veya özel güvenlik öğesi kullanmanız mı gerekiyor?


giderek zayıflarken IoT sistem kaynakları Genellikle tasarım zorlukları ortaya çıkarsa da, MCU tabanlı, malzeme listesi (BOM) için optimize edilmiş sistemlerde daha sağlam güvenliği hedeflemeye çalışabilirsiniz. İlk adımlar, hangi sistem varlıklarının risk altında olduğunu, potansiyel maruz kalma noktalarının nerede olduğunu ve hangi tehditlerin sistemi riske atacağını tahmin ettiğinizi belirlemektir. Oradan, ana bilgisayar MCU'sunu boşaltırken çok çeşitli tümleşik donanım tabanlı güvenlik özellikleri sunan bileşenleri seçmeye çalışırsınız.


CC3220SF Wi-Fi modülü size bu araçları sunmak için yola çıktı. Eşsiz çift ​​çekirdekli mimari (Şekil 3'te gösterilmiştir) tasarımı basitleştirmek için hem ana bilgisayar uygulamasını hem de ağ işlemeyi tek bir yonga üzerinde çalıştırır. Ancak, bu işlemleri fiziksel olarak ayrı iki yürütme ortamında çalıştırmak çipin şunları yapmasını sağlar:

· Cihazın güvenlik işlevinin (güvenli dosya sistemi yönetimi dahil) işlenmesini ağ işlemcisine ve donanım şifreleme motorlarına aktarın. Bu, saniyede milyon talimat (MIPS) ve uygulama MCU belleğinin yalnızca ana bilgisayar uygulamasına ayrılmasını sağlar.


· Programlanabilir uygulama MCU'sunu salt okunur bellek (ROM) tabanlı ağ işlemcisinden fiziksel olarak bölümlere ayırarak uygulamayla ilgili riskler için ürün yazılımı ve ağ yönetimi güvenlik açığını azaltmaya yardımcı olun

Mesaj bırakın

Mesaj bırakın
Ürünlerimizle ilgileniyorsanız ve daha fazla ayrıntı bilmek istiyorsanız, lütfen buraya bir mesaj bırakın, size en kısa sürede cevap vereceğiz.

Ev

Ürün

skype

whatsapp