How RF-star & Industries Are Moving Forward
Усиление безопасности Wi-Fi на аппаратном уровне RFSTAR RF-WM-3220B1 Модуль Wi-Fi Mar 06, 2019
Повышение безопасности Wi-Fi на аппаратном уровне

Если вы Интернет вещей (IoT) разработчик, вам, вероятно, часто приходится делать больше с меньшими затратами, когда речь идет о безопасности, постоянно ища новые способы защиты ваших продуктов от постоянно растущего списка угроз с помощью скудных системных ресурсов и, возможно, ограниченного опыта.


Зная, что эта борьба вполне реальна, в этом посте я опишу несколько основных рисков безопасности Интернета вещей и распространенные заблуждения о том, как с ними бороться. Я также расскажу, как новые CC3220SF Wi-Fi модуль RF-WM-3200B1 предоставят вам больше инструментов для решения проблем безопасности за счет новой архитектуры и богатого набора интегрированных функций безопасности.

Здесь IoT приложения что не нужно применять меры безопасности?


Любое устройство, подключенное к Интернету, может быть уязвимо для локальных или удаленных атак. Злоумышленники могут атаковать практически любое подключенное устройство, чтобы попытаться украсть интеллектуальную собственность производителя, хранящуюся в системе, получить доступ к пользовательским данным или даже злонамеренно манипулировать системой, чтобы скомпрометировать пользователей или атаковать третьих лиц в Интернете.


Как продемонстрировала крупная распределенная атака типа «отказ в обслуживании» (DDoS) в конце прошлого года, признанная экспертами крупнейшей в своем роде в истории, даже такие, казалось бы, безобидные продукты, как домашние цифровые видеомагнитофоны (DVR), могут быть злонамеренно заражены и использованы как « ботнеты », чтобы остановить работу сторонних организаций. Атака в прошлом году затронула такие сервисы, как Twitter и PayPal, но аналогичные атаки потенциально могут быть нацелены на крупные технологии интеллектуальной инфраструктуры, такие как системы электросетей. Согласно исследованию, проведенному Kapersky Lab в 2016 году, устранение одной DDoS-атаки может стоить организации более 1,6 миллиона долларов.


Распознавая эти угрозы, модуль Wi-Fi CC3220SF от RF-star объединяет множество мощных, многоуровневых и аппаратных функций безопасности, чтобы предоставить вам мощные инструменты для защиты продуктов от таких атак, как локальный или удаленный анализ пакетов, злоумышленник. -средний (MITM) эмуляция сервера, враждебные поглощения через беспроводные обновления, удаленное управление файлами, кража данных и программного обеспечения, клонирование интеллектуальной собственности (IP) и многое другое. Посмотрите видео ниже, чтобы узнать больше об этих инструментах:

Должен Безопасность Интернета вещей функции в первую очередь сосредоточены на Wi-Fi и шифровании на уровне Интернета пакетов, отправляемых по воздуху?


Наличие надежного шифрования Wi-Fi (Advanced Encryption Standard [AES] / Wired Equivalent Privacy [WEP]) и интернет-уровня (Transport Layer Security [TLS] / Secure Sockets Layer [SSL])) имеет решающее значение для предотвращения локальных и удаленных сетей. сниффинг пакетов соответственно. Но одних этих мер может быть недостаточно для отражения попыток враждебного захвата или обеспечения полной защиты от кражи IP, кода, данных, ключей и идентификационной информации, хранящейся и используемой в подключенной системе. Рисунок 1 иллюстрирует эти меры в действии.


Рисунок 1: Функции безопасности локальной сети в действии


Модуль CC3220 Wi-Fi на самом деле объединяет более 25 дополнительных функций безопасности, чтобы помочь предоставить инструменты, которые устраняют потенциальные угрозы со стороны более крупного сквозного ландшафта IoT. На рисунке 2 показаны многие из этих функций.


Рисунок 2: Функции безопасности CC3220


Вам нужно использовать высокопроизводительный микропроцессор (MPU) или специальный элемент безопасности для эффективной защиты ваших продуктов от потенциальных рисков?


В то время как все более худощавый Системные ресурсы Интернета вещей часто возникают проблемы проектирования, вы все равно можете стремиться к обеспечению более надежной безопасности в системах на основе MCU, оптимизированных для спецификаций материалов (BOM). Первые шаги - определить, какие системные активы подвергаются риску, где существуют потенциальные точки воздействия и какие угрозы, которые вы ожидаете, поставят систему под угрозу. Оттуда вы работаете над выбором компонентов, которые предлагают широкий спектр интегрированных аппаратных функций безопасности, одновременно разгружая главный MCU.


Модуль Wi-Fi CC3220SF предоставляет вам эти инструменты. Уникальный двухъядерная архитектура (проиллюстрировано на рисунке 3) запускает как хост-приложение, так и сетевую обработку на одном кристалле, чтобы упростить конструкцию. Однако выполнение этих операций в двух физически отдельных средах выполнения позволяет микросхеме:

· Передача обработки функций безопасности устройства (включая безопасное управление файловой системой) сетевому процессору и аппаратным криптографическим механизмам. Это позволяет выделить миллион инструкций в секунду (MIPS) и память MCU приложения исключительно для главного приложения.


· Помогите снизить уязвимость микропрограмм и сетевого управления для рисков, связанных с приложениями, за счет физического разделения микроконтроллера программируемого приложения из сетевого процессора на основе постоянной памяти (ПЗУ).

Оставьте сообщение

Оставьте сообщение
Если вы заинтересованы в наших продуктах и ​​хотите узнать более подробную информацию, оставьте сообщение здесь, и мы ответим вам, как только сможем.

Дом

Продукт

skype

whatsapp