文章预览
嵌入式系统的分布式安全 网络嵌入式系统需要强大的安全措施,但大多数嵌入式工程师并不是安全专家。为了防范各种威胁,他们需要得到有关这些威胁性质的指导,以及从确保硬件设计安全到实施加密协议的多层防御策略。 这种需求催生了基于零信任原则的分布式安全框架,并强调了信息安全三要素: 保密性(Confidentiality)、完整性(Integrity)和可用性(Availability),简称“CIA”。 01 边缘设备的漏洞 图1(图源:Freepik) 在大多数情况下,企业对边缘设备部署的范围缺乏全面的了解。在物联网(IoT) 中,许多设备都布置在传统网络安全边界之外,很容易受到攻击。这些设备通常位于较远的位置,这给有效管理和安全带来了困难,而且IT部门对边缘设备的监督通常很有限,因此监控成为了一项难题。 此外,嵌入式设备设计团队的测试资源往往有限
………………………………