可穿戴设备的安全性管理

发布者:VelvetDreamer最新更新时间:2024-07-17 来源: eepw关键字:可穿戴设备  安全性管理  黑客攻击 手机看文章 扫描二维码
随时随地手机看文章

由于与互联网相连,便携式健康监测产品和可穿戴设备等物联网设备在本质上就容易受到黑客攻击。从使用分布式拒绝服务(DDOS)攻击设备到侵犯个人隐私,来自第三方的恶意攻击可以通过多种方式对毫无戒备的个人数据产品造成严重破坏。作为物联网设备的开发者,您需要确保从一开始就将安全特性融入到自己的互联产品中。而不能等到安全漏洞危害自己的客户,毁坏您的品牌和名誉时再亡羊补牢。互联网协会近期的研究发现,“53%的消费者不相信互联设备能以负责任的方式保护他们的隐私并处理信息。”


为了遵守GDPR和HIPPA等数据保护规定,(同时也因为这就是优秀的业务实践),物联网设备制造商必须保护用户数据,不得在未经同意的情况下分享该信息。但是要通过设计将安全特性融入到自己的物联网IoT设备中却并非易事。开发者不仅要考虑数据隐私,同时还需要确保自己的设备不被黑客攻击,不被“恶意行为者”接管。Cypress的PSoC 64 Secure MCU通过基于硬件的信任根、安全密钥存储、硬件加速加密和可信任的安全执行环境TEE实现应用安全。这种安全特性与超低功耗、灵活处理和小占板面积相结合,使PSoC 6架构成为理想适用于可穿戴设备的解决方案。

安全系统的定义根据应用可能有所不同。某些系统要求拦截所有对设备的访问,而其他系统只需要验证固件是否被篡改或复制。Cypress将MCU与可编程安全等级、无线连接和固件结合在一起,形成完整的嵌入式安全解决方案(图1),同时与领先的云服务提供商合作,实现端到端隐私。

1576470738630889.png?imageView2/2/w/1000

图1:Cypress为物联网设备提供完整的嵌入式安全解决方案

安全等级

通过安装在互联智能手机或设备本身上的GPS技术,健身追踪器与智能手表能够随时告知用户他们的所在位置。此外,这些产品还能存储个人健康信息,例如心率、生理活动和睡眠模式。您的客户不希望这些信息流入到恶意行为者手中。该信息从手表传输到手机再传输到云端,因此必须在每一个层次得到安全保障。

去年,在发现某些健身跟踪服务将用户的活动热图公开后,美国海外驻军被命令禁用其移动设备上的GPS跟踪服务,这可能会给士兵带来危险。

虽然大部分黑客对用户的健康水平并不在意,但他们可以通过分析各种采集的数据点掌握大量信息,了解用户什么时候最有可能离开办公室或住宅。以军事用途为例,问题在于非军事人员也能使用热图监控军事演习或判断军事基地布局。而且,由于许多智能手表都能通过无线通讯如4G/Wi-Fi连接到互联网,如今的黑客拥有更大的灵活性,能够远程侵入用户设备,访问电子邮件或其他信息。

Cypress解决方案以多种方式保护用户数据,其中之一是正确识别。对于大多数可穿戴设备而言,指纹或身份识别足以授权设备访问。但是对于需要额外安全性的应用而言,PSoC64这样的安全MCU能为可穿戴设备提供受保护的安全身份,也就是所谓的“信任根”。信任根提供信任锚来支持安全的可信启动链,同时提供额外的安全服务,如协同认证、加密密钥安全存储和保护等其他功能。

为增加安全性,Cypress的物联网平台软件提供全集成、经验证的云功能,如MQTT、数据收集和设备审计。此外,它也提供安全云功能,如传输层安全(TLS)与无线固件更新(FOTA)。主要的架构安全特性包括隔离双Arm®核、硬件加速加密、真正随机数生成、非易失性存储器和加密外部闪存。此外,PSoC6架构还提供采用小型封装、拥有灵活处理能力的超低功耗架构,理想适用于可穿戴设备。下面的图2详细介绍了内置于PSoC 64 Secure MCU的安全特性。

1576470765529774.png?imageView2/2/w/1000

图2:PSoC 64 Secure MCU系列的安全特性


关键字:可穿戴设备  安全性管理  黑客攻击 引用地址:可穿戴设备的安全性管理

上一篇:CS83785 单节锂电池3.7V供电内置升压2×10W立体声D类音频功放解决方案
下一篇:为什么电流和磁传感器对TWS(真无线耳机)的设计至关重要?

推荐阅读最新更新时间:2026-03-23 16:52

可穿戴设备安全性管理
由于与互联网相连,便携式健康监测产品和可穿戴设备等物联网设备在本质上就容易受到黑客攻击。从使用分布式拒绝服务(DDOS)攻击设备到侵犯个人隐私,来自第三方的恶意攻击可以通过多种方式对毫无戒备的个人数据产品造成严重破坏。作为物联网设备的开发者,您需要确保从一开始就将安全特性融入到自己的互联产品中。而不能等到安全漏洞危害自己的客户,毁坏您的品牌和名誉时再亡羊补牢。互联网协会近期的研究发现,“53%的消费者不相信互联设备能以负责任的方式保护他们的隐私并处理信息。” 为了遵守GDPR和HIPPA等数据保护规定,(同时也因为这就是优秀的业务实践),物联网设备制造商必须保护用户数据,不得在未经同意的情况下分享该信息。但是要通过设计将安全特
[嵌入式]
<font color='red'>可穿戴设备</font>的<font color='red'>安全性</font><font color='red'>管理</font>
研究人员曝光 Linux 发行版 Gentoo 存在重大漏洞,黑客可进行 SQL 注入攻击
7 月 3 日消息,网络安全公司 SonarSource 在日前研究中发现,Gentoo Linux 发行版中存在漏洞 CVE-2023-28424,黑客可以利用该漏洞进行 SQL 注入攻击。 研究人员从 GentooLinux 的 Soko 搜索组件中找到了这个漏洞。该漏洞的 CVSS 风险评分为 9.1,属于特别重大漏洞,GentooLinux 开发团队已经于漏洞曝出 24 小时内进行了修复。 ▲ 图源 SonarSource ▲ 图源 SonarSource 据悉,Soko 组件是一个公共 API,在搜索系统中的软件包时,可以提供更高的效率,并可以进行软件源的错误跟踪和溯源。 ▲ 图源 SonarSource
[嵌入式]
研究人员曝光 Linux 发行版 Gentoo 存在重大漏洞,<font color='red'>黑客</font>可进行 SQL 注入<font color='red'>攻击</font>
三星遭网络攻击,为英伟达事件同一黑客组织所为
据科技网站BleepingComputer报道,英伟达遭网络攻击事件尚未平息,黑客组织Lapsus$日前又展示了据称来自韩国巨头三星电子的大量机密数据。 据称该批资料近190GB,被拆分为三个压缩文件,通过点对点网络供外界下载。根据描述,资料中包括了生物特征解锁设备算法、部分基础服务源代码、乃至来自高通的机密源代码。 目前尚不清楚Lapsus$是否向三星索要赎金,BleepingComputer联系三星方面了解情况,尚无回应。
[手机便携]
黑客攻击,丰田工厂被迫停产!官方回应:明日复工
3月1日消息,丰田汽车官方宣布将于明日,也就是3月2日,开始恢复近日停产工厂的正常运营工作。 近日,据日本国内媒体报道,因为丰田零部件供应商小岛工业公司(KOJIMA INDUSTRIES CORPORATION)的系统故障,导致丰田暂停了日本国内14家工厂, 28条生产线的运营生产。 而据小岛工业公司内部员工的此前爆料,该公司受到了某种网络攻击,导致出现了系统故障,目前遭受损失的程度还在统计中,不过首要任务是尽快恢复丰田的生产系统。 据估计,丰田位于日本工厂每停工一天,就会损失月产量的5%,可以说损失严重。 近年来,随着网络发展的加快,一些知名企业时长会遭受来自黑客的恶意攻击,在2019年,丰田汽车就曾遭到黑客入
[汽车电子]
佳明Garmin确认遭遇黑客网络攻击
昨日晚间,佳明 Garmin 发布了系统和服务相关公告。公告确认,佳明在 7 月 23 日受到了网络攻击,导致其包括网站功能、客户服务支持、终端应用程序和公司通讯等许多在线服务受到影响。   佳明表示,目前暂停运作的 Garmin 系统和服务,包括 Garmin Connect 国际服务器相关服务等,已陆续恢复运行。由于目前其仍在处理部分数据资料,因此部分功能暂时仍不可用。   IT之家了解到,公告指出,目前没有任何迹象显示任何用户数据(包括 Garmin Pay 的付款资料)被非法访问、丢失或被盗用。除了在线服务功能之外,Garmin 产品的功能并未受影响。   佳明还表示,受到影响的系统正在积极恢复中,其将致力于在接
[手机便携]
佳明Garmin确认遭遇<font color='red'>黑客</font>网络<font color='red'>攻击</font>
物联网安全风险:无人机可以很容易地被黑客攻击
在一系列的实验中,研究人员展示了如何拦截传输链路,实现对流行的物联网设备的控制。 一个研究破解安全摄像头的简单项目引起了三位研究人员深入研究物联网设备安全风险的兴趣。在搞清楚了如何绕过摄像头的身份验证系统并访问其信息内容的方式后,他们想知道数量不断增长的其它物联网设备是否也很容易受到黑客的攻击。他们研究了包括无人机、儿童玩具和振动器在内的一系列设备,发现物联网设备的安全性问题需要引起人们的严重关注。 “我们一开始的目标是想看看这些系统是否保护了用户的隐私,但是随着我们深入研究这些设备的工作机制以及它们是如何与用户进行互动的,我们意识到,黑客可能会利用这些设备的漏洞,以非正常使用的方式操控它们。”加州大学圣克鲁兹分校的Alvaro
[机器人]
特斯拉车载GPS可被黑客攻击,大屏时代的汽车安全何去何从?
据海外媒体报道,近日以色列一家网络安全公司Regulus Cyberr经测试发现,利用“无线和远程方式”可攻击特斯拉Model 3和Model S的GPS系统,使车辆驾驶辅助功能、空气悬架工作异常,在行驶中出现突然降速或转向偏离车道等情况。 研究人员发现,当两辆车激活Autopilot驾驶辅助功能后,利用关键任务远程信息处理、传感器融合和导航功能中的漏洞,可轻易通过无线和远程方式对特斯拉的GPS接收器进行欺骗攻击,导致车辆突然减速,并在主干道上急转弯。 尽管Regulus Cyber研究人员只测试了Model S和Model 3车型,但是他们根据实验认为,特斯拉GPS系统的漏洞可能是该公司所有车型都存在的漏洞,
[汽车电子]
特斯拉车载GPS可被<font color='red'>黑客</font><font color='red'>攻击</font>,大屏时代的汽车安全何去何从?
意法半导体与Arilou合作开发针对汽车黑客攻击的检测方案
NNG集团旗下高端汽车网络安全解决方案提供商Arilou信息安全技术公司与 横跨多重电子应用领域的全球领先的半导体供应商意法半导体 (STMicroelectronics,简称ST;纽约证券交易所代码:STM)展开 合作,在意法半导体的SPC58 Chorus系列32位汽车微控制器(MCU)上集成Arilou的入侵检测和防御系统(IDPS)软件解决方案。合作双方将在1月8日-10日拉斯维加斯CES 2019国际消费电子展上联合举行一场专场展会,展示他们的合作成果。 该项目的目标是开发一个高集成度的汽车网络安全解决方案,应对新出现的通过车身和网关通信总线入侵汽车网络的安全威胁,为车队管理者和消费者提供强大的安全保障。 Arilo
[汽车电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved