Вопросы с тегом «security»

13
Должен ли я использовать разные пароли на каждом устройстве IoT?

По данным cmswire.com , одним из основных рисков для безопасности Интернета вещей является недостаточная аутентификация / авторизация. Должен ли я использовать разные пароли для каждого из моих устройств, когда дело доходит до Интернета вещей, или можно использовать один очень безопасный пароль для...

13
Можно ли извлекать программы, загруженные на плату NodeMCU?

Я использую плату NodeMCU с возможностями WiFi для создания простого трекера активов. Мне удалось найти несколько набросков Arduino, которые обеспечивают подключение к концентратору IoT Azure и публиковать сообщения. Одним из ключей, которые мне нужно «загрузить» на плату, является строка...

12
Могу ли я реализовать (слабый) источник энтропии в ПЛИС?

Я работаю с платформой IoT в FPGA для оценки и создания прототипов. Мне нужно обеспечить поддержку TLS, и для этого мне нужен источник энтропии. Я понимаю, что истинные источники случайных шумов являются довольно специализированными (если даже практичными) в ПЛИС, поскольку производительность...

12
Криптографические алгоритмы для микроконтроллеров PIC16

Я планирую внедрить собственную систему домашней автоматизации. Он будет содержать центральный сервер Raspberry PI и ряд датчиков и коммутаторов на основе 8-битных микроконтроллеров PIC16, которые обмениваются данными с центральным Raspberry PI по радиоканалу (используя nRF24L01, 2,4 ГГц). В...

12
Будет ли использование Wi-Fi маршрутизатора Tor сделать IoT более безопасным?

Будет ли использование Wi-Fi-маршрутизатора Tor сделать IoT более защищенным от атак и так далее? Эти маршрутизаторы предоставляют клиент Tor, а также туннелируют весь интернет-трафик через VPN. Это анонимизирует ваш доступ в Интернет, поскольку сервер не может определить ваш IP-адрес. VPN...

12
Как я могу использовать 2FA в сети MQTT?

Как я могу использовать 2FA (двухфакторную аутентификацию) при подключении нового устройства к брокеру, если это вообще возможно? Поскольку это кажется более простым, вторым фактором может быть сначала программное решение, но я бы приветствовал идеи о том, как ввести жесткие токены (возможно,...

12
Защита 433 МГц настенного выключателя

Я планирую использовать простой выключатель света, который установлен на стене. Коммутатор получает питание от батареи или пьезоэлектрического преобразователя и отправляет уникальные последовательности данных (при включении и выключении) на частоте 433 МГц на приемник, который подключен к моему...

12
Что именно делает SPECK и SIMON особенно подходящими для устройств IoT?

Для некоторых устройств IoT данные, которые необходимо отправить, являются конфиденциальными, и, следовательно, отправка их в виде простого текста неприемлема. Поэтому я думал о том, как зашифровать данные, передаваемые между устройствами IoT. В статье, которую я недавно прочитал на сайте RFID...

11
Плохо ли хранить сертификаты на внешней памяти?

Мы работаем над AWS-IoT, используя микроконтроллер STM32. До сегодняшнего дня мы записывали сертификаты на флэш-память и блокировали флэш-память от внешнего чтения. Поскольку код приложения увеличивается, мы получаем все меньше места на флэш-памяти, поэтому мы планировали перемещать сертификат...

11
Есть ли сертификат для указания уровня безопасности устройств IoT?

Есть ли надежный сертификат для устройств IoT, который можно использовать для сравнения обеспечиваемой безопасности этих устройств? 1 В настоящее время среда IoT полностью разбросана по различным протоколам, стандартам и собственным решениям. С другой стороны, устройства IoT попадают в бот-сети...

10
Когда Z-Wave S2 Security является обязательным?

Когда в прошлом году у Z-Wave были проблемы с безопасностью, я был рад, что он объявил, что S2 Security станет обязательной для всех новых сертификатов с апреля, и что в то время они не отступали . Поэтому я подумал, что сейчас самое время забрать некоторые засовы Z-Wave, но, насколько я могу...

10
Производительность MQTT по сравнению с TLS против MQTT

Хотя MQTT довольно универсален, он также не защищен сам по себе. Это по замыслу. По словам Стэнфорд-Кларка, безопасность изначально была сознательно исключена из протокола, потому что он и Ниппер знали, что механизмы безопасности могут быть обернуты вокруг MQTT для повышения безопасности. Кроме...

9
Может ли односторонний SSL защитить IoT-устройство?

Я рассматриваю устройство IoT, подключенное к моей локальной сети (настройки по умолчанию, нет VPN, нет NAT, нет DMZ) с доступом к Интернету или без него. Мое устройство будет работать как HTTP-сервер, предлагающий механизм RPC с аутентификацией и авторизацией. Он рекламирует себя с помощью mDNS, и...

9
Как устройства слежения за страхованием автомобилей подключаются к Интернету?

Есть эти устройства, которые вы можете подключить к своему автомобилю, и страховая компания может получить данные в режиме реального времени, чтобы «снизить» ваши расходы на страхование. Изображение из USNews , 2016. Как они подключаются к интернету? Спутники? Мобильная сеть? Поиск в Google не дает...

9
Как защитить Raspberry Pi от атаки в настройке IoT, подключенной через широкополосную сеть?

Настройка: У меня Raspberry Pi в качестве главного узла, который подключен к Интернету через широкополосное соединение, Raspberry Pi соединяет несколько датчиков и других микроконтроллеров. Pi постоянно подключен к серверу у провайдера облачного хостинга. Вопросы: Как я могу запретить...

9
Есть ли готовые облачные сервисы или фреймворки для обновления прошивки по воздуху?

У меня есть прототип устройства с ограниченными ресурсами (8-битный MCU без встроенного программного обеспечения), взаимодействующий с веб-сервером. Интересно, есть ли какие-либо решения, платформы или облачные сервисы для обновления прошивки моего устройства из Интернета. Из моего исследования...

9
Как с помощью IFTTT создать временный одноразовый пароль?

Я недавно зарегистрировался в IFTTT , который кажется фантастическим сервисом, объединяющим события для создания умного дома или автоматизации различных сервисов. Я только что нашел канал Maker, который позволяет вам делать простые HTTP-запросы (например, GET и POST), и я надеюсь использовать его...

9
Подключать устройства IoT напрямую к Wi-Fi или через VLAN?

У меня есть несколько IoT-коммутаторов, подключенных к моему Wi-Fi. Мне известны три возможности их подключения и контроля. Через Wi-Fi напрямую (как это делает Samsung SmartThings) Подключите их к личной VLAN и используйте их (кажется более безопасным). Подключите все устройства к Raspberry Pi...

9
Сможет ли несколько одновременных биометрических датчиков создать надежную защиту устройств?

Эта статья цитирует генерального директора Image Ware, [Решение], по словам Миллера, заключается в мультимодальной биометрии, которая, как он утверждает, делает невозможным доступ некоммерческого человека к компьютерным системам. Его компания использует существующие аппаратные средства и платформы,...

9
Harmony Hub Security

Сегодня я, вероятно, наткнулся на серьезную утечку безопасности в моей домашней автоматизации. сценарий Я установил на своем Raspberry Pi проект ha bridge github, в основном, чтобы посмотреть, на что он способен. Я буквально просто выполнил первые несколько шагов, загрузив и запустив хабридж . К...