在任何嵌入式設計中實現安全功能都是一項艱巨任務。每天都有關於駭客竊取敏感資訊或由於客戶資訊受到破壞而導致網站無法運作的新聞,這些足以使開發人員夜不能寐。安全威脅狀況在不斷變化,攻擊向量(attack vector)和駭客也在不斷發展。這些新聞不僅僅限於消費性技術中之脆弱度。
2020年末,一家半導體供應商全部生產能力被駭客綁架勒索,這是一個發生在非常接近促進安全最佳實踐行業的事件。攻擊者或許認為,以個人消費者為目標只會產生少量贖金,而以大型企業和組織為目標則可以帶來數量更大回報,因為目標物件通常希望避免任何負面新聞。當下,在諸如工業物聯網(IIoT)之類操作技術(OT)領域,開發人員面臨著巨大壓力,要求他們為其設計所有內容實施最高安全等級防護。
如圖1所示,網路攻擊已從針對遠端企業IT雲端伺服器和資料中心轉向感測器、邊緣節點和閘道等本地設施,這種趨勢顯示攻擊向量發生了變化。例如,對網路邊緣溫度感測器節點瀏覽攻擊不僅會危害該單個設備,還能夠提供從感測器攻擊更廣泛基礎架構之機會。
...
...
使用者別 |
新聞閱讀限制 |
文章閱讀限制 |
出版品優惠 |
一般訪客 |
10則/每30天 |
5/則/每30天 |
付費下載 |
VIP會員 |
無限制 |
20則/每30天 |
付費下載 |