实现“足够好”的安全性,无惧黑客攻击:这几款网络安全套件少不了!
足够好的构成要素
目标与权衡
实施预防和保护
图1:Omron摄像头模块提供的面部识别功能,远远超出特定的面部特征。(图片来源:Omron)
嵌入HVC-P2的设备会在用户不知道存在摄像头的情况下检测附近的用户。此外,利用现成的微控制器和摄像头组合,开发人员能够快速为嵌入式系统添加人脸识别。
另一个解决方案是DFRobot的SEN0188,这是一款自足式、兼容Arduino的指纹模块。该模块具有高速DSP,可与MSP430、AVR®、PIC®、STM32、Arm®和FPGA器件配合使用。由于能够存储1000个指纹,产品可支持指纹输入、智能图像处理,以及指纹比较和搜索模式。
在安保领域,Infineon的Blockchain Security 2GO入门套件提供了一种快速简便的方法,可将一流的安全性构建到区块链系统设计中。该套件提供了一个适合各种区块链技术的评估环境,其中包括五张即用型NFC卡,并支持基本的区块链功能,例如安全密钥生成、密码保护和签名方法。
简而言之,区块链是基于一连串区块的去中心化数字分类账,每个区块都通过密码链接到前一个区块。每笔交易均受数字签名保护。Blockchain Security 2GO入门套件采用基于硬件的保护机制,可安全地生成和存储私钥。
Maxim的DS28C40防篡改和安全接口评估板提供了所需的硬件和软件来评估DS28C40安全认证器。该器件提供了一套源自集成非对称和对称安全功能的核心加密工具。除了硬件加密引擎提供的安全服务外,该器件还集成了FIPS/NIST真随机数发生器、用于用户数据、密钥和证书的一次可编程存储器、一个可配置的GPIO以及一个唯一的64位ROM识别号。
DS28C40的DeepCover嵌入式安全功能可为敏感数据提供多层高级安全保护,从而实现强大的安全密钥存储。为了防御设备级的安全攻击,产品同时采取了针对侵入性和非侵入性的对策,包括主动芯片屏蔽、密钥加密存储和算法加密方法。相关应用包括汽车零件的汽车安全验证、识别和校准、物联网节点加密保护、附件和外设的安全验证、固件的安全引导或下载、以及主机控制器加密密钥的安全存储。
指望“足够好”
“足够好”的安全性将永远是一个不断变化的目标。在大多数情况下,足够好永远不会真的足够好;因为市场发展太快。随着系统和黑客手法的复杂程度不断提高,“足够好”实际上就是指公司在保护资产方面愿意或能够负担的成本/回报率。
可成功实施的措施包括内部人员培训、保护公司网络的策略、身份验证和加密方法以及足够的技术,这样至少可以提供合理的保护。幸运的是,由于犯罪分子试图找到最容易盗用的帐户,因此,足够好可能意味着就是实施足以使犯罪分子远离您而转向他人的安全方法。