成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯(lián)網引導加載程序技術的未來

物聯(lián)網
作為設備啟動時運行的第一個軟件,引導加載程序在系統(tǒng)安全中起著至關重要的作用。

許多專家預測,第二季度(Y2Q)——標志著商業(yè)上可行的量子計算機能夠破解當今加密技術的那一天,比之前想象的要近得多。隨著第二季度的臨近,開發(fā)人員面臨著部署可用于引導加載程序和其他關鍵操作的量子安全數(shù)字簽名的挑戰(zhàn)。

當連接的設備打開時,無論是電話、汽車還是智能門鈴,引導加載程序都會啟動。這個簡單但關鍵的過程會初始化設備硬件,驗證固件,如果驗證通過,則將固件加載到設備的內存中,啟動使設備運行的事件序列。

作為設備啟動時運行的第一個軟件,引導加載程序在系統(tǒng)安全中起著至關重要的作用。如果引導加載程序遭到破壞,就會為不良行為者打開進入系統(tǒng)的大門。為了解決此漏洞,引導加載程序使用加密來驗證固件的數(shù)字簽名是否有效且可信。

對于黑客來說,破解或欺騙數(shù)字簽名加密并獲取系統(tǒng)訪問權限將變得更加容易。人工智能和機器學習輔助下的量子計算的進步現(xiàn)在正威脅著破壞引導加載程序使用的加密。

將量子安全加密擴展到物聯(lián)網

量子物聯(lián)網設備對加密構成威脅,因為其提供的計算能力可以快速解決加密所依據(jù)的復雜數(shù)學算法,使黑客能夠計算出保證加密算法安全的密鑰。一旦獲得密鑰,黑客就可以解鎖數(shù)據(jù)并破壞通過加密保護的系統(tǒng)。

傳統(tǒng)物聯(lián)網設備提供的功能已被證明能夠破解某些級別的加密。作為回應,安全解決方案已轉向更復雜的算法,生成更長的加密密鑰。然而,這條路徑會給PQC引導加載程序和其他需要快速處理且計算和內存資源有限的設備帶來問題。

uLoadXLQ量子安全引導加載程序等設備通過提供基于輕量級后量子數(shù)字簽名算法的加密協(xié)議來解決此問題,該算法具有簽名小和驗證快的特點。其允許快速驗證通過抗量子加密保護的數(shù)字簽名,確保只有授權的固件才會啟動和安裝。如果無法驗證數(shù)字簽名,則表明系統(tǒng)已被未經授權的實體訪問,引導加載程序將關閉引導進程,以防止安裝損壞的操作系統(tǒng)或未經授權的應用程序。

uLoadXLQ系統(tǒng)還使用由量子隨機數(shù)生成的數(shù)字簽名,因此密鑰具有盡可能強的安全性。此功能使系統(tǒng)能夠達到提供真正的抗量子加密所需的熵水平。有限熵是一個導致弱加密密鑰和降低安全性的問題。

保護物聯(lián)網引導加載程序的挑戰(zhàn)

構成物聯(lián)網(IoT)的超過140億臺設備通常依賴引導加載程序來支持其操作。這些設備通常通過龐大的網絡共享敏感數(shù)據(jù),但與計算機不同的是,這些設備通常運行在非常有限的資源上,因此需要輕量級安全性。

近年來,針對物聯(lián)網設備的攻擊急劇增加。根據(jù)網絡安全統(tǒng)計數(shù)據(jù),2021年12月,針對物聯(lián)網設備的惡意軟件攻擊次數(shù)超過580萬次。2022年12月,攻擊次數(shù)突破1050萬次。

通過在物聯(lián)網設備上部署勒索軟件,黑客可以接管設備的功能,鎖定用戶直至支付贖金。這可能包括控制智能恒溫器或汽車中的計算機輔助系統(tǒng)。當在關鍵任務系統(tǒng)上發(fā)起勒索軟件攻擊時,例如交付或監(jiān)管藥物的系統(tǒng),針對物聯(lián)網設備的勒索軟件攻擊可能會造成極大的破壞。

物聯(lián)網設備在企業(yè)界的使用創(chuàng)造了所謂的“影子物聯(lián)網”。這是指未經IT部門批準或未應用增強安全措施而添加到組織網絡的物聯(lián)網設備,例如智能音箱或智能電視。這些設備隨后成為組織網絡安全的薄弱環(huán)節(jié)。

McKinsey&Company最近的一份報告將物聯(lián)網設想為一種工具,可以極大地改善我們生活的幾乎每個領域,但要實現(xiàn)這一愿景,需要物聯(lián)網設備獲得更大的公眾信任。McKinsey表示,要做到這一點,必須克服物聯(lián)網的網絡安全漏洞。采用抗量子引導加載程序將是朝這個方向邁出的重要一步。

對引導加載程序安全性日益增長的需求

英國最近實施的針對電動汽車(EV)充電器的法規(guī),說明了不安全的物聯(lián)網引導加載程序帶來的威脅。這些法規(guī)旨在保護需要連接到互聯(lián)網的電動汽車充電器免受不良行為者的攻擊。其規(guī)定,物聯(lián)網設備包括安全啟動技術和在安全受到威脅的情況下自動斷開連接。

這些法規(guī)旨在解決黑客如何利用物聯(lián)網漏洞訪問支持充電器的網絡的擔憂。至少,攻擊可能會導致電力或信用卡數(shù)據(jù)被盜。然而,安全專家也設想了黑客可以使用電動汽車充電器訪問和關閉電網的場景。

Y2Q的持續(xù)發(fā)展,加上我們對物聯(lián)網設備的日益依賴,預示著未來將面臨前所未有的安全挑戰(zhàn)。現(xiàn)在是時候部署確保后量子世界安全的工具了。

責任編輯:華軒 來源: 千家網
相關推薦

2020-02-12 10:53:03

物聯(lián)網IOT物聯(lián)網技術

2023-04-19 11:01:03

物聯(lián)網IOT

2021-03-09 10:30:26

物聯(lián)網技術物聯(lián)網IOT

2022-10-17 18:32:39

物聯(lián)網

2020-08-12 21:37:25

物聯(lián)網智能建筑技術

2020-03-30 10:49:36

物聯(lián)網應用程序IOT

2019-01-11 08:34:10

2020-11-10 10:18:04

物聯(lián)網

2020-09-30 16:33:12

物聯(lián)網數(shù)據(jù)技術

2020-03-10 22:03:02

物聯(lián)網IOT物聯(lián)網技術

2022-08-08 11:07:05

物聯(lián)網

2023-07-24 15:03:35

物聯(lián)網人工智能網絡安全

2020-03-19 08:42:00

無人機物聯(lián)網蜜蜂

2020-07-22 23:13:49

物聯(lián)網醫(yī)療監(jiān)測IOT

2020-11-17 05:41:28

物聯(lián)網隱私IOT

2022-10-21 16:27:02

物聯(lián)網機動車預測性維護

2019-06-25 08:37:20

物聯(lián)網農業(yè)IOT

2019-12-29 22:49:37

物聯(lián)網大數(shù)據(jù)智慧城市

2022-10-13 11:42:05

物聯(lián)網車隊管理

2019-11-05 10:29:00

物聯(lián)網IOT物聯(lián)網技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品99久久久精品免费观看 | 中文字幕11页 | 国产一级片网站 | 中文字幕在线第一页 | 午夜码电影| 亚洲欧美国产精品久久 | 欧美福利网站 | 亚洲国产精品99久久久久久久久 | 亚洲人成在线播放 | av中文天堂| 精品一区在线免费观看 | 日韩一区中文字幕 | 亚洲一二三区av | 色黄网站 | 成人国产精品久久 | 国产精品二区三区 | 亚洲劲爆av| 欧美日韩中文国产一区发布 | 国产一区二区在线看 | 精品视频一区二区在线观看 | 亚洲欧美国产精品久久 | 一区二区三区在线免费 | 亚洲欧美一区二区三区国产精品 | 亚洲国产成人久久综合一区,久久久国产99 | 久免费视频 | 免费中文字幕 | 久久精品日产第一区二区三区 | 我想看一级黄色毛片 | 免费观看的黄色网址 | 香蕉久久网 | 国产精品成人在线 | 一级片免费视频 | 国产精品久久久久久久久久 | 亚州成人 | 亚洲成人av在线播放 | 视频一区二区在线观看 | 久在线观看 | 国产精品69毛片高清亚洲 | 午夜精品久久 | 岛国av一区二区 | 亚洲国产激情 |