Quines són 3 capacitats de seguretat basada en el maquinari Intel·ligència?
Què és la seguretat del maquinari?
La seguretat del maquinari és la protecció vulnerabilitat que entra en forma d'un dispositiu físic en comptes de programari instal·lat en el maquinari d'un sistema informàtic.
La seguretat del maquinari pot pertànyer a un dispositiu usat per explorar un sistema o controlar el tràfic de xarxa. Exemples comuns inclouen tallafocs de maquinari i servidors intermediaris. Menys exemples comuns inclouen Mòduls de seguretat del maquinari aquesta disposició de tecles criptogràfices per a funcions crítiques, com xifrat , desencriptatge i Autenticació per a diversos sistemes. Els sistemes de maquinari poden proporcionar seguretat més forta que el programari i també poden incloure una capa de seguretat addicional per sistemes de missions.
El terme Seguretat del maquinari També es refereix a la protecció dels sistemes físics del mal. Els atacs de destrucció d'equips, per exemple, centren-se en dispositius informàtics i dispositius no com ara els que s'han trobat màquina- a- màquina o Internet de les coses (IoT). Aquests entorns proporcionen connectivitat i comunicacions a grans quantitats de dispositius de maquinari que s'han de protegir a través de qualsevol maquinari o de seguretat basada en programari.
Com avaluar la seguretat d' un dispositiu maquinari
La seguretat del maquinari és tan important com la seguretat del programari. Per a avaluar la seguretat d' un dispositiu maquinari, cal considerar les vulneràries existents de la seva manufactura, així com d' altres fonts potencials, com ara el codi en execució i les dades d'entrada/ output del dispositiu, o I/O A una xarxa. Tot i que qualsevol dispositiu hauria d'estar protegit si connecta fins i tot indirectament a Internet, la separació d'aquesta protecció hauria de coincidir amb la necessitat. Per exemple, un sistema que controla el color i la intensitat de les llums en el Wi-Fi LED per a una habitable no requeriria molta seguretat.
En el cas d'un maquinari més significatiu i més funcions crítiques, la fiabilitat afegida i el menor nombre de vulneràbilitats associades a la seguretat basada en maquinari pot ser aconsellable. infraestructures crítiques Els sistemes, les xarxes i els actius que es consideren necessari per assegurar la seguretat d'una nació determinada, la seva economia, i la salut i seguretat del públic. Seguretat de les infraestructures crítiques és una àrea creixent de preocupació arreu del món.
Tipus d' atacs de maquinari
L'accés als dispositius físics no és tan fàcil com dur a terme atacs basats en software, com el malware, FishingCity name (optional, probably does not need a translation) O atacar, però amb el temps, els delinqüents cibernètics han trobat maneres d'arribar al maquinari objectiu. Mentre que l' ús d' una contrasenya per omissió a través de diversos dispositius, el microprogramari i la manca d' encriptatge són els amenaces més grans a la seguretat del maquinari Els altres atacs amb sastres són igualment perillosos.
Els següents són tipus comuns d'atacs de maquinari i el que suposa:
- Atac del canal lateral. Aquest atac és famós per robar informació indirectament, o via canals secundaris . Tenint en compte els patrons d'informació, aquests atacs analitzen les emissions elèctriques des del monitor d'un ordinador o un disc dur per comprovar les discrepàncies en emissions normals. Aquestes discrepàncies poden incloure el tipus d' informació mostrada en el monitor o les diferents quantitats de poder que diferents components de maquinari usen per a carregar processos. Normalment, l'atac provarà d'expropiar informació sensible, com ara Claus criptogràfices Mesurant les emissions de maquinari coincideixives. Un atac del canal secundari també es coneix com a barra lateral o un atac d' implementació .
- Atac Rowhammer. Aquest atac cibernètic explota un error dins de la RAM dinàmica ( DRAM Els mòduls fabricats el 2010 i després. Repeteix l' accés o S' està martellejant De les cèl·lules de memòria dins del DRAM allibera un càrrec elèctric que canvia els límits veïns des de zero a zeros i viceversa. Això permet que les aplicacions no de confiança guanyin privilegis de seguretat complets del sistema i fins i tot evitin les proves de seguretat que s' usen per mitigar el codi maliciós d' introduir i infectar els recursos del sistema operatiu.
- Timing atac. Aquest objectiu de l'atac contra la inqüència al costat del canal Sistemes d' encriptatge . D'acord? El ciberncrimons intenta comprometre un sistema criptogràfic analitzant el temps que comporta respondre a diferents aportacions i executar funcions criptogràfices i algoritmes.
- L'atac de la donzella. El terme MalvatCity name (optional, probably does not need a translation) L'investigador de l'ordinador Joanna Rutkowska, el 2009, va poder significar el concepte d'una criada maliciosa que intentava posar les mans en aparells electrònics deixat en una habitació d'hotel. Aquest atac implica accés físic als dispositius de maquinari sense desat, que els criminals poden alterar-se d'una manera furtosa per assolir l'accés a les dades sensibles de la víctima. Per exemple, un criminal pot inserir un dispositiu USB instal·lat amb un programari de modificació del dispositiu en un ordinador alimentat o instal· lar un registrador de claus Per enregistrar cada tecla dels tipus de víctimes.
- Atac de modificació. Els criminals cibernètics van envair les operacions normals d'un dispositiu de maquinari sobrepassant les restriccions en aquest dispositiu per tal de treure'n una l'atac mig home al mig mig . Injectar el component maquinari amb programari maliciós o explotar les vulneràries existents, els criminals poden rebre i modificar els paquets de dades abans d' enviar-los als destinataris destinats.
- Un atac d'amagat. Aquest atac subtil de dades succeeix quan es tracta d' informació sensible, com els detalls de la targeta de crèdit i les contrasenyes, es transferirà d' un dispositiu a un altre. Analitzador d'atac a l'objectiu Pot ser un èxit ja que no es pot generar cap alerta durant els assentaments durant les xarxes sense resoldre. Hi ha molts tipus d'atacs d'espionatge, un tipus comú inclou un raig de targetes inserits a una màquina de reconeixement automatitzada o un terminal de punt on l'agressor accedeix de tant en tant al dispositiu per obtenir una còpia de la seva informació.
- L'atac per culpa d'un atac. Aquest atac normalment s' usa per atacants que induiren defectes en el maquinari per modificar el comportament normal del dispositiu. La premissa principal darrere d'aquest atac és a la seguretat de nivell del sistema.
- Un atac de maquinari fals. Aquest és un tipus d'atac en cadena de subministraments on es venen dispositius no autoritzats o falsos a organitzacions, que creen oportunitats per als criminals cibernètics per infiltrar aquests dispositius a través de la porta del darrere. Per exemple, Cisco ha emès un nota de camp Aconsellar clients per actualitzar el programari a la seva Catalyst 2960-X i 2960-XR interruptors per assegurar-se que els dispositius no siguin falsos.
Les bones pràctiques de seguretat del maquinari
Qualsevol tipus de maquinari -- des d' ordinadors obsolets a modernName Dispositius IoT -- pot posar problemes greus si les organitzacions no segueixen les millors pràctiques de seguretat.
Les següents són algunes tècniques de megació i contramemes per tenir en ment quan s'instal·la i instal·la el maquinari:
- Investigadors i proveïdors. El risc de maquinariar la seguretat comença de la seva incisió. La producció dels components de maquinari defectuóss pot exposar dispositius vulnerables a les amenaces exteriors. Per minimitzar el risc dels dispositius falsos, és important investigar els proveïdors de maquinari abans de seleccionar-los. Això pot incloure la verificació dels proveïdors del proveïdor i l'examen dels partits responsables de la fabricació i la integració de parts individuals. Després de fer una inspecció detallada sobre els tipus de mesures de seguretat que es practiquen per proveïdors durant totes les fases del desenvolupament de maquinari també és crucial.
- Encripta tots els dispositius. És important encriptar tots els dispositius de maquinari, incloent-hi l'exterior Emmagatzematge de flaix i interfícies DRAM. L' encriptatge del maquinari és especialment important per als dispositius portàtils, portàtils o unitats USB de flash -- quan es protegeixen dades sensibles en ells. La majoria dels processadors moderns venen amb components integrats per facilitar l'encriptació de maquinari i el desencriptatge amb poc per sobre de la unitat de processament central, però sempre és millor verificar-ho. Com que l'encriptació ofereix múltiples capes de seguretat, fins i tot si els atacants reben les mans en el maquinari encriptat, com un disc dur, no podran aconseguir accés a ella sense tenir credencials.
- Minimitza la superfície d' atac. Sa i apropiat descommissió del maquinari no utilitzat pot ajudar a prevenir els atacs de maquinari no desitjats. Tots els maquinaris i components de baixa, com ara ports de depuració, s' han de desactivar i desfer-se adequadament. Això pot incloure deshabilitar qualsevol receptor universal asíncron/tramitters No s' usa en el procés de disseny de maquinari final, ports no utilitzats, programació i Depuració Interfícies com ara ports JTATG, i interfícies sense fils; JETAG és un estàndard de la indústria desenvolupat per enginyers de grup de l'Unitària per a verificar dissenys i consells impreses després de ser fabricats. Per aquells components que no es poden eliminar, les empreses haurien de considerar les restriccions basades en Control d'accés als mitjans, o MAC, adreça o altres reptes per als atacs mitigats.
- Força forta seguretat física. Les empreses haurien d'executar polítiques de control fortes en àrees on les instal·lacions de maquinari i l'equipament físic es troben. Els dispositius de maquinari i els perifèrics no haurien d'estar sense sentit en àrees obertes, i els empleats han de prendre mesures per assegurar els seus dispositius. Per a components de maquinari físicament significatius, com portàtils, cables de seguretat amb panys de combinació es poden usar, com aquests cables adjunten el dispositiu a un objecte immoble. Els ordinadors també es poden assegurar a través de les seves ranures de cable de seguretat, que permeten l' adjunt d'un dispositiu comercial disponible antiteft. Dissenys d'habitatge anti-terradors que fan que el dispositiu sigui difícil d' obrir sense cap dany també s'hauria de considerar.
- Usa seguretat electrònica. Un pla de seguretat complet del maquinari és incomplet sense una seguretat electrònica adequada. Això pot incloure usant una àrea segura per emmagatzemar la clau mestra per evitar manipular i l' extracció de claus. Els dispositius connectats també haurien de protegir- se usant els dispositius autèntics que només autoritzen l' autenticació mútua basant- se en una criptografia forta per reduir el risc del maquinari fals. Les empreses haurien de considerar també l'ús de la manipulació i els interruptors i la monitorització del medi ambient per al maquinari que és propens a manipular. Per exemple, una clau mestra s' ha pujat a una bateria- abastat RAM estàtica La unitat s' esborrarà si s' activa un commutador de manipulació. Els commutadors també poden detectar llum dins de les unitats fosques. Això ajuda a bloquejar el dispositiu sempre que es faci un intent d' obrir- lo.
- Proporciona el monitor en temps real. Els equips de seguretat haurien de considerar establir la monitorització en temps real per a sistemes maquinari i operatius. Això es pot dur a terme usant eines de monitorització en temps real de núvol que notifulen els equips de seguretat en resposta a un esdeveniment gairebé immediatament, per tant minimitzant la Resposta de l' incident És l'hora. Les plataformes integrades i l'automatització de l'IoT també poden ajudar a proveir una visió general d'on es troba una empresa en termes de seguretat de maquinari.
- Actualitza el microprogramari i actualitza el maquinari antic. Els dispositius de maquinari s' han d' actualitzar a l' últim microprogramari perquè puguin rebre els nous pedaços de seguretat. Les empreses també haurien d'invertir en un nou maquinari, ja que el maquinari vell no sempre té l'habilitat d'executar programari modern òptimament i poder córrer en problemes de compatibilitat, deixant una porta oberta per a les intrucions de seguretat.
- L' auditoria regularment. Les inspecciós regulars del maquinari poden controlar qualsevol canvi nous a través de la xarxa i els riscos operatius. Les empreses han de conduir amb normalitat. evaluacions de la vulnerabilitat i monitorització del sistema. Per exemple, si una empresa observa un mòdul sospitós, hauria de dirigir una anàlisi elèctrica de les dades i sortides després de consultar amb el fabricant i els experts en seguretat.
La seguretat del maquinari IoT s'hauria de prendre tan seriosament com les altres amenaces de la xarxa. Aprèn sobre diverses mesures de seguretat a maquinari IoT debolster .
Artículos Relacionados:
- És Intel·ligència i3 ple de jocs?
- Quant més ràpid és M1 que Intel·ligència?
- Tots els processadors de la Intel·ligència encaixen?
- Quina Intel·ligència i3 és la millor?
- Processador -