Есть ли способ обеспечить физически доступное устройство IOT (например, ESP32)? - PullRequest
0 голосов
/ 18 апреля 2020

Как вы защищаете устройства IOT (например, ESP32) в физически доступном поле, если их клиентский сертификат SSL можно скопировать и использовать для олицетворения и / или публикации неверных данных на сервере / посреднике? Альтернативно, есть ли способ узнать, был ли скомпрометирован клиент IoT?

1 Ответ

1 голос
/ 19 апреля 2020

Лучший способ обезопасить оборудование - это добавить встроенный модуль безопасности и, если это невозможно, внешний.

Диапазон решений варьируется от встроенных модулей, таких как

-Интегрированные интегральные модули, такие как https://www.microchip.com/wwwproducts/en/ATECC508A, которые могут быть совместимы с указанным вами модулем

- к USB-флешке более общего назначения, как здесь: https://www.techradar.com/news/best-secure-drives

- к защищенному локальному модулю хранения на устройстве IOT

- к выделенный аппаратный модуль безопасности (HSM)

Все ожидающие решения в вашем конкретном c приложении и потребностях.

...