衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用M2354的錯(cuò)誤注入攻擊防護(hù)設(shè)計(jì)防護(hù)

RTThread物聯(lián)網(wǎng)操作系統(tǒng) ? 來源:新唐科技 ? 作者:新唐科技 ? 2021-11-02 09:46 ? 次閱讀

就在全球行動(dòng)運(yùn)算IP大廠Arm推出它的新隔離技術(shù)TrsutZon不久,黑客界就順勢(shì)推出其針對(duì)該架構(gòu)所發(fā)表的攻擊,并號(hào)稱能夠繞過TrustZon的保護(hù),姑且不論黑客最終是否能夠靠該破解取得任何實(shí)質(zhì)的信息或利益,我們所能夠知道的是,黑客所使用的方法,就是一般廣為信息安全所知的故障注入攻擊方式,由于這種攻擊方式具有簡(jiǎn)單、低成本、設(shè)備取得容易等優(yōu)點(diǎn),所以廣為黑客們所使用,甚至市面上也有專門的套件販賣。

既然有攻擊就會(huì)有對(duì)應(yīng)的防護(hù),而防護(hù)的方法簡(jiǎn)單可分為軟件防護(hù)與硬件防護(hù)。針對(duì)故障注入的軟件防護(hù),需要先分析出可能的弱點(diǎn),并針對(duì)這些弱點(diǎn),進(jìn)行對(duì)應(yīng)的軟件開發(fā)與防護(hù),這對(duì)軟件工程人員來說,需要相當(dāng)專業(yè)的信息安全知識(shí)與技能才能夠做到。

而使用具有硬件防護(hù)的設(shè)備,對(duì)錯(cuò)誤注入攻擊的防護(hù),在軟件開發(fā)上則相對(duì)簡(jiǎn)單很多,由于MCU在設(shè)計(jì)時(shí),就已經(jīng)將錯(cuò)誤攻擊的防護(hù)考慮進(jìn)硬件的設(shè)計(jì)當(dāng)中,相當(dāng)于產(chǎn)品應(yīng)用中所需的信息安全專業(yè)技術(shù),已經(jīng)內(nèi)嵌到硬件里面了,接下來軟件工程師所需要的就只是打開它們,就能夠很好的防護(hù)故障注入攻擊,相對(duì)而言輕松許多,且最大程度的避免軟件疏失而造成安全漏洞。

錯(cuò)誤注入攻擊的硬件防護(hù)

當(dāng)產(chǎn)品的執(zhí)行條件,超出了原本預(yù)設(shè)的規(guī)范,將使產(chǎn)品的運(yùn)行出錯(cuò),如果能夠限縮這樣的執(zhí)行條件出現(xiàn)在特定的時(shí)間,且只持續(xù)一段極短的時(shí)間,便足以能夠讓產(chǎn)品在執(zhí)行特定指令的時(shí)候出錯(cuò),而其它指令又能夠正常的執(zhí)行,這便是所謂的錯(cuò)誤注入攻擊,常見的方式,是通過短暫地超出半導(dǎo)體組件運(yùn)行規(guī)范的電壓、頻率來進(jìn)行攻擊, 因此就防護(hù)而言,只要能夠有效地偵測(cè)到不正常的電壓與頻率,就可以實(shí)時(shí)的進(jìn)行應(yīng)對(duì),實(shí)時(shí)阻斷攻擊。

為了保證硬件能夠隨時(shí)有效的應(yīng)對(duì)攻擊,偵測(cè)硬件必須被獨(dú)立于平常工作的電路之外,擁有自己的供電、頻率系統(tǒng),以避免外來的攻擊同時(shí)癱瘓掉偵測(cè)電路,除此之外,偵測(cè)電路也要能夠直接控制關(guān)鍵硬件,使其自動(dòng)進(jìn)行必要的保護(hù)動(dòng)作,例如清除內(nèi)存內(nèi)的秘鑰等,以避免因?yàn)殄e(cuò)誤注入產(chǎn)生的軟件錯(cuò)誤,而無法正常進(jìn)行被攻擊時(shí)的關(guān)鍵處置。

9463f9ea-3b2c-11ec-82a9-dac502259ad0.png

Figure 1: Tamper偵測(cè)來自電壓、頻率的攻擊,并通知CPU與直接觸發(fā)Key Store保護(hù)機(jī)制。

電壓與頻率攻擊與處置

M2354在錯(cuò)誤注入防護(hù)硬件上,涵蓋了各種不同的電壓與頻率攻擊方式,并依此設(shè)計(jì)了應(yīng)對(duì)的方式,列表如下:

94b6541a-3b2c-11ec-82a9-dac502259ad0.png

上表中的”默認(rèn)動(dòng)作”,可以只是軟件介入,也可以是強(qiáng)制的系統(tǒng)重置或是強(qiáng)制的清除所有Key Store所存儲(chǔ)的秘鑰。

總結(jié)

對(duì)于微控制器產(chǎn)品而言,錯(cuò)誤注入攻擊確實(shí)是一個(gè)簡(jiǎn)單、有效又低成本的攻擊,這也造成了這種攻擊經(jīng)常被黑客所利用,為了保護(hù)產(chǎn)品內(nèi)的重要信息,對(duì)于這種攻擊的防護(hù)勢(shì)在必行。然而純粹以軟件的方式來進(jìn)行防護(hù),除了需要有信息安全專業(yè)的工程師外,更必須有一套嚴(yán)謹(jǐn)?shù)臋z查機(jī)制來防止人為的疏漏,相對(duì)而言,建構(gòu)在硬件偵測(cè)的防護(hù)方式,工程師只要打開所有的硬件防護(hù),設(shè)定相應(yīng)的動(dòng)作,就可以完整的防止來自于電源與頻率的攻擊,硬件防護(hù)要顯得容易得多。

因此,利用M2354的錯(cuò)誤注入攻擊防護(hù)設(shè)計(jì),可以讓使用者可以更專心的在產(chǎn)品功能的開上,不用為了信息安全的保護(hù),增加太多額外的工作,減少了開發(fā)防護(hù)機(jī)制額外增加的時(shí)間與成本。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9165

    瀏覽量

    369193
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16445

    瀏覽量

    179451
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3381

    瀏覽量

    66448

原文標(biāo)題:【技術(shù)干貨】M2354 錯(cuò)誤注入攻擊 (Fault Injection Attack) 防護(hù)

文章出處:【微信號(hào):RTThread,微信公眾號(hào):RTThread物聯(lián)網(wǎng)操作系統(tǒng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    恒訊科技分析:ddos防護(hù)會(huì)影響服務(wù)器的網(wǎng)絡(luò)延遲嗎?

    DDoS防護(hù)對(duì)服務(wù)器的網(wǎng)絡(luò)延遲確實(shí)有影響,但這種影響可以是正面的也可以是負(fù)面的,具體取決于防護(hù)措施的實(shí)施方式和效果。以下是DDoS防護(hù)對(duì)網(wǎng)絡(luò)延遲影響的詳細(xì)分析: 一、正面影響: 1、減少惡意流量
    的頭像 發(fā)表于 12-04 12:32 ?159次閱讀

    配電房電容起火防護(hù)措施

    為防止配電房中的電容器起火,可以采取以下防護(hù)措施。
    的頭像 發(fā)表于 09-14 16:46 ?454次閱讀

    浪涌及過電壓防護(hù)方法

    雷電及浪涌電壓電流具有極高的幅值,與具有極高內(nèi)阻的電流源相近的電流特性,所有的防護(hù)措施都需要圍繞這些方面展開。雷電及浪涌防護(hù)的基本原則是使雷電及浪涌所包含的能量按照預(yù)先設(shè)定好的方式和途徑順利的泄放
    的頭像 發(fā)表于 07-25 11:40 ?3906次閱讀
    浪涌及過電壓<b class='flag-5'>防護(hù)</b>方法

    滿足GMSL靜電防護(hù)要求的方案

    滿足GMSL靜電防護(hù)要求的方案
    的頭像 發(fā)表于 07-09 08:02 ?494次閱讀
    滿足GMSL靜電<b class='flag-5'>防護(hù)</b>要求的方案

    衛(wèi)星授時(shí)安全隔離防護(hù)裝置施工方案

    一:什么是授時(shí)安全隔離防護(hù)裝置 ? ? ? 衛(wèi)星授時(shí)安全隔離防護(hù)裝置 是一種保護(hù)衛(wèi)星免受干擾、攻擊以及欺騙的衛(wèi)星信號(hào)安全防護(hù)裝置。裝置安裝在衛(wèi)星同步時(shí)鐘授時(shí)系統(tǒng)前的一道“防火墻”,無需
    的頭像 發(fā)表于 07-03 16:32 ?1093次閱讀
    衛(wèi)星授時(shí)安全隔離<b class='flag-5'>防護(hù)</b>裝置施工方案

    電氣設(shè)備的防護(hù)等級(jí)是指什么

    電氣設(shè)備的防護(hù)等級(jí)是指電氣設(shè)備在設(shè)計(jì)、制造和使用過程中,針對(duì)外界環(huán)境因素(如塵土、水、化學(xué)腐蝕等)對(duì)其造成的損害,以及設(shè)備內(nèi)部產(chǎn)生的有害因素(如高溫、高壓、電磁干擾等)對(duì)設(shè)備性能和安全性的影響,所
    的頭像 發(fā)表于 06-06 09:33 ?4034次閱讀

    電氣設(shè)備的外殼應(yīng)有什么防護(hù)措施

    電氣設(shè)備的外殼防護(hù)措施是確保設(shè)備安全運(yùn)行和保護(hù)人身安全的重要環(huán)節(jié)。本文將詳細(xì)介紹電氣設(shè)備外殼的防護(hù)措施,包括接地、絕緣、防護(hù)等級(jí)、外殼材料、設(shè)計(jì)要求、安裝與維護(hù)等方面的內(nèi)容。 一、接地 接地
    的頭像 發(fā)表于 06-06 09:25 ?7022次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來可能的發(fā)展方向。 攻擊
    的頭像 發(fā)表于 05-27 10:18 ?1028次閱讀
    以守為攻,零信任安全<b class='flag-5'>防護(hù)</b>能力的新范式

    4芯M5接口防護(hù)性能好嗎

    德索工程師說道4芯M5接口在設(shè)計(jì)時(shí)就充分考慮了防護(hù)性能的重要性。它采用了先進(jìn)的防護(hù)設(shè)計(jì)理念和機(jī)制,以確保在各種復(fù)雜環(huán)境下都能保持穩(wěn)定的性能和可靠性。這種設(shè)計(jì)理念的體現(xiàn)主要在以下幾個(gè)方面: 結(jié)構(gòu)緊湊
    的頭像 發(fā)表于 05-09 17:49 ?386次閱讀
    4芯<b class='flag-5'>M</b>5接口<b class='flag-5'>防護(hù)</b>性能好嗎

    淺談浪涌的含義、產(chǎn)生、危害及防護(hù)措施

    浪涌 是電氣系統(tǒng)中常見的一種瞬態(tài)電壓現(xiàn)象,其產(chǎn)生主要源于電氣設(shè)備的開關(guān)操作、雷電等外部因素。浪涌會(huì)給電氣設(shè)備帶來嚴(yán)重的損害,甚至導(dǎo)致系統(tǒng)故障和停電,因此必須采取有效的防護(hù)措施。不同行業(yè)對(duì)浪涌的防護(hù)
    的頭像 發(fā)表于 05-09 10:56 ?1594次閱讀
    淺談浪涌的含義、產(chǎn)生、危害及<b class='flag-5'>防護(hù)</b>措施

    M9航空插頭3針的外殼有防護(hù)膜嗎

    德索工程師說道大多數(shù)M9航空插頭3針的外殼都會(huì)帶有防護(hù)膜。這是因?yàn)楹娇疹I(lǐng)域?qū)﹄姎膺B接器的性能要求非常高,而防護(hù)膜能夠有效提高連接器的防水、防塵、防腐蝕和絕緣性能,從而確保連接器的穩(wěn)定性和可靠性。
    的頭像 發(fā)表于 05-08 17:46 ?241次閱讀
    <b class='flag-5'>M</b>9航空插頭3針的外殼有<b class='flag-5'>防護(hù)</b>膜嗎

    M8航空接頭8pin防護(hù)等級(jí)怎樣

    德索工程師說道M8航空接頭8pin的防護(hù)等級(jí)是評(píng)估其對(duì)外界環(huán)境因素抵抗能力的重要指標(biāo)。防護(hù)等級(jí)通常通過一系列標(biāo)準(zhǔn)和測(cè)試來確定,以確保接頭在各種工作條件下都能保持其性能和可靠性。以下將詳細(xì)探討M
    的頭像 發(fā)表于 04-11 14:26 ?408次閱讀
    <b class='flag-5'>M</b>8航空接頭8pin<b class='flag-5'>防護(hù)</b>等級(jí)怎樣

    分享幾種不同的靜電防護(hù)方案

    在電子產(chǎn)品制造和使用中,靜電放電往往會(huì)損傷器件,甚至使產(chǎn)品失效造成嚴(yán)重?fù)p失。因此,靜電防護(hù)就顯得尤為重要,在不同的產(chǎn)品中,對(duì)靜電的防護(hù)方案采用也各不相同。
    的頭像 發(fā)表于 03-26 14:08 ?2214次閱讀
    分享幾種不同的靜電<b class='flag-5'>防護(hù)</b>方案

    5種浪涌防護(hù)方法盤點(diǎn)

    電網(wǎng)過壓、開關(guān) 打火、虬源反向、靜電、電機(jī)/電源噪聲等都是產(chǎn)生浪涌的因素。而浪涌保護(hù)器為電子設(shè)備的電源浪涌防護(hù)提供了一種簡(jiǎn)便、經(jīng)濟(jì)、可靠的防護(hù)方法。
    發(fā)表于 03-06 09:49 ?1111次閱讀

    知語云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    大型企業(yè)、政府機(jī)構(gòu)還是個(gè)人用戶,都可以通過該技術(shù)有效提升安全防護(hù)能力。例如,在企業(yè)內(nèi)部網(wǎng)絡(luò)中部署知語云全景監(jiān)測(cè)技術(shù),可以實(shí)時(shí)監(jiān)測(cè)員工行為、網(wǎng)絡(luò)攻擊等情況,有效防止數(shù)據(jù)泄露和非法入侵;在政府機(jī)構(gòu)中,該技術(shù)
    發(fā)表于 02-23 16:40
    LV百家乐官网赢钱LV| 至尊百家乐官网| 太阳城百家乐网上| 风水24山代表什么意思| 百家乐技巧-百家乐开户指定代理网址 | 百家乐官网是怎么赌法| 澳门百家乐会出老千吗| 皇冠现金网怎么样| 网上玩百家乐官网有钱| 金域百家乐官网的玩法技巧和规则| 百家乐暗红色桌布| 六合彩教程| 网上百家乐官网靠谱吗| 成人百家乐官网的玩法技巧和规则 | 大发888娱乐城送白菜| 百家乐官网视频桌球| 云鼎百家乐官网代理| 全讯网是什么| 百家乐官网概率计算过程| 百家乐官网开闲的几率多大| 太阳城83| 百家乐官网编单短信接收| 玩机器百家乐心得| 大发888娱乐场下载| 百家乐官网生活馆拖鞋| 五星百家乐的玩法技巧和规则 | 大发888亚洲游戏下载| 筹码币百家乐官网麻将| 百家乐技巧看路| 7080棋牌| 百家乐稳定打法| 娱乐城开户彩金| 新澳博娱乐城| 国际娱百家乐官网的玩法技巧和规则| 大发888真人真钱游戏| 百家乐官网分析网| 威尼斯人娱乐怎么样| 百家乐官网翻天粤语快播| 百家乐1元投注| 百家乐官网娱乐城博彩| 打百家乐庄闲的技巧|