衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保障每個(gè)互聯(lián)設(shè)備的信息安全

星星科技指導(dǎo)員 ? 來(lái)源:mouser ? 作者:Warren Miller ? 2023-05-06 11:44 ? 次閱讀

我們幾乎每天都能聽(tīng)說(shuō)某個(gè)大型零售商或銀行機(jī)構(gòu)的安全漏洞遭到了攻擊。展望不久的將來(lái),我們只能無(wú)奈地預(yù)計(jì),隨著黑客使用的工具越來(lái)越復(fù)雜,以及他們能夠盜取的信息價(jià)值不斷增加,這些漏洞攻擊將會(huì)越來(lái)越頻繁地發(fā)生。而事實(shí)上,針對(duì)嵌入式系統(tǒng)的攻擊也的確在急劇增長(zhǎng)。美國(guó)政府最近要求關(guān)鍵基礎(chǔ)設(shè)施公司 (互聯(lián)嵌入式系統(tǒng)的最大用戶之一) 檢查其網(wǎng)絡(luò)是否受到來(lái)自“Energetic Bear”黑客組織的惡意軟件的感染。美國(guó)國(guó)土安全部工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急小組發(fā)布這一請(qǐng)求,是出于對(duì)美國(guó)電網(wǎng)可能面臨風(fēng)險(xiǎn)的擔(dān)憂。

針對(duì)關(guān)鍵基礎(chǔ)設(shè)施或數(shù)百萬(wàn)客戶安全數(shù)據(jù)的攻擊是很可怕的,但對(duì)于個(gè)人來(lái)說(shuō),人們主要擔(dān)心黑客是否容易從家里、車上的嵌入式系統(tǒng),以及大家每天使用的數(shù)以百計(jì)的嵌入式設(shè)備訪問(wèn)數(shù)據(jù)。比如,智能家居可能知道什么時(shí)候它的主人會(huì)在家,如果有人能夠獲取這個(gè)信息,那么主人會(huì)安全嗎?如果一個(gè)人戴了連接到云的運(yùn)動(dòng)跟蹤器,那么如果有人能夠訪問(wèn)他/她的所在位置,了解他/她是否在睡覺(jué),以及他/她午餐吃了什么之類的詳細(xì)信息,會(huì)產(chǎn)生什么后果?誰(shuí)知道這些看似無(wú)害的數(shù)據(jù)經(jīng)過(guò)組合、比較,并結(jié)合從其他來(lái)源挖掘的數(shù)據(jù),會(huì)被用來(lái)做什么?

設(shè)備級(jí)安全

作為系統(tǒng)設(shè)計(jì)師,我們可以采取哪些措施來(lái)提高個(gè)人信息的安全性?我們期望MCUFPGA這樣的嵌入式系統(tǒng)模塊提供哪些功能?或許參考大數(shù)據(jù)信息安全計(jì)劃的一些創(chuàng)意是不錯(cuò)的起點(diǎn)。大數(shù)據(jù)安全原則認(rèn)為,穩(wěn)健的安全系統(tǒng)必須分層,這樣黑客 (或數(shù)據(jù)礦工) 就無(wú)法通過(guò)單個(gè)故障點(diǎn)輕松訪問(wèn)重要數(shù)據(jù)。那么,問(wèn)題來(lái)了:如何在嵌入式設(shè)備中實(shí)現(xiàn)分層安全?

也許MCU或FPGA所需要的最明顯的安全功能是支持用于加密和解密敏感數(shù)據(jù)的通用加密標(biāo)準(zhǔn)。此外,安全密碼的保護(hù)也至關(guān)重要,有了這種保護(hù),就不能通過(guò)網(wǎng)絡(luò)攻擊或物理篡改來(lái)訪問(wèn)密碼。一些最先進(jìn)的密碼保護(hù)技術(shù)利用集成電路制造過(guò)程中的納米級(jí)差異來(lái)創(chuàng)建永遠(yuǎn)不會(huì)離開(kāi)設(shè)備、也永遠(yuǎn)不會(huì)被外部黑客看到的唯一設(shè)備密碼。這種物理上不可克隆的功能 (簡(jiǎn)稱PUF) 的示例依賴于加電周期內(nèi)SRAM初始化值的微小差異來(lái)創(chuàng)建真正的設(shè)備唯一隨機(jī)密碼。

為了給設(shè)備多加一層安全性,可能需要禁用一些能訪問(wèn)片上數(shù)據(jù)的功能。例如,如果可以通過(guò)調(diào)試或測(cè)試端口輕松訪問(wèn)MCU代碼,設(shè)備安全就很容易受到影響。MCU和FPGA需要提供保護(hù) - 也許通過(guò)特殊的鎖或密碼 – 讓未經(jīng)授權(quán)的用戶不能通過(guò)這些端口訪問(wèn)數(shù)據(jù)。至少,這些端口應(yīng)該能夠完全“關(guān)閉”,這樣就不會(huì)提供潛在的攻擊機(jī)會(huì)。

分層安全的另一個(gè)機(jī)會(huì)與存儲(chǔ)在芯片上的數(shù)據(jù)有關(guān)。許多MCU和FPGA可以限制對(duì)片上數(shù)據(jù)的訪問(wèn)。例如,與安全相關(guān)的代碼可以存儲(chǔ)在一個(gè)僅執(zhí)行存儲(chǔ)區(qū)中,其他片上進(jìn)程很難訪問(wèn)這個(gè)存儲(chǔ)區(qū)。對(duì)嵌入式設(shè)備的常見(jiàn)攻擊手段是通過(guò)編程錯(cuò)誤來(lái)生成“野生”指針以訪問(wèn)用其他途徑無(wú)法訪問(wèn)的數(shù)據(jù)。但是,對(duì)關(guān)鍵數(shù)據(jù)的硬件保護(hù)可以限制此類訪問(wèn),并將此錯(cuò)誤標(biāo)記為潛在的篡改事件,讓系統(tǒng)可以采取適當(dāng)?shù)膽土P措施。

通常,嵌入式設(shè)備可以遠(yuǎn)程重新編程,這是一種用來(lái)修復(fù)錯(cuò)誤和增加功能的實(shí)用能力。遺憾的是,如果此功能不受保護(hù),攻擊者可能會(huì)插入自己的惡意代碼,并在機(jī)密數(shù)據(jù)流經(jīng)系統(tǒng)時(shí)劫持它們。當(dāng)嵌入式設(shè)備支持遠(yuǎn)程更新和錯(cuò)誤修復(fù)時(shí),需要提供額外的安全層,否則其安全性很容易受到威脅。

結(jié)論

以上的例子只是MCU和FPGA需要解決的幾個(gè)問(wèn)題,隨著未來(lái)幾年它們?cè)诼?lián)網(wǎng)嵌入式系統(tǒng)中的應(yīng)用規(guī)模持續(xù)擴(kuò)大,還會(huì)有更多問(wèn)題出現(xiàn)。系統(tǒng)設(shè)計(jì)師應(yīng)該做好準(zhǔn)備,隨著最近互聯(lián)設(shè)備規(guī)模的擴(kuò)張,在設(shè)備級(jí)別提供多層安全性的設(shè)備會(huì)迎來(lái)蓬勃發(fā)展。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1630

    文章

    21798

    瀏覽量

    606037
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17324

    瀏覽量

    352656
  • 嵌入式
    +關(guān)注

    關(guān)注

    5093

    文章

    19178

    瀏覽量

    307706
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    功能可通過(guò)軟件實(shí)現(xiàn),也可以通過(guò)硬件實(shí)現(xiàn)。主要優(yōu)勢(shì)體現(xiàn)在:在保障通信安全方面,隨機(jī)數(shù)生成器能夠輸出非重復(fù)且隨機(jī)變化的數(shù)值。這些數(shù)值是構(gòu)建多種安全機(jī)制的基礎(chǔ),例如鑒權(quán)與加密過(guò)程,從而顯著提升藍(lán)牙通信
    發(fā)表于 11-08 15:38

    華德利科技助力設(shè)備檢修,保障電網(wǎng)安全運(yùn)行

    ` 進(jìn)入冬季以來(lái),電網(wǎng)處于高負(fù)荷運(yùn)轉(zhuǎn),對(duì)電網(wǎng)的安全運(yùn)行有著嚴(yán)峻的挑戰(zhàn),為保障電網(wǎng)安全運(yùn)行,需要通過(guò)電力儀器儀表對(duì)相關(guān)電力設(shè)備進(jìn)行全面細(xì)致的檢測(cè)。 電力
    發(fā)表于 11-19 14:52

    如何保障物聯(lián)網(wǎng)設(shè)備安全

    的重要性毋庸置疑!那么該如何保障物聯(lián)網(wǎng)設(shè)備安全呢?加密芯片就是保障物聯(lián)網(wǎng)設(shè)備安全最簡(jiǎn)單而有效的方
    發(fā)表于 09-07 10:36

    藍(lán)牙m(xù)es如何保障安全

    和互通性等優(yōu)勢(shì)便無(wú)從談起。大多數(shù)技術(shù)都稱自己具有更高的安全性,那么細(xì)說(shuō)到藍(lán)牙m(xù)esh網(wǎng)絡(luò),它的安全性又體現(xiàn)在何處呢?安全性是藍(lán)牙m(xù)esh網(wǎng)絡(luò)設(shè)計(jì)的核心,每個(gè)數(shù)據(jù)包都必須經(jīng)過(guò)加密和驗(yàn)證。
    發(fā)表于 07-16 08:42

    物聯(lián)網(wǎng)成信息安全“重災(zāi)區(qū)” 

    技術(shù)不斷發(fā)展與創(chuàng)新,深刻改變著傳統(tǒng)產(chǎn)業(yè)形態(tài)和人們生活方式,隨著數(shù)以億計(jì)的設(shè)備接入物聯(lián)網(wǎng)提供創(chuàng)新、互聯(lián)的新服務(wù),整個(gè)生態(tài)系統(tǒng)中的詐騙和攻擊行為隨之增加,對(duì)用戶隱私、基礎(chǔ)網(wǎng)絡(luò)環(huán)境的安全沖擊尤為突出。  就在物聯(lián)網(wǎng)
    發(fā)表于 02-14 15:41

    分米之間:室內(nèi)實(shí)時(shí)定位保障安全

    域,立即預(yù)警,保障安全。5、位置數(shù)據(jù)收集對(duì)定位人員實(shí)現(xiàn)全時(shí)段位置信息收集,全面收集人群行為軌跡,查看在某展位停留時(shí)間、觀覽數(shù)據(jù),提供精準(zhǔn)營(yíng)銷數(shù)據(jù)。 7、系統(tǒng)聯(lián)動(dòng)可以與定位現(xiàn)場(chǎng)的聲光報(bào)警系統(tǒng)、視頻監(jiān)控
    發(fā)表于 03-23 17:44

    電子政務(wù)網(wǎng)絡(luò)與信息安全保障體系設(shè)計(jì)

    電子政務(wù)網(wǎng)絡(luò)與信息安全保護(hù)是一個(gè)重要而實(shí)際的問(wèn)題。文中基于APPDRR 網(wǎng)絡(luò)安全保障模型,加入應(yīng)急救援服務(wù),合理組織規(guī)劃安全保護(hù)各環(huán)節(jié)的管理
    發(fā)表于 05-30 11:35 ?23次下載

    電子政務(wù)網(wǎng)絡(luò)與信息安全保障體系設(shè)計(jì)

    電子政務(wù)網(wǎng)絡(luò)與信息安全保護(hù)是一個(gè)重要而實(shí)際的問(wèn)題。文中基于APPDRR 網(wǎng)絡(luò)安全保障模型,加入應(yīng)急救援服務(wù),合理組織規(guī)劃安全保護(hù)各環(huán)節(jié)的管理
    發(fā)表于 12-16 11:45 ?6次下載

    互聯(lián)網(wǎng)金融信息安全評(píng)估

    針對(duì)互聯(lián)網(wǎng)金融安全保障體系中的信息安全評(píng)估問(wèn)題,基于《互聯(lián)網(wǎng)金融網(wǎng)絡(luò)與
    發(fā)表于 02-01 11:22 ?2次下載

    互聯(lián)網(wǎng)醫(yī)院扎堆出現(xiàn),想辦法保障它們的信息安全勢(shì)在必行

    2018年,醫(yī)療信息化、互聯(lián)網(wǎng)醫(yī)療重量級(jí)政策和標(biāo)準(zhǔn)頻發(fā),這為醫(yī)院進(jìn)入下一個(gè)發(fā)展階段奠定了基礎(chǔ)。但無(wú)論是醫(yī)院信息化建設(shè)、互聯(lián)網(wǎng)醫(yī)院還是遠(yuǎn)程醫(yī)療,都離不開(kāi)數(shù)據(jù)
    發(fā)表于 10-24 16:41 ?2314次閱讀

    互聯(lián)網(wǎng)醫(yī)院扎堆出現(xiàn),如何保障它們的信息安全

    如何保障互聯(lián)網(wǎng)醫(yī)院的信息安全?在回答這一問(wèn)題前,首先要明確而其定義和具體要求。互聯(lián)網(wǎng)醫(yī)院的概念提出,是為了解決原有傳統(tǒng)醫(yī)療體系中所欠缺的專業(yè)
    發(fā)表于 12-18 14:55 ?1111次閱讀

    我們?cè)撊绾?b class='flag-5'>保障每個(gè)互聯(lián)設(shè)備信息安全

    我們幾乎每天都能聽(tīng)說(shuō)某個(gè)大型零售商或銀行機(jī)構(gòu)的安全漏洞遭到了攻擊。展望不久的將來(lái),我們只能無(wú)奈地預(yù)計(jì),隨著黑客使用的工具越來(lái)越復(fù)雜,以及他們能夠盜取的信息價(jià)值不斷增加。
    發(fā)表于 02-27 14:31 ?543次閱讀

    量子密鑰分發(fā)的“無(wú)條件安全性”如何保障信息安全

    保障信息安全廣泛使用的手段是現(xiàn)代密碼,通常可以分成三個(gè)部分:算法、協(xié)議、密鑰。現(xiàn)代密碼技術(shù)的理念是,一切秘密包含于密鑰之中,這就是說(shuō),密碼里面除了密鑰以外,算法和協(xié)議都應(yīng)該是可以公開(kāi)的。因此,
    的頭像 發(fā)表于 06-19 14:14 ?3825次閱讀

    生物識(shí)別技術(shù)如何保障信息安全

    科技的快速發(fā)展,大家都知道,生物識(shí)別作為一種依靠人類各種生物信息創(chuàng)造的新技術(shù),近年來(lái)發(fā)展非常迅速。從人臉識(shí)別和指紋識(shí)別到虹膜識(shí)別和步態(tài)識(shí)別,隨著技術(shù)的日益多樣化和便捷、安全、高效的應(yīng)用優(yōu)勢(shì)日益突出,其產(chǎn)業(yè)發(fā)展不斷擴(kuò)大和深化,那生物識(shí)別技術(shù)如何
    發(fā)表于 10-13 09:32 ?1145次閱讀

    設(shè)備健康監(jiān)測(cè)系統(tǒng):保障設(shè)備安全與穩(wěn)定運(yùn)行!

    成本。該系統(tǒng)通過(guò)實(shí)時(shí)監(jiān)測(cè)設(shè)備的運(yùn)行狀態(tài)、收集設(shè)備的數(shù)據(jù)信息、分析設(shè)備的健康狀況,為設(shè)備管理者提供實(shí)時(shí)、準(zhǔn)確、全面的
    的頭像 發(fā)表于 04-01 13:16 ?804次閱讀
    <b class='flag-5'>設(shè)備</b>健康監(jiān)測(cè)系統(tǒng):<b class='flag-5'>保障</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>與穩(wěn)定運(yùn)行!
    旅百家乐官网赢钱律| 百家乐看图赢钱| 凌云县| 百家乐破解视频| 梭哈棋牌游戏大厅| 新锦江百家乐官网娱乐| 大发888娱乐城攻略| 百家乐官网桌保险| 明陞百家乐娱乐城| 百家乐官网澳门色子| 百家乐官网输一押二| 大发888代充信用卡| 百家乐官网破战| 百家乐真人百家乐皇冠开户| 瑞丰国际娱乐| 百家乐看不到视频| 南乐县| 百家乐保证赢| 金沙百家乐官网娱乐城场| 新锦江百家乐赌场娱乐网规则| 百家乐官网娱乐全讯网| 钱隆百家乐智能| 百家乐官网出千的高科技| 百家乐论坛| 星期8百家乐官网的玩法技巧和规则| 白金会娱乐场怎么样| 百家乐官网玩法| 78棋牌游戏| 百家乐视频双扣游戏| 百家乐官网系统分析器| 百家乐透明发牌机| 百家乐官网赌博器| 太阳城网上投注| 百家乐筹码方| 平注打百家乐官网的方法| 大发888游戏注册送98| 澳门百家乐出千| 百家乐官网游戏怎么刷钱| 大发888官方授权网| 百家乐巴厘岛娱乐城| 澳门百家乐官网要注意啥|