0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

確定在嵌入式設計中增強隱私的要求

李勇 ? 來源:zzpf ? 作者:zzpf ? 2022-07-21 15:05 ? 次閱讀

隨著聯(lián)網(wǎng)設備變得越來越普遍,它們正在加劇隱私風險。幸運的是,現(xiàn)在有許多現(xiàn)成的芯片和服務可用于幫助設計抵御入侵并防止未經(jīng)授權訪問私人數(shù)據(jù)。關鍵在于確定需要緩解的特定威脅。

廣義地說,隱私需要在未經(jīng)信息所有者授權的情況下保持指定信息不可訪問。隱私涉及安全;如果不保證信息的安全,信息就不能保密。但它們不是一回事。信息安全還涉及防止惡意更改或破壞。從這個意義上說,信息可以在不保密的情況下保持安全。

將信息保密的原因有很多,其中最主要的原因之一是世界各地的許多政府法規(guī)和要求,以維護與個人相關的信息的隱私,稱為個人身份信息 (PII)。構成 PII 的大部分內(nèi)容是顯而易見的——諸如一個人的姓名、地址、帳號、位置、健康狀況、圖像和活動等都是大多數(shù)人認為值得隱私的 PII。

但其他類型的可能需要保密的信息顯然不那么私密,因為這些信息本身并不能識別個人身份。然而,與第二條信息配對后,第一條信息可能會變得可識別,因此需要隱私。例如,連接的恒溫器的溫度設置可能看起來不需要隱私保護。某處恒溫器設置為 55 度。所以呢?然而,將該設置與有關恒溫器當前位置的信息配對,它突然變得個人化了。知道某個特定房屋的恒溫器設置為 55 度的人可能會讓他們推斷出業(yè)主正在度假并且房屋相對安全,不會被盜竊。

電子設備中,可能需要保持安全的信息或數(shù)據(jù)是大量的。靜態(tài)數(shù)據(jù),即內(nèi)存或存儲中的數(shù)據(jù),以及通過網(wǎng)絡或沿著電線和電路傳輸?shù)倪\動數(shù)據(jù),都需要保護。如果該保護涉及加密,它通常會這樣做,那么加密密鑰也必須受到保護。除了存在或移動的個人數(shù)據(jù)和密鑰之外,設計人員可能需要確保系統(tǒng)軟件和固件不會被篡改,以免“壞人”改變系統(tǒng)行為,使其泄露本應保密的信息。

還有大量且不斷增長的方式可以損害電子數(shù)據(jù)的安全性。遠程攻擊者可以竊聽網(wǎng)絡通信?!爸虚g人”可以攔截傳輸中的消息并偽裝成預期的接收者,在合法方之間傳遞消息以隱藏中斷。遠程攻擊者還可以發(fā)送觸發(fā)系統(tǒng)弱點的消息,在配置或無線更新期間插入惡意軟件,或利用其他代碼漏洞。

如果攻擊者可以物理訪問,甚至只是接近系統(tǒng),那么額外的攻擊途徑就會打開,包括侵入式和非侵入式。對信號總線的探測可以揭示私人信息,因為它流經(jīng)系統(tǒng)。監(jiān)控電源線或 EMI 輻射可以提供允許恢復加密密鑰的信息。通過物理訪問也可以更改甚至替換代碼存儲設備的內(nèi)容,剝離封裝以暴露裸片以進行探測和分析也是可能的。

對數(shù)據(jù)安全性的物理訪問攻擊也可能在部署設備之后發(fā)生。例如,不良行為者可以在制造和組裝過程中復制加密密鑰,甚至克隆整個系統(tǒng)。然后,設備的克隆可以在系統(tǒng)中運行,就好像它屬于那里一樣,通過“內(nèi)部”活動繞過幾乎所有形式的安全措施。一旦設備退役并被丟棄,有人可以在閑暇時獲取它并提取信息。

沒有一種方法可以提供針對可能的無數(shù)類型攻擊的安全性,并且實施所有可能的安全方法可能非常昂貴。此外,攻擊機會和風險因應用程序而異。因此,開發(fā)人員必須仔細選擇他們將實施的方法。開始的地方是在開始詳細設計之前,通過創(chuàng)建威脅模型。該模型不僅應考慮設備本身,還應考慮與其相連的系統(tǒng)。它還應該檢查設備正常操作設置的環(huán)境,以及整個生命周期。

在開發(fā)威脅模型時,開發(fā)人員應該采取幾個步驟:

確定他們需要保護的資產(chǎn)(數(shù)據(jù))。出于隱私考慮,這將包括任何存在或通過設備移動的 PII。如果使用,它還必須包括加密密鑰,并且可能需要包括系統(tǒng)固件、身份代碼、消息元數(shù)據(jù)等。

識別這些資產(chǎn)可能遭受的攻擊類型,估計它們的可能性,并評估成功攻擊的影響。確保包括設備的整個生命周期,包括制造、部署和處置。這將有助于確定哪些威脅嚴重到需要緩解。

根據(jù)設計時間、性能和物料清單確定所需的對策及其實施成本。

由此開發(fā)的威脅模型將有助于指導保護數(shù)據(jù)隱私所需的硬件和軟件設計屬性。幸運的是,半導體行業(yè)一直在開發(fā)大量設備和服務,以應對大多數(shù)威脅,并為開發(fā)人員確定應用正確對策提供支持。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5083

    文章

    19131

    瀏覽量

    305539
  • PII
    PII
    +關注

    關注

    0

    文章

    2

    瀏覽量

    7193
  • 隱私保護
    +關注

    關注

    0

    文章

    298

    瀏覽量

    16448
收藏 人收藏

    評論

    相關推薦

    ARM架構嵌入式主板特點

    嵌入式主板可以理解為嵌入在設備中用于控制和數(shù)據(jù)處理的CPU板,也就是設備的“大腦”。當主板嵌入到設備,當然對主板的體積和功耗會有更嚴格的要求
    的頭像 發(fā)表于 12-31 16:03 ?120次閱讀
    ARM架構<b class='flag-5'>嵌入式</b>主板特點

    什么是嵌入式人工智能

    嵌入式人工智能是指將人工智能技術應用于嵌入式系統(tǒng)的一種技術。嵌入式系統(tǒng)是嵌入到其他設備或系統(tǒng)
    的頭像 發(fā)表于 12-11 09:23 ?309次閱讀
    什么是<b class='flag-5'>嵌入式</b>人工智能

    mmc卡在嵌入式系統(tǒng)的使用

    隨著科技的發(fā)展,嵌入式系統(tǒng)在我們的日常生活扮演著越來越重要的角色。從智能手機到家用電器,再到工業(yè)控制系統(tǒng),嵌入式系統(tǒng)無處不在。存儲設備作為嵌入式系統(tǒng)
    的頭像 發(fā)表于 11-25 09:58 ?242次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮,嵌入式技術已成為支撐各種智能設備和系統(tǒng)運行的核心力量。那么,究竟什么是嵌入式嵌入式系統(tǒng),顧名思義,是將計算機的硬件和軟件嵌入
    的頭像 發(fā)表于 10-16 10:14 ?1075次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計算機硬件,其設計旨在嵌入特定設備執(zhí)行專門任務。嵌入式主板如同是設備
    的頭像 發(fā)表于 09-30 10:05 ?549次閱讀

    嵌入式系統(tǒng)的未來趨勢有哪些?

    處理器、增大存儲容量和提高時鐘頻率等措施。更強的處理能力將使得嵌入式系統(tǒng)能夠勝任更高級的應用場景,比如自動駕駛汽車當中的復雜決策支持系統(tǒng)。 3. 更低的功耗 盡管處理能力不斷增強,但在未來的嵌入式系統(tǒng)也
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)的實時操作系統(tǒng)

    嵌入式RTOS是嵌入式應用程序運行、相互交互和與外界通信的底層軟件機制。在本節(jié),您將了解嵌入式軟件開發(fā)人員使用哪些流行RTOS以及它們運行的嵌入式
    的頭像 發(fā)表于 08-20 11:28 ?497次閱讀

    機器視覺在嵌入式的應用

    機器視覺在嵌入式系統(tǒng)的應用是一個廣泛而深入的話題,涉及到許多不同的領域和技術。 機器視覺在嵌入式系統(tǒng)的應用 1. 引言 機器視覺是一種模擬人類視覺系統(tǒng)的功能,通過圖像采集、處理和分
    的頭像 發(fā)表于 07-16 10:30 ?532次閱讀

    嵌入式主板,你了解多少?

    嵌入式主板,也稱為嵌入式計算機主板,是一種專門設計用于嵌入式系統(tǒng)的計算機主板。與臺式機和筆記本電腦中使用的常規(guī)主板不同,嵌入式主板設計用于集成到更大的電子設備
    的頭像 發(fā)表于 04-17 15:11 ?1461次閱讀

    再談嵌入式實時操作系統(tǒng)

    程序的可移植性得到了增強,系統(tǒng)開發(fā)的工作量減輕的同時也提高了開發(fā)效率。對實時性和可靠性日益增長的要求正在塑造某些現(xiàn)代領域的嵌入式實時操作系統(tǒng)的發(fā)展方向,例如航空航天、工業(yè)控制、汽車電子、能源電力和醫(yī)療
    的頭像 發(fā)表于 04-09 17:27 ?807次閱讀
    再談<b class='flag-5'>嵌入式</b>實時操作系統(tǒng)

    嵌入式會越來越卷嗎?

    嵌入式會越來越卷嗎? 當談及嵌入式系統(tǒng)時,我們探究的不僅是一種科技,更是一個日益多元與普及的趨勢。嵌入式系統(tǒng),作為一種融入更大系統(tǒng)的計算機硬件和軟件,旨在執(zhí)行特定功能或任務。但這個看
    發(fā)表于 03-18 16:41

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術集成到嵌入式系統(tǒng)的一種解決方案。嵌入式系統(tǒng)是一種為特定應用而設計的計算機系統(tǒng),它通常包括處理器、內(nèi)存、外設接口等組件,并且被
    的頭像 發(fā)表于 03-15 14:29 ?1268次閱讀

    fpga是嵌入式

    FPGA(現(xiàn)場可編程門陣列)不是嵌入式系統(tǒng),但FPGA在嵌入式系統(tǒng)中有著重要的應用。
    的頭像 發(fā)表于 03-14 17:19 ?2335次閱讀

    嵌入式學習步驟

    開發(fā)。 嵌入式學習步驟總結如下: (1).確定目標平臺:選擇適合您要開發(fā)的嵌入式系統(tǒng)的硬件平臺。這取決于您要控制的設備以及您需要執(zhí)行的任務。 (2).選擇編程語言:嵌入式系統(tǒng)通常使用C
    發(fā)表于 02-02 15:24

    啥是嵌入式嵌入式都有啥?薪資如何?前景如何

    嵌入式系統(tǒng)(Embedded Systems)是一種特殊類型的計算機系統(tǒng),被嵌入到其他設備或系統(tǒng),用于執(zhí)行特定的任務或控制特定的功能。這些系統(tǒng)通常設計用于特定的應用領域,具有特定的硬件和軟件
    的頭像 發(fā)表于 01-17 16:39 ?943次閱讀
    啥是<b class='flag-5'>嵌入式</b>?<b class='flag-5'>嵌入式</b>都有啥?薪資如何?前景如何