資料介紹
作者:Warren Miller, Mouser Electronics
我們每天都在聽(tīng)到大型零售商和銀行機(jī)構(gòu)的安全漏洞新聞。展望未來(lái),我們只能迎來(lái)更為頻繁的漏洞,因?yàn)?a href='http://wenjunhu.com/v/tag/10353/' target='_blank' class='arckwlink_none'>黑客將使用更為復(fù)雜的工具,他們獲取到的信息價(jià)值也將持續(xù)增長(zhǎng)。針對(duì)嵌入式系統(tǒng)的攻擊增長(zhǎng)也很顯著。事實(shí)上,美國(guó)政府最近要求關(guān)鍵基礎(chǔ)設(shè)施公司,互連嵌入式系統(tǒng)的最大一類用戶,檢查自己的網(wǎng)絡(luò)是否已經(jīng)被黑客組織“Energetic Bear”的惡意軟件感染。國(guó)土安全局旗下的工業(yè)控制系統(tǒng)信息應(yīng)急響應(yīng)小組發(fā)出警告,擔(dān)憂國(guó)家電網(wǎng)可能已處于危險(xiǎn)之中。
關(guān)鍵基礎(chǔ)設(shè)施或百萬(wàn)計(jì)客戶的安全數(shù)據(jù)遭受攻擊的后果是可怕的,但回到個(gè)人層面,人們的擔(dān)憂主要集中在,黑客是否容易訪問(wèn)人們的生活數(shù)據(jù),比如家庭嵌入式系統(tǒng)、汽車(chē)以及各類嵌入式設(shè)備生成的日常數(shù)據(jù)。例如,智能家居知道業(yè)主回家的時(shí)間,但是如果其他人也可以訪問(wèn)這些數(shù)據(jù),那么業(yè)主是否仍然安全?一個(gè)私人活動(dòng)追蹤可穿戴設(shè)備連接到云,如果任何人都可以訪問(wèn)該穿戴設(shè)備的數(shù)據(jù)細(xì)節(jié),比如它的位置、主人是否在睡覺(jué)、主人午飯吃了什么,這樣會(huì)導(dǎo)致什么樣的安全性后果?誰(shuí)知道一些看似無(wú)關(guān)的數(shù)據(jù)是否會(huì)被重組、比較以及與其它來(lái)源的數(shù)據(jù)進(jìn)行挖掘?
設(shè)備安全性
作為系統(tǒng)設(shè)計(jì)師,我們應(yīng)該采用哪些措施來(lái)提高個(gè)人信息的安全性?我們應(yīng)該在MCU和FPGA這樣的嵌入式系統(tǒng)積木塊中提供什么樣的特性?也許從大數(shù)據(jù)信息安全計(jì)劃角度借鑒一些思路是個(gè)不錯(cuò)的起點(diǎn)。大數(shù)據(jù)安全口頭禪認(rèn)為健壯的安全性必須分層,單點(diǎn)故障不會(huì)讓攻擊者(或數(shù)據(jù)礦工)輕易地訪問(wèn)重要數(shù)據(jù)。因此,問(wèn)題出現(xiàn)了:如何在嵌入式設(shè)備中實(shí)現(xiàn)分層安全?
圖1 設(shè)備級(jí)安全驅(qū)動(dòng)著互連設(shè)備的信息安全(來(lái)源:iStock # 52639560)
或許MCU或FPGA中最常見(jiàn)的安全功能是支持常見(jiàn)的加密標(biāo)準(zhǔn),以加密和解密敏感數(shù)據(jù)。此外,支持安全密碼保護(hù)也非常關(guān)鍵,從而不能通過(guò)網(wǎng)絡(luò)攻擊或物理篡改來(lái)訪問(wèn)密碼。一些最先進(jìn)的密碼保護(hù)技術(shù)使用集成電路制造過(guò)程中的納米級(jí)差異,創(chuàng)造出獨(dú)特的設(shè)備密碼,這些密碼永不會(huì)遠(yuǎn)離開(kāi)設(shè)備并且外部攻擊人員不可見(jiàn)。這種物理不可克隆功能(PUF)的一個(gè)示例依靠加電周期SRAM初始化值的輕微差異創(chuàng)建真正獨(dú)特并且隨機(jī)的設(shè)備密碼。
為提供一個(gè)新的安全層,設(shè)備可能需要禁用一些訪問(wèn)片上數(shù)據(jù)的功能。例如,如果通過(guò)調(diào)試或測(cè)試端口可以輕易訪問(wèn)MCU代碼,設(shè)備的安全性將會(huì)打折扣?;蛟SMCU和FPGA需要通過(guò)特殊的鎖和密碼來(lái)提供保護(hù),而那些未經(jīng)授權(quán)的用戶不能通過(guò)這些端口訪問(wèn)數(shù)據(jù)。至少,這些端口應(yīng)該能夠完全'關(guān)閉',以避免出現(xiàn)潛在的攻擊漏洞。
另一個(gè)分層安全機(jī)會(huì)涉及片上數(shù)據(jù)存儲(chǔ)。許多MCU和FPGA可以提供片上數(shù)據(jù)的限制訪問(wèn)功能。例如,安全相關(guān)的代碼,可以存儲(chǔ)在一個(gè)僅可執(zhí)行的內(nèi)存體中,并且不能輕易被其它片上進(jìn)程所訪問(wèn)。常見(jiàn)的嵌入式設(shè)備攻擊方法試圖指望編程錯(cuò)誤產(chǎn)生的“野”指針來(lái)訪問(wèn)不被許可的數(shù)據(jù)。然而, 關(guān)鍵數(shù)據(jù)的保護(hù)硬件可以限制這類訪問(wèn)嘗試并且將該類錯(cuò)誤標(biāo)記成潛在篡改事件,系統(tǒng)從而可以執(zhí)行適當(dāng)?shù)膽土P措施。
通常嵌入式設(shè)備可以被遠(yuǎn)程重編程,以用于修復(fù)bug和增加新功能。不幸的是,如果該設(shè)備沒(méi)有被恰當(dāng)保護(hù),攻擊者可以插入自己的惡意代碼并劫持經(jīng)過(guò)該系統(tǒng)的機(jī)密數(shù)據(jù)。需要嵌入式裝置遠(yuǎn)程更新和bug修復(fù)時(shí)提供額外的安全層,否則安全性也將輕易打折扣。
結(jié)論
上述示例僅是MCU和FFPG需要解決的幾個(gè)問(wèn)題,特別是在未來(lái)幾年,它們?cè)诨ミB嵌入式系統(tǒng)中應(yīng)用會(huì)越來(lái)越廣。系統(tǒng)設(shè)計(jì)人員應(yīng)該期望短期內(nèi)推出的互連設(shè)備中越來(lái)越多的產(chǎn)品提供多層次設(shè)備級(jí)安全性。
(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- PCB電路板分層和堆疊的討論資料下載
- FPGA在物聯(lián)網(wǎng)應(yīng)用中的優(yōu)勢(shì)資料下載
- ARM、MCU、DSP、FPGA、SOC該怎么選擇?資料下載
- MCU和PSoC在手機(jī)應(yīng)用中的作用資料下載
- T9輸入法在嵌入式設(shè)備中的實(shí)現(xiàn)方案資料下載
- 在FPGA設(shè)計(jì)中,如何減小SSN?資料下載
- 以太網(wǎng)EMC接口硬件電路如何在PCB上實(shí)現(xiàn)資料下載
- 談?wù)剝?yōu)良的PCB分層策略(EMC設(shè)計(jì))資料下載
- PCB的分層及疊層有哪些講究資料下載
- PCB設(shè)計(jì)中的安全間距問(wèn)題資料下載
- 三極管是如何在電路中應(yīng)用的資料下載
- 如何在STM32中配置PWM死區(qū)時(shí)間資料下載
- 使用FPGA實(shí)現(xiàn)LED控制的VHDL程序與仿真資料免費(fèi)下載 12次下載
- 使用FPGA實(shí)現(xiàn)LCD控制的VHDL程序與仿真資料免費(fèi)下載 10次下載
- 如何在FPGA中嵌入8051單片機(jī)核的詳細(xì)方法與步驟教程免費(fèi)下載
- 如何在FPGA中實(shí)現(xiàn)隨機(jī)數(shù)發(fā)生器 328次閱讀
- MCU、DSP和FPGA的區(qū)別 4091次閱讀
- 基于MCU、MPU或FPGA的嵌入式M2M系統(tǒng)安全解決方案 389次閱讀
- Xilinx FPGA獨(dú)立的下載和調(diào)試工具LabTools下載、安裝、使用教程 6369次閱讀
- 使用DeepCover安全身份驗(yàn)證器保護(hù)您的FPGA系統(tǒng) 967次閱讀
- 如何在OLED上實(shí)現(xiàn)字符的顯示 4667次閱讀
- 如何在FPGA中正確處理浮點(diǎn)數(shù)運(yùn)算 4793次閱讀
- 預(yù)防MCU或FPGA等可編程器件程序失效的電源保護(hù)電路 1930次閱讀
- 基于MCU的物聯(lián)網(wǎng)應(yīng)用實(shí)現(xiàn)數(shù)據(jù)和設(shè)計(jì)的安全性 1270次閱讀
- 基于Linux 的兩種分層存儲(chǔ)實(shí)現(xiàn)方案 2886次閱讀
- 淺談Java Web項(xiàng)目代碼如何分層 3729次閱讀
- 如何將MCU應(yīng)用到FPGA中:關(guān)于FPGA(1) 3799次閱讀
- 如何將MCU應(yīng)用到FPGA中:遇到的挑戰(zhàn)(2) 1501次閱讀
- Date功能:ISE中如何在未綜合實(shí)現(xiàn)的前提下打開(kāi)ChipScope ? 1360次閱讀
- FPGA工程師:如何在FPGA中實(shí)現(xiàn)狀態(tài)機(jī)? 1.2w次閱讀
下載排行
本周
- 1TC358743XBG評(píng)估板參考手冊(cè)
- 1.36 MB | 330次下載 | 免費(fèi)
- 2開(kāi)關(guān)電源基礎(chǔ)知識(shí)
- 5.73 MB | 6次下載 | 免費(fèi)
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設(shè)計(jì)
- 0.60 MB | 3次下載 | 免費(fèi)
- 5基于FPGA的光纖通信系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
- 0.61 MB | 2次下載 | 免費(fèi)
- 6基于FPGA的C8051F單片機(jī)開(kāi)發(fā)板設(shè)計(jì)
- 0.70 MB | 2次下載 | 免費(fèi)
- 751單片機(jī)窗簾控制器仿真程序
- 1.93 MB | 2次下載 | 免費(fèi)
- 8基于51單片機(jī)的RGB調(diào)色燈程序仿真
- 0.86 MB | 2次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33564次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21548次下載 | 免費(fèi)
- 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書(shū))
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德?tīng)栔?/a>
- 0.00 MB | 6653次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537796次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191185次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183278次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評(píng)論
查看更多