日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么時候網(wǎng)絡(luò)安全還不夠

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Tim Morin ? 2022-10-24 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全問題何時成為物理安全問題?或者換句話說,半導(dǎo)體何時必須具有內(nèi)置的篡改檢測器?

對于為美國武裝部隊或任何武裝部隊制造下一代武器系統(tǒng)的公司來說,答案是顯而易見的。他們必須假設(shè)設(shè)備將被留下并隨后被篡改。帶有內(nèi)置篡改檢測器的半導(dǎo)體為工程師提供了滿足國防部要求所需的工具,并被廣泛用于實現(xiàn)外國軍事銷售。

但是,更廣泛的非國防市場呢?有些人認(rèn)為網(wǎng)絡(luò)安全是他們所需要的。畢竟,他們通過柵欄,大門,警衛(wèi),攝像頭,防火墻擁有“物理”安全性,并利用自己的員工來構(gòu)建和/或制造他們的系統(tǒng)。這可能就足夠了。但人們必須問自己,在什么條件下,任何人(可能是雇員)都可以使用一臺設(shè)備,他們可以對它做些什么來利用設(shè)備的功能或提取秘密?

這不可避免地導(dǎo)致公司回答“我的供應(yīng)鏈?zhǔn)欠竦玫桨踩芾??設(shè)備或貨物是否會“丟失”?設(shè)備如何退役?誰為設(shè)備提供服務(wù)以及如何升級?“誰可以在設(shè)備的使用壽命期間訪問該設(shè)備,以及他們可以用它做什么”這一問題的答案將有助于推動組織的決策過程。

以下是需要考慮的關(guān)鍵安全主題:

制造 - 構(gòu)建 PCB 板、組裝和測試。

在任何非易失性設(shè)備的編程過程中,公司是否使用散列和簽名圖像?是否有可審核的日志,其中包含已預(yù)配的內(nèi)容、已預(yù)配的板數(shù)以及未通過傳出測試的板數(shù)?這些日志是否經(jīng)過哈希和簽名?

調(diào)試端口是否已禁用?

運(yùn)送給客戶

組織是否可以考慮發(fā)貨的單位與客戶收到的單位?大多數(shù)客戶會馬上說“嘿,是個子!但是,如果客戶出于任何原因錯過了一個怎么辦?該公司將不得不假設(shè)它在野外有一臺設(shè)備。

公司及其客戶能否驗證所運(yùn)設(shè)備的完整性?他們能否驗證它是否在運(yùn)輸過程中未被篡改?

已部署的設(shè)備

設(shè)備上是否有防篡改密封?

是否只允許授權(quán)技術(shù)人員維修設(shè)備?

是否允許遠(yuǎn)程更新?

如果是這樣,是否驗證圖像是否完整和真實?

是否有防止回滾的機(jī)制?

當(dāng)設(shè)備退役時,它是否歸零?無法操作?摧毀?

如果上述任何一項的答案都是“否”,那么組織應(yīng)該強(qiáng)烈考慮內(nèi)置防篡改對策的半導(dǎo)體,以便他們可以根據(jù)設(shè)備在其生命周期中可能出現(xiàn)的風(fēng)險情況來定制其篡改響應(yīng)。例如,FPGA 產(chǎn)品應(yīng)具有多個防篡改功能,可用于自定義威脅響應(yīng)(圖 1)。示例包括:

足夠數(shù)量的數(shù)字篡改標(biāo)志。

多個模擬窗口式電壓檢測器為每個關(guān)鍵電源(Vdd、Vdd18、Vdda25)提供高跳變和低跳變點(diǎn)。

數(shù)字窗口溫度為您提供高低芯片溫度。

來自內(nèi)置溫度檢測器的原始電壓和溫度值。

系統(tǒng)控制器慢速時鐘指示系統(tǒng)控制器掉電情況。

指示器件復(fù)位源的數(shù)字總線(至少 5 位)(DEVRST 引腳、篡改宏輸入、系統(tǒng)控制器看門狗、安全鎖篡改檢測器已觸發(fā)、任何其他復(fù)位)。

圖 1:微芯片極火 FPGA 和極火 SoC FPGA 器件的設(shè)計和數(shù)據(jù)安全屬性。

篡改檢測和響應(yīng)

在實例化 FPGA 設(shè)計的篡改宏時,應(yīng)該可以使用多種類型的篡改標(biāo)志。每個都有自己的目的

響應(yīng)與檢測同樣重要。一旦公司決定在單個事件,一系列事件或其中的任何組合中由于未經(jīng)授權(quán)的篡改而采取行動,則應(yīng)根據(jù)事件隨時間推移而調(diào)整響應(yīng)?;蛘呓M織可以放下錘子并用磚塊砸零件。示例包括:

IO 禁用

禁用所有用戶 IO。IO 將重置為其 SEU 免疫配置位定義的狀態(tài)。專用(JTAG、SPI、XCVR 等)或未按配置位配置的 IO 將被排除在外。只要斷言IO_DISABLE,IO 就會被禁用

安全鎖定

所有用戶鎖定都設(shè)置為其鎖定狀態(tài)。

重置

向系統(tǒng)控制器發(fā)送復(fù)位信號以啟動掉電和上電周期

歸零

清除并驗證任何或所有配置存儲元素。清除并驗證內(nèi)部易失性存儲器,如 LSRAM、uSRAM 和系統(tǒng)控制器 RAM。歸零完成后,可以使用JTAG/SPI從指令檢索歸零證書,以確認(rèn)歸零過程是否成功。啟用系統(tǒng)控制器掛起模式時,此篡改響應(yīng)不可用。用戶可以選擇歸零到2種不同的狀態(tài):

與新設(shè)備一樣,設(shè)備將恢復(fù)到發(fā)貨前的狀態(tài)。

不可恢復(fù)。即使是公司也無法訪問設(shè)備的內(nèi)部結(jié)構(gòu)。

歸零完成后,可以通過專用的JTAG/SPI端口導(dǎo)出歸零證書,從而向外部實體保證器件確實歸零。

在當(dāng)今競爭激烈的環(huán)境中,網(wǎng)絡(luò)安全是不夠的。公司制造的設(shè)備將落入競爭對手和不良行為者的手中。半導(dǎo)體產(chǎn)品必須具有各種內(nèi)置的防篡改功能,組織可以使用這些功能來自定義對這些威脅的響應(yīng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17895

    瀏覽量

    195433
  • PCB
    PCB
    +關(guān)注

    關(guān)注

    1

    文章

    2358

    瀏覽量

    13204
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    前言 隨著汽車智能化、網(wǎng)聯(lián)化的深度發(fā)展,車輛電子電氣架構(gòu)從分布式向域控化、中央計算架構(gòu)演進(jìn),車輛對外連接接口(5G、WiFi、藍(lán)牙等)持續(xù)增多,網(wǎng)絡(luò)攻擊面呈指數(shù)級擴(kuò)大。網(wǎng)絡(luò)安全已從車輛的增值功能
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    一、前言:汽車行業(yè)正在經(jīng)歷一場“安全革命” 各位行業(yè)同仁,相信大家已經(jīng)感受到,2024年以來,汽車行業(yè)的競爭維度正在發(fā)生根本性變化。過去,我們拼的是動力、續(xù)航、智能座艙;如今,網(wǎng)絡(luò)安全合規(guī)已經(jīng)成為
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗和認(rèn)證機(jī)構(gòu)SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。此次認(rèn)證的通過,標(biāo)志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1563次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?292次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    JH7110 什么時候支持 Vulkan API?

    JH7110 什么時候支持 Vulkan API? 現(xiàn)在很多圖形應(yīng)用程序后端 API 正在遷移到 vulkan 支持 vulkan 后,您還可以運(yùn)行許多以前不支持的游戲 JH7110 的 GLES
    發(fā)表于 01-26 06:11

    解讀“網(wǎng)絡(luò)安全等級保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級保護(hù)制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?770次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實戰(zhàn)指南

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?597次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    國產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機(jī)正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅實的防護(hù)線,成為
    的頭像 發(fā)表于 09-29 17:32 ?1011次閱讀

    商湯科技亮相2025國家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1361次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1334次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?814次閱讀

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載
    新民市| 裕民县| 遵化市| 临夏县| 孟津县| 连云港市| 葫芦岛市| 拉萨市| 忻城县| 迁西县| 安义县| 双柏县| 红桥区| 武义县| 兴安盟| 肥东县| 娱乐| 迁安市| 潮州市| 祁东县| 厦门市| 繁峙县| 高雄县| 新野县| 宁河县| 田东县| 中西区| 祁东县| 上虞市| 孝感市| 霍城县| 仙游县| 仙桃市| 孝感市| 海门市| 博湖县| 来安县| 高清| 龙山县| 白水县| 保山市|