日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

通過安全錨點為嵌入式系統(tǒng)添加信任

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:J. RYAN KENNY ? 2022-11-10 15:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

將不需要的組件和惡意軟件排除在嵌入式系統(tǒng)之外需要監(jiān)控供應鏈和運行中的系統(tǒng)。安全錨點是此等式后半部分的解;它通過成為嵌入式系統(tǒng)中的信任根,提供了監(jiān)控運行中系統(tǒng)的能力。

高速、低成本嵌入式處理能力的集成對作戰(zhàn)裝備產(chǎn)生了革命性的影響。它也正在慢慢實現(xiàn)人們期待已久的凈中心戰(zhàn)愿景。然而,在沒有完整起源歷史的情況下整合商業(yè)技術會在潛在供應商之間產(chǎn)生一系列新的“信任”問題。信任是產(chǎn)品或制造商的質(zhì)量,其身份和意圖可以高度準確地假設。對供應鏈的信任度低會在軍事行動中造成重大問題;解決這個問題圍繞著提高供應鏈或嵌入式系統(tǒng)本身的信任水平。

解決電子領域信任問題的一種方法與在社交世界中處理信任問題的方式相同:依靠少數(shù)可信來源來保證他人的真實性,這可以稱為“安全錨點”。這些可以是社交世界中的官方文件、徽章和個人參考;數(shù)字電子系統(tǒng)中的安全錨點允許管理功能和系統(tǒng)監(jiān)視器驗證其網(wǎng)絡的運行完整性以及有權訪問其系統(tǒng)的任何人。在高度防篡改的安全處理器中實現(xiàn)安全錨點可提高整個系統(tǒng)的信任和安全級別。我們的討論探討了缺乏信任導致的問題,如何利用安全錨點,它在哪里適合軍方以網(wǎng)絡為中心的愿景,以及如何有效地部署安全錨點。

缺乏信任引起的問題

當網(wǎng)絡或嵌入式系統(tǒng)中無法識別或信任玩家(人類或電子)時,就會產(chǎn)生漏洞。當今最大的信任問題之一是商業(yè)企業(yè)、政府和軍用電子設備的電子供應鏈。已發(fā)現(xiàn)并報告多個假冒部件。這些組件的未知內(nèi)容可能導致特洛伊木馬插入、惡意電路或后門,從而允許對個人、公司、醫(yī)療、財務或政府數(shù)據(jù)和系統(tǒng)進行不必要和非法的訪問。

由美國海軍和商務部工業(yè)與安全局(BIS)贊助的一項調(diào)查發(fā)現(xiàn),2008年發(fā)生了7,000多起假冒事件,比2007年增加了25%以上。假冒電子產(chǎn)品被定義為“重新標記為更高等級”、搶救或廉價副本。這些假冒產(chǎn)品的影響導致設計無法正常工作,比設計更早失敗,并且無法滿足環(huán)境條件。其中許多是在軍事裝備中,導致戰(zhàn)術飛機和車輛中的線路可更換單元的早期故障。

利用安全錨點

構(gòu)建更值得信賴的系統(tǒng)并不意味著從頭開始重新架構(gòu)它們或替換每個沒有已知來源的系統(tǒng)組件。對于幾乎所有軍事系統(tǒng)來說,這是一項艱巨的任務,而且不具有成本效益。相反,只需向系統(tǒng)添加多個信任根,并具有帶外身份驗證和監(jiān)視功能,即可改善系統(tǒng)完整性和可信操作。這些可以稱為安全錨點。

安全錨點是一個受信任的處理節(jié)點,可以作為對系統(tǒng)中的其他組件和通信節(jié)點進行身份驗證的出發(fā)點。使用專門為硬件開發(fā)的虛擬化技術和應用程序,可以在安全處理器上運行受信任且安全的應用程序。有幾個推薦的功能會導致此受信任狀態(tài):

值得信賴的設計和制造

安全啟動代碼

抗篡改和逆向工程

加密消息傳遞和內(nèi)存接口

如圖 1 所示,安全處理器托管一組活動,這些活動收集系統(tǒng)總線信息、處理數(shù)據(jù)、將數(shù)據(jù)流相互關聯(lián)以查找異?;顒踊蚪M件身份,并生成適當?shù)捻憫蛄可矶ㄖ频脑儐?。這些數(shù)據(jù)通過各種嵌入式系統(tǒng)數(shù)據(jù)線收集,包括VME背板、PCIe和串行RapidIO跡線或?qū)S袛?shù)據(jù)格式。FPGA 或其他市售橋接器件用于將安全處理器連接到其數(shù)據(jù)源。首選FPGA有兩個原因:FPGA技術已經(jīng)發(fā)展到允許在單個設備中橋接大量數(shù)據(jù)格式;此外,可以執(zhí)行安全IP塊以支持數(shù)據(jù)加密,以進一步保護安全處理器的功能。

圖1:使用安全處理器的安全錨點框圖

pYYBAGNspRiAF8NBAABMMTYQT7Y602.jpg

安全錨點的主要目標之一是控制嵌入式系統(tǒng)的“漏洞點”。當攻擊者試圖對嵌入式系統(tǒng)進行逆向工程、克隆或破解時,第一步是識別單個通信節(jié)點,該節(jié)點將允許使用惡意軟件或插入的代碼進行秘密控制。安全錨點試圖成為單一的通信節(jié)點,通過多層防篡改、加密和混淆使黑客攻擊變得極其困難或不可能。這與國防部指令5200.39的基本原理類似,該指令要求軍事系統(tǒng)開發(fā)人員識別其關鍵計劃信息(CPI)并對其進行保護。

對其他網(wǎng)絡節(jié)點進行身份驗證

在以網(wǎng)絡為中心的軍隊中一步到位地實施分布式信任保證是一項艱巨的任務。因此,實現(xiàn)卡內(nèi)基梅隆大學的林恩·羅伯特·卡特(Lynn Robert Carter)所說的“非對稱安全性”[2],即受信任代理向網(wǎng)絡參與者提供經(jīng)過身份驗證的數(shù)據(jù)和身份管理的能力非常重要。

安全錨點在非對稱安全性中的作用是充當系統(tǒng)中其他組件或處理器的“引用”。此轉(zhuǎn)介將基于有關威脅、預期操作代碼和已知系統(tǒng)元素的最佳可用知識。由于安全錨點是安全處理器,因此它可以隨著時間的推移適應新的威脅,而無需通過安全加密固件更新修改系統(tǒng)。驗證和行為監(jiān)控信息由用戶通過安全啟動編程提供。安全錨點詢問可對高度敏感或昂貴的 IP 元素進行嚴格的庫存控制和 IP 監(jiān)控。

安全錨點由系統(tǒng)設計人員和/或管理員控制,執(zhí)行唯一詢問、哈希、串行 ID 查詢、時序測量或其他方案等技術。然后,它定義對遇到的任何信任沖突的響應,從簡單的管理警告通知到系統(tǒng)關閉或內(nèi)存清零。

為了使安全的錨點應用程序在以網(wǎng)絡為中心的操作中具有可擴展性,提供一組通用的構(gòu)建塊和參考設計至關重要。通過這種方式,隨著企業(yè)的擴張,可以經(jīng)濟高效地添加新的錨點,但仍然可以對其進行修改和更新,以監(jiān)控最近的和局部的威脅、假冒設備和越界行為。

高效設置安全錨點

安全錨點的設計在硬件和軟件方面都極難進行逆向工程。像CPU Tech的Acalis這樣的安全處理器可以作為一個安全錨點,因為它被設計用于抵抗克隆和逆向工程,并包含獨特的芯片序列化(在IBM Trusted Foundry完成)。這些安全處理器還具有專有的“水印”特性,作為其制造的一部分,可用于供應鏈和操作中的身份驗證。將 Acalis 安全錨點添加到系統(tǒng)需要增加硬件設計、軟件設計和 IT 基礎設施方面的工時,但不需要對現(xiàn)有系統(tǒng)進行架構(gòu)更改或重新設計。

圖2:在嵌入式硬件系統(tǒng)上實現(xiàn)的安全錨點

pYYBAGNspSGAFqhUAABmsvXXt_U584.jpg

圖 2 顯示了在 CPU Tech 建模的現(xiàn)有硬件上實現(xiàn)安全錨點的情況。 高保真硬件模型是識別安全錨點應監(jiān)控的信號和組件列表的好起點。將錨點構(gòu)建到模型中提供了識別威脅和漏洞的能力,然后實施具有全方位響應和系統(tǒng)警告功能的安全錨點。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20339

    瀏覽量

    255355
  • 嵌入式
    +關注

    關注

    5210

    文章

    20680

    瀏覽量

    337410
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    開源RTOS塑造嵌入式系統(tǒng)的未來

    嵌入式系統(tǒng)早已不再是隱藏在產(chǎn)品內(nèi)部、安靜運行、只承擔單一功能的組件。它們正變得更加智能、互聯(lián),并且對安全性至關重要——從智能家居、工業(yè)自動化到醫(yī)療設備和能源基礎設施等各類應用提供核心
    的頭像 發(fā)表于 04-22 16:16 ?276次閱讀

    深度解析MAX32591:打造安全可靠的嵌入式系統(tǒng)

    深度解析MAX32591:打造安全可靠的嵌入式系統(tǒng) 在當今數(shù)字化時代,嵌入式系統(tǒng)安全性和性能至
    的頭像 發(fā)表于 03-26 16:50 ?384次閱讀

    MAX32558:嵌入式安全的卓越之選

    DeepCover? 嵌入式安全解決方案系列,它通過多層先進的物理安全機制來保護敏感數(shù)據(jù),關鍵數(shù)據(jù)提供了極為
    的頭像 發(fā)表于 03-26 16:40 ?145次閱讀

    MAX32520:嵌入式安全領域的強大微控制器

    Cortex M4 Microcontroller,憑借其先進的安全技術和豐富的功能特性,構(gòu)建新一代可信嵌入式系統(tǒng)和通信設備提供了理想的解決方案。 文件下載: MAX32520.p
    的頭像 發(fā)表于 03-26 16:40 ?216次閱讀

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,從設計階段開始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?501次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>設計原則

    什么是嵌入式應用開發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測或通信等特定用途。與一般計算機系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時性、可靠性和安全
    發(fā)表于 01-12 16:13

    系統(tǒng)嵌入式的學習路線

    的知識太多,太雜,太廣,很多嵌入式初學者陷入嵌入式知識的海洋中,東學一,西學一,找不到學習的方向。 我從事嵌入式開發(fā)工作有10年,
    發(fā)表于 12-16 07:49

    什么是嵌入式操作系統(tǒng)?

    、嵌入式操作系統(tǒng)的定義 嵌入式操作系統(tǒng)是專門資源受限的嵌入式設備(比如 STM32 單片機、
    發(fā)表于 12-09 10:33

    嵌入式系統(tǒng)的定義和應用領域

    不在影響著我們的生活和工作方式。 在嵌入式系統(tǒng)中,嵌入式操作系統(tǒng)嵌入式微處理器扮演著至關重要的角色。從硬件層面剖析,
    發(fā)表于 11-17 06:49

    嵌入式開發(fā)的關鍵介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)
    發(fā)表于 11-13 08:12

    嵌入式實時操作系統(tǒng)的特點

    的時間限制內(nèi)完成,而軟實時任務對時間限制更靈活。 任務調(diào)度和優(yōu)先級:實時嵌入式操作系統(tǒng)通過任務調(diào)度器來管理和分配任務,通常采用優(yōu)先級調(diào)度算法,確保高優(yōu)先級的實時任務得到及時處理。 中斷處理:實時嵌入式
    發(fā)表于 11-13 06:30

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體
    的頭像 發(fā)表于 10-24 15:51 ?1665次閱讀

    PX5 FILE嵌入式文件系統(tǒng)通過功能安全認證

    4認證級別的應用場景。PX5 FILE是唯一獲得此等級功能安全認證的精簡的嵌入式文件系統(tǒng),該認證屬于IEC 61508功能安全認證類別中的最高級別。
    的頭像 發(fā)表于 07-03 09:18 ?1413次閱讀

    Linux嵌入式和單片機嵌入式的區(qū)別?

    較高,需要較大的內(nèi)存和存儲空間來運行Linux系統(tǒng)和應用程序。 5. 可擴展性 : 單片機嵌入式 :擴展性有限,通常只能通過增加外設來擴展功能。 Linux嵌入式 :擴展性較好,可
    發(fā)表于 06-20 09:46

    運行在嵌入式系統(tǒng)上的emApps

    在當今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應性是嵌入式系統(tǒng)實現(xiàn)的關鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps)應用,類似于手機上的應用程序,可以運行在
    的頭像 發(fā)表于 06-18 09:53 ?1083次閱讀
    運行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps
    印江| 拜泉县| 尖扎县| 辽中县| 茌平县| 云浮市| 甘南县| 凌海市| 黔南| 西畴县| 顺平县| 四子王旗| 饶阳县| 金堂县| 遂昌县| 长岛县| 台南县| 高安市| 达尔| 河曲县| 通城县| 嘉峪关市| 济阳县| 宜昌市| 厦门市| 新宁县| 邻水| 将乐县| 黄山市| 安阳县| 新田县| 德安县| 邯郸县| 鹿泉市| 怀化市| 吉林市| 商都县| 银川市| 防城港市| 车致| 大厂|