日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)發(fā)有效的硬件和軟件COTS安全技術(shù)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:STEVE EDWARDS ? 2022-11-11 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國(guó)及其在世界各地的盟國(guó)的武裝部隊(duì)依賴(lài)于不斷受到威脅的關(guān)鍵軍事技術(shù)。這些威脅的范圍從對(duì)戰(zhàn)場(chǎng)上丟失的系統(tǒng)進(jìn)行逆向工程到在工廠車(chē)間意外引入假冒組件。作為回應(yīng),商業(yè)現(xiàn)貨 (COTS) 供應(yīng)商更頻繁地被要求幫助用戶滿足對(duì)防篡改 (AT) 和網(wǎng)絡(luò)安全或信息保障 (IA) 功能快速增長(zhǎng)的需求。

有效緩解對(duì)關(guān)鍵系統(tǒng)的威脅需要開(kāi)發(fā)和實(shí)施先進(jìn)的、行業(yè)領(lǐng)先的技術(shù)和技巧,由于顯而易見(jiàn)的原因,這些安全策略和技術(shù)的細(xì)節(jié)無(wú)法詳細(xì)描述。為了向讀者提供對(duì)當(dāng)代 AT 和 IA 技術(shù)的有用介紹和高級(jí)概述,可以在適當(dāng)?shù)母邔哟紊嫌懻?COTS 硬件可能受到攻擊的一些方式,并提供一些可用于防止此類(lèi)入侵的方法的概述。

縱深防御

實(shí)施 AT 和 IA 技術(shù)以通過(guò)“深度防御”策略保護(hù)已部署的 COTS 系統(tǒng)的最有效方法是實(shí)施多層安全性,以在模塊和組件級(jí)別保護(hù) CPI(關(guān)鍵程序信息)。它還確保以受信任的方式進(jìn)行制造。如今,有多種選項(xiàng)可用于在設(shè)備和模塊級(jí)別保護(hù)硬件。

其中一些方法涉及使用戶可以自行決定將自己的保護(hù)措施添加到系統(tǒng)硬件中的技術(shù)。為了幫助減少將假冒部件引入其系統(tǒng)硬件,用戶必須確保其 COTS 模塊供應(yīng)商的供應(yīng)鏈能夠在防止其模塊上存在假冒部件方面發(fā)揮積極作用。COTS供應(yīng)商的供應(yīng)鏈管理應(yīng)使用批準(zhǔn)的供應(yīng)商名單進(jìn)行,所有供應(yīng)商都應(yīng)接受審核并能夠遵守質(zhì)量條款。同樣重要的是:確保 COTS 供應(yīng)商的質(zhì)量管理體系 (QMS) 經(jīng)過(guò)適當(dāng)認(rèn)證。

安全 COTS 產(chǎn)品的獨(dú)特屬性要求,當(dāng)模塊需要維修或不再可維修時(shí),應(yīng)以確保正確處置該模塊上的任何 CPI 的方式進(jìn)行處理。處理 CPI 的方法包括使用算法安全地擦除模塊的非易失性存儲(chǔ)器,以便永久刪除 CPI。還有一些方法可用于處理可能包含關(guān)鍵信息的特殊組件。

為了支持任何特定和獨(dú)特的客戶要求,COTS 供應(yīng)商還應(yīng)該能夠支持自定義,以便根據(jù)需要添加額外的安全層。

保護(hù)硬件的一個(gè)關(guān)鍵要素是能夠盡快識(shí)別并有效響應(yīng)任何攻擊。幸運(yùn)的是,對(duì)系統(tǒng)硬件的惡意入侵可能會(huì)導(dǎo)致可以實(shí)時(shí)識(shí)別的異常情況。識(shí)別此類(lèi)入侵的技術(shù)可能涉及使用集成傳感器,例如溫度和電壓傳感器,這些傳感器能夠識(shí)別任何異常情況。

另一種用于攻擊系統(tǒng)硬件的惡意技術(shù)涉及探測(cè)來(lái)自模塊電跡線的信號(hào)。一種用于防止這種企圖侵犯數(shù)據(jù)的技術(shù)涉及將任何敏感痕跡(尤其是那些攜帶關(guān)鍵數(shù)據(jù)的痕跡,深入PCB基板)埋入,以消除對(duì)手分析和探測(cè)它們的能力。模塊的輸入/輸出 (I/O) 接口還可以為攻擊者提供有吸引力的攻擊目標(biāo)。已經(jīng)開(kāi)發(fā)了保護(hù)JTAG和串行端口的方法,以保護(hù)模塊的I / O。

為了防止基于英特爾至強(qiáng)處理器家族的硬件受到遠(yuǎn)程攻擊,模塊設(shè)計(jì)人員可以實(shí)施英特爾的可信執(zhí)行技術(shù) (TXT)。此“測(cè)量啟動(dòng)”技術(shù)使用啟動(dòng)代碼來(lái)驗(yàn)證處理器上運(yùn)行的代碼是否正確。英特爾、電源架構(gòu)和基于 ARM 處理器的模塊的安全選項(xiàng)還包括對(duì)安全啟動(dòng)的支持。為了在機(jī)箱或模塊級(jí)別為數(shù)據(jù)提供保護(hù),系統(tǒng)設(shè)計(jì)人員可以實(shí)施容量保護(hù)技術(shù),使模塊能夠被物理“包圍”,以便報(bào)告任何嘗試的入侵并觸發(fā)對(duì)該入侵的適當(dāng)響應(yīng)。

除了在模塊和機(jī)箱級(jí)別保護(hù)硬件外,全面的數(shù)據(jù)保護(hù)方法還需要在系統(tǒng)中安全地存儲(chǔ)、檢索和移動(dòng)數(shù)據(jù),同時(shí)僅允許對(duì)此數(shù)據(jù)進(jìn)行授權(quán)訪問(wèn)。這需要用于動(dòng)態(tài)數(shù)據(jù)解決方案的安全網(wǎng)絡(luò)路由器以及用于靜態(tài)數(shù)據(jù)的安全存儲(chǔ),并支持類(lèi)型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

實(shí)現(xiàn)下一代安全性的靈活方法

在保護(hù) CPI 方面,每個(gè)程序和每個(gè)用戶都是不同的;沒(méi)有放之四海而皆準(zhǔn)的方法。有效緩解安全漏洞需要靈活性。COTS 供應(yīng)商需要積極、緊密地與用戶合作,在模塊和子系統(tǒng)級(jí)別構(gòu)建滿足特定系統(tǒng)特定要求的 AT 和 IA 功能。由此產(chǎn)生的解決方案可能基于現(xiàn)有的“構(gòu)建塊”方法,或者可能需要自定義模塊設(shè)計(jì)。對(duì)于現(xiàn)有構(gòu)建塊無(wú)法滿足的需求,有興趣的人應(yīng)該尋找能夠提供MCOTS(修改后的COTS)服務(wù)的供應(yīng)商來(lái)開(kāi)發(fā)新產(chǎn)品或定制產(chǎn)品。

上述風(fēng)險(xiǎn)緩解技術(shù)提供了 Curtiss-Wright 通過(guò)我們的 TrustedCOTS 計(jì)劃實(shí)施的 AT 和 IA 策略的示例,該計(jì)劃采用基于標(biāo)準(zhǔn)產(chǎn)品的硬件和軟件,然后設(shè)計(jì)安全功能,使需要保護(hù)的人能夠?qū)嵤╆P(guān)鍵技術(shù)和數(shù)據(jù)的保護(hù)計(jì)劃。這些產(chǎn)品使用戶能夠在標(biāo)準(zhǔn) COTS 硬件和軟件上開(kāi)始開(kāi)發(fā),然后在準(zhǔn)備好實(shí)施其程序保護(hù)要求時(shí)遷移到安全的 100% 軟件和性能兼容的產(chǎn)品版本。

移動(dòng)目標(biāo)

保護(hù) CPI 免受意外入侵的復(fù)雜任務(wù)帶來(lái)了不斷且不斷發(fā)展的工程挑戰(zhàn)。COTS行業(yè)需要保持警惕,并繼續(xù)開(kāi)發(fā)復(fù)雜的方法來(lái)保護(hù)關(guān)鍵數(shù)據(jù)不落入壞人之手。多級(jí)縱深防御策略使 COTS 供應(yīng)商能夠利用經(jīng)濟(jì)高效的現(xiàn)成技術(shù)、專(zhuān)用數(shù)據(jù)和硬件 IP 以及定制設(shè)計(jì)解決方案的組合,有效緩解惡意攻擊。為了安心和盡可能高的信心,系統(tǒng)設(shè)計(jì)人員應(yīng)與其模塊供應(yīng)商進(jìn)行認(rèn)真而詳細(xì)的討論,以確保最好的安全技術(shù)可用并可以在其關(guān)鍵系統(tǒng)上實(shí)施。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2578

    文章

    55567

    瀏覽量

    794214
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    39

    文章

    7758

    瀏覽量

    172268
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    ISO 26262功能安全落地全流程解析

    的可行性。主要活動(dòng)包括: 制定技術(shù)安全需求(TSR) 開(kāi)發(fā)技術(shù)安全概念(TSC) 系統(tǒng)架構(gòu)設(shè)計(jì)與安全
    發(fā)表于 04-24 17:23

    汽車(chē)網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的相關(guān)項(xiàng)和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全工程,包含ECU、車(chē)載網(wǎng)絡(luò)、車(chē)聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件硬件及零部件接口等全鏈路架構(gòu),適用于整車(chē)廠(OEM)、一級(jí) / 二級(jí)供應(yīng)商、芯片、軟件
    發(fā)表于 04-07 10:37

    功能安全ISO26262是什么?(一)

    ) Part 4 → 系統(tǒng)開(kāi)發(fā)(重要) Part 5 → 硬件開(kāi)發(fā)(重要) Part 6 → 軟件開(kāi)發(fā)(重要) Part 7 → 生產(chǎn)階段 Part 8 → 支持過(guò)程 Part 9 →
    發(fā)表于 04-02 14:55

    DA14535 USB開(kāi)發(fā)套件硬件解析:開(kāi)啟低功耗藍(lán)牙開(kāi)發(fā)新征程

    DA14535 USB開(kāi)發(fā)套件硬件解析:開(kāi)啟低功耗藍(lán)牙開(kāi)發(fā)新征程 在當(dāng)今的電子設(shè)備開(kāi)發(fā)領(lǐng)域,低功耗藍(lán)牙技術(shù)因其廣泛的應(yīng)用前景和高效的性能表現(xiàn)
    的頭像 發(fā)表于 12-29 11:00 ?1218次閱讀

    工業(yè)HMI選型指南(中):決定效率的9項(xiàng)核心軟件功能指標(biāo)

    簡(jiǎn)化工程師的開(kāi)發(fā)與維護(hù)工作。 本章將詳細(xì)拆解九項(xiàng)直接影響團(tuán)隊(duì)工作效率和生產(chǎn)安全的核心軟件功能。 一、組態(tài)軟件開(kāi)發(fā)效率與易用性 ? HMI組
    的頭像 發(fā)表于 12-24 15:56 ?1742次閱讀
    工業(yè)HMI選型指南(中):決定效率的9項(xiàng)核心<b class='flag-5'>軟件</b>功能指標(biāo)

    ADC模數(shù)轉(zhuǎn)換實(shí)戰(zhàn):硬件設(shè)計(jì)與軟件開(kāi)發(fā)要點(diǎn)指南!

    為實(shí)現(xiàn)高精度、高穩(wěn)定性的ADC模數(shù)轉(zhuǎn)換,硬件軟件設(shè)計(jì)均需遵循特定原則。硬件層面需優(yōu)化信號(hào)調(diào)理、參考電壓及抗干擾設(shè)計(jì);軟件層面需合理配置采樣參數(shù)、實(shí)現(xiàn)數(shù)據(jù)濾波及異常處理。本文將結(jié)合實(shí)際
    的頭像 發(fā)表于 12-16 13:25 ?595次閱讀
    ADC模數(shù)轉(zhuǎn)換實(shí)戰(zhàn):<b class='flag-5'>硬件</b>設(shè)計(jì)與<b class='flag-5'>軟件開(kāi)發(fā)</b>要點(diǎn)指南!

    【求清單】STM32 硬件采購(gòu)清單(純軟件視角,僅適配代碼開(kāi)發(fā)

    軟件開(kāi)發(fā)者,無(wú)硬件基礎(chǔ),需基于 STM32 開(kāi)發(fā)【無(wú)人打窩船的電機(jī)控制 + GPS 定位程序,lore通訊,帶陀螺儀,僅需要能跑通代碼的硬件,無(wú)需復(fù)雜擴(kuò)展。
    發(fā)表于 12-02 10:44

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級(jí)的設(shè)計(jì)與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢(shì),具體如下: 1. 加
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過(guò)拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù)
    發(fā)表于 11-13 07:29

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?986次閱讀

    汽車(chē)軟件開(kāi)發(fā)階段安全的意義與原則

    上海磐時(shí)PANSHI“磐時(shí),做汽車(chē)企業(yè)的安全智庫(kù)”好書(shū)分享/《一本書(shū)讀懂智能汽車(chē)安全》汽車(chē)軟件開(kāi)發(fā)階段安全的意義與原則本文節(jié)選自SASETECH汽車(chē)
    的頭像 發(fā)表于 09-05 16:16 ?1140次閱讀
    汽車(chē)<b class='flag-5'>軟件開(kāi)發(fā)</b>階段<b class='flag-5'>安全</b>的意義與原則

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專(zhuān)用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的
    的頭像 發(fā)表于 08-27 09:59 ?1206次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協(xié)議的<b class='flag-5'>安全</b>性?

    嵌入式軟件開(kāi)發(fā)常用的軟件有哪些?

    STM32微控制器和微處理器的硬件軟件設(shè)置。?一般和Keil5搭配使用。一個(gè)生成所用控制器的初始配置。一個(gè)用來(lái)寫(xiě)代碼編譯。 STM32CubeIDE則是ST公司自己開(kāi)發(fā)一個(gè)工具??梢栽谶@個(gè)
    發(fā)表于 07-03 17:06

    喜訊·深圳市其利天下技術(shù)開(kāi)發(fā)有限公司榮獲專(zhuān)精特新中小企業(yè)稱(chēng)號(hào)!

    特大喜迅深圳市其利天下技術(shù)開(kāi)發(fā)有限公司榮獲專(zhuān)精特新中小企業(yè)稱(chēng)號(hào)!近日,經(jīng)深圳市中小企業(yè)服務(wù)局評(píng)審公示,深圳市其利天下技術(shù)開(kāi)發(fā)有限公司(以下簡(jiǎn)稱(chēng)其利天下)正式獲評(píng)2024年度深圳市級(jí)“專(zhuān)精特新”企業(yè)
    的頭像 發(fā)表于 06-11 15:03 ?1229次閱讀
    喜訊·深圳市其利天下<b class='flag-5'>技術(shù)開(kāi)發(fā)有</b>限公司榮獲專(zhuān)精特新中小企業(yè)稱(chēng)號(hào)!

    硬件輔助驗(yàn)證(HAV) 對(duì)軟件驗(yàn)證的價(jià)值

    硬件輔助驗(yàn)證 (HAV) 有著悠久的歷史,如今作為軟件驅(qū)動(dòng)驗(yàn)證的必備技術(shù),再度受到關(guān)注。 RISC-V 可能是說(shuō)明這一點(diǎn)的最好例子。HAV 能夠執(zhí)行多個(gè)周期的軟件驅(qū)動(dòng)驗(yàn)證,是加速 RI
    的頭像 發(fā)表于 05-13 18:21 ?2248次閱讀
    广汉市| 西乌| 天津市| 玛沁县| 屯门区| 莒南县| 鱼台县| 惠州市| 邯郸市| 长寿区| 谢通门县| 乌鲁木齐县| 郴州市| 潍坊市| 穆棱市| 彭水| 西林县| 廊坊市| 通许县| 芒康县| 彭州市| 普兰店市| 紫金县| 金川县| 临潭县| 周口市| 德令哈市| 中牟县| 铅山县| 内乡县| 漳州市| 讷河市| 安溪县| 启东市| 福鼎市| 城步| 仙居县| 革吉县| 博爱县| 永胜县| 遂宁市|