日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)用筆記|STM32 微控制器安全簡(jiǎn)介

STM32單片機(jī) ? 來(lái)源:未知 ? 2023-02-03 19:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微控制器中的安全特性涵蓋了幾個(gè)方面,其中包括固件知識(shí)產(chǎn)權(quán)保護(hù)、設(shè)備私有數(shù)據(jù)保護(hù)以及服務(wù)執(zhí)行保證。


物聯(lián)網(wǎng)的背景下,安全性更加重要。大量聯(lián)網(wǎng)器件成為了攻擊者的主要目標(biāo),一些遠(yuǎn)程攻擊通過(guò)器件通信通道的弱點(diǎn)對(duì)其進(jìn)行攻擊。對(duì)于物聯(lián)網(wǎng),信息安全的要求從機(jī)密性和身份認(rèn)證擴(kuò)展到了通信渠道,這些通信渠道往往要求加密。


本文檔旨在通過(guò)對(duì)不同攻擊類(lèi)型采取對(duì)策來(lái)幫助構(gòu)建安全系統(tǒng)。在第一部分,在快速概述不同類(lèi)型的威脅之后,會(huì)提供一些典型的攻擊示例,以展示攻擊者如何利用嵌入式系統(tǒng)中的不同弱點(diǎn)。接下來(lái)的幾節(jié)重點(diǎn)介紹了保護(hù)系統(tǒng)免受這些攻擊的一套硬件和軟件防護(hù)。


最后幾節(jié)列出了 STM32 系列中可用的所有安全功能,并提供了用于構(gòu)建安全系統(tǒng)的指南。





目錄預(yù)覽




1 詞匯表與參考手冊(cè)

2概述

3 攻擊類(lèi)型

4 期間保護(hù)

5 安全應(yīng)用

6STM32 安全特性

7 指南

8 結(jié)論



2.概述


2.1 安全保護(hù)的目的


為何需要采取保護(hù)措施


微控制器中的安全性是指保護(hù)內(nèi)置的固件、數(shù)據(jù)以及系統(tǒng)功能。而對(duì)于數(shù)據(jù)保護(hù)有需求的場(chǎng)合,尤其是密鑰和個(gè)人數(shù)據(jù)最為重要。


固件代碼也是重要的資產(chǎn)。如果攻擊者能夠訪(fǎng)問(wèn)二進(jìn)制代碼,便可對(duì)程序進(jìn)行逆向工程,嘗試找到其它漏洞,繞過(guò)許可和軟件限制。攻擊者可以復(fù)制任何自定義算法,甚至可以使用它來(lái)刷新硬件的克隆。即使是開(kāi)源軟件,也有必要證明代碼的真實(shí)性,而且并未被惡意固件替代。


考慮到系統(tǒng)層面的保護(hù),如環(huán)境,包含氣體,火災(zāi)或侵蝕,檢測(cè)報(bào)警或監(jiān)控?cái)z像頭,拒絕報(bào)務(wù)攻擊(DoS 攻擊)是另一種主要威脅。系統(tǒng)功能須具有穩(wěn)健、可靠的特性。


即使安全要求增加了系統(tǒng)的復(fù)雜性,也不得低估其地位。如今,越來(lái)越多的技術(shù)熟練的攻擊者將基于微控制器構(gòu)建的系統(tǒng)做為潛在目標(biāo),希望以此實(shí)現(xiàn)經(jīng)濟(jì)獲益。這些收益可能會(huì)非常高,特別是在攻擊可大規(guī)模傳播(比如在 IoT環(huán)境中)的情況下。即使系統(tǒng)無(wú)法達(dá)到完全安全,也可以提高攻擊的成本。


事實(shí)上,IoT 或智能設(shè)備已提高了對(duì)安全的要求?;ヂ?lián)設(shè)備可遠(yuǎn)程訪(fǎng)問(wèn),因此對(duì)黑客來(lái)說(shuō)極具吸引力。這個(gè)連接性本身可能為攻擊提供了一個(gè)基于協(xié)議弱點(diǎn)的入口。一旦成功實(shí)施攻擊后,一臺(tái)被破解的設(shè)備會(huì)破壞整個(gè)網(wǎng)絡(luò)的完整性(請(qǐng)參見(jiàn)下圖)。


什么需要被保護(hù)


安全不能局限于特定的目標(biāo)或資產(chǎn)。如果代碼二進(jìn)制文件一旦被公開(kāi),則很難保護(hù)數(shù)據(jù),對(duì)應(yīng)攻擊行為和保護(hù)機(jī)制很難被區(qū)分。但是對(duì)資產(chǎn)和風(fēng)險(xiǎn)進(jìn)行匯總?cè)匀环浅S杏?。下表介紹的是被攻擊者當(dāng)做目標(biāo)的部分資產(chǎn)列表。



弱點(diǎn)、威脅和攻擊


保護(hù)機(jī)制需要處理不同的威脅。目的在于消除攻擊中可能利用的弱點(diǎn)。


第 3 節(jié) 攻擊類(lèi)型中概括介紹了主要攻擊類(lèi)型(從基本攻擊到最高級(jí)的攻擊)。


下面介紹有關(guān)安全的三要素:


? 資產(chǎn):需要保護(hù)的內(nèi)容

? 威脅:需要保護(hù)器件/用戶(hù)免于的內(nèi)容

? 弱點(diǎn):保護(hù)機(jī)制中存在的漏洞或缺陷


總而言之,攻擊是指一種利用系統(tǒng)漏洞訪(fǎng)問(wèn)資產(chǎn)的實(shí)現(xiàn)。


3.攻擊類(lèi)型

本節(jié)介紹微控制器可能面臨的不同類(lèi)型的攻擊,從最基本的攻擊到非常復(fù)雜且成本高昂的攻擊。


最后一部分舉例介紹針對(duì) IoT 系統(tǒng)發(fā)起的典型攻擊。


對(duì)微控制器的攻擊主要分為以下幾類(lèi):

? 軟件攻擊:利用軟件漏洞(例如錯(cuò)誤或協(xié)議缺陷)。

? 硬件非侵入性攻擊:側(cè)重于 MCU 接口和環(huán)境信息。

? 硬件侵入性攻擊:直接訪(fǎng)問(wèn)硅片的破壞性攻擊




3.1 引言


安全的一條重要規(guī)則是攻擊總是無(wú)處不在。首先,沒(méi)有任何保護(hù)措施能夠完全避免意外攻擊。無(wú)論采取哪種安全措施對(duì)系統(tǒng)進(jìn)行保護(hù),都會(huì)在器件使用過(guò)程中發(fā)現(xiàn)安全漏洞并加以利用。


最后一點(diǎn)需要考慮如何更新設(shè)備固件以提高其安全性(請(qǐng)參考第 5.2.2 節(jié) 安全固件更新(SFU))。其次,在實(shí)驗(yàn)室條件下使用,可檢索微控制器內(nèi)容甚至是設(shè)計(jì)架構(gòu)細(xì)節(jié)。這些技術(shù)在 第 3.3 節(jié) 硬件攻擊 中進(jìn)行了簡(jiǎn)短的介紹。


從攻擊者的角度來(lái)看,如果期望收益/攻擊成本之比足夠高,那么攻擊便有利可圖。收益取決于竊取的資產(chǎn)價(jià)值以及攻擊的可重復(fù)性。成本則取決于成功實(shí)現(xiàn)攻擊所花費(fèi)的時(shí)間和金錢(qián)(設(shè)備)。


攻擊類(lèi)型

下面對(duì)攻擊進(jìn)行了更為詳細(xì)的分組和分類(lèi):


? 軟件攻擊利用漏洞,協(xié)議弱點(diǎn)或不可信的代碼片段來(lái)執(zhí)行。對(duì)通信渠道的攻擊(攔截或篡奪)屬于此類(lèi)。軟件攻擊是最主要的攻擊類(lèi)型。它們的成本可能非常低。它們可以廣泛傳播,反復(fù)進(jìn)行,破壞力巨大。無(wú)需物理訪(fǎng)問(wèn)器件,即可遠(yuǎn)程執(zhí)行攻擊。


? 硬件攻擊需要對(duì)設(shè)備進(jìn)行物理訪(fǎng)問(wèn)。最典型的硬件攻擊是利用未受保護(hù)的調(diào)試端口實(shí)施攻擊。但一般而言,硬件攻擊頗為復(fù)雜,成本可能非常高昂。進(jìn)行攻擊時(shí)需要使用特定的材料,而且對(duì)電子工程技能有一定的要求。在板級(jí)或芯片級(jí)實(shí)施的非侵入性攻擊不會(huì)破壞器件,而在器件硅片級(jí)實(shí)施的侵入性攻擊則會(huì)破壞器件封裝。在大多數(shù)情況下,通過(guò)此手段找到一種可用于廣泛遠(yuǎn)程攻擊的方法和信息,此類(lèi)攻擊手段才是可利可圖的。


下表概括介紹了每種攻擊類(lèi)型的成本及使用的技術(shù)。


本應(yīng)用筆記介紹了 STM32 微控制器的安全基礎(chǔ)知識(shí)。。由于文章篇幅有限僅展示部分,完整內(nèi)容請(qǐng)點(diǎn)擊“閱讀原文”下載原文檔。


長(zhǎng)按掃碼關(guān)注公眾號(hào)


更多資訊,盡在STM32


點(diǎn)擊“閱讀原文”,可下載原文檔


原文標(biāo)題:應(yīng)用筆記|STM32 微控制器安全簡(jiǎn)介

文章出處:【微信公眾號(hào):STM32單片機(jī)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 單片機(jī)
    +關(guān)注

    關(guān)注

    6078

    文章

    45599

    瀏覽量

    674165
  • STM32
    +關(guān)注

    關(guān)注

    2313

    文章

    11196

    瀏覽量

    374791

原文標(biāo)題:應(yīng)用筆記|STM32 微控制器安全簡(jiǎn)介

文章出處:【微信號(hào):STM32_STM8_MCU,微信公眾號(hào):STM32單片機(jī)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    STM32F401xD/xE微控制器:特性、應(yīng)用與設(shè)計(jì)要點(diǎn)

    STM32F401xD/xE微控制器:特性、應(yīng)用與設(shè)計(jì)要點(diǎn) 在當(dāng)今的電子設(shè)計(jì)領(lǐng)域,微控制器是眾多應(yīng)用的核心組件。STMicroelectronics推出的STM32F401xD/xE系
    的頭像 發(fā)表于 04-26 16:10 ?361次閱讀

    STM32L151xC和STM32L152xC微控制器:低功耗設(shè)計(jì)的理想之選

    STM32L151xC和STM32L152xC微控制器:低功耗設(shè)計(jì)的理想之選 在電子設(shè)計(jì)領(lǐng)域,低功耗、高性能的微控制器一直是工程師們追求的目標(biāo)。ST公司的
    的頭像 發(fā)表于 04-17 14:45 ?160次閱讀

    STM32F334x4/6/8微控制器:高性能與低功耗的完美結(jié)合

    STM32F334x4/6/8微控制器:高性能與低功耗的完美結(jié)合 在當(dāng)今的電子設(shè)計(jì)領(lǐng)域,微控制器的性能和功能對(duì)于產(chǎn)品的成功至關(guān)重要。STMicroelectronics推出的STM32
    的頭像 發(fā)表于 04-17 12:15 ?252次閱讀

    MAXQ1010:用于安全令牌的深度安全微控制器

    MAXQ1010:用于安全令牌的深度安全微控制器 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要。對(duì)于電子工程師而言,選擇一款合適的安全
    的頭像 發(fā)表于 04-08 14:40 ?193次閱讀

    探秘 ZA9L1:高性能安全 32 位 ARM 微控制器

    探秘 ZA9L1:高性能安全 32 位 ARM 微控制器 在電子設(shè)備日新月異的今天,高性能且安全微控制器成為了眾多應(yīng)用領(lǐng)域的核心需求。今天,我們就來(lái)深入了解一下 Maxim 推出的
    的頭像 發(fā)表于 04-04 15:15 ?624次閱讀

    深度剖析DS2252T安全微控制器模塊:特性、應(yīng)用與設(shè)計(jì)要點(diǎn)

    深度剖析DS2252T安全微控制器模塊:特性、應(yīng)用與設(shè)計(jì)要點(diǎn) 在電子設(shè)計(jì)領(lǐng)域,安全微控制器的重要性日益凸顯。今天我們就來(lái)詳細(xì)探討一下DS2252T
    的頭像 發(fā)表于 04-01 15:35 ?185次閱讀

    STM32F427xx/STM32F429xx微控制器:高性能與多功能的完美結(jié)合

    STM32F427xx/STM32F429xx微控制器:高性能與多功能的完美結(jié)合 在嵌入式系統(tǒng)設(shè)計(jì)領(lǐng)域,選擇一款合適的微控制器對(duì)于項(xiàng)目的成功至關(guān)重要。STMicroelectronic
    的頭像 發(fā)表于 03-31 16:35 ?214次閱讀

    探秘 TC23xL - AURIX? 微控制器家族:安全應(yīng)用的理想之選

    探秘 TC23xL - AURIX? 微控制器家族:安全應(yīng)用的理想之選 在汽車(chē)電子領(lǐng)域,安全至關(guān)重要。英飛凌(Infineon)的 AURIX? 微控制器家族憑借其卓越性能和先進(jìn)特性,
    的頭像 發(fā)表于 03-29 10:40 ?383次閱讀

    深度解析 MAX32592:安全微控制器的卓越之選

    深度解析 MAX32592:安全微控制器的卓越之選 在電子設(shè)備安全需求日益增長(zhǎng)的今天,安全微控制器的重要性愈發(fā)凸顯。MAX32592 作為一
    的頭像 發(fā)表于 03-26 17:00 ?710次閱讀

    STM32F042x4/STM32F042x6微控制器深度解析:特性、應(yīng)用與設(shè)計(jì)要點(diǎn)

    STM32F042x4/STM32F042x6微控制器深度解析:特性、應(yīng)用與設(shè)計(jì)要點(diǎn) 在嵌入式系統(tǒng)開(kāi)發(fā)領(lǐng)域,微控制器的選擇至關(guān)重要,它直接影響著產(chǎn)品的性能、功能和成本。今天,我們就來(lái)深
    的頭像 發(fā)表于 03-19 17:15 ?693次閱讀

    STM32F412xE/G微控制器:性能與應(yīng)用深度解析

    STM32F412xE/G微控制器:性能與應(yīng)用深度解析 在電子工程師的日常工作中,選擇合適的微控制器是項(xiàng)目成功的關(guān)鍵。今天,我們就來(lái)詳細(xì)探討一下STMicroelectronics推出
    的頭像 發(fā)表于 03-12 15:10 ?244次閱讀

    STM32L072xx系列微控制器:低功耗設(shè)計(jì)的優(yōu)選之選

    STM32L072xx系列微控制器:低功耗設(shè)計(jì)的優(yōu)選之選 在當(dāng)今的電子設(shè)備設(shè)計(jì)中,低功耗、高性能的微控制器是眾多工程師追求的目標(biāo)。STMicroelectronics推出的STM32L
    的頭像 發(fā)表于 02-28 11:35 ?803次閱讀

    STM32 STR750F系列微控制器深度剖析:特性、應(yīng)用與設(shè)計(jì)考量

    STM32 STR750F系列微控制器深度剖析:特性、應(yīng)用與設(shè)計(jì)考量 在電子工程師的設(shè)計(jì)工具箱中,微控制器無(wú)疑是核心組件之一。今天,我們聚焦于意法半導(dǎo)體(ST)的STM32 STR75
    的頭像 發(fā)表于 02-10 10:40 ?433次閱讀

    AN5289 使用 STM32WB 系列微控制器構(gòu)建射頻應(yīng)用筆記

    本文檔一步一步地指導(dǎo)設(shè)計(jì)人員基于 STM32WB 系列微控制器構(gòu)建特定 Bluetooth低功耗或802.15.4 應(yīng)用。它匯集了最重要的信息,并且列出了需要處理的方面。為了充分利用本文檔中的信息
    發(fā)表于 01-09 14:13 ?0次下載

    如何在MCXN947微控制器上配置安全啟動(dòng)和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動(dòng)和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級(jí)更新固件。通過(guò)本應(yīng)
    的頭像 發(fā)表于 06-26 09:49 ?2759次閱讀
    如何在MCXN947<b class='flag-5'>微控制器</b>上配置<b class='flag-5'>安全</b>啟動(dòng)和生命周期
    镇平县| 阜新| 伊春市| 景东| 武穴市| 利川市| 出国| 同江市| 昭通市| 城步| 吴桥县| 蚌埠市| 古丈县| 封丘县| 贵州省| 台山市| 休宁县| 图木舒克市| 贵州省| 沂水县| 南安市| 香格里拉县| 邵阳县| 波密县| 德庆县| 宁德市| 泌阳县| 阆中市| 正宁县| 河津市| 响水县| 论坛| 元氏县| 勃利县| 隆回县| 孝感市| 阳江市| 婺源县| 邳州市| 平顺县| 巴东县|