日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對無線MCU硬件加密以強化安全防護

深圳市浮思特科技有限公司 ? 2024-01-18 16:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

曾用以保護工業(yè)控制器等設(shè)備的網(wǎng)絡(luò)空隙目前已被填補,這得益于無線網(wǎng)絡(luò)應(yīng)用的增長。無線網(wǎng)絡(luò)的引入提高了便利性和靈活性,但同時也為黑客攻擊提供了便捷之道。無線網(wǎng)絡(luò)的發(fā)展也伴隨著黑客竊取信息的能力在提高,而嵌入式設(shè)備一直都極易受到攻擊。因此,我們需要使用多種手段支持高級安全性,以強化防止攻擊的設(shè)備。

安全強化的核心是一套基本構(gòu)建塊,當(dāng)它們一起使用時,可以抵御黑客攻擊并保持完整性。一個啟用無線的設(shè)備需要確保它可以維護自己的代碼和數(shù)據(jù)的控制權(quán),并支持與能提供必要認(rèn)證以獲得信任的遠(yuǎn)程端點的私有通信

圖片

設(shè)備認(rèn)證之所以至關(guān)重要的一個例子是中間人攻擊。這是一種黑客截取兩個合法設(shè)備間通訊、監(jiān)聽對話并篡改它們收到的數(shù)據(jù)包,以獲取秘密或進入一個或兩個設(shè)備的攻擊。一個常見的對Wi-Fi設(shè)備的攻擊是創(chuàng)建一個偽裝成合法路由器的接入點,該接入點會向真實的接入點和設(shè)備自身轉(zhuǎn)發(fā)被篡改的數(shù)據(jù)。通過這樣的技術(shù),攻擊者可能會學(xué)習(xí)到執(zhí)行成功登錄所需的訪問代碼,或者他們可能會注入錯誤的數(shù)據(jù)或malware導(dǎo)致設(shè)備出現(xiàn)故障。因此保護好對話是至關(guān)重要的,這也指明了我們需要使用加密技術(shù)來讓未經(jīng)授權(quán)的監(jiān)聽者難以實施攻擊。

每一個安全的物聯(lián)網(wǎng)設(shè)備的中心都需要有一個可信根。這是嵌入設(shè)備中一套可以被計算機的操作系統(tǒng)和軟件充分信任的功能。在當(dāng)今的設(shè)備中,可信根是通過使用公鑰基礎(chǔ)設(shè)施 (PKI) 加密技術(shù)保證的,這是一種檢查任何設(shè)備的真實性和其操作有效性的機制。PKI建立在生成一對在使用中非對稱的加密鍵的基礎(chǔ)上。一個是可以自由分發(fā)并用于加密發(fā)送給私鑰持有者的消息的公鑰。通過在公共網(wǎng)絡(luò)上無風(fēng)險地傳輸公鑰,可以大大提高基于加密的安全性的可擴展性,這相比對稱密鑰系統(tǒng)有著巨大的改進。

由于對稱系統(tǒng)使用同一個密鑰進行加密和解密,因此必須始終保密該密鑰以防止未經(jīng)授權(quán)的用戶獲取。這使得把可信密鑰送達用戶變得非常困難,因為他們必須使用其他的、具有高信任度的通信渠道來獲得密鑰。

圖片

在PKI下,只有私鑰的持有者可以解密由公鑰的持有者發(fā)送的消息。因此,密鑰必須保密。然而,PKI支持的協(xié)議意味著永遠(yuǎn)無需向其他用戶發(fā)送私鑰。所有通信都可以通過使用公鑰和使用私鑰數(shù)字簽名的證書來支持。PKI交易可能會對計算能力要求極高,這使得其在嵌入式系統(tǒng)中的實施變得困難。然而,使用專用的MCU會減輕處理器和加密數(shù)據(jù)的主處理器的負(fù)擔(dān)。

幾乎在整個網(wǎng)絡(luò)中都被使用的傳輸層安全協(xié)議 (TLS) 也是基于PKI的,它可以防止未經(jīng)授權(quán)的監(jiān)聽并幫助防止中間人攻擊。然而,有了PKI核心,我們可以通過加密和保護信息,超越僅是防御。這個核心可以和設(shè)計良好的硬件特性相結(jié)合,對嵌入式系統(tǒng)建立一個可信根,確保設(shè)備只能運行經(jīng)過授權(quán)的代碼,并只能和網(wǎng)絡(luò)中的其他經(jīng)過授權(quán)的設(shè)備通信。

可信根背后的思想是,只有被可信方簽名的代碼才被允許在引導(dǎo)時運行,而且代碼除了由同一可信方更改之外不能被更改。引導(dǎo)代碼的關(guān)鍵因素是它是使用PKI技術(shù)進行數(shù)字簽名的,這生成了一個與代碼內(nèi)容本身關(guān)聯(lián)的散列值。這個簽名過程通常由設(shè)備制造商執(zhí)行,制造商首先獲取或生成一個被制造商的私鑰保護的基于PKI的數(shù)字證書。用于這一過程的數(shù)字證書通常是由一個高信任度機構(gòu)生成的根證書派生出的。根證書支持生成一系列派生證書,它們指向一個核心可信實體 – 這是一個對攻擊者來說難以妨礙的信任鏈。

當(dāng)代碼被加載進設(shè)備并使用匹配的公鑰分析時,代碼簽名需要精確地匹配二進制文件的內(nèi)容。對軟件的任何更改都會使散列值無效,設(shè)備應(yīng)拒絕從該圖像引導(dǎo)。這有助于防止以操作存儲圖像以插入惡意代碼為中心的攻擊。

觀看公共代碼驗證密鑰的人需要把它存儲在安全內(nèi)存中,以及設(shè)備自身的私鑰,它將用于生成與其他設(shè)備通信的可信密鑰對。除了代碼驗證密鑰和本地系統(tǒng)的私鑰的安全存儲外,設(shè)備還提供了一個可被用于驗證由設(shè)備制造商或服務(wù)運營商提供的其他數(shù)字簽名真實性的可信任根證書目錄。

代碼更新以及需要從服務(wù)器發(fā)送的其他安全數(shù)據(jù)可以使用類似的流程進行驗證。首先,服務(wù)器生成一個公鑰/私鑰對并發(fā)送公鑰版給設(shè)備。這個被用于生成一個臨時的密鑰對。衍生出來的公鑰被傳輸?shù)綉?yīng)用服務(wù)器。加密的文件可以通過一個不安全的頻道比如Wi-Fi傳輸,并在設(shè)備上解密,然后可以進行最后的真實性檢查。

圖片

如果簽名不匹配,任何未經(jīng)授權(quán)的代碼或數(shù)據(jù)更新都可以被拒絕。此外,設(shè)備被保護免受可能涉及重置期間的中斷的攻擊。一個擁有部分安裝的固件的設(shè)備可能會因為在重新啟動時軟件處于不確定狀態(tài)而變得易于攻擊。在重置后會觸發(fā)自動回滾以確保只有完全安裝并認(rèn)證過的固件才能運行。

理想情況下,可信根使用PKI運算將可信區(qū)的覆蓋范圍從自身擴展到系統(tǒng)的其他元素,例如被簽名并在執(zhí)行前檢查過的應(yīng)用代碼。然而,惡意代碼可能在工廠被引入,或者需要運行各種服務(wù)導(dǎo)致非信任代碼被加載。另一種情況可能是黑客獲取設(shè)備的物理訪問權(quán)并通過直接操作內(nèi)存總線來插入他們自己的代碼。一個安全警報記數(shù)器追蹤訪問違規(guī)行為,比如嘗試使用一個無效或不正確的安全令牌讀取或?qū)懭胛募?。?dāng)系統(tǒng)達到預(yù)定義的安全警報限制時,設(shè)備將會被鎖住。要從鎖定狀態(tài)恢復(fù),必須將設(shè)備恢復(fù)到工廠設(shè)置和代碼庫。

在設(shè)備上有一個硬件加密引擎的優(yōu)勢是處理器無需加載可能不受信任的代碼來運行PKI算法,然后再測試引導(dǎo)軟件的來源去運行其余部分。加密和安全功能的代碼不僅由一個并行運行于主Cortex-M4核心的專用網(wǎng)絡(luò)處理器執(zhí)行,它還存儲在不能被具有物理訪問系統(tǒng)能力的攻擊者修改的ROM中。

通過這個方法,我們有了一個極高安全性的無線微控制器的基礎(chǔ),這個控制器可以實現(xiàn)物聯(lián)網(wǎng)的承諾,即安全、保護良好但靈活的智能控制環(huán)境。軟件開發(fā)人員需要采取額外措施以避免打開安全漏洞,但通過使用加密和僅與可信任方通信,大大降低了攻擊者獲取對設(shè)備的訪問權(quán)的可能性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19160

    瀏覽量

    404832
  • 硬件
    +關(guān)注

    關(guān)注

    13

    文章

    3638

    瀏覽量

    69181
  • 安全防護
    +關(guān)注

    關(guān)注

    0

    文章

    76

    瀏覽量

    14228
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    RJGT102系列加密認(rèn)證IC:高安全硬件認(rèn)證的理想之選

    RJGT102系列加密認(rèn)證IC:高安全硬件認(rèn)證的理想之選 在電子設(shè)備的安全防護領(lǐng)域,硬件認(rèn)證設(shè)備起著至關(guān)重要的作用。今天,我們就來深入了解一
    的頭像 發(fā)表于 04-28 14:55 ?138次閱讀

    守護智能手表:IP6822無線充電安全防護全解析

    英集芯IP6822智能手表無線充電安全防護系統(tǒng),通過多重電氣保護、異物檢測和溫控管理,全面守護充電過程,確保安全高效。
    的頭像 發(fā)表于 04-28 08:15 ?222次閱讀
    守護智能手表:IP6822<b class='flag-5'>無線</b>充電<b class='flag-5'>安全防護</b>全解析

    探秘MAXQ1851:深度安全防護的微控制器

    探秘MAXQ1851:深度安全防護的微控制器 在電子安全領(lǐng)域,數(shù)據(jù)保護和安全訪問控制至關(guān)重要。MAXQ1851作為一款深度安全防護的微控制器,憑借其先進的技術(shù)和豐富的功能,為電子交易、
    的頭像 發(fā)表于 04-09 17:10 ?591次閱讀

    飛騰“芯”為支撐,工控主板為安全防護注入強勁動力

    在科技發(fā)展的浪潮下,各地推進數(shù)字服務(wù)、數(shù)字政務(wù)建設(shè)的步伐不斷加快,信息安全已成為關(guān)鍵基礎(chǔ)設(shè)施的生命線,而自主可控的硬件底座,正是筑牢防護防線的核心前提。
    的頭像 發(fā)表于 03-06 16:52 ?1174次閱讀

    一文讀懂 SD-WAN 安全防護:守護公網(wǎng)組網(wǎng)的安全屏障

    ,如何為SD-WAN搭建全方位的安全防護體系,成為企業(yè)網(wǎng)絡(luò)建設(shè)的關(guān)鍵。今天我們就用通俗的方式,聊聊SD-WAN的安全邏輯和防護手段。SD-WAN的安全防護整體分為兩
    的頭像 發(fā)表于 03-03 13:59 ?634次閱讀
    一文讀懂 SD-WAN <b class='flag-5'>安全防護</b>:守護公網(wǎng)組網(wǎng)的<b class='flag-5'>安全</b>屏障

    請問CW32F030所謂的增加多級程序加密安全防護是指的什么?

    CW32F030所謂的增加多級程序加密安全防護是指的什么?是需要我們自己需要寫加密操作么?還是我們直接燒錄固件就行,就能解決被**的問題?
    發(fā)表于 01-19 07:38

    請問CW32L是如何提供3級程序安全防護?

    芯源的安全低功耗CW32L MCU是如何提供3級程序安全防護的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    請問如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )至關(guān)重要,可延長設(shè)備續(xù)航時間。 2. 抗攻擊能力更強,安全性根基更穩(wěn)固 防側(cè)信道攻擊(SCA)設(shè)計:硬件加密引擎通過物理層優(yōu)化(如隨機時鐘抖動、電流屏蔽、電磁干擾防護),可抵御基于功
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    才能被加載運行。這一機制可以防止惡意固件被植入設(shè)備,確保設(shè)備從啟動階段就處于安全狀態(tài)。安全啟動過程中,采用數(shù)字簽名技術(shù),通過驗證固件的簽名來確認(rèn)固件的來源和完整性。? 物理安全防護安全
    發(fā)表于 11-13 07:29

    針對AES算法的安全防護設(shè)計

    軟件中隨機延遲的使用通常被認(rèn)為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設(shè)計也會從軟件和硬件兩個方面進行聯(lián)合
    發(fā)表于 10-28 07:38

    鄂電物聯(lián)網(wǎng)智能網(wǎng)關(guān):工業(yè)級安全防護與數(shù)據(jù)加密的核心技術(shù)邏輯

    標(biāo)準(zhǔn)構(gòu)建防護體系,通過 “硬件筑基、加密護航、權(quán)限設(shè)防、智能防御” 四層技術(shù)邏輯,構(gòu)建起電力場景下的數(shù)據(jù)安全屏障,破解了物聯(lián)網(wǎng)設(shè)備 “聯(lián)而不防” 的行業(yè)痛點。?
    的頭像 發(fā)表于 09-22 10:25 ?698次閱讀
    鄂電物聯(lián)網(wǎng)智能網(wǎng)關(guān):工業(yè)級<b class='flag-5'>安全防護</b>與數(shù)據(jù)<b class='flag-5'>加密</b>的核心技術(shù)邏輯

    Linux企業(yè)網(wǎng)絡(luò)安全防護體系建設(shè)

    構(gòu)建完整的Linux安全防護體系不是簡單的工具堆砌,而是需要從架構(gòu)設(shè)計、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實戰(zhàn)經(jīng)驗。
    的頭像 發(fā)表于 08-27 14:39 ?950次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構(gòu)建、容器運行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級安全防護體系。
    的頭像 發(fā)表于 08-18 11:17 ?1304次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護體系

    前言:作為一名運維工程師,我見過太多因為安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護體系。
    的頭像 發(fā)表于 08-05 17:35 ?1280次閱讀
    无极县| 佛冈县| 类乌齐县| 海兴县| 恭城| 竹山县| 兴国县| 保定市| 青海省| 霞浦县| 阜新市| 白水县| 嵊州市| 武宣县| 伊通| 五原县| 永安市| 吉林市| 新余市| 通榆县| 靖西县| 房产| 方正县| 松潘县| 永德县| 若尔盖县| 赤水市| 封开县| 桂平市| 分宜县| 乌拉特后旗| 开远市| 阆中市| 齐河县| 广宗县| 图木舒克市| 卓尼县| 肇源县| 沂水县| 清涧县| 新乐市|