国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用M2354的錯誤注入攻擊防護設計防護

RTThread物聯網操作系統 ? 來源:新唐科技 ? 作者:新唐科技 ? 2021-11-02 09:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

就在全球行動運算IP大廠Arm推出它的新隔離技術TrsutZon不久,黑客界就順勢推出其針對該架構所發表的攻擊,并號稱能夠繞過TrustZon的保護,姑且不論黑客最終是否能夠靠該破解取得任何實質的信息或利益,我們所能夠知道的是,黑客所使用的方法,就是一般廣為信息安全所知的故障注入攻擊方式,由于這種攻擊方式具有簡單、低成本、設備取得容易等優點,所以廣為黑客們所使用,甚至市面上也有專門的套件販賣。

既然有攻擊就會有對應的防護,而防護的方法簡單可分為軟件防護與硬件防護。針對故障注入的軟件防護,需要先分析出可能的弱點,并針對這些弱點,進行對應的軟件開發與防護,這對軟件工程人員來說,需要相當專業的信息安全知識與技能才能夠做到。

而使用具有硬件防護的設備,對錯誤注入攻擊的防護,在軟件開發上則相對簡單很多,由于MCU在設計時,就已經將錯誤攻擊的防護考慮進硬件的設計當中,相當于產品應用中所需的信息安全專業技術,已經內嵌到硬件里面了,接下來軟件工程師所需要的就只是打開它們,就能夠很好的防護故障注入攻擊,相對而言輕松許多,且最大程度的避免軟件疏失而造成安全漏洞。

錯誤注入攻擊的硬件防護

當產品的執行條件,超出了原本預設的規范,將使產品的運行出錯,如果能夠限縮這樣的執行條件出現在特定的時間,且只持續一段極短的時間,便足以能夠讓產品在執行特定指令的時候出錯,而其它指令又能夠正常的執行,這便是所謂的錯誤注入攻擊,常見的方式,是通過短暫地超出半導體組件運行規范的電壓、頻率來進行攻擊, 因此就防護而言,只要能夠有效地偵測到不正常的電壓與頻率,就可以實時的進行應對,實時阻斷攻擊。

為了保證硬件能夠隨時有效的應對攻擊,偵測硬件必須被獨立于平常工作的電路之外,擁有自己的供電、頻率系統,以避免外來的攻擊同時癱瘓掉偵測電路,除此之外,偵測電路也要能夠直接控制關鍵硬件,使其自動進行必要的保護動作,例如清除內存內的秘鑰等,以避免因為錯誤注入產生的軟件錯誤,而無法正常進行被攻擊時的關鍵處置。

9463f9ea-3b2c-11ec-82a9-dac502259ad0.png

Figure 1: Tamper偵測來自電壓、頻率的攻擊,并通知CPU與直接觸發Key Store保護機制。

電壓與頻率攻擊與處置

M2354在錯誤注入防護硬件上,涵蓋了各種不同的電壓與頻率攻擊方式,并依此設計了應對的方式,列表如下:

94b6541a-3b2c-11ec-82a9-dac502259ad0.png

上表中的”默認動作”,可以只是軟件介入,也可以是強制的系統重置或是強制的清除所有Key Store所存儲的秘鑰。

總結

對于微控制器產品而言,錯誤注入攻擊確實是一個簡單、有效又低成本的攻擊,這也造成了這種攻擊經常被黑客所利用,為了保護產品內的重要信息,對于這種攻擊的防護勢在必行。然而純粹以軟件的方式來進行防護,除了需要有信息安全專業的工程師外,更必須有一套嚴謹的檢查機制來防止人為的疏漏,相對而言,建構在硬件偵測的防護方式,工程師只要打開所有的硬件防護,設定相應的動作,就可以完整的防止來自于電源與頻率的攻擊,硬件防護要顯得容易得多。

因此,利用M2354的錯誤注入攻擊防護設計,可以讓使用者可以更專心的在產品功能的開上,不用為了信息安全的保護,增加太多額外的工作,減少了開發防護機制額外增加的時間與成本。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    135

    文章

    9546

    瀏覽量

    391208
  • 控制器
    +關注

    關注

    114

    文章

    17772

    瀏覽量

    192306
  • 硬件
    +關注

    關注

    11

    文章

    3582

    瀏覽量

    68969

原文標題:【技術干貨】M2354 錯誤注入攻擊 (Fault Injection Attack) 防護

文章出處:【微信號:RTThread,微信公眾號:RTThread物聯網操作系統】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯源半導體在物聯網設備中具體防護方案

    (一)數據傳輸安全防護方案? 在物聯網設備與云端、其他設備進行數據傳輸時,芯源半導體安全芯片通過以下方式保障數據傳輸安全:? 數據加密傳輸:利用安全芯片內置的硬件加密引擎,對傳輸的數據進行加密處理
    發表于 11-18 08:06

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    新唐科技發布升級版NuMicro M2354微控制器

    新唐科技正式推出升級版 NuMicro M2354 微控制器系列,專為服務器 RoT、智能城市、物聯網與智能電表等應用量身打造。
    的頭像 發表于 10-30 17:49 ?1091次閱讀

    針對AES算法的安全防護設計

    軟件中隨機延遲的使用通常被認為是對抗側信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現方式,我們的安全防護設計也會從軟件和硬件兩個方
    發表于 10-28 07:38

    外殼防護等級(IP代碼)全解讀

    什么是外殼防護等級(IP代碼)IP代碼,全稱為“國際防護等級”,是由國際電工委員會制定的全球通用標準。這一標準旨在為電子設備外殼的防護能力提供一個清晰、統一的評判體系。簡單來說,IP代碼就是電子設備
    的頭像 發表于 10-14 12:13 ?1127次閱讀
    外殼<b class='flag-5'>防護</b>等級(IP代碼)全解讀

    新唐 M2354 系列,RTU 應用的最佳選擇

    和增長趨勢的加速,RTU應用勢頭強勁。由于市電在許多RTU場景中不切實際,它們通常依賴一次性電池或太陽能,因此需要低功耗的設計。 新唐 M2354 系列產品 The NuMicro? M2354
    發表于 09-05 08:25

    是否可以通過 CLI 在 Linux 上通過 Nu-Link 對 M2354 MCU 進行編程?

    是否可以通過 CLI 在 Linux 上通過 Nu-Link 對 M2354 MCU 進行編程? 我正在嘗試從運行 armbian 最小版本的基于 arm 的 PC 對 M2354 MCU 進行編程,而無需 GUI。
    發表于 08-18 08:10

    射頻(RF)接口的ESD靜電防護

    ? 上一期我們揭開了智能手環整體ESD防護的“防御體系”,從傳感器到電路,每一層防護都在與靜電這個“隱形殺手”博弈。而在這些防護環節中,射頻(RF)接口堪稱智能手環的“數據咽喉”——它既要 穩定傳輸
    的頭像 發表于 08-01 18:51 ?4959次閱讀

    IP防護等級說明

    IP防護等級說明
    發表于 06-24 16:55 ?2次下載

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? T
    的頭像 發表于 06-12 17:33 ?941次閱讀

    芯盾時代助力贛州銀行構建全渠道數字安全防護體系

    芯盾時代中標贛州銀行,基于自主研發的設備指紋產品,通過集成運營商UAID能力實現跨渠道設備ID統一,并具備實時風險監測、反欺詐攔截等功能,有效解決 “數據孤島” 和黑灰產攻擊等風險,為贛州銀行構建全渠道數字安全防護體系注入新動能
    的頭像 發表于 05-22 09:21 ?862次閱讀

    時源芯微 接口濾波與防護電路的設計

    ?時源芯微專業EMC/EMI/EMS整改? EMC防護器件 接口濾波電路與防護電路的設計需遵循以下核心原則: (1)防護與濾波的先后順序:當設計需同時包含濾波電路與防護電路時,應優先布
    的頭像 發表于 05-20 16:11 ?560次閱讀

    電磁脈沖防護系統平臺全面解析

    電磁脈沖防護系統平臺全面解析
    的頭像 發表于 04-27 16:57 ?933次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統平臺全面解析

    華納云如何為電商大促場景扛住Tb級攻擊不宕機?

    在電商大促場景中,面對Tb級攻擊的挑戰,為確保SCDN(邊緣安全加速)全站防護能夠扛住攻擊而不宕機,可以從以下幾個方面著手: 一、采用高性能與高防護能力的SCDN服務 選擇具備Tb級帶
    的頭像 發表于 03-25 15:14 ?760次閱讀

    機械碰撞防護等級測試

    一機械碰撞防護等級(IK01~IK10)IK是指設備外殼的防沖擊防護等級,IK類似于IP防護等級,對于室外電子設備,無論是架空,地埋還是普通室外放置,都需要有相應的IP、IK要求。IK等級是焦耳為
    的頭像 發表于 03-05 12:43 ?1336次閱讀
    機械碰撞<b class='flag-5'>防護</b>等級測試