国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式系統(tǒng)中安全性的重要性與開(kāi)發(fā)設(shè)計(jì)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者: Sandeep Krishnegowda ? 2022-06-06 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本系列的第 1 部分中,我們介紹了連接的嵌入式系統(tǒng)中安全性的重要性以及強(qiáng)制使用外部 Flash 的 Flash 的解體。在本系列的第 2 部分中,我們將介紹下一代智能存儲(chǔ)器 Secure Flash。

設(shè)計(jì)安全的嵌入式系統(tǒng),無(wú)論是使用 eFlash 還是外部 Flash,都是一項(xiàng)越來(lái)越繁重的工作。本節(jié)重點(diǎn)介紹了一些重要的注意事項(xiàng),以幫助指導(dǎo)設(shè)計(jì)和開(kāi)發(fā)工作。

一般來(lái)說(shuō),為端到端安全設(shè)計(jì)的系統(tǒng)需要三個(gè)要素:

· 保護(hù)代碼和關(guān)鍵數(shù)據(jù)完整性的保護(hù)機(jī)制,防止其通過(guò)各種方式被刪除、更改或損壞

· 用于揭示代碼和/或關(guān)鍵數(shù)據(jù)何時(shí)可能已被某些未經(jīng)授權(quán)的方式更改的檢測(cè)機(jī)制

· 用于恢復(fù)被某些未經(jīng)授權(quán)的方式更改的任何代碼和/或關(guān)鍵數(shù)據(jù)的完整性的恢復(fù)機(jī)制

工程師應(yīng)該設(shè)計(jì)能夠解決 STRIDE 模型中識(shí)別的所有威脅的系統(tǒng)(見(jiàn)表 1)。該模型總結(jié)在下表中,提供了一種實(shí)用的方法來(lái)了解潛在威脅以及如何通過(guò)各種安全措施應(yīng)對(duì)每種威脅。

pYYBAGKdbo2ARxL8AAFzezpJxF4962.png

表 1:STRIDE 模型概述了安全系統(tǒng)需要解決的威脅。

安全的產(chǎn)品設(shè)計(jì)需要建立一個(gè)基于信任根的可信執(zhí)行環(huán)境 (TEE)。TEE 提供了在使用之前驗(yàn)證所有組件和子系統(tǒng)的真實(shí)性和完整性的方法。以下是創(chuàng)建此類(lèi)安全設(shè)計(jì)的一些最佳實(shí)踐:

· 在硬件中實(shí)施信任根以創(chuàng)建安全的基礎(chǔ)

· 通過(guò)身份驗(yàn)證和加密鞏固這一基礎(chǔ)

· 保護(hù)所有連接、網(wǎng)絡(luò)和云組件的端到端價(jià)值鏈

· 提供對(duì)側(cè)信道攻擊和故障注入技術(shù)的免疫力

· 對(duì)系統(tǒng)進(jìn)行獨(dú)立的漏洞和風(fēng)險(xiǎn)評(píng)估

· 持續(xù)實(shí)時(shí)監(jiān)控異常情況

· 實(shí)施對(duì)策流程(例如安全更新)

圖 2 顯示了在系統(tǒng)中實(shí)施信任根如何涉及在風(fēng)險(xiǎn)和成本之間進(jìn)行權(quán)衡。正如所料,基于軟件的設(shè)計(jì)是最便宜的,也是最不安全的。沒(méi)有顯示的是不安全的嵌入式系統(tǒng)的間接成本,這些非常真實(shí)的成本使得證明基于硬件的設(shè)計(jì)能夠最大限度地提高安全性變得很容易。

poYBAGKdbpSAVqFxAAKTRazo6b0523.png

以下是美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院計(jì)算機(jī)安全資源中心如何解釋在硬件中實(shí)施信任根的優(yōu)勢(shì):“信任根是執(zhí)行特定的關(guān)鍵安全功能的高度可靠的硬件、固件和軟件組件。因?yàn)樾湃胃举|(zhì)上是受信任的,所以它們?cè)谠O(shè)計(jì)上必須是安全的。因此,許多信任根是在硬件中實(shí)現(xiàn)的,因此惡意軟件無(wú)法篡改它們提供的功能。”

pYYBAGKdbpuAYoe9AALikM3oBgs818.png

技術(shù)的進(jìn)步不斷降低 IC 的成本,從而降低采用下一代 IC 的系統(tǒng)的成本。隨著安全“智能閃存”的出現(xiàn),外部閃存就是這種情況,這減少了在硬件中實(shí)現(xiàn)信任根和整合其他所需功能所需的工作量。

安全閃存:下一代智能內(nèi)存

半導(dǎo)體代工廠正在花費(fèi)大量精力來(lái)開(kāi)發(fā)小尺寸嵌入式閃存,但尚未出現(xiàn)可行的解決方案。小幾何 RRAM 和 MRAM 技術(shù)已作為 eFlash 替代品進(jìn)行了廣泛的探索,但由于數(shù)據(jù)完整性和成本挑戰(zhàn),這些技術(shù)尚不可行,特別是對(duì)于需要在高溫下具有高可靠性的關(guān)鍵任務(wù)應(yīng)用。在撰寫(xiě)本文時(shí),尚不清楚這些或任何其他技術(shù)何時(shí)(或是否)能夠在批量生產(chǎn)中提供嵌入式存儲(chǔ)器。

由幾何尺寸縮小引起的不可避免的變化產(chǎn)生了對(duì)新型安全通道的需求,其中位可以在 MCU 內(nèi)部的 HSM 和外部存儲(chǔ)設(shè)備中的加密安全區(qū)域之間交換。一種有前途的解決方案是采用與當(dāng)前將各種類(lèi)型的存儲(chǔ)器集成到處理器中的做法相反的方法,而是將處理器集成到存儲(chǔ)器 IC 中以創(chuàng)建智能存儲(chǔ)器。圖 3 顯示了安全閃存如何能夠與主機(jī) MCU 建立經(jīng)過(guò)身份驗(yàn)證和加密的安全處理環(huán)境。

下一代智能內(nèi)存的這一趨勢(shì)有可能給電子行業(yè)帶來(lái)革命性的變化。對(duì)于嵌入式系統(tǒng),進(jìn)步將集中在 NOR 閃存上,這是一種基于其耐用性和快速隨機(jī)讀取性能的存儲(chǔ)代碼的理想類(lèi)型的非易失性存儲(chǔ)器。

安全 NOR 閃存,或更簡(jiǎn)單的安全閃存,為安全密鑰、證書(shū)、密碼哈希、應(yīng)用程序特定數(shù)據(jù)、配置數(shù)據(jù)、代碼版本信息和生物識(shí)別傳感器數(shù)據(jù)提供硬件保護(hù)的安全存儲(chǔ),以進(jìn)行身份驗(yàn)證。Secure Flash 還可以支持經(jīng)過(guò)身份驗(yàn)證和加密的交易,以防止未經(jīng)授權(quán)的訪問(wèn)和其他安全威脅。

相比之下,當(dāng)前基于狀態(tài)機(jī)的存儲(chǔ)器架構(gòu)不能提供與嵌入式處理器相同的多功能性和性能。例如,強(qiáng)大的安全性需要強(qiáng)大的加密,而這反過(guò)來(lái)又需要相當(dāng)大的處理能力。嵌入式處理器還可以支持其他與安全相關(guān)的要求,包括 HMAC 密鑰生成和存儲(chǔ)以及單調(diào)計(jì)數(shù)器,并提供針對(duì)固件、啟動(dòng)映像和系統(tǒng)參數(shù)的攻擊的保護(hù)。

在內(nèi)存中嵌入處理能力可以選擇性地促進(jìn)邏輯集成,以添加特定功能和/或卸載系統(tǒng)主機(jī) MCU 的工作負(fù)載。例如,嵌入式處理可以創(chuàng)建硬件信任根,以防止對(duì)存儲(chǔ)的代碼和數(shù)據(jù)進(jìn)行修改、操縱和其他安全攻擊?;蛘撸幚砥骺梢栽诖鎯?chǔ)系統(tǒng)其他功能所需的結(jié)果之前,對(duì)原始數(shù)據(jù)運(yùn)行各種算法,包括用于機(jī)器學(xué)習(xí)的算法。

此外,對(duì)于可以通過(guò)在智能內(nèi)存的嵌入式處理器中運(yùn)行的代碼部分或全部滿足的安全規(guī)定,可以更輕松地認(rèn)證新系統(tǒng)的合規(guī)性。這有可能通過(guò)簡(jiǎn)化所需的設(shè)計(jì)和開(kāi)發(fā)工作來(lái)顯著加快新產(chǎn)品的上市時(shí)間。

在本系列的第 3 部分中,我們將介紹與使用外部 Flash 的安全嵌入式系統(tǒng)相關(guān)的設(shè)計(jì)問(wèn)題。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55041

    瀏覽量

    791335
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20255

    瀏覽量

    252294
  • 嵌入式
    +關(guān)注

    關(guān)注

    5198

    文章

    20449

    瀏覽量

    334060
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件單元測(cè)試必要與專(zhuān)業(yè)工具重要性系統(tǒng)性專(zhuān)業(yè)研究報(bào)告

    ?1. 背景:嵌入式系統(tǒng)的特殊與測(cè)試?yán)Ь?嵌入式軟件廣泛應(yīng)用于汽車(chē)電子、醫(yī)療設(shè)備、航空航天、工業(yè)控制等?安全關(guān)鍵
    發(fā)表于 03-05 10:41

    什么是嵌入式應(yīng)用開(kāi)發(fā)?

    系統(tǒng),用于控制、監(jiān)測(cè)或通信等特定用途。與一般計(jì)算機(jī)系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲(chǔ)容量、處理能力和功耗,且需要滿足特定的實(shí)時(shí)
    發(fā)表于 01-12 16:13

    嵌入式軟件測(cè)試找bug的常見(jiàn)方法和秘訣

    對(duì)可靠的要求比較高。嵌入式系統(tǒng)安全性的失效可能會(huì)導(dǎo)致災(zāi)難的后果,即使是非安全性系統(tǒng),由于大批
    發(fā)表于 01-12 07:07

    C語(yǔ)言單元測(cè)試在嵌入式軟件開(kāi)發(fā)的作用及專(zhuān)業(yè)工具的應(yīng)用

    一、C語(yǔ)言在嵌入式開(kāi)發(fā)的現(xiàn)狀與重要性 C語(yǔ)言在嵌入式開(kāi)發(fā)領(lǐng)域仍然占據(jù)主導(dǎo)地位,根據(jù)Barr集團(tuán)的研究,目前95%的嵌入式
    發(fā)表于 12-18 11:46

    C語(yǔ)言在嵌入式開(kāi)發(fā)的應(yīng)用

    C 語(yǔ)言在汽車(chē)電子控制系統(tǒng)開(kāi)發(fā)的主導(dǎo)地位。 2、設(shè)備驅(qū)動(dòng)程序 設(shè)備驅(qū)動(dòng)程序是嵌入式系統(tǒng)連接硬件和軟件的橋梁,它負(fù)責(zé)實(shí)現(xiàn)
    發(fā)表于 11-21 08:09

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開(kāi)發(fā)需要開(kāi)發(fā)人員具備優(yōu)化代碼的能力。嵌入式
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體
    的頭像 發(fā)表于 10-24 15:51 ?1459次閱讀

    嵌入式軟件測(cè)試與專(zhuān)業(yè)測(cè)試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運(yùn)行的專(zhuān)用計(jì)算機(jī)系統(tǒng),其軟件測(cè)試面臨著獨(dú)特的挑戰(zhàn)和嚴(yán)格的要求。專(zhuān)業(yè)測(cè)試工具在嵌入式軟件開(kāi)發(fā)過(guò)程中發(fā)揮著不可
    發(fā)表于 09-28 17:42

    園區(qū)智能照明系統(tǒng)重要性

    技術(shù)和自動(dòng)控制技術(shù),對(duì)傳統(tǒng)照明實(shí)現(xiàn)了徹底的范式革命。其重要性不僅體現(xiàn)在顯著的節(jié)能效益上,更在于它為園區(qū)運(yùn)營(yíng)管理所帶來(lái)的系統(tǒng)性提升與戰(zhàn)略價(jià)值。 一、 提升安全保障與視覺(jué)環(huán)境 1. 增強(qiáng)
    的頭像 發(fā)表于 09-19 14:01 ?398次閱讀
    園區(qū)智能照明<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>重要性</b>

    論園區(qū)電氣安全管理系統(tǒng)重要性

    、穩(wěn)定性和可靠提出了前所未有的挑戰(zhàn)。在此語(yǔ)境下,構(gòu)建一套智能化、系統(tǒng)化的 電氣安全 管理系統(tǒng)已不再是可選項(xiàng),而是保障園區(qū)生命線、實(shí)現(xiàn)可持續(xù)發(fā)展的戰(zhàn)略基石。其
    的頭像 發(fā)表于 09-17 11:39 ?406次閱讀
    論園區(qū)電氣<b class='flag-5'>安全</b>管理<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>重要性</b>

    【深度解析】硬件電路設(shè)計(jì):如何確保嵌入式數(shù)據(jù)可靠?

    嵌入式系統(tǒng)開(kāi)發(fā),硬件電路設(shè)計(jì)是確保數(shù)據(jù)可靠的關(guān)鍵環(huán)節(jié)。本期我們將重點(diǎn)探討硬件設(shè)計(jì)的兩個(gè)重要
    的頭像 發(fā)表于 07-30 11:35 ?723次閱讀
    【深度解析】硬件電路設(shè)計(jì):如何確保<b class='flag-5'>嵌入式</b>數(shù)據(jù)可靠<b class='flag-5'>性</b>?

    嵌入式開(kāi)發(fā):高門(mén)檻的系統(tǒng)性工程與 996 的行業(yè)困局

    嵌入式開(kāi)發(fā)的門(mén)檻,往往被培訓(xùn)機(jī)構(gòu)和表象所掩蓋。許多人誤以為 “用 C 語(yǔ)言寫(xiě)個(gè)跑在 ARM 上的程序” 就是嵌入式,實(shí)則連皮毛都未觸及。真正的嵌入式開(kāi)發(fā)是硬件與軟件深度融合的系統(tǒng)性工程
    的頭像 發(fā)表于 04-09 11:06 ?986次閱讀
    <b class='flag-5'>嵌入式開(kāi)發(fā)</b>:高門(mén)檻的<b class='flag-5'>系統(tǒng)性</b>工程與 996 的行業(yè)困局

    高可靠嵌入式主板設(shè)計(jì)

    嵌入式系統(tǒng)已廣泛應(yīng)用于各個(gè)領(lǐng)域,從航空航天、醫(yī)療設(shè)備到工業(yè)控制和智能家居,其應(yīng)用范圍不斷擴(kuò)展。隨著應(yīng)用場(chǎng)景的日益復(fù)雜和關(guān)鍵,嵌入式系統(tǒng)的可靠
    的頭像 發(fā)表于 03-25 15:11 ?1075次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設(shè)計(jì)

    嵌入式系統(tǒng)測(cè)試必備:9大理由解析報(bào)告與可追溯重要性(附工具推薦TESSY)

    嵌入式系統(tǒng)的軟件測(cè)試項(xiàng)目中,報(bào)告和可追溯至關(guān)重要,原因有多個(gè)。它們是確保嵌入式系統(tǒng)可靠、合規(guī)
    的頭像 發(fā)表于 03-13 10:47 ?884次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>測(cè)試必備:9大理由解析報(bào)告與可追溯<b class='flag-5'>性</b>的<b class='flag-5'>重要性</b>(附工具推薦TESSY)

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要性

    電子設(shè)備部件的著火危險(xiǎn),為產(chǎn)品的安全性提供科學(xué)依據(jù)。針焰試驗(yàn)通過(guò)模擬實(shí)際使用場(chǎng)景,檢驗(yàn)電子產(chǎn)品及材料在熱和火焰作用下的反應(yīng)特性,其結(jié)果是評(píng)估著火風(fēng)險(xiǎn)的重要要素。
    的頭像 發(fā)表于 03-11 17:20 ?998次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的<b class='flag-5'>重要性</b>