国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

您有多少層安全保障

挽你何用 ? 來源:挽你何用 ? 作者:挽你何用 ? 2022-07-28 08:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SoC 和系統設計人員希望為他們的產品創建一個堅實的安全基礎。通常,對安全系統的要求與提供設計人員的客戶可以在其上開發的靈活平臺的需要發生沖突。必須從首要原則開始,以提供一個強大、安全的平臺,同時讓用戶自由創建。

與安全相關的兩個基本概念在這里發揮作用。它們是防御深度和最小特權原則。第一個意味著您對某些攻擊具有多層防御。因此,攻擊者必須通過每一層才能獲得資產,而他們一開始就不應該訪問這些資產。

例如,用戶應用程序層應該可以訪問其資產,僅此而已。每一層都以相同的方式處理。用戶應用層除了向其他層發出請求外,不允許做任何事情。這兩個概念強化了安全硅 IP 應在其上運行的剛性基礎——例如,來自Rambus的 CryptoManager 信任根 (RoT) 。

剛性基礎意味著在每個接口上都強制執行最小權限原則。每個層只能執行它允許執行的行為。如果一個層想要在該邊界之外做任何事情,它必須請求另一個層來承擔任務。這適用于所有層,從用戶應用程序一直到硬件本身。

各種各樣的軟件漏洞

在這個時代,系統和SoC設計人員面臨著各種各樣的軟件漏洞,為安全系統建立一個安全和剛性的基礎具有更大的意義。

在大多數情況下,您(作為系統設計者)為您的客戶或其他第三方提供編寫軟件的能力。該軟件在您的產品范圍內執行,但它引起了相當大的關注。一方面,您對所編寫代碼的質量一無所知。

您不知道開發人員對編寫安全軟件的了解程度。因此,正確地假設將有軟件漏洞寫入他們的應用程序。因此,作為系統設計者,您必須保護系統的其余部分免受這些不可避免的漏洞的影響。

如前所述,根據最小特權原則,即使是受到損害的用戶應用程序也應限制它們可以執行的操作或功能。盡管它們的使用方式由于它們的漏洞而永遠不應該被使用,但它們仍然應該無法逃脫堆棧中的特定層。

將其保留在沙盒中

根據此處討論的基本安全原則,安全硅 IP 必須是可編程的,并且設計用于專門的“沙盒”用戶應用程序。(注意:術語“沙盒”是計算機安全術語,描述了一種安全結構,在該結構中創建了一個單獨的受限環境,并且禁止某些功能。)在本文的上下文中,術語“沙盒”特指限制關于軟件應用程序的功能。應用程序必須通過調用以更高權限執行的系統來請求訪問資源。如果應用程序試圖破壞其任何沙盒規則,一個或多個系統可能會做出反應以阻止應用程序執行。

安全硅 IP 必須以沙盒方式對用戶應用程序進行沙箱處理,以防止他們造成傷害,特別是對在安全硅 IP 內執行的其他應用程序。換句話說,不幸的是,應用程序的漏洞可能會暴露它可以訪問的安全資產,但它不能暴露其他應用程序的受保護資產。這就是安全硅 IP 對最小特權原則和深度防御的使用帶來巨大收益的地方。

這里的想法是使用安全監視器在加載應用程序時在硬件中對用戶應用程序的權限進行編程。這將用戶應用程序對資源的訪問限制為僅允許它們訪問的資源。除了安全監視器在硬件中編程的權限之外,用戶應用程序還被限制與底層硬件進行直接交互。用戶應用程序必須通過微內核請求訪問硬件資源。微內核構成了包含用戶應用程序的第一個屏障。

但是,如果在用戶應用程序和微內核中發現漏洞,用戶應用程序仍然可以安全地超出其自身的資源訪問邊界。因為用戶應用程序的權限是在加載時在硬件中設置的,并且權限一直持續到應用程序被卸載,所以攻擊者無法利用安全漏洞來訪問用戶應用程序尚未訪問的資產。同樣,基于深度防御和最小特權原則,可以有多個不信任方在安全硅 IP 的范圍內安全地執行代碼,而不會冒彼此之間或彼此之間泄露其安全資產的風險。

分層安全的意義

分層安全的目標是確保每個層僅限于分配給它執行的任務,而不是更多。如果在特定層中犯了錯誤,并且該層被授予了對不應該擁有的資產的訪問權限,則攻擊者將利用該行為進行攻擊。

正如我們在今天的系統中一再看到的那樣,如果系統行為在每個系統級別都沒有得到適當的保護,那么它們就沒有適當的約束來執行設計的功能。因此,攻擊者極有可能利用不應該執行的功能來獲取有價值的資產。

一個典型的例子是當今高度復雜的 CPU,它們針對高性能而不是安全資產的安全性和防御進行了調整。正如廣泛報道的那樣,這些 CPU 最近成為 Meltdown、Spectre 和 Foreshadow 等漏洞的受害者。平心而論,這些 CPU 確實有最小特權原則的概念。

不幸的是,這些 CPU 沒有正確實施縱深防御的概念。系統和 SoC 設計人員的替代方案是將安全資產的使用從主 CPU 轉移到專用的安全硅 IP 上。但是,必須從硬件和軟件的角度來設計安全硅 IP,以保護安全資產不被泄露。

衡量每個級別的安全性

此時您可能會問自己:“我如何衡量設計中每個級別的安全性?” 首先要做的是定義特定層的能力。系統和 SoC 設計人員應利用形式驗證來確保設計和架構的正確性。這對于確保層只做它應該做的事情并且正確地做這件事是絕對重要的。

同樣的練習適用于各個層。例如,查看引導加載程序層。引導加載程序被指定為安全地將系統引導到準備好接受用戶應用程序的狀態。你必須問這樣的問題:這種行為的流程是什么?錯誤條件是什么?如何管理這些錯誤情況?有沒有辦法讓格式錯誤的圖像導致引導加載程序以可能暴露安全資產的方式運行?

設計人員必須逐層檢查系統,并確認每一層的行為都符合規定,并且在給定無效刺激時,每一層都能優雅地管理錯誤。例如,當將不正確的值(或不可能的值)寫入硬件不支持的特定寄存器時,硬件會如何表現?會不會導致系統崩潰?它是否會導致系統表現得由于某種原因而變得不安全?

從軟件的角度來看,如果引導加載程序收到了格式錯誤的固件映像,那么引導加載程序是否會正常運行并丟棄錯誤的映像?或者引導加載程序是否接受、加載和執行映像?更糟糕的是,引導加載程序是否會變得不穩定并進入無效狀態,從而將安全資產暴露給攻擊者?

鑒于每個級別的安全性適當,靈活性是系統和 SoC 設計人員期望的安全引擎的另一個方面。這里包括允許第三方應用程序在其邊界內執行。這些應用程序是用 C 語言編寫的,完全能夠執行所需的任何任務。安全硅 IP 必須具有執行任意應用程序的靈活性。這些應用程序僅限于可用的資源。除此之外,應用的類型僅受系統和 SoC 設計者的想象力限制。

結論

在轉向高度安全的系統時,設計人員應強烈考慮深度防御和最小特權原則這兩個安全概念作為指導方向。

這些將為正確架構和設計的安全執行環境提供路線圖。反過來,這些環境將把每一層的能力限制為只有該給定層所必需的那些能力。因此,即使第三方應用程序引入了漏洞,這些應用程序仍然僅限于最初授予它們的資產。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11277

    瀏覽量

    224948
  • soc
    soc
    +關注

    關注

    40

    文章

    4576

    瀏覽量

    229109
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    電能質量在線監測裝置的權限管理如何保障數據安全

    電能質量在線監測裝置的權限管理通過“事前權限隔離、事中操作管控、事后審計追溯”全流程機制保障數據安全,核心圍繞 “最小權限、分級授權、操作留痕” 三大原則,結合電力行業數據安全規范(如 DL/T
    的頭像 發表于 12-10 17:03 ?1351次閱讀
    電能質量在線監測裝置的權限管理如何<b class='flag-5'>保障</b>數據<b class='flag-5'>安全</b>?

    高鐵輪對檢測系統保障列車安全運行

    高鐵輪對是保障列車安全運行最核心的部件之一,輪對是一個高精度的整體,包括車軸、車輪、制動盤。輪對直接承載著上百噸的列車重量,并以高達350公里/小時的速度與鋼軌相互作用,承受著巨大的應力、摩擦和熱
    的頭像 發表于 11-27 17:36 ?578次閱讀
    高鐵輪對檢測系統<b class='flag-5'>保障</b>列車<b class='flag-5'>安全</b>運行

    請問如何協同工作來保障物聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障物聯網設備固件安全的?
    發表于 11-18 07:30

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數據安全方面憑借硬件級的設計與優化,相比軟件加密方案具有多維度優勢,具體如下: 1. 加密運算效率更高,實時性更強 硬件級并行處理:硬件加密引擎
    發表于 11-17 06:47

    工業互聯網架構的安全是如何保障網絡安全

    工業互聯網架構的安全通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備到應用的網絡
    的頭像 發表于 10-18 09:41 ?447次閱讀

    如何保障遠程運維過程中的數據安全和隱私?

    保障安全需從 “傳輸、訪問、設備、數據生命周期、合規審計” 全鏈條構建防護體系,結合技術手段與管理機制,具體措施如下: 一、傳輸:加密與專用通道,防止數據裸傳風險 遠程運維的數據傳輸(如固件包、參數指令、設備狀態數據)多依賴
    的頭像 發表于 08-22 10:26 ?988次閱讀
    如何<b class='flag-5'>保障</b>遠程運維過程中的數據<b class='flag-5'>安全</b>和隱私?

    Gems傳感器產品保障氫能安全應用

    氫能作為一種清潔、高效的二次能源,具有高能量密度、易于儲存和傳輸的特點,能夠有效助力交通、工業、電力等多個領域實現低碳化轉型。然而,氫能的制取、儲存、運輸和應用過程面臨著諸多技術挑戰,其中壓力監測與控制是保障氫能安全應用的核心環節之一。
    的頭像 發表于 07-29 10:24 ?1233次閱讀

    海康威視攜手大連數谷打造數據安全保障體系

    大連數谷應用了海康威視系列場景數字化產品,保障機房用電安全、設備穩定運行,提升園區的隱患感知與安全防范能力,為園區管理帶來智慧新解。
    的頭像 發表于 07-05 14:20 ?1210次閱讀

    實驗室智慧配電房建設方案:打造安全高效的電力保障

    的電力保障。以下是一份實驗室智慧配電房建設方案。一、系統架構設計實驗室智慧配電房采用分層分布式架構,包括設備、網絡和應用。設備部署各
    的頭像 發表于 06-10 09:40 ?773次閱讀
    實驗室智慧配電房建設方案:打造<b class='flag-5'>安全</b>高效的電力<b class='flag-5'>保障</b>

    保障電路安全:穩壓二極管并聯應用技巧

    的穩壓二極管,看看工作狀態咋樣,保證它們在最好的狀態下干活兒。要是發現哪個元件不正常了,趕緊換了,別讓它影響了整個系統的安全。 穩壓二極管并聯應用是保障電路安全的一個重要招兒。通過合理挑型號、優化設計再加上
    發表于 06-09 13:58

    它是保障環網柜安全的“健康監測儀”!

    如何保障環網柜的安全
    的頭像 發表于 06-09 11:24 ?481次閱讀

    智慧能源安全概述

    數據; 網絡:5G、電力專網保障數據高速傳輸; 平臺:云計算與邊緣計算協同處理海量信息; 應用:需求響應、微電網優化等智能決策。 2. 面臨的
    的頭像 發表于 05-18 17:11 ?669次閱讀

    智慧路燈的數據安全如何保障

    的關鍵要素。然而,數據規模的迅速增長也讓數據安全問題日益凸顯。一旦叁仟智慧路燈的數據安全遭受威脅,不僅會影響路燈的正常運行,還可能對城市的安全與穩定造成嚴重影響。因此,如何保障叁仟智慧
    的頭像 發表于 03-28 16:53 ?773次閱讀
    智慧路燈的數據<b class='flag-5'>安全</b>如何<b class='flag-5'>保障</b>

    醫療設備EMC檢測測試整改:保障患者安全的第一步

    深圳南柯電子|醫療設備EMC檢測測試整改:保障患者安全的第一步
    的頭像 發表于 03-17 11:18 ?981次閱讀
    醫療設備EMC檢測測試整改:<b class='flag-5'>保障</b>患者<b class='flag-5'>安全</b>的第一步

    智慧路燈的電氣安全如何保障

    運行離不開穩定的電力供應和可靠的電氣安全保障措施。 一、統一供電規劃設計 在叁仟智慧燈桿建設的規劃設計階段,需根據當前及未來的用電需求進行統籌設計。針對集成的大量傳感器設備,依據其供電電壓、功率、接口形式、功
    的頭像 發表于 03-11 21:30 ?622次閱讀
    智慧路燈的電氣<b class='flag-5'>安全</b>如何<b class='flag-5'>保障</b>