国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過更智能的設計促進嵌入式安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Cliff Ortmeyer ? 2022-10-20 18:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當今瞬息萬變、日益互聯的世界為我們提供了為我們每天使用的嵌入式系統大幅增加價值的機會。然而,同樣的連接也可能成為對物聯網應用程序和設備的完整性的威脅,這些應用程序和設備的完整性是嵌入式系統基礎的一部分。解決方案是什么?更智能、更安全的設計。一旦堅實的基礎到位,互聯網連接的嵌入式和物聯網設備可以確保長期安全并保護網絡,即使單個節點受到損害。為了實現所需的安全級別,必須預測和解決多種威脅:實現這一目標的一個很好的工具是微軟的Azure Sphere及其嵌入式Pluton安全子系統。

物聯網安全要點

物聯網設備安全的一個基本要求是確保系統正確集成。由于黑客是出了名的足智多謀,并且很樂意利用任何和所有弱點,因此必須保護設備免受未經授權的修改和入侵。智能 OEM 可以通過分層安全性來降低其對受感染系統的脆弱性。例如,黑客用來滲透系統的一種經常被利用的機制是緩沖區溢出。它允許黑客利用存儲在內存外部并分配給網絡緩沖區的數據,這有時會導致目標系統無意中執行代碼。從黑客的角度來看,這是個好消息。它不僅提供了一個可以上傳新的可執行映像的點,而且一旦設備重新啟動以便它可以執行該新映像,他或她就可以完全控制系統并訪問有價值的數據。

安全啟動機制是避免此問題的好方法。它通過確保只有授權方提供的可執行文件才能運行來關閉潛在攻擊的方法。實現安全啟動機制的一個基本要求是非易失性內存區域,該區域在制造后被視為只讀 - 這包含引導加載程序代碼,強制處理器檢查加載到系統中的引導映像的完整性。如果完整性檢查失敗,則在向設備提供有效的啟動映像之前,設備將無法啟動。有效的完整性檢查將制造商 ID 與設備自己的 ID 相結合,方法是確保加載到閃存中的代碼在下次啟動時使用使用本地存儲的唯一 ID 生成的哈希進行簽名。為了防止可能用于查找此 ID 的攻擊,設備還需要具有硬件信任根。

硬件信任根

安全性正日益成為設計界所有成員的重要問題。例如,在最近的一次道路測試審查中,e絡盟社區成員David Long指出,冥王星安全子系統的信任根是作為Azure Sphere模塊的核心部分實現的,可通過紐瓦克獲得,這是關鍵功能之一。

硬件信任根是運行安全敏感操作的受保護區域。它通過實施僅訪問片上代碼和數據存儲器的安全處理器,提供針對物理篡改和遠程攻擊的保護。加密密鑰和其他安全數據存儲在這些區域中,并且信任根配置為永遠不允許從外部訪問這些元素。安全處理器通常由加密處理器支持以加快這些操作,并由真隨機數生成器(TRNG)支持,后者用于生成在信任根之外運行的軟件和系統,以確定它們是否應有權訪問系統資源。

有了硬件信任根,設備不僅有可能保護自己及其發送的任何數據,而且可以證明它是向云中的其他物聯網設備或服務器發送可靠數據的合法設備。反過來,這有助于提高安全性,因為設備可以拒絕與沒有可接受憑據的任何網絡連接設備進行交互。這也降低了緩沖區溢出和類似攻擊首先通過的可能性。Pluton安全子系統有助于控制本身可能受到損害的外圍設備的操作。處理器內的防火墻可防止未經授權訪問敏感功能,并防止潛在黑客使用偽造外圍設備接管系統。

軟件或遠程設備可以通過證明來證明其身份或真實性。通常,這是在基于公鑰基礎結構 (PKI) 機制的協議的幫助下處理的。在PKI下,消息使用公鑰加密,公鑰可以自由分發而不會損害協議,因為只有相應的私鑰才能解密消息。此類私鑰將存儲在硬件信任根的安全內存中,通常在制造過程中加載。

通信安全

當設備想要建立通信或證明其身份時,它將使用協議來生成證書和簽名,使用其中一個或多個私鑰。簽名和認證協議將隨機值(理想情況下是在TRNG的幫助下創建的)與私鑰相結合,以創建會話密鑰等值,這些值在短時間內使用一次,然后被丟棄,以避免黑客攔截消息并在所謂的重放攻擊中重新創建它們。一旦創建,PKI協議確保私鑰永遠不需要在安全區域之外訪問。

在 Azure Sphere 的情況下,兩個核心私鑰由設備上的 Pluton 子系統在制造過程中生成,之后甚至不能由軟件直接讀取。從私鑰派生的所有消息都是由Pluton子系統中的加密處理器創建的。這彌補了許多系統中的一個關鍵弱點,其中私鑰在外部生成并編程到設備中,從而產生了攔截的可能性。

下一個問題是確定當設備首次出現在網絡中時密鑰是否有效。Azure Sphere 通過生成匹配的公鑰來實現此目的:一個用于證明,一個用于用戶定義的安全服務。這些公鑰在制造時提供給微軟,供其 Azure 云服務使用。設備中還存儲著使用 PKI 機制生成的數字證書,這些證書用于檢查聲稱來自 Azure 服務器的消息。

當 Azure Sphere 設備連接到云時,它會根據存儲在安全內存中的 Azure 創建的證書檢查消息,從而驗證服務器的標識。此時,設備需要向服務器驗證自身身份,這是使用遠程證明協議完成的任務。在 Azure 球體系統中,標識的不僅僅是設備,而是它運行的代碼。這是通過基于在安全啟動過程中找到的代碼序列的加密哈希創建會話密鑰來實現的。這些值使用私鑰進行簽名,用于板載加密處理器生成的證明。由于 Azure 服務可以基于其數據庫中設備的公鑰生成相應的公鑰,因此它可以使用授權固件驗證已啟動的設備標識。

云服務可用于對設備進行身份驗證還有其他好處:例如,在 Azure Sphere 下,當發現設備是真實的并運行正確的軟件時,會向其提供一個證書,當該證書與其自己的存儲憑據結合使用時,可以將其呈現給其他在線服務和設備,以證明設備的身份。該證書的有效期約為一天,這限制了攻擊的可能性,并迫使設備定期證明其運行狀況,以保持與物聯網服務的連接。

如果設備沒有通過安全啟動過程,則它無法獲得證書,該證書將允許它作為有效的,經過身份驗證的系統執行,并將與物聯網斷開連接。此外,身份驗證失敗提供了一種糾正這種情況的方法,并且可能允許設備連接到 Azure 服務,以便下載和安裝真實且最新的啟動映像。這提供了額外的保護級別,以防止利用舊版本正版固件中的弱點的攻擊。

e絡盟社區成員羅德里戈·西姆(Rodrigo Sim)將微軟冥王星安全子系統描述為Azure Sphere生態系統的基礎,并指出冥王星有一個專用的核心,用于加速加密任務,如散列SHA2,橢圓曲線加密(ECC)和AES加密。所有這些都允許 Pluton 為基本操作系統和用戶應用程序提供安全啟動和遠程證明。專用內核還可以控制其他內核中外設的訪問。

雖然對互聯網連接的支持現在實際上是許多嵌入式系統設計人員的要求,但所帶來的威脅是可以控制的。通過 Azure Sphere 等平臺,互聯網連接提供了比未連接的設備更強大的解決方案。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5198

    文章

    20445

    瀏覽量

    334002
  • 物聯網
    +關注

    關注

    2945

    文章

    47819

    瀏覽量

    414853
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式系統安全設計原則

    隨著物聯網、工業控制和智能設備的普及,嵌入式系統的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數據泄露,甚至對人身安全產生威脅。因此,從設計階段開始就考慮
    的頭像 發表于 01-19 09:06 ?326次閱讀
    <b class='flag-5'>嵌入式</b>系統<b class='flag-5'>安全</b>設計原則

    什么是嵌入式應用開發?

    系統中,用于控制、監測或通信等特定用途。與一般計算機系統不同,嵌入式系統通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時、可靠安全性要求?。 應用領域
    發表于 01-12 16:13

    嵌入式軟件測試找bug的常見方法和秘訣

    對可靠的要求比較高。嵌入式系統安全性的失效可能會導致災難的后果,即使是非安全性系統,由于大批量生產也會導致嚴重的經濟損失。這就要求對
    發表于 01-12 07:07

    arm嵌入式主板優缺點

    Windows CE、Linux等主流的嵌入式操作系統。   ARM的優點   一、高可靠、高穩定性:在工業控制領域,性能穩定可靠是自動控制基本的要求,ARM嵌入式主板有著很特殊的優勢。第一
    發表于 01-08 07:08

    C語言在嵌入式開發中的應用

    嵌入式設備能夠與外部網絡進行通信,實現數據傳輸和信息共享。 在智能家居、工業物聯網、智能交通等領域,嵌入式網絡編程的應用無處不在。在智能家居
    發表于 11-21 08:09

    嵌入式和FPGA的區別

    。 在當今智能化時代,嵌入式系統和FPGA技術都是電子系統設計中的重要組成部分,但許多工程師和技術愛好者常常對兩者的區別和應用場景感到困惑。本文將深入解析嵌入式系統和FPGA的核心差異,幫助您在項目
    發表于 11-19 06:55

    嵌入式開發的關鍵點介紹

    開發需要考慮嵌入式系統的資源限制,例如:內存、CPU處理能力等等。因此,嵌入式開發需要開發人員具備優化代碼的能力。嵌入式系統的安全性非常重要,開發人員需要考慮各種
    發表于 11-13 08:12

    如何采用SAFERTOS和ESM保護嵌入式系統安全

    信任根的重要組成部分是實時操作系統(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發表于 10-24 15:51 ?1454次閱讀

    嵌入式軟件測試與專業測試工具的必要深度解析

    嵌入式系統作為控制、監視或輔助裝置運行的專用計算機系統,其軟件測試面臨著獨特的挑戰和嚴格的要求。專業測試工具在嵌入式軟件開發過程中發揮著不可替代的作用,是確保系統可靠安全性的關鍵保
    發表于 09-28 17:42

    2025嵌入式行業現狀如何?

    →CTO。跨界方向:智能硬件產品經理、芯片設計工程師。 2025年嵌入式行業正處于技術變革與市場需求爆發的黃金期,架構革新、AI融合、實時安全強化成為核心驅動力。就業市場呈現“初級
    發表于 08-25 11:34

    Linux嵌入式和單片機嵌入式的區別?

    Processor Unit)。 2. 單片機嵌入式(也稱為嵌入式微控制器MCU): 定義:一種集成電路,能夠在一個芯片上完成各種計算、控制和管理任務。 特點:小型化、低功耗、成本低、可靠
    發表于 06-20 09:46

    嵌入式軟件行業增長驅動因素

    嵌入式軟件在物聯網應用中至關重要,因為它管理設備操作、控制傳感器、支持連接并確保數據安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設備使用嵌入
    的頭像 發表于 05-09 11:26 ?800次閱讀

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯需求,在安全應用開發中,除功能安全外,應用還需考慮信息安全
    的頭像 發表于 04-28 14:45 ?1183次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    IAR推動嵌入式開發:云就緒、可擴展的CI/CD和可持續自動化

    IAR正式發布全新云就緒平臺,為嵌入式開發團隊提供企業級的可擴展性、安全性和自動化能力。
    的頭像 發表于 04-07 11:21 ?672次閱讀

    高可靠嵌入式主板設計

    嵌入式系統已廣泛應用于各個領域,從航空航天、醫療設備到工業控制和智能家居,其應用范圍不斷擴展。隨著應用場景的日益復雜和關鍵,嵌入式系統的可靠變得至關重要。
    的頭像 發表于 03-25 15:11 ?1071次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設計