国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開發有效的硬件和軟件COTS安全技術

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:STEVE EDWARDS ? 2022-11-11 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國及其在世界各地的盟國的武裝部隊依賴于不斷受到威脅的關鍵軍事技術。這些威脅的范圍從對戰場上丟失的系統進行逆向工程到在工廠車間意外引入假冒組件。作為回應,商業現貨 (COTS) 供應商更頻繁地被要求幫助用戶滿足對防篡改 (AT) 和網絡安全或信息保障 (IA) 功能快速增長的需求。

有效緩解對關鍵系統的威脅需要開發和實施先進的、行業領先的技術和技巧,由于顯而易見的原因,這些安全策略和技術的細節無法詳細描述。為了向讀者提供對當代 AT 和 IA 技術的有用介紹和高級概述,可以在適當的高層次上討論 COTS 硬件可能受到攻擊的一些方式,并提供一些可用于防止此類入侵的方法的概述。

縱深防御

實施 AT 和 IA 技術以通過“深度防御”策略保護已部署的 COTS 系統的最有效方法是實施多層安全性,以在模塊和組件級別保護 CPI(關鍵程序信息)。它還確保以受信任的方式進行制造。如今,有多種選項可用于在設備和模塊級別保護硬件。

其中一些方法涉及使用戶可以自行決定將自己的保護措施添加到系統硬件中的技術。為了幫助減少將假冒部件引入其系統硬件,用戶必須確保其 COTS 模塊供應商的供應鏈能夠在防止其模塊上存在假冒部件方面發揮積極作用。COTS供應商的供應鏈管理應使用批準的供應商名單進行,所有供應商都應接受審核并能夠遵守質量條款。同樣重要的是:確保 COTS 供應商的質量管理體系 (QMS) 經過適當認證

安全 COTS 產品的獨特屬性要求,當模塊需要維修或不再可維修時,應以確保正確處置該模塊上的任何 CPI 的方式進行處理。處理 CPI 的方法包括使用算法安全地擦除模塊的非易失性存儲器,以便永久刪除 CPI。還有一些方法可用于處理可能包含關鍵信息的特殊組件。

為了支持任何特定和獨特的客戶要求,COTS 供應商還應該能夠支持自定義,以便根據需要添加額外的安全層。

保護硬件的一個關鍵要素是能夠盡快識別并有效響應任何攻擊。幸運的是,對系統硬件的惡意入侵可能會導致可以實時識別的異常情況。識別此類入侵的技術可能涉及使用集成傳感器,例如溫度和電壓傳感器,這些傳感器能夠識別任何異常情況。

另一種用于攻擊系統硬件的惡意技術涉及探測來自模塊電跡線的信號。一種用于防止這種企圖侵犯數據的技術涉及將任何敏感痕跡(尤其是那些攜帶關鍵數據的痕跡,深入PCB基板)埋入,以消除對手分析和探測它們的能力。模塊的輸入/輸出 (I/O) 接口還可以為攻擊者提供有吸引力的攻擊目標。已經開發了保護JTAG和串行端口的方法,以保護模塊的I / O。

為了防止基于英特爾至強處理器家族的硬件受到遠程攻擊,模塊設計人員可以實施英特爾的可信執行技術 (TXT)。此“測量啟動”技術使用啟動代碼來驗證處理器上運行的代碼是否正確。英特爾、電源架構和基于 ARM 處理器的模塊的安全選項還包括對安全啟動的支持。為了在機箱或模塊級別為數據提供保護,系統設計人員可以實施容量保護技術,使模塊能夠被物理“包圍”,以便報告任何嘗試的入侵并觸發對該入侵的適當響應。

除了在模塊和機箱級別保護硬件外,全面的數據保護方法還需要在系統中安全地存儲、檢索和移動數據,同時僅允許對此數據進行授權訪問。這需要用于動態數據解決方案的安全網絡路由器以及用于靜態數據的安全存儲,并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

實現下一代安全性的靈活方法

在保護 CPI 方面,每個程序和每個用戶都是不同的;沒有放之四海而皆準的方法。有效緩解安全漏洞需要靈活性。COTS 供應商需要積極、緊密地與用戶合作,在模塊和子系統級別構建滿足特定系統特定要求的 AT 和 IA 功能。由此產生的解決方案可能基于現有的“構建塊”方法,或者可能需要自定義模塊設計。對于現有構建塊無法滿足的需求,有興趣的人應該尋找能夠提供MCOTS(修改后的COTS)服務的供應商來開發新產品或定制產品。

上述風險緩解技術提供了 Curtiss-Wright 通過我們的 TrustedCOTS 計劃實施的 AT 和 IA 策略的示例,該計劃采用基于標準產品的硬件和軟件,然后設計安全功能,使需要保護的人能夠實施關鍵技術和數據的保護計劃。這些產品使用戶能夠在標準 COTS 硬件和軟件上開始開發,然后在準備好實施其程序保護要求時遷移到安全的 100% 軟件和性能兼容的產品版本。

移動目標

保護 CPI 免受意外入侵的復雜任務帶來了不斷且不斷發展的工程挑戰。COTS行業需要保持警惕,并繼續開發復雜的方法來保護關鍵數據不落入壞人之手。多級縱深防御策略使 COTS 供應商能夠利用經濟高效的現成技術、專用數據和硬件 IP 以及定制設計解決方案的組合,有效緩解惡意攻擊。為了安心和盡可能高的信心,系統設計人員應與其模塊供應商進行認真而詳細的討論,以確保最好的安全技術可用并可以在其關鍵系統上實施。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2576

    文章

    55028

    瀏覽量

    791241
  • 存儲器
    +關注

    關注

    39

    文章

    7738

    瀏覽量

    171652
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    DA14535 USB開發套件硬件解析:開啟低功耗藍牙開發新征程

    DA14535 USB開發套件硬件解析:開啟低功耗藍牙開發新征程 在當今的電子設備開發領域,低功耗藍牙技術因其廣泛的應用前景和高效的性能表現
    的頭像 發表于 12-29 11:00 ?458次閱讀

    工業HMI選型指南(中):決定效率的9項核心軟件功能指標

    簡化工程師的開發與維護工作。 本章將詳細拆解九項直接影響團隊工作效率和生產安全的核心軟件功能。 一、組態軟件開發效率與易用性 ? HMI組
    的頭像 發表于 12-24 15:56 ?859次閱讀
    工業HMI選型指南(中):決定效率的9項核心<b class='flag-5'>軟件</b>功能指標

    ADC模數轉換實戰:硬件設計與軟件開發要點指南!

    為實現高精度、高穩定性的ADC模數轉換,硬件軟件設計均需遵循特定原則。硬件層面需優化信號調理、參考電壓及抗干擾設計;軟件層面需合理配置采樣參數、實現數據濾波及異常處理。本文將結合實際
    的頭像 發表于 12-16 13:25 ?401次閱讀
    ADC模數轉換實戰:<b class='flag-5'>硬件</b>設計與<b class='flag-5'>軟件開發</b>要點指南!

    【求清單】STM32 硬件采購清單(純軟件視角,僅適配代碼開發

    軟件開發者,無硬件基礎,需基于 STM32 開發【無人打窩船的電機控制 + GPS 定位程序,lore通訊,帶陀螺儀,僅需要能跑通代碼的硬件,無需復雜擴展。
    發表于 12-02 10:44

    硬件加密引擎在保障數據安全方面有哪些優勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數據安全方面憑借硬件級的設計與優化,相比軟件加密方案具有多維度優勢,具體如下: 1. 加
    發表于 11-17 06:47

    芯源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯網設備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 芯源半導體的安全芯片采用了多種先進的安全技術
    發表于 11-13 07:29

    針對AES算法的安全防護設計

    。 2. 硬件層面的防護 隨機掩碼技術是目前唯一可證安全技術手段,我們便采用掩碼技術作為AES的抗功耗擊手段。 掩碼
    發表于 10-28 07:38

    新思科技硬件信任根技術筑牢數字安全堡壘

    盡管硬件安全獲得的關注度不及軟件安全,但其在現代系統中的重要性不可忽視。在建立信任、保護敏感數據和提高系統性能方面,它扮演著舉足輕重的角色。
    的頭像 發表于 10-21 10:05 ?733次閱讀

    汽車軟件開發階段安全的意義與原則

    上海磐時PANSHI“磐時,做汽車企業的安全智庫”好書分享/《一本書讀懂智能汽車安全》汽車軟件開發階段安全的意義與原則本文節選自SASETECH汽車
    的頭像 發表于 09-05 16:16 ?968次閱讀
    汽車<b class='flag-5'>軟件開發</b>階段<b class='flag-5'>安全</b>的意義與原則

    如何利用硬件加速提升通信協議的安全性?

    產品實拍圖 利用硬件加速提升通信協議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的
    的頭像 發表于 08-27 09:59 ?976次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協議的<b class='flag-5'>安全</b>性?

    嵌入式軟件開發常用的軟件有哪些?

    STM32微控制器和微處理器的硬件軟件設置。?一般和Keil5搭配使用。一個生成所用控制器的初始配置。一個用來寫代碼編譯。 STM32CubeIDE則是ST公司自己開發一個工具。可以在這個
    發表于 07-03 17:06

    喜訊·深圳市其利天下技術開發有限公司榮獲專精特新中小企業稱號!

    特大喜迅深圳市其利天下技術開發有限公司榮獲專精特新中小企業稱號!近日,經深圳市中小企業服務局評審公示,深圳市其利天下技術開發有限公司(以下簡稱其利天下)正式獲評2024年度深圳市級“專精特新”企業
    的頭像 發表于 06-11 15:03 ?1041次閱讀
    喜訊·深圳市其利天下<b class='flag-5'>技術開發有</b>限公司榮獲專精特新中小企業稱號!

    硬件輔助驗證(HAV) 對軟件驗證的價值

    硬件輔助驗證 (HAV) 有著悠久的歷史,如今作為軟件驅動驗證的必備技術,再度受到關注。 RISC-V 可能是說明這一點的最好例子。HAV 能夠執行多個周期的軟件驅動驗證,是加速 RI
    的頭像 發表于 05-13 18:21 ?1991次閱讀

    硬件好還是學軟件好?

    學習軟件可能更適合你。軟件行業的就業機會非常廣泛,涵蓋了互聯網、游戲開發、金融、醫療等多個領域。 此外,硬件軟件之間也存在一定的交叉領域。
    發表于 04-07 15:27

    NVIDIA Halos自動駕駛汽車安全系統發布

    自動駕駛汽車的開發。正確的技術與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統,將 NVIDIA 的汽車
    的頭像 發表于 03-25 14:51 ?1173次閱讀