国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

應用筆記|STM32 微控制器安全簡介

STM32單片機 ? 來源:未知 ? 2023-02-03 19:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微控制器中的安全特性涵蓋了幾個方面,其中包括固件知識產權保護、設備私有數據保護以及服務執行保證。


物聯網的背景下,安全性更加重要。大量聯網器件成為了攻擊者的主要目標,一些遠程攻擊通過器件通信通道的弱點對其進行攻擊。對于物聯網,信息安全的要求從機密性和身份認證擴展到了通信渠道,這些通信渠道往往要求加密。


本文檔旨在通過對不同攻擊類型采取對策來幫助構建安全系統。在第一部分,在快速概述不同類型的威脅之后,會提供一些典型的攻擊示例,以展示攻擊者如何利用嵌入式系統中的不同弱點。接下來的幾節重點介紹了保護系統免受這些攻擊的一套硬件和軟件防護。


最后幾節列出了 STM32 系列中可用的所有安全功能,并提供了用于構建安全系統的指南。





目錄預覽




1 詞匯表與參考手冊

2概述

3 攻擊類型

4 期間保護

5 安全應用

6STM32 安全特性

7 指南

8 結論



2.概述


2.1 安全保護的目的


為何需要采取保護措施


微控制器中的安全性是指保護內置的固件、數據以及系統功能。而對于數據保護有需求的場合,尤其是密鑰和個人數據最為重要。


固件代碼也是重要的資產。如果攻擊者能夠訪問二進制代碼,便可對程序進行逆向工程,嘗試找到其它漏洞,繞過許可和軟件限制。攻擊者可以復制任何自定義算法,甚至可以使用它來刷新硬件的克隆。即使是開源軟件,也有必要證明代碼的真實性,而且并未被惡意固件替代。


考慮到系統層面的保護,如環境,包含氣體,火災或侵蝕,檢測報警或監控攝像頭,拒絕報務攻擊(DoS 攻擊)是另一種主要威脅。系統功能須具有穩健、可靠的特性。


即使安全要求增加了系統的復雜性,也不得低估其地位。如今,越來越多的技術熟練的攻擊者將基于微控制器構建的系統做為潛在目標,希望以此實現經濟獲益。這些收益可能會非常高,特別是在攻擊可大規模傳播(比如在 IoT環境中)的情況下。即使系統無法達到完全安全,也可以提高攻擊的成本。


事實上,IoT 或智能設備已提高了對安全的要求。互聯設備可遠程訪問,因此對黑客來說極具吸引力。這個連接性本身可能為攻擊提供了一個基于協議弱點的入口。一旦成功實施攻擊后,一臺被破解的設備會破壞整個網絡的完整性(請參見下圖)。


什么需要被保護


安全不能局限于特定的目標或資產。如果代碼二進制文件一旦被公開,則很難保護數據,對應攻擊行為和保護機制很難被區分。但是對資產和風險進行匯總仍然非常有用。下表介紹的是被攻擊者當做目標的部分資產列表。



弱點、威脅和攻擊


保護機制需要處理不同的威脅。目的在于消除攻擊中可能利用的弱點。


第 3 節 攻擊類型中概括介紹了主要攻擊類型(從基本攻擊到最高級的攻擊)。


下面介紹有關安全的三要素:


? 資產:需要保護的內容

? 威脅:需要保護器件/用戶免于的內容

? 弱點:保護機制中存在的漏洞或缺陷


總而言之,攻擊是指一種利用系統漏洞訪問資產的實現。


3.攻擊類型

本節介紹微控制器可能面臨的不同類型的攻擊,從最基本的攻擊到非常復雜且成本高昂的攻擊。


最后一部分舉例介紹針對 IoT 系統發起的典型攻擊。


對微控制器的攻擊主要分為以下幾類:

? 軟件攻擊:利用軟件漏洞(例如錯誤或協議缺陷)。

? 硬件非侵入性攻擊:側重于 MCU 接口和環境信息。

? 硬件侵入性攻擊:直接訪問硅片的破壞性攻擊




3.1 引言


安全的一條重要規則是攻擊總是無處不在。首先,沒有任何保護措施能夠完全避免意外攻擊。無論采取哪種安全措施對系統進行保護,都會在器件使用過程中發現安全漏洞并加以利用。


最后一點需要考慮如何更新設備固件以提高其安全性(請參考第 5.2.2 節 安全固件更新(SFU))。其次,在實驗室條件下使用,可檢索微控制器內容甚至是設計架構細節。這些技術在 第 3.3 節 硬件攻擊 中進行了簡短的介紹。


從攻擊者的角度來看,如果期望收益/攻擊成本之比足夠高,那么攻擊便有利可圖。收益取決于竊取的資產價值以及攻擊的可重復性。成本則取決于成功實現攻擊所花費的時間和金錢(設備)。


攻擊類型

下面對攻擊進行了更為詳細的分組和分類:


? 軟件攻擊利用漏洞,協議弱點或不可信的代碼片段來執行。對通信渠道的攻擊(攔截或篡奪)屬于此類。軟件攻擊是最主要的攻擊類型。它們的成本可能非常低。它們可以廣泛傳播,反復進行,破壞力巨大。無需物理訪問器件,即可遠程執行攻擊。


? 硬件攻擊需要對設備進行物理訪問。最典型的硬件攻擊是利用未受保護的調試端口實施攻擊。但一般而言,硬件攻擊頗為復雜,成本可能非常高昂。進行攻擊時需要使用特定的材料,而且對電子工程技能有一定的要求。在板級或芯片級實施的非侵入性攻擊不會破壞器件,而在器件硅片級實施的侵入性攻擊則會破壞器件封裝。在大多數情況下,通過此手段找到一種可用于廣泛遠程攻擊的方法和信息,此類攻擊手段才是可利可圖的。


下表概括介紹了每種攻擊類型的成本及使用的技術。


本應用筆記介紹了 STM32 微控制器的安全基礎知識。。由于文章篇幅有限僅展示部分,完整內容請點擊“閱讀原文”下載原文檔。


長按掃碼關注公眾號


更多資訊,盡在STM32


點擊“閱讀原文”,可下載原文檔


原文標題:應用筆記|STM32 微控制器安全簡介

文章出處:【微信公眾號:STM32單片機】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 單片機
    +關注

    關注

    6076

    文章

    45495

    瀏覽量

    670466
  • STM32
    +關注

    關注

    2309

    文章

    11162

    瀏覽量

    373482

原文標題:應用筆記|STM32 微控制器安全簡介

文章出處:【微信號:STM32_STM8_MCU,微信公眾號:STM32單片機】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    STM32L072xx系列微控制器:低功耗設計的優選之選

    STM32L072xx系列微控制器:低功耗設計的優選之選 在當今的電子設備設計中,低功耗、高性能的微控制器是眾多工程師追求的目標。STMicroelectronics推出的STM32L
    的頭像 發表于 02-28 11:35 ?269次閱讀

    深度剖析STM32G070CB/KB/RB微控制器:特性、功能與應用解析

    深度剖析STM32G070CB/KB/RB微控制器:特性、功能與應用解析 在當今的電子科技領域,微控制器(MCU)的應用無處不在。作為電子工程師,我們時常需要面對眾多的MCU產品進行選型和設計,以
    的頭像 發表于 02-26 18:00 ?998次閱讀

    STM32 STR750F系列微控制器深度剖析:特性、應用與設計考量

    STM32 STR750F系列微控制器深度剖析:特性、應用與設計考量 在電子工程師的設計工具箱中,微控制器無疑是核心組件之一。今天,我們聚焦于意法半導體(ST)的STM32 STR75
    的頭像 發表于 02-10 10:40 ?220次閱讀

    TMS570LS31x4/21x4微控制器:高安全標準下的強大之選

    TMS570LS31x4/21x4微控制器:高安全標準下的強大之選 在電子設計領域,對于高性能且適用于安全關鍵應用的微控制器的需求與日俱增。德州儀器(TI)的TMS570LS31x4/
    的頭像 發表于 02-09 17:10 ?327次閱讀

    AN5289 使用 STM32WB 系列微控制器構建射頻應用筆記

    本文檔一步一步地指導設計人員基于 STM32WB 系列微控制器構建特定 Bluetooth低功耗或802.15.4 應用。它匯集了最重要的信息,并且列出了需要處理的方面。為了充分利用本文檔中的信息
    發表于 01-09 14:13 ?0次下載

    STM32WB 系列微控制器 OTA 和無線固件更新應用筆記

    本文檔介紹了通過低功耗藍牙連接在 STM32WB 設備上進行 OTA 固件更新的過程。它講解如何使用 STM32Cube 固件包中提供的 OTA 應用程序,實現用戶應用程序、無線固件和固件升級服務的更新。
    發表于 01-08 14:50 ?0次下載

    RA4T1微控制器:性能與特性全解析

    RA4T1微控制器:性能與特性全解析 在當今的電子設計領域,微控制器扮演著至關重要的角色。Renesas的RA4T1系列微控制器憑借其豐富的功能和出色的性能,吸引了眾多電子工程師的關注。今天,我們
    的頭像 發表于 12-29 14:50 ?276次閱讀

    探索MCX E24系列微控制器:工業與物聯網應用的理想之選

    、豐富的功能和強大的安全特性,成為了應對惡劣環境和復雜應用的理想解決方案。本文將深入介紹MCX E24系列微控制器的特點、應用場景以及開發體驗,幫助電子工程師更好地了解和應用這款產品。 文件下載: NXP Semiconductors MCX E可靠性,
    的頭像 發表于 12-24 11:10 ?417次閱讀

    在筋膜槍上應用的MCU微控制器方案

    筋膜槍是現在很多人必不可少的放松肌肉的健身工具,而實現筋膜槍的高效、穩定、安全運行,則需要內部搭載的MCU微控制器來負責控制電機運轉、保護電路安全并實現各種智能功能。英尚微電子的筋膜槍
    的頭像 發表于 12-09 16:39 ?675次閱讀
    在筋膜槍上應用的MCU<b class='flag-5'>微控制器</b>方案

    STM32H7R3/S3:高性能微控制器的新標桿

    STMicroelectronics STM32H7R3/S3微控制器采用Arm? Cortex?-M7處理,時鐘頻率為600MHz。STMicroelectronics STM32
    的頭像 發表于 10-21 11:39 ?948次閱讀
    <b class='flag-5'>STM32</b>H7R3/S3:高性能<b class='flag-5'>微控制器</b>的新標桿

    如何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產品在量產階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更新固件。通過本應
    的頭像 發表于 06-26 09:49 ?2469次閱讀
    如何在MCXN947<b class='flag-5'>微控制器</b>上配置<b class='flag-5'>安全</b>啟動和生命周期

    MAXQ1741用于磁卡讀卡的DeepCover安全微控制器技術手冊

    DeepCover 嵌入式安全方案采用多重先進的物理安全機制保護敏感數據,提供最高等級的密鑰存儲安全保護。 DeepCover安全微控制器
    的頭像 發表于 05-15 09:48 ?862次閱讀
    MAXQ1741用于磁卡讀卡<b class='flag-5'>器</b>的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>微控制器</b>技術手冊

    家用電器開發中微控制器的選型要點

    ROHM提供融入自有低功耗技術優勢的豐富的低功耗微控制器產品。通過供應微控制器產品,為從事電池供電的小型設備、家用電器、工業設備、社會基礎設施、車載設備等各種系統開發的微控制器用戶提供支持。本文以
    的頭像 發表于 04-24 10:26 ?1409次閱讀
    家用電器開發中<b class='flag-5'>微控制器</b>的選型要點

    意法半導體推出全新STM32U3微控制器,物聯網超低功耗創新

    近日,意法半導體(STMicroelectronics)宣布推出新一代STM32U3微控制器(MCU),旨在為物聯網(IoT)設備帶來革命性的超低功耗解決方案。這款新產品不僅延續了意法半導體在超低
    的頭像 發表于 03-13 11:09 ?1507次閱讀
    意法半導體推出全新<b class='flag-5'>STM32</b>U3<b class='flag-5'>微控制器</b>,物聯網超低功耗創新

    STM32H743ZIT6微控制器復位后引腳狀態是怎么樣的?

    STM32H743ZIT6微控制器復位后引腳狀態是怎么樣的,我看參考手冊上寫的是大部分引腳復位后是浮空狀態,其他引腳的狀態呢?
    發表于 03-10 07:16