国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何保障每個互聯設備的信息安全

星星科技指導員 ? 來源:mouser ? 作者:Warren Miller ? 2023-05-06 11:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們幾乎每天都能聽說某個大型零售商或銀行機構的安全漏洞遭到了攻擊。展望不久的將來,我們只能無奈地預計,隨著黑客使用的工具越來越復雜,以及他們能夠盜取的信息價值不斷增加,這些漏洞攻擊將會越來越頻繁地發生。而事實上,針對嵌入式系統的攻擊也的確在急劇增長。美國政府最近要求關鍵基礎設施公司 (互聯嵌入式系統的最大用戶之一) 檢查其網絡是否受到來自“Energetic Bear”黑客組織的惡意軟件的感染。美國國土安全部工業控制系統網絡應急小組發布這一請求,是出于對美國電網可能面臨風險的擔憂。

針對關鍵基礎設施或數百萬客戶安全數據的攻擊是很可怕的,但對于個人來說,人們主要擔心黑客是否容易從家里、車上的嵌入式系統,以及大家每天使用的數以百計的嵌入式設備訪問數據。比如,智能家居可能知道什么時候它的主人會在家,如果有人能夠獲取這個信息,那么主人會安全嗎?如果一個人戴了連接到云的運動跟蹤器,那么如果有人能夠訪問他/她的所在位置,了解他/她是否在睡覺,以及他/她午餐吃了什么之類的詳細信息,會產生什么后果?誰知道這些看似無害的數據經過組合、比較,并結合從其他來源挖掘的數據,會被用來做什么?

設備級安全

作為系統設計師,我們可以采取哪些措施來提高個人信息的安全性?我們期望MCUFPGA這樣的嵌入式系統模塊提供哪些功能?或許參考大數據信息安全計劃的一些創意是不錯的起點。大數據安全原則認為,穩健的安全系統必須分層,這樣黑客 (或數據礦工) 就無法通過單個故障點輕松訪問重要數據。那么,問題來了:如何在嵌入式設備中實現分層安全?

也許MCU或FPGA所需要的最明顯的安全功能是支持用于加密和解密敏感數據的通用加密標準。此外,安全密碼的保護也至關重要,有了這種保護,就不能通過網絡攻擊或物理篡改來訪問密碼。一些最先進的密碼保護技術利用集成電路制造過程中的納米級差異來創建永遠不會離開設備、也永遠不會被外部黑客看到的唯一設備密碼。這種物理上不可克隆的功能 (簡稱PUF) 的示例依賴于加電周期內SRAM初始化值的微小差異來創建真正的設備唯一隨機密碼。

為了給設備多加一層安全性,可能需要禁用一些能訪問片上數據的功能。例如,如果可以通過調試或測試端口輕松訪問MCU代碼,設備安全就很容易受到影響。MCU和FPGA需要提供保護 - 也許通過特殊的鎖或密碼 – 讓未經授權的用戶不能通過這些端口訪問數據。至少,這些端口應該能夠完全“關閉”,這樣就不會提供潛在的攻擊機會。

分層安全的另一個機會與存儲在芯片上的數據有關。許多MCU和FPGA可以限制對片上數據的訪問。例如,與安全相關的代碼可以存儲在一個僅執行存儲區中,其他片上進程很難訪問這個存儲區。對嵌入式設備的常見攻擊手段是通過編程錯誤來生成“野生”指針以訪問用其他途徑無法訪問的數據。但是,對關鍵數據的硬件保護可以限制此類訪問,并將此錯誤標記為潛在的篡改事件,讓系統可以采取適當的懲罰措施。

通常,嵌入式設備可以遠程重新編程,這是一種用來修復錯誤和增加功能的實用能力。遺憾的是,如果此功能不受保護,攻擊者可能會插入自己的惡意代碼,并在機密數據流經系統時劫持它們。當嵌入式設備支持遠程更新和錯誤修復時,需要提供額外的安全層,否則其安全性很容易受到威脅。

結論

以上的例子只是MCU和FPGA需要解決的幾個問題,隨著未來幾年它們在聯網嵌入式系統中的應用規模持續擴大,還會有更多問題出現。系統設計師應該做好準備,隨著最近互聯設備規模的擴張,在設備級別提供多層安全性的設備會迎來蓬勃發展。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • FPGA
    +關注

    關注

    1660

    文章

    22412

    瀏覽量

    636335
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18925

    瀏覽量

    398224
  • 嵌入式
    +關注

    關注

    5198

    文章

    20449

    瀏覽量

    334077
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    藍牙AES+RNG如何保障物聯網信息安全

    功能可通過軟件實現,也可以通過硬件實現。主要優勢體現在:在保障通信安全方面,隨機數生成器能夠輸出非重復且隨機變化的數值。這些數值是構建多種安全機制的基礎,例如鑒權與加密過程,從而顯著提升藍牙通信
    發表于 11-08 15:38

    請問如何協同工作來保障物聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障物聯網設備固件安全的?
    發表于 11-18 07:30

    華德利科技助力設備檢修,保障電網安全運行

    ` 進入冬季以來,電網處于高負荷運轉,對電網的安全運行有著嚴峻的挑戰,為保障電網安全運行,需要通過電力儀器儀表對相關電力設備進行全面細致的檢測。 電力
    發表于 11-19 14:52

    如何保障物聯網設備安全

    的重要性毋庸置疑!那么該如何保障物聯網設備安全呢?加密芯片就是保障物聯網設備安全最簡單而有效的方
    發表于 09-07 10:36

    藍牙mes如何保障安全

    和互通性等優勢便無從談起。大多數技術都稱自己具有更高的安全性,那么細說到藍牙mesh網絡,它的安全性又體現在何處呢?安全性是藍牙mesh網絡設計的核心,每個數據包都必須經過加密和驗證。
    發表于 07-16 08:42

    物聯網成信息安全“重災區” 

    技術不斷發展與創新,深刻改變著傳統產業形態和人們生活方式,隨著數以億計的設備接入物聯網提供創新、互聯的新服務,整個生態系統中的詐騙和攻擊行為隨之增加,對用戶隱私、基礎網絡環境的安全沖擊尤為突出。  就在物聯網
    發表于 02-14 15:41

    分米之間:室內實時定位保障安全

    域,立即預警,保障安全。5、位置數據收集對定位人員實現全時段位置信息收集,全面收集人群行為軌跡,查看在某展位停留時間、觀覽數據,提供精準營銷數據。 7、系統聯動可以與定位現場的聲光報警系統、視頻監控
    發表于 03-23 17:44

    電子政務網絡與信息安全保障體系設計

    電子政務網絡與信息安全保護是一個重要而實際的問題。文中基于APPDRR 網絡安全保障模型,加入應急救援服務,合理組織規劃安全保護各環節的管理
    發表于 05-30 11:35 ?23次下載

    電子政務網絡與信息安全保障體系設計

    電子政務網絡與信息安全保護是一個重要而實際的問題。文中基于APPDRR 網絡安全保障模型,加入應急救援服務,合理組織規劃安全保護各環節的管理
    發表于 12-16 11:45 ?6次下載

    互聯網金融信息安全評估

    針對互聯網金融安全保障體系中的信息安全評估問題,基于《互聯網金融網絡與
    發表于 02-01 11:22 ?2次下載

    互聯網醫院扎堆出現,想辦法保障它們的信息安全勢在必行

    2018年,醫療信息化、互聯網醫療重量級政策和標準頻發,這為醫院進入下一個發展階段奠定了基礎。但無論是醫院信息化建設、互聯網醫院還是遠程醫療,都離不開數據
    發表于 10-24 16:41 ?2609次閱讀

    互聯網醫院扎堆出現,如何保障它們的信息安全

    如何保障互聯網醫院的信息安全?在回答這一問題前,首先要明確而其定義和具體要求。互聯網醫院的概念提出,是為了解決原有傳統醫療體系中所欠缺的專業
    發表于 12-18 14:55 ?1376次閱讀

    我們該如何保障每個互聯設備信息安全

    我們幾乎每天都能聽說某個大型零售商或銀行機構的安全漏洞遭到了攻擊。展望不久的將來,我們只能無奈地預計,隨著黑客使用的工具越來越復雜,以及他們能夠盜取的信息價值不斷增加。
    發表于 02-27 14:31 ?671次閱讀

    生物識別技術如何保障信息安全

    科技的快速發展,大家都知道,生物識別作為一種依靠人類各種生物信息創造的新技術,近年來發展非常迅速。從人臉識別和指紋識別到虹膜識別和步態識別,隨著技術的日益多樣化和便捷、安全、高效的應用優勢日益突出,其產業發展不斷擴大和深化,那生物識別技術如何
    發表于 10-13 09:32 ?1376次閱讀

    設備健康監測系統:保障設備安全與穩定運行!

    成本。該系統通過實時監測設備的運行狀態、收集設備的數據信息、分析設備的健康狀況,為設備管理者提供實時、準確、全面的
    的頭像 發表于 04-01 13:16 ?1475次閱讀
    <b class='flag-5'>設備</b>健康監測系統:<b class='flag-5'>保障</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>與穩定運行!