資料介紹
作者:Warren Miller, Mouser Electronics
我們每天都在聽到大型零售商和銀行機構的安全漏洞新聞。展望未來,我們只能迎來更為頻繁的漏洞,因為黑客將使用更為復雜的工具,他們獲取到的信息價值也將持續增長。針對嵌入式系統的攻擊增長也很顯著。事實上,美國政府最近要求關鍵基礎設施公司,互連嵌入式系統的最大一類用戶,檢查自己的網絡是否已經被黑客組織“Energetic Bear”的惡意軟件感染。國土安全局旗下的工業控制系統信息應急響應小組發出警告,擔憂國家電網可能已處于危險之中。
關鍵基礎設施或百萬計客戶的安全數據遭受攻擊的后果是可怕的,但回到個人層面,人們的擔憂主要集中在,黑客是否容易訪問人們的生活數據,比如家庭嵌入式系統、汽車以及各類嵌入式設備生成的日常數據。例如,智能家居知道業主回家的時間,但是如果其他人也可以訪問這些數據,那么業主是否仍然安全?一個私人活動追蹤可穿戴設備連接到云,如果任何人都可以訪問該穿戴設備的數據細節,比如它的位置、主人是否在睡覺、主人午飯吃了什么,這樣會導致什么樣的安全性后果?誰知道一些看似無關的數據是否會被重組、比較以及與其它來源的數據進行挖掘?
設備安全性
作為系統設計師,我們應該采用哪些措施來提高個人信息的安全性?我們應該在MCU和FPGA這樣的嵌入式系統積木塊中提供什么樣的特性?也許從大數據信息安全計劃角度借鑒一些思路是個不錯的起點。大數據安全口頭禪認為健壯的安全性必須分層,單點故障不會讓攻擊者(或數據礦工)輕易地訪問重要數據。因此,問題出現了:如何在嵌入式設備中實現分層安全?
圖1 設備級安全驅動著互連設備的信息安全(來源:iStock # 52639560)
或許MCU或FPGA中最常見的安全功能是支持常見的加密標準,以加密和解密敏感數據。此外,支持安全密碼保護也非常關鍵,從而不能通過網絡攻擊或物理篡改來訪問密碼。一些最先進的密碼保護技術使用集成電路制造過程中的納米級差異,創造出獨特的設備密碼,這些密碼永不會遠離開設備并且外部攻擊人員不可見。這種物理不可克隆功能(PUF)的一個示例依靠加電周期SRAM初始化值的輕微差異創建真正獨特并且隨機的設備密碼。
為提供一個新的安全層,設備可能需要禁用一些訪問片上數據的功能。例如,如果通過調試或測試端口可以輕易訪問MCU代碼,設備的安全性將會打折扣。或許MCU和FPGA需要通過特殊的鎖和密碼來提供保護,而那些未經授權的用戶不能通過這些端口訪問數據。至少,這些端口應該能夠完全'關閉',以避免出現潛在的攻擊漏洞。
另一個分層安全機會涉及片上數據存儲。許多MCU和FPGA可以提供片上數據的限制訪問功能。例如,安全相關的代碼,可以存儲在一個僅可執行的內存體中,并且不能輕易被其它片上進程所訪問。常見的嵌入式設備攻擊方法試圖指望編程錯誤產生的“野”指針來訪問不被許可的數據。然而, 關鍵數據的保護硬件可以限制這類訪問嘗試并且將該類錯誤標記成潛在篡改事件,系統從而可以執行適當的懲罰措施。
通常嵌入式設備可以被遠程重編程,以用于修復bug和增加新功能。不幸的是,如果該設備沒有被恰當保護,攻擊者可以插入自己的惡意代碼并劫持經過該系統的機密數據。需要嵌入式裝置遠程更新和bug修復時提供額外的安全層,否則安全性也將輕易打折扣。
結論
上述示例僅是MCU和FFPG需要解決的幾個問題,特別是在未來幾年,它們在互連嵌入式系統中應用會越來越廣。系統設計人員應該期望短期內推出的互連設備中越來越多的產品提供多層次設備級安全性。
(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- PCB電路板分層和堆疊的討論資料下載
- FPGA在物聯網應用中的優勢資料下載
- ARM、MCU、DSP、FPGA、SOC該怎么選擇?資料下載
- MCU和PSoC在手機應用中的作用資料下載
- T9輸入法在嵌入式設備中的實現方案資料下載
- 在FPGA設計中,如何減小SSN?資料下載
- 以太網EMC接口硬件電路如何在PCB上實現資料下載
- 談談優良的PCB分層策略(EMC設計)資料下載
- PCB的分層及疊層有哪些講究資料下載
- PCB設計中的安全間距問題資料下載
- 三極管是如何在電路中應用的資料下載
- 如何在STM32中配置PWM死區時間資料下載
- 使用FPGA實現LED控制的VHDL程序與仿真資料免費下載 12次下載
- 使用FPGA實現LCD控制的VHDL程序與仿真資料免費下載 10次下載
- 如何在FPGA中嵌入8051單片機核的詳細方法與步驟教程免費下載
- 如何在FPGA中實現隨機數發生器 328次閱讀
- MCU、DSP和FPGA的區別 4091次閱讀
- 基于MCU、MPU或FPGA的嵌入式M2M系統安全解決方案 389次閱讀
- Xilinx FPGA獨立的下載和調試工具LabTools下載、安裝、使用教程 6369次閱讀
- 使用DeepCover安全身份驗證器保護您的FPGA系統 967次閱讀
- 如何在OLED上實現字符的顯示 4667次閱讀
- 如何在FPGA中正確處理浮點數運算 4793次閱讀
- 預防MCU或FPGA等可編程器件程序失效的電源保護電路 1930次閱讀
- 基于MCU的物聯網應用實現數據和設計的安全性 1270次閱讀
- 基于Linux 的兩種分層存儲實現方案 2886次閱讀
- 淺談Java Web項目代碼如何分層 3729次閱讀
- 如何將MCU應用到FPGA中:關于FPGA(1) 3799次閱讀
- 如何將MCU應用到FPGA中:遇到的挑戰(2) 1501次閱讀
- Date功能:ISE中如何在未綜合實現的前提下打開ChipScope ? 1360次閱讀
- FPGA工程師:如何在FPGA中實現狀態機? 1.2w次閱讀
下載排行
本周
- 1XL4015+LM358恒壓恒流電路圖
- 0.38 MB | 137次下載 | 1 積分
- 2PCB布線和布局電路設計規則
- 0.40 MB | 4次下載 | 免費
- 3TPS6287B25降壓轉換器評估模塊
- 3.46MB | 1次下載 | 免費
- 4INA226EVM用戶指南
- 4.7MB | 1次下載 | 免費
- 5INA226EVM修訂版A模型用戶指南和軟件教程
- 2.28MB | 1次下載 | 免費
- 6Altium Designer印刷電路板設計與制作PDF電子書免費下載
- 14.11 MB | 0次下載 | 3 積分
- 7DLPC3470和DLPC3478軟件編程人員指南
- 1.68MB | 次下載 | 免費
- 8TPS1213-Q1智能高側驅動器評估模塊
- 1.63MB | 次下載 | 免費
本月
- 1XL4015+LM358恒壓恒流電路圖
- 0.38 MB | 137次下載 | 1 積分
- 2新概念模擬電路第四冊信號處理電路電子書免費下載
- 10.69 MB | 60次下載 | 免費
- 3800VA純正弦波逆變器的參考設計
- 2.96MB | 34次下載 | 免費
- 4純電動汽?的主要部件及?作原理
- 5.76 MB | 15次下載 | 5 積分
- 5JESD79-5C_v1.30-2024 內存技術規范
- 2.71 MB | 10次下載 | 免費
- 6elmo直線電機驅動調試細則
- 4.76 MB | 9次下載 | 6 積分
- 7明偉電源模塊RSP-3000圖紙
- 0.30 MB | 8次下載 | 免費
- 8使用BQ76PL102系列電量計進行BQ78PL114的快速入門指南
- 4.04MB | 7次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935115次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191366次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183329次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73805次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65985次下載 | 10 積分
評論
查看更多