0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何实现信息安全性的相关分析

贸泽电子 来源:djl 作者:Warren Miller, Mouser 2019-08-27 17:28 次阅读

我们每天都在听到大型零售商和银行机构的安全漏洞新闻。展望未来,我们只能迎来更为频繁的漏洞,因为黑客将使用更为复杂的工具,他们获取到的信息价值也将持续增长。针对嵌入式系统的攻击增长也很显著。事实上,美国政府最近要求关键基础设施公司,互连嵌入式系统的最大一类用户,检查自己的网络是否已经被黑客组织“Energetic Bear”的恶意软件感染。国土安全局旗下的工业控制系统信息应急响应小组发出警告,担忧国家电网可能已处于危险之中。

关键基础设施或百万计客户的安全数据遭受攻击的后果是可怕的,但回到个人层面,人们的担忧主要集中在,黑客是否容易访问人们的生活数据,比如家庭嵌入式系统、汽车以及各类嵌入式设备生成的日常数据。例如,智能家居知道业主回家的时间,但是如果其他人也可以访问这些数据,那么业主是否仍然安全?一个私人活动追踪可穿戴设备连接到云,如果任何人都可以访问该穿戴设备的数据细节,比如它的位置、主人是否在睡觉、主人午饭吃了什么,这样会导致什么样的安全性后果?谁知道一些看似无关的数据是否会被重组、比较以及与其它来源的数据进行挖掘?

设备安全性

作为系统设计师,我们应该采用哪些措施来提高个人信息的安全性?我们应该在MCUFPGA这样的嵌入式系统积木块中提供什么样的特性?也许从大数据信息安全计划角度借鉴一些思路是个不错的起点。大数据安全口头禅认为健壮的安全性必须分层,单点故障不会让攻击者(或数据矿工)轻易地访问重要数据。因此,问题出现了:如何在嵌入式设备中实现分层安全?

图1 设备级安全驱动着互连设备的信息安全

或许MCU或FPGA中最常见的安全功能是支持常见的加密标准,以加密和解密敏感数据。此外,支持安全密码保护也非常关键,从而不能通过网络攻击或物理篡改来访问密码。一些最先进的密码保护技术使用集成电路制造过程中的纳米级差异,创造出独特的设备密码,这些密码永不会远离开设备并且外部攻击人员不可见。这种物理不可克隆功能(PUF)的一个示例依靠加电周期SRAM初始化值的轻微差异创建真正独特并且随机的设备密码。

为提供一个新的安全层,设备可能需要禁用一些访问片上数据的功能。例如,如果通过调试或测试端口可以轻易访问MCU代码,设备的安全性将会打折扣。或许MCU和FPGA需要通过特殊的锁和密码来提供保护,而那些未经授权的用户不能通过这些端口访问数据。至少,这些端口应该能够完全'关闭',以避免出现潜在的攻击漏洞。

另一个分层安全机会涉及片上数据存储。许多MCU和FPGA可以提供片上数据的限制访问功能。例如,安全相关的代码,可以存储在一个仅可执行的内存体中,并且不能轻易被其它片上进程所访问。常见的嵌入式设备攻击方法试图指望编程错误产生的“野”指针来访问不被许可的数据。然而, 关键数据的保护硬件可以限制这类访问尝试并且将该类错误标记成潜在篡改事件,系统从而可以执行适当的惩罚措施。

通常嵌入式设备可以被远程重编程,以用于修复bug和增加新功能。不幸的是,如果该设备没有被恰当保护,攻击者可以插入自己的恶意代码并劫持经过该系统的机密数据。需要嵌入式装置远程更新和bug修复时提供额外的安全层,否则安全性也将轻易打折扣。

结论

上述示例仅是MCU和FFPG需要解决的几个问题,特别是在未来几年,它们在互连嵌入式系统中应用会越来越广。系统设计人员应该期望短期内推出的互连设备中越来越多的产品提供多层次设备级安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    40

    文章

    3427

    浏览量

    128215
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87590
  • 信息安全
    +关注

    关注

    5

    文章

    619

    浏览量

    38688
收藏 人收藏

    评论

    相关推荐

    如何保证汽车远程信息系统的安全性

    如何保证汽车远程信息系统的安全性        
    发表于 08-28 12:38

    大型软件研发项目安全性风险定量分析理论模型

    安全可靠性。因此,该定量方法能够有效地控制大型软件研发项目的安全性问题,不仅有效而且可行。【关键词】:大型应用软件;;软件安全性;;风险分析;;理论模型【DOI】:CNKI:SUN
    发表于 04-24 09:54

    对PCB排版电磁兼容和安全性的设计探讨

    本帖最后由 eehome 于 2013-1-5 10:01 编辑 从安全性、电磁兼容、可靠、工艺四方面出发,阐明了相关应用理论和
    发表于 03-31 14:23

    nios如何保证安全性

    在工业设计当中,fpga的安全性是很严重的(个人认为),烧写在epcs上的程序,只要用逻辑分析仪就可以实现程序盗用,nios也是同样的不靠谱,在flash当中,一样没有加密,会有安全
    发表于 08-15 14:42

    边缘智能的边缘节点安全性

    攻击者提供了目标,因而也是问题。对收集到的数据应进行过滤,只留下需要的部分,其余部分应尽快删除。这不仅能提高安全性,也能改善所收集数据的效用。识别潜在的敏感信息并禁止或限制其收集非常重要。在边缘处理
    发表于 10-22 16:52

    各国汽车安全性怎么测试

    Program)即新车碰撞测试。这是最能考验汽车安全性的测试。美国、欧洲和日本都有成熟的相关法规,定期对本国生产及进口新车进行正面碰撞、侧面碰撞安全性试验,以检查汽车内驾驶员及乘客在碰撞时所受伤害程度
    发表于 05-16 06:11

    FPGA器件如何提升物联网安全性

    满足器件级安全需求的特性,来帮助实现这些目标。日益增长的IoT安全需求物联网(IoT)可被视为由多个电子网络组成,这些网络需要端到端的起始于器件级的分层安全性(见图1)。为了帮助
    发表于 06-25 08:18

    蓝牙mesh系列的网络安全性

    。物联网系统如果存在安全漏洞,就可能会导致灾难的后果。蓝牙mesh网络的安全性从设计之初就是重中之重。本文将着重分析主要的安全特性和现已被
    发表于 07-22 06:27

    怎么提高SRAM工艺FPGA的设计安全性

    随着FPGA的容量、性能以及可靠的提高及其在消费电子、汽车电子等领域的大规模应用,FPGA设计的安全性问题越来越引起人们的关注。相比其他工艺FPGA而言,处于主流地位的SRAM工艺FPGA有一些
    发表于 08-23 06:45

    嵌入式实时多任务操作系统的安全性怎么样?

    程序设计的接口,它是设备安全的核心,它的安全性不仅直接影响上层网络通信及应用软件的安全,而且还会造成整个信息系统的瘫痪,基于此,本文对嵌入式实时多任务操作系统
    发表于 03-06 06:27

    实现更强大IoT设备安全性的步骤

    本文将讨论实现更强大IoT设备安全性的步骤,并解释嵌入式安全性背后的不同概念,以及如何针对嵌入式设备安全性实施一致且包罗万象的方法。发现设备漏洞
    发表于 02-22 06:26

    你的应用程序如何保持安全性

    引言拥有特权的恶意软件或者可以实际访问安卓设备的攻击者是一个难以防范的攻击向量。 在这种情况下,你的应用程序如何保持安全性?本文将讨论 Android keystore 机制以及在尝试实现安全
    发表于 07-28 08:40

    数据库安全性概述

    本文主讲 数据库的安全性,欢迎阅读~????目录一、数据库安全性概述二、数据库安全性控制1. 用户标识与鉴别2. 存取控制3. 自主存取控制方法4. 授权与回收5. 数据库角色6. 强制存取控制方法
    发表于 07-30 06:42

    实现功能安全性冗余CAN参考设计

    描述该参考设计展示了如何在物理层实施冗余(并行)CAN 以实现功能安全性。其中包括两个 SN65HVD257 CAN 收发器以及可确保两个收发器收到相同数据的额外逻辑。特性较短的传播延迟和快速的循环
    发表于 09-23 07:09

    AUTOSAR信息安全框架和关键技术相关资料介绍

    、高性能的优势。但是随着汽车网联化、智能化的业务需要,数据安全性越来越被重视。传统的针对报文添加RollingCounter 和 Checksum 信息的方法,实现安全性十分有限,也
    发表于 11-24 16:51