0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Sentry安全模块将先进的新技术

电子工程师 来源:网络整理 作者:佚名 2018-02-20 22:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着智能电网物联网、工业4.0及可穿戴技术等新型技术的涌现,网络连接和电子控制领域不断快速发展,对安全性和可靠性的需求也不断增加。物理安全和电子安全之间存在的差距不仅迫使企业需投入数百万美元成本去弥补,同时也可能对企业声誉造成难以修复的损害。在开发新的数字安全时需格外谨慎,以便考虑到物理安全,因为物理篡改已逐渐成为最初破坏系统的常见方式。因此,必须在设计之初就考虑到安全问题。此外,由于加密需求不断增加,完整的安全设计方案必须涵盖对未连入系统和未通电设备的保护。SMART Modular Technologies公司的Sentry安全模块通过简单、低成本的方式增强了系统的安全性和可靠性,甚至不需要向嵌入式系统施加任何电源。Sentry安全模块将先进的新技术(如非易失性随机存取存储器(RAM)、低功耗传感以及智能逻辑)融入紧凑、有效和灵活的外形尺寸中,可简化设计并缩小物理安全和电子安全之间的差距(图1)。


图1:安全性差距图。


物理安全和网络安全之间的差距

2012年,一名电脑黑客发现酒店门锁的安全性存在一个很容易被攻破的漏洞,任何人只需要花50美元购买相应的硬件就可以在10秒内打开任何一扇门(图2)。大约400万扇门都存在这样的安全漏洞,该公司在接下来的一年内投入巨资来替换、更新和修补这些门,以挽回品牌声誉和盈利能力。


图2:打开酒店电子门锁


上述这类漏洞在安全领域被称为漏洞利用。在大众媒体中,黑客行为总是与软件漏洞利用相关,其中可以看到反社会网络叛客摆弄着五个键盘、三个监视器,代码在屏幕上快速滚动,他们敲击键盘的速度远比大多数人想象得要快。然而,随着物联网、智能电网、无线连接以及楼宇自动化的发展,现实中的黑客越来越倾向于通过物理或机械技巧发动攻击。

在酒店门锁案例中,黑客利用了相关公司将电子控制系统接口完全开放的这一做法。通过利用这一完全未受到保护的接口,黑客可以获得该门锁的未加密代码(固件),进而获得每个类似门锁密钥的位置信息。之后,他可以通过模拟磁卡的方式将密钥馈入系统,并在大约10秒内打开任何门锁。需要注意的是,门锁生产商认为,他们针对门锁与门卡之间的通信采用了较难破解的加密技术并确保了写卡器的安全性,因此这些门锁是受到保护的。但这些生产商忽视了锁内的电子系统,因为他们只拥有机械锁方面的专业技术,但却缺乏电子系统方面的专业知识。

保持简单

虽然NAND闪存是一种经验证的固态数据存储器,但是酒店门锁案例凸显出很多行业内普遍存在的安全意识差距,因为设计人员正不断适应连网电子领域不断发展的现实。企业必须明白,尽管电子系统能带来好处,但也存在一些不足。在出现电子设备前,基本上只有一种开锁方式,但现在有了多种方式,有些方式甚至不需要接触到锁就能打开!在配电领域也是如此—过去只有几种显而易见的方式可误导电表,但现在已经能够通过多种方式侵入计量终端设备,有些攻击行为甚至无法在物理上检测到。应对这一新问题的解决方法是要审视物理和电子元器件的整体安全性。


图3:完整的安全架构。


图3分析了一个完整的安全系统的架构。这样的安全系统考虑了电子系统面临的所有攻击途径。首先是数据本身。以银行类比,数据就像保险库里的钱。保护数据的第一步就是要搭建“保险库大门”,采用加密技术来隐藏数据。这可以保护数据免受99%潜在攻击者的攻击(缺乏打开“保险库大门”的工具或动力)。攻击者的第二种途径是试图获取保险库的密码组合(或加密方案的密钥)。获得密钥的一个方法是“暴力破解”,采用高功率处理器不断猜测密钥。另一个方法是探测或利用通信线路,试图“窃听”密钥。这通常被称为“旁路攻击”。再向下一级是系统自身的物理安全性。在传统银行内,这一层安全保护主要为监控摄像头、温度及运动传感器,甚至还包括防止不法分子靠近保险库的激光系统。这里需要强调的一点是,每个电子系统都需要这一层安全保护,从而应对旁路攻击,否则就会像酒店门锁那样。底层安全代表密钥安全,即便是安全方案的其他方面都按预期正常运行。再次以银行类比,底层安全将涉及到全面了解系统、可能在威胁或恶意情况下自己攻击系统的管理人员。在电子系统中,底层安全应与重要安全数据的物理位置相关。若有充足的时间和昂贵的设备,某些攻击可能会破坏和读取存储器数据。解决这一问题的一个方法是将以上任何一层的安全(通常是物理安全)连接至可擦除重要数据(CSP锁/重写)的智能逻辑,从而永久防止未来的任何访问。

传统来说,安全系统旨在通过增加复杂性来应对攻击,但SMART Modular Technologies注重的是提供仅需消耗少量电力(<500nA)的简单解决方案,从而,即便是在系统其他部分未通电时,也能始终保护重要数据。这一“全面”的方法已应用于一系列产品,可用于多种应用,并帮助减少设计、生产和验证产品所需的时间。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47336

    浏览量

    408146
  • Sentry
    +关注

    关注

    0

    文章

    8

    浏览量

    11480
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进安全技术
    发表于 11-13 07:29

    黑芝麻智能斩获AITX热点创新技术

    近日,在第三十二届中国汽车工程学会年会暨展览会(SAECCE 2025)与汽车创新技术展(AITX)举办期间,备受行业瞩目的AITX热点创新技术奖评选结果正式揭晓。黑芝麻智能自主研发的安全智能底座,凭借在智能汽车跨域融合领域的突
    的头像 发表于 10-28 17:07 570次阅读

    Nullmax荣膺2025智輅奖中国汽车智能创新技术大奖

    2025智輅奖·中国汽车智能创新技术评选颁奖典礼于成都车展同期举行,Nullmax 旗下先进的 MaxDrive 平台化辅助驾驶解决方案凭借卓越的技术实力与广泛的产业应用价值再登领奖台,荣膺“2025(第三届)智輅奖·中国汽车智
    的头像 发表于 09-04 15:41 594次阅读

    崇达技术入选2025年广东省名优高新技术产品

    板”、“112Gbps交换机用印制电路板”、“智慧安防用半挠性印制电路板”、“800G高速光模块印制电路板”成功入选。这四项产品在技术创新性、先进性、质量可靠性以及对产业发展的关键价值等方面表现突出,获得了评审专家的高度认可。
    的头像 发表于 08-28 18:09 3325次阅读

    智行者科技获得北京市新技术新产品新服务认定

    无人驾驶草原灭火车在技术先进性、功能完备性、安全可靠性及实战应用价值等方面获得高度认可,为其更广泛的投入实战应用、替代人力执行高危灭火任务、守护人民生命财产安全提供了权威背书与有力保障。
    的头像 发表于 07-17 09:40 608次阅读

    FLIR先进技术如何助力安全生产

    夏日炎炎,安全更不能忘!在工业生产中每一个细节都关乎到人员的生命安全和设备的稳定运行,今天就让我们一起了解如何通过FLIR的先进技术为夏季生产保驾护航!
    的头像 发表于 07-07 16:58 805次阅读

    DGT 互联路锥:这项技术彻底改变您的公路旅行安全

    交通总局(DGT)随着联网锥标的实施,道路安全进入了新纪元。这项革命性的举措旨在彻底改变驾驶体验,并确保道路施工人员的安全。该技术于2025年1月正式启用,传统标识与最新的互联互通创
    的头像 发表于 06-29 23:54 718次阅读
    DGT 互联路锥:这项<b class='flag-5'>技术</b><b class='flag-5'>将</b>彻底改变您的公路旅行<b class='flag-5'>安全</b>

    高通发布ADAS技术白皮书,助力中国车企普及先进驾驶辅助系统

    ,加速先进驾驶辅助系统(ADAS)在中国市场的规模化落地。 中国是汽车技术发展与普及最快的市场之一,消费者对于先进的智能化便捷功能和安全性的ADAS体验需求旺盛,这为
    的头像 发表于 06-19 11:46 2007次阅读
    高通发布ADAS<b class='flag-5'>技术</b>白皮书,助力中国车企普及<b class='flag-5'>先进</b>驾驶辅助系统

    芯朴科技荣获国家高新技术企业称号

    根据《高新技术企业认定管理办法》(国科发火〔2016〕32号)和《高新技术企业认定管理工作指引》(国科发火〔2016〕195号)有关规定,现将上海市认定机构2024年认定报备的第二批4686家高新技术企业(企业名单详见附件)进行
    的头像 发表于 04-25 17:10 813次阅读

    Chiplet与先进封装设计中EDA工具面临的挑战

    Chiplet和先进封装通常是互为补充的。Chiplet技术使得复杂芯片可以通过多个相对较小的模块来实现,而先进封装则提供了一种高效的方式来
    的头像 发表于 04-21 15:13 1724次阅读
    Chiplet与<b class='flag-5'>先进</b>封装设计中EDA工具面临的挑战

    正弦逆变器方案开发采用了哪些先进技术,如何实现正弦逆变器的高效能量转换?

    低于3%,减少对设备的干扰和损坏。广泛适用性: 适用于感性负载(如电机)、容性负载(如电脑)和阻性负载(如灯泡)。高效率: 采用先进的PWM(脉宽调制)或SPWM(正弦脉宽调制)技术,转换效率可达90
    发表于 02-27 15:52

    先进光控制系列DLP和显示投影系列DLP在技术参数上有什么不同?

    先进光控制系列DLP和显示投影系列DLP在技术参数上有什么不同。
    发表于 02-21 06:15

    先进封装技术-19 HBM与3D封装仿真

    先进封装技术(Semiconductor Advanced Packaging) - 1 混合键合技术(上) 先进封装技术(Semicond
    的头像 发表于 01-08 11:17 2801次阅读
    <b class='flag-5'>先进</b>封装<b class='flag-5'>技术</b>-19 HBM与3D封装仿真

    先进封装技术-17硅桥技术(下)

    先进封装技术(Semiconductor Advanced Packaging) - 1 混合键合技术(上) 先进封装技术(Semicond
    的头像 发表于 12-24 10:59 2875次阅读
    <b class='flag-5'>先进</b>封装<b class='flag-5'>技术</b>-17硅桥<b class='flag-5'>技术</b>(下)

    先进封装技术-16硅桥技术(上)

    先进封装技术(Semiconductor Advanced Packaging) - 1 混合键合技术(上) 先进封装技术(Semicond
    的头像 发表于 12-24 10:57 3204次阅读
    <b class='flag-5'>先进</b>封装<b class='flag-5'>技术</b>-16硅桥<b class='flag-5'>技术</b>(上)