chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用M2354的錯(cuò)誤注入攻擊防護(hù)設(shè)計(jì)防護(hù)

RTThread物聯(lián)網(wǎng)操作系統(tǒng) ? 來(lái)源:新唐科技 ? 作者:新唐科技 ? 2021-11-02 09:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

就在全球行動(dòng)運(yùn)算IP大廠(chǎng)Arm推出它的新隔離技術(shù)TrsutZon不久,黑客界就順勢(shì)推出其針對(duì)該架構(gòu)所發(fā)表的攻擊,并號(hào)稱(chēng)能夠繞過(guò)TrustZon的保護(hù),姑且不論黑客最終是否能夠靠該破解取得任何實(shí)質(zhì)的信息或利益,我們所能夠知道的是,黑客所使用的方法,就是一般廣為信息安全所知的故障注入攻擊方式,由于這種攻擊方式具有簡(jiǎn)單、低成本、設(shè)備取得容易等優(yōu)點(diǎn),所以廣為黑客們所使用,甚至市面上也有專(zhuān)門(mén)的套件販賣(mài)。

既然有攻擊就會(huì)有對(duì)應(yīng)的防護(hù),而防護(hù)的方法簡(jiǎn)單可分為軟件防護(hù)與硬件防護(hù)。針對(duì)故障注入的軟件防護(hù),需要先分析出可能的弱點(diǎn),并針對(duì)這些弱點(diǎn),進(jìn)行對(duì)應(yīng)的軟件開(kāi)發(fā)與防護(hù),這對(duì)軟件工程人員來(lái)說(shuō),需要相當(dāng)專(zhuān)業(yè)的信息安全知識(shí)與技能才能夠做到。

而使用具有硬件防護(hù)的設(shè)備,對(duì)錯(cuò)誤注入攻擊的防護(hù),在軟件開(kāi)發(fā)上則相對(duì)簡(jiǎn)單很多,由于MCU在設(shè)計(jì)時(shí),就已經(jīng)將錯(cuò)誤攻擊的防護(hù)考慮進(jìn)硬件的設(shè)計(jì)當(dāng)中,相當(dāng)于產(chǎn)品應(yīng)用中所需的信息安全專(zhuān)業(yè)技術(shù),已經(jīng)內(nèi)嵌到硬件里面了,接下來(lái)軟件工程師所需要的就只是打開(kāi)它們,就能夠很好的防護(hù)故障注入攻擊,相對(duì)而言輕松許多,且最大程度的避免軟件疏失而造成安全漏洞。

錯(cuò)誤注入攻擊的硬件防護(hù)

當(dāng)產(chǎn)品的執(zhí)行條件,超出了原本預(yù)設(shè)的規(guī)范,將使產(chǎn)品的運(yùn)行出錯(cuò),如果能夠限縮這樣的執(zhí)行條件出現(xiàn)在特定的時(shí)間,且只持續(xù)一段極短的時(shí)間,便足以能夠讓產(chǎn)品在執(zhí)行特定指令的時(shí)候出錯(cuò),而其它指令又能夠正常的執(zhí)行,這便是所謂的錯(cuò)誤注入攻擊,常見(jiàn)的方式,是通過(guò)短暫地超出半導(dǎo)體組件運(yùn)行規(guī)范的電壓、頻率來(lái)進(jìn)行攻擊, 因此就防護(hù)而言,只要能夠有效地偵測(cè)到不正常的電壓與頻率,就可以實(shí)時(shí)的進(jìn)行應(yīng)對(duì),實(shí)時(shí)阻斷攻擊。

為了保證硬件能夠隨時(shí)有效的應(yīng)對(duì)攻擊,偵測(cè)硬件必須被獨(dú)立于平常工作的電路之外,擁有自己的供電、頻率系統(tǒng),以避免外來(lái)的攻擊同時(shí)癱瘓掉偵測(cè)電路,除此之外,偵測(cè)電路也要能夠直接控制關(guān)鍵硬件,使其自動(dòng)進(jìn)行必要的保護(hù)動(dòng)作,例如清除內(nèi)存內(nèi)的秘鑰等,以避免因?yàn)殄e(cuò)誤注入產(chǎn)生的軟件錯(cuò)誤,而無(wú)法正常進(jìn)行被攻擊時(shí)的關(guān)鍵處置。

9463f9ea-3b2c-11ec-82a9-dac502259ad0.png

Figure 1: Tamper偵測(cè)來(lái)自電壓、頻率的攻擊,并通知CPU與直接觸發(fā)Key Store保護(hù)機(jī)制。

電壓與頻率攻擊與處置

M2354在錯(cuò)誤注入防護(hù)硬件上,涵蓋了各種不同的電壓與頻率攻擊方式,并依此設(shè)計(jì)了應(yīng)對(duì)的方式,列表如下:

94b6541a-3b2c-11ec-82a9-dac502259ad0.png

上表中的”默認(rèn)動(dòng)作”,可以只是軟件介入,也可以是強(qiáng)制的系統(tǒng)重置或是強(qiáng)制的清除所有Key Store所存儲(chǔ)的秘鑰。

總結(jié)

對(duì)于微控制器產(chǎn)品而言,錯(cuò)誤注入攻擊確實(shí)是一個(gè)簡(jiǎn)單、有效又低成本的攻擊,這也造成了這種攻擊經(jīng)常被黑客所利用,為了保護(hù)產(chǎn)品內(nèi)的重要信息,對(duì)于這種攻擊的防護(hù)勢(shì)在必行。然而純粹以軟件的方式來(lái)進(jìn)行防護(hù),除了需要有信息安全專(zhuān)業(yè)的工程師外,更必須有一套嚴(yán)謹(jǐn)?shù)臋z查機(jī)制來(lái)防止人為的疏漏,相對(duì)而言,建構(gòu)在硬件偵測(cè)的防護(hù)方式,工程師只要打開(kāi)所有的硬件防護(hù),設(shè)定相應(yīng)的動(dòng)作,就可以完整的防止來(lái)自于電源與頻率的攻擊,硬件防護(hù)要顯得容易得多。

因此,利用M2354的錯(cuò)誤注入攻擊防護(hù)設(shè)計(jì),可以讓使用者可以更專(zhuān)心的在產(chǎn)品功能的開(kāi)上,不用為了信息安全的保護(hù),增加太多額外的工作,減少了開(kāi)發(fā)防護(hù)機(jī)制額外增加的時(shí)間與成本。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9588

    瀏覽量

    393693
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17880

    瀏覽量

    195166
  • 硬件
    +關(guān)注

    關(guān)注

    12

    文章

    3635

    瀏覽量

    69172

原文標(biāo)題:【技術(shù)干貨】M2354 錯(cuò)誤注入攻擊 (Fault Injection Attack) 防護(hù)

文章出處:【微信號(hào):RTThread,微信公眾號(hào):RTThread物聯(lián)網(wǎng)操作系統(tǒng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    防護(hù)器件類(lèi)型與應(yīng)用場(chǎng)景干貨手冊(cè)

    線(xiàn)、信號(hào)線(xiàn),吸收雷擊浪涌高能量。沃虎提供完整GDT系列。 4. MOV 壓敏電阻 用于交流電源輸入端,吸收浪涌能量,適用于AC線(xiàn)路防護(hù)。 二、防護(hù)器件選型核心參數(shù) 1. 關(guān)鍵參數(shù)對(duì)比表 參數(shù) ESD TVS
    發(fā)表于 04-14 13:50

    在PCBA加工中有哪些防護(hù)措施

    在PCBA加工過(guò)程中,經(jīng)常會(huì)疏于防護(hù)造成PCB不可逆的損傷和損壞,那么在PCBA加工中具體有哪些防護(hù)措施呢? 靜電防護(hù) 員工要穿戴防靜電服、防靜電手環(huán)等。因?yàn)殪o電可能會(huì)損壞電子元件,像靜電釋放產(chǎn)生
    發(fā)表于 03-24 09:55

    浪涌防護(hù)直播討論

    浪涌防護(hù)
    上海雷卯電子
    發(fā)布于 :2026年03月22日 11:13:53

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    (一)數(shù)據(jù)傳輸安全防護(hù)方案? 在物聯(lián)網(wǎng)設(shè)備與云端、其他設(shè)備進(jìn)行數(shù)據(jù)傳輸時(shí),芯源半導(dǎo)體安全芯片通過(guò)以下方式保障數(shù)據(jù)傳輸安全:? 數(shù)據(jù)加密傳輸:利用安全芯片內(nèi)置的硬件加密引擎,對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理
    發(fā)表于 11-18 08:06

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    新唐科技發(fā)布升級(jí)版NuMicro M2354微控制器

    新唐科技正式推出升級(jí)版 NuMicro M2354 微控制器系列,專(zhuān)為服務(wù)器 RoT、智能城市、物聯(lián)網(wǎng)與智能電表等應(yīng)用量身打造。
    的頭像 發(fā)表于 10-30 17:49 ?1307次閱讀

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥(niǎo)E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的安全防護(hù)設(shè)計(jì)也會(huì)從軟件和硬件兩個(gè)方
    發(fā)表于 10-28 07:38

    外殼防護(hù)等級(jí)(IP代碼)全解讀

    什么是外殼防護(hù)等級(jí)(IP代碼)IP代碼,全稱(chēng)為“國(guó)際防護(hù)等級(jí)”,是由國(guó)際電工委員會(huì)制定的全球通用標(biāo)準(zhǔn)。這一標(biāo)準(zhǔn)旨在為電子設(shè)備外殼的防護(hù)能力提供一個(gè)清晰、統(tǒng)一的評(píng)判體系。簡(jiǎn)單來(lái)說(shuō),IP代碼就是電子設(shè)備
    的頭像 發(fā)表于 10-14 12:13 ?1474次閱讀
    外殼<b class='flag-5'>防護(hù)</b>等級(jí)(IP代碼)全解讀

    新唐 M2354 系列,RTU 應(yīng)用的最佳選擇

    和增長(zhǎng)趨勢(shì)的加速,RTU應(yīng)用勢(shì)頭強(qiáng)勁。由于市電在許多RTU場(chǎng)景中不切實(shí)際,它們通常依賴(lài)一次性電池或太陽(yáng)能,因此需要低功耗的設(shè)計(jì)。 新唐 M2354 系列產(chǎn)品 The NuMicro? M2354
    發(fā)表于 09-05 08:25

    是否可以通過(guò) CLI 在 Linux 上通過(guò) Nu-Link 對(duì) M2354 MCU 進(jìn)行編程?

    是否可以通過(guò) CLI 在 Linux 上通過(guò) Nu-Link 對(duì) M2354 MCU 進(jìn)行編程? 我正在嘗試從運(yùn)行 armbian 最小版本的基于 arm 的 PC 對(duì) M2354 MCU 進(jìn)行編程,而無(wú)需 GUI。
    發(fā)表于 08-18 08:10

    射頻(RF)接口的ESD靜電防護(hù)

    ? 上一期我們揭開(kāi)了智能手環(huán)整體ESD防護(hù)的“防御體系”,從傳感器到電路,每一層防護(hù)都在與靜電這個(gè)“隱形殺手”博弈。而在這些防護(hù)環(huán)節(jié)中,射頻(RF)接口堪稱(chēng)智能手環(huán)的“數(shù)據(jù)咽喉”——它既要 穩(wěn)定傳輸
    的頭像 發(fā)表于 08-01 18:51 ?5232次閱讀

    IP防護(hù)等級(jí)說(shuō)明

    IP防護(hù)等級(jí)說(shuō)明
    發(fā)表于 06-24 16:55 ?2次下載

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? T
    的頭像 發(fā)表于 06-12 17:33 ?1198次閱讀

    芯盾時(shí)代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系

    芯盾時(shí)代中標(biāo)贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過(guò)集成運(yùn)營(yíng)商UAID能力實(shí)現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實(shí)時(shí)風(fēng)險(xiǎn)監(jiān)測(cè)、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風(fēng)險(xiǎn),為贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系注入新動(dòng)能
    的頭像 發(fā)表于 05-22 09:21 ?1020次閱讀

    時(shí)源芯微 接口濾波與防護(hù)電路的設(shè)計(jì)

    ?時(shí)源芯微專(zhuān)業(yè)EMC/EMI/EMS整改? EMC防護(hù)器件 接口濾波電路與防護(hù)電路的設(shè)計(jì)需遵循以下核心原則: (1)防護(hù)與濾波的先后順序:當(dāng)設(shè)計(jì)需同時(shí)包含濾波電路與防護(hù)電路時(shí),應(yīng)優(yōu)先布
    的頭像 發(fā)表于 05-20 16:11 ?738次閱讀