chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)更智能的設(shè)計(jì)促進(jìn)嵌入式安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Cliff Ortmeyer ? 2022-10-20 18:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)今瞬息萬(wàn)變、日益互聯(lián)的世界為我們提供了為我們每天使用的嵌入式系統(tǒng)大幅增加價(jià)值的機(jī)會(huì)。然而,同樣的連接也可能成為對(duì)物聯(lián)網(wǎng)應(yīng)用程序和設(shè)備的完整性的威脅,這些應(yīng)用程序和設(shè)備的完整性是嵌入式系統(tǒng)基礎(chǔ)的一部分。解決方案是什么?更智能、更安全的設(shè)計(jì)。一旦堅(jiān)實(shí)的基礎(chǔ)到位,互聯(lián)網(wǎng)連接的嵌入式和物聯(lián)網(wǎng)設(shè)備可以確保長(zhǎng)期安全并保護(hù)網(wǎng)絡(luò),即使單個(gè)節(jié)點(diǎn)受到損害。為了實(shí)現(xiàn)所需的安全級(jí)別,必須預(yù)測(cè)和解決多種威脅:實(shí)現(xiàn)這一目標(biāo)的一個(gè)很好的工具是微軟的Azure Sphere及其嵌入式Pluton安全子系統(tǒng)。

物聯(lián)網(wǎng)安全要點(diǎn)

物聯(lián)網(wǎng)設(shè)備安全的一個(gè)基本要求是確保系統(tǒng)正確集成。由于黑客是出了名的足智多謀,并且很樂(lè)意利用任何和所有弱點(diǎn),因此必須保護(hù)設(shè)備免受未經(jīng)授權(quán)的修改和入侵。智能 OEM 可以通過(guò)分層安全性來(lái)降低其對(duì)受感染系統(tǒng)的脆弱性。例如,黑客用來(lái)滲透系統(tǒng)的一種經(jīng)常被利用的機(jī)制是緩沖區(qū)溢出。它允許黑客利用存儲(chǔ)在內(nèi)存外部并分配給網(wǎng)絡(luò)緩沖區(qū)的數(shù)據(jù),這有時(shí)會(huì)導(dǎo)致目標(biāo)系統(tǒng)無(wú)意中執(zhí)行代碼。從黑客的角度來(lái)看,這是個(gè)好消息。它不僅提供了一個(gè)可以上傳新的可執(zhí)行映像的點(diǎn),而且一旦設(shè)備重新啟動(dòng)以便它可以執(zhí)行該新映像,他或她就可以完全控制系統(tǒng)并訪問(wèn)有價(jià)值的數(shù)據(jù)。

安全啟動(dòng)機(jī)制是避免此問(wèn)題的好方法。它通過(guò)確保只有授權(quán)方提供的可執(zhí)行文件才能運(yùn)行來(lái)關(guān)閉潛在攻擊的方法。實(shí)現(xiàn)安全啟動(dòng)機(jī)制的一個(gè)基本要求是非易失性內(nèi)存區(qū)域,該區(qū)域在制造后被視為只讀 - 這包含引導(dǎo)加載程序代碼,強(qiáng)制處理器檢查加載到系統(tǒng)中的引導(dǎo)映像的完整性。如果完整性檢查失敗,則在向設(shè)備提供有效的啟動(dòng)映像之前,設(shè)備將無(wú)法啟動(dòng)。有效的完整性檢查將制造商 ID 與設(shè)備自己的 ID 相結(jié)合,方法是確保加載到閃存中的代碼在下次啟動(dòng)時(shí)使用使用本地存儲(chǔ)的唯一 ID 生成的哈希進(jìn)行簽名。為了防止可能用于查找此 ID 的攻擊,設(shè)備還需要具有硬件信任根。

硬件信任根

安全性正日益成為設(shè)計(jì)界所有成員的重要問(wèn)題。例如,在最近的一次道路測(cè)試審查中,e絡(luò)盟社區(qū)成員David Long指出,冥王星安全子系統(tǒng)的信任根是作為Azure Sphere模塊的核心部分實(shí)現(xiàn)的,可通過(guò)紐瓦克獲得,這是關(guān)鍵功能之一。

硬件信任根是運(yùn)行安全敏感操作的受保護(hù)區(qū)域。它通過(guò)實(shí)施僅訪問(wèn)片上代碼和數(shù)據(jù)存儲(chǔ)器的安全處理器,提供針對(duì)物理篡改和遠(yuǎn)程攻擊的保護(hù)。加密密鑰和其他安全數(shù)據(jù)存儲(chǔ)在這些區(qū)域中,并且信任根配置為永遠(yuǎn)不允許從外部訪問(wèn)這些元素。安全處理器通常由加密處理器支持以加快這些操作,并由真隨機(jī)數(shù)生成器(TRNG)支持,后者用于生成在信任根之外運(yùn)行的軟件和系統(tǒng),以確定它們是否應(yīng)有權(quán)訪問(wèn)系統(tǒng)資源。

有了硬件信任根,設(shè)備不僅有可能保護(hù)自己及其發(fā)送的任何數(shù)據(jù),而且可以證明它是向云中的其他物聯(lián)網(wǎng)設(shè)備或服務(wù)器發(fā)送可靠數(shù)據(jù)的合法設(shè)備。反過(guò)來(lái),這有助于提高安全性,因?yàn)樵O(shè)備可以拒絕與沒(méi)有可接受憑據(jù)的任何網(wǎng)絡(luò)連接設(shè)備進(jìn)行交互。這也降低了緩沖區(qū)溢出和類似攻擊首先通過(guò)的可能性。Pluton安全子系統(tǒng)有助于控制本身可能受到損害的外圍設(shè)備的操作。處理器內(nèi)的防火墻可防止未經(jīng)授權(quán)訪問(wèn)敏感功能,并防止?jié)撛诤诳褪褂脗卧焱鈬O(shè)備接管系統(tǒng)。

軟件或遠(yuǎn)程設(shè)備可以通過(guò)證明來(lái)證明其身份或真實(shí)性。通常,這是在基于公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 機(jī)制的協(xié)議的幫助下處理的。在PKI下,消息使用公鑰加密,公鑰可以自由分發(fā)而不會(huì)損害協(xié)議,因?yàn)橹挥邢鄳?yīng)的私鑰才能解密消息。此類私鑰將存儲(chǔ)在硬件信任根的安全內(nèi)存中,通常在制造過(guò)程中加載。

通信安全

當(dāng)設(shè)備想要建立通信或證明其身份時(shí),它將使用協(xié)議來(lái)生成證書和簽名,使用其中一個(gè)或多個(gè)私鑰。簽名和認(rèn)證協(xié)議將隨機(jī)值(理想情況下是在TRNG的幫助下創(chuàng)建的)與私鑰相結(jié)合,以創(chuàng)建會(huì)話密鑰等值,這些值在短時(shí)間內(nèi)使用一次,然后被丟棄,以避免黑客攔截消息并在所謂的重放攻擊中重新創(chuàng)建它們。一旦創(chuàng)建,PKI協(xié)議確保私鑰永遠(yuǎn)不需要在安全區(qū)域之外訪問(wèn)。

在 Azure Sphere 的情況下,兩個(gè)核心私鑰由設(shè)備上的 Pluton 子系統(tǒng)在制造過(guò)程中生成,之后甚至不能由軟件直接讀取。從私鑰派生的所有消息都是由Pluton子系統(tǒng)中的加密處理器創(chuàng)建的。這彌補(bǔ)了許多系統(tǒng)中的一個(gè)關(guān)鍵弱點(diǎn),其中私鑰在外部生成并編程到設(shè)備中,從而產(chǎn)生了攔截的可能性。

下一個(gè)問(wèn)題是確定當(dāng)設(shè)備首次出現(xiàn)在網(wǎng)絡(luò)中時(shí)密鑰是否有效。Azure Sphere 通過(guò)生成匹配的公鑰來(lái)實(shí)現(xiàn)此目的:一個(gè)用于證明,一個(gè)用于用戶定義的安全服務(wù)。這些公鑰在制造時(shí)提供給微軟,供其 Azure 云服務(wù)使用。設(shè)備中還存儲(chǔ)著使用 PKI 機(jī)制生成的數(shù)字證書,這些證書用于檢查聲稱來(lái)自 Azure 服務(wù)器的消息。

當(dāng) Azure Sphere 設(shè)備連接到云時(shí),它會(huì)根據(jù)存儲(chǔ)在安全內(nèi)存中的 Azure 創(chuàng)建的證書檢查消息,從而驗(yàn)證服務(wù)器的標(biāo)識(shí)。此時(shí),設(shè)備需要向服務(wù)器驗(yàn)證自身身份,這是使用遠(yuǎn)程證明協(xié)議完成的任務(wù)。在 Azure 球體系統(tǒng)中,標(biāo)識(shí)的不僅僅是設(shè)備,而是它運(yùn)行的代碼。這是通過(guò)基于在安全啟動(dòng)過(guò)程中找到的代碼序列的加密哈希創(chuàng)建會(huì)話密鑰來(lái)實(shí)現(xiàn)的。這些值使用私鑰進(jìn)行簽名,用于板載加密處理器生成的證明。由于 Azure 服務(wù)可以基于其數(shù)據(jù)庫(kù)中設(shè)備的公鑰生成相應(yīng)的公鑰,因此它可以使用授權(quán)固件驗(yàn)證已啟動(dòng)的設(shè)備標(biāo)識(shí)。

云服務(wù)可用于對(duì)設(shè)備進(jìn)行身份驗(yàn)證還有其他好處:例如,在 Azure Sphere 下,當(dāng)發(fā)現(xiàn)設(shè)備是真實(shí)的并運(yùn)行正確的軟件時(shí),會(huì)向其提供一個(gè)證書,當(dāng)該證書與其自己的存儲(chǔ)憑據(jù)結(jié)合使用時(shí),可以將其呈現(xiàn)給其他在線服務(wù)和設(shè)備,以證明設(shè)備的身份。該證書的有效期約為一天,這限制了攻擊的可能性,并迫使設(shè)備定期證明其運(yùn)行狀況,以保持與物聯(lián)網(wǎng)服務(wù)的連接。

如果設(shè)備沒(méi)有通過(guò)安全啟動(dòng)過(guò)程,則它無(wú)法獲得證書,該證書將允許它作為有效的,經(jīng)過(guò)身份驗(yàn)證的系統(tǒng)執(zhí)行,并將與物聯(lián)網(wǎng)斷開連接。此外,身份驗(yàn)證失敗提供了一種糾正這種情況的方法,并且可能允許設(shè)備連接到 Azure 服務(wù),以便下載和安裝真實(shí)且最新的啟動(dòng)映像。這提供了額外的保護(hù)級(jí)別,以防止利用舊版本正版固件中的弱點(diǎn)的攻擊。

e絡(luò)盟社區(qū)成員羅德里戈·西姆(Rodrigo Sim)將微軟冥王星安全子系統(tǒng)描述為Azure Sphere生態(tài)系統(tǒng)的基礎(chǔ),并指出冥王星有一個(gè)專用的核心,用于加速加密任務(wù),如散列SHA2,橢圓曲線加密(ECC)和AES加密。所有這些都允許 Pluton 為基本操作系統(tǒng)和用戶應(yīng)用程序提供安全啟動(dòng)和遠(yuǎn)程證明。專用內(nèi)核還可以控制其他內(nèi)核中外設(shè)的訪問(wèn)。

雖然對(duì)互聯(lián)網(wǎng)連接的支持現(xiàn)在實(shí)際上是許多嵌入式系統(tǒng)設(shè)計(jì)人員的要求,但所帶來(lái)的威脅是可以控制的。通過(guò) Azure Sphere 等平臺(tái),互聯(lián)網(wǎng)連接提供了比未連接的設(shè)備更強(qiáng)大的解決方案。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5193

    文章

    20276

    瀏覽量

    331734
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2943

    文章

    47659

    瀏覽量

    411866
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?201次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    什么是嵌入式應(yīng)用開發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測(cè)或通信等特定用途。與一般計(jì)算機(jī)系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲(chǔ)容量、處理能力和功耗,且需要滿足特定的實(shí)時(shí)、可靠安全性要求?。 應(yīng)用領(lǐng)域
    發(fā)表于 01-12 16:13

    嵌入式軟件測(cè)試找bug的常見(jiàn)方法和秘訣

    對(duì)可靠的要求比較高。嵌入式系統(tǒng)安全性的失效可能會(huì)導(dǎo)致災(zāi)難的后果,即使是非安全性系統(tǒng),由于大批量生產(chǎn)也會(huì)導(dǎo)致嚴(yán)重的經(jīng)濟(jì)損失。這就要求對(duì)
    發(fā)表于 01-12 07:07

    arm嵌入式主板優(yōu)缺點(diǎn)

    Windows CE、Linux等主流的嵌入式操作系統(tǒng)。   ARM的優(yōu)點(diǎn)   一、高可靠、高穩(wěn)定性:在工業(yè)控制領(lǐng)域,性能穩(wěn)定可靠是自動(dòng)控制基本的要求,ARM嵌入式主板有著很特殊的優(yōu)勢(shì)。第一
    發(fā)表于 01-08 07:08

    嵌入式和FPGA的區(qū)別

    。 在當(dāng)今智能化時(shí)代,嵌入式系統(tǒng)和FPGA技術(shù)都是電子系統(tǒng)設(shè)計(jì)中的重要組成部分,但許多工程師和技術(shù)愛(ài)好者常常對(duì)兩者的區(qū)別和應(yīng)用場(chǎng)景感到困惑。本文將深入解析嵌入式系統(tǒng)和FPGA的核心差異,幫助您在項(xiàng)目
    發(fā)表于 11-19 06:55

    嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1349次閱讀

    嵌入式軟件測(cè)試與專業(yè)測(cè)試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運(yùn)行的專用計(jì)算機(jī)系統(tǒng),其軟件測(cè)試面臨著獨(dú)特的挑戰(zhàn)和嚴(yán)格的要求。專業(yè)測(cè)試工具在嵌入式軟件開發(fā)過(guò)程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關(guān)鍵保
    發(fā)表于 09-28 17:42

    2025嵌入式行業(yè)現(xiàn)狀如何?

    →CTO。跨界方向:智能硬件產(chǎn)品經(jīng)理、芯片設(shè)計(jì)工程師。 2025年嵌入式行業(yè)正處于技術(shù)變革與市場(chǎng)需求爆發(fā)的黃金期,架構(gòu)革新、AI融合、實(shí)時(shí)安全強(qiáng)化成為核心驅(qū)動(dòng)力。就業(yè)市場(chǎng)呈現(xiàn)“初級(jí)
    發(fā)表于 08-25 11:34

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    Processor Unit)。 2. 單片機(jī)嵌入式(也稱為嵌入式微控制器MCU): 定義:一種集成電路,能夠在一個(gè)芯片上完成各種計(jì)算、控制和管理任務(wù)。 特點(diǎn):小型化、低功耗、成本低、可靠
    發(fā)表于 06-20 09:46

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    嵌入式軟件在物聯(lián)網(wǎng)應(yīng)用中至關(guān)重要,因?yàn)樗芾碓O(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備使用嵌入
    的頭像 發(fā)表于 05-09 11:26 ?739次閱讀

    嵌入式應(yīng)用中常見(jiàn)的安全威脅

    越來(lái)越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1098次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見(jiàn)的<b class='flag-5'>安全</b>威脅

    高可靠嵌入式主板設(shè)計(jì)

    嵌入式系統(tǒng)已廣泛應(yīng)用于各個(gè)領(lǐng)域,從航空航天、醫(yī)療設(shè)備到工業(yè)控制和智能家居,其應(yīng)用范圍不斷擴(kuò)展。隨著應(yīng)用場(chǎng)景的日益復(fù)雜和關(guān)鍵,嵌入式系統(tǒng)的可靠變得至關(guān)重要。
    的頭像 發(fā)表于 03-25 15:11 ?940次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設(shè)計(jì)

    IAR分析嵌入式系統(tǒng)的市場(chǎng)前景

    作為全球領(lǐng)先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應(yīng)商,IAR始終致力于為客戶提供高性能與高安全性的開發(fā)工具,支持不同行業(yè)的嵌入式產(chǎn)品開發(fā)。
    的頭像 發(fā)表于 02-26 15:34 ?982次閱讀

    嵌入式主板:智能設(shè)備的“大腦”,驅(qū)動(dòng)未來(lái)無(wú)限可能

    。什么是嵌入式主板?嵌入式主板是一種專門為特定應(yīng)用設(shè)計(jì)的計(jì)算機(jī)主板,通常具有體積小、功耗低、可靠高等特點(diǎn)。它與傳統(tǒng)的PC主板不同,注重實(shí)時(shí)
    的頭像 發(fā)表于 02-07 11:34 ?929次閱讀
    <b class='flag-5'>嵌入式</b>主板:<b class='flag-5'>智能</b>設(shè)備的“大腦”,驅(qū)動(dòng)未來(lái)無(wú)限可能