chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全閃存-解決互聯(lián)汽車和工業(yè)應用中的不安全感

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:Sandeep Krishnegowda ? 2022-11-25 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車和工業(yè)市場的自主和互聯(lián)革命的進行,邊緣節(jié)點正迅速成為網(wǎng)絡(luò)攻擊的目標。軟件更新、診斷數(shù)據(jù)的遠程捕獲以及遠程端點和基礎(chǔ)設(shè)施之間的通信變得越來越普遍,因此容易受到網(wǎng)絡(luò)攻擊和其他安全威脅。

半導體技術(shù)的進步使得在包含硬件安全模塊(HSM)的MCU中嵌入閃存變得更加困難,因為工藝幾何形狀不斷縮小,推動了對外部閃存的需求。當閃存位于MCU外部時,存儲的代碼和數(shù)據(jù)更容易受到攻擊,因此設(shè)備必須設(shè)計安全啟動過程和其他基礎(chǔ)設(shè)施,以確保存儲和檢索的內(nèi)容可以信任。

本系列文章探討了隨著閃存從 MCU 中的 HSM 中移出,理想情況下仍保持基于硬件的信任根,下一代安全設(shè)備的設(shè)計挑戰(zhàn)和安全要求。涵蓋的其他主題包括加密安全存儲、快速安全啟動、安全固件無線更新和法規(guī)遵從性。

安全在互聯(lián)世界中的重要性

在日益嵌入和互聯(lián)的世界中,安全性變得至關(guān)重要。每個嵌入式系統(tǒng)都會擴大攻擊面,使從電器和車輛到辦公室和工廠的所有設(shè)備都更容易受到攻擊。在某些應用中,例如汽車電子和工業(yè)系統(tǒng),功能安全上升到關(guān)鍵任務級別。

設(shè)計工程師很清楚,對安全和隱私的日益關(guān)注已成為購買決策的主要因素。消費者和公司欣然采用新技術(shù)的日子已經(jīng)一去不復返了。現(xiàn)在,不情愿已經(jīng)取代了信心,使得每個供應商都必須提供一定程度的保證,以確保其產(chǎn)品和服務是安全的。各國政府也有同樣的關(guān)切,現(xiàn)在正在實施法規(guī),要求供應商執(zhí)行各種安全規(guī)定,有時還會因不這樣做而受到處罰。

設(shè)計工程師可能還意識到,使嵌入式系統(tǒng)安全將變得更加困難。原因是,隨著MCU在處理復雜的實時應用方面變得越來越強大,它們正在遷移到更小幾何尺寸的CMOS技術(shù)(例如16納米或7nm)。但在這些幾何形狀上,目前還沒有可重新編程的非易失性存儲器(NVM)技術(shù)可用。這導致了eFlash(嵌入MCU內(nèi)部的閃存)的解體,它一直在提供固有的安全架構(gòu),并支持外部閃存,這將需要特殊規(guī)定以確保安全操作。

閃存的解體

為了解決日益增長的安全問題,芯片供應商一直在MCU內(nèi)部集成硬件安全模塊(HSM)功能。HSM 存在于安全處理環(huán)境中,該環(huán)境包含基于硬件的信任根,用于保護敏感數(shù)據(jù)、處理器狀態(tài)、引導加載程序、加密密鑰和特定于應用程序的安全服務的代碼。嵌入式存儲器(eFlash 和 RAM)也是安全處理環(huán)境中可信邊界的一部分,使其足以抵御常見威脅。

片外存儲器(如外部閃存)本質(zhì)上并不值得信賴,并且可能容易受到持續(xù)攻擊。通常采取安全措施對外部閃存中的數(shù)據(jù)進行加密,然后在代碼執(zhí)行之前通過將代碼從外部閃存下載到MCU的內(nèi)部RAM來解密和認證。雖然這種方法足夠強大,可以抵御大多數(shù)攻擊,但它會導致性能下降(啟動時的潛在問題)和更高的成本(需要更多的內(nèi)部 RAM 和更多的功率)。系統(tǒng)甚至可能仍然容易受到持續(xù)攻擊(例如回滾攻擊)。

隨著MCU遷移到先進技術(shù)節(jié)點以獲得更高的性能、更好的性價比和更低的功耗,閃存的解體可能會帶來更大的威脅。這具有帶回一些以前全部或部分由eFlash克服的可信內(nèi)存挑戰(zhàn)的效果。此外,嵌入式系統(tǒng)激增造成的威脅環(huán)境增加也帶來了新的挑戰(zhàn),在使用外部閃存時,這些挑戰(zhàn)變得更加難以克服。

要確保外部閃存安全,需要解決的主要威脅包括:

·模擬與閃存設(shè)備之間的授權(quán)事務

·篡改閃存設(shè)備的內(nèi)容

·重放事務以回滾閃存設(shè)備的內(nèi)容

·在不安全的設(shè)施中配置期間獲取密鑰

·在與閃存設(shè)備進行事務期間的偵聽(中間人)攻擊

·通過側(cè)信道攻擊或故障注入披露(獲取或觀察)閃存設(shè)備和密鑰的內(nèi)容

·以電子方式損害閃存設(shè)備的完整性

·閃存設(shè)備的克隆

為了解決對外部閃存設(shè)備的這些和其他威脅,有效地使其成為安全處理環(huán)境的可信邊界的一部分,設(shè)備必須提供以下三種功能:

·基于硬件的信任根,可防止修改、操縱、復制或攻擊對存儲的代碼和/或數(shù)據(jù)產(chǎn)生其他潛在影響

·通過通過總線進行身份驗證和加密交易實現(xiàn)端到端保護、具有讀/寫訪問方法的安全區(qū)域、安全密鑰存儲空間和非易失性單調(diào)計數(shù)器的組合,實現(xiàn)來自 MCU 或云的安全更新

·成本低,無需額外的安全設(shè)備(例如可信平臺模塊),無需更改電路板,包括支持四通道串行外設(shè)接口

poYBAGOAf7SAYC2cAACXvjRSYNc860.png

圖 1 顯示了安全閃存如何提供上述所有三種功能。實際上,安全閃存通過標準總線在外部擴展了與MCU嵌入式閃存集成的HSM功能。另請注意安全閃存如何取代普通的NOR閃存,從而可以使用現(xiàn)有的電路板。

值得注意的是,使用外部Flash的一些優(yōu)點,首先是能夠更容易地適應不斷增長的代碼大小。嵌入式系統(tǒng)中常用的標準閃存插槽尺寸可以支持一千兆位 (1Gb) 或更多存儲,遠遠超過電子閃存的可行性。外部閃存還為更多的CPU內(nèi)核/容量提供了空間,以適應機器學習人工智能等先進技術(shù)所需的更密集和日益實時的處理。這些變化共同簡化了設(shè)計工作,并加快了上市時間,同時提供了不同的模型,以更好地滿足基于價格、性能或其他標準的一系列需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    19134

    瀏覽量

    404071
  • 半導體
    +關(guān)注

    關(guān)注

    339

    文章

    31248

    瀏覽量

    266608
  • 存儲器
    +關(guān)注

    關(guān)注

    39

    文章

    7757

    瀏覽量

    172210
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一文講透:汽車安全三大核心標準ISO26262/21448/21434的核心區(qū)別

    場景的風險,同時將未知不安全場景的發(fā)生概率和危害程度,降至行業(yè)可接受的水平。 對應典型案例 案例2 :車輛行駛過程,AEB系統(tǒng)的視覺算法將路邊廣告牌上的小貨車圖案,誤識別為前方行駛的真實車輛,進而非預期
    發(fā)表于 04-16 09:56

    預期功能安全是什么?(上)

    )應運而生。 SOTIF(ISO 21448) 聚焦 “系統(tǒng)無故障但仍不安全” 的風險,與傳統(tǒng)功能安全(ISO 26262)形成互補,在由“故障”造成的風險之外,重點解決 “做得不夠好”帶來的風險
    發(fā)表于 04-10 09:21

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標準,由
    發(fā)表于 04-07 10:37

    自定義 i.MX RT1176AVMA8板上的安全配置工具 UART 連接失敗的原因?

    :基于RT1170 EVK的定制板卡 工具:安全配置工具 v3.x(最新) 連接:通過 USB-TTL 適配器的 UART1 啟動模式:串行下載器模式(相應設(shè)置啟動引腳) HAB:未啟用(設(shè)備不安全) 作
    發(fā)表于 04-07 06:59

    功能安全ISO26262是什么?(一)

    標準出現(xiàn) ISO 26262是汽車電子/電氣系統(tǒng)的功能安全國際標準,2011年首次發(fā)布,2018年更新為第二版。ISO26262是汽車行業(yè)的功能安全標準,但是功能
    發(fā)表于 04-02 14:55

    ??低晹y手寧波交警支隊用科技守護出行安全感

    城市的煙火氣,藏在每一次出門與歸家的路上。從清晨菜市場的電動車鳴笛,到深夜歸家的車燈閃爍--這些細碎的出行瞬間,都離不開“安全”二字,寧波也始終把市民的出行安全感放在心上。
    的頭像 發(fā)表于 12-16 14:42 ?729次閱讀

    如何守護未來互聯(lián)汽車的網(wǎng)絡(luò)安全

    當今,隨著汽車產(chǎn)業(yè)邁向智能化與電動化的新時代,互聯(lián)通信與高級駕駛輔助系統(tǒng)(ADAS)已成為推動下一代汽車智能化應用的兩大核心動力。互聯(lián)通信與自動駕駛技術(shù)的突破加速了駕駛場景從“手動操作
    的頭像 發(fā)表于 12-10 10:19 ?958次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應用層的網(wǎng)絡(luò)安全。以下是
    的頭像 發(fā)表于 10-18 09:41 ?610次閱讀

    一根線也能有“安全感”?頻繁插拔不斷裂的秘密在這里

    使用的常見痛點。 許多人將這些問題歸結(jié)為“用久了自然壞”,但實際上,HDMI線在頻繁插拔下的耐用性,并非完全取決于使用時間,而是由其結(jié)構(gòu)設(shè)計和材料工藝決定的。真正的“安全感”,來自于那些在日常使用不易察覺的細節(jié)。
    的頭像 發(fā)表于 09-24 09:29 ?1299次閱讀

    華邦電子TrustME安全閃存守護數(shù)字世界安全

    華邦 TrustME 安全閃存 “三劍客”:W75F、W77Q 和 W77T,各有獨門技能,助力構(gòu)建全方位的安全守護。
    的頭像 發(fā)表于 09-17 14:32 ?1874次閱讀

    用電安全 “智慧升級”:智慧空開可遠程操控、預警隱患,安全感

    隨著智能電網(wǎng)技術(shù)與物聯(lián)網(wǎng)領(lǐng)域的迅猛崛起,智慧空開——這一電力系統(tǒng)的關(guān)鍵構(gòu)件,正逐步蛻變?yōu)楝F(xiàn)代家庭、工業(yè)及商業(yè)用電管理的核心利器。它不僅承襲了傳統(tǒng)斷路器的過載保護與短路防御功能,更巧妙地融入了遠程
    的頭像 發(fā)表于 09-11 16:55 ?1261次閱讀

    今日看點丨央媒刊文:H20既不環(huán)保,也不先進、更不安全;HBM將以每年30%的速度增長

    央媒刊文:H20既不環(huán)保,也不先進、更不安全 日前,中央廣播電視總臺旗下的新媒體賬號玉淵譚天刊文稱,今年5月,美國眾議員比爾·福斯特牽頭提出一項法案,要求美國商務部強制美國芯片企業(yè)在受出口管制的芯片
    發(fā)表于 08-11 10:47 ?2660次閱讀

    南京航空航天大學與慧爾視共建低空安全感知聯(lián)合實驗室

    近日,南京航空航天大學(以下簡稱“南航”)與南京慧爾視智能科技有限公司(以下簡稱“慧爾視”)正式宣布共建“低空安全感知聯(lián)合實驗室”。作為落實國家低空經(jīng)濟發(fā)展戰(zhàn)略的重要舉措,實驗室以《低空安全感知聯(lián)合
    的頭像 發(fā)表于 06-25 17:08 ?1434次閱讀

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    引入的互聯(lián)網(wǎng)連接會擴大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導致企業(yè)范圍內(nèi)對管理 BMS
    的頭像 發(fā)表于 06-18 11:45 ?986次閱讀

    使用反向代理,企業(yè)的數(shù)據(jù)到底安不安全

    ,用錯了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務器之間的一道“安全門”。當用戶發(fā)起請求時,請求首先到達反向代理服務器,反向代理服務器根據(jù)預設(shè)的規(guī)則對請求進行處理,然后再將請求轉(zhuǎn)發(fā)給內(nèi)部真正的服務器。而服務器返
    的頭像 發(fā)表于 05-29 11:11 ?637次閱讀
    使用反向代理,企業(yè)的數(shù)據(jù)到底安<b class='flag-5'>不安全</b>?