chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)用筆記|STM32 微控制器安全簡介

STM32單片機 ? 來源:未知 ? 2023-02-03 19:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微控制器中的安全特性涵蓋了幾個方面,其中包括固件知識產(chǎn)權(quán)保護、設(shè)備私有數(shù)據(jù)保護以及服務(wù)執(zhí)行保證。


物聯(lián)網(wǎng)的背景下,安全性更加重要。大量聯(lián)網(wǎng)器件成為了攻擊者的主要目標(biāo),一些遠(yuǎn)程攻擊通過器件通信通道的弱點對其進行攻擊。對于物聯(lián)網(wǎng),信息安全的要求從機密性和身份認(rèn)證擴展到了通信渠道,這些通信渠道往往要求加密。


本文檔旨在通過對不同攻擊類型采取對策來幫助構(gòu)建安全系統(tǒng)。在第一部分,在快速概述不同類型的威脅之后,會提供一些典型的攻擊示例,以展示攻擊者如何利用嵌入式系統(tǒng)中的不同弱點。接下來的幾節(jié)重點介紹了保護系統(tǒng)免受這些攻擊的一套硬件和軟件防護。


最后幾節(jié)列出了 STM32 系列中可用的所有安全功能,并提供了用于構(gòu)建安全系統(tǒng)的指南。





目錄預(yù)覽




1 詞匯表與參考手冊

2概述

3 攻擊類型

4 期間保護

5 安全應(yīng)用

6STM32 安全特性

7 指南

8 結(jié)論



2.概述


2.1 安全保護的目的


為何需要采取保護措施


微控制器中的安全性是指保護內(nèi)置的固件、數(shù)據(jù)以及系統(tǒng)功能。而對于數(shù)據(jù)保護有需求的場合,尤其是密鑰和個人數(shù)據(jù)最為重要。


固件代碼也是重要的資產(chǎn)。如果攻擊者能夠訪問二進制代碼,便可對程序進行逆向工程,嘗試找到其它漏洞,繞過許可和軟件限制。攻擊者可以復(fù)制任何自定義算法,甚至可以使用它來刷新硬件的克隆。即使是開源軟件,也有必要證明代碼的真實性,而且并未被惡意固件替代。


考慮到系統(tǒng)層面的保護,如環(huán)境,包含氣體,火災(zāi)或侵蝕,檢測報警或監(jiān)控攝像頭,拒絕報務(wù)攻擊(DoS 攻擊)是另一種主要威脅。系統(tǒng)功能須具有穩(wěn)健、可靠的特性。


即使安全要求增加了系統(tǒng)的復(fù)雜性,也不得低估其地位。如今,越來越多的技術(shù)熟練的攻擊者將基于微控制器構(gòu)建的系統(tǒng)做為潛在目標(biāo),希望以此實現(xiàn)經(jīng)濟獲益。這些收益可能會非常高,特別是在攻擊可大規(guī)模傳播(比如在 IoT環(huán)境中)的情況下。即使系統(tǒng)無法達到完全安全,也可以提高攻擊的成本。


事實上,IoT 或智能設(shè)備已提高了對安全的要求。互聯(lián)設(shè)備可遠(yuǎn)程訪問,因此對黑客來說極具吸引力。這個連接性本身可能為攻擊提供了一個基于協(xié)議弱點的入口。一旦成功實施攻擊后,一臺被破解的設(shè)備會破壞整個網(wǎng)絡(luò)的完整性(請參見下圖)。


什么需要被保護


安全不能局限于特定的目標(biāo)或資產(chǎn)。如果代碼二進制文件一旦被公開,則很難保護數(shù)據(jù),對應(yīng)攻擊行為和保護機制很難被區(qū)分。但是對資產(chǎn)和風(fēng)險進行匯總?cè)匀环浅S杏?。下表介紹的是被攻擊者當(dāng)做目標(biāo)的部分資產(chǎn)列表。



弱點、威脅和攻擊


保護機制需要處理不同的威脅。目的在于消除攻擊中可能利用的弱點。


第 3 節(jié) 攻擊類型中概括介紹了主要攻擊類型(從基本攻擊到最高級的攻擊)。


下面介紹有關(guān)安全的三要素:


? 資產(chǎn):需要保護的內(nèi)容

? 威脅:需要保護器件/用戶免于的內(nèi)容

? 弱點:保護機制中存在的漏洞或缺陷


總而言之,攻擊是指一種利用系統(tǒng)漏洞訪問資產(chǎn)的實現(xiàn)。


3.攻擊類型

本節(jié)介紹微控制器可能面臨的不同類型的攻擊,從最基本的攻擊到非常復(fù)雜且成本高昂的攻擊。


最后一部分舉例介紹針對 IoT 系統(tǒng)發(fā)起的典型攻擊。


對微控制器的攻擊主要分為以下幾類:

? 軟件攻擊:利用軟件漏洞(例如錯誤或協(xié)議缺陷)。

? 硬件非侵入性攻擊:側(cè)重于 MCU 接口和環(huán)境信息。

? 硬件侵入性攻擊:直接訪問硅片的破壞性攻擊




3.1 引言


安全的一條重要規(guī)則是攻擊總是無處不在。首先,沒有任何保護措施能夠完全避免意外攻擊。無論采取哪種安全措施對系統(tǒng)進行保護,都會在器件使用過程中發(fā)現(xiàn)安全漏洞并加以利用。


最后一點需要考慮如何更新設(shè)備固件以提高其安全性(請參考第 5.2.2 節(jié) 安全固件更新(SFU))。其次,在實驗室條件下使用,可檢索微控制器內(nèi)容甚至是設(shè)計架構(gòu)細(xì)節(jié)。這些技術(shù)在 第 3.3 節(jié) 硬件攻擊 中進行了簡短的介紹。


從攻擊者的角度來看,如果期望收益/攻擊成本之比足夠高,那么攻擊便有利可圖。收益取決于竊取的資產(chǎn)價值以及攻擊的可重復(fù)性。成本則取決于成功實現(xiàn)攻擊所花費的時間和金錢(設(shè)備)。


攻擊類型

下面對攻擊進行了更為詳細(xì)的分組和分類:


? 軟件攻擊利用漏洞,協(xié)議弱點或不可信的代碼片段來執(zhí)行。對通信渠道的攻擊(攔截或篡奪)屬于此類。軟件攻擊是最主要的攻擊類型。它們的成本可能非常低。它們可以廣泛傳播,反復(fù)進行,破壞力巨大。無需物理訪問器件,即可遠(yuǎn)程執(zhí)行攻擊。


? 硬件攻擊需要對設(shè)備進行物理訪問。最典型的硬件攻擊是利用未受保護的調(diào)試端口實施攻擊。但一般而言,硬件攻擊頗為復(fù)雜,成本可能非常高昂。進行攻擊時需要使用特定的材料,而且對電子工程技能有一定的要求。在板級或芯片級實施的非侵入性攻擊不會破壞器件,而在器件硅片級實施的侵入性攻擊則會破壞器件封裝。在大多數(shù)情況下,通過此手段找到一種可用于廣泛遠(yuǎn)程攻擊的方法和信息,此類攻擊手段才是可利可圖的。


下表概括介紹了每種攻擊類型的成本及使用的技術(shù)。


本應(yīng)用筆記介紹了 STM32 微控制器的安全基礎(chǔ)知識。。由于文章篇幅有限僅展示部分,完整內(nèi)容請點擊“閱讀原文”下載原文檔。


長按掃碼關(guān)注公眾號


更多資訊,盡在STM32


點擊“閱讀原文”,可下載原文檔


原文標(biāo)題:應(yīng)用筆記|STM32 微控制器安全簡介

文章出處:【微信公眾號:STM32單片機】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 單片機
    +關(guān)注

    關(guān)注

    6067

    文章

    44992

    瀏覽量

    650580
  • STM32
    +關(guān)注

    關(guān)注

    2293

    文章

    11032

    瀏覽量

    365040

原文標(biāo)題:應(yīng)用筆記|STM32 微控制器安全簡介

文章出處:【微信號:STM32_STM8_MCU,微信公眾號:STM32單片機】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更新固件。通過本應(yīng)
    的頭像 發(fā)表于 06-26 09:49 ?1133次閱讀
    如何在MCXN947<b class='flag-5'>微控制器</b>上配置<b class='flag-5'>安全</b>啟動和生命周期

    MAXQ1741用于磁卡讀卡的DeepCover安全微控制器技術(shù)手冊

    DeepCover 嵌入式安全方案采用多重先進的物理安全機制保護敏感數(shù)據(jù),提供最高等級的密鑰存儲安全保護。 DeepCover安全微控制器
    的頭像 發(fā)表于 05-15 09:48 ?242次閱讀
    MAXQ1741用于磁卡讀卡<b class='flag-5'>器</b>的DeepCover<b class='flag-5'>安全</b><b class='flag-5'>微控制器</b>技術(shù)手冊

    家用電器開發(fā)中微控制器的選型要點

    ROHM提供融入自有低功耗技術(shù)優(yōu)勢的豐富的低功耗微控制器產(chǎn)品。通過供應(yīng)微控制器產(chǎn)品,為從事電池供電的小型設(shè)備、家用電器、工業(yè)設(shè)備、社會基礎(chǔ)設(shè)施、車載設(shè)備等各種系統(tǒng)開發(fā)的微控制器用戶提供支持。本文以
    的頭像 發(fā)表于 04-24 10:26 ?554次閱讀
    家用電器開發(fā)中<b class='flag-5'>微控制器</b>的選型要點

    意法半導(dǎo)體推出全新STM32U3微控制器,物聯(lián)網(wǎng)超低功耗創(chuàng)新

    近日,意法半導(dǎo)體(STMicroelectronics)宣布推出新一代STM32U3微控制器(MCU),旨在為物聯(lián)網(wǎng)(IoT)設(shè)備帶來革命性的超低功耗解決方案。這款新產(chǎn)品不僅延續(xù)了意法半導(dǎo)體在超低
    的頭像 發(fā)表于 03-13 11:09 ?834次閱讀
    意法半導(dǎo)體推出全新<b class='flag-5'>STM32</b>U3<b class='flag-5'>微控制器</b>,物聯(lián)網(wǎng)超低功耗創(chuàng)新

    STM32H743ZIT6微控制器復(fù)位后引腳狀態(tài)是怎么樣的?

    STM32H743ZIT6微控制器復(fù)位后引腳狀態(tài)是怎么樣的,我看參考手冊上寫的是大部分引腳復(fù)位后是浮空狀態(tài),其他引腳的狀態(tài)呢?
    發(fā)表于 03-10 07:16

    STM32微控制器中實現(xiàn)數(shù)據(jù)加密的方法

    STM32微控制器中實現(xiàn)數(shù)據(jù)加密,可以通過多種方法和技術(shù)來確保數(shù)據(jù)的安全性。以下是一些常見的方法和步驟: · 使用內(nèi)置加密庫: · · STM32提供了專門的加密庫
    發(fā)表于 03-07 07:30

    STM32F405xx和STM32F407xx微控制器數(shù)據(jù)手冊

    電子發(fā)燒友網(wǎng)站提供《STM32F405xx和STM32F407xx微控制器數(shù)據(jù)手冊.pdf》資料免費下載
    發(fā)表于 01-03 14:49 ?2次下載

    SEGGER工具全面支持STM32N6微控制器開發(fā)

    2024年12月,SEGGER宣布全面支持ST首款帶有神經(jīng)處理單元(NPU)的微控制器STM32N6。
    的頭像 發(fā)表于 12-18 11:05 ?795次閱讀

    簡單認(rèn)識意法半導(dǎo)體STM32C0系列微控制器

    ????????新微控制器STM32C071擴大閃存和RAM容量,增加USB控制器,支持TouchGFX圖形軟件,讓終端產(chǎn)品變得更纖薄、小巧,更具競爭力。
    的頭像 發(fā)表于 10-25 09:54 ?901次閱讀

    嵌入式系統(tǒng)中微控制器與微處理的區(qū)別

    嵌入式微控制器已成為我們?nèi)粘=佑|的眾多設(shè)備背后的無聲指揮者。從用于烹飪食物的微波爐到監(jiān)測健康的智能手表,微控制器確保這些設(shè)備能夠精準(zhǔn)、可靠地運作。本文的目的是揭示嵌入式微控制器的世界,幫助讀者理解
    的頭像 發(fā)表于 10-14 11:02 ?1229次閱讀
    嵌入式系統(tǒng)中<b class='flag-5'>微控制器</b>與微處理<b class='flag-5'>器</b>的區(qū)別

    STM32WB0系列無線微控制器滿足低功耗藍牙應(yīng)用需求

    藍牙技術(shù)作為應(yīng)用最為廣泛的2.4GHz短距離通信技術(shù),對無線微控制器芯片的集成度、功耗、性能、安全性等有較高要求。STM32WB0系列,是兼具高性價比和低功耗的無線微控制器,可充分滿足
    的頭像 發(fā)表于 10-12 11:03 ?1113次閱讀
    <b class='flag-5'>STM32</b>WB0系列無線<b class='flag-5'>微控制器</b>滿足低功耗藍牙應(yīng)用需求

    ESP32 微控制器系列指南

    2024-05-29 Don Wilcher [微控制器] ESP32 微控制器已成為物聯(lián)網(wǎng) (IoT) 和嵌入式控制器領(lǐng)域的核心部分。 ESP32 生態(tài)系統(tǒng)的制造商 Espressif
    的頭像 發(fā)表于 10-02 18:21 ?5049次閱讀
    ESP32 <b class='flag-5'>微控制器</b>系列指南

    什么是微控制器/它的關(guān)鍵組成部分有哪些?

    微控制器
    芯廣場
    發(fā)布于 :2024年09月18日 15:02:33

    微控制器內(nèi)部的存儲有哪些

    微控制器(MCU)內(nèi)部的存儲微控制器系統(tǒng)的重要組成部分,它負(fù)責(zé)存儲程序代碼、數(shù)據(jù)以及控制邏輯等信息。這些存儲類型多樣,各具特點,共同支
    的頭像 發(fā)表于 08-22 10:41 ?1474次閱讀

    微控制器的結(jié)構(gòu)和應(yīng)用

    微控制器(Microcontroller Unit,簡稱MCU)作為嵌入式系統(tǒng)的核心部件,其原理和應(yīng)用在現(xiàn)代科技發(fā)展中占據(jù)了舉足輕重的地位。本文將從微控制器的原理、基本結(jié)構(gòu)、工作原理、性能特點以及廣泛的應(yīng)用領(lǐng)域等方面進行詳細(xì)闡述,旨在全面介紹
    的頭像 發(fā)表于 08-22 10:40 ?2609次閱讀