資料介紹
2 月,索尼公司市場營銷部代表 Kevin Butler 轉(zhuǎn)發(fā)了“@TheKevinButler Lemme guess.。. you sank my Battleship? RT @exiva: 46 DC … C2 Come at me,@TheKevinButler”消息,索尼無意中公布了其PlayStation3 的主簽名密鑰,現(xiàn)在世界各地都能看到并使用。兩個(gè)月后,我們又獲悉開發(fā)人員 James Laird 通過大量轉(zhuǎn)存只讀存儲(chǔ)器 (ROM) 內(nèi)容破解揭秘了 Apple AirPort Express 的個(gè)人密鑰。這只是長期以來重大安全泄密的兩個(gè)具體實(shí)例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發(fā)問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護(hù)其嵌入式系統(tǒng)的安全性,我該怎么辦?”
確保嵌入式系統(tǒng)的安全性可能是一項(xiàng)非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問題:
您想保護(hù)什么?
保護(hù)工作所針對(duì)的侵害對(duì)象是誰?
你所保護(hù)的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發(fā)人員才能更好地針對(duì)其系統(tǒng)特定需求定制安全解決方案。確定保護(hù)對(duì)象后,還要明確以下問題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應(yīng)用?
黑客并不是萬能的,他們是具有充足時(shí)間和資源以及明確目標(biāo)的高智商個(gè)人和團(tuán)體。開發(fā)人員通過了解黑客的意圖和目標(biāo),不但可集中資源保護(hù)設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險(xiǎn)。這樣不僅可降低解決方案成本,同時(shí)還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護(hù)電源測量及其測量通信功能,同時(shí)又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對(duì)未受保護(hù)的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護(hù):
確保儀表上運(yùn)行的軟件高度可信:確認(rèn)安全啟動(dòng)功能從基于硬件的可信根目錄啟動(dòng),并采用 RSA 2048/4096或橢圓曲線加密等認(rèn)證算法;
保護(hù)調(diào)試端口,僅允許認(rèn)證服務(wù)技術(shù)人員訪問儀表:采用器件確保操作人員只能打開某個(gè)系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護(hù)功能,可向操作人員返回報(bào)告:防篡改功能可主動(dòng)監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。
隨著安全威脅越來越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場擴(kuò)展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護(hù)軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進(jìn)一步提升。開發(fā)人員了解如何應(yīng)對(duì)基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。
?
確保嵌入式系統(tǒng)的安全性可能是一項(xiàng)非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問題:
您想保護(hù)什么?
保護(hù)工作所針對(duì)的侵害對(duì)象是誰?
你所保護(hù)的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發(fā)人員才能更好地針對(duì)其系統(tǒng)特定需求定制安全解決方案。確定保護(hù)對(duì)象后,還要明確以下問題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應(yīng)用?
黑客并不是萬能的,他們是具有充足時(shí)間和資源以及明確目標(biāo)的高智商個(gè)人和團(tuán)體。開發(fā)人員通過了解黑客的意圖和目標(biāo),不但可集中資源保護(hù)設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險(xiǎn)。這樣不僅可降低解決方案成本,同時(shí)還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護(hù)電源測量及其測量通信功能,同時(shí)又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對(duì)未受保護(hù)的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護(hù):
確保儀表上運(yùn)行的軟件高度可信:確認(rèn)安全啟動(dòng)功能從基于硬件的可信根目錄啟動(dòng),并采用 RSA 2048/4096或橢圓曲線加密等認(rèn)證算法;
保護(hù)調(diào)試端口,僅允許認(rèn)證服務(wù)技術(shù)人員訪問儀表:采用器件確保操作人員只能打開某個(gè)系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護(hù)功能,可向操作人員返回報(bào)告:防篡改功能可主動(dòng)監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。
隨著安全威脅越來越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場擴(kuò)展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護(hù)軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進(jìn)一步提升。開發(fā)人員了解如何應(yīng)對(duì)基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 嵌入式系統(tǒng)系列叢書-時(shí)間觸發(fā)嵌入式系統(tǒng)設(shè)計(jì)模式 0次下載
- 淺談嵌入式與互聯(lián)網(wǎng)(詳細(xì))
- ARM嵌入式系統(tǒng)復(fù)習(xí)要點(diǎn)
- 對(duì)嵌入式系統(tǒng)的初步認(rèn)識(shí)
- 嵌入式系統(tǒng)定義
- 嵌入式系統(tǒng)與嵌入式PLC
- 嵌入式系統(tǒng)與嵌入式PLC 27次下載
- 嵌入式系統(tǒng)的入門學(xué)習(xí)教程合集
- 嵌入式系統(tǒng)是如何組成的
- 嵌入式系統(tǒng)教程之嵌入式系統(tǒng)工程設(shè)計(jì)的詳細(xì)資料說明 31次下載
- 學(xué)習(xí)嵌入式系統(tǒng)有哪些方向?
- 嵌入式Linux開發(fā)教程之嵌入式系統(tǒng)介紹資料免費(fèi)下載
- 嵌入式安全系統(tǒng)產(chǎn)品指南 8次下載
- 基于嵌入式安全系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)分析 8次下載
- 嵌入式Internet的實(shí)現(xiàn)技術(shù)與安全問題分析
- 什么是嵌入式系統(tǒng)?嵌入式系統(tǒng)的具體應(yīng)用 2562次閱讀
- 監(jiān)控技術(shù)如何增強(qiáng)嵌入式系統(tǒng)的安全 663次閱讀
- 嵌入式Interet安全通信機(jī)制EISCM的應(yīng)用探討 1866次閱讀
- 嵌入式系統(tǒng)的全面解析 3280次閱讀
- 如何實(shí)現(xiàn)嵌入式系統(tǒng)遠(yuǎn)程調(diào)試 5401次閱讀
- 防護(hù)嵌入式安全的方法有哪些 1613次閱讀
- 關(guān)于嵌入式系統(tǒng)以及嵌入式平臺(tái)下的學(xué)科分工詳解 2025次閱讀
- 關(guān)于IPSec網(wǎng)絡(luò)安全協(xié)議在嵌入式系統(tǒng)中的應(yīng)用與實(shí)現(xiàn)詳解 2057次閱讀
- 嵌入式系統(tǒng)的特點(diǎn)大匯總 5895次閱讀
- 嵌入式系統(tǒng)有哪些部分組成_嵌入式系統(tǒng)的應(yīng)用領(lǐng)域 3.4w次閱讀
- 嵌入式行業(yè)發(fā)展?fàn)顩r_嵌入式行業(yè)人才需求_嵌入式系統(tǒng)就業(yè)前景分析 2.4w次閱讀
- 什么是嵌入式操作系統(tǒng) 常見的嵌入式系統(tǒng)有哪些 4w次閱讀
- 典型的嵌入式系統(tǒng)設(shè)計(jì) 2716次閱讀
- IoT時(shí)代嵌入式系統(tǒng)有你想的那么安全嗎? 1066次閱讀
- 嵌入式系統(tǒng)“多大程度的 安全才算安全” 1460次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論