哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式系統(tǒng)中安全性的重要性與開發(fā)設計

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者: Sandeep Krishnegowda ? 2022-06-06 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本系列的第 1 部分中,我們介紹了連接的嵌入式系統(tǒng)中安全性的重要性以及強制使用外部 Flash 的 Flash 的解體。在本系列的第 2 部分中,我們將介紹下一代智能存儲器 Secure Flash。

設計安全的嵌入式系統(tǒng),無論是使用 eFlash 還是外部 Flash,都是一項越來越繁重的工作。本節(jié)重點介紹了一些重要的注意事項,以幫助指導設計和開發(fā)工作。

一般來說,為端到端安全設計的系統(tǒng)需要三個要素:

· 保護代碼和關鍵數(shù)據(jù)完整性的保護機制,防止其通過各種方式被刪除、更改或損壞

· 用于揭示代碼和/或關鍵數(shù)據(jù)何時可能已被某些未經授權的方式更改的檢測機制

· 用于恢復被某些未經授權的方式更改的任何代碼和/或關鍵數(shù)據(jù)的完整性的恢復機制

工程師應該設計能夠解決 STRIDE 模型中識別的所有威脅的系統(tǒng)(見表 1)。該模型總結在下表中,提供了一種實用的方法來了解潛在威脅以及如何通過各種安全措施應對每種威脅。

pYYBAGKdbo2ARxL8AAFzezpJxF4962.png

表 1:STRIDE 模型概述了安全系統(tǒng)需要解決的威脅。

安全的產品設計需要建立一個基于信任根的可信執(zhí)行環(huán)境 (TEE)。TEE 提供了在使用之前驗證所有組件和子系統(tǒng)的真實性和完整性的方法。以下是創(chuàng)建此類安全設計的一些最佳實踐:

· 在硬件中實施信任根以創(chuàng)建安全的基礎

· 通過身份驗證和加密鞏固這一基礎

· 保護所有連接、網絡和云組件的端到端價值鏈

· 提供對側信道攻擊和故障注入技術的免疫力

· 對系統(tǒng)進行獨立的漏洞和風險評估

· 持續(xù)實時監(jiān)控異常情況

· 實施對策流程(例如安全更新)

圖 2 顯示了在系統(tǒng)中實施信任根如何涉及在風險和成本之間進行權衡。正如所料,基于軟件的設計是最便宜的,也是最不安全的。沒有顯示的是不安全的嵌入式系統(tǒng)的間接成本,這些非常真實的成本使得證明基于硬件的設計能夠最大限度地提高安全性變得很容易。

poYBAGKdbpSAVqFxAAKTRazo6b0523.png

以下是美國國家標準與技術研究院計算機安全資源中心如何解釋在硬件中實施信任根的優(yōu)勢:“信任根是執(zhí)行特定的關鍵安全功能的高度可靠的硬件、固件和軟件組件。因為信任根本質上是受信任的,所以它們在設計上必須是安全的。因此,許多信任根是在硬件中實現(xiàn)的,因此惡意軟件無法篡改它們提供的功能。”

pYYBAGKdbpuAYoe9AALikM3oBgs818.png

技術的進步不斷降低 IC 的成本,從而降低采用下一代 IC 的系統(tǒng)的成本。隨著安全“智能閃存”的出現(xiàn),外部閃存就是這種情況,這減少了在硬件中實現(xiàn)信任根和整合其他所需功能所需的工作量。

安全閃存:下一代智能內存

半導體代工廠正在花費大量精力來開發(fā)小尺寸嵌入式閃存,但尚未出現(xiàn)可行的解決方案。小幾何 RRAM 和 MRAM 技術已作為 eFlash 替代品進行了廣泛的探索,但由于數(shù)據(jù)完整性和成本挑戰(zhàn),這些技術尚不可行,特別是對于需要在高溫下具有高可靠性的關鍵任務應用。在撰寫本文時,尚不清楚這些或任何其他技術何時(或是否)能夠在批量生產中提供嵌入式存儲器。

由幾何尺寸縮小引起的不可避免的變化產生了對新型安全通道的需求,其中位可以在 MCU 內部的 HSM 和外部存儲設備中的加密安全區(qū)域之間交換。一種有前途的解決方案是采用與當前將各種類型的存儲器集成到處理器中的做法相反的方法,而是將處理器集成到存儲器 IC 中以創(chuàng)建智能存儲器。圖 3 顯示了安全閃存如何能夠與主機 MCU 建立經過身份驗證和加密的安全處理環(huán)境。

下一代智能內存的這一趨勢有可能給電子行業(yè)帶來革命性的變化。對于嵌入式系統(tǒng),進步將集中在 NOR 閃存上,這是一種基于其耐用性和快速隨機讀取性能的存儲代碼的理想類型的非易失性存儲器。

安全 NOR 閃存,或更簡單的安全閃存,為安全密鑰、證書、密碼哈希、應用程序特定數(shù)據(jù)、配置數(shù)據(jù)、代碼版本信息和生物識別傳感器數(shù)據(jù)提供硬件保護的安全存儲,以進行身份驗證。Secure Flash 還可以支持經過身份驗證和加密的交易,以防止未經授權的訪問和其他安全威脅。

相比之下,當前基于狀態(tài)機的存儲器架構不能提供與嵌入式處理器相同的多功能性和性能。例如,強大的安全性需要強大的加密,而這反過來又需要相當大的處理能力。嵌入式處理器還可以支持其他與安全相關的要求,包括 HMAC 密鑰生成和存儲以及單調計數(shù)器,并提供針對固件、啟動映像和系統(tǒng)參數(shù)的攻擊的保護。

在內存中嵌入處理能力可以選擇性地促進邏輯集成,以添加特定功能和/或卸載系統(tǒng)主機 MCU 的工作負載。例如,嵌入式處理可以創(chuàng)建硬件信任根,以防止對存儲的代碼和數(shù)據(jù)進行修改、操縱和其他安全攻擊。或者,處理器可以在存儲系統(tǒng)其他功能所需的結果之前,對原始數(shù)據(jù)運行各種算法,包括用于機器學習的算法。

此外,對于可以通過在智能內存的嵌入式處理器中運行的代碼部分或全部滿足的安全規(guī)定,可以更輕松地認證新系統(tǒng)的合規(guī)性。這有可能通過簡化所需的設計和開發(fā)工作來顯著加快新產品的上市時間。

在本系列的第 3 部分中,我們將介紹與使用外部 Flash 的安全嵌入式系統(tǒng)相關的設計問題。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2577

    文章

    55516

    瀏覽量

    793974
  • 處理器
    +關注

    關注

    68

    文章

    20333

    瀏覽量

    255044
  • 嵌入式
    +關注

    關注

    5209

    文章

    20664

    瀏覽量

    337115
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    知識分享-嵌入式系統(tǒng)可靠模型

    嵌入式系統(tǒng)可靠設計技術及案例解析1.3嵌入式系統(tǒng)可靠模型
    的頭像 發(fā)表于 03-11 16:43 ?393次閱讀
    知識分享-<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>可靠<b class='flag-5'>性</b>模型

    嵌入式軟件單元測試必要與專業(yè)工具重要性系統(tǒng)性專業(yè)研究報告

    ?1. 背景:嵌入式系統(tǒng)的特殊與測試困境 嵌入式軟件廣泛應用于汽車電子、醫(yī)療設備、航空航天、工業(yè)控制等?安全關鍵
    發(fā)表于 03-05 10:41

    STM32開發(fā)的五大嵌入式系統(tǒng)

    。 優(yōu)點: 1.開源免費:eCos是開源的,可以免費獲取并在商業(yè)項目中使用,有助于降低項目的開發(fā)成本。 2.小巧高效:Cos的內核設計精簡高效,占用資源較少,適用于資源受限的嵌入式系統(tǒng)。 3.可移植
    發(fā)表于 01-21 10:48

    什么是嵌入式應用開發(fā)?

    系統(tǒng),用于控制、監(jiān)測或通信等特定用途。與一般計算機系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時
    發(fā)表于 01-12 16:13

    嵌入式軟件測試找bug的常見方法和秘訣

    對可靠的要求比較高。嵌入式系統(tǒng)安全性的失效可能會導致災難的后果,即使是非安全性系統(tǒng),由于大批
    發(fā)表于 01-12 07:07

    C語言單元測試在嵌入式軟件開發(fā)的作用及專業(yè)工具的應用

    一、C語言在嵌入式開發(fā)的現(xiàn)狀與重要性 C語言在嵌入式開發(fā)領域仍然占據(jù)主導地位,根據(jù)Barr集團的研究,目前95%的嵌入式
    發(fā)表于 12-18 11:46

    C語言在嵌入式開發(fā)的應用

    C 語言在汽車電子控制系統(tǒng)開發(fā)的主導地位。 2、設備驅動程序 設備驅動程序是嵌入式系統(tǒng)連接硬件和軟件的橋梁,它負責實現(xiàn)
    發(fā)表于 11-21 08:09

    嵌入式開發(fā)的關鍵點介紹

    需要考慮嵌入式系統(tǒng)的資源限制,例如:內存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式
    發(fā)表于 11-13 08:12

    嵌入式開發(fā)工具的現(xiàn)狀和發(fā)展簡史

    集成開發(fā)環(huán)境(IDE)正在經歷深刻變革。傳統(tǒng)意義上披著“圖形界面”外衣的編譯器,已不再能滿足當今的需求。隨著嵌入式系統(tǒng)變得越來越強大,而且AI開始融入幾乎所有設計,
    的頭像 發(fā)表于 11-11 09:49 ?1482次閱讀

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體
    的頭像 發(fā)表于 10-24 15:51 ?1640次閱讀

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可
    發(fā)表于 09-28 17:42

    園區(qū)智能照明系統(tǒng)重要性

    技術和自動控制技術,對傳統(tǒng)照明實現(xiàn)了徹底的范式革命。其重要性不僅體現(xiàn)在顯著的節(jié)能效益上,更在于它為園區(qū)運營管理所帶來的系統(tǒng)性提升與戰(zhàn)略價值。 一、 提升安全保障與視覺環(huán)境 1. 增強
    的頭像 發(fā)表于 09-19 14:01 ?505次閱讀
    園區(qū)智能照明<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>重要性</b>

    論園區(qū)電氣安全管理系統(tǒng)重要性

    、穩(wěn)定性和可靠提出了前所未有的挑戰(zhàn)。在此語境下,構建一套智能化、系統(tǒng)化的 電氣安全 管理系統(tǒng)已不再是可選項,而是保障園區(qū)生命線、實現(xiàn)可持續(xù)發(fā)展的戰(zhàn)略基石。其
    的頭像 發(fā)表于 09-17 11:39 ?495次閱讀
    論園區(qū)電氣<b class='flag-5'>安全</b>管理<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>重要性</b>

    【「Yocto項目實戰(zhàn)教程:高效定制嵌入式Linux系統(tǒng)」閱讀體驗】+基礎概念學習理解

    。為了對珠峰更了解些,開始接觸 Linux 系統(tǒng)開發(fā),并逐漸認識到 Yocto 項目在定制嵌入式 Linux 系統(tǒng)方面的重要性。所以很想拜讀下此書。 二、書籍內容概述 基礎知識 書中首
    發(fā)表于 08-04 22:29

    【深度解析】硬件電路設計:如何確保嵌入式數(shù)據(jù)可靠?

    嵌入式系統(tǒng)開發(fā),硬件電路設計是確保數(shù)據(jù)可靠的關鍵環(huán)節(jié)。本期我們將重點探討硬件設計的兩個重要
    的頭像 發(fā)表于 07-30 11:35 ?869次閱讀
    【深度解析】硬件電路設計:如何確保<b class='flag-5'>嵌入式</b>數(shù)據(jù)可靠<b class='flag-5'>性</b>?
    承德市| 云南省| 开原市| 富川| 新竹县| 航空| 凤庆县| 长沙县| 克东县| 于田县| 新野县| 大宁县| 潼南县| 宝应县| 达孜县| 泰兴市| 宣汉县| 铜山县| 年辖:市辖区| 新乐市| 佛冈县| 浑源县| 修文县| 昌邑市| 延川县| 武川县| 滨州市| 营山县| 英吉沙县| 盐边县| 河间市| 湖口县| 南投市| 霍州市| 万年县| 长寿区| 宾川县| 泰来县| 巢湖市| 莒南县| 北流市|