91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

了解并解決對(duì)加密系統(tǒng)的威脅

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Zia A. Sardar ? 2022-05-23 17:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

我們所有的連接系統(tǒng)——從連接到醫(yī)院病人的脈搏血氧儀到打印機(jī)墨盒再到物聯(lián)網(wǎng)設(shè)備——都面臨著來(lái)自黑客的持續(xù)威脅。在這篇文章中,我們將看看其中的一些威脅,并了解如何保護(hù)您的設(shè)備免受這些威脅。

今天的開(kāi)發(fā)人員正面臨著對(duì)系統(tǒng)和安全 IC 的威脅。由于與系統(tǒng)相關(guān)的威脅有據(jù)可查,因此我們將重點(diǎn)關(guān)注對(duì)安全 IC 的威脅??梢酝ㄟ^(guò)以下一種或多種方法攻擊安全 IC:

旁道攻擊,包括毛刺攻擊(主動(dòng))和差分功率分析(被動(dòng))。

侵入式攻擊,例如去蓋和微探測(cè)以找到可以被利用的開(kāi)放端口和跟蹤。

線路窺探,例如中間人攻擊。

內(nèi)存陣列篡改,例如冷啟動(dòng)攻擊。

側(cè)信道攻擊多為無(wú)創(chuàng)攻擊;換句話說(shuō),它們不會(huì)破壞 IC。邊信道包括作為硬件物理實(shí)現(xiàn)的副作用的任何可用信息,包括功耗和故障注入。故障攻擊就是一個(gè)例子。在圖 1中,您將看到使用時(shí)鐘毛刺的邊信道攻擊,它提供了非侵入式攻擊的示例。具有適當(dāng)技能的人可以檢查時(shí)鐘故障或加速時(shí)鐘的未知輸出,以發(fā)現(xiàn)最終可能揭示加密密鑰的模式。

pYYBAGKLWRKALGXCAADXE9U3j54130.png

圖 1. 主動(dòng)側(cè)信道攻擊是非侵入式攻擊的一個(gè)示例。

對(duì) IC 的各種特性進(jìn)行物理調(diào)查的去蓋和微探測(cè)是可以破壞 IC的侵入性攻擊。也稱為去蓋,去封裝包括將封裝硅芯片的塑料封裝浸泡在發(fā)煙硝酸中以將封裝熔化(圖 2)。

poYBAGKLWRyAeNViAABJrWZeIDc061.png

圖 2. 半導(dǎo)體封裝容易受到入侵攻擊。

在塑料封裝被浸泡之前,固定半導(dǎo)體管芯的引線框架通常固定在框架上。封裝融化后,裸片暴露出來(lái),讓黑客有機(jī)會(huì)直接探測(cè)所有可用的焊盤(pán)——甚至是制造商用于內(nèi)部設(shè)置的焊盤(pán)(圖 3)。要訪問(wèn)設(shè)備的機(jī)密,黑客還可以擦掉頂部的保護(hù)玻璃,以訪問(wèn)設(shè)備的內(nèi)部互連。

poYBAGKLWSuAd6dkAABSuGG74xI463.png

圖 3. 黑客可以直接探測(cè)芯片上的可用焊盤(pán)(俯視圖)。

您可以做些什么來(lái)防止黑客侵入安全設(shè)備?您可以做的最有效的事情之一是使用具有安全功能和內(nèi)置攻擊保護(hù)的設(shè)備進(jìn)行設(shè)計(jì)。例如,Maxim Integrated 提供了一系列具有強(qiáng)大對(duì)策的安全設(shè)備,以防止我們一直在討論的各種攻擊。他們的一些關(guān)鍵安全功能包括:

獲得專利的物理不可克隆功能 (PUF) 技術(shù)以保護(hù)設(shè)備數(shù)據(jù)。

主動(dòng)監(jiān)控的模具防護(hù)罩,可檢測(cè)入侵嘗試并做出反應(yīng)。

加密保護(hù)所有存儲(chǔ)的數(shù)據(jù)不被發(fā)現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    339

    文章

    30746

    瀏覽量

    264325
  • Maxim
    +關(guān)注

    關(guān)注

    9

    文章

    867

    瀏覽量

    90152
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47826

    瀏覽量

    415192
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Rambus 推出行業(yè)領(lǐng)先的超以太網(wǎng)安全 IP 解決方案,賦能人工智能與高性能計(jì)算

    戶訪問(wèn)計(jì)算系統(tǒng)。 · 數(shù)據(jù)機(jī)密性– 對(duì)傳輸中的數(shù)據(jù)進(jìn)行加密防止加密密鑰被破解。 · 數(shù)據(jù)隔離– 針對(duì)屬于不同應(yīng)用、任務(wù)或用戶的數(shù)據(jù),使用不同的安全域和
    的頭像 發(fā)表于 02-25 11:11 ?2.1w次閱讀
    Rambus 推出行業(yè)領(lǐng)先的超以太網(wǎng)安全 IP 解決方案,賦能人工智能與高性能計(jì)算

    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能加密存儲(chǔ)嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)日志 可以加密存儲(chǔ) ,且已成為工業(yè)級(jí)與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機(jī)制通常采用 分級(jí)加密策略 ,結(jié)合硬件安全
    的頭像 發(fā)表于 12-05 10:16 ?616次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能<b class='flag-5'>加密</b>存儲(chǔ)嗎?

    執(zhí)行脫離上下文的威脅分析與風(fēng)險(xiǎn)評(píng)估

    中,我們將討論如何開(kāi)展SAFERTOS安全分析,結(jié)合威脅評(píng)估與風(fēng)險(xiǎn)評(píng)估(TARA)結(jié)果,以及這些實(shí)踐方法的具體實(shí)施,最終推動(dòng)SAFERTOS增強(qiáng)型安全模塊的開(kāi)發(fā)。遵循行業(yè)標(biāo)準(zhǔn),該方法為管理風(fēng)險(xiǎn)保護(hù)互聯(lián)車輛組件免受不斷演變的威脅
    的頭像 發(fā)表于 11-28 09:11 ?475次閱讀
    執(zhí)行脫離上下文的<b class='flag-5'>威脅</b>分析與風(fēng)險(xiǎn)評(píng)估

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門(mén)鎖的身份信息,可能非法打開(kāi)門(mén)鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯(cuò)誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備固件可能被篡改
    發(fā)表于 11-13 07:29

    加密算法的應(yīng)用

    加密是一種保護(hù)信息安全的重要手段,近年來(lái)隨著信息技術(shù)的發(fā)展,加密技術(shù)的應(yīng)用越來(lái)越廣泛。本文將介紹加密算法的發(fā)展、含義、分類及應(yīng)用場(chǎng)景。 1. 加密算法的發(fā)展
    發(fā)表于 10-24 08:03

    AES加密模式簡(jiǎn)介與對(duì)比分析

    對(duì)這些模式進(jìn)行對(duì)比,我們將了解它們的不同特點(diǎn)和適用場(chǎng)景。 1. 電子密碼本模式 (ECB): ECB模式是最簡(jiǎn)單的加密模式之一,其流程如圖1所示。它將明文分成固定大小的塊,對(duì)每個(gè)塊進(jìn)行單獨(dú)的
    發(fā)表于 10-22 08:21

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),采用通過(guò)認(rèn)證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎(chǔ)。 ? 而在實(shí)際應(yīng)用中,包括保障數(shù)據(jù)安全,以及確保設(shè)備身份認(rèn)證的準(zhǔn)確性等,都需要用到安全加密芯片。 ? 同時(shí),VPP對(duì)于安全
    的頭像 發(fā)表于 09-28 08:13 ?4273次閱讀

    為什么內(nèi)網(wǎng)穿透必須加密?

    對(duì)于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),定期更新加密協(xié)議與證書(shū),是保障業(yè)務(wù)安全、避免法律風(fēng)險(xiǎn)的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?829次閱讀
    為什么內(nèi)網(wǎng)穿透必須<b class='flag-5'>加密</b>?

    Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時(shí)代的網(wǎng)絡(luò)安全解決方案

    Intel? Ethernet 830 Controllers,其采用安全啟動(dòng)、安全固件升級(jí)和雙硬件信任根等安全技術(shù),通過(guò)符合 CNSA 1.0 和 FIPS 140-3 1 級(jí)的后量子加密 (PQC) 解決方案以應(yīng)對(duì)未來(lái)的數(shù)據(jù)安全威脅。
    的頭像 發(fā)表于 08-11 17:55 ?6988次閱讀
    Intel? Ethernet E830 控制器:引領(lǐng)后量子<b class='flag-5'>加密</b>時(shí)代的網(wǎng)絡(luò)安全解決方案

    Crypto核心庫(kù):顛覆傳統(tǒng)的數(shù)據(jù)安全輕量級(jí)加密方案

    陣。 加解密算法是保證數(shù)據(jù)安全的基礎(chǔ)技術(shù),無(wú)論是在數(shù)據(jù)傳輸、存儲(chǔ),還是用戶身份驗(yàn)證中,都起著至關(guān)重要的作用。 ? 隨著互聯(lián)網(wǎng)的發(fā)展和信息安全威脅的增加,了解掌握常用的加解密算法已經(jīng)成為開(kāi)發(fā)者和安全從業(yè)者的必修課。 LuatOS
    的頭像 發(fā)表于 08-04 14:44 ?723次閱讀
    Crypto核心庫(kù):顛覆傳統(tǒng)的數(shù)據(jù)安全輕量級(jí)<b class='flag-5'>加密</b>方案

    輕量級(jí)加密解密:Crypto核心庫(kù)守護(hù)數(shù)據(jù)安全的終極答案

    是保證數(shù)據(jù)安全的基礎(chǔ)技術(shù),無(wú)論是在數(shù)據(jù)傳輸、存儲(chǔ),還是用戶身份驗(yàn)證中,都起著至關(guān)重要的作用。 ? 隨著互聯(lián)網(wǎng)的發(fā)展和信息安全威脅的增加,了解掌握常用的加解密算法已經(jīng)成為開(kāi)發(fā)者和安全從業(yè)者的必修課。 ? LuatOS的crypt
    的頭像 發(fā)表于 08-04 14:41 ?876次閱讀
    輕量級(jí)<b class='flag-5'>加密</b>解密:Crypto核心庫(kù)守護(hù)數(shù)據(jù)安全的終極答案

    深度了解輸電線路山火監(jiān)測(cè)預(yù)警系統(tǒng),有效預(yù)防山火威脅

    每到干燥的秋冬季節(jié),山火隱患就如高懸的達(dá)摩克利斯之劍,一點(diǎn)火星都可能引發(fā)難以控制的熊熊大火,威脅著輸電線路的穩(wěn)定,進(jìn)而影響山區(qū)居民的正常用電和周邊生態(tài)安全。?在這樣嚴(yán)峻的形勢(shì)下,一套先進(jìn)的監(jiān)測(cè)
    的頭像 發(fā)表于 07-02 14:53 ?587次閱讀
    深度<b class='flag-5'>了解</b>輸電線路山火監(jiān)測(cè)預(yù)警<b class='flag-5'>系統(tǒng)</b>,有效預(yù)防山火<b class='flag-5'>威脅</b>

    GLAD:利用全息圖實(shí)現(xiàn)加密和解密

    概述 全息圖能夠通過(guò)兩束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置了。 系統(tǒng)描述 在本例中一個(gè)復(fù)雜的隨機(jī)圖樣作為參考光源,用來(lái)恢復(fù)
    發(fā)表于 06-13 08:42

    抵御量子計(jì)算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計(jì)算進(jìn)入實(shí)用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風(fēng)險(xiǎn)升級(jí)為可預(yù)見(jiàn)的技術(shù)挑戰(zhàn)。量子計(jì)算機(jī)強(qiáng)大的運(yùn)算能力可能會(huì)破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應(yīng)對(duì)量子
    的頭像 發(fā)表于 04-14 11:01 ?1115次閱讀
    抵御量子計(jì)算<b class='flag-5'>威脅</b>:航芯「抗量子密碼<b class='flag-5'>加密</b>簽名方案」為信息安全筑起新防線