91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

下一代安全設備的設計挑戰(zhàn)和安全要求

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sandeep Krishnegowda ? 2022-06-06 10:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車和工業(yè)市場的自主和互聯(lián)革命正在進行,邊緣節(jié)點正迅速成為網(wǎng)絡攻擊的目標。軟件更新、診斷數(shù)據(jù)的遠程捕獲以及遠程端點和基礎設施之間的通信變得越來越普遍,因此容易受到網(wǎng)絡攻擊和其他安全威脅。

半導體技術(shù)的進步使得將閃存嵌入到包含硬件安全模塊 (HSM) 的 MCU 中變得更加困難,因為工藝尺寸不斷縮小,從而推動了對外部閃存的需求。當 Flash 位于 MCU 外部時,存儲的代碼和數(shù)據(jù)更容易受到攻擊,因此對于設備而言,設計具有安全啟動過程和其他基礎設施以確保存儲和檢索的內(nèi)容是可信的變得至關(guān)重要。

本系列文章探討了下一代安全設備的設計挑戰(zhàn)和安全要求,因為閃存從 MCU 中的 HSM 移出,理想情況下仍然是基于硬件的信任根。涵蓋的其他主題包括加密安全存儲、快速安全啟動、安全固件無線更新和法規(guī)遵從性。

互聯(lián)世界中安全的重要性

在一個日益嵌入和互聯(lián)的世界中,安全變得至關(guān)重要。每個嵌入式系統(tǒng)都擴大了攻擊面,使從電器和車輛到辦公室和工廠的一切都更容易受到攻擊。在某些應用中,例如汽車電子和工業(yè)系統(tǒng),功能安全性上升到關(guān)鍵任務水平。

設計工程師很清楚,對安全和隱私的日益關(guān)注已成為購買決策的主要因素。消費者和公司欣然采用新技術(shù)的日子已經(jīng)一去不復返了。不情愿現(xiàn)在已經(jīng)取代了信心,使得每個供應商都必須提供一定程度的保證,以確保其產(chǎn)品和服務是安全的。政府也有同樣的擔憂,現(xiàn)在正在實施規(guī)定,要求供應商實施各種安全規(guī)定,有時會因未能這樣做而受到處罰。

設計工程師可能也意識到,確保嵌入式系統(tǒng)安全將變得更加困難。原因在于,隨著 MCU 在處理復雜的實時應用方面變得更加強大,它們正在遷移到更小幾何尺寸的 CMOS 技術(shù)(例如 16 納米或 7 納米)。但在這些幾何形狀中,目前沒有可重新編程的非易失性存儲器 (NVM) 技術(shù)可用。這導致了 eFlash(嵌入在 MCU 中的 Flash)的解體,它一直提供固有的安全架構(gòu),并有利于外部 Flash,這需要特殊的規(guī)定來確保安全運行。

Flash的解體

為了解決日益增長的安全問題,芯片供應商一直在 MCU 內(nèi)集成硬件安全模塊 (HSM) 功能。HSM 存在于包含基于硬件的信任根的安全處理環(huán)境中,用于保護敏感數(shù)據(jù)、處理器狀態(tài)、引導加載程序、加密密鑰和特定應用安全服務的代碼。嵌入式存儲器(eFlash 和 RAM)也是安全處理環(huán)境中可信邊界的一部分,使其能夠充分抵御常見威脅。

片外存儲器(例如外部閃存)在本質(zhì)上并不值得信賴,并且可能容易受到持續(xù)攻擊。通常采取安全措施對外部 Flash 中的數(shù)據(jù)進行加密,然后在執(zhí)行代碼之前通過將代碼從外部 Flash 下載到 MCU 的內(nèi)部 RAM 對其進行解密和驗證。雖然這種方法足以抵御大多數(shù)攻擊,但它會導致性能下降(啟動時的潛在問題)和更高的成本(需要更多的內(nèi)部 RAM 和更多的功率)。系統(tǒng)甚至可能仍然容易受到持續(xù)攻擊(例如回滾攻擊)。

隨著 MCU 遷移到高級技術(shù)節(jié)點以獲得更高的性能、更好的性價比和更低的功耗,F(xiàn)lash 的解體可能會導致更大的威脅暴露。這具有帶回一些以前被 eFlash 全部或部分克服的可信內(nèi)存挑戰(zhàn)的效果。此外,嵌入式系統(tǒng)的擴散導致的威脅環(huán)境增加也帶來了使用外部閃存時更難以克服的新挑戰(zhàn)。

為了確保外部 Flash 安全,需要解決的主要威脅包括:

· 模擬與 Flash 設備之間的授權(quán)交易

· 篡改 Flash 設備的內(nèi)容

· 重放事務以回滾 Flash 設備的內(nèi)容

· 在不安全的設施中進行配置期間獲取密鑰

· 在與 Flash 設備之間進行交易期間的窺探(中間人)攻擊

· 通過側(cè)信道攻擊或故障注入泄露(獲取或觀察)Flash 設備和密鑰的內(nèi)容

· 以電子方式損害 Flash 設備的完整性

· Flash 設備的克隆

為了解決對外部閃存設備的這些和其他威脅,有效地使其成為安全處理環(huán)境的可信邊界的一部分,設備必須提供以下三種功能:

· 基于硬件的信任根,以防止對存儲的代碼和/或數(shù)據(jù)的攻擊修改、操縱、復制或其他潛在影響

· 從 MCU 或云端進行安全更新,通過通過總線通過身份驗證和加密交易實現(xiàn)的端到端保護、具有讀/寫訪問方法的安全區(qū)域、安全密鑰存儲空間和非易失性單調(diào)計數(shù)器

· 低成本,無需額外的安全設備(例如可信平臺模塊),無需更改電路板,包括支持四路串行外設接口

poYBAGKdaz-ATwHcAAK5Gl6TUVA524.png

圖 1 顯示了安全閃存如何提供上述所有三種功能。實際上,安全閃存通過標準總線在外部擴展了與 MCU 的嵌入式閃存集成的 HSM 功能。還要注意安全閃存如何取代普通的 NOR 閃存,從而能夠使用現(xiàn)有的電路板。

值得注意的是使用外部閃存的一些優(yōu)勢,首先是能夠更輕松地適應不斷增長的代碼大小。嵌入式系統(tǒng)中常用的標準 Flash 插槽大小可以支持 1 Gb (1Gb) 或更多的存儲空間——遠遠超過 eFlash 的可行性。外部閃存還為更多 CPU 內(nèi)核/容量提供了空間,以適應機器學習人工智能等復雜技術(shù)所需的更密集和日益實時的處理。當提供不同的模型以更好地滿足基于價格、性能或其他標準的一系列需求時,這些變化可以簡化設計工作并加快上市時間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5206

    文章

    20572

    瀏覽量

    336140
  • 人工智能
    +關(guān)注

    關(guān)注

    1819

    文章

    50218

    瀏覽量

    266514
  • 機器學習
    +關(guān)注

    關(guān)注

    67

    文章

    8560

    瀏覽量

    137152
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    FT 5000 Smart Transceiver:下一代智能網(wǎng)絡芯片的卓越之選

    Transceiver 是 Echelon 公司推出的下一代智能網(wǎng)絡芯片,它是 LONWORKS? 2.0 平臺的關(guān)鍵產(chǎn)品。該平臺旨在大幅提升 LONWORKS 設備的性能和功能,同時降低開發(fā)和節(jié)點成本。FT 5000 集成了高性能的 Neuron?
    的頭像 發(fā)表于 03-28 09:05 ?206次閱讀

    華為數(shù)據(jù)通信下一代WAN網(wǎng)絡韌性與安全可靠性全面升級

    數(shù)據(jù)通信下一代WAN在網(wǎng)絡韌性與安全可靠性的全面升級。該方案通過設備內(nèi)生安全數(shù)據(jù)0泄露,在線配置仿真動網(wǎng)0事故,構(gòu)筑縱深防御體系,助力運營商打造超安超可靠的IP承載網(wǎng)絡底座。
    的頭像 發(fā)表于 03-05 11:28 ?540次閱讀

    探索MAX25252:下一代相機傳感器的理想電源管理解決方案

    探索MAX25252:下一代相機傳感器的理想電源管理解決方案 在當今的汽車電子領域,相機傳感器的應用越來越廣泛,如環(huán)視攝像頭、后視攝像頭、側(cè)視攝像頭和前視攝像頭等。這些攝像頭對電源管理的要求也愈發(fā)
    的頭像 發(fā)表于 02-06 10:50 ?257次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現(xiàn)了對傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡安全防護的核心支柱。
    的頭像 發(fā)表于 01-05 10:05 ?1587次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網(wǎng)絡<b class='flag-5'>安全</b>的 “智能防護屏障”

    羅德與施瓦茨攜手博通打造下一代Wi-Fi 8設備測試解決方案

    羅德與施瓦茨(以下簡稱“R&S”)CMP180無線通信測試儀已通過博通公司的驗證,適用于下一代Wi-Fi 8設備的全面、前瞻性測試解決方案。此次合作通過預置測試例程和提前獲取關(guān)鍵資源,幫助
    的頭像 發(fā)表于 12-02 09:55 ?2157次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    網(wǎng)絡安全設備從研發(fā)到部署全生命周期中防護有效性的關(guān)鍵環(huán)節(jié),通過模擬真實逃避手法,確保防護體系的有效性。 測試的核心價值: 實戰(zhàn)檢測能力驗證:要求測試系統(tǒng)能夠模擬真實攻擊變種,評估設備對混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    Telechips與Arm合作開發(fā)下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰(zhàn)略合作框架下,正式開發(fā)下一代車載信息娛樂系統(tǒng)(IVI)系統(tǒng)級芯片(SoC)“Dolphin7”。
    的頭像 發(fā)表于 10-13 16:11 ?1322次閱讀

    如何保障電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)管理的安全要點的有效性?

    )針對性設計措施,確保安全要點不流于形式、持續(xù)生效。以下是具體實施路徑: 、健全制度標準:筑牢安全執(zhí)行的 “基礎框架” 制度是安全措施落地的前提,需通過 “明確規(guī)則、強制執(zhí)行、責任綁
    的頭像 發(fā)表于 09-25 17:50 ?886次閱讀

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發(fā)表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    羅德與施瓦茨攜手高通成功驗證下一代緊急呼叫系統(tǒng)

    羅德與施瓦茨(以下簡稱“R&S”)近日宣布攜手高通,依據(jù)最新標準EN 17240:2024對高通驍龍汽車5G調(diào)制解調(diào)器及射頻系統(tǒng)中的下一代緊急呼叫(NG eCall)功能成功進行驗證。此次合作旨在通過先進測試方案提升車載緊急呼叫系統(tǒng)的安全性與響應效率。
    的頭像 發(fā)表于 08-07 09:55 ?1430次閱讀

    醫(yī)療電子設備定義:IEC 60601標準與安全要求

    本文詳細解讀IEC 60601標準下醫(yī)療電子設備的官方定義與分類,涵蓋從醫(yī)院專業(yè)設備到家用醫(yī)療電器的安全規(guī)范,并闡述醫(yī)療電子系統(tǒng)的組成要求,為醫(yī)療
    的頭像 發(fā)表于 07-28 16:34 ?915次閱讀
    醫(yī)療電子<b class='flag-5'>設備</b>定義:IEC 60601標準與<b class='flag-5'>安全要求</b>

    下一代高速芯片晶體管解制造問題解決了!

    ,10埃)開始直使用到A7。 從這些外壁叉片晶體管的量產(chǎn)中獲得的知識可能有助于下一代互補場效應晶體管(CFET)的生產(chǎn)。 目前,領先的芯片制造商——英特爾、臺積電和三星——正在利用其 18A、N2
    發(fā)表于 06-20 10:40

    下一代PX5 RTOS具有哪些優(yōu)勢

    許多古老的RTOS設計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?1218次閱讀

    “黃盔甲”散熱材料提升電池電芯模組安全性 | 《電動汽車用動力蓄電池安全要求

    安全進入“零容忍”時代。、新國標核心升級要點熱擴散安全要求強化舊標準(GB38031-2020):熱失控后需提供5分鐘逃生時間,允許起火但需報警。新標準:觸發(fā)單
    的頭像 發(fā)表于 05-20 05:59 ?972次閱讀
    “黃盔甲”散熱材料提升電池電芯模組<b class='flag-5'>安全</b>性 | 《電動汽車用動力蓄電池<b class='flag-5'>安全要求</b>》

    IPv6 構(gòu)建集約化、高品質(zhì)、智安全下一代電子政務外網(wǎng)

    近年來,全國各地政府大力推進“互聯(lián)網(wǎng)+政務服務”,致力于構(gòu)建線上線下一體化的業(yè)務辦理模式,推動實體政務大廳向網(wǎng)上辦事大廳延伸,全力打造政務服務“張網(wǎng)”。在此進程中,電子政務外網(wǎng)承擔著核心支撐作用
    的頭像 發(fā)表于 05-13 09:38 ?1108次閱讀
    IPv6 構(gòu)建集約化、高品質(zhì)、智<b class='flag-5'>安全</b>的<b class='flag-5'>下一代</b>電子政務外網(wǎng)