91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

COTS提升嵌入式計算安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:JOHN WEMEKAMP ? 2022-11-10 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雖然遷移到IPv6提供了更高的安全級別,但如果技術(shù)落入壞人之手,逆向工程也是一種威脅。但是,預(yù)防措施可以防止敵人解開隱藏在固件、軟件或硬件中的國家機(jī)密。

世界各地的武裝部隊繼續(xù)關(guān)注他們的安全,因為他們越來越依賴在關(guān)鍵的戰(zhàn)爭領(lǐng)域使用高科技。網(wǎng)絡(luò)支持的戰(zhàn)場和全球信息網(wǎng)格(GIG)引入了對更加警惕的網(wǎng)絡(luò)安全的需求。這反過來又促使人們轉(zhuǎn)向IPv6,所有實現(xiàn)都需要支持身份驗證標(biāo)頭(AH)和封裝安全有效負(fù)載(ESP)。然而,這只是拼圖的一部分。如果技術(shù)無意中落入壞人之手,從便攜式無線電到裝甲車或戰(zhàn)斗機(jī),任何部署在前線的高科技設(shè)備都會帶來風(fēng)險。技術(shù)可以進(jìn)行逆向工程以發(fā)現(xiàn)其操作或復(fù)制它。此外,解開其固件和軟件代碼以揭示其算法和性能數(shù)據(jù)也可能暴露潛在的危害信息,例如具有更廣泛意義的訂單、代碼和密鑰。

保護(hù)關(guān)鍵技術(shù)現(xiàn)在被認(rèn)為是新設(shè)備整個系統(tǒng)設(shè)計和采購過程中的一個基本要素。關(guān)鍵程序信息(CPI)的識別,無論是基于數(shù)據(jù)還是基于技術(shù),都始于系統(tǒng)級別。然后,它被分解為應(yīng)用軟件、操作系統(tǒng)、固件、通信、子系統(tǒng)、機(jī)箱、模塊、部署、操作和維護(hù),直至最低級別。新計劃必須確定 CPI 并制定全面的保護(hù)計劃,以減輕如果對其進(jìn)行逆向工程或披露其性能或操作細(xì)節(jié)可能損害其技術(shù)優(yōu)勢的各個方面。

分層方法是最好的

典型的良好做法意味著采用分層方法來提供保護(hù)。在嵌入式系統(tǒng)的上下文中,這將從具有卷保護(hù)的機(jī)箱或機(jī)箱級別開始。體積保護(hù)旨在防止物理入侵,或者如果無法預(yù)防,則檢測入侵必須觸發(fā)不可逆的指示。設(shè)備通常會在以后恢復(fù)或歸還,因此了解入侵深度至關(guān)重要。這種檢測形式的最簡單示例是保修封條,以指示外殼已打開。然而,這顯然還不夠,必須采取進(jìn)一步的積極和被動措施,以獲得更大的保證。還必須考慮外部 I/O 連接,例如調(diào)試端口、網(wǎng)絡(luò)連接或特殊到 Type I/O。這些可能會揭示關(guān)鍵性能參數(shù)或通過潛在易受攻擊的信息提供訪問。

為了保護(hù)FPGA或非易失性存儲器內(nèi)容,可能需要額外的硬件保護(hù)階段。通常,在維護(hù)或維修的運輸途中或在緊急情況下,電子組件的非易失性存儲器將被擦除。許多COTS供應(yīng)商已將這一基本功能納入其為軍事應(yīng)用提供的產(chǎn)品中。然而,對于FPGA或其他類型的可編程器件,擦除并不總是可行的。因此,可能需要考慮其他技術(shù),例如加密或混淆內(nèi)容。同樣,軟件和固件需要通過 I/O、通信和應(yīng)用層從最低級別的代碼存儲、檢索和執(zhí)行中得到保護(hù)。

軍隊中的自定義與 COTS

軍方保護(hù)其關(guān)鍵技術(shù)領(lǐng)先地位的傳統(tǒng)方法是采用定制的硬件和軟件設(shè)計。每個項目都有其特定的安全要求;因此,現(xiàn)成的嵌入式計算設(shè)備被認(rèn)為不太可能完全整合。但是,隨著技術(shù)在戰(zhàn)場上得到更廣泛的傳播,甚至包括卡車車隊或單個士兵的手持設(shè)備,這種純粹定制方法的成本正在上升。通過對問題的更深入理解,以及與最終用戶和集成商的對話,COTS 供應(yīng)商能夠彌合完全定制和現(xiàn)成產(chǎn)品之間的成本/能力差距。當(dāng) COTS 供應(yīng)商在其產(chǎn)品中引入關(guān)鍵保護(hù)功能以滿足許多關(guān)鍵計劃要求時,這一差距就會縮小。主動邊界防御、安全計算環(huán)境以及基于標(biāo)準(zhǔn)的、經(jīng) NIST 批準(zhǔn)的加密引擎等功能是 Curtiss-Wright 控制嵌入式計算 (CWCEC) 等 COTS 供應(yīng)商如何滿足這些安全需求的示例。

在系統(tǒng)工程和開發(fā)的早期加入安全功能將降低部署后實施和最終改造的總體成本。在更高的層次上,這些要求的要求和解決方案將因項目而異。然而,對于嵌入式計算硬件,可以采用更通用的方法,提供一套全面的安全使能技術(shù),可以智能地用于創(chuàng)建更安全的環(huán)境來支持那些非常具體的外層。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5202

    文章

    20532

    瀏覽量

    335563
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4973

    瀏覽量

    74167
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    深度解析MAX32550:開啟嵌入式安全新時代

    深度解析MAX32550:開啟嵌入式安全新時代 在當(dāng)今數(shù)字化的時代,數(shù)據(jù)安全是各個領(lǐng)域關(guān)注的焦點。嵌入式設(shè)備作為數(shù)據(jù)交互的重要載體,其安全性
    的頭像 發(fā)表于 03-26 16:45 ?23次閱讀

    MAX32520:嵌入式安全領(lǐng)域的強(qiáng)大微控制器

    MAX32520:嵌入式安全領(lǐng)域的強(qiáng)大微控制器 在當(dāng)今數(shù)字化時代,嵌入式系統(tǒng)和通信設(shè)備的安全性愈發(fā)重要。Maxim Integrated推出的MAX32520 ChipDNA Secu
    的頭像 發(fā)表于 03-26 16:40 ?26次閱讀

    知識分享-嵌入式系統(tǒng)可靠模型

    嵌入式系統(tǒng)可靠設(shè)計技術(shù)及案例解析1.3嵌入式系統(tǒng)可靠模型嵌入式系統(tǒng)可靠模型分為兩種:串聯(lián)結(jié)
    的頭像 發(fā)表于 03-11 16:43 ?200次閱讀
    知識分享-<b class='flag-5'>嵌入式</b>系統(tǒng)可靠<b class='flag-5'>性</b>模型

    嵌入式系統(tǒng)安全設(shè)計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,從設(shè)計階段開始就考慮安全,是每一個
    的頭像 發(fā)表于 01-19 09:06 ?389次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計原則

    什么是嵌入式應(yīng)用開發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測或通信等特定用途。與一般計算機(jī)系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時、可靠安全
    發(fā)表于 01-12 16:13

    嵌入式開發(fā)的關(guān)鍵點介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應(yīng)用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1530次閱讀

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機(jī)系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴(yán)格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠
    發(fā)表于 09-28 17:42

    邊緣計算嵌入式系統(tǒng):物聯(lián)網(wǎng)發(fā)展的新動力

    引言 隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的持續(xù)增長,數(shù)據(jù)處理需求呈現(xiàn)指數(shù)級上升。傳統(tǒng)的云計算模式在面對實時、帶寬與安全性要求時逐漸顯得不足。在這種背景下, 邊緣計算
    的頭像 發(fā)表于 09-05 16:32 ?1065次閱讀

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “
    的頭像 發(fā)表于 09-05 15:44 ?1603次閱讀
    有哪些技術(shù)可以提高邊緣<b class='flag-5'>計算</b>設(shè)備的<b class='flag-5'>安全性</b>?

    廣州郵科嵌入式通信電源系統(tǒng):提升通信設(shè)備穩(wěn)定性與效率的關(guān)鍵

    在今天的信息化社會,嵌入式通信電源系統(tǒng)已經(jīng)成為許多通信設(shè)備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統(tǒng)不僅確保了設(shè)備的穩(wěn)定運行,還極大地提升了系統(tǒng)的效率和安全性。今天,我們就來
    的頭像 發(fā)表于 08-30 11:01 ?669次閱讀
    廣州郵科<b class='flag-5'>嵌入式</b>通信電源系統(tǒng):<b class='flag-5'>提升</b>通信設(shè)備穩(wěn)定性與效率的關(guān)鍵

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致
    的頭像 發(fā)表于 08-27 10:16 ?1219次閱讀
    如何驗證硬件加速是否真正<b class='flag-5'>提升</b>了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    特性增強(qiáng)安全性(而非僅依賴軟件防護(hù))。其本質(zhì)是 “將安全計算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的漏洞(如內(nèi)存泄露、側(cè)信道攻擊風(fēng)險)
    的頭像 發(fā)表于 08-27 09:59 ?1089次閱讀
    如何利用硬件加速<b class='flag-5'>提升</b>通信協(xié)議的<b class='flag-5'>安全性</b>?

    嵌入式和單片機(jī),是同一個東西嗎?

    ,嵌入式系統(tǒng)的設(shè)計和實現(xiàn)需要考慮功耗、尺寸、成本和性能以外的其他因素,如可靠、安全性和實時。此外,嵌入式系統(tǒng)通常不具備頻繁升級軟硬件的能
    發(fā)表于 07-09 10:20

    嵌入式應(yīng)用中常見的安全威脅

    越來越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1237次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅