資料介紹
2 月,索尼公司市場營銷部代表 Kevin Butler 轉發(fā)了“@TheKevinButler Lemme guess.。. you sank my Battleship? RT @exiva: 46 DC … C2 Come at me,@TheKevinButler”消息,索尼無意中公布了其PlayStation3 的主簽名密鑰,現(xiàn)在世界各地都能看到并使用。兩個月后,我們又獲悉開發(fā)人員 James Laird 通過大量轉存只讀存儲器 (ROM) 內(nèi)容破解揭秘了 Apple AirPort Express 的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發(fā)問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護其嵌入式系統(tǒng)的安全性,我該怎么辦?”
確保嵌入式系統(tǒng)的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:
您想保護什么?
保護工作所針對的侵害對象是誰?
你所保護的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發(fā)人員才能更好地針對其系統(tǒng)特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應用?
黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發(fā)人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發(fā)人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護:
確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096或橢圓曲線加密等認證算法;
保護調(diào)試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當?shù)捻憫獩Q定。
隨著安全威脅越來越多,而技術不斷向諸如醫(yī)療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護軟硬件,這種能力將隨著有關公司產(chǎn)品技術的推廣而進一步提升。開發(fā)人員了解如何應對基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。
?
確保嵌入式系統(tǒng)的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:
您想保護什么?
保護工作所針對的侵害對象是誰?
你所保護的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發(fā)人員才能更好地針對其系統(tǒng)特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應用?
黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發(fā)人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發(fā)人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護:
確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096或橢圓曲線加密等認證算法;
保護調(diào)試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當?shù)捻憫獩Q定。
隨著安全威脅越來越多,而技術不斷向諸如醫(yī)療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護軟硬件,這種能力將隨著有關公司產(chǎn)品技術的推廣而進一步提升。開發(fā)人員了解如何應對基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 嵌入式系統(tǒng)系列叢書-時間觸發(fā)嵌入式系統(tǒng)設計模式 0次下載
- 淺談嵌入式與互聯(lián)網(wǎng)(詳細)
- ARM嵌入式系統(tǒng)復習要點
- 對嵌入式系統(tǒng)的初步認識
- 嵌入式系統(tǒng)定義
- 嵌入式系統(tǒng)與嵌入式PLC
- 嵌入式系統(tǒng)與嵌入式PLC 29次下載
- 基于ARM嵌入式系統(tǒng)的Socket通信設計 26次下載
- 嵌入式系統(tǒng)是如何組成的
- 嵌入式系統(tǒng)教程之嵌入式系統(tǒng)工程設計的詳細資料說明 31次下載
- 學習嵌入式系統(tǒng)有哪些方向?
- 嵌入式Linux開發(fā)教程之嵌入式系統(tǒng)介紹資料免費下載
- 嵌入式安全系統(tǒng)產(chǎn)品指南 8次下載
- 基于嵌入式安全系統(tǒng)的網(wǎng)絡結構分析 8次下載
- 嵌入式Internet的實現(xiàn)技術與安全問題分析
- 什么是嵌入式系統(tǒng)?嵌入式系統(tǒng)的具體應用 4k次閱讀
- 監(jiān)控技術如何增強嵌入式系統(tǒng)的安全 1.2k次閱讀
- 嵌入式Interet安全通信機制EISCM的應用探討 2.4k次閱讀
- 嵌入式系統(tǒng)的全面解析 3.7k次閱讀
- 如何實現(xiàn)嵌入式系統(tǒng)遠程調(diào)試 6.7k次閱讀
- 防護嵌入式安全的方法有哪些 2k次閱讀
- 關于嵌入式系統(tǒng)以及嵌入式平臺下的學科分工詳解 2.4k次閱讀
- 關于IPSec網(wǎng)絡安全協(xié)議在嵌入式系統(tǒng)中的應用與實現(xiàn)詳解 2.6k次閱讀
- 嵌入式系統(tǒng)的特點大匯總 6.5k次閱讀
- 嵌入式系統(tǒng)有哪些部分組成_嵌入式系統(tǒng)的應用領域 3.5w次閱讀
- 嵌入式行業(yè)發(fā)展狀況_嵌入式行業(yè)人才需求_嵌入式系統(tǒng)就業(yè)前景分析 2.5w次閱讀
- 什么是嵌入式操作系統(tǒng) 常見的嵌入式系統(tǒng)有哪些 4.1w次閱讀
- 典型的嵌入式系統(tǒng)設計 3.1k次閱讀
- IoT時代嵌入式系統(tǒng)有你想的那么安全嗎? 1.2k次閱讀
- 嵌入式系統(tǒng)“多大程度的 安全才算安全” 1.6k次閱讀
下載排行
本周
- 1MDD品牌三極管BC807數(shù)據(jù)手冊
- 3.00 MB | 次下載 | 免費
- 2MDD品牌三極管BC817數(shù)據(jù)手冊
- 2.51 MB | 次下載 | 免費
- 3MDD品牌三極管D882數(shù)據(jù)手冊
- 3.49 MB | 次下載 | 免費
- 4MDD品牌三極管MMBT2222A數(shù)據(jù)手冊
- 3.26 MB | 次下載 | 免費
- 5MDD品牌三極管MMBTA56數(shù)據(jù)手冊
- 3.09 MB | 次下載 | 免費
- 6MDD品牌三極管MMBTA92數(shù)據(jù)手冊
- 2.32 MB | 次下載 | 免費
- 7STM32G474 HRTIME PWM 丟波問題分析與解決
- 1.00 MB | 次下載 | 3 積分
- 8新能源電動汽車高壓線束的銅鋁連接解決方案
- 2.71 MB | 次下載 | 2 積分
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 3PC5502負載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 22次下載 | 免費
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8蘇泊爾DCL6909(即CHK-S009)單芯片電磁爐原理圖資料
- 0.08 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論