0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何实现信息安全性的相关分析

贸泽电子 来源:djl 作者:Warren Miller, Mouser 2019-08-27 17:28 次阅读

我们每天都在听到大型零售商和银行机构的安全漏洞新闻。展望未来,我们只能迎来更为频繁的漏洞,因为黑客将使用更为复杂的工具,他们获取到的信息价值也将持续增长。针对嵌入式系统的攻击增长也很显著。事实上,美国政府最近要求关键基础设施公司,互连嵌入式系统的最大一类用户,检查自己的网络是否已经被黑客组织“Energetic Bear”的恶意软件感染。国土安全局旗下的工业控制系统信息应急响应小组发出警告,担忧国家电网可能已处于危险之中。

关键基础设施或百万计客户的安全数据遭受攻击的后果是可怕的,但回到个人层面,人们的担忧主要集中在,黑客是否容易访问人们的生活数据,比如家庭嵌入式系统、汽车以及各类嵌入式设备生成的日常数据。例如,智能家居知道业主回家的时间,但是如果其他人也可以访问这些数据,那么业主是否仍然安全?一个私人活动追踪可穿戴设备连接到云,如果任何人都可以访问该穿戴设备的数据细节,比如它的位置、主人是否在睡觉、主人午饭吃了什么,这样会导致什么样的安全性后果?谁知道一些看似无关的数据是否会被重组、比较以及与其它来源的数据进行挖掘?

设备安全性

作为系统设计师,我们应该采用哪些措施来提高个人信息的安全性?我们应该在MCUFPGA这样的嵌入式系统积木块中提供什么样的特性?也许从大数据信息安全计划角度借鉴一些思路是个不错的起点。大数据安全口头禅认为健壮的安全性必须分层,单点故障不会让攻击者(或数据矿工)轻易地访问重要数据。因此,问题出现了:如何在嵌入式设备中实现分层安全?

图1 设备级安全驱动着互连设备的信息安全

或许MCU或FPGA中最常见的安全功能是支持常见的加密标准,以加密和解密敏感数据。此外,支持安全密码保护也非常关键,从而不能通过网络攻击或物理篡改来访问密码。一些最先进的密码保护技术使用集成电路制造过程中的纳米级差异,创造出独特的设备密码,这些密码永不会远离开设备并且外部攻击人员不可见。这种物理不可克隆功能(PUF)的一个示例依靠加电周期SRAM初始化值的轻微差异创建真正独特并且随机的设备密码。

为提供一个新的安全层,设备可能需要禁用一些访问片上数据的功能。例如,如果通过调试或测试端口可以轻易访问MCU代码,设备的安全性将会打折扣。或许MCU和FPGA需要通过特殊的锁和密码来提供保护,而那些未经授权的用户不能通过这些端口访问数据。至少,这些端口应该能够完全'关闭',以避免出现潜在的攻击漏洞。

另一个分层安全机会涉及片上数据存储。许多MCU和FPGA可以提供片上数据的限制访问功能。例如,安全相关的代码,可以存储在一个仅可执行的内存体中,并且不能轻易被其它片上进程所访问。常见的嵌入式设备攻击方法试图指望编程错误产生的“野”指针来访问不被许可的数据。然而, 关键数据的保护硬件可以限制这类访问尝试并且将该类错误标记成潜在篡改事件,系统从而可以执行适当的惩罚措施。

通常嵌入式设备可以被远程重编程,以用于修复bug和增加新功能。不幸的是,如果该设备没有被恰当保护,攻击者可以插入自己的恶意代码并劫持经过该系统的机密数据。需要嵌入式装置远程更新和bug修复时提供额外的安全层,否则安全性也将轻易打折扣。

结论

上述示例仅是MCU和FFPG需要解决的几个问题,特别是在未来几年,它们在互连嵌入式系统中应用会越来越广。系统设计人员应该期望短期内推出的互连设备中越来越多的产品提供多层次设备级安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3564

    浏览量

    129214
  • 数据
    +关注

    关注

    8

    文章

    6884

    浏览量

    88812
  • 信息安全
    +关注

    关注

    5

    文章

    649

    浏览量

    38876
收藏 人收藏

    评论

    相关推荐

    如何保证汽车远程信息系统的安全性

    如何保证汽车远程信息系统的安全性        
    发表于 08-28 12:38

    nios如何保证安全性

    在工业设计当中,fpga的安全性是很严重的(个人认为),烧写在epcs上的程序,只要用逻辑分析仪就可以实现程序盗用,nios也是同样的不靠谱,在flash当中,一样没有加密,会有安全
    发表于 08-15 14:42

    FPGA器件如何提升物联网安全性

    满足器件级安全需求的特性,来帮助实现这些目标。日益增长的IoT安全需求物联网(IoT)可被视为由多个电子网络组成,这些网络需要端到端的起始于器件级的分层安全性(见图1)。为了帮助
    发表于 06-25 08:18

    蓝牙mesh系列的网络安全性

    。物联网系统如果存在安全漏洞,就可能会导致灾难的后果。蓝牙mesh网络的安全性从设计之初就是重中之重。本文将着重分析主要的安全特性和现已被
    发表于 07-22 06:27

    怎么提高SRAM工艺FPGA的设计安全性

    随着FPGA的容量、性能以及可靠的提高及其在消费电子、汽车电子等领域的大规模应用,FPGA设计的安全性问题越来越引起人们的关注。相比其他工艺FPGA而言,处于主流地位的SRAM工艺FPGA有一些
    发表于 08-23 06:45

    实现更强大IoT设备安全性的步骤

    本文将讨论实现更强大IoT设备安全性的步骤,并解释嵌入式安全性背后的不同概念,以及如何针对嵌入式设备安全性实施一致且包罗万象的方法。发现设备漏洞
    发表于 02-22 06:26

    你的应用程序如何保持安全性

    引言拥有特权的恶意软件或者可以实际访问安卓设备的攻击者是一个难以防范的攻击向量。 在这种情况下,你的应用程序如何保持安全性?本文将讨论 Android keystore 机制以及在尝试实现安全
    发表于 07-28 08:40

    实现功能安全性冗余CAN参考设计

    描述该参考设计展示了如何在物理层实施冗余(并行)CAN 以实现功能安全性。其中包括两个 SN65HVD257 CAN 收发器以及可确保两个收发器收到相同数据的额外逻辑。特性较短的传播延迟和快速的循环
    发表于 09-23 07:09

    AUTOSAR信息安全框架和关键技术相关资料介绍

    、高性能的优势。但是随着汽车网联化、智能化的业务需要,数据安全性越来越被重视。传统的针对报文添加RollingCounter 和 Checksum 信息的方法,实现安全性十分有限,也
    发表于 11-24 16:51

    基于图像的信息隐藏安全性分析

    信息隐藏是一种新兴的信息安全技术,在信息战、数字媒体的知识产权保护和票据防伪等方面有许多重要的应用。但作为一门信息
    发表于 09-14 15:33 14次下载

    动态路由协议安全性分析

    随着动态 路由协议 的广泛应用,路由协议的安全性越来越被人们所关注,在实际应用中针对路由协议的攻击时常发生。通过对路由协议安全性原理分析及实际应用的解析,对各种动态
    发表于 06-07 16:55 21次下载
    动态路由协议<b class='flag-5'>安全性</b><b class='flag-5'>分析</b>

    签密方案安全性分析

    不合明文信息和部分私钥生成时绑定公钥的方法对每一个方案给出了改进措施。对改进后的方案给出了随机预言机模型下的安全性证明。安全分析表明,改进方案是安全
    发表于 11-24 11:03 2次下载

    基于高强度密码S盒安全性分析

    。密码S盒是对称密码算法的核心部件,其安全强度与算法的安全性息息相关。比如经典的差分密码分析、线性密码分析
    发表于 11-28 11:12 0次下载
    基于高强度密码S盒<b class='flag-5'>安全性</b><b class='flag-5'>分析</b>

    轨交系统安全性设计

    本文将从轨交系统的安全性设计的必要、控制设计、需求分析以及实现等方面进行阐述。 1. 安全性设计的必要
    的头像 发表于 01-16 16:55 785次阅读
    轨交系统<b class='flag-5'>安全性</b>设计

    智能系统的安全性分析

    智能系统的安全性分析是一个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性分析
    的头像 发表于 10-29 09:56 200次阅读