电子发烧友App

硬声App

0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示
电子发烧友网>电子资料下载>嵌入式开发>设计时遇到安全性问题,工程师们应如何应对?

设计时遇到安全性问题,工程师们应如何应对?

2021-01-22 | pdf | 435.17KB | 次下载 | 3积分

资料介绍

作者:Clive Maxfield

在20世纪60年代末和70年代初,当我们现在所知的互联网最初以阿帕网(ARPANET)的形式出现时,几乎没有考虑到安全问题。最初的假设是,所有节点和接入终端都将位于军事基地,因此不存在安全问题。似乎没有人考虑过基地存在间谍的可能性,也没有人考虑过恶意玩家通过远程终端潜入系统的可能性。

随着越来越多的教育机构和科学机构接入网络,这一理念中的巨大漏洞也愈加凸显,但似乎很少有当权者意识到这个问题。1989年,Clifford Stoll出版了《布谷鸟的蛋:通过计算机谍报迷宫跟踪间谍》(The Cuckoo’s Egg: Tracking a Spy Through the Maze of Computer Espionage),这是作者在加利福尼亚州伯克利劳伦斯伯克利国家实验室 (LBNL) 追捕闯入电脑的电脑黑客的第一人称记述。

作为调查的一部分,Clifford发现黑客也在渗透军事和政府系统,但他发现很难说服任何当权者,包括联邦调查局 (FBI)、中央情报局 (CIA)、国家安全局 (NSA),以及美国空军特别调查办公室 (AFOSI)。

今天,我们也遇到了类似的情况,人们似乎对日益增长的安全问题漠不关心,但这些问题给设计工程师带来了挑战,他们必须设计出将安全性放在首位的复杂系统。在这里,我们将探讨一些挑战和解决方案,以及物联网 (IoT) 对这些设计开发的影响。

设计高级安全系统所面临的挑战

设计工程师需要投入大量的时间来研究自身产品与竞争产品之间的差异,几乎没有时间去考虑安全性问题。安全性是一个复杂的问题,工程师可能会为了避免这一问题而选择一条阻力最小的道路。

随着安全漏洞越来越普遍并被广泛报道,情况开始发生了变化。工厂、医疗、教育和金融机构的负责人开始担心安全漏洞可能带来的后果。此外,公众也逐渐意识到安全性或缺乏安全性会对他们产生怎样的影响,比如有人可以远程访问智能摄像机(如婴儿监视器或安检摄像头)、智能助手(如Amazon Echo或Google Home)、智能恒温器或任何数量的物联网设备。这些问题也给致力于开发复杂系统的人员带来了压力,如系统架构师、硬件设计工程师、嵌入式软件工程师和应用软件开发人员。他们需要在创建系统时考虑到安全性问题。

安全性分为多个层面并会造成不同的后果,让人头晕目眩。我们以片上系统 (SoC) 等硅芯片设计为例, 除了自产部分外,这些设计几乎都会用到第三方供应商的大量知识产权 (IP) 模块, 这些IP模块中的每一个都可能比以前一台完整的计算机要复杂。那么,设计师和系统架构师如何才能保证这些模块不包含隐藏功能呢?

假冒芯片问题

现在市面上存在着各种假冒芯片,包括:

● 兼容芯片:仿照正品芯片功能的组件
● 翻版芯片:利用粗糙和不完善的方法从电子垃圾中获取的组件
● 灰市芯片:可能来自于过度包装、返工失败的芯片,或回收自报废品
● 逆向工程芯片(又称 “流氓芯片”):将芯片解构并重新组装成一个可能具有额外功能的新器件,进而破坏数据、导致故障,甚至是导致数据外泄

安全系统的基础

在创建安全系统时,需要考虑四个基本要素:

1、硬件隔离:不久前,嵌入式系统还在采用允许任何软件模块找到并访问整个内存映射的架构,但现在看来这种方法并不安全。硬件隔离有多种方式,比如将支持安全和非安全环境的微控制器与内存保护单元 (MPU) 结合使用,但其核心理念是将应用程序拆分到多个安全域中,并根据需要对访问加以限制。

2、信任根 (RoT):RoT涉及到基本硬件和最少相关软件的组合,这种组合能够成功地进行自我认证并便于系统其余部分安全操作。

3、安全引导解决方案:接下来就需要采用安全引导解决方案,即使用RoT验证加载到系统中的任何代码的真实性和有效性的过程。

4、安全引导加载程序:这是最后一个要素,它通过防止以下操作扩展了RoT和安全引导解决方案的范围:对固件进行逆向工程、对固件进行未授权修改、在授权设备上加载未经授权的固件,以及在未经授权的设备上加载授权固件。

假设系统包含一个其他供应商的模块或主板, 你如何知道板上没有隐藏设备?也许就安装在正品元件下?

结论

当涉及到物联网时,任何安全问题都会升级。在物联网中,有数十亿台设备通过令人难以置信的有线和无线解决方案相互连接并连接到云端。这就需要软件开发人员与硬件设计师和云解决方案相关方合作,实时执行加密和解密,生成证书,并对所有内容进行身份验证,以便设备与主机系统知道它们正在与受信方进行通信。为这些系统设置安全性是一个非常复杂的过程,工程师需要确保所有硬件采用的是正宗原始设备制造商芯片。

Clive "Max" Maxfield是一个自由职业技术顾问和作家。Max于1980年获得了英国谢菲尔德哈勒姆大学控制工程学士学位,并开启了他大型计算机中央处理器 (CPU) 设计师的职业生涯。多年来,Max从事了从硅芯片到电路板,从脑波放大器到蒸汽朋克预测引擎(可能不太理想)等各种产品的设计, 并在电子设计自动化 (EDA) 领域拥有超过35年的经验。

Max在嵌入式、电子、半导体和EDA行业享有盛名,曾在世界各地的众多技术会议上发表过论文,包括北美和南美、欧洲、印度、中国、韩国和台湾。他曾在美国PCB West会议和挪威FPGA论坛上做过主旨演讲, 还应邀在美国的几所大学、英国的谢菲尔德哈勒姆大学和挪威的奥斯陆大学做客座演讲。2001年,Max还与前众议院议长纽特·金里奇同台出席了在夏威夷举办的一场会议。

Max是多本书籍的作者和/或合著者,包括《Designus Maximus Unleased》(在阿拉巴马州被禁止)、《Bebop to the Boolean Boogie》(一本非常规电子指南)、《EDA: Where Electronics Begins》、《FPGAs: Instant Access》以及《How Computers Do Math》。


下载该资料的人也在下载 下载该资料的人还在阅读
更多 >

评论

查看更多

下载排行

本周

  1. 1TC358743XBG评估板参考手册
  2. 1.36 MB  |  330次下载  |  免费
  3. 2开关电源基础知识
  4. 5.73 MB  |  6次下载  |  免费
  5. 3100W短波放大电路图
  6. 0.05 MB  |  4次下载  |  3 积分
  7. 4嵌入式linux-聊天程序设计
  8. 0.60 MB  |  3次下载  |  免费
  9. 5基于FPGA的光纤通信系统的设计与实现
  10. 0.61 MB  |  2次下载  |  免费
  11. 6基于FPGA的C8051F单片机开发板设计
  12. 0.70 MB  |  2次下载  |  免费
  13. 751单片机窗帘控制器仿真程序
  14. 1.93 MB  |  2次下载  |  免费
  15. 8基于51单片机的RGB调色灯程序仿真
  16. 0.86 MB  |  2次下载  |  免费

本月

  1. 1OrCAD10.5下载OrCAD10.5中文版软件
  2. 0.00 MB  |  234315次下载  |  免费
  3. 2555集成电路应用800例(新编版)
  4. 0.00 MB  |  33564次下载  |  免费
  5. 3接口电路图大全
  6. 未知  |  30323次下载  |  免费
  7. 4开关电源设计实例指南
  8. 未知  |  21548次下载  |  免费
  9. 5电气工程师手册免费下载(新编第二版pdf电子书)
  10. 0.00 MB  |  15349次下载  |  免费
  11. 6数字电路基础pdf(下载)
  12. 未知  |  13750次下载  |  免费
  13. 7电子制作实例集锦 下载
  14. 未知  |  8113次下载  |  免费
  15. 8《LED驱动电路设计》 温德尔著
  16. 0.00 MB  |  6653次下载  |  免费

总榜

  1. 1matlab软件下载入口
  2. 未知  |  935054次下载  |  免费
  3. 2protel99se软件下载(可英文版转中文版)
  4. 78.1 MB  |  537796次下载  |  免费
  5. 3MATLAB 7.1 下载 (含软件介绍)
  6. 未知  |  420026次下载  |  免费
  7. 4OrCAD10.5下载OrCAD10.5中文版软件
  8. 0.00 MB  |  234315次下载  |  免费
  9. 5Altium DXP2002下载入口
  10. 未知  |  233046次下载  |  免费
  11. 6电路仿真软件multisim 10.0免费下载
  12. 340992  |  191185次下载  |  免费
  13. 7十天学会AVR单片机与C语言视频教程 下载
  14. 158M  |  183278次下载  |  免费
  15. 8proe5.0野火版下载(中文版免费下载)
  16. 未知  |  138040次下载  |  免费