91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么時(shí)候網(wǎng)絡(luò)安全還不夠

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Tim Morin ? 2022-10-24 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全問(wèn)題何時(shí)成為物理安全問(wèn)題?或者換句話說(shuō),半導(dǎo)體何時(shí)必須具有內(nèi)置的篡改檢測(cè)器?

對(duì)于為美國(guó)武裝部隊(duì)或任何武裝部隊(duì)制造下一代武器系統(tǒng)的公司來(lái)說(shuō),答案是顯而易見(jiàn)的。他們必須假設(shè)設(shè)備將被留下并隨后被篡改。帶有內(nèi)置篡改檢測(cè)器的半導(dǎo)體為工程師提供了滿足國(guó)防部要求所需的工具,并被廣泛用于實(shí)現(xiàn)外國(guó)軍事銷(xiāo)售。

但是,更廣泛的非國(guó)防市場(chǎng)呢?有些人認(rèn)為網(wǎng)絡(luò)安全是他們所需要的。畢竟,他們通過(guò)柵欄,大門(mén),警衛(wèi),攝像頭,防火墻擁有“物理”安全性,并利用自己的員工來(lái)構(gòu)建和/或制造他們的系統(tǒng)。這可能就足夠了。但人們必須問(wèn)自己,在什么條件下,任何人(可能是雇員)都可以使用一臺(tái)設(shè)備,他們可以對(duì)它做些什么來(lái)利用設(shè)備的功能或提取秘密?

這不可避免地導(dǎo)致公司回答“我的供應(yīng)鏈?zhǔn)欠竦玫桨踩芾??設(shè)備或貨物是否會(huì)“丟失”?設(shè)備如何退役?誰(shuí)為設(shè)備提供服務(wù)以及如何升級(jí)?“誰(shuí)可以在設(shè)備的使用壽命期間訪問(wèn)該設(shè)備,以及他們可以用它做什么”這一問(wèn)題的答案將有助于推動(dòng)組織的決策過(guò)程。

以下是需要考慮的關(guān)鍵安全主題:

制造 - 構(gòu)建 PCB 板、組裝和測(cè)試。

在任何非易失性設(shè)備的編程過(guò)程中,公司是否使用散列和簽名圖像?是否有可審核的日志,其中包含已預(yù)配的內(nèi)容、已預(yù)配的板數(shù)以及未通過(guò)傳出測(cè)試的板數(shù)?這些日志是否經(jīng)過(guò)哈希和簽名?

調(diào)試端口是否已禁用?

運(yùn)送給客戶(hù)

組織是否可以考慮發(fā)貨的單位與客戶(hù)收到的單位?大多數(shù)客戶(hù)會(huì)馬上說(shuō)“嘿,是個(gè)子!但是,如果客戶(hù)出于任何原因錯(cuò)過(guò)了一個(gè)怎么辦?該公司將不得不假設(shè)它在野外有一臺(tái)設(shè)備。

公司及其客戶(hù)能否驗(yàn)證所運(yùn)設(shè)備的完整性?他們能否驗(yàn)證它是否在運(yùn)輸過(guò)程中未被篡改?

已部署的設(shè)備

設(shè)備上是否有防篡改密封?

是否只允許授權(quán)技術(shù)人員維修設(shè)備?

是否允許遠(yuǎn)程更新?

如果是這樣,是否驗(yàn)證圖像是否完整和真實(shí)?

是否有防止回滾的機(jī)制?

當(dāng)設(shè)備退役時(shí),它是否歸零?無(wú)法操作?摧毀?

如果上述任何一項(xiàng)的答案都是“否”,那么組織應(yīng)該強(qiáng)烈考慮內(nèi)置防篡改對(duì)策的半導(dǎo)體,以便他們可以根據(jù)設(shè)備在其生命周期中可能出現(xiàn)的風(fēng)險(xiǎn)情況來(lái)定制其篡改響應(yīng)。例如,FPGA 產(chǎn)品應(yīng)具有多個(gè)防篡改功能,可用于自定義威脅響應(yīng)(圖 1)。示例包括:

足夠數(shù)量的數(shù)字篡改標(biāo)志。

多個(gè)模擬窗口式電壓檢測(cè)器為每個(gè)關(guān)鍵電源(Vdd、Vdd18、Vdda25)提供高跳變和低跳變點(diǎn)。

數(shù)字窗口溫度為您提供高低芯片溫度。

來(lái)自?xún)?nèi)置溫度檢測(cè)器的原始電壓和溫度值。

系統(tǒng)控制器慢速時(shí)鐘指示系統(tǒng)控制器掉電情況。

指示器件復(fù)位源的數(shù)字總線(至少 5 位)(DEVRST 引腳、篡改宏輸入、系統(tǒng)控制器看門(mén)狗、安全鎖篡改檢測(cè)器已觸發(fā)、任何其他復(fù)位)。

圖 1:微芯片極火 FPGA 和極火 SoC FPGA 器件的設(shè)計(jì)和數(shù)據(jù)安全屬性。

篡改檢測(cè)和響應(yīng)

在實(shí)例化 FPGA 設(shè)計(jì)的篡改宏時(shí),應(yīng)該可以使用多種類(lèi)型的篡改標(biāo)志。每個(gè)都有自己的目的

響應(yīng)與檢測(cè)同樣重要。一旦公司決定在單個(gè)事件,一系列事件或其中的任何組合中由于未經(jīng)授權(quán)的篡改而采取行動(dòng),則應(yīng)根據(jù)事件隨時(shí)間推移而調(diào)整響應(yīng)。或者組織可以放下錘子并用磚塊砸零件。示例包括:

IO 禁用

禁用所有用戶(hù) IO。IO 將重置為其 SEU 免疫配置位定義的狀態(tài)。專(zhuān)用(JTAG、SPI、XCVR 等)或未按配置位配置的 IO 將被排除在外。只要斷言IO_DISABLE,IO 就會(huì)被禁用

安全鎖定

所有用戶(hù)鎖定都設(shè)置為其鎖定狀態(tài)。

重置

向系統(tǒng)控制器發(fā)送復(fù)位信號(hào)以啟動(dòng)掉電和上電周期

歸零

清除并驗(yàn)證任何或所有配置存儲(chǔ)元素。清除并驗(yàn)證內(nèi)部易失性存儲(chǔ)器,如 LSRAM、uSRAM 和系統(tǒng)控制器 RAM。歸零完成后,可以使用JTAG/SPI從指令檢索歸零證書(shū),以確認(rèn)歸零過(guò)程是否成功。啟用系統(tǒng)控制器掛起模式時(shí),此篡改響應(yīng)不可用。用戶(hù)可以選擇歸零到2種不同的狀態(tài):

與新設(shè)備一樣,設(shè)備將恢復(fù)到發(fā)貨前的狀態(tài)。

不可恢復(fù)。即使是公司也無(wú)法訪問(wèn)設(shè)備的內(nèi)部結(jié)構(gòu)。

歸零完成后,可以通過(guò)專(zhuān)用的JTAG/SPI端口導(dǎo)出歸零證書(shū),從而向外部實(shí)體保證器件確實(shí)歸零。

在當(dāng)今競(jìng)爭(zhēng)激烈的環(huán)境中,網(wǎng)絡(luò)安全是不夠的。公司制造的設(shè)備將落入競(jìng)爭(zhēng)對(duì)手和不良行為者的手中。半導(dǎo)體產(chǎn)品必須具有各種內(nèi)置的防篡改功能,組織可以使用這些功能來(lái)自定義對(duì)這些威脅的響應(yīng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17823

    瀏覽量

    194330
  • PCB
    PCB
    +關(guān)注

    關(guān)注

    1

    文章

    2321

    瀏覽量

    13204
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    光庭信息通過(guò)ISO 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。此次認(rèn)證的通過(guò),標(biāo)志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1364次閱讀
    光庭信息通過(guò)ISO 21434汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?172次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    JH7110 什么時(shí)候支持 Vulkan API?

    JH7110 什么時(shí)候支持 Vulkan API? 現(xiàn)在很多圖形應(yīng)用程序后端 API 正在遷移到 vulkan 支持 vulkan 后,您還可以運(yùn)行許多以前不支持的游戲 JH7110 的 GLES
    發(fā)表于 01-26 06:11

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽(tīng)到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?549次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?517次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門(mén)、工業(yè)互聯(lián)網(wǎng)等關(guān)鍵領(lǐng)域構(gòu)建起堅(jiān)實(shí)的防護(hù)線,成為
    的頭像 發(fā)表于 09-29 17:32 ?884次閱讀

    商湯科技亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    近日,2025年國(guó)家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全企業(yè)家座談會(huì)在昆明滇池國(guó)際會(huì)展中心舉行。中央網(wǎng)信辦有關(guān)司局負(fù)責(zé)同志以及36家企業(yè)50余位代表參會(huì)。
    的頭像 發(fā)表于 09-23 17:56 ?1222次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱(chēng)“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1167次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來(lái)科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?697次閱讀

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    ??低晿s獲2024優(yōu)秀網(wǎng)絡(luò)安全創(chuàng)新成果

    近日,由武漢市人民政府主辦,國(guó)家網(wǎng)絡(luò)安全人才與創(chuàng)新基地、中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)等單位承辦的第二屆武漢網(wǎng)絡(luò)安全創(chuàng)新論壇在武漢舉辦。會(huì)上,??低暵?lián)合浙江大學(xué)濱江研究院共同研發(fā)的人工智能
    的頭像 發(fā)表于 05-07 18:12 ?979次閱讀

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專(zhuān)為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動(dòng)化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實(shí)時(shí)性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?648次閱讀

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽(yáng)安全自組網(wǎng)” 打造全方位防御體系

    帶來(lái)的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場(chǎng)景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1216次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽(yáng)<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來(lái)源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問(wèn)題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?802次閱讀