91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

COTS提升嵌入式計算安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:JOHN WEMEKAMP ? 2022-11-10 14:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雖然遷移到IPv6提供了更高的安全級別,但如果技術落入壞人之手,逆向工程也是一種威脅。但是,預防措施可以防止敵人解開隱藏在固件、軟件或硬件中的國家機密。

世界各地的武裝部隊繼續(xù)關注他們的安全,因為他們越來越依賴在關鍵的戰(zhàn)爭領域使用高科技。網(wǎng)絡支持的戰(zhàn)場和全球信息網(wǎng)格(GIG)引入了對更加警惕的網(wǎng)絡安全的需求。這反過來又促使人們轉向IPv6,所有實現(xiàn)都需要支持身份驗證標頭(AH)和封裝安全有效負載(ESP)。然而,這只是拼圖的一部分。如果技術無意中落入壞人之手,從便攜式無線電到裝甲車或戰(zhàn)斗機,任何部署在前線的高科技設備都會帶來風險。技術可以進行逆向工程以發(fā)現(xiàn)其操作或復制它。此外,解開其固件和軟件代碼以揭示其算法和性能數(shù)據(jù)也可能暴露潛在的危害信息,例如具有更廣泛意義的訂單、代碼和密鑰。

保護關鍵技術現(xiàn)在被認為是新設備整個系統(tǒng)設計和采購過程中的一個基本要素。關鍵程序信息(CPI)的識別,無論是基于數(shù)據(jù)還是基于技術,都始于系統(tǒng)級別。然后,它被分解為應用軟件、操作系統(tǒng)、固件、通信、子系統(tǒng)、機箱、模塊、部署、操作和維護,直至最低級別。新計劃必須確定 CPI 并制定全面的保護計劃,以減輕如果對其進行逆向工程或披露其性能或操作細節(jié)可能損害其技術優(yōu)勢的各個方面。

分層方法是最好的

典型的良好做法意味著采用分層方法來提供保護。在嵌入式系統(tǒng)的上下文中,這將從具有卷保護的機箱或機箱級別開始。體積保護旨在防止物理入侵,或者如果無法預防,則檢測入侵必須觸發(fā)不可逆的指示。設備通常會在以后恢復或歸還,因此了解入侵深度至關重要。這種檢測形式的最簡單示例是保修封條,以指示外殼已打開。然而,這顯然還不夠,必須采取進一步的積極和被動措施,以獲得更大的保證。還必須考慮外部 I/O 連接,例如調(diào)試端口、網(wǎng)絡連接或特殊到 Type I/O。這些可能會揭示關鍵性能參數(shù)或通過潛在易受攻擊的信息提供訪問。

為了保護FPGA或非易失性存儲器內(nèi)容,可能需要額外的硬件保護階段。通常,在維護或維修的運輸途中或在緊急情況下,電子組件的非易失性存儲器將被擦除。許多COTS供應商已將這一基本功能納入其為軍事應用提供的產(chǎn)品中。然而,對于FPGA或其他類型的可編程器件,擦除并不總是可行的。因此,可能需要考慮其他技術,例如加密或混淆內(nèi)容。同樣,軟件和固件需要通過 I/O、通信和應用層從最低級別的代碼存儲、檢索和執(zhí)行中得到保護。

軍隊中的自定義與 COTS

軍方保護其關鍵技術領先地位的傳統(tǒng)方法是采用定制的硬件和軟件設計。每個項目都有其特定的安全要求;因此,現(xiàn)成的嵌入式計算設備被認為不太可能完全整合。但是,隨著技術在戰(zhàn)場上得到更廣泛的傳播,甚至包括卡車車隊或單個士兵的手持設備,這種純粹定制方法的成本正在上升。通過對問題的更深入理解,以及與最終用戶和集成商的對話,COTS 供應商能夠彌合完全定制和現(xiàn)成產(chǎn)品之間的成本/能力差距。當 COTS 供應商在其產(chǎn)品中引入關鍵保護功能以滿足許多關鍵計劃要求時,這一差距就會縮小。主動邊界防御、安全計算環(huán)境以及基于標準的、經(jīng) NIST 批準的加密引擎等功能是 Curtiss-Wright 控制嵌入式計算 (CWCEC) 等 COTS 供應商如何滿足這些安全需求的示例。

在系統(tǒng)工程和開發(fā)的早期加入安全功能將降低部署后實施和最終改造的總體成本。在更高的層次上,這些要求的要求和解決方案將因項目而異。然而,對于嵌入式計算硬件,可以采用更通用的方法,提供一套全面的安全使能技術,可以智能地用于創(chuàng)建更安全的環(huán)境來支持那些非常具體的外層。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5202

    文章

    20538

    瀏覽量

    335629
  • 代碼
    +關注

    關注

    30

    文章

    4973

    瀏覽量

    74181
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深度解析MAX32550:開啟嵌入式安全新時代

    深度解析MAX32550:開啟嵌入式安全新時代 在當今數(shù)字化的時代,數(shù)據(jù)安全是各個領域關注的焦點。嵌入式設備作為數(shù)據(jù)交互的重要載體,其安全性
    的頭像 發(fā)表于 03-26 16:45 ?47次閱讀

    MAX32520:嵌入式安全領域的強大微控制器

    MAX32520:嵌入式安全領域的強大微控制器 在當今數(shù)字化時代,嵌入式系統(tǒng)和通信設備的安全性愈發(fā)重要。Maxim Integrated推出的MAX32520 ChipDNA Secu
    的頭像 發(fā)表于 03-26 16:40 ?57次閱讀

    知識分享-嵌入式系統(tǒng)可靠模型

    嵌入式系統(tǒng)可靠設計技術及案例解析1.3嵌入式系統(tǒng)可靠模型嵌入式系統(tǒng)可靠模型分為兩種:串聯(lián)結
    的頭像 發(fā)表于 03-11 16:43 ?203次閱讀
    知識分享-<b class='flag-5'>嵌入式</b>系統(tǒng)可靠<b class='flag-5'>性</b>模型

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,從設計階段開始就考慮安全,是每一個
    的頭像 發(fā)表于 01-19 09:06 ?391次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設計原則

    什么是嵌入式應用開發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測或通信等特定用途。與一般計算機系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時、可靠安全
    發(fā)表于 01-12 16:13

    嵌入式開發(fā)的關鍵點介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1538次閱讀

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠
    發(fā)表于 09-28 17:42

    邊緣計算嵌入式系統(tǒng):物聯(lián)網(wǎng)發(fā)展的新動力

    引言 隨著物聯(lián)網(wǎng)設備數(shù)量的持續(xù)增長,數(shù)據(jù)處理需求呈現(xiàn)指數(shù)級上升。傳統(tǒng)的云計算模式在面對實時、帶寬與安全性要求時逐漸顯得不足。在這種背景下, 邊緣計算
    的頭像 發(fā)表于 09-05 16:32 ?1073次閱讀

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術需在 “
    的頭像 發(fā)表于 09-05 15:44 ?1615次閱讀
    有哪些技術可以提高邊緣<b class='flag-5'>計算</b>設備的<b class='flag-5'>安全性</b>?

    廣州郵科嵌入式通信電源系統(tǒng):提升通信設備穩(wěn)定性與效率的關鍵

    在今天的信息化社會,嵌入式通信電源系統(tǒng)已經(jīng)成為許多通信設備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統(tǒng)不僅確保了設備的穩(wěn)定運行,還極大地提升了系統(tǒng)的效率和安全性。今天,我們就來
    的頭像 發(fā)表于 08-30 11:01 ?673次閱讀
    廣州郵科<b class='flag-5'>嵌入式</b>通信電源系統(tǒng):<b class='flag-5'>提升</b>通信設備穩(wěn)定性與效率的關鍵

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致
    的頭像 發(fā)表于 08-27 10:16 ?1220次閱讀
    如何驗證硬件加速是否真正<b class='flag-5'>提升</b>了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    特性增強安全性(而非僅依賴軟件防護)。其本質是 “將安全計算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的漏洞(如內(nèi)存泄露、側信道攻擊風險)
    的頭像 發(fā)表于 08-27 09:59 ?1091次閱讀
    如何利用硬件加速<b class='flag-5'>提升</b>通信協(xié)議的<b class='flag-5'>安全性</b>?

    嵌入式和單片機,是同一個東西嗎?

    ,嵌入式系統(tǒng)的設計和實現(xiàn)需要考慮功耗、尺寸、成本和性能以外的其他因素,如可靠、安全性和實時。此外,嵌入式系統(tǒng)通常不具備頻繁升級軟硬件的能
    發(fā)表于 07-09 10:20

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全
    的頭像 發(fā)表于 04-28 14:45 ?1240次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅