91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開發(fā)有效的硬件和軟件COTS安全技術(shù)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:STEVE EDWARDS ? 2022-11-11 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國(guó)及其在世界各地的盟國(guó)的武裝部隊(duì)依賴于不斷受到威脅的關(guān)鍵軍事技術(shù)。這些威脅的范圍從對(duì)戰(zhàn)場(chǎng)上丟失的系統(tǒng)進(jìn)行逆向工程到在工廠車間意外引入假冒組件。作為回應(yīng),商業(yè)現(xiàn)貨 (COTS) 供應(yīng)商更頻繁地被要求幫助用戶滿足對(duì)防篡改 (AT) 和網(wǎng)絡(luò)安全或信息保障 (IA) 功能快速增長(zhǎng)的需求。

有效緩解對(duì)關(guān)鍵系統(tǒng)的威脅需要開發(fā)和實(shí)施先進(jìn)的、行業(yè)領(lǐng)先的技術(shù)和技巧,由于顯而易見的原因,這些安全策略和技術(shù)的細(xì)節(jié)無(wú)法詳細(xì)描述。為了向讀者提供對(duì)當(dāng)代 AT 和 IA 技術(shù)的有用介紹和高級(jí)概述,可以在適當(dāng)?shù)母邔哟紊嫌懻?COTS 硬件可能受到攻擊的一些方式,并提供一些可用于防止此類入侵的方法的概述。

縱深防御

實(shí)施 AT 和 IA 技術(shù)以通過(guò)“深度防御”策略保護(hù)已部署的 COTS 系統(tǒng)的最有效方法是實(shí)施多層安全性,以在模塊和組件級(jí)別保護(hù) CPI(關(guān)鍵程序信息)。它還確保以受信任的方式進(jìn)行制造。如今,有多種選項(xiàng)可用于在設(shè)備和模塊級(jí)別保護(hù)硬件。

其中一些方法涉及使用戶可以自行決定將自己的保護(hù)措施添加到系統(tǒng)硬件中的技術(shù)。為了幫助減少將假冒部件引入其系統(tǒng)硬件,用戶必須確保其 COTS 模塊供應(yīng)商的供應(yīng)鏈能夠在防止其模塊上存在假冒部件方面發(fā)揮積極作用。COTS供應(yīng)商的供應(yīng)鏈管理應(yīng)使用批準(zhǔn)的供應(yīng)商名單進(jìn)行,所有供應(yīng)商都應(yīng)接受審核并能夠遵守質(zhì)量條款。同樣重要的是:確保 COTS 供應(yīng)商的質(zhì)量管理體系 (QMS) 經(jīng)過(guò)適當(dāng)認(rèn)證。

安全 COTS 產(chǎn)品的獨(dú)特屬性要求,當(dāng)模塊需要維修或不再可維修時(shí),應(yīng)以確保正確處置該模塊上的任何 CPI 的方式進(jìn)行處理。處理 CPI 的方法包括使用算法安全地擦除模塊的非易失性存儲(chǔ)器,以便永久刪除 CPI。還有一些方法可用于處理可能包含關(guān)鍵信息的特殊組件。

為了支持任何特定和獨(dú)特的客戶要求,COTS 供應(yīng)商還應(yīng)該能夠支持自定義,以便根據(jù)需要添加額外的安全層。

保護(hù)硬件的一個(gè)關(guān)鍵要素是能夠盡快識(shí)別并有效響應(yīng)任何攻擊。幸運(yùn)的是,對(duì)系統(tǒng)硬件的惡意入侵可能會(huì)導(dǎo)致可以實(shí)時(shí)識(shí)別的異常情況。識(shí)別此類入侵的技術(shù)可能涉及使用集成傳感器,例如溫度和電壓傳感器,這些傳感器能夠識(shí)別任何異常情況。

另一種用于攻擊系統(tǒng)硬件的惡意技術(shù)涉及探測(cè)來(lái)自模塊電跡線的信號(hào)。一種用于防止這種企圖侵犯數(shù)據(jù)的技術(shù)涉及將任何敏感痕跡(尤其是那些攜帶關(guān)鍵數(shù)據(jù)的痕跡,深入PCB基板)埋入,以消除對(duì)手分析和探測(cè)它們的能力。模塊的輸入/輸出 (I/O) 接口還可以為攻擊者提供有吸引力的攻擊目標(biāo)。已經(jīng)開發(fā)了保護(hù)JTAG和串行端口的方法,以保護(hù)模塊的I / O。

為了防止基于英特爾至強(qiáng)處理器家族的硬件受到遠(yuǎn)程攻擊,模塊設(shè)計(jì)人員可以實(shí)施英特爾的可信執(zhí)行技術(shù) (TXT)。此“測(cè)量啟動(dòng)”技術(shù)使用啟動(dòng)代碼來(lái)驗(yàn)證處理器上運(yùn)行的代碼是否正確。英特爾、電源架構(gòu)和基于 ARM 處理器的模塊的安全選項(xiàng)還包括對(duì)安全啟動(dòng)的支持。為了在機(jī)箱或模塊級(jí)別為數(shù)據(jù)提供保護(hù),系統(tǒng)設(shè)計(jì)人員可以實(shí)施容量保護(hù)技術(shù),使模塊能夠被物理“包圍”,以便報(bào)告任何嘗試的入侵并觸發(fā)對(duì)該入侵的適當(dāng)響應(yīng)。

除了在模塊和機(jī)箱級(jí)別保護(hù)硬件外,全面的數(shù)據(jù)保護(hù)方法還需要在系統(tǒng)中安全地存儲(chǔ)、檢索和移動(dòng)數(shù)據(jù),同時(shí)僅允許對(duì)此數(shù)據(jù)進(jìn)行授權(quán)訪問。這需要用于動(dòng)態(tài)數(shù)據(jù)解決方案的安全網(wǎng)絡(luò)路由器以及用于靜態(tài)數(shù)據(jù)的安全存儲(chǔ),并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

實(shí)現(xiàn)下一代安全性的靈活方法

在保護(hù) CPI 方面,每個(gè)程序和每個(gè)用戶都是不同的;沒有放之四海而皆準(zhǔn)的方法。有效緩解安全漏洞需要靈活性。COTS 供應(yīng)商需要積極、緊密地與用戶合作,在模塊和子系統(tǒng)級(jí)別構(gòu)建滿足特定系統(tǒng)特定要求的 AT 和 IA 功能。由此產(chǎn)生的解決方案可能基于現(xiàn)有的“構(gòu)建塊”方法,或者可能需要自定義模塊設(shè)計(jì)。對(duì)于現(xiàn)有構(gòu)建塊無(wú)法滿足的需求,有興趣的人應(yīng)該尋找能夠提供MCOTS(修改后的COTS)服務(wù)的供應(yīng)商來(lái)開發(fā)新產(chǎn)品或定制產(chǎn)品。

上述風(fēng)險(xiǎn)緩解技術(shù)提供了 Curtiss-Wright 通過(guò)我們的 TrustedCOTS 計(jì)劃實(shí)施的 AT 和 IA 策略的示例,該計(jì)劃采用基于標(biāo)準(zhǔn)產(chǎn)品的硬件和軟件,然后設(shè)計(jì)安全功能,使需要保護(hù)的人能夠?qū)嵤╆P(guān)鍵技術(shù)和數(shù)據(jù)的保護(hù)計(jì)劃。這些產(chǎn)品使用戶能夠在標(biāo)準(zhǔn) COTS 硬件和軟件上開始開發(fā),然后在準(zhǔn)備好實(shí)施其程序保護(hù)要求時(shí)遷移到安全的 100% 軟件和性能兼容的產(chǎn)品版本。

移動(dòng)目標(biāo)

保護(hù) CPI 免受意外入侵的復(fù)雜任務(wù)帶來(lái)了不斷且不斷發(fā)展的工程挑戰(zhàn)。COTS行業(yè)需要保持警惕,并繼續(xù)開發(fā)復(fù)雜的方法來(lái)保護(hù)關(guān)鍵數(shù)據(jù)不落入壞人之手。多級(jí)縱深防御策略使 COTS 供應(yīng)商能夠利用經(jīng)濟(jì)高效的現(xiàn)成技術(shù)、專用數(shù)據(jù)和硬件 IP 以及定制設(shè)計(jì)解決方案的組合,有效緩解惡意攻擊。為了安心和盡可能高的信心,系統(tǒng)設(shè)計(jì)人員應(yīng)與其模塊供應(yīng)商進(jìn)行認(rèn)真而詳細(xì)的討論,以確保最好的安全技術(shù)可用并可以在其關(guān)鍵系統(tǒng)上實(shí)施。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55038

    瀏覽量

    791270
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    39

    文章

    7738

    瀏覽量

    171660
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    DA14535 USB開發(fā)套件硬件解析:開啟低功耗藍(lán)牙開發(fā)新征程

    DA14535 USB開發(fā)套件硬件解析:開啟低功耗藍(lán)牙開發(fā)新征程 在當(dāng)今的電子設(shè)備開發(fā)領(lǐng)域,低功耗藍(lán)牙技術(shù)因其廣泛的應(yīng)用前景和高效的性能表現(xiàn)
    的頭像 發(fā)表于 12-29 11:00 ?462次閱讀

    工業(yè)HMI選型指南(中):決定效率的9項(xiàng)核心軟件功能指標(biāo)

    簡(jiǎn)化工程師的開發(fā)與維護(hù)工作。 本章將詳細(xì)拆解九項(xiàng)直接影響團(tuán)隊(duì)工作效率和生產(chǎn)安全的核心軟件功能。 一、組態(tài)軟件開發(fā)效率與易用性 ? HMI組
    的頭像 發(fā)表于 12-24 15:56 ?860次閱讀
    工業(yè)HMI選型指南(中):決定效率的9項(xiàng)核心<b class='flag-5'>軟件</b>功能指標(biāo)

    ADC模數(shù)轉(zhuǎn)換實(shí)戰(zhàn):硬件設(shè)計(jì)與軟件開發(fā)要點(diǎn)指南!

    為實(shí)現(xiàn)高精度、高穩(wěn)定性的ADC模數(shù)轉(zhuǎn)換,硬件軟件設(shè)計(jì)均需遵循特定原則。硬件層面需優(yōu)化信號(hào)調(diào)理、參考電壓及抗干擾設(shè)計(jì);軟件層面需合理配置采樣參數(shù)、實(shí)現(xiàn)數(shù)據(jù)濾波及異常處理。本文將結(jié)合實(shí)際
    的頭像 發(fā)表于 12-16 13:25 ?402次閱讀
    ADC模數(shù)轉(zhuǎn)換實(shí)戰(zhàn):<b class='flag-5'>硬件</b>設(shè)計(jì)與<b class='flag-5'>軟件開發(fā)</b>要點(diǎn)指南!

    【求清單】STM32 硬件采購(gòu)清單(純軟件視角,僅適配代碼開發(fā)

    軟件開發(fā)者,無(wú)硬件基礎(chǔ),需基于 STM32 開發(fā)【無(wú)人打窩船的電機(jī)控制 + GPS 定位程序,lore通訊,帶陀螺儀,僅需要能跑通代碼的硬件,無(wú)需復(fù)雜擴(kuò)展。
    發(fā)表于 12-02 10:44

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級(jí)的設(shè)計(jì)與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢(shì),具體如下: 1. 加
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過(guò)拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù)
    發(fā)表于 11-13 07:29

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    。 2. 硬件層面的防護(hù) 隨機(jī)掩碼技術(shù)是目前唯一可證安全技術(shù)手段,我們便采用掩碼技術(shù)作為AES的抗功耗擊手段。 掩碼
    發(fā)表于 10-28 07:38

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?734次閱讀

    汽車軟件開發(fā)階段安全的意義與原則

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫(kù)”好書分享/《一本書讀懂智能汽車安全》汽車軟件開發(fā)階段安全的意義與原則本文節(jié)選自SASETECH汽車
    的頭像 發(fā)表于 09-05 16:16 ?969次閱讀
    汽車<b class='flag-5'>軟件開發(fā)</b>階段<b class='flag-5'>安全</b>的意義與原則

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的
    的頭像 發(fā)表于 08-27 09:59 ?976次閱讀
    如何利用<b class='flag-5'>硬件</b>加速提升通信協(xié)議的<b class='flag-5'>安全</b>性?

    嵌入式軟件開發(fā)常用的軟件有哪些?

    STM32微控制器和微處理器的硬件軟件設(shè)置。?一般和Keil5搭配使用。一個(gè)生成所用控制器的初始配置。一個(gè)用來(lái)寫代碼編譯。 STM32CubeIDE則是ST公司自己開發(fā)一個(gè)工具??梢栽谶@個(gè)
    發(fā)表于 07-03 17:06

    喜訊·深圳市其利天下技術(shù)開發(fā)有限公司榮獲專精特新中小企業(yè)稱號(hào)!

    特大喜迅深圳市其利天下技術(shù)開發(fā)有限公司榮獲專精特新中小企業(yè)稱號(hào)!近日,經(jīng)深圳市中小企業(yè)服務(wù)局評(píng)審公示,深圳市其利天下技術(shù)開發(fā)有限公司(以下簡(jiǎn)稱其利天下)正式獲評(píng)2024年度深圳市級(jí)“專精特新”企業(yè)
    的頭像 發(fā)表于 06-11 15:03 ?1042次閱讀
    喜訊·深圳市其利天下<b class='flag-5'>技術(shù)開發(fā)有</b>限公司榮獲專精特新中小企業(yè)稱號(hào)!

    硬件輔助驗(yàn)證(HAV) 對(duì)軟件驗(yàn)證的價(jià)值

    硬件輔助驗(yàn)證 (HAV) 有著悠久的歷史,如今作為軟件驅(qū)動(dòng)驗(yàn)證的必備技術(shù),再度受到關(guān)注。 RISC-V 可能是說(shuō)明這一點(diǎn)的最好例子。HAV 能夠執(zhí)行多個(gè)周期的軟件驅(qū)動(dòng)驗(yàn)證,是加速 RI
    的頭像 發(fā)表于 05-13 18:21 ?1994次閱讀

    學(xué)硬件好還是學(xué)軟件好?

    學(xué)習(xí)軟件可能更適合你。軟件行業(yè)的就業(yè)機(jī)會(huì)非常廣泛,涵蓋了互聯(lián)網(wǎng)、游戲開發(fā)、金融、醫(yī)療等多個(gè)領(lǐng)域。 此外,硬件軟件之間也存在一定的交叉領(lǐng)域。
    發(fā)表于 04-07 15:27

    NVIDIA Halos自動(dòng)駕駛汽車安全系統(tǒng)發(fā)布

    自動(dòng)駕駛汽車的開發(fā)。正確的技術(shù)與框架對(duì)確保自動(dòng)駕駛汽車駕駛員、乘客和行人的安全至關(guān)重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統(tǒng),將 NVIDIA 的汽車
    的頭像 發(fā)表于 03-25 14:51 ?1175次閱讀