在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過安全錨點為嵌入式系統添加信任

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:J. RYAN KENNY ? 2022-11-10 15:15 ? 次閱讀

將不需要的組件和惡意軟件排除在嵌入式系統之外需要監控供應鏈和運行中的系統。安全錨點是此等式后半部分的解;它通過成為嵌入式系統中的信任根,提供了監控運行中系統的能力。

高速、低成本嵌入式處理能力的集成對作戰裝備產生了革命性的影響。它也正在慢慢實現人們期待已久的凈中心戰愿景。然而,在沒有完整起源歷史的情況下整合商業技術會在潛在供應商之間產生一系列新的“信任”問題。信任是產品或制造商的質量,其身份和意圖可以高度準確地假設。對供應鏈的信任度低會在軍事行動中造成重大問題;解決這個問題圍繞著提高供應鏈或嵌入式系統本身的信任水平。

解決電子領域信任問題的一種方法與在社交世界中處理信任問題的方式相同:依靠少數可信來源來保證他人的真實性,這可以稱為“安全錨點”。這些可以是社交世界中的官方文件、徽章和個人參考;數字電子系統中的安全錨點允許管理功能和系統監視器驗證其網絡的運行完整性以及有權訪問其系統的任何人。在高度防篡改的安全處理器中實現安全錨點可提高整個系統的信任和安全級別。我們的討論探討了缺乏信任導致的問題,如何利用安全錨點,它在哪里適合軍方以網絡為中心的愿景,以及如何有效地部署安全錨點。

缺乏信任引起的問題

當網絡或嵌入式系統中無法識別或信任玩家(人類或電子)時,就會產生漏洞。當今最大的信任問題之一是商業企業、政府和軍用電子設備的電子供應鏈。已發現并報告多個假冒部件。這些組件的未知內容可能導致特洛伊木馬插入、惡意電路或后門,從而允許對個人、公司、醫療、財務或政府數據和系統進行不必要和非法的訪問。

由美國海軍和商務部工業與安全局(BIS)贊助的一項調查發現,2008年發生了7,000多起假冒事件,比2007年增加了25%以上。假冒電子產品被定義為“重新標記為更高等級”、搶救或廉價副本。這些假冒產品的影響導致設計無法正常工作,比設計更早失敗,并且無法滿足環境條件。其中許多是在軍事裝備中,導致戰術飛機和車輛中的線路可更換單元的早期故障。

利用安全錨點

構建更值得信賴的系統并不意味著從頭開始重新架構它們或替換每個沒有已知來源的系統組件。對于幾乎所有軍事系統來說,這是一項艱巨的任務,而且不具有成本效益。相反,只需向系統添加多個信任根,并具有帶外身份驗證和監視功能,即可改善系統完整性和可信操作。這些可以稱為安全錨點。

安全錨點是一個受信任的處理節點,可以作為對系統中的其他組件和通信節點進行身份驗證的出發點。使用專門為硬件開發的虛擬化技術和應用程序,可以在安全處理器上運行受信任且安全的應用程序。有幾個推薦的功能會導致此受信任狀態:

值得信賴的設計和制造

安全啟動代碼

抗篡改和逆向工程

加密消息傳遞和內存接口

如圖 1 所示,安全處理器托管一組活動,這些活動收集系統總線信息、處理數據、將數據流相互關聯以查找異常活動或組件身份,并生成適當的響應或量身定制的詢問。這些數據通過各種嵌入式系統數據線收集,包括VME背板、PCIe和串行RapidIO跡線或專有數據格式。FPGA 或其他市售橋接器件用于將安全處理器連接到其數據源。首選FPGA有兩個原因:FPGA技術已經發展到允許在單個設備中橋接大量數據格式;此外,可以執行安全IP塊以支持數據加密,以進一步保護安全處理器的功能。

圖1:使用安全處理器的安全錨點框圖

pYYBAGNspRiAF8NBAABMMTYQT7Y602.jpg

安全錨點的主要目標之一是控制嵌入式系統的“漏洞點”。當攻擊者試圖對嵌入式系統進行逆向工程、克隆或破解時,第一步是識別單個通信節點,該節點將允許使用惡意軟件或插入的代碼進行秘密控制。安全錨點試圖成為單一的通信節點,通過多層防篡改、加密和混淆使黑客攻擊變得極其困難或不可能。這與國防部指令5200.39的基本原理類似,該指令要求軍事系統開發人員識別其關鍵計劃信息(CPI)并對其進行保護。

對其他網絡節點進行身份驗證

在以網絡為中心的軍隊中一步到位地實施分布式信任保證是一項艱巨的任務。因此,實現卡內基梅隆大學的林恩·羅伯特·卡特(Lynn Robert Carter)所說的“非對稱安全性”[2],即受信任代理向網絡參與者提供經過身份驗證的數據和身份管理的能力非常重要。

安全錨點在非對稱安全性中的作用是充當系統中其他組件或處理器的“引用”。此轉介將基于有關威脅、預期操作代碼和已知系統元素的最佳可用知識。由于安全錨點是安全處理器,因此它可以隨著時間的推移適應新的威脅,而無需通過安全加密固件更新修改系統。驗證和行為監控信息由用戶通過安全啟動編程提供。安全錨點詢問可對高度敏感或昂貴的 IP 元素進行嚴格的庫存控制和 IP 監控。

安全錨點由系統設計人員和/或管理員控制,執行唯一詢問、哈希、串行 ID 查詢、時序測量或其他方案等技術。然后,它定義對遇到的任何信任沖突的響應,從簡單的管理警告通知到系統關閉或內存清零。

為了使安全的錨點應用程序在以網絡為中心的操作中具有可擴展性,提供一組通用的構建塊和參考設計至關重要。通過這種方式,隨著企業的擴張,可以經濟高效地添加新的錨點,但仍然可以對其進行修改和更新,以監控最近的和局部的威脅、假冒設備和越界行為。

高效設置安全錨點

安全錨點的設計在硬件和軟件方面都極難進行逆向工程。像CPU Tech的Acalis這樣的安全處理器可以作為一個安全錨點,因為它被設計用于抵抗克隆和逆向工程,并包含獨特的芯片序列化(在IBM Trusted Foundry完成)。這些安全處理器還具有專有的“水印”特性,作為其制造的一部分,可用于供應鏈和操作中的身份驗證。將 Acalis 安全錨點添加到系統需要增加硬件設計、軟件設計和 IT 基礎設施方面的工時,但不需要對現有系統進行架構更改或重新設計。

圖2:在嵌入式硬件系統上實現的安全錨點

pYYBAGNspSGAFqhUAABmsvXXt_U584.jpg

圖 2 顯示了在 CPU Tech 建模的現有硬件上實現安全錨點的情況。 高保真硬件模型是識別安全錨點應監控的信號和組件列表的好起點。將錨點構建到模型中提供了識別威脅和漏洞的能力,然后實施具有全方位響應和系統警告功能的安全錨點。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19391

    瀏覽量

    230627
  • 嵌入式
    +關注

    關注

    5089

    文章

    19167

    瀏覽量

    306707
收藏 人收藏

    評論

    相關推薦

    如何提高嵌入式代碼質量?

    并提升代碼質量。 遵循良好的軟件工程實踐 良好的軟件工程實踐是提高代碼質量的基礎,特別是在嵌入式系統中更為重要。以下是幾個關鍵: 1. 模塊化設計:將系統分解為獨立的模塊,每
    發表于 01-15 10:48

    嵌入式系統開發與硬件的關系 嵌入式系統開發常見問題解決

    嵌入式系統開發與硬件的關系 嵌入式系統是專為特定應用設計的計算機系統,它們通常嵌入在所控制的設備
    的頭像 發表于 12-09 09:38 ?371次閱讀

    什么是嵌入式操作系統?

    的戰斗機。 FreeRTOS:它適合那些資源有限的小型設備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業系統都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門
    發表于 11-08 15:07

    嵌入式系統與物聯網的結合

    隨著科技的飛速發展,嵌入式系統和物聯網(IoT)已經成為現代技術領域的重要組成部分。嵌入式系統是指嵌入到設備或
    的頭像 發表于 11-06 10:23 ?408次閱讀

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+全文學習心得

    Hypervisor的高級特性和優化策略。這些特性包括動態遷移、資源熱插拔、動態電源管理等,它們嵌入式系統提供了更為靈活和高效的資源管理能力。通過優化策略,如減少虛擬化開銷、優化內存
    發表于 10-09 19:11

    學習hypervisor嵌入式產品安全設計

    Hypervisor的設計與實現,涵蓋嵌入式Hypervisor架構與核心組件、中斷隔離技術、內存隔離技術、循環表調度器、健康監控、分區間通信技術、內核資源管理模型、系統初始化過程、內核服務
    發表于 08-25 09:11

    嵌入式系統怎么學?

    嵌入式系統怎么學? 隨著物聯網、智能制造等新技術的興起,嵌入式系統的應用范圍更加廣泛。包括但不限于工業控制、汽車電子、醫療設備、智能家居、智慧城市、消費電子、通信設備等。學習
    發表于 07-02 10:10

    如何提升嵌入式編程能力?

    :掌握嵌入式系統的基本原理,包括中斷、并發、實時操作、低功耗設計等。 3. 實踐編程:通過實際編寫和測試代碼來提高技能。從簡單的LED閃爍程序開始,逐步過渡到更復雜的項目,如定時器PWM應用、串口、IIC
    發表于 06-21 10:01

    嵌入式系統軟硬件基礎知識大全

    。總之,嵌入式系統的硬件基礎知識包括處理器架構和指令集、存儲器類型和層次結構,以及外設接口和通信協議。通過對這些知識的深入理解,我們可以更好地設計和實現
    發表于 05-09 14:12

    RT-Thread Safety Auto嵌入式操作系統通過多項國際功能安全認證

    RT-Thread Safety Auto作為一款專為汽車、工業自動化等高安全領域設計的嵌入式操作系統通過了ISO 26262:2018、IEC 61508:2010以及EN 501
    的頭像 發表于 03-28 10:14 ?773次閱讀
    RT-Thread Safety Auto<b class='flag-5'>嵌入式</b>操作<b class='flag-5'>系統通過</b>多項國際功能<b class='flag-5'>安全</b>認證

    嵌入式會越來越卷嗎?

    嵌入式系統能夠實現更快速、更穩定的通信。 這使得嵌入式系統能夠更好地與其他設備或系統進行交互和協作。
    發表于 03-18 16:41

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術集成到嵌入式系統中的一種解決方案。嵌入式系統是一種特定應用而設
    的頭像 發表于 03-15 14:29 ?1315次閱讀

    嵌入式系統發展前景?

    應用領域。隨著汽車電子化和智能化程度的不斷提高,嵌入式系統將在汽車控制、安全系統、自動駕駛等方面發揮更為重要的作用。 工智能和機器學習技術的發展
    發表于 02-22 14:09

    如何使用 DSC 和 MCU 確保嵌入式系統安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯網 (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發展成為確保系統完整性所需的必備能力。為了滿足日益
    的頭像 發表于 02-13 14:38 ?783次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b><b class='flag-5'>系統安全</b>

    嵌入式系統的應用實例

    嵌入式系統的三個基本要素是嵌入性、專用性與計算機系統
    的頭像 發表于 01-22 09:57 ?1129次閱讀
    主站蜘蛛池模板: 欧美性一级交视频| 激情六月天婷婷| 91色爱| 成人欧美一区二区三区| 国产1区二区| 综合网在线观看| 天天搞天天搞| 久久国产美女| 欧美性xxxx极品高清| 午夜三级在线| 亚洲综合色婷婷在线观看| 亚洲美女精品| 日韩视频高清| 久久性久久性久久久爽| 国产黄色大片又色又爽| 亚洲国产美女精品久久| 亚洲综合黄色| 国产在线欧美精品卡通动漫| 特级a毛片| 日韩一级欧美一级| 久久深夜福利| 欧美在线黄色| 中国毛茸茸bbxx| 色网站欧美| 狠狠色狠狠色综合久久一| 伊人网综合在线观看| 99草视频| 欧美另类图片亚洲偷| 啪啪午夜视频| 伊人久久大杳蕉综合大象| 色多多在线观看| 狠狠噜噜| 色一情一乱一乱91av| 免费视频h| 亚洲国产成人精彩精品| 免看一级a一片成人123| 97久久伊人精品影院| 精品视频在线视频| 欧美一区二区三区不卡免费观看| 天堂bt| 成人网在线视频|