在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全閃存-解決互聯(lián)汽車和工業(yè)應(yīng)用中的不安全感

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Sandeep Krishnegowda ? 2022-11-25 16:41 ? 次閱讀

隨著汽車和工業(yè)市場(chǎng)的自主和互聯(lián)革命的進(jìn)行,邊緣節(jié)點(diǎn)正迅速成為網(wǎng)絡(luò)攻擊的目標(biāo)。軟件更新、診斷數(shù)據(jù)的遠(yuǎn)程捕獲以及遠(yuǎn)程端點(diǎn)和基礎(chǔ)設(shè)施之間的通信變得越來越普遍,因此容易受到網(wǎng)絡(luò)攻擊和其他安全威脅。

半導(dǎo)體技術(shù)的進(jìn)步使得在包含硬件安全模塊(HSM)的MCU中嵌入閃存變得更加困難,因?yàn)楣に噹缀涡螤畈粩嗫s小,推動(dòng)了對(duì)外部閃存的需求。當(dāng)閃存位于MCU外部時(shí),存儲(chǔ)的代碼和數(shù)據(jù)更容易受到攻擊,因此設(shè)備必須設(shè)計(jì)安全啟動(dòng)過程和其他基礎(chǔ)設(shè)施,以確保存儲(chǔ)和檢索的內(nèi)容可以信任。

本系列文章探討了隨著閃存從 MCU 中的 HSM 中移出,理想情況下仍保持基于硬件的信任根,下一代安全設(shè)備的設(shè)計(jì)挑戰(zhàn)和安全要求。涵蓋的其他主題包括加密安全存儲(chǔ)、快速安全啟動(dòng)、安全固件無線更新和法規(guī)遵從性。

安全在互聯(lián)世界中的重要性

在日益嵌入和互聯(lián)的世界中,安全性變得至關(guān)重要。每個(gè)嵌入式系統(tǒng)都會(huì)擴(kuò)大攻擊面,使從電器和車輛到辦公室和工廠的所有設(shè)備都更容易受到攻擊。在某些應(yīng)用中,例如汽車電子和工業(yè)系統(tǒng),功能安全上升到關(guān)鍵任務(wù)級(jí)別。

設(shè)計(jì)工程師很清楚,對(duì)安全和隱私的日益關(guān)注已成為購買決策的主要因素。消費(fèi)者和公司欣然采用新技術(shù)的日子已經(jīng)一去不復(fù)返了。現(xiàn)在,不情愿已經(jīng)取代了信心,使得每個(gè)供應(yīng)商都必須提供一定程度的保證,以確保其產(chǎn)品和服務(wù)是安全的。各國(guó)政府也有同樣的關(guān)切,現(xiàn)在正在實(shí)施法規(guī),要求供應(yīng)商執(zhí)行各種安全規(guī)定,有時(shí)還會(huì)因不這樣做而受到處罰。

設(shè)計(jì)工程師可能還意識(shí)到,使嵌入式系統(tǒng)安全將變得更加困難。原因是,隨著MCU在處理復(fù)雜的實(shí)時(shí)應(yīng)用方面變得越來越強(qiáng)大,它們正在遷移到更小幾何尺寸的CMOS技術(shù)(例如16納米或7nm)。但在這些幾何形狀上,目前還沒有可重新編程的非易失性存儲(chǔ)器(NVM)技術(shù)可用。這導(dǎo)致了eFlash(嵌入MCU內(nèi)部的閃存)的解體,它一直在提供固有的安全架構(gòu),并支持外部閃存,這將需要特殊規(guī)定以確保安全操作。

閃存的解體

為了解決日益增長(zhǎng)的安全問題,芯片供應(yīng)商一直在MCU內(nèi)部集成硬件安全模塊(HSM)功能。HSM 存在于安全處理環(huán)境中,該環(huán)境包含基于硬件的信任根,用于保護(hù)敏感數(shù)據(jù)、處理器狀態(tài)、引導(dǎo)加載程序、加密密鑰和特定于應(yīng)用程序的安全服務(wù)的代碼。嵌入式存儲(chǔ)器(eFlash 和 RAM)也是安全處理環(huán)境中可信邊界的一部分,使其足以抵御常見威脅。

片外存儲(chǔ)器(如外部閃存)本質(zhì)上并不值得信賴,并且可能容易受到持續(xù)攻擊。通常采取安全措施對(duì)外部閃存中的數(shù)據(jù)進(jìn)行加密,然后在代碼執(zhí)行之前通過將代碼從外部閃存下載到MCU的內(nèi)部RAM來解密和認(rèn)證。雖然這種方法足夠強(qiáng)大,可以抵御大多數(shù)攻擊,但它會(huì)導(dǎo)致性能下降(啟動(dòng)時(shí)的潛在問題)和更高的成本(需要更多的內(nèi)部 RAM 和更多的功率)。系統(tǒng)甚至可能仍然容易受到持續(xù)攻擊(例如回滾攻擊)。

隨著MCU遷移到先進(jìn)技術(shù)節(jié)點(diǎn)以獲得更高的性能、更好的性價(jià)比和更低的功耗,閃存的解體可能會(huì)帶來更大的威脅。這具有帶回一些以前全部或部分由eFlash克服的可信內(nèi)存挑戰(zhàn)的效果。此外,嵌入式系統(tǒng)激增造成的威脅環(huán)境增加也帶來了新的挑戰(zhàn),在使用外部閃存時(shí),這些挑戰(zhàn)變得更加難以克服。

要確保外部閃存安全,需要解決的主要威脅包括:

·模擬與閃存設(shè)備之間的授權(quán)事務(wù)

·篡改閃存設(shè)備的內(nèi)容

·重放事務(wù)以回滾閃存設(shè)備的內(nèi)容

·在不安全的設(shè)施中配置期間獲取密鑰

·在與閃存設(shè)備進(jìn)行事務(wù)期間的偵聽(中間人)攻擊

·通過側(cè)信道攻擊或故障注入披露(獲取或觀察)閃存設(shè)備和密鑰的內(nèi)容

·以電子方式損害閃存設(shè)備的完整性

·閃存設(shè)備的克隆

為了解決對(duì)外部閃存設(shè)備的這些和其他威脅,有效地使其成為安全處理環(huán)境的可信邊界的一部分,設(shè)備必須提供以下三種功能:

·基于硬件的信任根,可防止修改、操縱、復(fù)制或攻擊對(duì)存儲(chǔ)的代碼和/或數(shù)據(jù)產(chǎn)生其他潛在影響

·通過通過總線進(jìn)行身份驗(yàn)證和加密交易實(shí)現(xiàn)端到端保護(hù)、具有讀/寫訪問方法的安全區(qū)域、安全密鑰存儲(chǔ)空間和非易失性單調(diào)計(jì)數(shù)器的組合,實(shí)現(xiàn)來自 MCU 或云的安全更新

·成本低,無需額外的安全設(shè)備(例如可信平臺(tái)模塊),無需更改電路板,包括支持四通道串行外設(shè)接口

poYBAGOAf7SAYC2cAACXvjRSYNc860.png

圖 1 顯示了安全閃存如何提供上述所有三種功能。實(shí)際上,安全閃存通過標(biāo)準(zhǔn)總線在外部擴(kuò)展了與MCU嵌入式閃存集成的HSM功能。另請(qǐng)注意安全閃存如何取代普通的NOR閃存,從而可以使用現(xiàn)有的電路板。

值得注意的是,使用外部Flash的一些優(yōu)點(diǎn),首先是能夠更容易地適應(yīng)不斷增長(zhǎng)的代碼大小。嵌入式系統(tǒng)中常用的標(biāo)準(zhǔn)閃存插槽尺寸可以支持一千兆位 (1Gb) 或更多存儲(chǔ),遠(yuǎn)遠(yuǎn)超過電子閃存的可行性。外部閃存還為更多的CPU內(nèi)核/容量提供了空間,以適應(yīng)機(jī)器學(xué)習(xí)人工智能等先進(jìn)技術(shù)所需的更密集和日益實(shí)時(shí)的處理。這些變化共同簡(jiǎn)化了設(shè)計(jì)工作,并加快了上市時(shí)間,同時(shí)提供了不同的模型,以更好地滿足基于價(jià)格、性能或其他標(biāo)準(zhǔn)的一系列需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17202

    瀏覽量

    351934
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    334

    文章

    27575

    瀏覽量

    220504
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7519

    瀏覽量

    164083
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞?

    信道攻擊等,通過破壞對(duì)稱性質(zhì)進(jìn)行信息竊取或修改。 不安全參數(shù): 采用不安全的參數(shù),如弱的加密算法、過短的密鑰長(zhǎng)度或IV值等,可能導(dǎo)致加密強(qiáng)度不足。 熵源不足: 采用弱隨機(jī)數(shù)生成器,缺乏足夠的熵來產(chǎn)生密鑰,這可能導(dǎo)致密鑰
    的頭像 發(fā)表于 12-16 13:59 ?156次閱讀

    SFTP協(xié)議的安全性分析

    基于SSH(Secure Shell)協(xié)議的文件傳輸協(xié)議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協(xié)議概述 SFTP協(xié)議是一種網(wǎng)絡(luò)協(xié)議,用于在不安全的網(wǎng)絡(luò)環(huán)境安全地傳輸文件。
    的頭像 發(fā)表于 11-13 14:10 ?740次閱讀

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link在遠(yuǎn)程訪問過程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道傳輸,確保數(shù)據(jù)不會(huì)在傳輸過程中被攔截或篡改。即使數(shù)據(jù)經(jīng)過不安全的公共網(wǎng)絡(luò),也能保持其完整性和機(jī)密性。
    的頭像 發(fā)表于 11-06 10:44 ?236次閱讀

    自動(dòng)駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯(lián)汽車逐漸變得更加依賴技術(shù),并且逐漸變得更加自動(dòng)化——最終實(shí)現(xiàn)自動(dòng)駕駛,了解自動(dòng)駕駛汽車安全問題變得非常重要,這樣
    的頭像 發(fā)表于 10-29 13:42 ?568次閱讀
    自動(dòng)駕駛<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>嗎?

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過程,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數(shù)據(jù)傳輸、
    的頭像 發(fā)表于 10-29 13:37 ?441次閱讀

    PLC遠(yuǎn)程網(wǎng)關(guān)的安全屏障:抵御網(wǎng)絡(luò)威脅

    工業(yè)物聯(lián)網(wǎng)(IIoT)作為一個(gè)龐大的網(wǎng)絡(luò)生態(tài)系統(tǒng),連接著數(shù)以億計(jì)的工業(yè)設(shè)備。這種高度互聯(lián)性帶來了便利,同時(shí)也伴隨著一系列嚴(yán)重的網(wǎng)絡(luò)安全隱患: 數(shù)據(jù)泄露風(fēng)險(xiǎn):由于許多
    的頭像 發(fā)表于 07-29 09:59 ?369次閱讀
    PLC遠(yuǎn)程網(wǎng)關(guān)的<b class='flag-5'>安全</b>屏障:抵御網(wǎng)絡(luò)威脅

    工業(yè)互聯(lián)網(wǎng)安全所具備的主要特征不包括哪些

    和管理。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,安全問題也日益凸顯。工業(yè)互聯(lián)網(wǎng)安全主要關(guān)注以下幾個(gè)方面: 設(shè)備
    的頭像 發(fā)表于 07-02 09:32 ?689次閱讀

    海康威視應(yīng)急指揮解決方案助力企業(yè)擰緊生產(chǎn)“安全閥”

    管理能力 對(duì)人的不安全行為、物的不安全狀態(tài)、 環(huán)境的不安全因素進(jìn)行多方面監(jiān)測(cè) 讓安全風(fēng)險(xiǎn)更早、更快、更及時(shí)地被發(fā)現(xiàn)?↓ “看見”一絲微弱電光 讓電力隱患發(fā)現(xiàn)早一步 在電力行業(yè),輸電、變
    的頭像 發(fā)表于 06-26 16:26 ?1228次閱讀

    新能源汽車不安全?新能源汽車測(cè)試之方案篇——充電樁綜合測(cè)試

    、節(jié)能減排、保護(hù)環(huán)境等多方面的優(yōu)點(diǎn),成為世界汽車產(chǎn)業(yè)的發(fā)展方向。 安全性問題 在新能源汽車的發(fā)展安全性問題備受關(guān)注。其中,電池作為新能源
    的頭像 發(fā)表于 06-11 14:50 ?448次閱讀
    新能源<b class='flag-5'>汽車</b><b class='flag-5'>不安全</b>?新能源<b class='flag-5'>汽車</b>測(cè)試之方案篇——充電樁綜合測(cè)試

    華為高端全閃存榮獲DCIG年度存儲(chǔ)數(shù)據(jù)安全首位推薦

    全球知名技術(shù)評(píng)估機(jī)構(gòu)DCIG近日發(fā)布的《DCIG 2024-25高端全閃存存儲(chǔ)安全TOP5》報(bào)告,華為OceanStor Dorado 18000高端全閃存憑借其卓越的數(shù)據(jù)
    的頭像 發(fā)表于 05-24 10:04 ?531次閱讀

    全跡科技UWB數(shù)字汽車鑰匙解決方案

    數(shù)字鑰匙發(fā)展歷程第一代:NFC鑰匙特點(diǎn):手機(jī)刷卡進(jìn)入缺點(diǎn):不支持手機(jī)無進(jìn)入第二代:藍(lán)牙鑰匙+NFC特點(diǎn):用藍(lán)牙RSSI實(shí)現(xiàn)基礎(chǔ)的無進(jìn)入缺點(diǎn):不安全(無法抵抗中繼攻擊),體驗(yàn)不夠好(藍(lán)牙定位不準(zhǔn)
    的頭像 發(fā)表于 05-11 17:50 ?1913次閱讀
    全跡科技UWB數(shù)字<b class='flag-5'>汽車</b>鑰匙解決方案

    STM32啟動(dòng)文件棧大小根據(jù)什么設(shè)置的呢?

    大神們,STM32啟動(dòng)文件棧大小根據(jù)什么設(shè)置的呢?我每次都是設(shè)置一個(gè)大概,但是這樣總感覺不安全有沒有高手指點(diǎn)一二,感激不盡。
    發(fā)表于 04-24 08:01

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè),確保功能安全至關(guān)重要。開發(fā)汽車功能需要一個(gè)嚴(yán)格的流程來最小化風(fēng)險(xiǎn)并增強(qiáng)安全性。本期“專家訪談”欄目,我們邀請(qǐng)到廣電計(jì)量
    的頭像 發(fā)表于 04-08 15:42 ?450次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    315 | 守住底線,OTA為汽車安全加碼

    、新模塊的上車平臺(tái),讓車輛保持前沿的“鮮度”;同時(shí),它也扮演著加速問題解決、漏洞修復(fù)的關(guān)鍵角色,確保車輛行駛“靠得住”,為用戶帶來穩(wěn)穩(wěn)的安全感。 3月13日,市場(chǎng)監(jiān)管總局發(fā)布的《關(guān)于2023年全國(guó)汽車和消費(fèi)品召回情況的通告》(
    的頭像 發(fā)表于 03-15 16:03 ?383次閱讀
    315 | 守住底線,OTA為<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>加碼

    工業(yè)路由器:提升工業(yè)互聯(lián)網(wǎng)的效率與安全

    工業(yè)路由器作為工業(yè)互聯(lián)網(wǎng)的關(guān)鍵組件,為提高效率、保障安全和實(shí)現(xiàn)遠(yuǎn)程管理提供了有力支持。隨著工業(yè)互聯(lián)
    的頭像 發(fā)表于 02-23 10:27 ?343次閱讀
    主站蜘蛛池模板: 伊在线视频| 深夜视频免费在线观看| 毛片免费网| 久久综合图片| 狠狠色狠狠色| 成人永久免费视频| 夜夜福利| 日日舔夜夜操| 草草影院私人免费入口| 黄色的网站在线观看| 男男浪荡双性受hplay| 亚洲合集综合久久性色| 天堂网在线观看| 青草青青产国视频在线| 九九色网站| 一区免费| 国产亚洲片| 一级毛片西西人体44rt高清| 99久热| 深夜释放自己vlog糖心旧版本| 欧美日本色| 99久久网站| 黄网在线看| 污色网站| 特级深夜a级毛片免费观看| 免费在线播放黄色| 999伊人| 韩国理论片2023现在观看| 中文字幕一区二区三区在线播放 | 免费网站日本永久免费观看| 精品爱爱| 天堂资源网| 黄色小网站在线观看| 一级片高清| 免费看很黄很色裸乳视频| 亚洲伊人色一综合网| 91久久天天躁狠狠躁夜夜| 国产在线成人一区二区| 日韩在线视频免费观看| 精品三级在线| 天天操天天操天天射|