在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式安全展望

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2023-05-09 11:27 ? 次閱讀

由于當今許多電子系統持續需要提高數據安全性,設備制造商和設計人員正面臨著許多新的設計挑戰。問題的核心是需要在以前從未需要此類機制的新應用中實施安全和防篡改對策,或者避免在經過驗證的現有安全電路中引入新的設計變量。隨著新安全標準的出現和認證機構要求的不斷增加,情況更加復雜。保持尺寸和成本競爭力的挑戰使這一關鍵設計要求進一步復雜化。為了應對這些挑戰,Maxim推出了一系列創新器件,旨在以受控和分層的方式專門滿足新興的安全標準。下面介紹了這些新器件如何通過額外的安全性來增強傳統設計,同時最大限度地降低設計全新嵌入式安全平臺的成本和風險。

隨著電子系統設計幾乎每個方面對安全性的關注迅速增長,制造商和電路設計人員將很快面臨前所未有的挑戰。過去,電子設備的安全性僅由有限且非常有選擇性的受眾面臨,主要由金融、軍事和訪問控制市場中使用的軟件相關技術或專用硬件組成。這一切都將改變,因為設計人員很快就會獲得一系列需要滿足的新標準、需要獲得的認證和需要學習的技術知識,這對于許多經驗豐富的嵌入式電子系統設計人員來說似乎很陌生。了解這一技術趨勢及其設計和制造成本影響,對于嵌入式系統的設備制造商來說越來越重要。

由于確保軟件/固件完整性是一個極其復雜的問題,因此硬件承擔了維護安全性的負擔,而不是成為復雜安全實現中最薄弱的環節。隨著可信計算組等新標準機構的形成?,以及各種數字版權管理 (DRM) 支持者,安全問題正在迅速影響廣泛的設備,包括消費者、媒體、工業、醫療、汽車和電信設備。當然,這個問題還包括政府或國土安全系統的升級以及電子銀行和電子商務應用程序的日益普及。

但是,要使任何安全解決方案有效,必須解決物理篡改保護及其實現方法的問題。即使是最復雜的安全微處理器FPGA智能卡和其他安全組件仍然容易受到某些攻擊場景的攻擊。此漏洞導致需要維護有源電路的適當部分,該部分在系統停機期間保持“活動”狀態,以感知提取或竊取敏感信息或知識產權的潛在嘗試。為此,設備必須使用極低的功耗。它們還必須封裝在防篡改反應封裝中,其中包括用于在內容敏感電路周圍創建此安全圍欄的各種傳感器的合適接口

重要的是要認識到加密算法的強度不再是攻擊的目標。簡單地設計聰明的方法來竊取鑰匙要容易得多,也更有益。因此,人們越來越關注物理硬件保護要求。

新興安全標準

大多數新發展的安全標準源于美國國家標準與技術研究院 (NIST) 和英國通信電子安全組 (CEG) 制定的規范。這些組織分別提供了稱為FIPS 140-1和ITSEC的標準。

由于出現了許多新標準并提高了所需的安全級別,這些和其他跨國集團正在采用新的單一標準,該標準結合了這些標準的優點,稱為“通用標準”(見附錄2-通用認證/標準)。例如,NIST現已將其FIPS規范更新為140-2,并將很快僅轉向通用標準。

隨著能夠進行金融交易的設備日益普及,其他標準現在開始發揮作用。其中最受認可的是EMV(歐洲萬事達卡簽證)和PCI PED(支付卡行業;PIN輸入設備),由萬事達卡和維薩卡建立。由于與DRM相關的新發展趨勢,移動平臺在保護用戶或系統身份的同時進行財務相關交易的能力,以及FIPS 201個人身份驗證(PIV)等新的政府舉措,可以預期這些認證標準將變得越來越嚴格。??

上述所有標準都概述了各種終端設備類別認證必須滿足的物理安全要求。通常,這要求從硅處理器級別開始,到處理器、內存或暴露于敏感內容或算法的數據路徑周圍的封裝結束,在多層中解決安全性問題。要使最終產品獲得認證,它必須經過經批準的實驗室的廣泛測試,并附有安全目標文檔,概述如何緩解特定的物理安全威脅。對于某些標準(例如PCI),制造商必須顯示對其現有產品進行了哪些安全改進,以滿足新更新的標準。在許多情況下,如何將安全性設計到產品中的模糊性質可能會讓尚未面對這些類型要求的制造商和設計團隊感到非常沮喪。

確定需要什么級別的安全認證的要求差異很大;盡管如此,對物理防篡改保護的要求正變得越來越嚴格。這些需求是由復雜的分析工具的可用性和發起復雜攻擊所需的技術專長驅動的。

推出 DeepCover Security Manager 產品系列

為了滿足設計人員不斷增長的物理安全需求,同時減小尺寸、成本和功耗,Maxim宣布推出一系列安全控制器中的首款,專門滿足增強物理硬件保護的需求。DeepCover安全管理器(DS3600)是該產品系列中的首款產品,它使嵌入式系統設計人員能夠添加當前和新興認證要求所需的額外安全層。?

這些器件具有用于極低漏電流比較器的復雜溫度監控、防止低溫攻擊、計時和篡改記錄功能,以及加密子系統所需的許多其他功能(圖 1)。這一系列功能的核心是一個獨特的存儲單元結構,旨在進一步保護頂級加密密鑰和安全證書。傳統的存儲單元技術受到稱為數據印記的現象的影響,這是指存儲單元留下先前存儲的信息殘留物的特征。這些殘余可以通過各種攻擊場景提取。DS3600的內部無壓印存儲器是同類產品中首款消除這種常見攻擊點的器件。此外,整個內存陣列可以通過單個硬件命令立即擦除。該安全控制器的功能組合大大降低了功耗,不再需要主機處理器干預來保護加密密鑰存儲器。

wKgZomRZw3iAWy2PAABVJ54OntA884.png

圖1.防篡改DS3600控制器具有極高阻抗比較器,可提供連續的低功耗系統監視,并滿足最高級別的通用標準要求。

在許多情況下,該系列控制器中的高度集成特性已經取代了40多個分立元件的功能。DS3600系列的尺寸和成本僅為傳統所需功率的一小部分,幾乎無需其他昂貴的元件,如安全微處理器。這使得基于非安全處理器架構的嵌入式系統制造商能夠獲得認證并保留大型知識產權軟件資產。由于這些設備的設計符合認證要求,因此它們為設計人員提供了最大的幫助,他們現在必須為產品認證提供必要的文檔。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19387

    瀏覽量

    230551
  • FPGA
    +關注

    關注

    1630

    文章

    21777

    瀏覽量

    604788
  • 微處理器
    +關注

    關注

    11

    文章

    2272

    瀏覽量

    82616
收藏 人收藏

    評論

    相關推薦

    NI公司發布《2013嵌入式系統趨勢展望

    NI發布《2013嵌入式系統展望》,講述了嵌入式系統開發技術、實際應用和商業水平的發展趨勢,這些趨勢將會在未來1—3年里影響著嵌入式系統的發展。
    發表于 03-27 11:10 ?2154次閱讀

    NI發布的《2012嵌入式系統展望》下載

    `NI最新推出的2012嵌入式系統展望報告,該報告從技術發展和商業運營角度總結出嵌入式系統市場的五大趨勢,指出嵌入式控制監測系統設計團隊面臨的最緊迫的趨勢和挑戰,無論技術人員還是公司管
    發表于 03-12 11:00

    嵌入式系統趨勢展望2013

    嵌入式系統趨勢展望2013,可以了解下!
    發表于 04-14 00:46

    嵌入式系統有什么安全技巧?

    中間人攻擊、黑客攻擊、間諜和篡改、內存數據錯誤——嵌入式系統面臨各種威脅。儒卓力GDPR專家團隊主管兼嵌入式和無線部門營銷總監Bertron Hantsche提供了六個安全技巧,以便增強在嵌入
    發表于 10-18 06:28

    如何提升嵌入式系統的VxWorks安全性?

    實時嵌入式系統與網絡的結合以及高可信覆蓋網絡的發展使得嵌入式實時操作系統的安全性問題日益突出。提高實時嵌入式系統的安全性和可靠性是未來實時
    發表于 10-30 06:03

    嵌入式發展之我見

    嵌入式是當前發展最快、應用最廣、最有發展前景的信息技術應用領域之一。本文從嵌入式的定義、特點和操作系統種類出發, 深入闡述了嵌入式系統的發展現狀, 展望
    發表于 04-07 15:52 ?21次下載

    基于IPSec 的嵌入式網絡安全應用研究

    嵌入式設備接入Internet 是當今嵌入式系統發展的一個重要趨勢,但是Internet 提供的開放性網絡環境并不保障接入嵌入式系統的安全性。本文在分析
    發表于 07-16 08:40 ?14次下載

    嵌入式系統開源軟件的回顧和展望

    嵌入式系統開源軟件的回顧和展望  回顧過去20年嵌入式系統在國內各行各業蓬勃發展,其中有兩項重要技術對此貢獻很大:一是ARM,二是開源軟件,尤其是Linux和
    發表于 11-19 10:21 ?748次閱讀
    <b class='flag-5'>嵌入式</b>系統開源軟件的回顧和<b class='flag-5'>展望</b>

    嵌入式Linux的安全模式設計

    這里我們將以一個嵌入式Linux 網絡播放器為例,來說明 safe mode 安全模式的設計與實現。通過本文,我們可以了解到針對一個實際的嵌入式系統
    發表于 05-05 11:16 ?1274次閱讀
    <b class='flag-5'>嵌入式</b>Linux的<b class='flag-5'>安全</b>模式設計

    美國國家儀器發布《2012年嵌入式系統展望》報告

    美國國家儀器發布《2012年嵌入式系統展望》報告,報告中概述了嵌入式系統市場的最新技術和商業發展趨勢
    發表于 03-31 11:42 ?646次閱讀

    嵌入式安全及連接安全

    嵌入式安全及連接安全
    發表于 12-30 17:43 ?19次下載

    如何構建基于處理器的嵌入式安全系統?

    嵌入式安全系統概述;嵌入式系統安全技術;安全應用處理器介紹 ;基于安全處理器的
    的頭像 發表于 01-25 07:06 ?2577次閱讀
    如何構建基于處理器的<b class='flag-5'>嵌入式</b><b class='flag-5'>安全</b>系統?

    嵌入式人工智能的應用與展望

    嵌入式人工智能的應用與展望 ? ? ?人工智能技術最初級出現在人們的視野中是在1950年, 浮浮沉沉地發展了50多年。 隨著處理器技術的不斷發展,越來越多的人工智能技術和嵌入式技術一起作為各類
    發表于 12-10 10:48 ?1578次閱讀

    嵌入式人工智能的應用與展望

    嵌入式人工智能的應用與展望 人工智能技術最初級出現在人們的視野中是在1950年, 浮浮沉沉地發展了50多年。隨著處理器技術的不斷發展,越來越多的人工智能技術和嵌入式技術一起作為各類應用出現在人們
    發表于 12-25 10:16 ?2030次閱讀
    <b class='flag-5'>嵌入式</b>人工智能的應用與<b class='flag-5'>展望</b>

    嵌入式系統安全實用技巧

    嵌入式系統安全實用技巧
    的頭像 發表于 12-28 09:51 ?762次閱讀
    主站蜘蛛池模板: 黄网地址| 激情六月丁香婷婷| 午夜视频播放| 午夜久久久久久网站| 天天摸夜班摸天天碰| 亚洲综合色就色手机在线观看| 日本三级黄在线观看| 成人影院在线观看| 综合五月激情| 日本一区二区三区视频在线| 国产亚洲自在精品久久| yy肉戏多纯黄的小说| 五月情网| 六月综合网| 69久久| 天天操操| 欧美极品另类| 在线视频亚洲色图| 日韩精品亚洲一级在线观看| 九色在线播放| 午夜影院免费观看视频| 久久久久亚洲香蕉网| 欧美日韩性大片| 国产欧美另类第一页| 四虎影视永久在线精品免费播放| 欧美亚洲三级| www.狠狠操.com| 苦瓜se影院在线视频网站| 2022年永久免费观看| 97se狠狠狠狠狼亚洲综合网| 激情五月激情综合色区| 四虎国产永久在线精品免费观看| 久久婷婷激情综合色综合也去 | 永久黄色免费网站| 男生女生靠逼视频| 四虎影院.com| 国产乱淫a∨片免费视频| 天天摸天天摸天天躁| 狼狼鲁狼狼色| 亚洲高清免费在线观看| 毛片高清一区二区三区|