資料介紹
無論是自動應答機、護照/身份驗證設(shè)備,或者是便利店內(nèi)的銷售點終端,都有一些重要信息,
例如口令、個人身份識別號(PIN)、密鑰和專有加密算法等,需要特別保護以防失竊。金融服
務(wù)領(lǐng)域采用了各種精細的策略和程序來保護硬件和軟件。因此,對于金融交易系統(tǒng)的設(shè)計者
來講,在他設(shè)計一個每年要處理數(shù)十億美元業(yè)務(wù)的設(shè)備時,必將面臨嚴峻挑戰(zhàn)。
為確保可信度,一個支付系統(tǒng)必須具有端到端的安全性。中央銀行的服務(wù)器通常放置在一個
嚴格限制進入的建筑物內(nèi),周圍具有嚴密的保護,但是遠端的支付終端位于公共場所,很容
易遭受竊賊侵襲。盡管也可以將微控制器用保護外殼封閉起來,并附以防盜系統(tǒng),一個有預
謀的攻擊者仍然可以切斷電源后突破防盜系統(tǒng)。外殼可以被打開,如果將外殼與微控制器的
入侵響應加密邊界相聯(lián)結(jié),對于安全信息來講就增加了一道保護屏障。為了實現(xiàn)真正的安全
性,支付系統(tǒng)應該將入侵響應技術(shù)建立在芯片內(nèi)部,并使用可以信賴的運算內(nèi)核。這樣,執(zhí)
行運算的芯片在發(fā)生入侵事件時就可以迅速刪除密鑰、程序和數(shù)據(jù)存儲器,實現(xiàn)對加密邊界
的保護1。安全微控制器最有效的防護措施就是,在發(fā)現(xiàn)入侵時迅速擦除存儲器內(nèi)容。DS5250
安全型高速微控制器就是一個很好的典范,它不僅可以擦除存儲器內(nèi)容,而且還是一個帶有
SRAM程序和數(shù)據(jù)存儲器的廉價的嵌入式系統(tǒng)。
物理存儲器的信心保證
多數(shù)嵌入式系統(tǒng)采用的是通用計算機,而這些計算機在設(shè)計時考慮更多的是靈活性和調(diào)試的
便利性。這些優(yōu)點常常又會因引入安全缺口而成為其缺陷2。竊賊的首個攻擊點通常是微控制
器的物理存儲器,因此,對于支付終端來講,采用最好的存儲技術(shù)尤其顯得重要。利用唾手
可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監(jiān)視到地址和數(shù)據(jù)總線上的電
信號,它可能會暴露存儲器的內(nèi)容和私有數(shù)據(jù),例如密鑰。防止這種竊聽手段最重要的兩個
對策是,在存儲器總線上采用強有力的加密措施,以及選擇在沒有電源時也能迅速擦除的存
儲技術(shù)。有些嵌入式系統(tǒng)試圖采用帶內(nèi)部浮置柵存儲器(例如EPROM或閃存)的微控制器來獲
得安全性。最佳的存儲技術(shù)應該能夠擦除其內(nèi)容,防止泄密。但紫外可擦除的EPROM不能
用電子手段去擦除,需要在紫外燈光下照射數(shù)分鐘才可擦除其內(nèi)容,這就增加了它的脆弱性。
閃存或EEPROM要求處理器保持工作,并且電源電壓在規(guī)定的工作范圍之內(nèi),方可成功完成
擦除。浮置柵存儲技術(shù)對于安全性應用來講是很壞的選擇,當電源移走后,它們的狀態(tài)會無
限期地保持,給竊賊以無限長的時間來找尋敏感數(shù)據(jù)。更好的辦法是采用象SRAM這樣的存
儲技術(shù),當電源被移走或入侵監(jiān)測電路被觸發(fā)時以下述動作之一響應:
? 當電源被移走后存儲器復零。
? 入侵監(jiān)測電路在數(shù)納秒內(nèi)擦除內(nèi)部存儲器和密鑰。
? 外部存儲器在應用軟件的控制下以不足100ns的寫時間進行擦除。
例如口令、個人身份識別號(PIN)、密鑰和專有加密算法等,需要特別保護以防失竊。金融服
務(wù)領(lǐng)域采用了各種精細的策略和程序來保護硬件和軟件。因此,對于金融交易系統(tǒng)的設(shè)計者
來講,在他設(shè)計一個每年要處理數(shù)十億美元業(yè)務(wù)的設(shè)備時,必將面臨嚴峻挑戰(zhàn)。
為確保可信度,一個支付系統(tǒng)必須具有端到端的安全性。中央銀行的服務(wù)器通常放置在一個
嚴格限制進入的建筑物內(nèi),周圍具有嚴密的保護,但是遠端的支付終端位于公共場所,很容
易遭受竊賊侵襲。盡管也可以將微控制器用保護外殼封閉起來,并附以防盜系統(tǒng),一個有預
謀的攻擊者仍然可以切斷電源后突破防盜系統(tǒng)。外殼可以被打開,如果將外殼與微控制器的
入侵響應加密邊界相聯(lián)結(jié),對于安全信息來講就增加了一道保護屏障。為了實現(xiàn)真正的安全
性,支付系統(tǒng)應該將入侵響應技術(shù)建立在芯片內(nèi)部,并使用可以信賴的運算內(nèi)核。這樣,執(zhí)
行運算的芯片在發(fā)生入侵事件時就可以迅速刪除密鑰、程序和數(shù)據(jù)存儲器,實現(xiàn)對加密邊界
的保護1。安全微控制器最有效的防護措施就是,在發(fā)現(xiàn)入侵時迅速擦除存儲器內(nèi)容。DS5250
安全型高速微控制器就是一個很好的典范,它不僅可以擦除存儲器內(nèi)容,而且還是一個帶有
SRAM程序和數(shù)據(jù)存儲器的廉價的嵌入式系統(tǒng)。
物理存儲器的信心保證
多數(shù)嵌入式系統(tǒng)采用的是通用計算機,而這些計算機在設(shè)計時考慮更多的是靈活性和調(diào)試的
便利性。這些優(yōu)點常常又會因引入安全缺口而成為其缺陷2。竊賊的首個攻擊點通常是微控制
器的物理存儲器,因此,對于支付終端來講,采用最好的存儲技術(shù)尤其顯得重要。利用唾手
可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監(jiān)視到地址和數(shù)據(jù)總線上的電
信號,它可能會暴露存儲器的內(nèi)容和私有數(shù)據(jù),例如密鑰。防止這種竊聽手段最重要的兩個
對策是,在存儲器總線上采用強有力的加密措施,以及選擇在沒有電源時也能迅速擦除的存
儲技術(shù)。有些嵌入式系統(tǒng)試圖采用帶內(nèi)部浮置柵存儲器(例如EPROM或閃存)的微控制器來獲
得安全性。最佳的存儲技術(shù)應該能夠擦除其內(nèi)容,防止泄密。但紫外可擦除的EPROM不能
用電子手段去擦除,需要在紫外燈光下照射數(shù)分鐘才可擦除其內(nèi)容,這就增加了它的脆弱性。
閃存或EEPROM要求處理器保持工作,并且電源電壓在規(guī)定的工作范圍之內(nèi),方可成功完成
擦除。浮置柵存儲技術(shù)對于安全性應用來講是很壞的選擇,當電源移走后,它們的狀態(tài)會無
限期地保持,給竊賊以無限長的時間來找尋敏感數(shù)據(jù)。更好的辦法是采用象SRAM這樣的存
儲技術(shù),當電源被移走或入侵監(jiān)測電路被觸發(fā)時以下述動作之一響應:
? 當電源被移走后存儲器復零。
? 入侵監(jiān)測電路在數(shù)納秒內(nèi)擦除內(nèi)部存儲器和密鑰。
? 外部存儲器在應用軟件的控制下以不足100ns的寫時間進行擦除。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- STM32微控制器安全簡介
- AN5156_STM32系列微控制器的安全性介紹
- Arm與FreeRTOS如何保障IoT的安全性
- 基于微控制器的永磁同步電機磁場定向控制 15次下載
- 微控制器系統(tǒng)的詳細資料概述
- TMS570LS31x/21x和RM48x安全微控制器安全手冊詳細中文介紹 42次下載
- Herculesa安全微控制器TMS570系列詳細介紹 12次下載
- Herculesa安全微控制器RM4系列詳細介紹 11次下載
- 使用Hercules ARM安全微控制器RTI生成操作系統(tǒng)詳細概述 9次下載
- Hercules安全微控制器的3種類型產(chǎn)品的介紹應用評估概述(英文原資料) 9次下載
- Hercules安全微控制器的3種類型產(chǎn)品的介紹應用評估概述(中文資料) 9次下載
- 安全微控制器用戶指南 0次下載
- 基于SRAM的微控制器提供更高的安全性
- ZBT SRAM控制器參考設(shè)計,xilinx提供VHDL代碼
- DS5250中文資料 (高速安全微控制器)
- 微控制器與運動控制器的區(qū)別 376次閱讀
- 微控制器是否能替代PLC 365次閱讀
- 電機控制器的原理和應用 1000次閱讀
- 微控制器的定義和工作原理 1081次閱讀
- 可靠性與安全性 5017次閱讀
- 使用DeepCover MAXQ1050安全微控制器保護您的設(shè)計免受惡意軟件的侵害 628次閱讀
- 從MAXQ8913微控制器上的RAM執(zhí)行應用代碼 494次閱讀
- 使用IAR編譯器在MAXQ微控制器上分配閃存和SRAM存儲器 1184次閱讀
- 電源架構(gòu)微控制器PXS20的主要性能特性及應用方案 2035次閱讀
- 電源架構(gòu)微控制器PXS20的性能特點及應用電路 2265次閱讀
- 米爾科技微控制器開發(fā)套件介紹 1760次閱讀
- 深入了解微控制器和外圍IC之間使用最廣泛的接口之SPI 5054次閱讀
- 微控制器原理及應用 1.4w次閱讀
- MAXQ1741 DeepCover磁卡讀取安全微控制器 868次閱讀
- MAXQ構(gòu)架上閃存和SRAM存儲器的分配 2425次閱讀
下載排行
本周
- 1TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 2開關(guān)電源基礎(chǔ)知識
- 5.73 MB | 11次下載 | 免費
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設(shè)計
- 0.60 MB | 3次下載 | 免費
- 5DIY動手組裝LED電子顯示屏
- 0.98 MB | 3次下載 | 免費
- 6基于FPGA的C8051F單片機開發(fā)板設(shè)計
- 0.70 MB | 2次下載 | 免費
- 751單片機PM2.5檢測系統(tǒng)程序
- 0.83 MB | 2次下載 | 免費
- 8基于51單片機的RGB調(diào)色燈程序仿真
- 0.86 MB | 2次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537797次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191186次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多