嵌入式系統的安全性往往最后才會被考慮到。工程師們在設計產品時往往以迅速上市為目標,而將安全性問題留待將來的版本升級時再行解決。這也并非不合邏輯,因為高級別的安全性會增加產品的成本,并延遲上市時間。
     然而,許多系統一開始時就需要高級別的安全性。有些情">

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術頻道

嵌入式系統的安全性

嵌入式系統的安全性往往最后才會被考慮到。工程師們在設計產品時往往以迅速上市為目標,而將安全性問題留待將來的版本升級時再行解決。這也并非不合邏輯,因為高級別的安全性會增加產品的成本,并延遲上市時間。
然而,許多系統一開始時就需要高級別的安全性。有些情況下,安全要求出自政府或某些貿易組織。例如,Visa和MasterCard信用卡公司制訂的PCI要求,對于銷售點終端或PIN鍵盤的安全性要求提供了詳細說明。在其他一些情況下,安全性設計被用來保護企業營收。安全應用能夠阻止逆向工程設計,防止產品被仿制,或者提供真正的篡改偵測功能。
安全微控制器究竟做了些什么呢,為什么安全微控制器對于敏感應用如此之重要?
只有密鑰安全,系統才會安全
安全性不僅僅取決于加密環節。盡管加密算法和密鑰管理程序的選擇很關鍵,但它們常常并不是安全應用中的薄弱環節。設想這樣一種場景,Alice和Bob各有一部只能彼此通信的安全電話。電話的加密措施牢不可破,即使使用當今世界所有的計算能力,也需要一個世紀才能破解。那么,薄弱環節在哪兒呢?電話!如果攻擊者控制了其中的一個電話,他或她就可以佯裝Alice或Bob,立刻得到他們的秘密信息。攻擊者甚至用不著偷電話,只要趁Alice或Bob不覺,簡單地安裝一個竊聽裝置就可以了。
在此場景中,加密措施并未被攻破,而是執行加密的設備,或者“密鑰”,安全性被輕而易舉地攻破了。在嵌入式系統中,密鑰通常是一個很大的密碼,被加密程序用來加密信息或認證數據。所以,一個安全嵌入式系統最為重要的工作就是保護該密鑰。如果系統遭到攻擊,必須清除該密鑰,防止其落入攻擊者之手。密鑰的破壞使設備無法工作,避免攻擊者獲取敏感信息,例如銀行帳號和密碼。
為保證密鑰的安全性,密鑰應永不離開嵌入式系統的邊界,否則就為攻擊者攻破設備的安全屏障提供了捷徑(見圖1)。設計專門的存儲器保存密鑰的做法不可取,因為微控制器和存儲器之間的通信是可見的。最安全的做法是使密鑰停留在處理器內部,并用它實現數據的加密和認證。這就是說,系統微控制器需要有內部的非易失存儲器。


圖1:密鑰數據不應離開設備,甚至不應在芯片間傳送


引發線和塑料保護
即使密鑰數據只保存在微控制器中,攻擊者還是有可能發現安全信息。例如,如果攻擊者可以訪問微控制器地址和數據總線,他就可以通過插入指令的辦法使密鑰數據暴露于外部I/O口。更高級的攻擊者還可以移除微控制器的塑料封裝,使用微探針讀取內部存儲器的內容。所以,安全系統需要采取措施阻止這種訪問,甚至在必要時令微控制器擦除其存儲器內容。應對這一安全挑戰的一個簡單方法是將整個“敏感區域”(例如微控制器、時鐘和存儲器)密封在某種足夠牢靠的材料內,可能需要將印制板上的一塊區域用塑料填充或用金屬罩覆蓋。感應線裝置可以用來感測高溫或外殼的移動。然而,如果微控制器處于低功耗狀態而不能采取行動,這種感測就沒有作用。
DS5250:真正安全的密鑰保護方案
DS5250—Dallas Semiconductor精湛的安全微控制器技術的結晶,解決了這些問題,可協助設計者實現高度安全的系統,足以滿足政府和金融應用之需。其所有出發點都聚焦于存儲器。
NV SRAM
DS5250內部的非易失性SRAM (NV SRAM)為敏感信息和密鑰提供了理想的存儲手段。這種常規的、低泄漏的SRAM滿足兩個關鍵要求:
1) 數據必須是非易失的。利用一個很小的廉價電池,就可以保持關鍵數據長達數年。
2) 數據必須易于迅速擦除。一旦芯片的入侵偵測電路被觸發,DS5250的SRAM瞬間即被擦除。
電池供電的入侵偵測及其反應
除了NV SRAM外,一個安全系統還應有一些傳感器來偵測攻擊行為。DS5250有多個電池供電的入侵傳感器。無需微控制器處于活動狀態即可對入侵事件作出反應。
利用其片上溫度和電壓傳感器,DS5250可以偵測故障注入攻擊手段。當工作電壓或溫度超出微控制器工作范圍,DS5250立即清除其內部NV SRAM。這種機制消除了攻擊者獲取任何密鑰數據的機會。為阻止對NV SRAM單元的微探針探測,DS5250的硅片頂層設置了一層超細網格。如果網格線被短路,DS5250即觸發自毀,清除密鑰數據。
DS5250還提供了允許外電路觸發自毀的輸入。這樣系統可以實現多層保護。外部自毀觸發電路沒有任何限制。一些常見的外部傳感器包括:
外殼上的侵入偵測開關。印制板上的連線當外罩被移動時斷開。利用光傳感器檢測外殼是否被打開或被窺視。
加密的代碼空間
最初裝載系統時,DS5250使用一個隨機生成的3DES密鑰將指令代碼加密后再存儲到外部存儲器中(圖2)。這可避免攻擊者向DS5250加入惡意代碼并運行之,也可阻止對應用進行逆向工程。代碼里也可以加入完整性檢查,以便偵測攻擊者改變程序代碼的企圖。經過加密的代碼空間不僅阻止攻擊者對應用進行逆向工程,而且可以阻止設備被非法仿制。因為密鑰由每個DS5250隨機生成,所以任何兩個系統的外部閃存里的數據都不同。只有在攻擊者知道密鑰后,外部閃存數據才有用,而從上面的敘述中我們已經看到,從DS5250獲取密鑰并非易事。


圖2:經過加密的代碼空間可保護外部存儲空間中的算法和數據


安全工程
安全系統設計是一富有挑戰性的工作。而要強化已有設計的安全性更難。密鑰保護是安全系統設計中最關鍵的部分。DS5250專門有密鑰保護設計,因而可為敏感數據提供最高安全等級的保護。



文章版權歸西部工控xbgk所有,未經許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          性感美女久久精品| 亚洲九九爱视频| 精品无码三级在线观看视频| 欧美唯美清纯偷拍| 在线免费精品视频| 日韩女优毛片在线| 国产情人综合久久777777| 亚洲精品免费看| 日韩精品电影一区亚洲| 一道本成人在线| 亚洲国产成人一区二区三区| 日韩三级精品电影久久久| 日韩免费性生活视频播放| 91精品国模一区二区三区| 在线播放中文字幕一区| 欧美一区二区免费视频| 欧美午夜一区二区三区免费大片| www.激情成人| 色8久久精品久久久久久蜜| 欧美日韩精品系列| 国产精品网友自拍| 精品一区二区三区视频在线观看| 欧美日韩亚洲综合在线| 国产三级一区二区| 精品亚洲国产成人av制服丝袜| 欧美电影免费观看完整版| 在线观看精品一区| 欧美精品一卡两卡| 欧美videossexotv100| 国产精品三级在线观看| 国产综合一区二区| 欧美大片一区二区三区| 日韩高清不卡一区二区三区| 色国产综合视频| 天天综合色天天| 久久久.com| 一区二区三区产品免费精品久久75| 精品写真视频在线观看| 欧美一区二区三区电影| 亚洲超碰97人人做人人爱| 91欧美一区二区| 亚洲色图清纯唯美| 欧美日韩国产综合一区二区| 毛片av一区二区三区| 国产午夜亚洲精品午夜鲁丝片 | 91精品国产综合久久精品 | 欧美日韩精品二区第二页| 一区二区三区免费| 欧美一区二区三区影视| 免费高清视频精品| 中文字幕欧美国产| 99麻豆久久久国产精品免费| 中文字幕在线免费不卡| 日韩欧美一二三| 1区2区3区精品视频| 日韩西西人体444www| 国产精品18久久久久久久网站| a级高清视频欧美日韩| 香蕉乱码成人久久天堂爱免费| 久久综合久久综合久久综合| 777午夜精品免费视频| 91麻豆蜜桃一区二区三区| 国产精品一区二区你懂的| 日韩国产精品久久久久久亚洲| 2023国产一二三区日本精品2022| 久久婷婷色综合| 欧美肥胖老妇做爰| 在线观看视频一区| 91亚洲大成网污www| 精品美女被调教视频大全网站| 欧美性猛交一区二区三区精品| 国产成人午夜精品影院观看视频| 午夜精品福利一区二区三区av | 欧美日本一区二区| 国产精品久久毛片av大全日韩| 欧美一区二区视频观看视频| 欧美日韩一级片在线观看| 国产91精品入口| 国精产品一区一区三区mba桃花| 久久99热国产| 国产精品一级在线| 国产在线一区二区| 成人午夜激情影院| 国产精品久久久久久久久免费桃花 | 亚洲一二三四区不卡| 日韩三级精品电影久久久| 欧美在线一区二区| 日韩亚洲欧美在线观看| 久久久久久电影| 中文字幕一区二区在线播放 | 蜜臀久久99精品久久久画质超高清| 免费观看在线综合| 国产精品资源网站| 午夜成人在线视频| 久久99国产乱子伦精品免费| 成人国产精品免费| 26uuu亚洲综合色| 午夜不卡av免费| 一本久久a久久免费精品不卡| 欧美日韩成人综合| 91丨porny丨户外露出| 日韩视频一区在线观看| 亚洲欧洲综合另类| 国产成人精品一区二区三区网站观看| 在线观看91视频| 亚洲欧洲日韩av| 97精品久久久午夜一区二区三区| 欧美大片一区二区三区| 91精品国产综合久久精品图片| 日本一区二区三区视频视频| 卡一卡二国产精品| 精品免费视频.| 精品制服美女久久| 久久久www成人免费无遮挡大片| 亚洲成年人网站在线观看| 色婷婷久久久亚洲一区二区三区| 久久综合五月天婷婷伊人| 韩国精品一区二区| 国产网红主播福利一区二区| 成人不卡免费av| 亚洲精品中文字幕在线观看| 色综合久久99| 天天综合色天天| 久久久精品免费免费| a在线欧美一区| 天天综合天天综合色| 久久嫩草精品久久久精品| 99国产精品久久久| 九九精品一区二区| 亚洲视频小说图片| 欧美刺激脚交jootjob| 91免费观看视频| 精品中文字幕一区二区| 中文字幕中文乱码欧美一区二区 | 视频一区欧美精品| 日韩欧美的一区| 色婷婷久久综合| 精品国产网站在线观看| 91同城在线观看| 蜜桃一区二区三区在线观看| 国产精品女主播av| 久久先锋资源网| 日韩精品一区二区三区视频| 色综合色综合色综合色综合色综合| 欧美一卡二卡三卡| 欧洲精品中文字幕| 91同城在线观看| 不卡欧美aaaaa| 丁香激情综合五月| 国产69精品久久777的优势| 精品制服美女丁香| 免费观看一级特黄欧美大片| 婷婷久久综合九色综合伊人色| 日韩美女啊v在线免费观看| 成人丝袜高跟foot| 成人性生交大片免费看视频在线 | 欧美撒尿777hd撒尿| 国产成人午夜片在线观看高清观看| 国产精品影视网| 国产中文字幕一区| 韩国av一区二区| 不卡的电影网站| 91丝袜美腿高跟国产极品老师 | 欧美tk—视频vk| 国产日韩视频一区二区三区| 国产人成一区二区三区影院| 亚洲女与黑人做爰| 亚洲福利视频导航| 久久99精品久久久久婷婷| 高清beeg欧美| 91精品国产综合久久久久久久久久 | 美女高潮久久久| 国产精品1区2区| 欧美日韩一区中文字幕| 欧美一级在线视频| 中文字幕一区二区视频| 日韩在线播放一区二区| 国产精品亚洲午夜一区二区三区 | 亚洲欧美国产毛片在线| 日本不卡免费在线视频| 国产精品自在在线| 欧美一区二区黄| 国产精品麻豆久久久| 精品精品国产高清a毛片牛牛| 国产精品视频看| 国产一区二区三区最好精华液| 日本韩国欧美在线| 国产成人av电影在线播放| 91精品国产入口在线| 亚洲观看高清完整版在线观看| 精品一区二区三区在线播放| 欧美一区二区美女| 日韩电影一区二区三区四区| 国产精品小仙女| 6080国产精品一区二区| 偷拍亚洲欧洲综合| 欧美日韩一区二区欧美激情| 丝袜美腿亚洲一区| 欧美成va人片在线观看| 国内精品伊人久久久久av一坑|