《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 解決方案 > 安全與嵌入式系統(tǒng)

安全與嵌入式系統(tǒng)

2012-05-04
作者:Erik Welsh 德州儀器DSP系統(tǒng)安全架構(gòu)師

    2 月,索尼公司市場營銷部代表 Kevin Butler 轉(zhuǎn)發(fā)了“@TheKevinButler Lemme guess... you sank my Battleship? RT @exiva: 46 DC … C2 Come at me, @TheKevinButler”消息,索尼無意中公布了其 PlayStation3™ 的主簽名密鑰,現(xiàn)在世界各地都能看到并使用。兩個月后,我們又獲悉開發(fā)人員 James Laird 通過大量轉(zhuǎn)存只讀存儲器 (ROM) 內(nèi)容破解揭秘了 Apple® AirPort Express® 的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發(fā)問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護其嵌入式系統(tǒng)的安全性,我該怎么辦?”  

    確保嵌入式系統(tǒng)的安全性可能是一項非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問題:

·您想保護什么?

·保護工作所針對的侵害對象是誰?

·你所保護的信息一旦泄密,都有哪些成本?

只有深入回答上述問題,開發(fā)人員才能更好地針對其系統(tǒng)特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:

 

·哪些軟件或數(shù)據(jù)必須保密?

·哪些通信信道必須確保安全?

·您是否允許第三方應(yīng)用?

黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發(fā)人員通過了解黑客的意圖和目標,不但可集中資源保護設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險。這樣不僅可降低解決方案成本,同時還可提升系統(tǒng)穩(wěn)健性。

圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護:

1.確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096 或橢圓曲線加密等認證算法;

2.保護調(diào)試端口,僅允許認證服務(wù)技術(shù)人員訪問儀表:采用器件確保操作人員只能打開某個系統(tǒng),而不能使用統(tǒng)一的全局密碼;

3.集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。   

隨著安全威脅越來越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場擴展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進一步提升。開發(fā)人員了解如何應(yīng)對基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 麻豆国产精品有码在线观看| 人人澡人人透人人爽| 中文字幕专区高清在线观看| 精品91自产拍在线| 国产真实女人一级毛片| xxxx69中国| 欧美巨大xxxx做受孕妇视频| 又粗又长又色又爽视频| 亚洲欧美18v中文字幕高清| 女人张开腿让男人桶个爽| 亚洲国产欧美日韩精品一区二区三区| 美女翘臀白浆直流视频| 国产精品va在线观看无| japanese国产在线观看| 日本pissjapantv厕所自| 亚洲人成人77777在线播放| 玉蒲团之偷情宝鉴电影| 国产一区二区影院| 欧美黑人bbbbbbbbb| 扒开双腿疯狂进出爽爽爽动态图| 亚洲图片激情小说| 被公侵幕岬奈奈美中文字幕| 国产系列在线播放| www五月婷婷| 无遮挡全彩口工h全彩| 亚洲色偷偷色噜噜狠狠99网| 色窝窝无码一区二区三区成人网站| 大JI巴好深好爽又大又粗视频| 久久久久久久国产精品电影| 欧美乱妇高清无乱码免费| 人妻精品久久久久中文字幕一冢本| 色多多视频在线| 国产成人精品a视频| 91亚洲精品自在在线观看| 好吊色青青青国产在线观看| 久久丝袜精品综合网站| 极品丝袜系列列表| 免费高清资源黄网站在线观看| 韩国高清在线观看| 国产精品v欧美精品∨日韩| 99精品久久99久久久久|