99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用M2354的錯誤注入攻擊防護設(shè)計防護

RTThread物聯(lián)網(wǎng)操作系統(tǒng) ? 來源:新唐科技 ? 作者:新唐科技 ? 2021-11-02 09:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

就在全球行動運算IP大廠Arm推出它的新隔離技術(shù)TrsutZon不久,黑客界就順勢推出其針對該架構(gòu)所發(fā)表的攻擊,并號稱能夠繞過TrustZon的保護,姑且不論黑客最終是否能夠靠該破解取得任何實質(zhì)的信息或利益,我們所能夠知道的是,黑客所使用的方法,就是一般廣為信息安全所知的故障注入攻擊方式,由于這種攻擊方式具有簡單、低成本、設(shè)備取得容易等優(yōu)點,所以廣為黑客們所使用,甚至市面上也有專門的套件販賣。

既然有攻擊就會有對應(yīng)的防護,而防護的方法簡單可分為軟件防護與硬件防護。針對故障注入的軟件防護,需要先分析出可能的弱點,并針對這些弱點,進行對應(yīng)的軟件開發(fā)與防護,這對軟件工程人員來說,需要相當專業(yè)的信息安全知識與技能才能夠做到。

而使用具有硬件防護的設(shè)備,對錯誤注入攻擊的防護,在軟件開發(fā)上則相對簡單很多,由于MCU在設(shè)計時,就已經(jīng)將錯誤攻擊的防護考慮進硬件的設(shè)計當中,相當于產(chǎn)品應(yīng)用中所需的信息安全專業(yè)技術(shù),已經(jīng)內(nèi)嵌到硬件里面了,接下來軟件工程師所需要的就只是打開它們,就能夠很好的防護故障注入攻擊,相對而言輕松許多,且最大程度的避免軟件疏失而造成安全漏洞。

錯誤注入攻擊的硬件防護

當產(chǎn)品的執(zhí)行條件,超出了原本預(yù)設(shè)的規(guī)范,將使產(chǎn)品的運行出錯,如果能夠限縮這樣的執(zhí)行條件出現(xiàn)在特定的時間,且只持續(xù)一段極短的時間,便足以能夠讓產(chǎn)品在執(zhí)行特定指令的時候出錯,而其它指令又能夠正常的執(zhí)行,這便是所謂的錯誤注入攻擊,常見的方式,是通過短暫地超出半導體組件運行規(guī)范的電壓、頻率來進行攻擊, 因此就防護而言,只要能夠有效地偵測到不正常的電壓與頻率,就可以實時的進行應(yīng)對,實時阻斷攻擊。

為了保證硬件能夠隨時有效的應(yīng)對攻擊,偵測硬件必須被獨立于平常工作的電路之外,擁有自己的供電、頻率系統(tǒng),以避免外來的攻擊同時癱瘓掉偵測電路,除此之外,偵測電路也要能夠直接控制關(guān)鍵硬件,使其自動進行必要的保護動作,例如清除內(nèi)存內(nèi)的秘鑰等,以避免因為錯誤注入產(chǎn)生的軟件錯誤,而無法正常進行被攻擊時的關(guān)鍵處置。

9463f9ea-3b2c-11ec-82a9-dac502259ad0.png

Figure 1: Tamper偵測來自電壓、頻率的攻擊,并通知CPU與直接觸發(fā)Key Store保護機制。

電壓與頻率攻擊與處置

M2354在錯誤注入防護硬件上,涵蓋了各種不同的電壓與頻率攻擊方式,并依此設(shè)計了應(yīng)對的方式,列表如下:

94b6541a-3b2c-11ec-82a9-dac502259ad0.png

上表中的”默認動作”,可以只是軟件介入,也可以是強制的系統(tǒng)重置或是強制的清除所有Key Store所存儲的秘鑰。

總結(jié)

對于微控制器產(chǎn)品而言,錯誤注入攻擊確實是一個簡單、有效又低成本的攻擊,這也造成了這種攻擊經(jīng)常被黑客所利用,為了保護產(chǎn)品內(nèi)的重要信息,對于這種攻擊的防護勢在必行。然而純粹以軟件的方式來進行防護,除了需要有信息安全專業(yè)的工程師外,更必須有一套嚴謹?shù)臋z查機制來防止人為的疏漏,相對而言,建構(gòu)在硬件偵測的防護方式,工程師只要打開所有的硬件防護,設(shè)定相應(yīng)的動作,就可以完整的防止來自于電源與頻率的攻擊,硬件防護要顯得容易得多。

因此,利用M2354的錯誤注入攻擊防護設(shè)計,可以讓使用者可以更專心的在產(chǎn)品功能的開上,不用為了信息安全的保護,增加太多額外的工作,減少了開發(fā)防護機制額外增加的時間與成本。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9353

    瀏覽量

    377757
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17115

    瀏覽量

    184429
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3485

    瀏覽量

    67531

原文標題:【技術(shù)干貨】M2354 錯誤注入攻擊 (Fault Injection Attack) 防護

文章出處:【微信號:RTThread,微信公眾號:RTThread物聯(lián)網(wǎng)操作系統(tǒng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    mos管對靜電的防護電路

    本文主要介紹了MOS管的靜電防護問題。通過從源頭隔絕靜電入侵、加裝電壓保險絲和優(yōu)化PCB布局等方式,可以有效防止靜電擊穿。防護電路設(shè)計的關(guān)鍵策略包括:從源頭隔絕靜電入侵、柵極保護和PCB布局的微觀防御體系。
    的頭像 發(fā)表于 06-25 10:11 ?218次閱讀
    mos管對靜電的<b class='flag-5'>防護</b>電路

    IP防護等級說明

    IP防護等級說明
    發(fā)表于 06-24 16:55 ?0次下載

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? T
    的頭像 發(fā)表于 06-12 17:33 ?289次閱讀

    芯盾時代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護體系

    芯盾時代中標贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過集成運營商UAID能力實現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實時風險監(jiān)測、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風險,為贛州銀行構(gòu)建全渠道數(shù)字安全防護體系注入新動能
    的頭像 發(fā)表于 05-22 09:21 ?385次閱讀

    時源芯微 接口濾波與防護電路的設(shè)計

    ?時源芯微專業(yè)EMC/EMI/EMS整改? EMC防護器件 接口濾波電路與防護電路的設(shè)計需遵循以下核心原則: (1)防護與濾波的先后順序:當設(shè)計需同時包含濾波電路與防護電路時,應(yīng)優(yōu)先布
    的頭像 發(fā)表于 05-20 16:11 ?136次閱讀

    電磁干擾防護與屏蔽系統(tǒng)平臺

    電磁干擾防護與屏蔽系統(tǒng)平臺
    的頭像 發(fā)表于 04-27 22:54 ?219次閱讀
    電磁干擾<b class='flag-5'>防護</b>與屏蔽系統(tǒng)平臺

    電磁脈沖防護系統(tǒng)軟件

    電磁脈沖防護系統(tǒng)軟件
    的頭像 發(fā)表于 04-27 17:21 ?340次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統(tǒng)軟件

    電磁脈沖防護系統(tǒng)平臺全面解析

    電磁脈沖防護系統(tǒng)平臺全面解析
    的頭像 發(fā)表于 04-27 16:57 ?257次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統(tǒng)平臺全面解析

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關(guān)重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應(yīng)運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時安全防護
    的頭像 發(fā)表于 04-22 15:25 ?305次閱讀
    授時安全<b class='flag-5'>防護</b>裝置是什么?怎么選?

    華納云如何為電商大促場景扛住Tb級攻擊不宕機?

    在電商大促場景中,面對Tb級攻擊的挑戰(zhàn),為確保SCDN(邊緣安全加速)全站防護能夠扛住攻擊而不宕機,可以從以下幾個方面著手: 一、采用高性能與高防護能力的SCDN服務(wù) 選擇具備Tb級帶
    的頭像 發(fā)表于 03-25 15:14 ?296次閱讀

    機械碰撞防護等級測試

    一機械碰撞防護等級(IK01~IK10)IK是指設(shè)備外殼的防沖擊防護等級,IK類似于IP防護等級,對于室外電子設(shè)備,無論是架空,地埋還是普通室外放置,都需要有相應(yīng)的IP、IK要求。IK等級是焦耳為
    的頭像 發(fā)表于 03-05 12:43 ?698次閱讀
    機械碰撞<b class='flag-5'>防護</b>等級測試

    恒訊科技分析:ddos防護會影響服務(wù)器的網(wǎng)絡(luò)延遲嗎?

    DDoS防護對服務(wù)器的網(wǎng)絡(luò)延遲確實有影響,但這種影響可以是正面的也可以是負面的,具體取決于防護措施的實施方式和效果。以下是DDoS防護對網(wǎng)絡(luò)延遲影響的詳細分析: 一、正面影響: 1、減少惡意流量
    的頭像 發(fā)表于 12-04 12:32 ?457次閱讀

    配電房電容起火防護措施

    為防止配電房中的電容器起火,可以采取以下防護措施。
    的頭像 發(fā)表于 09-14 16:46 ?870次閱讀

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    數(shù)據(jù)庫在各個領(lǐng)域的逐步應(yīng)用,其安全性也備受關(guān)注。SQL 注入攻擊作為一種常見的數(shù)據(jù)庫攻擊手段,給網(wǎng)絡(luò)安全帶來了巨大威脅。今天我們來聊一聊SQL 注入
    的頭像 發(fā)表于 08-05 17:36 ?644次閱讀

    浪涌及過電壓防護方法

    雷電及浪涌電壓電流具有極高的幅值,與具有極高內(nèi)阻的電流源相近的電流特性,所有的防護措施都需要圍繞這些方面展開。雷電及浪涌防護的基本原則是使雷電及浪涌所包含的能量按照預(yù)先設(shè)定好的方式和途徑順利的泄放
    的頭像 發(fā)表于 07-25 11:40 ?4286次閱讀
    浪涌及過電壓<b class='flag-5'>防護</b>方法