99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確定在嵌入式設(shè)計中增強隱私的要求

李勇 ? 來源:zzpf ? 作者:zzpf ? 2022-07-21 15:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著聯(lián)網(wǎng)設(shè)備變得越來越普遍,它們正在加劇隱私風(fēng)險。幸運的是,現(xiàn)在有許多現(xiàn)成的芯片和服務(wù)可用于幫助設(shè)計抵御入侵并防止未經(jīng)授權(quán)訪問私人數(shù)據(jù)。關(guān)鍵在于確定需要緩解的特定威脅。

廣義地說,隱私需要在未經(jīng)信息所有者授權(quán)的情況下保持指定信息不可訪問。隱私涉及安全;如果不保證信息的安全,信息就不能保密。但它們不是一回事。信息安全還涉及防止惡意更改或破壞。從這個意義上說,信息可以在不保密的情況下保持安全。

將信息保密的原因有很多,其中最主要的原因之一是世界各地的許多政府法規(guī)和要求,以維護與個人相關(guān)的信息的隱私,稱為個人身份信息 (PII)。構(gòu)成 PII 的大部分內(nèi)容是顯而易見的——諸如一個人的姓名、地址、帳號、位置、健康狀況、圖像和活動等都是大多數(shù)人認(rèn)為值得隱私的 PII。

但其他類型的可能需要保密的信息顯然不那么私密,因為這些信息本身并不能識別個人身份。然而,與第二條信息配對后,第一條信息可能會變得可識別,因此需要隱私。例如,連接的恒溫器的溫度設(shè)置可能看起來不需要隱私保護。某處恒溫器設(shè)置為 55 度。所以呢?然而,將該設(shè)置與有關(guān)恒溫器當(dāng)前位置的信息配對,它突然變得個人化了。知道某個特定房屋的恒溫器設(shè)置為 55 度的人可能會讓他們推斷出業(yè)主正在度假并且房屋相對安全,不會被盜竊。

在電子設(shè)備中,可能需要保持安全的信息或數(shù)據(jù)是大量的。靜態(tài)數(shù)據(jù),即內(nèi)存或存儲中的數(shù)據(jù),以及通過網(wǎng)絡(luò)或沿著電線和電路傳輸?shù)倪\動數(shù)據(jù),都需要保護。如果該保護涉及加密,它通常會這樣做,那么加密密鑰也必須受到保護。除了存在或移動的個人數(shù)據(jù)和密鑰之外,設(shè)計人員可能需要確保系統(tǒng)軟件和固件不會被篡改,以免“壞人”改變系統(tǒng)行為,使其泄露本應(yīng)保密的信息。

還有大量且不斷增長的方式可以損害電子數(shù)據(jù)的安全性。遠(yuǎn)程攻擊者可以竊聽網(wǎng)絡(luò)通信。“中間人”可以攔截傳輸中的消息并偽裝成預(yù)期的接收者,在合法方之間傳遞消息以隱藏中斷。遠(yuǎn)程攻擊者還可以發(fā)送觸發(fā)系統(tǒng)弱點的消息,在配置或無線更新期間插入惡意軟件,或利用其他代碼漏洞。

如果攻擊者可以物理訪問,甚至只是接近系統(tǒng),那么額外的攻擊途徑就會打開,包括侵入式和非侵入式。對信號總線的探測可以揭示私人信息,因為它流經(jīng)系統(tǒng)。監(jiān)控電源線或 EMI 輻射可以提供允許恢復(fù)加密密鑰的信息。通過物理訪問也可以更改甚至替換代碼存儲設(shè)備的內(nèi)容,剝離封裝以暴露裸片以進(jìn)行探測和分析也是可能的。

對數(shù)據(jù)安全性的物理訪問攻擊也可能在部署設(shè)備之后發(fā)生。例如,不良行為者可以在制造和組裝過程中復(fù)制加密密鑰,甚至克隆整個系統(tǒng)。然后,設(shè)備的克隆可以在系統(tǒng)中運行,就好像它屬于那里一樣,通過“內(nèi)部”活動繞過幾乎所有形式的安全措施。一旦設(shè)備退役并被丟棄,有人可以在閑暇時獲取它并提取信息。

沒有一種方法可以提供針對可能的無數(shù)類型攻擊的安全性,并且實施所有可能的安全方法可能非常昂貴。此外,攻擊機會和風(fēng)險因應(yīng)用程序而異。因此,開發(fā)人員必須仔細(xì)選擇他們將實施的方法。開始的地方是在開始詳細(xì)設(shè)計之前,通過創(chuàng)建威脅模型。該模型不僅應(yīng)考慮設(shè)備本身,還應(yīng)考慮與其相連的系統(tǒng)。它還應(yīng)該檢查設(shè)備正常操作設(shè)置的環(huán)境,以及整個生命周期。

在開發(fā)威脅模型時,開發(fā)人員應(yīng)該采取幾個步驟:

確定他們需要保護的資產(chǎn)(數(shù)據(jù))。出于隱私考慮,這將包括任何存在或通過設(shè)備移動的 PII。如果使用,它還必須包括加密密鑰,并且可能需要包括系統(tǒng)固件、身份代碼、消息元數(shù)據(jù)等。

識別這些資產(chǎn)可能遭受的攻擊類型,估計它們的可能性,并評估成功攻擊的影響。確保包括設(shè)備的整個生命周期,包括制造、部署和處置。這將有助于確定哪些威脅嚴(yán)重到需要緩解。

根據(jù)設(shè)計時間、性能和物料清單確定所需的對策及其實施成本。

由此開發(fā)的威脅模型將有助于指導(dǎo)保護數(shù)據(jù)隱私所需的硬件和軟件設(shè)計屬性。幸運的是,半導(dǎo)體行業(yè)一直在開發(fā)大量設(shè)備和服務(wù),以應(yīng)對大多數(shù)威脅,并為開發(fā)人員確定應(yīng)用正確對策提供支持。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5149

    文章

    19651

    瀏覽量

    317165
  • PII
    PII
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    7238
  • 隱私保護
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    16761
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Linux嵌入式和單片機嵌入式的區(qū)別?

    用于對實時性要求高、資源需求較低的場合,如家電控制、工業(yè)自動化、小型機器人等。 Linux嵌入式 :適用于需要復(fù)雜功能、高處理能力的應(yīng)用,如智能手機、平板電腦、智能電視、汽車電子等。 2. 開發(fā)環(huán)境
    發(fā)表于 06-20 09:46

    嵌入式適合自學(xué)嗎?

    構(gòu)、時鐘系統(tǒng)、電源管理、存儲映射等。 嵌入式必學(xué)技術(shù)點↓↓↓ 1硬件與軟件的結(jié)合 2實時性要求與資源限制 3跨領(lǐng)域知識整合 4調(diào)試與測試?yán)щy 二)缺乏專業(yè)指導(dǎo) 1)容易走彎路:自學(xué)嵌入式的過程
    發(fā)表于 04-27 09:54

    Python在嵌入式系統(tǒng)的應(yīng)用場景

    你想把你的職業(yè)生涯提升到一個新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開發(fā)更多地依賴于C和C++語言,Python的優(yōu)勢在于其簡潔的語法、豐富的庫和快速的開發(fā)周期,這使得它在某些嵌入式場景
    的頭像 發(fā)表于 03-19 14:10 ?694次閱讀

    嵌入式機器學(xué)習(xí)的應(yīng)用特性與軟件開發(fā)環(huán)境

    作者:DigiKey Editor 在許多嵌入式系統(tǒng),必須采用嵌入式機器學(xué)習(xí)(Embedded Machine Learning)技術(shù),這是指將機器學(xué)習(xí)模型部署在資源受限的設(shè)備(如微控制器、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-25 17:05 ?647次閱讀
    <b class='flag-5'>嵌入式</b>機器學(xué)習(xí)的應(yīng)用特性與軟件開發(fā)環(huán)境

    嵌入式主板的概述與發(fā)展

    隨著科技的迅猛發(fā)展,嵌入式系統(tǒng)在現(xiàn)代電子產(chǎn)品扮演著越來越重要的角色。嵌入式主板作為嵌入式系統(tǒng)的核心組件之一,承擔(dān)著控制、處理和通訊等多種功能。本文將對
    的頭像 發(fā)表于 01-13 16:30 ?764次閱讀
    <b class='flag-5'>嵌入式</b>主板的概述與發(fā)展

    ARM架構(gòu)嵌入式主板特點

    嵌入式主板可以理解為嵌入在設(shè)備中用于控制和數(shù)據(jù)處理的CPU板,也就是設(shè)備的“大腦”。當(dāng)主板嵌入到設(shè)備,當(dāng)然對主板的體積和功耗會有更嚴(yán)格的要求
    的頭像 發(fā)表于 12-31 16:03 ?993次閱讀
    ARM架構(gòu)<b class='flag-5'>嵌入式</b>主板特點

    新手怎么學(xué)嵌入式?

    基本的概念。嵌入式系統(tǒng)是一種將計算機技術(shù)嵌入到特定設(shè)備的系統(tǒng),它通常具有特定的功能和有限的資源。你需要學(xué)習(xí)一些計算機基礎(chǔ)知識,如數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、計算機組成原理等。這些知識將幫助你理解嵌入
    發(fā)表于 12-12 10:51

    什么是嵌入式人工智能

    嵌入式人工智能是指將人工智能技術(shù)應(yīng)用于嵌入式系統(tǒng)的一種技術(shù)。嵌入式系統(tǒng)是嵌入到其他設(shè)備或系統(tǒng)
    的頭像 發(fā)表于 12-11 09:23 ?989次閱讀
    什么是<b class='flag-5'>嵌入式</b>人工智能

    mmc卡在嵌入式系統(tǒng)的使用

    隨著科技的發(fā)展,嵌入式系統(tǒng)在我們的日常生活扮演著越來越重要的角色。從智能手機到家用電器,再到工業(yè)控制系統(tǒng),嵌入式系統(tǒng)無處不在。存儲設(shè)備作為嵌入式系統(tǒng)
    的頭像 發(fā)表于 11-25 09:58 ?1143次閱讀

    嵌入式 Linux 操作系統(tǒng)配置

    隨著物聯(lián)網(wǎng)(IoT)和智能設(shè)備的快速發(fā)展,嵌入式系統(tǒng)在各個領(lǐng)域扮演著越來越重要的角色。Linux因其開源、靈活和穩(wěn)定的特性,成為嵌入式系統(tǒng)的首選操作系統(tǒng)。 1. 硬件選擇 在配置嵌入式Linux系統(tǒng)
    的頭像 發(fā)表于 11-06 10:22 ?1188次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮,嵌入式技術(shù)已成為支撐各種智能設(shè)備和系統(tǒng)運行的核心力量。那么,究竟什么是嵌入式?嵌入式系統(tǒng),顧名思義,是將計算機的硬件和軟件嵌入
    的頭像 發(fā)表于 10-16 10:14 ?2585次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計算機硬件,其設(shè)計旨在嵌入特定設(shè)備執(zhí)行專門任務(wù)。嵌入式主板如同是設(shè)備
    的頭像 發(fā)表于 09-30 10:05 ?1602次閱讀

    嵌入式系統(tǒng)的未來趨勢有哪些?

    處理器、增大存儲容量和提高時鐘頻率等措施。更強的處理能力將使得嵌入式系統(tǒng)能夠勝任更高級的應(yīng)用場景,比如自動駕駛汽車當(dāng)中的復(fù)雜決策支持系統(tǒng)。 3. 更低的功耗 盡管處理能力不斷增強,但在未來的嵌入式系統(tǒng)也
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)的實時操作系統(tǒng)

    嵌入式RTOS是嵌入式應(yīng)用程序運行、相互交互和與外界通信的底層軟件機制。在本節(jié),您將了解嵌入式軟件開發(fā)人員使用哪些流行RTOS以及它們運行的嵌入式
    的頭像 發(fā)表于 08-20 11:28 ?880次閱讀

    機器視覺在嵌入式的應(yīng)用

    機器視覺在嵌入式系統(tǒng)的應(yīng)用是一個廣泛而深入的話題,涉及到許多不同的領(lǐng)域和技術(shù)。 機器視覺在嵌入式系統(tǒng)的應(yīng)用 1. 引言 機器視覺是一種模擬人類視覺系統(tǒng)的功能,通過圖像采集、處理和分
    的頭像 發(fā)表于 07-16 10:30 ?964次閱讀