99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

您有多少層安全保障

挽你何用 ? 來源:挽你何用 ? 作者:挽你何用 ? 2022-07-28 08:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SoC 和系統(tǒng)設(shè)計(jì)人員希望為他們的產(chǎn)品創(chuàng)建一個堅(jiān)實(shí)的安全基礎(chǔ)。通常,對安全系統(tǒng)的要求與提供設(shè)計(jì)人員的客戶可以在其上開發(fā)的靈活平臺的需要發(fā)生沖突。必須從首要原則開始,以提供一個強(qiáng)大、安全的平臺,同時讓用戶自由創(chuàng)建。

與安全相關(guān)的兩個基本概念在這里發(fā)揮作用。它們是防御深度和最小特權(quán)原則。第一個意味著您對某些攻擊具有多層防御。因此,攻擊者必須通過每一層才能獲得資產(chǎn),而他們一開始就不應(yīng)該訪問這些資產(chǎn)。

例如,用戶應(yīng)用程序?qū)討?yīng)該可以訪問其資產(chǎn),僅此而已。每一層都以相同的方式處理。用戶應(yīng)用層除了向其他層發(fā)出請求外,不允許做任何事情。這兩個概念強(qiáng)化了安全硅 IP 應(yīng)在其上運(yùn)行的剛性基礎(chǔ)——例如,來自Rambus的 CryptoManager 信任根 (RoT) 。

剛性基礎(chǔ)意味著在每個接口上都強(qiáng)制執(zhí)行最小權(quán)限原則。每個層只能執(zhí)行它允許執(zhí)行的行為。如果一個層想要在該邊界之外做任何事情,它必須請求另一個層來承擔(dān)任務(wù)。這適用于所有層,從用戶應(yīng)用程序一直到硬件本身。

各種各樣的軟件漏洞

在這個時代,系統(tǒng)和SoC設(shè)計(jì)人員面臨著各種各樣的軟件漏洞,為安全系統(tǒng)建立一個安全和剛性的基礎(chǔ)具有更大的意義。

在大多數(shù)情況下,您(作為系統(tǒng)設(shè)計(jì)者)為您的客戶或其他第三方提供編寫軟件的能力。該軟件在您的產(chǎn)品范圍內(nèi)執(zhí)行,但它引起了相當(dāng)大的關(guān)注。一方面,您對所編寫代碼的質(zhì)量一無所知。

您不知道開發(fā)人員對編寫安全軟件的了解程度。因此,正確地假設(shè)將有軟件漏洞寫入他們的應(yīng)用程序。因此,作為系統(tǒng)設(shè)計(jì)者,您必須保護(hù)系統(tǒng)的其余部分免受這些不可避免的漏洞的影響。

如前所述,根據(jù)最小特權(quán)原則,即使是受到損害的用戶應(yīng)用程序也應(yīng)限制它們可以執(zhí)行的操作或功能。盡管它們的使用方式由于它們的漏洞而永遠(yuǎn)不應(yīng)該被使用,但它們?nèi)匀粦?yīng)該無法逃脫堆棧中的特定層。

將其保留在沙盒中

根據(jù)此處討論的基本安全原則,安全硅 IP 必須是可編程的,并且設(shè)計(jì)用于專門的“沙盒”用戶應(yīng)用程序。(注意:術(shù)語“沙盒”是計(jì)算機(jī)安全術(shù)語,描述了一種安全結(jié)構(gòu),在該結(jié)構(gòu)中創(chuàng)建了一個單獨(dú)的受限環(huán)境,并且禁止某些功能。)在本文的上下文中,術(shù)語“沙盒”特指限制關(guān)于軟件應(yīng)用程序的功能。應(yīng)用程序必須通過調(diào)用以更高權(quán)限執(zhí)行的系統(tǒng)來請求訪問資源。如果應(yīng)用程序試圖破壞其任何沙盒規(guī)則,一個或多個系統(tǒng)可能會做出反應(yīng)以阻止應(yīng)用程序執(zhí)行。

安全硅 IP 必須以沙盒方式對用戶應(yīng)用程序進(jìn)行沙箱處理,以防止他們造成傷害,特別是對在安全硅 IP 內(nèi)執(zhí)行的其他應(yīng)用程序。換句話說,不幸的是,應(yīng)用程序的漏洞可能會暴露它可以訪問的安全資產(chǎn),但它不能暴露其他應(yīng)用程序的受保護(hù)資產(chǎn)。這就是安全硅 IP 對最小特權(quán)原則和深度防御的使用帶來巨大收益的地方。

這里的想法是使用安全監(jiān)視器在加載應(yīng)用程序時在硬件中對用戶應(yīng)用程序的權(quán)限進(jìn)行編程。這將用戶應(yīng)用程序?qū)Y源的訪問限制為僅允許它們訪問的資源。除了安全監(jiān)視器在硬件中編程的權(quán)限之外,用戶應(yīng)用程序還被限制與底層硬件進(jìn)行直接交互。用戶應(yīng)用程序必須通過微內(nèi)核請求訪問硬件資源。微內(nèi)核構(gòu)成了包含用戶應(yīng)用程序的第一個屏障。

但是,如果在用戶應(yīng)用程序和微內(nèi)核中發(fā)現(xiàn)漏洞,用戶應(yīng)用程序仍然可以安全地超出其自身的資源訪問邊界。因?yàn)橛脩魬?yīng)用程序的權(quán)限是在加載時在硬件中設(shè)置的,并且權(quán)限一直持續(xù)到應(yīng)用程序被卸載,所以攻擊者無法利用安全漏洞來訪問用戶應(yīng)用程序尚未訪問的資產(chǎn)。同樣,基于深度防御和最小特權(quán)原則,可以有多個不信任方在安全硅 IP 的范圍內(nèi)安全地執(zhí)行代碼,而不會冒彼此之間或彼此之間泄露其安全資產(chǎn)的風(fēng)險。

分層安全的意義

分層安全的目標(biāo)是確保每個層僅限于分配給它執(zhí)行的任務(wù),而不是更多。如果在特定層中犯了錯誤,并且該層被授予了對不應(yīng)該擁有的資產(chǎn)的訪問權(quán)限,則攻擊者將利用該行為進(jìn)行攻擊。

正如我們在今天的系統(tǒng)中一再看到的那樣,如果系統(tǒng)行為在每個系統(tǒng)級別都沒有得到適當(dāng)?shù)谋Wo(hù),那么它們就沒有適當(dāng)?shù)募s束來執(zhí)行設(shè)計(jì)的功能。因此,攻擊者極有可能利用不應(yīng)該執(zhí)行的功能來獲取有價值的資產(chǎn)。

一個典型的例子是當(dāng)今高度復(fù)雜的 CPU,它們針對高性能而不是安全資產(chǎn)的安全性和防御進(jìn)行了調(diào)整。正如廣泛報(bào)道的那樣,這些 CPU 最近成為 Meltdown、Spectre 和 Foreshadow 等漏洞的受害者。平心而論,這些 CPU 確實(shí)有最小特權(quán)原則的概念。

不幸的是,這些 CPU 沒有正確實(shí)施縱深防御的概念。系統(tǒng)和 SoC 設(shè)計(jì)人員的替代方案是將安全資產(chǎn)的使用從主 CPU 轉(zhuǎn)移到專用的安全硅 IP 上。但是,必須從硬件和軟件的角度來設(shè)計(jì)安全硅 IP,以保護(hù)安全資產(chǎn)不被泄露。

衡量每個級別的安全性

此時您可能會問自己:“我如何衡量設(shè)計(jì)中每個級別的安全性?” 首先要做的是定義特定層的能力。系統(tǒng)和 SoC 設(shè)計(jì)人員應(yīng)利用形式驗(yàn)證來確保設(shè)計(jì)和架構(gòu)的正確性。這對于確保層只做它應(yīng)該做的事情并且正確地做這件事是絕對重要的。

同樣的練習(xí)適用于各個層。例如,查看引導(dǎo)加載程序?qū)?。引?dǎo)加載程序被指定為安全地將系統(tǒng)引導(dǎo)到準(zhǔn)備好接受用戶應(yīng)用程序的狀態(tài)。你必須問這樣的問題:這種行為的流程是什么?錯誤條件是什么?如何管理這些錯誤情況?有沒有辦法讓格式錯誤的圖像導(dǎo)致引導(dǎo)加載程序以可能暴露安全資產(chǎn)的方式運(yùn)行?

設(shè)計(jì)人員必須逐層檢查系統(tǒng),并確認(rèn)每一層的行為都符合規(guī)定,并且在給定無效刺激時,每一層都能優(yōu)雅地管理錯誤。例如,當(dāng)將不正確的值(或不可能的值)寫入硬件不支持的特定寄存器時,硬件會如何表現(xiàn)?會不會導(dǎo)致系統(tǒng)崩潰?它是否會導(dǎo)致系統(tǒng)表現(xiàn)得由于某種原因而變得不安全?

從軟件的角度來看,如果引導(dǎo)加載程序收到了格式錯誤的固件映像,那么引導(dǎo)加載程序是否會正常運(yùn)行并丟棄錯誤的映像?或者引導(dǎo)加載程序是否接受、加載和執(zhí)行映像?更糟糕的是,引導(dǎo)加載程序是否會變得不穩(wěn)定并進(jìn)入無效狀態(tài),從而將安全資產(chǎn)暴露給攻擊者?

鑒于每個級別的安全性適當(dāng),靈活性是系統(tǒng)和 SoC 設(shè)計(jì)人員期望的安全引擎的另一個方面。這里包括允許第三方應(yīng)用程序在其邊界內(nèi)執(zhí)行。這些應(yīng)用程序是用 C 語言編寫的,完全能夠執(zhí)行所需的任何任務(wù)。安全硅 IP 必須具有執(zhí)行任意應(yīng)用程序的靈活性。這些應(yīng)用程序僅限于可用的資源。除此之外,應(yīng)用的類型僅受系統(tǒng)和 SoC 設(shè)計(jì)者的想象力限制。

結(jié)論

在轉(zhuǎn)向高度安全的系統(tǒng)時,設(shè)計(jì)人員應(yīng)強(qiáng)烈考慮深度防御和最小特權(quán)原則這兩個安全概念作為指導(dǎo)方向。

這些將為正確架構(gòu)和設(shè)計(jì)的安全執(zhí)行環(huán)境提供路線圖。反過來,這些環(huán)境將把每一層的能力限制為只有該給定層所必需的那些能力。因此,即使第三方應(yīng)用程序引入了漏洞,這些應(yīng)用程序仍然僅限于最初授予它們的資產(chǎn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11080

    瀏覽量

    217116
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4392

    瀏覽量

    222798
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    實(shí)驗(yàn)室智慧配電房建設(shè)方案:打造安全高效的電力保障

    的電力保障。以下是一份實(shí)驗(yàn)室智慧配電房建設(shè)方案。一、系統(tǒng)架構(gòu)設(shè)計(jì)實(shí)驗(yàn)室智慧配電房采用分層分布式架構(gòu),包括設(shè)備、網(wǎng)絡(luò)和應(yīng)用。設(shè)備部署各
    的頭像 發(fā)表于 06-10 09:40 ?246次閱讀
    實(shí)驗(yàn)室智慧配電房建設(shè)方案:打造<b class='flag-5'>安全</b>高效的電力<b class='flag-5'>保障</b>

    它是保障環(huán)網(wǎng)柜安全的“健康監(jiān)測儀”!

    如何保障環(huán)網(wǎng)柜的安全?
    的頭像 發(fā)表于 06-09 11:24 ?151次閱讀

    智慧路燈的數(shù)據(jù)安全如何保障

    的關(guān)鍵要素。然而,數(shù)據(jù)規(guī)模的迅速增長也讓數(shù)據(jù)安全問題日益凸顯。一旦叁仟智慧路燈的數(shù)據(jù)安全遭受威脅,不僅會影響路燈的正常運(yùn)行,還可能對城市的安全與穩(wěn)定造成嚴(yán)重影響。因此,如何保障叁仟智慧
    的頭像 發(fā)表于 03-28 16:53 ?375次閱讀
    智慧路燈的數(shù)據(jù)<b class='flag-5'>安全</b>如何<b class='flag-5'>保障</b>

    智慧路燈的電氣安全如何保障

    運(yùn)行離不開穩(wěn)定的電力供應(yīng)和可靠的電氣安全保障措施。 一、統(tǒng)一供電規(guī)劃設(shè)計(jì) 在叁仟智慧燈桿建設(shè)的規(guī)劃設(shè)計(jì)階段,需根據(jù)當(dāng)前及未來的用電需求進(jìn)行統(tǒng)籌設(shè)計(jì)。針對集成的大量傳感器設(shè)備,依據(jù)其供電電壓、功率、接口形式、功
    的頭像 發(fā)表于 03-11 21:30 ?228次閱讀
    智慧路燈的電氣<b class='flag-5'>安全</b>如何<b class='flag-5'>保障</b>

    30KPA84A 二極管:確保設(shè)備安全運(yùn)行的可靠保障

    30KPA84A 二極管:確保設(shè)備安全運(yùn)行的可靠保障
    的頭像 發(fā)表于 03-05 13:37 ?373次閱讀
    30KPA84A 二極管:確保設(shè)備<b class='flag-5'>安全</b>運(yùn)行的可靠<b class='flag-5'>保障</b>

    醫(yī)療設(shè)備EMC測試整改檢測:零到一,保障醫(yī)療安全

    深圳南柯電子|醫(yī)療設(shè)備EMC測試整改檢測:零到一,保障醫(yī)療安全
    的頭像 發(fā)表于 02-25 11:06 ?446次閱讀
    醫(yī)療設(shè)備EMC測試整改檢測:零到一,<b class='flag-5'>保障</b>醫(yī)療<b class='flag-5'>安全</b>

    對稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全

    對稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,加密的數(shù)據(jù)也就不再
    的頭像 發(fā)表于 12-16 13:59 ?684次閱讀

    探索高壓電纜護(hù)環(huán)流在線監(jiān)測裝置:如何保障電網(wǎng)穩(wěn)定運(yùn)行

    TLKS-PLGD高壓電纜護(hù)環(huán)流在線監(jiān)測裝置,是電力運(yùn)維領(lǐng)域的革新之作,專為保障高壓電纜護(hù)安全而設(shè)計(jì)。它集成了在線監(jiān)測、智能預(yù)警、線纜保護(hù)、系統(tǒng)自檢、遠(yuǎn)程數(shù)據(jù)訪問及深度數(shù)據(jù)分析等
    的頭像 發(fā)表于 12-06 10:00 ?795次閱讀
    探索高壓電纜護(hù)<b class='flag-5'>層</b>環(huán)流在線監(jiān)測裝置:如何<b class='flag-5'>保障</b>電網(wǎng)穩(wěn)定運(yùn)行

    電纜護(hù)環(huán)流監(jiān)測系統(tǒng):保障電纜運(yùn)行穩(wěn)定的得力助手

    TLKS-PLGD電纜護(hù)環(huán)流監(jiān)系統(tǒng)。這款集在線監(jiān)測、智能報(bào)警、線纜防護(hù)、自我診斷、遠(yuǎn)程數(shù)據(jù)訪問及信息分析于一體的綜合系統(tǒng),為高壓電纜護(hù)提供了無死角的安全防護(hù)網(wǎng)。依托尖端傳感器與智能算法,TLKS-PLGD電纜護(hù)
    的頭像 發(fā)表于 11-28 11:18 ?751次閱讀
    電纜護(hù)<b class='flag-5'>層</b>環(huán)流監(jiān)測系統(tǒng):<b class='flag-5'>保障</b>電纜運(yùn)行穩(wěn)定的得力助手

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    功能可通過軟件實(shí)現(xiàn),也可以通過硬件實(shí)現(xiàn)。主要優(yōu)勢體現(xiàn)在:在保障通信安全方面,隨機(jī)數(shù)生成器能夠輸出非重復(fù)且隨機(jī)變化的數(shù)值。這些數(shù)值是構(gòu)建多種安全機(jī)制的基礎(chǔ),例如鑒權(quán)與加密過程,從而顯著提升藍(lán)牙通信
    發(fā)表于 11-08 15:38

    云計(jì)算安全性如何保障

    云計(jì)算的安全性是一個復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)云計(jì)算
    的頭像 發(fā)表于 10-24 09:14 ?896次閱讀

    智慧交通:科技保障出行安全

    智慧交通是當(dāng)代城市發(fā)展的重要方向之一,以安全、高效、智能為目標(biāo),通過科技手段對交通進(jìn)行管理和優(yōu)化。安防系統(tǒng)作為智慧交通的重要組成部分,在保障交通安全、提高交通效率方面起著重要作用。本文將從巡檢漫游
    的頭像 發(fā)表于 10-14 16:08 ?548次閱讀

    SD-WAN能實(shí)現(xiàn)幾層防護(hù)層級?安全保障怎么實(shí)行?

    保障措施覆蓋了從物理到應(yīng)用的多個層面,確保企業(yè)網(wǎng)絡(luò)的穩(wěn)定性和安全性。 一、SD-WAN實(shí)現(xiàn)的防護(hù)層級 1、物理和數(shù)據(jù)鏈路層(第1
    的頭像 發(fā)表于 09-26 10:53 ?856次閱讀

    如何保障后臺與終端產(chǎn)品之間數(shù)據(jù)安全交互

    隨著互聯(lián)網(wǎng)、智能終端等相關(guān)行業(yè)的飛速發(fā)展,對終端產(chǎn)品遠(yuǎn)程控制的需求在人們生活中越來越普遍。如何保障后臺與終端產(chǎn)品之間數(shù)據(jù)安全交互、不被篡改、不被盜取成為產(chǎn)品安全性的主要問題。
    的頭像 發(fā)表于 08-26 17:20 ?655次閱讀
    如何<b class='flag-5'>保障</b>后臺與終端產(chǎn)品之間數(shù)據(jù)<b class='flag-5'>安全</b>交互

    水庫大壩位移監(jiān)測設(shè)備:保障水壩的安全工具

    水庫大壩位移監(jiān)測設(shè)備用于保障水庫的安全,確保大壩可以安全穩(wěn)定運(yùn)行。隨著科學(xué)技術(shù)的發(fā)展,水庫大壩位移監(jiān)測設(shè)備更加智能、安全、高效,成為了水庫大壩安全
    的頭像 發(fā)表于 08-17 17:00 ?583次閱讀