99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

設(shè)計(jì)時(shí)遇到安全性問題,工程師們應(yīng)如何應(yīng)對

星星科技指導(dǎo)員 ? 來源:mouser ? 作者:Clive Maxfield ? 2023-05-09 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在20世紀(jì)60年代末和70年代初,當(dāng)我們現(xiàn)在所知的互聯(lián)網(wǎng)最初以阿帕網(wǎng)(ARPANET)的形式出現(xiàn)時(shí),幾乎沒有考慮到安全問題。最初的假設(shè)是,所有節(jié)點(diǎn)和接入終端都將位于軍事基地,因此不存在安全問題。似乎沒有人考慮過基地存在間諜的可能性,也沒有人考慮過惡意玩家通過遠(yuǎn)程終端潛入系統(tǒng)的可能性。

隨著越來越多的教育機(jī)構(gòu)和科學(xué)機(jī)構(gòu)接入網(wǎng)絡(luò),這一理念中的巨大漏洞也愈加凸顯,但似乎很少有當(dāng)權(quán)者意識到這個(gè)問題。1989年,Clifford Stoll出版了《布谷鳥的蛋:通過計(jì)算機(jī)諜報(bào)迷宮跟蹤間諜》(The Cuckoo’s Egg: Tracking a Spy Through the Maze of Computer Espionage),這是作者在加利福尼亞州伯克利勞倫斯伯克利國家實(shí)驗(yàn)室 (LBNL) 追捕闖入電腦的電腦黑客的第一人稱記述。

作為調(diào)查的一部分,Clifford發(fā)現(xiàn)黑客也在滲透軍事和政府系統(tǒng),但他發(fā)現(xiàn)很難說服任何當(dāng)權(quán)者,包括聯(lián)邦調(diào)查局 (FBI)、中央情報(bào)局 (CIA)、國家安全局 (NSA),以及美國空軍特別調(diào)查辦公室 (AFOSI)。

今天,我們也遇到了類似的情況,人們似乎對日益增長的安全問題漠不關(guān)心,但這些問題給設(shè)計(jì)工程師帶來了挑戰(zhàn),他們必須設(shè)計(jì)出將安全性放在首位的復(fù)雜系統(tǒng)。在這里,我們將探討一些挑戰(zhàn)和解決方案,以及物聯(lián)網(wǎng) (IoT) 對這些設(shè)計(jì)開發(fā)的影響。

設(shè)計(jì)高級安全系統(tǒng)所面臨的挑戰(zhàn)

設(shè)計(jì)工程師需要投入大量的時(shí)間來研究自身產(chǎn)品與競爭產(chǎn)品之間的差異,幾乎沒有時(shí)間去考慮安全性問題。安全性是一個(gè)復(fù)雜的問題,工程師可能會為了避免這一問題而選擇一條阻力最小的道路。

隨著安全漏洞越來越普遍并被廣泛報(bào)道,情況開始發(fā)生了變化。工廠、醫(yī)療、教育和金融機(jī)構(gòu)的負(fù)責(zé)人開始擔(dān)心安全漏洞可能帶來的后果。此外,公眾也逐漸意識到安全性或缺乏安全性會對他們產(chǎn)生怎樣的影響,比如有人可以遠(yuǎn)程訪問智能攝像機(jī)(如嬰兒監(jiān)視器或安檢攝像頭)、智能助手(如Amazon Echo或Google Home)、智能恒溫器或任何數(shù)量的物聯(lián)網(wǎng)設(shè)備。這些問題也給致力于開發(fā)復(fù)雜系統(tǒng)的人員帶來了壓力,如系統(tǒng)架構(gòu)師、硬件設(shè)計(jì)工程師、嵌入式軟件工程師和應(yīng)用軟件開發(fā)人員。他們需要在創(chuàng)建系統(tǒng)時(shí)考慮到安全性問題。

安全性分為多個(gè)層面并會造成不同的后果,讓人頭暈?zāi)垦?。我們以片上系統(tǒng) (SoC) 等硅芯片設(shè)計(jì)為例, 除了自產(chǎn)部分外,這些設(shè)計(jì)幾乎都會用到第三方供應(yīng)商的大量知識產(chǎn)權(quán) (IP) 模塊, 這些IP模塊中的每一個(gè)都可能比以前一臺完整的計(jì)算機(jī)要復(fù)雜。那么,設(shè)計(jì)師和系統(tǒng)架構(gòu)師如何才能保證這些模塊不包含隱藏功能呢?

假冒芯片問題

現(xiàn)在市面上存在著各種假冒芯片,包括:

兼容芯片:仿照正品芯片功能的組件
翻版芯片:利用粗糙和不完善的方法從電子垃圾中獲取的組件
灰市芯片:可能來自于過度包裝、返工失敗的芯片,或回收自報(bào)廢品
逆向工程芯片(又稱 “流氓芯片”):將芯片解構(gòu)并重新組裝成一個(gè)可能具有額外功能的新器件,進(jìn)而破壞數(shù)據(jù)、導(dǎo)致故障,甚至是導(dǎo)致數(shù)據(jù)外泄

安全系統(tǒng)的基礎(chǔ)

在創(chuàng)建安全系統(tǒng)時(shí),需要考慮四個(gè)基本要素:

1. 硬件隔離:不久前,嵌入式系統(tǒng)還在采用允許任何軟件模塊找到并訪問整個(gè)內(nèi)存映射的架構(gòu),但現(xiàn)在看來這種方法并不安全。硬件隔離有多種方式,比如將支持安全和非安全環(huán)境的微控制器與內(nèi)存保護(hù)單元 (MPU) 結(jié)合使用,但其核心理念是將應(yīng)用程序拆分到多個(gè)安全域中,并根據(jù)需要對訪問加以限制。
2. 信任根 (RoT):RoT涉及到基本硬件和最少相關(guān)軟件的組合,這種組合能夠成功地進(jìn)行自我認(rèn)證并便于系統(tǒng)其余部分安全操作。
3. 安全引導(dǎo)解決方案:接下來就需要采用安全引導(dǎo)解決方案,即使用RoT驗(yàn)證加載到系統(tǒng)中的任何代碼的真實(shí)性和有效性的過程。
4. 安全引導(dǎo)加載程序:這是最后一個(gè)要素,它通過防止以下操作擴(kuò)展了RoT和安全引導(dǎo)解決方案的范圍:對固件進(jìn)行逆向工程、對固件進(jìn)行未授權(quán)修改、在授權(quán)設(shè)備上加載未經(jīng)授權(quán)的固件,以及在未經(jīng)授權(quán)的設(shè)備上加載授權(quán)固件。

假設(shè)系統(tǒng)包含一個(gè)其他供應(yīng)商的模塊或主板, 你如何知道板上沒有隱藏設(shè)備?也許就安裝在正品元件下?

結(jié)論

當(dāng)涉及到物聯(lián)網(wǎng)時(shí),任何安全問題都會升級。在物聯(lián)網(wǎng)中,有數(shù)十億臺設(shè)備通過令人難以置信的有線和無線解決方案相互連接并連接到云端。這就需要軟件開發(fā)人員與硬件設(shè)計(jì)師和云解決方案相關(guān)方合作,實(shí)時(shí)執(zhí)行加密和解密,生成證書,并對所有內(nèi)容進(jìn)行身份驗(yàn)證,以便設(shè)備與主機(jī)系統(tǒng)知道它們正在與受信方進(jìn)行通信。為這些系統(tǒng)設(shè)置安全性是一個(gè)非常復(fù)雜的過程,工程師需要確保所有硬件采用的是正宗原始設(shè)備制造商芯片。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    460

    文章

    52520

    瀏覽量

    440963
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392579
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4392

    瀏覽量

    222771
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    硬件工程師應(yīng)具備哪些知識?

    本帖最后由 eehome 于 2013-1-5 10:05 編輯 硬件工程師應(yīng)具備哪些知識?請各位給與己見,大家共同討論討論,參照參照,謝謝
    發(fā)表于 07-06 15:59

    新時(shí)代工程師需要怎樣的儀器?

    每個(gè)時(shí)代的工程師都見證了一代新儀器的誕生。40/50年代,他們(工程師)使用的是陰極射線示波器和指針萬用表,現(xiàn)在通常稱這些儀器為“模擬”儀器。60/70年代,基于模數(shù)轉(zhuǎn)換器和圖形顯示的“數(shù)字”儀器
    發(fā)表于 06-25 10:47

    工程師應(yīng)掌握的電路有哪些?

    工程師應(yīng)掌握的電路有哪些?
    發(fā)表于 06-29 00:01

    物聯(lián)網(wǎng)時(shí)代,嵌入式工程師這樣應(yīng)對安全挑戰(zhàn)!

    防護(hù)工具來解決這一問題。隨著半導(dǎo)體及軟件廠商提供從加密到物理安全安全支持,對物聯(lián)網(wǎng)產(chǎn)品的開發(fā)人員而言,再也沒有任何借口回避產(chǎn)品安全性。然而,工程師面臨的挑戰(zhàn)則是克服附加功能帶來的不可
    發(fā)表于 06-05 17:24

    電子工程師應(yīng)掌握的二十種基本模擬電路

    電子工程師應(yīng)掌握的二十種基本模擬電路
    發(fā)表于 01-05 22:04

    EMC工程師常見的兼容性問題?怎么解決?

    對外輻射干擾,或者如何防止設(shè)備、電子元件被外界電磁波干擾的問題。學(xué)習(xí) EMC要重視基礎(chǔ)知識,像電磁波、電磁場等入門理論,有迫切學(xué)會的愿望,在實(shí)踐中與別人多人交流,幾個(gè)人的學(xué)習(xí)交流效果要遠(yuǎn)比一個(gè)人學(xué)習(xí)問題效果要好得多。下面整理了 EMC 工程師常見的兼容性問題、具體解決方法
    發(fā)表于 03-11 06:46

    鋰電池為什么有安全性問題

    鋰電池為什么有安全性問題 1、內(nèi)部短
    發(fā)表于 10-26 08:43 ?1w次閱讀

    工程師搞笑的稱呼

    工程師搞笑的稱呼.
    發(fā)表于 05-01 08:01 ?7312次閱讀

    設(shè)計(jì)時(shí)遇到安全性問題工程師應(yīng)如何應(yīng)對?

    作者:Clive Maxfield 在20世紀(jì)60年代末和70年代初,當(dāng)我們現(xiàn)在所知的互聯(lián)網(wǎng)最初以阿帕網(wǎng)(ARPANET)的形式出現(xiàn)時(shí),幾乎沒有考慮到安全問題。最初的假設(shè)是,所有節(jié)點(diǎn)和接入終端都將
    發(fā)表于 01-22 09:37 ?14次下載
    設(shè)<b class='flag-5'>計(jì)時(shí)</b><b class='flag-5'>遇到</b><b class='flag-5'>安全性問題</b>,<b class='flag-5'>工程師</b><b class='flag-5'>們</b><b class='flag-5'>應(yīng)</b>如何<b class='flag-5'>應(yīng)對</b>?

    當(dāng)電子工程師遇到車拋錨...資料下載

    電子發(fā)燒友網(wǎng)為你提供當(dāng)電子工程師遇到車拋錨...資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計(jì)、用戶指南、解決方案等資料,希望可以幫助到廣大的電子
    發(fā)表于 04-23 08:42 ?8次下載
    當(dāng)電子<b class='flag-5'>工程師</b><b class='flag-5'>們</b><b class='flag-5'>遇到</b>車拋錨...資料下載

    工程師EMC整改常遇到的問題資料下載

    電子發(fā)燒友網(wǎng)為你提供工程師EMC整改常遇到的問題資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計(jì)、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師
    發(fā)表于 04-25 08:51 ?17次下載
    <b class='flag-5'>工程師</b>EMC整改常<b class='flag-5'>遇到</b>的問題資料下載

    當(dāng)設(shè)計(jì)工程師遇到安全問題時(shí)

    當(dāng)設(shè)計(jì)工程師遇到安全問題時(shí)
    的頭像 發(fā)表于 12-30 09:40 ?769次閱讀

    LoRaWAN在網(wǎng)絡(luò)安全性問題如何?

    隨著LoRaWAN的廣泛使用,它的安全性問題也成為了主要的關(guān)注對象,LoRaWAN的安全性可以從以下幾個(gè)方面來分析說明。
    的頭像 發(fā)表于 02-17 13:49 ?954次閱讀

    電池的安全性問題有哪些安全措施?

    電池的安全性一直是電池領(lǐng)域關(guān)注的焦點(diǎn)。尤其是近年來,隨著電動汽車和儲能系統(tǒng)的快速發(fā)展,電池的安全性問題愈發(fā)突出。電池的安全性問題主要表現(xiàn)為短路、過充、過放等,這些問題一旦發(fā)生,不僅會損害電池本身
    的頭像 發(fā)表于 02-24 16:54 ?3269次閱讀

    電子工程師如何利用AI革新設(shè)計(jì)范式

    在AI重構(gòu)電子產(chǎn)品設(shè)計(jì)范式的進(jìn)程中,工程師應(yīng)如何平衡創(chuàng)新與風(fēng)險(xiǎn),以確保在提升設(shè)計(jì)效率和產(chǎn)品性能的同時(shí),有效應(yīng)對安全、隱私和數(shù)據(jù)質(zhì)量等挑戰(zhàn)?
    的頭像 發(fā)表于 03-19 15:17 ?648次閱讀