女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

PUF 技術如何減輕未來的 SunBurst 型黑客攻擊

南中南 ? 來源:南中南 ? 作者:南中南 ? 2022-07-15 11:50 ? 次閱讀

2020 年 12 月 14 日,向美國政府和私營企業提供網絡監控軟件的 SolarWinds 報告了歷史上最大的網絡攻擊之一,破壞了多達 18,000 個組織和公司的數據。由一個可能由外國政府支持的未知組織發起的所謂“Sunburst”攻擊始于 2020 年 3 月,并滲透到美國情報和國防組織以及微軟和思科系統等公司。

由于 Sunburst 這么多月都未被發現,網絡安全專家仍在評估其影響以及攻擊是否已被完全遏制。前美國國土安全顧問 Thomas P. Bossert警告說,將攻擊者從美國網絡中驅逐可能需要數年時間,同時允許他們繼續監控、破壞或篡改數據。雖然很少有人嘗試評估恢復成本,但肯定會達到數十億美元。美國參議員理查德·德賓將這次襲擊描述為宣戰。

被利用的漏洞是什么?

黑客利用了 SolarWinds 松懈的安全性。利用的漏洞向量是 FTP 服務器的弱密碼且可能已泄露。

在 SolarWinds 站穩腳跟后,攻擊者修改了 Orion 軟件更新的源代碼,以包含后門惡意軟件,該惡意軟件通過現有的軟件補丁發布管理系統進行編譯、簽名和交付。被利用的缺陷包括不受信任的開源和第三方軟件、代碼簽名的弱點以及惡意軟件通過軟件開發生命周期時不正確的代碼完整性檢查。

隨著用戶安裝 SolarWinds Onion 更新木馬,攻擊者獲得了一個后門來進入目標網絡、滲透 Microsoft Office 365 帳戶、偽造安全斷言標記語言 (SAML) 令牌以偽裝成合法用戶并濫用單點登錄 (SSO) 聯合身份驗證機制,以獲取升級權限和非法訪問其他本地服務以及云服務。

避免類似 Sunburst 的黑客入侵的主要方法如下:

通過防止利用軟件分發漏洞加強開發系統和更新服務器安全

通過禁止惡意軟件訪問攻擊者的 C2(命令和控制)渠道并限制憑據濫用來降低組織軟件供應鏈風險。

PUF 如何防止類似 Sunburst 的攻擊

信任根 (RoT) 是在硬件中實現的一組功能,始終受設備操作系統的信任。它包含用于加密功能的密鑰并啟用安全啟動過程。可信平臺模塊 (TPM) 是 RoT 的一個示例。美國國防部 (DoD) 要求其新的計算機資產包括 TPM 1.2 或更高版本。DoD 旨在使用 TPM 進行設備識別、身份驗證、加密和設備完整性驗證。

物理不可克隆功能 (PUF) 可以進一步增強 RoT 安全性。PUF 是一種物理定義的“指紋”,用作半導體的唯一身份,具有防篡改特性,可用于安全認證。RoT 最安全的實現是在硬件中,它可以免受惡意軟件攻擊。因此,基于芯片的PUF可以為安全提供堅實的基礎。

我們相信,PUF 將在減輕類似 Sunburst 的黑客攻擊方面發揮關鍵作用,這要歸功于它們執行數字認證和身份認證的能力。基于 PUF 的 RoT 可以通過以下方式發揮關鍵作用:

防止未經授權訪問軟件開發系統和服務器。基于 PUF 的 RoT 解決方案可以與 Microsoft 身份驗證協議(例如 NetLogon)或其他無密碼開放身份驗證標準(如 FIDO(快速在線身份驗證))一起使用,并促進基于使用身份驗證密鑰對的簽名創建的更強大的多因素身份驗證。

即使在開發人員的平臺上也能確保源代碼的完整性。黑客進入 SolarWinds 的系統及其開發者平臺,將木馬嵌入到其代碼庫中。如果為版本控制部署了完整性檢查,SolarWinds 工程師可能會發現他們的代碼已被更改。可以用代碼標記 PUF 密鑰以創建散列摘要以確保源代碼的完整性。

確保更新程序的機密性和完整性。一旦保證了代碼庫的完整性,就保證了最終程序的完整性。然后,通過OTA(online-trust-architecture)更新用戶的程序,需要對程序進行加密和哈希處理,以便用戶接收到正確的程序。啟用 PUF 的芯片安全邊界內的加密引擎可以生成密鑰以執行加密和完整性功能。

我們可以防范未來的攻擊嗎?

很明顯,傳統的基于軟件的安全解決方案在檢測或緩解 Sunburst 攻擊方面是無效的。我們提倡更有效的模式。

PUF 可以為安全基礎提供不可偽造的用戶身份和憑證、強大的身份驗證和用于代碼簽名的密鑰,以及安全啟動、更新和訪問控制等功能。根據 ENISA 的物聯網安全指南,PUF 被推薦為一項關鍵技術。PUF 預計將提供強大的 RoT 作為安全措施(例如,固件簽名或安全啟動)的基礎,以及明確的設備識別/身份驗證以確保給定芯片/設備是真實的。PUFsecurity 提供了我們的 NeoPUF 技術作為 RoT 解決方案,以保護 IoT 供應鏈。在這個堅實的基礎上,我們樂觀地認為,軟件供應鏈的增強型 PUF 解決方案可以抵御未來類似 Sunburst 的攻擊。

我們希望 SolarWinds 黑客攻擊能夠推動根本性改革。盡管互聯網技術呈指數級增長,但安全措施的發展通常是事后才考慮的。我們提倡對黑客進行多層次的防御,包括更好的管理實踐、改進的軟件安全性和硬件級別的重要保護措施。我們公司 PUFsecurity 多年來一直專注于這些威脅,并提供了一系列可以整合到其他公司芯片中的知識產權。

參考:

高度規避的攻擊者利用 SolarWinds 供應鏈通過 SUNBURST 后門危害多個全球受害者 火眼公司

SolarWinds Sunburst 攻擊:您需要知道什么以及如何保持保護 – Check Point 軟件

近期 Sunburst 目標攻擊概述 (trendmicro.com)

SunBurst:下一個級別的隱身 (reversinglabs.com)

Hsu, Charles,“A Must for AI/IOT Era PUF based Hardware Security”,第 30屆VLSI Design/CAD Symposium的主題演講,2019 年 8 月 8 日。

PUF:人工智能和物聯網的關鍵技術(design-reuse.com)

由芯片運行,由芯片保護 – NeoPUF 解決方案的硬件安全 (design-reuse.com)

ENISA,“物聯網安全指南:物聯網安全供應鏈”,2020 年 11 月


審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    347

    瀏覽量

    36087
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22261
  • 軟件安全
    +關注

    關注

    0

    文章

    26

    瀏覽量

    9288
  • PUF
    PUF
    +關注

    關注

    2

    文章

    25

    瀏覽量

    8750
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    DS28E38具有ChipDNA PUF保護的DeepCover安全ECDSA認證器技術手冊

    DS28E38為基于ECDSA公鑰的安全認證器,采用Maxim擁有專利的ChipDNA^?^ PUF技術。ChipDNA技術包括物理不可克隆技術(P
    的頭像 發表于 05-14 10:37 ?135次閱讀
    DS28E38具有ChipDNA <b class='flag-5'>PUF</b>保護的DeepCover安全ECDSA認證器<b class='flag-5'>技術</b>手冊

    是德科技助力汽車網絡安全測試

    你是否想過,未來的某一天,當你坐在自動駕駛的汽車上,汽車突然被黑客攻擊,系統完全被控制?
    的頭像 發表于 12-06 10:41 ?666次閱讀

    恒訊科技分析:海外服務器被攻擊需要采取哪些預防措施?

    在這個數字時代,海外服務器攻擊非常常見,它對企業構成嚴重威脅。因此,如果您正在經營數字業務,請務必將安全性標記在列表的頂部,以便抵御惡意威脅。快速響應攻擊并糾正情況可以減輕災難的嚴重程度。當網站
    的頭像 發表于 10-23 15:08 ?427次閱讀
    恒訊科技分析:海外服務器被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該域名曾用于管理
    的頭像 發表于 10-18 15:36 ?346次閱讀

    減輕電力設備的短路熱問題

    電子發燒友網站提供《減輕電力設備的短路熱問題.pdf》資料免費下載
    發表于 09-25 14:31 ?0次下載
    <b class='flag-5'>減輕</b>電力設備的短路熱問題

    cdn為什么能防止ddos攻擊呢?

    Cdn技術的發展相當速度,除了可以為網頁進行簡單的提速外,還可以更好的保護網站安全的運行。也就是保護它不被黑客攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗
    的頭像 發表于 09-04 11:59 ?384次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡攻擊時,通過IP地址追蹤技術結合各種
    的頭像 發表于 08-29 16:14 ?715次閱讀

    淺談PUF技術如何保護知識產權

    的難度。另外,由于PUF密鑰不需要存儲,這種特性有效地抵御了各種侵入式、半侵入式或者側信道攻擊威脅,使得攻擊者無法通過竊取密鑰來破解系統。 實際上,PUF
    發表于 07-24 09:43

    如何預防云服務器被攻擊

    服務器被攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發的WannaCry勒索軟件對英國國家醫療服務體系(NHS)的攻擊可能得到有效的阻止。 為了避免未來黑客
    的頭像 發表于 07-05 11:16 ?445次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息
    的頭像 發表于 06-24 11:00 ?725次閱讀

    如何減輕NMEA2000終端電阻的重量

    德索工程師說道材料選擇是減輕NMEA2000終端電阻重量的關鍵。傳統的終端電阻多采用金屬材料制成,如銅、鐵等,這些材料雖然導電性能良好,但密度較大,導致終端電阻整體重量較重。為了減輕重量,我們可以考慮采用輕質材料替代傳統金屬材料。
    的頭像 發表于 06-21 16:52 ?479次閱讀
    如何<b class='flag-5'>減輕</b>NMEA2000終端電阻的重量

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的黑客網絡攻擊
    的頭像 發表于 06-15 14:47 ?900次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?733次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    DDoS有哪些攻擊手段?

    網絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現了千兆級別的網絡,這使得DoS攻擊的困難程度加大了,目標對惡意攻擊包的"消化能力"加強了不少。在此
    的頭像 發表于 06-14 15:07 ?718次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡攻擊,需要采取一系列的安全措施和
    的頭像 發表于 06-07 15:20 ?865次閱讀