女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確定在嵌入式設(shè)計中增強隱私的要求

李勇 ? 來源:zzpf ? 作者:zzpf ? 2022-07-21 15:05 ? 次閱讀

隨著聯(lián)網(wǎng)設(shè)備變得越來越普遍,它們正在加劇隱私風險。幸運的是,現(xiàn)在有許多現(xiàn)成的芯片和服務(wù)可用于幫助設(shè)計抵御入侵并防止未經(jīng)授權(quán)訪問私人數(shù)據(jù)。關(guān)鍵在于確定需要緩解的特定威脅。

廣義地說,隱私需要在未經(jīng)信息所有者授權(quán)的情況下保持指定信息不可訪問。隱私涉及安全;如果不保證信息的安全,信息就不能保密。但它們不是一回事。信息安全還涉及防止惡意更改或破壞。從這個意義上說,信息可以在不保密的情況下保持安全。

將信息保密的原因有很多,其中最主要的原因之一是世界各地的許多政府法規(guī)和要求,以維護與個人相關(guān)的信息的隱私,稱為個人身份信息 (PII)。構(gòu)成 PII 的大部分內(nèi)容是顯而易見的——諸如一個人的姓名、地址、帳號、位置、健康狀況、圖像和活動等都是大多數(shù)人認為值得隱私的 PII。

但其他類型的可能需要保密的信息顯然不那么私密,因為這些信息本身并不能識別個人身份。然而,與第二條信息配對后,第一條信息可能會變得可識別,因此需要隱私。例如,連接的恒溫器的溫度設(shè)置可能看起來不需要隱私保護。某處恒溫器設(shè)置為 55 度。所以呢?然而,將該設(shè)置與有關(guān)恒溫器當前位置的信息配對,它突然變得個人化了。知道某個特定房屋的恒溫器設(shè)置為 55 度的人可能會讓他們推斷出業(yè)主正在度假并且房屋相對安全,不會被盜竊。

在電子設(shè)備中,可能需要保持安全的信息或數(shù)據(jù)是大量的。靜態(tài)數(shù)據(jù),即內(nèi)存或存儲中的數(shù)據(jù),以及通過網(wǎng)絡(luò)或沿著電線和電路傳輸?shù)倪\動數(shù)據(jù),都需要保護。如果該保護涉及加密,它通常會這樣做,那么加密密鑰也必須受到保護。除了存在或移動的個人數(shù)據(jù)和密鑰之外,設(shè)計人員可能需要確保系統(tǒng)軟件和固件不會被篡改,以免“壞人”改變系統(tǒng)行為,使其泄露本應保密的信息。

還有大量且不斷增長的方式可以損害電子數(shù)據(jù)的安全性。遠程攻擊者可以竊聽網(wǎng)絡(luò)通信?!爸虚g人”可以攔截傳輸中的消息并偽裝成預期的接收者,在合法方之間傳遞消息以隱藏中斷。遠程攻擊者還可以發(fā)送觸發(fā)系統(tǒng)弱點的消息,在配置或無線更新期間插入惡意軟件,或利用其他代碼漏洞。

如果攻擊者可以物理訪問,甚至只是接近系統(tǒng),那么額外的攻擊途徑就會打開,包括侵入式和非侵入式。對信號總線的探測可以揭示私人信息,因為它流經(jīng)系統(tǒng)。監(jiān)控電源線或 EMI 輻射可以提供允許恢復加密密鑰的信息。通過物理訪問也可以更改甚至替換代碼存儲設(shè)備的內(nèi)容,剝離封裝以暴露裸片以進行探測和分析也是可能的。

對數(shù)據(jù)安全性的物理訪問攻擊也可能在部署設(shè)備之后發(fā)生。例如,不良行為者可以在制造和組裝過程中復制加密密鑰,甚至克隆整個系統(tǒng)。然后,設(shè)備的克隆可以在系統(tǒng)中運行,就好像它屬于那里一樣,通過“內(nèi)部”活動繞過幾乎所有形式的安全措施。一旦設(shè)備退役并被丟棄,有人可以在閑暇時獲取它并提取信息。

沒有一種方法可以提供針對可能的無數(shù)類型攻擊的安全性,并且實施所有可能的安全方法可能非常昂貴。此外,攻擊機會和風險因應用程序而異。因此,開發(fā)人員必須仔細選擇他們將實施的方法。開始的地方是在開始詳細設(shè)計之前,通過創(chuàng)建威脅模型。該模型不僅應考慮設(shè)備本身,還應考慮與其相連的系統(tǒng)。它還應該檢查設(shè)備正常操作設(shè)置的環(huán)境,以及整個生命周期。

在開發(fā)威脅模型時,開發(fā)人員應該采取幾個步驟:

確定他們需要保護的資產(chǎn)(數(shù)據(jù))。出于隱私考慮,這將包括任何存在或通過設(shè)備移動的 PII。如果使用,它還必須包括加密密鑰,并且可能需要包括系統(tǒng)固件、身份代碼、消息元數(shù)據(jù)等。

識別這些資產(chǎn)可能遭受的攻擊類型,估計它們的可能性,并評估成功攻擊的影響。確保包括設(shè)備的整個生命周期,包括制造、部署和處置。這將有助于確定哪些威脅嚴重到需要緩解。

根據(jù)設(shè)計時間、性能和物料清單確定所需的對策及其實施成本。

由此開發(fā)的威脅模型將有助于指導保護數(shù)據(jù)隱私所需的硬件和軟件設(shè)計屬性。幸運的是,半導體行業(yè)一直在開發(fā)大量設(shè)備和服務(wù),以應對大多數(shù)威脅,并為開發(fā)人員確定應用正確對策提供支持。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5141

    文章

    19528

    瀏覽量

    314901
  • PII
    PII
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    7228
  • 隱私保護
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    16678
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式適合自學嗎?

    構(gòu)、時鐘系統(tǒng)、電源管理、存儲映射等。 嵌入式必學技術(shù)點↓↓↓ 1硬件與軟件的結(jié)合 2實時性要求與資源限制 3跨領(lǐng)域知識整合 4調(diào)試與測試困難 二)缺乏專業(yè)指導 1)容易走彎路:自學嵌入式的過程
    發(fā)表于 04-27 09:54

    Python在嵌入式系統(tǒng)的應用場景

    你想把你的職業(yè)生涯提升到一個新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開發(fā)更多地依賴于C和C++語言,Python的優(yōu)勢在于其簡潔的語法、豐富的庫和快速的開發(fā)周期,這使得它在某些嵌入式場景
    的頭像 發(fā)表于 03-19 14:10 ?506次閱讀

    嵌入式機器學習的應用特性與軟件開發(fā)環(huán)境

    作者:DigiKey Editor 在許多嵌入式系統(tǒng),必須采用嵌入式機器學習(Embedded Machine Learning)技術(shù),這是指將機器學習模型部署在資源受限的設(shè)備(如微控制器、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-25 17:05 ?538次閱讀
    <b class='flag-5'>嵌入式</b>機器學習的應用特性與軟件開發(fā)環(huán)境

    嵌入式主板的概述與發(fā)展

    隨著科技的迅猛發(fā)展,嵌入式系統(tǒng)在現(xiàn)代電子產(chǎn)品扮演著越來越重要的角色。嵌入式主板作為嵌入式系統(tǒng)的核心組件之一,承擔著控制、處理和通訊等多種功能。本文將對
    的頭像 發(fā)表于 01-13 16:30 ?677次閱讀
    <b class='flag-5'>嵌入式</b>主板的概述與發(fā)展

    MPU在嵌入式系統(tǒng)的應用

    一、MPU的基本功能 微處理器單元(MPU)是嵌入式系統(tǒng)的大腦,負責執(zhí)行程序指令、處理數(shù)據(jù)和控制其他硬件設(shè)備。MPU的基本功能包括: 指令執(zhí)行:MPU能夠從存儲器讀取指令,解碼這些指令,并執(zhí)行
    的頭像 發(fā)表于 01-08 09:26 ?704次閱讀

    ARM架構(gòu)嵌入式主板特點

    嵌入式主板可以理解為嵌入在設(shè)備中用于控制和數(shù)據(jù)處理的CPU板,也就是設(shè)備的“大腦”。當主板嵌入到設(shè)備,當然對主板的體積和功耗會有更嚴格的要求
    的頭像 發(fā)表于 12-31 16:03 ?874次閱讀
    ARM架構(gòu)<b class='flag-5'>嵌入式</b>主板特點

    新手怎么學嵌入式?

    基本的概念。嵌入式系統(tǒng)是一種將計算機技術(shù)嵌入到特定設(shè)備的系統(tǒng),它通常具有特定的功能和有限的資源。你需要學習一些計算機基礎(chǔ)知識,如數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、計算機組成原理等。這些知識將幫助你理解嵌入
    發(fā)表于 12-12 10:51

    什么是嵌入式人工智能

    嵌入式人工智能是指將人工智能技術(shù)應用于嵌入式系統(tǒng)的一種技術(shù)。嵌入式系統(tǒng)是嵌入到其他設(shè)備或系統(tǒng)
    的頭像 發(fā)表于 12-11 09:23 ?861次閱讀
    什么是<b class='flag-5'>嵌入式</b>人工智能

    mmc卡在嵌入式系統(tǒng)的使用

    隨著科技的發(fā)展,嵌入式系統(tǒng)在我們的日常生活扮演著越來越重要的角色。從智能手機到家用電器,再到工業(yè)控制系統(tǒng),嵌入式系統(tǒng)無處不在。存儲設(shè)備作為嵌入式系統(tǒng)
    的頭像 發(fā)表于 11-25 09:58 ?919次閱讀

    嵌入式 Linux 操作系統(tǒng)配置

    隨著物聯(lián)網(wǎng)(IoT)和智能設(shè)備的快速發(fā)展,嵌入式系統(tǒng)在各個領(lǐng)域扮演著越來越重要的角色。Linux因其開源、靈活和穩(wěn)定的特性,成為嵌入式系統(tǒng)的首選操作系統(tǒng)。 1. 硬件選擇 在配置嵌入式Linux系統(tǒng)
    的頭像 發(fā)表于 11-06 10:22 ?1098次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮嵌入式技術(shù)已成為支撐各種智能設(shè)備和系統(tǒng)運行的核心力量。那么,究竟什么是嵌入式?嵌入式系統(tǒng),顧名思義,是將計算機的硬件和軟件嵌入
    的頭像 發(fā)表于 10-16 10:14 ?2446次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計算機硬件,其設(shè)計旨在嵌入特定設(shè)備執(zhí)行專門任務(wù)。嵌入式主板如同是設(shè)備
    的頭像 發(fā)表于 09-30 10:05 ?1487次閱讀

    嵌入式系統(tǒng)的未來趨勢有哪些?

    處理器、增大存儲容量和提高時鐘頻率等措施。更強的處理能力將使得嵌入式系統(tǒng)能夠勝任更高級的應用場景,比如自動駕駛汽車當中的復雜決策支持系統(tǒng)。 3. 更低的功耗 盡管處理能力不斷增強,但在未來的嵌入式系統(tǒng)也
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)的實時操作系統(tǒng)

    嵌入式RTOS是嵌入式應用程序運行、相互交互和與外界通信的底層軟件機制。在本節(jié),您將了解嵌入式軟件開發(fā)人員使用哪些流行RTOS以及它們運行的嵌入式
    的頭像 發(fā)表于 08-20 11:28 ?774次閱讀

    機器視覺在嵌入式的應用

    機器視覺在嵌入式系統(tǒng)的應用是一個廣泛而深入的話題,涉及到許多不同的領(lǐng)域和技術(shù)。 機器視覺在嵌入式系統(tǒng)的應用 1. 引言 機器視覺是一種模擬人類視覺系統(tǒng)的功能,通過圖像采集、處理和分
    的頭像 發(fā)表于 07-16 10:30 ?893次閱讀