女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開發有效的硬件和軟件COTS安全技術

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:STEVE EDWARDS ? 2022-11-11 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國及其在世界各地的盟國的武裝部隊依賴于不斷受到威脅的關鍵軍事技術。這些威脅的范圍從對戰場上丟失的系統進行逆向工程到在工廠車間意外引入假冒組件。作為回應,商業現貨 (COTS) 供應商更頻繁地被要求幫助用戶滿足對防篡改 (AT) 和網絡安全或信息保障 (IA) 功能快速增長的需求。

有效緩解對關鍵系統的威脅需要開發和實施先進的、行業領先的技術和技巧,由于顯而易見的原因,這些安全策略和技術的細節無法詳細描述。為了向讀者提供對當代 AT 和 IA 技術的有用介紹和高級概述,可以在適當的高層次上討論 COTS 硬件可能受到攻擊的一些方式,并提供一些可用于防止此類入侵的方法的概述。

縱深防御

實施 AT 和 IA 技術以通過“深度防御”策略保護已部署的 COTS 系統的最有效方法是實施多層安全性,以在模塊和組件級別保護 CPI(關鍵程序信息)。它還確保以受信任的方式進行制造。如今,有多種選項可用于在設備和模塊級別保護硬件。

其中一些方法涉及使用戶可以自行決定將自己的保護措施添加到系統硬件中的技術。為了幫助減少將假冒部件引入其系統硬件,用戶必須確保其 COTS 模塊供應商的供應鏈能夠在防止其模塊上存在假冒部件方面發揮積極作用。COTS供應商的供應鏈管理應使用批準的供應商名單進行,所有供應商都應接受審核并能夠遵守質量條款。同樣重要的是:確保 COTS 供應商的質量管理體系 (QMS) 經過適當認證

安全 COTS 產品的獨特屬性要求,當模塊需要維修或不再可維修時,應以確保正確處置該模塊上的任何 CPI 的方式進行處理。處理 CPI 的方法包括使用算法安全地擦除模塊的非易失性存儲器,以便永久刪除 CPI。還有一些方法可用于處理可能包含關鍵信息的特殊組件。

為了支持任何特定和獨特的客戶要求,COTS 供應商還應該能夠支持自定義,以便根據需要添加額外的安全層。

保護硬件的一個關鍵要素是能夠盡快識別并有效響應任何攻擊。幸運的是,對系統硬件的惡意入侵可能會導致可以實時識別的異常情況。識別此類入侵的技術可能涉及使用集成傳感器,例如溫度和電壓傳感器,這些傳感器能夠識別任何異常情況。

另一種用于攻擊系統硬件的惡意技術涉及探測來自模塊電跡線的信號。一種用于防止這種企圖侵犯數據的技術涉及將任何敏感痕跡(尤其是那些攜帶關鍵數據的痕跡,深入PCB基板)埋入,以消除對手分析和探測它們的能力。模塊的輸入/輸出 (I/O) 接口還可以為攻擊者提供有吸引力的攻擊目標。已經開發了保護JTAG和串行端口的方法,以保護模塊的I / O。

為了防止基于英特爾至強處理器家族的硬件受到遠程攻擊,模塊設計人員可以實施英特爾的可信執行技術 (TXT)。此“測量啟動”技術使用啟動代碼來驗證處理器上運行的代碼是否正確。英特爾、電源架構和基于 ARM 處理器的模塊的安全選項還包括對安全啟動的支持。為了在機箱或模塊級別為數據提供保護,系統設計人員可以實施容量保護技術,使模塊能夠被物理“包圍”,以便報告任何嘗試的入侵并觸發對該入侵的適當響應。

除了在模塊和機箱級別保護硬件外,全面的數據保護方法還需要在系統中安全地存儲、檢索和移動數據,同時僅允許對此數據進行授權訪問。這需要用于動態數據解決方案的安全網絡路由器以及用于靜態數據的安全存儲,并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

實現下一代安全性的靈活方法

在保護 CPI 方面,每個程序和每個用戶都是不同的;沒有放之四海而皆準的方法。有效緩解安全漏洞需要靈活性。COTS 供應商需要積極、緊密地與用戶合作,在模塊和子系統級別構建滿足特定系統特定要求的 AT 和 IA 功能。由此產生的解決方案可能基于現有的“構建塊”方法,或者可能需要自定義模塊設計。對于現有構建塊無法滿足的需求,有興趣的人應該尋找能夠提供MCOTS(修改后的COTS)服務的供應商來開發新產品或定制產品。

上述風險緩解技術提供了 Curtiss-Wright 通過我們的 TrustedCOTS 計劃實施的 AT 和 IA 策略的示例,該計劃采用基于標準產品的硬件和軟件,然后設計安全功能,使需要保護的人能夠實施關鍵技術和數據的保護計劃。這些產品使用戶能夠在標準 COTS 硬件和軟件上開始開發,然后在準備好實施其程序保護要求時遷移到安全的 100% 軟件和性能兼容的產品版本。

移動目標

保護 CPI 免受意外入侵的復雜任務帶來了不斷且不斷發展的工程挑戰。COTS行業需要保持警惕,并繼續開發復雜的方法來保護關鍵數據不落入壞人之手。多級縱深防御策略使 COTS 供應商能夠利用經濟高效的現成技術、專用數據和硬件 IP 以及定制設計解決方案的組合,有效緩解惡意攻擊。為了安心和盡可能高的信心,系統設計人員應與其模塊供應商進行認真而詳細的討論,以確保最好的安全技術可用并可以在其關鍵系統上實施。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2565

    文章

    52935

    瀏覽量

    766910
  • 存儲器
    +關注

    關注

    38

    文章

    7648

    瀏覽量

    167263
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    喜訊·深圳市其利天下技術開發有限公司榮獲專精特新中小企業稱號!

    特大喜迅深圳市其利天下技術開發有限公司榮獲專精特新中小企業稱號!近日,經深圳市中小企業服務局評審公示,深圳市其利天下技術開發有限公司(以下簡稱其利天下)正式獲評2024年度深圳市級“專精特新”企業
    的頭像 發表于 06-11 15:03 ?314次閱讀
    喜訊·深圳市其利天下<b class='flag-5'>技術開發有</b>限公司榮獲專精特新中小企業稱號!

    硬件好還是學軟件好?

    學習軟件可能更適合你。軟件行業的就業機會非常廣泛,涵蓋了互聯網、游戲開發、金融、醫療等多個領域。 此外,硬件軟件之間也存在一定的交叉領域。
    發表于 04-07 15:27

    開源安全領航者!華為云 CodeArts Governance 構建更安全軟件開發生命周期

    成分分析專業版已開啟公測。 隨著開源軟件廣泛應用,顛覆性技術不斷涌現,如何在軟件開發全流程中保障開源安全,成為企業面對的重要挑戰。 根據研究數據顯示,全球超過 99%的商業
    的頭像 發表于 02-12 16:50 ?1529次閱讀
    開源<b class='flag-5'>安全</b>領航者!華為云 CodeArts Governance 構建更<b class='flag-5'>安全</b>的<b class='flag-5'>軟件開發</b>生命周期

    軟件定義汽車(SDV)開發有哪些挑戰?SDV開發策略分享:福特汽車采用Jama Connect提升開發效率與質量

    汽車召回事件屢屢發生,關于軟件定義汽車的開發更是挑戰重重,有何應對策略?福特汽車如何借助Jama Connect應對該挑戰,優化SDV開發并加速上市?更多策略,等你來探!
    的頭像 發表于 02-12 15:36 ?953次閱讀
    <b class='flag-5'>軟件</b>定義汽車(SDV)<b class='flag-5'>開發有</b>哪些挑戰?SDV<b class='flag-5'>開發</b>策略分享:福特汽車采用Jama Connect提升<b class='flag-5'>開發</b>效率與質量

    軟件定義汽車(SDV)開發有哪些挑戰?SDV開發策略分享:福特汽車采用Jama Connect提升開發效率與質量

    汽車召回事件屢屢發生,關于軟件定義汽車的開發更是挑戰重重,有何應對策略?福特汽車如何借助Jama Connect應對該挑戰,優化SDV開發并加速上市?更多策略,等你來探!
    的頭像 發表于 01-24 13:40 ?364次閱讀

    Altera FPGA為創新設計提供先進的安全特征

    隨著計算技術的廣泛應用,產品技術安全性越來越受到重視。Altera致力于設計和制造世界上最安全技術產品,采用專用的、高度可配置的
    的頭像 發表于 12-29 13:58 ?539次閱讀

    RAID 5 硬件軟件 RAID 的區別

    RAID 5硬件RAID與軟件RAID之間存在顯著的差異,這些差異主要體現在實現方式、性能、數據安全性、靈活性以及成本等方面。 一、實現方式 硬件RAID : 依賴于專用的
    的頭像 發表于 12-27 18:05 ?1208次閱讀

    如何安全有效的刪代碼?

    作者:京東科技 王丹迪 刪除代碼是軟件開發過程中常見的一部分,但必須謹慎操作以確保不會引入錯誤或破壞現有功能。有效的做系統瘦身會降低維護成本,減少冗余代碼,減少開發同事踩坑的機會。以下是幾個步驟
    的頭像 發表于 11-20 10:39 ?605次閱讀

    汽車異構硬件平臺開發如何進行靜態代碼分析

    隨著汽車軟件開發復雜度的提升,異構硬件平臺的應用已成為必然趨勢。多編譯器環境的引入不僅是技術發展的自然產物,更是解決日益增長的功能需求和技術挑戰的
    的頭像 發表于 10-09 16:15 ?861次閱讀
    汽車異構<b class='flag-5'>硬件</b>平臺<b class='flag-5'>開發</b>如何進行靜態代碼分析

    ADI發布嵌入式軟件開發環境CodeFusion Studio?和開發者門戶,助力簡化和加速智能邊緣開發

    ADI面向開發者打造全新套件,整合跨設備、跨市場的硬件軟件和服務,CodeFusion Studio?和ADI新推出的開發者門戶是該套件中首批亮相的方案 此外還包括ADI Assur
    的頭像 發表于 10-08 17:27 ?691次閱讀
    ADI發布嵌入式<b class='flag-5'>軟件開發</b>環境CodeFusion Studio?和<b class='flag-5'>開發</b>者門戶,助力簡化和加速智能邊緣<b class='flag-5'>開發</b>

    潤和軟件啟動鯤鵬原生開發合作

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)與華為舉辦鯤鵬原生開發啟動儀式,宣布正式啟動鯤鵬原生開發。潤和軟件將以openEule
    的頭像 發表于 08-28 17:27 ?1001次閱讀

    斑馬技術:用軟件創造需求,硬件滿足需求

    “簡單地說,很多時候用戶解決問題的關鍵還是通過軟件體現的:軟件更多地需要創造用戶需求;而硬件更在于... “簡單地說,很多時候用戶解決問題的關鍵還是通過軟件體現的:
    的頭像 發表于 08-19 16:50 ?821次閱讀
    斑馬<b class='flag-5'>技術</b>:用<b class='flag-5'>軟件</b>創造需求,<b class='flag-5'>硬件</b>滿足需求

    硬件開發如何看待硬件開發的行業區別

    硬件開發中是否存在“行業歧視”,如工業、汽車行業會鄙視家電行業。如何看待家電行業產品的硬件技術性及技術后續發展呢?
    發表于 07-31 16:05

    RT-Thread出席2024汽車軟件安全技術周!

    背景ATC作為汽車技術會議領域的領先平臺,專注于汽車電子與軟件版塊的技術交流將近10年歷程,深耕行業問題,觸達客戶需求。并于2022年8月首次推出“汽車軟件
    的頭像 發表于 07-17 08:35 ?440次閱讀
    RT-Thread出席2024汽車<b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b><b class='flag-5'>技術</b>周!