女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全閃存-解決互聯汽車和工業應用中的不安全感

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Sandeep Krishnegowda ? 2022-11-25 16:41 ? 次閱讀

隨著汽車和工業市場的自主和互聯革命的進行,邊緣節點正迅速成為網絡攻擊的目標。軟件更新、診斷數據的遠程捕獲以及遠程端點和基礎設施之間的通信變得越來越普遍,因此容易受到網絡攻擊和其他安全威脅。

半導體技術的進步使得在包含硬件安全模塊(HSM)的MCU中嵌入閃存變得更加困難,因為工藝幾何形狀不斷縮小,推動了對外部閃存的需求。當閃存位于MCU外部時,存儲的代碼和數據更容易受到攻擊,因此設備必須設計安全啟動過程和其他基礎設施,以確保存儲和檢索的內容可以信任。

本系列文章探討了隨著閃存從 MCU 中的 HSM 中移出,理想情況下仍保持基于硬件的信任根,下一代安全設備的設計挑戰和安全要求。涵蓋的其他主題包括加密安全存儲、快速安全啟動、安全固件無線更新和法規遵從性。

安全在互聯世界中的重要性

在日益嵌入和互聯的世界中,安全性變得至關重要。每個嵌入式系統都會擴大攻擊面,使從電器和車輛到辦公室和工廠的所有設備都更容易受到攻擊。在某些應用中,例如汽車電子和工業系統,功能安全上升到關鍵任務級別。

設計工程師很清楚,對安全和隱私的日益關注已成為購買決策的主要因素。消費者和公司欣然采用新技術的日子已經一去不復返了?,F在,不情愿已經取代了信心,使得每個供應商都必須提供一定程度的保證,以確保其產品和服務是安全的。各國政府也有同樣的關切,現在正在實施法規,要求供應商執行各種安全規定,有時還會因不這樣做而受到處罰。

設計工程師可能還意識到,使嵌入式系統安全將變得更加困難。原因是,隨著MCU在處理復雜的實時應用方面變得越來越強大,它們正在遷移到更小幾何尺寸的CMOS技術(例如16納米或7nm)。但在這些幾何形狀上,目前還沒有可重新編程的非易失性存儲器(NVM)技術可用。這導致了eFlash(嵌入MCU內部的閃存)的解體,它一直在提供固有的安全架構,并支持外部閃存,這將需要特殊規定以確保安全操作。

閃存的解體

為了解決日益增長的安全問題,芯片供應商一直在MCU內部集成硬件安全模塊(HSM)功能。HSM 存在于安全處理環境中,該環境包含基于硬件的信任根,用于保護敏感數據、處理器狀態、引導加載程序、加密密鑰和特定于應用程序的安全服務的代碼。嵌入式存儲器(eFlash 和 RAM)也是安全處理環境中可信邊界的一部分,使其足以抵御常見威脅。

片外存儲器(如外部閃存)本質上并不值得信賴,并且可能容易受到持續攻擊。通常采取安全措施對外部閃存中的數據進行加密,然后在代碼執行之前通過將代碼從外部閃存下載到MCU的內部RAM來解密和認證。雖然這種方法足夠強大,可以抵御大多數攻擊,但它會導致性能下降(啟動時的潛在問題)和更高的成本(需要更多的內部 RAM 和更多的功率)。系統甚至可能仍然容易受到持續攻擊(例如回滾攻擊)。

隨著MCU遷移到先進技術節點以獲得更高的性能、更好的性價比和更低的功耗,閃存的解體可能會帶來更大的威脅。這具有帶回一些以前全部或部分由eFlash克服的可信內存挑戰的效果。此外,嵌入式系統激增造成的威脅環境增加也帶來了新的挑戰,在使用外部閃存時,這些挑戰變得更加難以克服。

要確保外部閃存安全,需要解決的主要威脅包括:

·模擬與閃存設備之間的授權事務

·篡改閃存設備的內容

·重放事務以回滾閃存設備的內容

·在不安全的設施中配置期間獲取密鑰

·在與閃存設備進行事務期間的偵聽(中間人)攻擊

·通過側信道攻擊或故障注入披露(獲取或觀察)閃存設備和密鑰的內容

·以電子方式損害閃存設備的完整性

·閃存設備的克隆

為了解決對外部閃存設備的這些和其他威脅,有效地使其成為安全處理環境的可信邊界的一部分,設備必須提供以下三種功能:

·基于硬件的信任根,可防止修改、操縱、復制或攻擊對存儲的代碼和/或數據產生其他潛在影響

·通過通過總線進行身份驗證和加密交易實現端到端保護、具有讀/寫訪問方法的安全區域、安全密鑰存儲空間和非易失性單調計數器的組合,實現來自 MCU 或云的安全更新

·成本低,無需額外的安全設備(例如可信平臺模塊),無需更改電路板,包括支持四通道串行外設接口

poYBAGOAf7SAYC2cAACXvjRSYNc860.png

圖 1 顯示了安全閃存如何提供上述所有三種功能。實際上,安全閃存通過標準總線在外部擴展了與MCU嵌入式閃存集成的HSM功能。另請注意安全閃存如何取代普通的NOR閃存,從而可以使用現有的電路板。

值得注意的是,使用外部Flash的一些優點,首先是能夠更容易地適應不斷增長的代碼大小。嵌入式系統中常用的標準閃存插槽尺寸可以支持一千兆位 (1Gb) 或更多存儲,遠遠超過電子閃存的可行性。外部閃存還為更多的CPU內核/容量提供了空間,以適應機器學習人工智能等先進技術所需的更密集和日益實時的處理。這些變化共同簡化了設計工作,并加快了上市時間,同時提供了不同的模型,以更好地滿足基于價格、性能或其他標準的一系列需求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17847

    瀏覽量

    360628
  • 半導體
    +關注

    關注

    335

    文章

    28613

    瀏覽量

    232825
  • 存儲器
    +關注

    關注

    38

    文章

    7636

    瀏覽量

    166449
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    使用反向代理,企業的數據到底安不安全?

    ,用錯了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務器之間的一道“安全門”。當用戶發起請求時,請求首先到達反向代理服務器,反向代理服務器根據預設的規則對請求進行處理,然后再將請求轉發給內部真正的服務器。而服務器返
    的頭像 發表于 05-29 11:11 ?103次閱讀
    使用反向代理,企業的數據到底安<b class='flag-5'>不安全</b>?

    凌科芯安LKT4305GM打造安全物聯網

    不論是互聯網還是物聯網,身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的物聯網設備的訪問權限,他們可以改變整個設備主機的功能。如果在物聯網
    的頭像 發表于 04-24 15:30 ?271次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b>物聯網

    工業互聯網浪潮下的 SIS 與 DCS 系統:安全與效率的協同進化

    前言 在工業自動化發展歷程,SIS(安全儀表系統)與 DCS(分布式控制系統)曾是各自獨立的“守護者”與“指揮官”。隨著工業互聯網技術的突
    的頭像 發表于 04-02 10:54 ?275次閱讀

    INDEMIND:AI視覺賦能服務機器人,“零”碰撞避障技術實現全天候安全

    突破傳統避障局限,視覺方案為服務機器人拉滿安全感。
    的頭像 發表于 02-21 16:27 ?313次閱讀
    INDEMIND:AI視覺賦能服務機器人,“零”碰撞避障技術實現全天候<b class='flag-5'>安全</b>

    華邦電子安全閃存關鍵知識點

    黑客攻擊?高溫考驗?駕駛安全?通通沒在怕的!1月15日,華邦電子舉辦了“安全閃存強化車用電子安全性”為主題的線上研討會。為了讓沒能參加這場線上研討會的邦友們也可以清晰 Get
    的頭像 發表于 02-12 18:15 ?675次閱讀

    對稱加密技術有哪些常見的安全漏洞?

    信道攻擊等,通過破壞對稱性質進行信息竊取或修改。 不安全參數: 采用不安全的參數,如弱的加密算法、過短的密鑰長度或IV值等,可能導致加密強度不足。 熵源不足: 采用弱隨機數生成器,缺乏足夠的熵來產生密鑰,這可能導致密鑰
    的頭像 發表于 12-16 13:59 ?554次閱讀

    SFTP協議的安全性分析

    基于SSH(Secure Shell)協議的文件傳輸協議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協議概述 SFTP協議是一種網絡協議,用于在不安全的網絡環境安全地傳輸文件。
    的頭像 發表于 11-13 14:10 ?1838次閱讀

    P2Link——高效保障企業數據安全

    P2Link在遠程訪問過程中提供了端到端加密,將企業數據封裝在加密隧道傳輸,確保數據不會在傳輸過程中被攔截或篡改。即使數據經過不安全的公共網絡,也能保持其完整性和機密性。
    的頭像 發表于 11-06 10:44 ?498次閱讀

    自動駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯汽車逐漸變得更加依賴技術,并且逐漸變得更加自動化——最終實現自動駕駛,了解自動駕駛汽車安全問題變得非常重要,這樣
    的頭像 發表于 10-29 13:42 ?975次閱讀
    自動駕駛<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>嗎?

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數據傳輸、
    的頭像 發表于 10-29 13:37 ?1058次閱讀

    PLC遠程網關的安全屏障:抵御網絡威脅

    工業物聯網(IIoT)作為一個龐大的網絡生態系統,連接著數以億計的工業設備。這種高度互聯性帶來了便利,同時也伴隨著一系列嚴重的網絡安全隱患: 數據泄露風險:由于許多
    的頭像 發表于 07-29 09:59 ?551次閱讀
    PLC遠程網關的<b class='flag-5'>安全</b>屏障:抵御網絡威脅

    功能安全標準在汽車芯片領域的應用

    的功能安全不僅是技術上的要求,更代表了對未來交通安全的堅定承諾。01、汽車芯片功能安全的重要性中國汽車芯片標準檢測認證聯盟副秘書長、
    的頭像 發表于 07-16 08:28 ?1165次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領域的應用

    工業互聯安全所具備的主要特征不包括哪些

    和管理。隨著工業互聯網的快速發展,安全問題也日益凸顯。工業互聯安全主要關注以下幾個方面: 設備
    的頭像 發表于 07-02 09:32 ?1012次閱讀

    ??低晳敝笓]解決方案助力企業擰緊生產“安全閥”

    管理能力 對人的不安全行為、物的不安全狀態、 環境的不安全因素進行多方面監測 讓安全風險更早、更快、更及時地被發現?↓ “看見”一絲微弱電光 讓電力隱患發現早一步 在電力行業,輸電、變
    的頭像 發表于 06-26 16:26 ?1712次閱讀

    新能源汽車不安全?新能源汽車測試之方案篇——充電樁綜合測試

    、節能減排、保護環境等多方面的優點,成為世界汽車產業的發展方向。 安全性問題 在新能源汽車的發展,安全性問題備受關注。其中,電池作為新能源
    的頭像 發表于 06-11 14:50 ?653次閱讀
    新能源<b class='flag-5'>汽車</b><b class='flag-5'>不安全</b>?新能源<b class='flag-5'>汽車</b>測試之方案篇——充電樁綜合測試