在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)世界是攻擊者的下一個(gè)主戰(zhàn)場,阻止竊取秘密及芯片反向工程的方法

牽手一起夢 ? 來源:雷鋒網(wǎng) ? 作者:佚名 ? 2020-06-08 14:44 ? 次閱讀

網(wǎng)絡(luò)世界是攻擊者的下一個(gè)主戰(zhàn)場。目前,攻擊者正忙于尋找破壞關(guān)鍵基礎(chǔ)設(shè)施的方法。據(jù)IAR 系統(tǒng)嵌入式安全解決方案的負(fù)責(zé)人Haydn Povey透露:“有26%的美國電網(wǎng)都被發(fā)現(xiàn)裝有特洛伊木馬,而網(wǎng)絡(luò)戰(zhàn)中,電網(wǎng)往往是最先受到攻擊的部分。”但是,并非所有攻擊都基于軟件,有些是物理攻擊,特別是物聯(lián)網(wǎng)IoT)的出現(xiàn),涌現(xiàn)了一批進(jìn)入敏感網(wǎng)絡(luò)的新方法?!拔锫?lián)網(wǎng)市場本身不涉及篡改,但是由于很多新出現(xiàn)的IoT設(shè)備,尤其是對于工業(yè)IoT設(shè)備而言,物理攻擊呈上升趨勢。為了解決這個(gè)問題,防篡改功能出現(xiàn)在各種各樣的芯片上?!?芯科實(shí)驗(yàn)室(Silicon Labs)的 IoT安全高級產(chǎn)品經(jīng)理Mike Dow說。

攻擊者的目的,竊取機(jī)密或破壞系統(tǒng)

被連接設(shè)備的安全性涉及到用于加密消息并確保通訊中的各方身份的真實(shí)性的加密功能。此類功能需要加密的密鑰、證書和其他偽跡,以確保機(jī)密的有效性。其中一些攻擊者越來越多地轉(zhuǎn)向物理攻擊,試圖檢索這些機(jī)密并破壞其安全性。防篡改就是為了保護(hù)這些機(jī)密。

但是有些時(shí)候,攻擊者的目標(biāo)不是竊取機(jī)密,而是禁用或破壞系統(tǒng)。Tortuga Logic的高級硬件安全工程師Alric Althoff 舉了一個(gè)例子,“根據(jù)FIPS (聯(lián)邦信息處理標(biāo)準(zhǔn)),隨機(jī)數(shù)生成器(RNG)需要一個(gè)內(nèi)置的健康測試,我們可以使用(電磁場)翻轉(zhuǎn)盡可能多的位,RNG健康測試便會失敗,數(shù)次失敗之后,設(shè)備將自行禁用。”

由于失去了熵,已禁用的設(shè)備不再被允許執(zhí)行加密功能,它所支持的系統(tǒng)便不再正常運(yùn)行。Althoff表示:“這將促使RNG致力于增強(qiáng)安全性,并使其成為攻擊載體?!?/p>

物理攻擊要求攻擊者擁有對被攻擊單位實(shí)質(zhì)上的占有。如果攻擊成功,則攻擊者將獲得對該單元的訪問權(quán)限。因此,每個(gè)單元都有其自己的唯一密鑰非常重要,因?yàn)槠平庖粋€(gè)設(shè)備不會透露其他設(shè)備的秘密。

但是,訪問一臺設(shè)備并非一沒有意義,通常受攻擊的設(shè)備并不含有有價(jià)值的東西,該部分只是攻擊者進(jìn)入網(wǎng)絡(luò)以訪問其他地方更有價(jià)值的資產(chǎn)的一種方式。

篡改通常有一個(gè)目標(biāo),即以任何可能的方式提取加密密鑰。最顯而易見的方法是打開芯片搜尋存儲密鑰的依據(jù)。這可能來自存儲器中的視覺線索,通過檢測電路關(guān)鍵點(diǎn)處的電壓或通過物理方式更改有源電路(即使只是暫時(shí)的)也可以。

一種常見的工具是聚焦離子束工具或FIB。與舊的一層一層剝離整個(gè)芯片的方法相比,它可以進(jìn)行更精確的感測和鉆井。通過謹(jǐn)慎地在未封裝的芯片上進(jìn)行操作,保持電源接通以便探測關(guān)鍵金屬線。根據(jù)所使用的存儲器類型,攻擊者可能會嘗試通過視覺上或電子方式檢查存儲值。

最近特別注意激光的使用。通過將激光聚焦在擴(kuò)散區(qū)域上,光電效應(yīng)可以使關(guān)聯(lián)的節(jié)點(diǎn)改變狀態(tài)。如果是節(jié)點(diǎn)是組合的,則之后可能會有一個(gè)短暫的“小故障”,但只要正確計(jì)時(shí),即可在之后的觸發(fā)器中被捕獲。此類事件稱為“單事件瞬態(tài)(SET)”。

也有可能直接攻擊觸發(fā)器,從而導(dǎo)致觸發(fā)器處于翻轉(zhuǎn)狀態(tài)。這被稱為“單事件失敗(SEU)”。一旦能更改節(jié)點(diǎn)或觸發(fā)器的值,就可以進(jìn)一步探查電路的其余部分,以查看其響應(yīng)方式。

某些非侵入式攻擊者不會直接進(jìn)入電路。相反,他們依賴于電路運(yùn)行時(shí)泄漏的信息。這些“ 旁道攻擊 ”涉及對電源線或電磁輻射的分析,以得到有關(guān)內(nèi)部發(fā)生情況的線索。聽起來似乎不太可能做到,但通過在涉及密鑰的計(jì)算發(fā)生時(shí)觀察這些偽跡以導(dǎo)出密鑰卻是可能的。

最后一類的篡改方式取決于找到一些異常行為,可以利用這些異常行為來泄露機(jī)密。這樣的方式被稱為“故障注入”或“故障感應(yīng)”攻擊,奇數(shù)電壓或邏輯故障意外地導(dǎo)致了機(jī)密的丟失。西門子業(yè)務(wù)部Mentor安全設(shè)計(jì)主任Michael Chen說,這類方式不僅使用了隨機(jī)的“模糊測試”,還使用了“特定的模式、’故障、快速/慢速、過壓和欠壓以及速度” 。芯片設(shè)計(jì)人員很難預(yù)料到這種攻擊?!?這些漏洞更難解決,因?yàn)樗鼈円词枪室庠O(shè)計(jì)的或計(jì)劃之外的問題,要么是從未見過的真正的攻擊?!?他補(bǔ)充到。

強(qiáng)大的RF信號也可能導(dǎo)致意外行為。根據(jù)芯片工具用戶手冊,不斷變化的磁場會在被測設(shè)備中產(chǎn)生感應(yīng)電流,從而導(dǎo)致內(nèi)部信號上的電壓電平發(fā)生變化。這些變化的電壓電平可能導(dǎo)致錯(cuò)誤的讀?。ɑ?qū)懭耄瑥亩绊戞i存器,寄存器等的結(jié)果。損壞內(nèi)存,重置鎖定位,跳過指令以及將故障插入加密操作都屬于是電磁故障注入(EMFI)。

旁道攻擊類型很多。Chen說:“并非所有的旁道都是功率/電磁的,它們可能是定時(shí)或總線監(jiān)控,寄存器,緩存或存儲器攻擊??隙ㄟ€有數(shù)百萬種我們尚未想到的方式。”

外殼保護(hù)與芯片保護(hù)

應(yīng)對這些攻擊對于物聯(lián)網(wǎng)(IoT)設(shè)備來說是陌生的領(lǐng)域,但對于銷售終端(PoS)系統(tǒng)中的芯片而言,卻有很好的基礎(chǔ)。這些單元用于支付卡行業(yè)(PCI),具有安全元件(SE),這些安全元件已通過法規(guī)和大部分金融機(jī)構(gòu)的期望被嚴(yán)格鎖定。

這些規(guī)則要求外殼是防篡改的,任何包含信用卡數(shù)據(jù)的內(nèi)部芯片也都應(yīng)具有防篡改功能,并且也必須屏蔽將信用卡閱讀器連接到PoS系統(tǒng)的所有電纜。這些技術(shù)現(xiàn)在正在逐漸應(yīng)用到更多普通芯片上,并且它們也正處于系統(tǒng)級應(yīng)用。芯科實(shí)驗(yàn)室(Silicon Labs)的陶氏化學(xué)公司說:“如果無法發(fā)現(xiàn)未發(fā)現(xiàn)的情況,那么很難解決其他問題。”

在系統(tǒng)案例方面,電表和水表等計(jì)量公司多年來一直在實(shí)施防篡改措施,以防人們通過人為回退電表來減少實(shí)際費(fèi)用。“計(jì)量行業(yè)已經(jīng)習(xí)慣防篡改。醫(yī)學(xué)界也開始對此進(jìn)行研究,”陶氏說。在那些行業(yè)之外(包括PCI),找到工程級別的保護(hù)并不常見。可以通過將幾個(gè)開關(guān)安裝在適當(dāng)?shù)奈恢脕碓黾舆@些功能,打開工程會改變開關(guān)的狀態(tài)。以此警告系統(tǒng)采取對策。

即使斷開系統(tǒng)未被接通,這一安全措施也需要電源。紐扣電池通常用在此處,PCI法規(guī)則規(guī)定紐扣電池必須持續(xù)使用兩年,并且必須有足夠的電量來一次性應(yīng)對篡改企圖。

如果在外殼級別檢測到篡改,則外殼內(nèi)部的系統(tǒng)則必須采取防御措施,具體細(xì)節(jié)由設(shè)計(jì)師決定。但通常,防篡改信號必須盡可能地通過通用I / O提供給CPU?!斑@里有有幾種架構(gòu),” 芯科實(shí)驗(yàn)室(Silicon Labs)物聯(lián)網(wǎng)產(chǎn)品高級應(yīng)用經(jīng)理Brent Wilson指出,“對于一個(gè)CPU,可以檢測到漏洞并通過軟件進(jìn)行響應(yīng)。對于兩個(gè)CPU,其中一個(gè)是安全的,我們有一個(gè)這一事件的輸入引腳,而不安全的CPU可以向片上SE發(fā)送信號?!?/p>

一旦進(jìn)入外殼,帶有敏感內(nèi)容的單個(gè)芯片必須規(guī)避篡改嘗試。一些對策是物理上的,而其他對策則涉及有源傳感器。即使提供篡改證據(jù)也可能會有所幫助?!按鄹募夹g(shù)經(jīng)常被用來保護(hù)包裝、標(biāo)簽、密封、標(biāo)記和物理安全。”Chen說, “從水印、熱敏感或紫外線敏感的材料以及粉碎/玻璃材料中提取的所有東西都會在任何物理篡改嘗試中留下可見的痕跡。”

盡管硬件信任根(HRoT)通常主要在啟動時(shí)運(yùn)行,以確保系統(tǒng)干凈,但它們在完成該任務(wù)后即關(guān)閉。美信整合產(chǎn)品公司(Maxim Integrated)的嵌入式安全負(fù)責(zé)人Scott Jones說:“完成所需的工作大約需要100毫秒?!?盡管啟動防范攻擊可能需要設(shè)計(jì)工作以及代碼或電路,但是對于電池供電的設(shè)備而言,則不太可能有更多的關(guān)注。瓊斯說:“加密操作不是經(jīng)常性進(jìn)行的,因此不存在實(shí)際功耗預(yù)算問題?!?相比之下,篡改檢測傳感器必須始終打開,以便它們可以隨時(shí)檢測到漏洞。

保護(hù)敏感信號的一種技術(shù)是將這些敏感信號掩埋在其他金屬層下面。一些芯片會使用不帶有功能信號的金屬來屏蔽電路。如今,這種金屬很活躍以便于可以檢測信號是否被去除了。金屬上的DC信號很常見,而最先進(jìn)的技術(shù)可能會改用AC信號。

一些設(shè)計(jì)人員可能有意在敏感電路上方運(yùn)行其他功能線,甚至是門電路。另一些設(shè)計(jì)人員則可能用專用生產(chǎn)線或策略性放置的假金屬填充物。所有的情況里,電路上方的金屬網(wǎng)既有助于屏蔽電路防止探頭進(jìn)入,也可以防止電磁輻射逸出。

如果使用存儲器來存儲密鑰,則該存儲器一定不能從視覺上檢查其內(nèi)容,且可以以電子方式檢測單元格內(nèi)容阻止嘗試性篡改??梢詫Υ鎯Φ拿荑€進(jìn)行加密,但是隨后需要一個(gè)密鑰來解密。這可能是物理上不可復(fù)制的功能(PUF),用以創(chuàng)建啟用所有其他安全功能的“根”密鑰的區(qū)域。

光子傳感器也變得越來越普遍,主要是為了用激光檢測出電路中的任何篡改嘗試。

許多對策可以阻止旁通道攻擊。這些對策可能有助于阻止竊取秘密以及芯片的反向工程。Rambus公司防偽產(chǎn)品技術(shù)總監(jiān)Scott Best說:“目標(biāo)是向產(chǎn)品中插入至少一種反擊者所不能克服的對策?!?方法包括:

在短時(shí)間內(nèi)運(yùn)行關(guān)鍵代碼,然后斷電,最大程度地減少在代碼運(yùn)行時(shí)分析芯片行為的機(jī)會。

運(yùn)行“反向”指令-這些指令的作用將抵消有意指令的影響。

添加虛擬指令以使內(nèi)部簽名混亂。

故意添加噪聲以混淆電磁信號。

打開真正的隨機(jī)數(shù)生成器(TRNG)。

監(jiān)控所有內(nèi)容,包括配電網(wǎng)絡(luò)、臨界電壓和電流時(shí)鐘、信號時(shí)序、內(nèi)存訪問速度、輻射和熱量。

使用雙軌轉(zhuǎn)換邏輯(DTL)。這涉及通常在單條線上運(yùn)行的信號,該信號被分成兩行,不是每條線都指示要傳輸?shù)撵o態(tài)值,而是一條線(沿任一方向)上的過渡指示為1,而另一條線上的過渡則指示為0。這確保了過渡的平衡,從而避免了表明使用哪個(gè)值的問題。此技術(shù)有多種變體。

如何應(yīng)對篡改?

下一個(gè)問題是,一旦檢測到篡改,該怎么辦?可以提供多種響應(yīng),并且每個(gè)級別的升級時(shí)間點(diǎn)都將因設(shè)計(jì)人員和應(yīng)用程序而異。完全沒有響應(yīng)是一種可采取的措施。下一個(gè)級別可能是通知應(yīng)用程序以便采取措施。如果被破壞的嚴(yán)重程度足夠高,則最核心的決定就是“破壞”系統(tǒng):使其永久無法運(yùn)行。

可以通過擦除密鑰或密鑰的一部分來對系統(tǒng)進(jìn)行堆砌。它可能涉及銷毀用于重新創(chuàng)建PUF輸出的數(shù)據(jù)。在上述任何一種情況下,都將取消預(yù)先設(shè)置的密鑰或“本機(jī)”(PUF)密鑰——這是不可逆的步驟。從理論上講,可以重新配置(或重新注冊)設(shè)備——不涉及物理破壞,但這些補(bǔ)救措施意味著將設(shè)備重新投入制造流程,因此對于攻擊者而言,損害是永久的。

所有這些,最大風(fēng)險(xiǎn)在于創(chuàng)建的響應(yīng)過于敏感,從而導(dǎo)致意外阻塞。陶氏說:“工程檢測的唯一缺點(diǎn)是它們可能很敏感,因此很難在制造中進(jìn)行處理。” 導(dǎo)致阻塞的事件需要仔細(xì)過濾,因?yàn)檫@一步是不可逆的。極端環(huán)境(例如非常冷的溫度)或諸如設(shè)備掉落之類的事件均不得觸發(fā)篡改警報(bào),這使達(dá)到平衡以檢測真正的篡改同時(shí)又不將其他事件誤解為篡改成為一項(xiàng)挑戰(zhàn)。

對于具有內(nèi)置防篡改電路的設(shè)備,可以配置篡改響應(yīng)。如果該配置存儲在某種可重新編程寄存器中,則攻擊者可能會在進(jìn)行攻擊之前嘗試更改該設(shè)置。芯科實(shí)驗(yàn)室(Silicon Labs)的Wilson表示,芯科實(shí)驗(yàn)室的配置將其配置存儲在一次性可編程(OTP)寄存器中,因此,一旦配置完成,它便是永久不能更改。

除了要基于先前的故障獲得最佳實(shí)踐之外,故障注入攻擊比設(shè)計(jì)抵抗更難。但是,可以使用故障注入工具進(jìn)行一定量的硅前驗(yàn)證。Synopsys驗(yàn)證部門的研發(fā)總監(jiān)Zongyao Wen說:“故障注入工具可以生成單個(gè)或多個(gè)故障,包括靜態(tài)或瞬態(tài)故障、全局或局部故障?!?/p>

了解敏感性很重要?!懊舾行苑治隹梢栽谠O(shè)計(jì)過程中進(jìn)行,但是由于在實(shí)施和制造過程中可能會出錯(cuò),因此必須在成品零件上進(jìn)行測試并以此作為最終結(jié)果?!?Cadence航空航天和國防解決方案主管Steve Carlson表示,“但在設(shè)計(jì)過程中發(fā)現(xiàn)問題比在制造完成后再發(fā)現(xiàn)要好?!?/p>

Chen同意這一觀點(diǎn),“如果確定了特定的攻擊面,且高安全性資產(chǎn)需要被保護(hù),則模擬攻擊非常有可能,安全識別需求的滿足只是成功的一半?!?也就是說,開發(fā)安全威脅模型是任何驗(yàn)證或測試的重要前奏,但它太容易就陷入一些精細(xì)的設(shè)想中。

Tortuga Logic的Althoff說:“現(xiàn)實(shí)攻擊可能非常簡單,而理論攻擊卻非常精巧和新穎,我們正在尋找它們之間的差異?!?/p>

IAR Systems的Povey同意這一說法,他說:“挑戰(zhàn)不是過度設(shè)計(jì)這些東西,安全才是大家的共識。”

Althoff表示,該模型還應(yīng)該與安全模型融合在一起,因?yàn)槟承┐鄹氖录赡苁且馔獾?,非有意而為之?!盀榱税踩?,我們一直專注于故意性。在現(xiàn)實(shí)生活中,人們往往弄錯(cuò)。”他說。

由于仿真不能保證防篡改,因此必須在出廠之前進(jìn)行測試。這在過去意味著要雇用有經(jīng)驗(yàn)的人嘗試闖入芯片——這仍然是一種選擇。但是,也有一些工具能幫助芯片完成檢測任務(wù)并發(fā)現(xiàn)缺陷。一種稱之為ChipWhisperer的開放源代碼工具可以用很小的代價(jià)執(zhí)行許多此類旁通道攻擊,它不使用強(qiáng)RF信號的攻擊,還有一種價(jià)格更高的ChipSHOUTER盒可以處理這種類型的攻擊。

也可以從封測和芯片公司購買更復(fù)雜的商業(yè)級工具?!斑€有其他工具,但它們是商業(yè)級的。”Rambus的Best說: “例如,Rambus差分功率分析工作站(DPAWS)是一款白帽黑客產(chǎn)品,用于測試電源信息泄漏的魯棒性。ChipWhisperer更像是業(yè)余愛好者級別的產(chǎn)品,用于對設(shè)備進(jìn)行二元測試,確認(rèn)設(shè)備的好壞及牢固性?!?/p>

DPAWS比ChipWhisperer的功能更多,但使用起來也更困難。Best說:“總是可以通過電子方式分析芯片并交付機(jī)密。但是,使用‘全侵入式’失敗分析工具(FA)攻擊芯片很昂貴,并且需要掌握復(fù)雜的商用設(shè)備,對使用者的技能要求也很高?!?/p>

從所有這一切看來,沒有一種特別好的方法可以使芯片防篡改。像許多安全問題一樣,必須根據(jù)預(yù)期的攻擊模型在早期設(shè)計(jì)階段做出決策。必須權(quán)衡成本力量與成功攻擊的后果,并列出潛在的保護(hù)措施,保證其中一些或所有措施可以在給定的設(shè)計(jì)中實(shí)現(xiàn)。

如果要尋找安全的芯片,也沒有適用于所有設(shè)備的簡單清單。成本是一個(gè)考慮因素,更多的保護(hù)需要更多的錢。Maxim Integrated的Jones表示:“安全的程度取決于客戶愿意支付的價(jià)格。對于(成本低于)20美分的芯片來說,安全是不可能實(shí)現(xiàn)的。花50美分,一個(gè)芯片能滿足一些安全要求;支付5美元,一個(gè)芯片就可以達(dá)到一流的水平。”

特定技術(shù)也將根據(jù)系統(tǒng)的類型和范圍而有所不同?!?篡改嵌入式微控制器……通過ROM中的固件用于單個(gè)脫機(jī)功能,與在云端緩存的服務(wù)器多核CPU完全不同。即使使用相同的Intel / AMD處理器,無論是在一個(gè)消費(fèi)者的PC,還是在農(nóng)場服務(wù)器或軍事應(yīng)用中,需要保護(hù)的機(jī)密/高價(jià)值資產(chǎn)也大不相同?!?Chen說。

關(guān)于芯片的保護(hù)沒有行業(yè)標(biāo)準(zhǔn),甚至很難在網(wǎng)上找到有關(guān)大型保護(hù)措施的討論。實(shí)際上,這項(xiàng)業(yè)務(wù)會有些荒謬。任何公司都不想單純吹噓自己的強(qiáng)大保護(hù)能力,因?yàn)檫@只會吸引更多的攻擊者。

“在許多設(shè)備中,防范措施的使用或?qū)嵤┓绞蕉际请[藏的,” Chen說。“營銷或記錄所使用的技術(shù)可能會給對手太多的信息?!?/p>

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    457

    文章

    51335

    瀏覽量

    428060
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    45007

    瀏覽量

    377692
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7602

    瀏覽量

    89336
收藏 人收藏

    評論

    相關(guān)推薦

    Chiplet,半導(dǎo)體的下一個(gè)前沿?

    本文由半導(dǎo)體產(chǎn)業(yè)縱橫(ID:ICVIEWS)編譯自semiconductor-digest芯片技術(shù)正以其創(chuàng)新的模塊化設(shè)計(jì)方法改變電子行業(yè)。半導(dǎo)體芯片是技術(shù)驅(qū)動世界的支柱,為從智能手機(jī)到
    的頭像 發(fā)表于 12-30 10:53 ?202次閱讀
    Chiplet,半導(dǎo)體的<b class='flag-5'>下一個(gè)</b>前沿?

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?172次閱讀

    從 IPv4 到 IPv6,網(wǎng)絡(luò)世界的進(jìn)化之路

    在互聯(lián)網(wǎng)發(fā)展的漫長歷程中,網(wǎng)絡(luò)協(xié)議的變革猶如場悄無聲息卻又影響深遠(yuǎn)的革命。而從IPv4到IPv6的演進(jìn),無疑是這場革命中最為關(guān)鍵的章節(jié)之,它正引領(lǐng)著網(wǎng)絡(luò)世界踏上
    的頭像 發(fā)表于 11-19 10:22 ?579次閱讀
    從 IPv4 到 IPv6,<b class='flag-5'>網(wǎng)絡(luò)世界</b>的進(jìn)化之路

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    KEY 進(jìn)行定的逆運(yùn)算算法,就能獲得加密前的數(shù)據(jù) A。因此,在 BLE 連接交互數(shù)據(jù)時(shí),可以對明文數(shù)據(jù)進(jìn)行加密,確保數(shù)據(jù)的機(jī)密性,從而抵御攻擊者。機(jī)密性是指第三方“攻擊者”由于沒有加密鏈路的共享密鑰
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對物聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某時(shí)候面臨攻擊。攻擊者可能會試圖遠(yuǎn)程破壞物聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞
    的頭像 發(fā)表于 11-08 14:44 ?434次閱讀

    使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線

    電子發(fā)燒友網(wǎng)站提供《使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線.pdf》資料免費(fèi)下載
    發(fā)表于 09-26 10:40 ?0次下載
    使用tSPI協(xié)議減少<b class='flag-5'>下一個(gè)</b>多電機(jī)BLDC設(shè)計(jì)的布線

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測系統(tǒng)IDS/IPS的實(shí)時(shí)監(jiān)測與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量數(shù)據(jù)。這
    的頭像 發(fā)表于 08-29 16:14 ?498次閱讀

    Steam歷史罕見大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬倍

    (Distributed Denial of Service),是攻擊者利用臺或多臺不同位置的計(jì)算機(jī)對個(gè)或多個(gè)目標(biāo)同時(shí)發(fā)動攻擊,
    的頭像 發(fā)表于 08-27 10:44 ?345次閱讀
    Steam歷史罕見大崩潰!近60<b class='flag-5'>個(gè)</b>僵尸<b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現(xiàn)在十分常見的網(wǎng)絡(luò)攻擊方式,會給個(gè)人、企業(yè)和國家?guī)砭薮箫L(fēng)險(xiǎn)。下文講解IP地址欺騙的本質(zhì)、工作原理和檢測防范方法。 ? IP地址欺騙是什么? IP地址欺騙是指攻擊者通過
    的頭像 發(fā)表于 08-26 14:04 ?483次閱讀
    IP 地址欺騙:原理、類型與防范措施

    淺談PUF技術(shù)如何保護(hù)知識產(chǎn)權(quán)

    使用加密芯片來保護(hù)知識產(chǎn)權(quán),對設(shè)備進(jìn)行認(rèn)證或加密處理,但加密芯片中薄弱的環(huán)節(jié)在于密鑰。通過暴力剖析、側(cè)信道攻擊、逆向工程方法
    發(fā)表于 07-24 09:43

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-07 15:20 ?575次閱讀

    蘋果Mac設(shè)備易成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數(shù)據(jù)表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工程
    的頭像 發(fā)表于 04-12 11:25 ?398次閱讀

    常見網(wǎng)絡(luò)攻擊與防御方法

    反射型是將腳本代碼放在URL中,當(dāng)用戶點(diǎn)擊URL,該請求就會通過服務(wù)器解析返回給瀏覽器,在返回的響應(yīng)內(nèi)容中出現(xiàn)攻擊者的XSS代碼,瀏覽器執(zhí)行時(shí)就會中招了。
    的頭像 發(fā)表于 03-28 10:57 ?656次閱讀

    隨機(jī)通信下多智能體系統(tǒng)的干擾攻擊影響研究

    網(wǎng)絡(luò)控制系統(tǒng)可能會受到不同類型的網(wǎng)絡(luò)攻擊威脅[10-12],主要包括拒絕服務(wù)(denial of service, DoS)攻擊[7]、欺騙攻擊
    發(fā)表于 03-01 11:00 ?683次閱讀
    隨機(jī)通信下多智能體系統(tǒng)的干擾<b class='flag-5'>攻擊</b>影響研究

    華為正接洽收購高合汽車 目標(biāo)“打造下一個(gè)賽力斯”?

    據(jù)中工汽車網(wǎng)獲悉,2月27日,在片唱衰高合汽車的輿論浪潮下,網(wǎng)絡(luò)上又出現(xiàn)了華為正接洽收購高合汽車,并且目標(biāo)“打造下一個(gè)賽力斯”的消息。
    的頭像 發(fā)表于 02-28 14:14 ?1003次閱讀
    華為正接洽收購高合汽車 目標(biāo)“打造<b class='flag-5'>下一個(gè)</b>賽力斯”?
    主站蜘蛛池模板: 无码一区二区三区视频 | 色播欧美| 国模福利 | 免费高清特黄a 大片 | sao虎在线精品永久 se94se欧美 | 又黄又爽又猛大片录像 | 国产视频每日更新 | 三级全黄a | 狠狠色噜噜综合社区 | 快色视频在线观看 | 在线看黄色的网站 | 国产卡一卡2卡三卡免费视频 | 免费观看成人毛片 | 天天拍夜夜添久久精品免费 | 欧美一级艳片视频免费观看 | 网站色| 97福利影院 | 国产成人精品亚洲77美色 | 国色天香精品亚洲精品 | 22sihu国产精品视频影视资讯 | 黄录像欧美片在线观看 | 午夜视频在线观看视频 | 一级特黄aa大片免费 | 91aaa免费观看在线观看资源 | 午夜dy888理论在线播放 | 性孕妇洗澡video国产 | 久久夜色精品国产尤物 | 天天曰天天爽 | 特黄色毛片 | 亚洲成色www久久网站 | 女性一级全黄生活片在线播放 | 五月婷婷色网 | 日本亚洲精品色婷婷在线影院 | 美女被免费视频的网站 | 香蕉狠狠再啪线视频 | 一女被多男玩很肉很黄文 | 亚洲精品系列 | 久久做| 四虎最新永久免费网址 | 激情婷婷六月天 | 欧美成人性色 |