在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

利用M2354的錯誤注入攻擊防護設計防護

RTThread物聯網操作系統 ? 來源:新唐科技 ? 作者:新唐科技 ? 2021-11-02 09:46 ? 次閱讀

就在全球行動運算IP大廠Arm推出它的新隔離技術TrsutZon不久,黑客界就順勢推出其針對該架構所發表的攻擊,并號稱能夠繞過TrustZon的保護,姑且不論黑客最終是否能夠靠該破解取得任何實質的信息或利益,我們所能夠知道的是,黑客所使用的方法,就是一般廣為信息安全所知的故障注入攻擊方式,由于這種攻擊方式具有簡單、低成本、設備取得容易等優點,所以廣為黑客們所使用,甚至市面上也有專門的套件販賣。

既然有攻擊就會有對應的防護,而防護的方法簡單可分為軟件防護與硬件防護。針對故障注入的軟件防護,需要先分析出可能的弱點,并針對這些弱點,進行對應的軟件開發與防護,這對軟件工程人員來說,需要相當專業的信息安全知識與技能才能夠做到。

而使用具有硬件防護的設備,對錯誤注入攻擊的防護,在軟件開發上則相對簡單很多,由于MCU在設計時,就已經將錯誤攻擊的防護考慮進硬件的設計當中,相當于產品應用中所需的信息安全專業技術,已經內嵌到硬件里面了,接下來軟件工程師所需要的就只是打開它們,就能夠很好的防護故障注入攻擊,相對而言輕松許多,且最大程度的避免軟件疏失而造成安全漏洞。

錯誤注入攻擊的硬件防護

當產品的執行條件,超出了原本預設的規范,將使產品的運行出錯,如果能夠限縮這樣的執行條件出現在特定的時間,且只持續一段極短的時間,便足以能夠讓產品在執行特定指令的時候出錯,而其它指令又能夠正常的執行,這便是所謂的錯誤注入攻擊,常見的方式,是通過短暫地超出半導體組件運行規范的電壓、頻率來進行攻擊, 因此就防護而言,只要能夠有效地偵測到不正常的電壓與頻率,就可以實時的進行應對,實時阻斷攻擊。

為了保證硬件能夠隨時有效的應對攻擊,偵測硬件必須被獨立于平常工作的電路之外,擁有自己的供電、頻率系統,以避免外來的攻擊同時癱瘓掉偵測電路,除此之外,偵測電路也要能夠直接控制關鍵硬件,使其自動進行必要的保護動作,例如清除內存內的秘鑰等,以避免因為錯誤注入產生的軟件錯誤,而無法正常進行被攻擊時的關鍵處置。

9463f9ea-3b2c-11ec-82a9-dac502259ad0.png

Figure 1: Tamper偵測來自電壓、頻率的攻擊,并通知CPU與直接觸發Key Store保護機制。

電壓與頻率攻擊與處置

M2354在錯誤注入防護硬件上,涵蓋了各種不同的電壓與頻率攻擊方式,并依此設計了應對的方式,列表如下:

94b6541a-3b2c-11ec-82a9-dac502259ad0.png

上表中的”默認動作”,可以只是軟件介入,也可以是強制的系統重置或是強制的清除所有Key Store所存儲的秘鑰。

總結

對于微控制器產品而言,錯誤注入攻擊確實是一個簡單、有效又低成本的攻擊,這也造成了這種攻擊經常被黑客所利用,為了保護產品內的重要信息,對于這種攻擊的防護勢在必行。然而純粹以軟件的方式來進行防護,除了需要有信息安全專業的工程師外,更必須有一套嚴謹的檢查機制來防止人為的疏漏,相對而言,建構在硬件偵測的防護方式,工程師只要打開所有的硬件防護,設定相應的動作,就可以完整的防止來自于電源與頻率的攻擊,硬件防護要顯得容易得多。

因此,利用M2354的錯誤注入攻擊防護設計,可以讓使用者可以更專心的在產品功能的開上,不用為了信息安全的保護,增加太多額外的工作,減少了開發防護機制額外增加的時間與成本。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9167

    瀏覽量

    369217
  • 控制器
    +關注

    關注

    112

    文章

    16446

    瀏覽量

    179458
  • 硬件
    +關注

    關注

    11

    文章

    3382

    瀏覽量

    66451

原文標題:【技術干貨】M2354 錯誤注入攻擊 (Fault Injection Attack) 防護

文章出處:【微信號:RTThread,微信公眾號:RTThread物聯網操作系統】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    恒訊科技分析:ddos防護會影響服務器的網絡延遲嗎?

    DDoS防護對服務器的網絡延遲確實有影響,但這種影響可以是正面的也可以是負面的,具體取決于防護措施的實施方式和效果。以下是DDoS防護對網絡延遲影響的詳細分析: 一、正面影響: 1、減少惡意流量
    的頭像 發表于 12-04 12:32 ?160次閱讀

    配電房電容起火防護措施

    為防止配電房中的電容器起火,可以采取以下防護措施。
    的頭像 發表于 09-14 16:46 ?454次閱讀

    浪涌及過電壓防護方法

    雷電及浪涌電壓電流具有極高的幅值,與具有極高內阻的電流源相近的電流特性,所有的防護措施都需要圍繞這些方面展開。雷電及浪涌防護的基本原則是使雷電及浪涌所包含的能量按照預先設定好的方式和途徑順利的泄放
    的頭像 發表于 07-25 11:40 ?3907次閱讀
    浪涌及過電壓<b class='flag-5'>防護</b>方法

    滿足GMSL靜電防護要求的方案

    滿足GMSL靜電防護要求的方案
    的頭像 發表于 07-09 08:02 ?494次閱讀
    滿足GMSL靜電<b class='flag-5'>防護</b>要求的方案

    衛星授時安全隔離防護裝置施工方案

    一:什么是授時安全隔離防護裝置 ? ? ? 衛星授時安全隔離防護裝置 是一種保護衛星免受干擾、攻擊以及欺騙的衛星信號安全防護裝置。裝置安裝在衛星同步時鐘授時系統前的一道“防火墻”,無需
    的頭像 發表于 07-03 16:32 ?1098次閱讀
    衛星授時安全隔離<b class='flag-5'>防護</b>裝置施工方案

    電氣設備的防護等級是指什么

    電氣設備的防護等級是指電氣設備在設計、制造和使用過程中,針對外界環境因素(如塵土、水、化學腐蝕等)對其造成的損害,以及設備內部產生的有害因素(如高溫、高壓、電磁干擾等)對設備性能和安全性的影響,所
    的頭像 發表于 06-06 09:33 ?4043次閱讀

    電氣設備的外殼應有什么防護措施

    電氣設備的外殼防護措施是確保設備安全運行和保護人身安全的重要環節。本文將詳細介紹電氣設備外殼的防護措施,包括接地、絕緣、防護等級、外殼材料、設計要求、安裝與維護等方面的內容。 一、接地 接地
    的頭像 發表于 06-06 09:25 ?7028次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊
    的頭像 發表于 05-27 10:18 ?1029次閱讀
    以守為攻,零信任安全<b class='flag-5'>防護</b>能力的新范式

    4芯M5接口防護性能好嗎

    德索工程師說道4芯M5接口在設計時就充分考慮了防護性能的重要性。它采用了先進的防護設計理念和機制,以確保在各種復雜環境下都能保持穩定的性能和可靠性。這種設計理念的體現主要在以下幾個方面: 結構緊湊
    的頭像 發表于 05-09 17:49 ?386次閱讀
    4芯<b class='flag-5'>M</b>5接口<b class='flag-5'>防護</b>性能好嗎

    淺談浪涌的含義、產生、危害及防護措施

    浪涌 是電氣系統中常見的一種瞬態電壓現象,其產生主要源于電氣設備的開關操作、雷電等外部因素。浪涌會給電氣設備帶來嚴重的損害,甚至導致系統故障和停電,因此必須采取有效的防護措施。不同行業對浪涌的防護
    的頭像 發表于 05-09 10:56 ?1594次閱讀
    淺談浪涌的含義、產生、危害及<b class='flag-5'>防護</b>措施

    M9航空插頭3針的外殼有防護膜嗎

    德索工程師說道大多數M9航空插頭3針的外殼都會帶有防護膜。這是因為航空領域對電氣連接器的性能要求非常高,而防護膜能夠有效提高連接器的防水、防塵、防腐蝕和絕緣性能,從而確保連接器的穩定性和可靠性。
    的頭像 發表于 05-08 17:46 ?241次閱讀
    <b class='flag-5'>M</b>9航空插頭3針的外殼有<b class='flag-5'>防護</b>膜嗎

    M8航空接頭8pin防護等級怎樣

    德索工程師說道M8航空接頭8pin的防護等級是評估其對外界環境因素抵抗能力的重要指標。防護等級通常通過一系列標準和測試來確定,以確保接頭在各種工作條件下都能保持其性能和可靠性。以下將詳細探討M
    的頭像 發表于 04-11 14:26 ?409次閱讀
    <b class='flag-5'>M</b>8航空接頭8pin<b class='flag-5'>防護</b>等級怎樣

    分享幾種不同的靜電防護方案

    在電子產品制造和使用中,靜電放電往往會損傷器件,甚至使產品失效造成嚴重損失。因此,靜電防護就顯得尤為重要,在不同的產品中,對靜電的防護方案采用也各不相同。
    的頭像 發表于 03-26 14:08 ?2215次閱讀
    分享幾種不同的靜電<b class='flag-5'>防護</b>方案

    5種浪涌防護方法盤點

    電網過壓、開關 打火、虬源反向、靜電、電機/電源噪聲等都是產生浪涌的因素。而浪涌保護器為電子設備的電源浪涌防護提供了一種簡便、經濟、可靠的防護方法。
    發表于 03-06 09:49 ?1114次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    大型企業、政府機構還是個人用戶,都可以通過該技術有效提升安全防護能力。例如,在企業內部網絡中部署知語云全景監測技術,可以實時監測員工行為、網絡攻擊等情況,有效防止數據泄露和非法入侵;在政府機構中,該技術
    發表于 02-23 16:40
    主站蜘蛛池模板: 亚洲羞羞裸色私人影院 | 狠狠色丁香九九婷婷综合五月 | 神马午夜嘿嘿嘿 | 五月天激情在线 | 天天射天天摸 | 手机看片国产免费 | 伊人精品视频在线 | 国产精品午夜在线观看 | 2018国产精品 | 国产精品免费久久久免费 | 亚洲午夜精品久久久久 | 九九99久久精品午夜剧场免费 | 天堂bt在线种子网 | aaaa大片 | 国产精品超清大白屁股 | 最新欧美一级视频 | 天天在线天天在线天天影视 | 丁香五月欧美成人 | 最近2018年中文字幕免费图片 | 国产午夜精品久久久久免费视 | 午夜影视啪啪免费体验区入口 | 一级视频在线观看免费 | 色网站视频 | a黄网站| 国产黄色大片又色又爽 | 999影院成 人在线影院 | 一区二区三区亚洲视频 | 亚洲国产精品久久精品怡红院 | 91大神精品在线观看 | 色婷婷九月 | 四虎永久免费地ww4hu57 | 国产免费人成在线视频视频 | 57pao强力打造免费高清高速 | 三级视频在线播放线观看 | 国产精品va在线观看不 | 99热久久精品最新 | 天天色综合5 | 欧美色视频网 | 91在线网 | 97夜夜澡人人爽人人喊一欧美 | 久久人人澡 |