在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么時候網絡安全還不夠

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Tim Morin ? 2022-10-24 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡安全問題何時成為物理安全問題?或者換句話說,半導體何時必須具有內置的篡改檢測器?

對于為美國武裝部隊或任何武裝部隊制造下一代武器系統的公司來說,答案是顯而易見的。他們必須假設設備將被留下并隨后被篡改。帶有內置篡改檢測器的半導體為工程師提供了滿足國防部要求所需的工具,并被廣泛用于實現外國軍事銷售。

但是,更廣泛的非國防市場呢?有些人認為網絡安全是他們所需要的。畢竟,他們通過柵欄,大門,警衛,攝像頭,防火墻擁有“物理”安全性,并利用自己的員工來構建和/或制造他們的系統。這可能就足夠了。但人們必須問自己,在什么條件下,任何人(可能是雇員)都可以使用一臺設備,他們可以對它做些什么來利用設備的功能或提取秘密?

這不可避免地導致公司回答“我的供應鏈是否得到安全管理?設備或貨物是否會“丟失”?設備如何退役?誰為設備提供服務以及如何升級?“誰可以在設備的使用壽命期間訪問該設備,以及他們可以用它做什么”這一問題的答案將有助于推動組織的決策過程。

以下是需要考慮的關鍵安全主題:

制造 - 構建 PCB 板、組裝和測試。

在任何非易失性設備的編程過程中,公司是否使用散列和簽名圖像?是否有可審核的日志,其中包含已預配的內容、已預配的板數以及未通過傳出測試的板數?這些日志是否經過哈希和簽名?

調試端口是否已禁用?

運送給客戶

組織是否可以考慮發貨的單位與客戶收到的單位?大多數客戶會馬上說“嘿,是個子!但是,如果客戶出于任何原因錯過了一個怎么辦?該公司將不得不假設它在野外有一臺設備。

公司及其客戶能否驗證所運設備的完整性?他們能否驗證它是否在運輸過程中未被篡改?

已部署的設備

設備上是否有防篡改密封?

是否只允許授權技術人員維修設備?

是否允許遠程更新?

如果是這樣,是否驗證圖像是否完整和真實?

是否有防止回滾的機制?

當設備退役時,它是否歸零?無法操作?摧毀?

如果上述任何一項的答案都是“否”,那么組織應該強烈考慮內置防篡改對策的半導體,以便他們可以根據設備在其生命周期中可能出現的風險情況來定制其篡改響應。例如,FPGA 產品應具有多個防篡改功能,可用于自定義威脅響應(圖 1)。示例包括:

足夠數量的數字篡改標志。

多個模擬窗口式電壓檢測器為每個關鍵電源(Vdd、Vdd18、Vdda25)提供高跳變和低跳變點。

數字窗口溫度為您提供高低芯片溫度。

來自內置溫度檢測器的原始電壓和溫度值。

系統控制器慢速時鐘指示系統控制器掉電情況。

指示器件復位源的數字總線(至少 5 位)(DEVRST 引腳、篡改宏輸入、系統控制器看門狗、安全鎖篡改檢測器已觸發、任何其他復位)。

圖 1:微芯片極火 FPGA 和極火 SoC FPGA 器件的設計和數據安全屬性。

篡改檢測和響應

在實例化 FPGA 設計的篡改宏時,應該可以使用多種類型的篡改標志。每個都有自己的目的

響應與檢測同樣重要。一旦公司決定在單個事件,一系列事件或其中的任何組合中由于未經授權的篡改而采取行動,則應根據事件隨時間推移而調整響應。或者組織可以放下錘子并用磚塊砸零件。示例包括:

IO 禁用

禁用所有用戶 IO。IO 將重置為其 SEU 免疫配置位定義的狀態。專用(JTAG、SPI、XCVR 等)或未按配置位配置的 IO 將被排除在外。只要斷言IO_DISABLE,IO 就會被禁用

安全鎖定

所有用戶鎖定都設置為其鎖定狀態。

重置

向系統控制器發送復位信號以啟動掉電和上電周期

歸零

清除并驗證任何或所有配置存儲元素。清除并驗證內部易失性存儲器,如 LSRAM、uSRAM 和系統控制器 RAM。歸零完成后,可以使用JTAG/SPI從指令檢索歸零證書,以確認歸零過程是否成功。啟用系統控制器掛起模式時,此篡改響應不可用。用戶可以選擇歸零到2種不同的狀態:

與新設備一樣,設備將恢復到發貨前的狀態。

不可恢復。即使是公司也無法訪問設備的內部結構。

歸零完成后,可以通過專用的JTAG/SPI端口導出歸零證書,從而向外部實體保證器件確實歸零。

在當今競爭激烈的環境中,網絡安全是不夠的。公司制造的設備將落入競爭對手和不良行為者的手中。半導體產品必須具有各種內置的防篡改功能,組織可以使用這些功能來自定義對這些威脅的響應。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17038

    瀏覽量

    183448
  • PCB
    PCB
    +關注

    關注

    1

    文章

    2083

    瀏覽量

    13204
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Claroty BMS 網絡安全解決方案中文資料

    電子發燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發表于 06-17 17:03 ?0次下載

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全威脅
    的頭像 發表于 04-01 09:54 ?276次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?384次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?387次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?466次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?1089次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發表于 11-19 09:17 ?1379次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?827次閱讀

    隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

    在科技和人工智能迅速發展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網絡安全解決方案在現如今的世界中比以往任何時候都更加重要。
    的頭像 發表于 09-23 17:18 ?622次閱讀
    隨著全球<b class='flag-5'>網絡安全</b>威脅日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資者關注

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?556次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1808次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網絡安全開發流程認證》

    近日,格陸博科技正式獲得國際知名第三方認證機構TüV NORD(杭州漢德質量認證服務有限公司)授予ISO/SAE 21434《道路車輛-網絡安全開發流程認證》,標志著格陸博科技現有
    的頭像 發表于 08-15 11:25 ?998次閱讀

    網絡安全提供了有力的支持與保障

    網絡安全
    jf_62215197
    發布于 :2024年08月01日 07:57:25

    人工智能大模型在工業網絡安全領域的應用

    隨著人工智能技術的飛速發展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現了其獨特的優勢和廣闊的應用前景。在工業網絡安全領域,人工智能大模型的應用不
    的頭像 發表于 07-10 14:07 ?1631次閱讀
    主站蜘蛛池模板: 糖心vlog麻豆精东影业传媒 | 一区二区三区视频网站 | 天堂在线影院 | 四虎国产视频 | 午夜精品视频在线观看 | 欧美在线视频播放 | 国模啪啪一区二区三区 | 亚洲免费看片 | 男女视频在线播放 | 99久久亚洲国产高清观看 | 日韩精品在线一区二区 | 欧美人与性另类 | 亚洲天天在线 | 激情三级视频 | 九色在线播放 | 1024手机看片欧美日韩 | 国产成人永久免费视频 | 午夜亚洲国产精品福利 | 国产单男 | 夜夜澡人人爽人人喊_欧美 夜夜综合网 | 玖玖在线国产精品 | 一区二区免费播放 | 午夜男人的天堂 | 国产美女视频一区二区三区 | 性夜影院爽黄a免费视频 | 国产黄色大片又色又爽 | 伊人婷婷涩六月丁香七月 | 欧美亚洲在线 | 国模私拍福利一区二区 | 年轻护士女三级 | 亚色最新网址 | 成人午夜免费视频毛片 | 日本高清视频成人网www | 久久午夜网 | 久久香蕉国产线看观看亚洲片 | 日韩毛片免费在线观看 | 91aaa免费观看在线观看资源 | 天天看爽片| 夜色爽| 国产精品久久久久久吹潮 | 操女人在线|