在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電源異常可以揭示隱藏在嵌入式系統(tǒng)中的惡意軟件

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:SALLY COLE ? 2022-11-11 16:20 ? 次閱讀

跟蹤嵌入式系統(tǒng)中的功率波動(dòng)可以捕獲惡意軟件的行為,或者至少揭示其存在。

惡意軟件是陰險(xiǎn)的 - 有數(shù)百萬(wàn)種可供攻擊者選擇的 - 盡管?chē)L試了預(yù)防,但惡意軟件偶爾會(huì)通過(guò)防火墻和其他安全措施。但是,北卡羅來(lái)納州立大學(xué)和德克薩斯大學(xué)奧斯汀分校的研究人員已經(jīng)創(chuàng)造了一種方法來(lái)檢測(cè)使用系統(tǒng)架構(gòu)來(lái)阻止傳統(tǒng)安全措施的惡意軟件類(lèi)型。該工具通過(guò)跟蹤嵌入式系統(tǒng)中的功率波動(dòng)來(lái)工作。

研究人員將“嵌入式系統(tǒng)”定義為本質(zhì)上沒(méi)有物理鍵盤(pán)的計(jì)算機(jī) - 從智能手機(jī)物聯(lián)網(wǎng)。美國(guó)軍方依賴(lài)于各種各樣的嵌入式系統(tǒng),這些系統(tǒng)經(jīng)常被部署并預(yù)計(jì)運(yùn)行十年或更長(zhǎng)時(shí)間。

“嵌入式系統(tǒng)用于從我們家中的語(yǔ)音激活虛擬助手到發(fā)電廠中使用的工業(yè)控制系統(tǒng),”北卡羅來(lái)納州立大學(xué)電氣和計(jì)算機(jī)工程助理教授Aydin Aysu解釋說(shuō)。“針對(duì)這些系統(tǒng)的惡意軟件可用于奪取控制權(quán)或竊取信息。

微架構(gòu)攻擊是一種惡意軟件,它針對(duì)系統(tǒng)的架構(gòu)設(shè)計(jì),以一種讓外部用戶控制系統(tǒng)并訪問(wèn)其數(shù)據(jù)的方式有效地劫持硬件。Spectre和Meltdown是最近(從2018年開(kāi)始)這種惡意軟件的兩個(gè)備受矚目的例子。與大多數(shù)惡意軟件不同,這些破壞性工具利用處理器本身的架構(gòu),即數(shù)百萬(wàn)個(gè)晶體管協(xié)同工作以執(zhí)行操作。

對(duì)于嵌入式系統(tǒng)來(lái)說(shuō),每一次新的攻擊本質(zhì)上都是一個(gè)無(wú)法修補(bǔ)的問(wèn)題,這是一個(gè)真正的問(wèn)題。

簡(jiǎn)而言之,Spectre和Meltdown利用了所有操作都需要略有不同的時(shí)間來(lái)執(zhí)行的事實(shí)。例如,假設(shè)有人試圖猜測(cè) PIN,他們首先猜測(cè)“1111”到“9111”。如果前八個(gè)猜測(cè)花費(fèi)相同的時(shí)間,但“9111”需要更長(zhǎng)的時(shí)間,那么這個(gè)猜測(cè)很可能至少具有“9”的權(quán)利,攻擊者可以通過(guò)這些“定時(shí)攻擊”繼續(xù)猜測(cè)“9111”到“9911”,然后從那里開(kāi)始。

特別容易受到這些攻擊的一個(gè)操作是訪問(wèn)內(nèi)存。黑客可以讓處理器推測(cè)性地執(zhí)行一些代碼來(lái)讀取它不應(yīng)該讀取的部分內(nèi)存。即使代碼失敗,它仍然可能泄漏攻擊者隨后可以訪問(wèn)和使用的數(shù)據(jù)。

捕捉微架構(gòu)攻擊相當(dāng)困難,因?yàn)樗鼈兛赡芊浅k[蔽且很難捕捉。“但我們已經(jīng)找到了一種檢測(cè)它們的方法,”Aysu說(shuō)。“我們很清楚嵌入式系統(tǒng)正常運(yùn)行時(shí)的功耗。通過(guò)查找功耗異常,我們可以判斷系統(tǒng)中存在惡意軟件 - 即使我們無(wú)法直接識(shí)別惡意軟件。

研究人員表示,他們的電源監(jiān)控解決方案可以整合到智能電池中,用于未來(lái)的嵌入式系統(tǒng)技術(shù)。對(duì)于現(xiàn)有技術(shù),將需要新的即插即用硬件來(lái)應(yīng)用檢測(cè)工具。

這種解決方案存在一些局限性:研究人員指出,首先,他們的檢測(cè)工具依賴(lài)于嵌入式系統(tǒng)的功率報(bào)告。當(dāng)他們?cè)趯?shí)驗(yàn)室進(jìn)行測(cè)試時(shí),他們發(fā)現(xiàn)在某些情況下,如果惡意軟件修改其活動(dòng)以模仿“正常”電源使用模式,電源監(jiān)控檢測(cè)工具可能會(huì)被欺騙。

但即使發(fā)生這種情況,該技術(shù)仍然“提供了優(yōu)勢(shì)”,Aysu說(shuō)。“我們發(fā)現(xiàn),模仿正常功耗和逃避檢測(cè)所需的努力迫使惡意軟件將其數(shù)據(jù)傳輸速率減慢 86% 到 97%。簡(jiǎn)而言之,我們的方法仍然可以減少惡意軟件的影響 - 即使在未檢測(cè)到惡意軟件的少數(shù)情況下也是如此。

該組織表示,電源異常是一種簡(jiǎn)單的防御措施,“可以幫助面向未來(lái)的嵌入式系統(tǒng)抵御隨著相變存儲(chǔ)器和加速器等新硬件成為主流而可能出現(xiàn)的漏洞”。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18612

    瀏覽量

    183344
  • 嵌入式
    +關(guān)注

    關(guān)注

    5144

    文章

    19575

    瀏覽量

    315849
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7638

    瀏覽量

    90393
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    嵌入式軟件在物聯(lián)網(wǎng)應(yīng)用至關(guān)重要,因?yàn)樗芾碓O(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備使用嵌入式
    的頭像 發(fā)表于 05-09 11:26 ?284次閱讀

    Python在嵌入式系統(tǒng)的應(yīng)用場(chǎng)景

    你想把你的職業(yè)生涯提升到一個(gè)新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開(kāi)發(fā)更多地依賴(lài)于C和C++語(yǔ)言,Python的優(yōu)勢(shì)在于其簡(jiǎn)潔的語(yǔ)法、豐富的庫(kù)和快速的開(kāi)發(fā)周期,這使得它在某些
    的頭像 發(fā)表于 03-19 14:10 ?602次閱讀

    嵌入式系統(tǒng)存儲(chǔ)的軟件優(yōu)化策略

    嵌入式系統(tǒng)開(kāi)發(fā)領(lǐng)域,存儲(chǔ)器作為信息交互的核心載體,其技術(shù)特性直接影響著系統(tǒng)性能與穩(wěn)定性。然而,有些人在面對(duì)Linux、安卓等復(fù)雜操作系統(tǒng)環(huán)境時(shí),理解其存儲(chǔ)機(jī)制尚存局限,為突破這些技術(shù)
    發(fā)表于 02-28 14:17

    嵌入式機(jī)器學(xué)習(xí)的應(yīng)用特性與軟件開(kāi)發(fā)環(huán)境

    作者:DigiKey Editor 在許多嵌入式系統(tǒng),必須采用嵌入式機(jī)器學(xué)習(xí)(Embedded Machine Learning)技術(shù),這是指將機(jī)器學(xué)習(xí)模型部署在資源受限的設(shè)備(如微
    的頭像 發(fā)表于 01-25 17:05 ?588次閱讀
    <b class='flag-5'>嵌入式</b>機(jī)器學(xué)習(xí)的應(yīng)用特性與<b class='flag-5'>軟件</b>開(kāi)發(fā)環(huán)境

    如何提高嵌入式代碼質(zhì)量?

    并提升代碼質(zhì)量。 遵循良好的軟件工程實(shí)踐 良好的軟件工程實(shí)踐是提高代碼質(zhì)量的基礎(chǔ),特別是在嵌入式系統(tǒng)更為重要。以下是幾個(gè)關(guān)鍵點(diǎn):
    發(fā)表于 01-15 10:48

    LDO在嵌入式系統(tǒng)的應(yīng)用 常見(jiàn)LDO故障及解決方法

    的應(yīng)用及其常見(jiàn)故障和解決方法的概述。 應(yīng)用場(chǎng)景 電源轉(zhuǎn)換 :LDO可以將電池電壓或其他電源電壓轉(zhuǎn)換為嵌入式系統(tǒng)所需的穩(wěn)定電壓。 噪聲抑制 :
    的頭像 發(fā)表于 12-13 09:08 ?2176次閱讀

    嵌入式系統(tǒng)開(kāi)發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開(kāi)發(fā)常見(jiàn)問(wèn)題解決

    嵌入式系統(tǒng)開(kāi)發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專(zhuān)為特定應(yīng)用設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),它們通常嵌入在所控制的設(shè)備
    的頭像 發(fā)表于 12-09 09:38 ?890次閱讀

    mmc卡在嵌入式系統(tǒng)的使用

    隨著科技的發(fā)展,嵌入式系統(tǒng)在我們的日常生活扮演著越來(lái)越重要的角色。從智能手機(jī)到家用電器,再到工業(yè)控制系統(tǒng)嵌入式
    的頭像 發(fā)表于 11-25 09:58 ?1002次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現(xiàn)代科技浪潮嵌入式技術(shù)已成為支撐各種智能設(shè)備和系統(tǒng)運(yùn)行的核心力量。那么,究竟什么是嵌入式嵌入式
    的頭像 發(fā)表于 10-16 10:14 ?2494次閱讀

    嵌入式系統(tǒng)的未來(lái)趨勢(shì)有哪些?

    會(huì)更加模塊化和集成化,允許更容易的硬件和軟件的切換和升級(jí)。這會(huì)提高系統(tǒng)的可維護(hù)性和可擴(kuò)展性,會(huì)使得系統(tǒng)能夠適應(yīng)不斷在變化的應(yīng)用需求。 5. 生態(tài)可持續(xù)性與環(huán)保材料 在嵌入式
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)是什么?

    嵌入式系統(tǒng)是是一個(gè)功能完備、幾乎不依賴(lài)其他外部裝置就可以獨(dú)立運(yùn)行的系統(tǒng)。該系統(tǒng)包含軟件和硬件,以
    的頭像 發(fā)表于 08-29 16:26 ?932次閱讀

    嵌入式系統(tǒng)的實(shí)時(shí)操作系統(tǒng)

    嵌入式RTOS是嵌入式應(yīng)用程序運(yùn)行、相互交互和與外界通信的底層軟件機(jī)制。在本節(jié),您將了解嵌入式軟件
    的頭像 發(fā)表于 08-20 11:28 ?831次閱讀

    嵌入式C編程常用的異常錯(cuò)誤處理

    記錄到非易失性存儲(chǔ)器或通過(guò)串口輸出。 總結(jié) 嵌入式C編程異常錯(cuò)誤處理方法多種多樣,選擇合適的方法取決于具體的應(yīng)用場(chǎng)景和系統(tǒng)要求。通過(guò)合理的錯(cuò)誤處理機(jī)制,
    發(fā)表于 08-06 14:32

    嵌入式軟件開(kāi)發(fā)與AI整合

    嵌入式軟件開(kāi)發(fā)與AI整合是當(dāng)前技術(shù)發(fā)展的重要趨勢(shì)之一。隨著人工智能技術(shù)的快速發(fā)展,嵌入式系統(tǒng)越來(lái)越多地集成了AI算法,以實(shí)現(xiàn)更復(fù)雜的智能功能。以下是關(guān)于
    的頭像 發(fā)表于 07-31 09:25 ?1284次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b>開(kāi)發(fā)與AI整合

    嵌入式系統(tǒng)怎么學(xué)?

    系統(tǒng)設(shè)計(jì)與調(diào)試:需要掌握嵌入式系統(tǒng)的設(shè)計(jì)方法和調(diào)試技術(shù),包括硬件設(shè)計(jì)、軟件設(shè)計(jì)、電路調(diào)試等,以確保系統(tǒng)的穩(wěn)定性和可靠性。 隨著技術(shù)的不斷進(jìn)
    發(fā)表于 07-02 10:10
    主站蜘蛛池模板: 欧美肥妇性 | 黄h视频在线观看视频 | 国产男靠女免费视频网站 | 小屁孩和大人啪啪 | 成人性视屏 | 美国一区二区三区 | 圆胖肥女人性视频 | 在线观看亚洲天堂 | 奇米影视777狠狠狠888不卡 | 成人午夜亚洲影视在线观看 | 综合六月 | 国产一区二区三区四卡 | 日本成人一级片 | 99热久 | 天天做天天爱天天大综合 | 久久福利青草精品资源站免费 | 在线黄视频网站 | 成人午夜小视频手机在线看 | 成年视频xxxxx免费播放软件 | 黄色日本网站 | 额去鲁97在线观看视频 | 精品国产免费一区二区 | 五月天丁香婷婷网 | 精品国产免费一区二区 | 婷婷亚洲五月 | 一级片在线免费看 | 爱操综合网 | 天天射天天怕 | 欧美午夜网 | 性生生活三级视频在线观看 | 亚洲第一区视频在线观看 | 亚洲视频在线视频 | 777奇米四色米奇影院在线播放 | 婷婷激情四月 | 久青草国产高清在线视频 | 亚洲综合在线最大成人 | 在线视频精品视频 | 色天天天天综合男人的天堂 | 日本不卡免费新一区二区三区 | 久久国产免费观看精品1 | 黄色免费看网站 |