在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密碼學(xué):規(guī)劃威脅和對(duì)策

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:ADI ? 2022-12-19 14:48 ? 次閱讀

教程是旨在為產(chǎn)品開發(fā)工程師提供密碼學(xué)快速學(xué)習(xí)指南的系列教程的一部分。每個(gè)部分都采用工程方法而不是理論方法。在本期中,您將了解加密系統(tǒng)面臨的不同類型的威脅,了解如何規(guī)劃威脅,并了解可用的對(duì)策類型。

威脅、對(duì)策和安全規(guī)劃

當(dāng)我們考慮連接系統(tǒng)時(shí),重要的是要認(rèn)識(shí)到此類系統(tǒng)不僅指連接到互聯(lián)網(wǎng)的系統(tǒng)。連接的系統(tǒng)可以包括連接到醫(yī)院環(huán)境中患者的脈搏血氧儀,或連接到打印機(jī)的打印機(jī)墨盒。我們所有的連接系統(tǒng)都面臨著來(lái)自各種來(lái)源的持續(xù)安全威脅。這意味著目前過(guò)多的物聯(lián)網(wǎng)IoT)設(shè)備,如恒溫器和冰箱,也容易受到黑客攻擊。讓我們看一下其中的一些威脅,了解如何保護(hù)您的設(shè)備,并了解您需要執(zhí)行哪種計(jì)劃。

威脅

如今,開發(fā)人員面臨著系統(tǒng)和安全I(xiàn)C面臨的威脅。對(duì)系統(tǒng)的威脅已被其他來(lái)源很好地覆蓋,因此我們將只關(guān)注對(duì)安全I(xiàn)C的威脅。安全 IC 可以通過(guò)以下一種或多種方法進(jìn)行攻擊:

側(cè)信道攻擊,例如毛刺攻擊(主動(dòng))和差分功率分析(被動(dòng))。

侵入性攻擊,例如開墾和微探測(cè),以查找可被利用的開放端口和跟蹤。

線路窺探,例如中間人攻擊。

內(nèi)存陣列篡改,例如冷啟動(dòng)攻擊。

大多數(shù)情況下,側(cè)信道攻擊是非侵入性攻擊,即它們不會(huì)破壞IC。另一方面,物理研究IC各種特征的開蓋和微探測(cè)是可以破壞IC的侵入性攻擊。

我們不會(huì)詳細(xì)介紹這些攻擊是如何進(jìn)行的,但我們將展示幾個(gè)簡(jiǎn)單的例子。

主動(dòng)側(cè)信道攻擊:故障攻擊

側(cè)通道包括作為硬件物理實(shí)現(xiàn)的副作用提供的任何信息。這可能包括功耗、故障注入等。 圖1顯示了一種使用時(shí)鐘毛刺的側(cè)信道攻擊。這是非侵入性攻擊的一個(gè)示例。

poYBAGOgCVWAH4B0AAA6EVBkSr4384.png?imgver=1

圖1.主動(dòng)側(cè)信道攻擊是非侵入性攻擊的一個(gè)例子。

一個(gè)足夠熟練的人可以查看時(shí)鐘故障或加速時(shí)鐘的未知輸出,可能會(huì)發(fā)現(xiàn)一種最終可能揭示加密密鑰的模式。

解封

解封,也稱為去封蓋,涉及將硅芯片封裝在發(fā)煙硝酸中的塑料封裝中以熔化封裝(圖 2)。通常,在此之前,將固定半導(dǎo)體芯片的引線框架固定在框架上。這被認(rèn)為是侵入性攻擊。

pYYBAGOgCVeAFCKtAAAUWTn2iPc834.png?imgver=1

圖2.半導(dǎo)體封裝容易受到侵入性攻擊。

半導(dǎo)體封裝

一旦封裝熔化,芯片就會(huì)暴露出來(lái),黑客有機(jī)會(huì)直接探測(cè)所有可用的焊盤,包括制造商用于內(nèi)部設(shè)置的焊盤(圖 3)。它們還可以擦掉頂部保護(hù)玻璃,并可以訪問設(shè)備的內(nèi)部互連。使用這種直接方法,黑客將嘗試訪問設(shè)備的機(jī)密。

poYBAGOgCViAVOw8AAAaabVoYNI614.png?imgver=1

圖3.黑客可以直接探測(cè)芯片上的可用焊盤(頂視圖)。

對(duì)策

為了防止有惡意的人闖入安全設(shè)備,設(shè)備的設(shè)計(jì)必須具有不僅提供安全性而且保護(hù)設(shè)備免受攻擊的功能。 Maxim的安全器件具有強(qiáng)大的對(duì)策,可抵御所有這些攻擊。以下是一些已實(shí)現(xiàn)的功能:

獲得專利的物理不可克隆功能 (PUF) 技術(shù)可保護(hù)設(shè)備數(shù)據(jù)。

主動(dòng)監(jiān)控的芯片防護(hù)罩,可檢測(cè)入侵嘗試并做出反應(yīng)。

加密保護(hù)所有存儲(chǔ)的數(shù)據(jù)不被發(fā)現(xiàn)。

安全規(guī)劃

根據(jù)應(yīng)用程序需求,用戶必須決定適合部署哪些加密功能。表 1 分享了一些應(yīng)用需求的示例以及需要應(yīng)用的結(jié)果措施。

表 1.基于應(yīng)用程序安全需求的安全規(guī)劃

真實(shí)性 保密性 正直
防偽 X
反對(duì)竊聽 X
防止惡意軟件注入 X X
針對(duì)校準(zhǔn)數(shù)據(jù)更改 X X

例如,如果有人試圖防止醫(yī)療手術(shù)工具被偽造,他們必須確保每次將工具連接到主機(jī)控制器時(shí)(圖 4),都會(huì)檢查該工具的真?zhèn)巍K€需要防止工具中安裝任何惡意軟件,這可能會(huì)傷害患者。保護(hù)存儲(chǔ)的任何校準(zhǔn)數(shù)據(jù)的需求也至關(guān)重要。但是,由于封閉的系統(tǒng)連接幾乎不可能在工具和主機(jī)控制器之間進(jìn)行窺探,因此該系統(tǒng)不需要防止竊聽。因此,在這種情況下,系統(tǒng)設(shè)計(jì)人員需要規(guī)劃“真實(shí)性”列下的所有保護(hù),但可以跳過(guò)“機(jī)密性”列下列出的不必要的保護(hù)。

示例系統(tǒng) - 安全規(guī)劃

因此,總而言之,對(duì)IC的威脅始終存在,并且來(lái)自許多來(lái)源。系統(tǒng)設(shè)計(jì)人員需要了解威脅的類型并相應(yīng)地進(jìn)行規(guī)劃。本文為您提供了一些有關(guān)如何實(shí)現(xiàn)這一目標(biāo)的簡(jiǎn)單見解。但是,如果您是一個(gè)忙碌的產(chǎn)品開發(fā)人員,截止日期很緊,那么您真的有時(shí)間成為該領(lǐng)域的專家并按時(shí)完成設(shè)計(jì)嗎?應(yīng)該不會(huì)。這就是使用由行業(yè)專家設(shè)計(jì)和構(gòu)建的安全身份驗(yàn)證器可能是一個(gè)不錯(cuò)的選擇。本系列加密教程的下一期將討論安全身份驗(yàn)證器。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    51927

    瀏覽量

    433705
  • Maxim
    +關(guān)注

    關(guān)注

    8

    文章

    859

    瀏覽量

    88170
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2922

    文章

    45675

    瀏覽量

    385344
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    CADENAS 數(shù)字產(chǎn)品配置器輕松實(shí)現(xiàn)Ascendor電梯規(guī)劃

    。2022 年,Ascendor 啟動(dòng)了一項(xiàng)數(shù)字化推進(jìn)計(jì)劃,其中一個(gè)重要部分就是實(shí)施由 CADENAS 提供技術(shù)支持的數(shù)字化產(chǎn)品配置器。 利用高質(zhì)量的規(guī)劃數(shù)據(jù)進(jìn)行靈活的電梯規(guī)劃 數(shù)字產(chǎn)品配置器提供
    發(fā)表于 04-28 14:22

    抵御量子計(jì)算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計(jì)算進(jìn)入實(shí)用化突破期,傳統(tǒng)密碼體系面臨的安全威脅已從理論風(fēng)險(xiǎn)升級(jí)為可預(yù)見的技術(shù)挑戰(zhàn)。量子計(jì)算機(jī)強(qiáng)大的運(yùn)算能力可能會(huì)破解現(xiàn)有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應(yīng)對(duì)量子
    的頭像 發(fā)表于 04-14 11:01 ?167次閱讀
    抵御量子計(jì)算<b class='flag-5'>威脅</b>:航芯「抗量子<b class='flag-5'>密碼</b>加密簽名方案」為信息安全筑起新防線

    三星推出抗量子芯片 正在準(zhǔn)備發(fā)貨

    S3SSE2A 芯片號(hào)稱是“業(yè)界首款配備硬件后量子密碼學(xué)(PQC)的安全芯片”,也是一個(gè)包含硬件和軟件的安全元素(SE)一站式解決方案。
    的頭像 發(fā)表于 02-26 15:23 ?1917次閱讀

    八大物聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    隨著物聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備和系統(tǒng)通過(guò)網(wǎng)絡(luò)連接實(shí)現(xiàn)數(shù)據(jù)交換和自動(dòng)化管理,IoT設(shè)備已無(wú)處不在,然而也帶來(lái)了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)攻擊的潛在目標(biāo)。一旦被攻破,不僅會(huì)導(dǎo)致信息泄露,還可能威脅到整個(gè)網(wǎng)絡(luò)和系統(tǒng)的安全。
    的頭像 發(fā)表于 12-19 09:46 ?1549次閱讀
    八大物聯(lián)網(wǎng)設(shè)備安全<b class='flag-5'>威脅</b>與應(yīng)<b class='flag-5'>對(duì)策</b>略,助力智能環(huán)境防護(hù)

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全?

    ,如使用安全的密鑰協(xié)商和密鑰分發(fā)方式,定期更換密鑰等。 密碼學(xué)原理的安全性: 對(duì)稱加密算法的安全性基于密碼學(xué)原理,需要確保密碼學(xué)原理的安全性,如避免使用弱密碼、避免使用已經(jīng)破解的
    的頭像 發(fā)表于 12-16 13:59 ?489次閱讀

    NAS重置密碼攻略來(lái)襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過(guò)這樣的尷尬場(chǎng)景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無(wú)情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?822次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來(lái)襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過(guò)login.defs文件控制。設(shè)置密碼過(guò)期期限(默認(rèn)情況下,用戶的密碼永不過(guò)期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?726次閱讀

    RK3568國(guó)產(chǎn)處理器_教學(xué)實(shí)驗(yàn)箱_操作教程:1-22 密碼學(xué)編程實(shí)驗(yàn)

    箱上電。 (4)系統(tǒng)啟動(dòng)成功后,輸入賬戶密碼登錄即可(賬密均為:tronlong) (5)登錄成功后,查詢實(shí)驗(yàn)箱的網(wǎng)口地址。 拷貝文件 我們先打開Ubuntu,將Demo文件夾拷貝到RK3568目錄
    發(fā)表于 12-02 16:20

    航空發(fā)動(dòng)機(jī)面臨的終端威脅作用機(jī)理及威脅模式解析

    摘要 戰(zhàn)機(jī)及其配裝的發(fā)動(dòng)機(jī)在戰(zhàn)場(chǎng)執(zhí)行任務(wù)時(shí),不可避免地會(huì)遭遇敵方防空武器的威脅,終端威脅對(duì)施加損傷起關(guān)鍵作用。針對(duì)發(fā)動(dòng)機(jī)(飛機(jī))在戰(zhàn)場(chǎng)執(zhí)行攻擊任務(wù)時(shí)可能遭遇的不同類型威脅,重點(diǎn)對(duì)終端威脅
    的頭像 發(fā)表于 11-18 11:13 ?649次閱讀
    航空發(fā)動(dòng)機(jī)面臨的終端<b class='flag-5'>威脅</b>作用機(jī)理及<b class='flag-5'>威脅</b>模式解析

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略是確保跨國(guó)網(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?472次閱讀

    DDoS對(duì)策是什么?詳細(xì)解說(shuō)DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當(dāng)?shù)?b class='flag-5'>對(duì)策是很重要的。 特別是在網(wǎng)站顯示花費(fèi)時(shí)間或頻繁出現(xiàn)504錯(cuò)誤
    的頭像 發(fā)表于 09-06 16:08 ?517次閱讀

    Linux OpenSSL命令詳解

    密碼學(xué)標(biāo)準(zhǔn)和互聯(lián)網(wǎng)協(xié)議一樣,是一種大家都遵守的約定和標(biāo)準(zhǔn),比如PKCS#中規(guī)定了 RSA 秘鑰是怎么生成的、公私鑰的格式 等內(nèi)容,x509標(biāo)準(zhǔn)規(guī)定了證書的格式等。
    的頭像 發(fā)表于 08-14 18:22 ?1796次閱讀
    Linux OpenSSL命令詳解

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生介紹及算法規(guī)格

    密碼學(xué)中,密鑰派生函數(shù)(Key derivation function,KDF)使用偽隨機(jī)函數(shù)從諸如主密碼密碼的秘密值中派生出一個(gè)或多個(gè)密鑰。
    的頭像 發(fā)表于 07-11 16:30 ?461次閱讀

    工業(yè)控制系統(tǒng)安全性分析與對(duì)策

    中斷、設(shè)備損壞、數(shù)據(jù)泄露等嚴(yán)重后果,甚至威脅到國(guó)家安全和公共利益。因此,對(duì)工業(yè)控制系統(tǒng)的安全性進(jìn)行深入分析,并提出相應(yīng)的對(duì)策,具有重要的現(xiàn)實(shí)意義和戰(zhàn)略價(jià)值。
    的頭像 發(fā)表于 06-28 18:07 ?1555次閱讀

    鴻蒙開發(fā)接口安全:【@ohos.security.huks (通用密鑰庫(kù)系統(tǒng))】

    向應(yīng)用提供密鑰庫(kù)能力,包括密鑰管理及密鑰的密碼學(xué)操作等功能。 HUKS所管理的密鑰可以由應(yīng)用導(dǎo)入或者由應(yīng)用調(diào)用HUKS接口生成。
    的頭像 發(fā)表于 06-05 17:40 ?1644次閱讀
    鴻蒙開發(fā)接口安全:【@ohos.security.huks (通用密鑰庫(kù)系統(tǒng))】
    主站蜘蛛池模板: 在线看片国产 | 91精品啪国产在线观看免费牛牛 | 三级在线播放 | 欧美猛交喷潮在线播放 | 在线观看永久免费视频网站 | 国产99在线| 国产性较精品视频免费 | 色狠狠色综合久久8狠狠色 色狠狠网 | www你懂的 | 亚洲xxx视频 | 欧美精品色精品一区二区三区 | 免费精品| 97在线精品| 亚洲狼色专区 | 熊出没之环球大冒险旧版免费观看 | 国产黄色在线免费观看 | 天天搞天天色 | 亚欧乱色束缚一区二区三区 | 亚洲成a人片毛片在线 | a4yy私人毛片在线 | 国产理论在线观看 | 欧美午夜免费观看福利片 | 日本免费黄网站 | 99成人国产精品视频 | 久久久精品免费热线观看 | 午夜小视频网站 | 色www免费视频| 失禁h啪肉尿出来高h健身房 | 精品综合久久88色鬼首页 | 天天操天天摸天天碰 | 日日干夜夜操 | 亚洲福利视频网站 | 欧美亚洲视频一区 | cijilu刺激 国产 | 国产色婷婷精品免费视频 | 久久99精品久久久久久久野外 | 性生交大片免费一级 | 久热久 | 亚洲 欧美 自拍 另类 | 中文字幕在线永久在线视频2020 | 很黄很色网站 |