在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

設計時遇到安全性問題,工程師們應如何應對

星星科技指導員 ? 來源:mouser ? 作者:Clive Maxfield ? 2023-05-09 10:17 ? 次閱讀

在20世紀60年代末和70年代初,當我們現在所知的互聯網最初以阿帕網(ARPANET)的形式出現時,幾乎沒有考慮到安全問題。最初的假設是,所有節點和接入終端都將位于軍事基地,因此不存在安全問題。似乎沒有人考慮過基地存在間諜的可能性,也沒有人考慮過惡意玩家通過遠程終端潛入系統的可能性。

隨著越來越多的教育機構和科學機構接入網絡,這一理念中的巨大漏洞也愈加凸顯,但似乎很少有當權者意識到這個問題。1989年,Clifford Stoll出版了《布谷鳥的蛋:通過計算機諜報迷宮跟蹤間諜》(The Cuckoo’s Egg: Tracking a Spy Through the Maze of Computer Espionage),這是作者在加利福尼亞州伯克利勞倫斯伯克利國家實驗室 (LBNL) 追捕闖入電腦的電腦黑客的第一人稱記述。

作為調查的一部分,Clifford發現黑客也在滲透軍事和政府系統,但他發現很難說服任何當權者,包括聯邦調查局 (FBI)、中央情報局 (CIA)、國家安全局 (NSA),以及美國空軍特別調查辦公室 (AFOSI)。

今天,我們也遇到了類似的情況,人們似乎對日益增長的安全問題漠不關心,但這些問題給設計工程師帶來了挑戰,他們必須設計出將安全性放在首位的復雜系統。在這里,我們將探討一些挑戰和解決方案,以及物聯網 (IoT) 對這些設計開發的影響。

設計高級安全系統所面臨的挑戰

設計工程師需要投入大量的時間來研究自身產品與競爭產品之間的差異,幾乎沒有時間去考慮安全性問題。安全性是一個復雜的問題,工程師可能會為了避免這一問題而選擇一條阻力最小的道路。

隨著安全漏洞越來越普遍并被廣泛報道,情況開始發生了變化。工廠、醫療、教育和金融機構的負責人開始擔心安全漏洞可能帶來的后果。此外,公眾也逐漸意識到安全性或缺乏安全性會對他們產生怎樣的影響,比如有人可以遠程訪問智能攝像機(如嬰兒監視器或安檢攝像頭)、智能助手(如Amazon Echo或Google Home)、智能恒溫器或任何數量的物聯網設備。這些問題也給致力于開發復雜系統的人員帶來了壓力,如系統架構師、硬件設計工程師、嵌入式軟件工程師和應用軟件開發人員。他們需要在創建系統時考慮到安全性問題。

安全性分為多個層面并會造成不同的后果,讓人頭暈目眩。我們以片上系統 (SoC) 等硅芯片設計為例, 除了自產部分外,這些設計幾乎都會用到第三方供應商的大量知識產權 (IP) 模塊, 這些IP模塊中的每一個都可能比以前一臺完整的計算機要復雜。那么,設計師和系統架構師如何才能保證這些模塊不包含隱藏功能呢?

假冒芯片問題

現在市面上存在著各種假冒芯片,包括:

兼容芯片:仿照正品芯片功能的組件
翻版芯片:利用粗糙和不完善的方法從電子垃圾中獲取的組件
灰市芯片:可能來自于過度包裝、返工失敗的芯片,或回收自報廢品
逆向工程芯片(又稱 “流氓芯片”):將芯片解構并重新組裝成一個可能具有額外功能的新器件,進而破壞數據、導致故障,甚至是導致數據外泄

安全系統的基礎

在創建安全系統時,需要考慮四個基本要素:

1. 硬件隔離:不久前,嵌入式系統還在采用允許任何軟件模塊找到并訪問整個內存映射的架構,但現在看來這種方法并不安全。硬件隔離有多種方式,比如將支持安全和非安全環境的微控制器與內存保護單元 (MPU) 結合使用,但其核心理念是將應用程序拆分到多個安全域中,并根據需要對訪問加以限制。
2. 信任根 (RoT):RoT涉及到基本硬件和最少相關軟件的組合,這種組合能夠成功地進行自我認證并便于系統其余部分安全操作。
3. 安全引導解決方案:接下來就需要采用安全引導解決方案,即使用RoT驗證加載到系統中的任何代碼的真實性和有效性的過程。
4. 安全引導加載程序:這是最后一個要素,它通過防止以下操作擴展了RoT和安全引導解決方案的范圍:對固件進行逆向工程、對固件進行未授權修改、在授權設備上加載未經授權的固件,以及在未經授權的設備上加載授權固件。

假設系統包含一個其他供應商的模塊或主板, 你如何知道板上沒有隱藏設備?也許就安裝在正品元件下?

結論

當涉及到物聯網時,任何安全問題都會升級。在物聯網中,有數十億臺設備通過令人難以置信的有線和無線解決方案相互連接并連接到云端。這就需要軟件開發人員與硬件設計師和云解決方案相關方合作,實時執行加密和解密,生成證書,并對所有內容進行身份驗證,以便設備與主機系統知道它們正在與受信方進行通信。為這些系統設置安全性是一個非常復雜的過程,工程師需要確保所有硬件采用的是正宗原始設備制造商芯片。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51230

    瀏覽量

    427429
  • 物聯網
    +關注

    關注

    2914

    文章

    44949

    瀏覽量

    377176
  • soc
    soc
    +關注

    關注

    38

    文章

    4206

    瀏覽量

    219130
收藏 人收藏

    評論

    相關推薦

    硬件工程師具備哪些知識?

    本帖最后由 eehome 于 2013-1-5 10:05 編輯 硬件工程師具備哪些知識?請各位給與己見,大家共同討論討論,參照參照,謝謝
    發表于 07-06 15:59

    示波器電子工程師不可或缺的工具

    示波器一直以來都是電子工程師必不可少的工具,像是工程師的左膀右臂。 以往的示波器工具體積很大,使得工程師
    發表于 02-12 16:30

    新時代工程師需要怎樣的儀器?

    每個時代的工程師都見證了一代新儀器的誕生。40/50年代,他們(工程師)使用的是陰極射線示波器和指針萬用表,現在通常稱這些儀器為“模擬”儀器。60/70年代,基于模數轉換器和圖形顯示的“數字”儀器
    發表于 06-25 10:47

    工程師掌握的電路有哪些?

    工程師掌握的電路有哪些?
    發表于 06-29 00:01

    物聯網時代,嵌入式工程師這樣應對安全挑戰!

    防護工具來解決這一問題。隨著半導體及軟件廠商提供從加密到物理安全安全支持,對物聯網產品的開發人員而言,再也沒有任何借口回避產品安全性。然而,工程師面臨的挑戰則是克服附加功能帶來的不可
    發表于 06-05 17:24

    電子工程師掌握的二十種基本模擬電路

    電子工程師掌握的二十種基本模擬電路
    發表于 01-05 22:04

    EMC工程師常見的兼容性問題?怎么解決?

    對外輻射干擾,或者如何防止設備、電子元件被外界電磁波干擾的問題。學習 EMC要重視基礎知識,像電磁波、電磁場等入門理論,有迫切學會的愿望,在實踐中與別人多人交流,幾個人的學習交流效果要遠比一個人學習問題效果要好得多。下面整理了 EMC 工程師常見的兼容性問題、具體解決方法
    發表于 03-11 06:46

    鋰電池為什么有安全性問題

    鋰電池為什么有安全性問題 1、內部短
    發表于 10-26 08:43 ?1w次閱讀

    工程師搞笑的稱呼

    工程師搞笑的稱呼.
    發表于 05-01 08:01 ?7115次閱讀

    計時遇到安全性問題工程師如何應對

    作者:Clive Maxfield 在20世紀60年代末和70年代初,當我們現在所知的互聯網最初以阿帕網(ARPANET)的形式出現時,幾乎沒有考慮到安全問題。最初的假設是,所有節點和接入終端都將
    發表于 01-22 09:37 ?14次下載
    設<b class='flag-5'>計時</b><b class='flag-5'>遇到</b><b class='flag-5'>安全性問題</b>,<b class='flag-5'>工程師</b><b class='flag-5'>們</b><b class='flag-5'>應</b>如何<b class='flag-5'>應對</b>?

    當電子工程師遇到車拋錨...資料下載

    電子發燒友網為你提供當電子工程師遇到車拋錨...資料下載的電子資料下載,更有其他相關的電路圖、源代碼、課件教程、中文資料、英文資料、參考設計、用戶指南、解決方案等資料,希望可以幫助到廣大的電子
    發表于 04-23 08:42 ?8次下載
    當電子<b class='flag-5'>工程師</b><b class='flag-5'>們</b><b class='flag-5'>遇到</b>車拋錨...資料下載

    工程師EMC整改常遇到的問題資料下載

    電子發燒友網為你提供工程師EMC整改常遇到的問題資料下載的電子資料下載,更有其他相關的電路圖、源代碼、課件教程、中文資料、英文資料、參考設計、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師
    發表于 04-25 08:51 ?17次下載
    <b class='flag-5'>工程師</b>EMC整改常<b class='flag-5'>遇到</b>的問題資料下載

    當設計工程師遇到安全問題時

    當設計工程師遇到安全問題時
    的頭像 發表于 12-30 09:40 ?571次閱讀

    LoRaWAN在網絡安全性問題如何?

    隨著LoRaWAN的廣泛使用,它的安全性問題也成為了主要的關注對象,LoRaWAN的安全性可以從以下幾個方面來分析說明。
    的頭像 發表于 02-17 13:49 ?768次閱讀

    電池的安全性問題有哪些安全措施?

    電池的安全性一直是電池領域關注的焦點。尤其是近年來,隨著電動汽車和儲能系統的快速發展,電池的安全性問題愈發突出。電池的安全性問題主要表現為短路、過充、過放等,這些問題一旦發生,不僅會損害電池本身
    的頭像 發表于 02-24 16:54 ?2805次閱讀
    主站蜘蛛池模板: 亚洲欲色 | 欧美人与zoxxxx另类 | 69xxx欧美| 天堂69亚洲精品中文字幕 | 四色成人网 | 天天视频一区二区三区 | 色婷婷六月天 | 一级毛片aaaaaa免费看 | a站在线观看 | 天天干天天操天天爱 | 天天综合网色 | 男人午夜视频在线观看 | 欧美色淫网站免费观看 | 天天视频入口 | 特级aaa片毛片免费观看 | 最近国语剧情视频在线观看 | 一级做a爱片在线播放 | 国产午夜毛片一区二区三区 | 国产精品美女久久久 | 特黄特色三级在线观看 | 免费的很黄很色的床小视频 | 天天操天天摸天天爽 | 四虎现在的网址入口 | 在线观看黄网 | 1024在线观看你懂的 | 老熟女一级毛片 | 国产精品久久久久久一级毛片 | 婷婷五月天.com | 一级毛片一级黄片 | 亚洲国产午夜精品理论片的软件 | 亚洲色图图片专区 | 久久精品网站免费观看 | 成人一级毛片 | 99久久精品免费精品国产 | 欧美另类xx | 午夜操操操 | 特黄免费 | 日本免费一区二区在线观看 | 五月婷婷综合基地 | 天天干天天插天天操 | 69xxxxtube日本免费 |