在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于嵌入式系統安全性,需要在產品設計前了解的九大要點

Secure-IC安峪科技 ? 2023-01-03 11:14 ? 次閱讀

嵌入式系統物聯網(loT)的心臟和靈魂,大至家用汽車,小至醫用起搏器,嵌入式系統已經廣泛應用到了我們的生活中。通常嵌入式系統為執行專用功能設計,采用輕量級的操作系統和固件形式的軟件。

由于許多由嵌入式設備驅動的小組件和機器在運行中必須連接到互聯網,網絡黑客有機會在此過程中竊取訪問權限,運行惡意代碼,攻擊連接的組件甚至整個系統。嵌入式設備已成黑客攻擊的主要目標。

保護嵌入式系統的安全尤為重要。

我們經常聽到有關重要計算機系統被黑客攻擊的事件,相比之下,嵌入式系統的安全問題經常被忽略。

風險真實存在

早在2015年,車企Fiat Chrysler就因安全問題召回過140萬輛汽車。兩名技術人員通過儀表板連接系統無線侵入了一輛吉普車。他們不僅控制了收音機和空調,還控制了汽車的發動機、剎車和轉向等核心功能。此次事件揭露了黑客攻擊造成汽車實質性撞毀的可能性,給汽車制造商敲響了警鐘。

2021年,弗吉尼亞大學和加州大學圣地亞哥分校的學者發現了幽靈漏洞新變種,預計影響數十億電腦。它可以繞過當前英特爾AMD處理器上所有針對幽靈漏洞的防護措施,幾乎可以將所有設備一網打盡,包括臺式機、筆記本電腦、云服務器和智能手機

為何嵌入式系統的安全與眾不同?

嵌入式系統通常使用同一設計模塊生產大量設備。回顧我們之前的案例,在汽車、云服務器和手機中發現的嵌入式系統的數量達到了數千萬個,單個系統的安全漏洞就會給黑客帶來數百萬次的攻擊機會

讓問題更加復雜的是市場對產品開發速度的需求,在快速發展的科技市場中,產品設計時間不斷壓縮,對功能的重視甚至有時超過安全性。

若缺乏防范惡意黑客的保護措施,產品一旦受到攻擊,可能會造成公司聲譽損失,影響長期盈利和發展。

基于此不難理解安全性的重要,提醒有經驗的開發人員注意可能影響其系統的潛在問題很有必要。

嵌入式系統設計前要了解的九大要點

1.做好心理預設:該產品有可能成為黑客的目標

即便是最優秀的設計師在汽車高級音響系統上也會發生失誤。在2015年之前,會有人認為汽車可以通過某些遠程設備被黑客入侵嗎?可能不會,但是一旦了解了計算機系統控制這些鋼鐵和電子產品的原理,那就說得通了。

系統中的每個設備都需要受到保護,與前面的汽車制造商案例一樣,只需一個漏洞即可影響到整個復雜系統的性能。

2. ”嵌入式系統很難被攻擊”?

這一點已經無數次被證明是錯誤的,由于大量設備都運行著相同的系統,一次入侵就會帶來成千上萬的黑客攻擊。

當嵌入式設備沒有安全性保障時,每次設備部署時都極容易遭到黑客攻擊。黑客會將攻擊集中在使用該設備前的安裝時。但當嵌入式設備具有安全性保障的硬件或具有個性化密碼的算法時,這種威脅會被大大削弱甚至消除。

3.系統可能無法通過密碼和加密來完全避免攻擊

密碼保護取決于用戶的努力。然而根據網絡安全公司Nordpass的調查,2021年最常用的密碼依然是“123456”,數百萬人都不約而同地選擇了同樣的密碼組合。

位列最常用密碼名單的前五十名密碼都可以在1秒之內被破解。黑客可能會把他們的“工作”隱秘植入到嵌入式設備中。惡意軟件是一個定時炸彈,可以在以后任何時間被激活。

雖然許多用戶會在收到潛在威脅警告時更改密碼,但嵌入式設備仍有可能受到危害。鑒于此,一個保護嵌入式設備的安全方案將大大提高系統的整體安全性。

4.相較于事后解決風險,嵌入式安全解決方案的成本并不高昂

許多公司的產品設計部門沒有安全專家,聘請外部顧問每小時可能要花費千元以上,但對比一下前面提到的案例中涉及到的召回130萬輛汽車的成本,或是訴訟成本,嵌入式安全解決方案的成本并不高昂。

用公共游泳池的安全保障類比:游泳池針對安全進行了相應的設計,包括四周有圍欄,設有防滑墊,并配備了救生員。這些功能大多不引人注目,但對安全保障非常有效,且成本適中。

泳池不需要30英尺高的圍欄,也不需要數百名救生員或武裝警衛在泳池附近執行禁止奔跑要求。

真正的解決方案是基于應用場景選擇合適的安全性保障

Secure-IC提供的的解決方案廣泛應用于以下應用場景:

汽車與智能出行

消費電子產品

服務器與云

半導體

工業與工廠自動化

醫療保健

關鍵基礎設施

內存與存儲

....

....

5.在產品開發后期很難再增添安全性保障

在大多數情況下,公司計劃中包含了安全性保障。但是,在產品開發的早期階段,可能因為資金短缺,把安全性放在最后考慮,一些設計團隊可能打算之后再將安全性保障添加到產品開發中。實際情況是,在開發周期結束時增加安全性保障是非常困難的,甚至不可能。

一個安全解決方案的形成需要深思熟慮。在開發周期的開端,開發人員就需要進行安全性分析和考量。專家建議,開發團隊應在項目初始就評估系統資產和威脅,并在開始任何開發或編碼之前就考慮好安全性問題。

在計劃階段就考慮安全性的優勢是可以根據系統目標生成相應的安全要求。在這個過程中還將構建一個系統環境,可保護資產免受安全威脅。團隊也能更有效地選擇實現安全目標所需的硬件和軟件。

在開發周期結束后啟動安全計劃可能會導致選擇錯誤的硬件和軟件,這意味著要么重做一個完整的系統,要么接受一個安全性較低的解決方案。

6.功耗不再是影響安全性保障的關鍵問題

嵌入式設備的功耗曾經被看作一個關鍵問題。開發團隊需要延長電池壽命,減少系統對環境的影響。過去這個問題主要是由硬件驅動的,但是硬件設計的進步以及硬件加速器和特殊功能塊的使用已經改變了這一點;在今天的嵌入式系統中,軟件在能耗管理需求中起到了越來越重要的作用。

不使用時可以通過關閉部分操作來減少能耗,這降低了硬件和軟件方面所需的功率,考慮在一段時間內禁用某些安全性的需求至關重要。

舉個例子:一旦設備啟動完成,啟動安全算法可能會隨之被關閉。或者在沒有與輸入和輸出通信時,外圍通信的安全功能也可以被關閉。使用這些策略,通常將用于安全的功耗降低到總能耗的5%以下。

7.注意潛在威脅

產品開發過程中,大部分人都專注于創建一個強大的功能系統,很容易忽略去了解安全威脅這樣的風險問題。

若開發團隊在設計初期忽略了評估威脅的關鍵步驟,并且沒有發現安全預警時,可能造成不可挽回的后果。如果由于某些原因設計團隊缺乏相關專業知識,與安全專家進行簡短的咨詢是不錯的選擇。

8.安全問題上不能理所當然

自嵌入式系統安全措施出現以來,許多人認為,在嵌入式系統添加AES加密可以滿足其所有安全需求。AES加密(尤其是在128位和256位算法級別)確實可以在防止暴力破解(Brute Force Attacks)上提供了強大的保護,有人計算出使用隨機數破解密碼需要超過10億年。

然而暴力破解并不是唯一的威脅,安全人員還要考慮其他問題,比如查看事件和活動的信任鏈。

9.預制的第三方安全芯片不會完美適用于所有應用

雖然第三方的芯片解決方案勝過沒有安全性保障,但它是一種“一刀切”的解決方案。就像沒有一頂適合所有人的帽子一樣,這種解決方案只適合一般應用。

Secure-IC可以定制開發出完全適合您需求的安全解決方案。

安全是嵌入式系統設計的基礎

開發團隊工作常常受到時間限制,需要迅速產品推向市場,在競爭中保持領先。增加更多功能的要求,更加在緊迫的最后期限中給團隊增加壓力。在沒有可靠的嵌入式安全解決方案的情況下進行設計,很可能導致團隊陷入最后又重新設計的困境。

經驗表明,從長遠來看,安全性和新功能一樣重要,如果在最后一刻發現需要重做甚至是重新設計都是非常昂貴的成本。

安全是嵌入式系統設計的基礎。

Secure-IC提供了多種模塊來為您創建堅實的安全基礎。

poYBAGOu5w2AQC_xAAivqybCjMM340.pngSecure-IC 產品組合

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 半導體
    +關注

    關注

    334

    文章

    27790

    瀏覽量

    223194
  • 嵌入式系統
    +關注

    關注

    41

    文章

    3630

    瀏覽量

    129793
  • 嵌入式設計
    +關注

    關注

    0

    文章

    392

    瀏覽量

    21353
  • 汽車安全
    +關注

    關注

    4

    文章

    272

    瀏覽量

    34665
收藏 人收藏

    評論

    相關推薦

    如何提高嵌入式代碼質量?

    嵌入式系統的發展已經深刻地影響了我們日常生活的方方面面,從智能家居到汽車控制系統,再到醫療設備和工業自動化等領域,嵌入式系統無處不在。
    發表于 01-15 10:48

    什么是嵌入式操作系統?

    的戰斗機。 FreeRTOS:它適合那些資源有限的小型設備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業系統都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發表于 11-08 15:07

    智能系統安全性分析

    智能系統安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析
    的頭像 發表于 10-29 09:56 ?334次閱讀

    嵌入式學習建議

    選擇芯片開發實際產品。注意,不要把微處理器(MPU與微控制器(MCU)概念相混淆,微處理器只是微控制器的內核。 ⑧關于嵌入式操作系統的選擇。可以等到具有一定實踐基礎后,選擇一個簡單、
    發表于 10-22 11:41

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+ Hypervisor應用場景調研

    可靠,但同時也需要占用嵌入式系統的更多資源,對于資源有限的嵌入式產品必定無法應用。繼續研讀,知
    發表于 10-14 11:21

    嵌入式Hypervisor:架構、原理與應用 閱讀體驗 +分離內核的嵌入式Hyperviso

    讀后感:分離內核與SKH架構的深刻洞察 在閱讀了關于分離內核和SKH(分離內核Hypervisor)的詳細闡述后,我深感這一技術在現代計算機系統,尤其是嵌入式系統
    的頭像 發表于 10-12 17:06 ?400次閱讀
    <b class='flag-5'>嵌入式</b>Hypervisor:架構、原理與應用 閱讀體驗 +分離內核的<b class='flag-5'>嵌入式</b>Hyperviso

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+全文學習心得

    、汽車電子、航空航天等。通過具體案例,我了解嵌入式Hypervisor在這些領域中的重要作用和價值。 在物聯網領域,嵌入式Hypervisor能夠實現物聯網設備的靈活配置和管理,提高系統
    發表于 10-09 19:11

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第7-8章學習心得

    Hypervisor在實際應用中的重要。在航空領域,嵌入式Hypervisor已成為綜合模塊化航空電子設備(IMA)架構的標準應用接口,為飛行控制系統提供了高可靠
    發表于 10-09 18:50

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第一二章讀后感

    Hypervisor的重要和應用場景有了更深入的認識。我認為,嵌入式Hypervisor作為一種前沿的虛擬化技術,在優化有限資源、實現異構操作系統安全隔離等方面具有廣泛的應用前景。 此外,這兩章的內容也讓
    發表于 10-09 18:22

    學習hypervisor嵌入式產品安全設計

    第一部分(第1~2章)介紹Hypervisor基礎,涵蓋虛擬化技術與實現、主流的嵌入式Hypervisor產品,以及基于分離內核的嵌入式Hypervisor等內容。第二部分(第3~12章)介紹
    發表于 08-25 09:11

    嵌入式系統怎么學?

    系統設計與調試:需要掌握嵌入式系統的設計方法和調試技術,包括硬件設計、軟件設計、電路調試等,以確保系統的穩定性和可靠
    發表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網絡編程:嵌入式設備越來越多地連接到網絡,因此學習TCP/IP、UDP、HTTP等網絡協議是必要的。 10. 關注安全性了解嵌入式
    發表于 06-21 10:01

    為什么對于嵌入式系統,應主要在 x10 模式下使用示波器探頭

    時,我們需要注意探頭的模式,特別是在嵌入式系統中,應主要在x10模式下使用示波器探頭。 首先,需要了解示波器探頭的工作原理。示波器探頭通常由
    的頭像 發表于 05-16 09:59 ?391次閱讀
    為什么對于<b class='flag-5'>嵌入式</b><b class='flag-5'>系統</b>,應主<b class='flag-5'>要在</b> x10 模式下使用示波器探頭

    嵌入式會越來越卷嗎?

    的算法設計能力。 無線通信干擾:由于無線通信技術的廣泛應用,無線通信干擾問題也日益嚴重。這要求嵌入式系統在設計時需要充分考慮無線通信干擾的影響并采取相應的措施。 安全性挑戰:隨著網絡
    發表于 03-18 16:41

    如何使用 DSC 和 MCU 確保嵌入式系統安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯網 (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發展成為確保系統完整所需的必備能力
    的頭像 發表于 02-13 14:38 ?826次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b><b class='flag-5'>系統安全</b>
    主站蜘蛛池模板: 4虎影视国产在线观看精品 4虎影院永久地址www | 黄网站色视频 | 国产毛片毛片精品天天看 | 一区二区三区亚洲 | 在线免费观看h视频 | 日韩毛片在线看 | 欧美在线小视频 | 午夜看片网址 | 18黄无遮挡免费视频 | 亚洲午夜久久久精品影院视色 | 久久久久久午夜精品 | 无遮挡很爽很污很黄很色的网站 | 成人爽爽激情在线观看 | 最新久久精品 | 日干夜操| 亚洲综合色丁香婷婷六月图片 | 国产三级在线播放 | 午夜影网 | 天天做天天摸天天爽天天爱 | 国产亚洲一区二区三区在线 | 2020狠狠操 | 亚洲主播自拍 | 一区二区三区久久 | 在线播放黄色网址 | 大又大又粗又爽又黄毛片女人 | 日本口工禁漫画无遮挡全彩 | 国产逼逼视频 | 他也色在线 | 91精品国产91久久久久青草 | 久久免费视频99 | 日韩三级视频在线观看 | 伊人婷婷色香五月综合缴激情 | 免费观看片 | 日本内谢69xxxx免费 | 久久中文字幕一区二区三区 | 亚洲香蕉国产高清在线播放 | 午夜毛片免费看 | 四虎国产精品永久在线看 | 亚洲一区二区中文字幕 | 久草在线资源网 | 午夜黄色影片 |