在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

MCU設備系統的防篡改技術介紹

電子設計 ? 來源:郭婷 ? 作者:電子設計 ? 2019-02-25 08:20 ? 次閱讀

基于MCU的設計可以通過將算法編碼到設備中來輕松添加專用和差異化功能。舊算法或全新方法的新變化可以使成功的產品與失敗之間產生差異。不幸的是,使用MCU還可以打開您的設計以逆向工程,競爭對手會竊取您的辛勤工作并從您的創新中獲益。當然,律師可以參與并可能進行報復,但通常只有在損害發生后才能進行。更好的方法是保護您的設計免受常見的硬件篡改入侵,這些入侵用于訪問您的代碼并竊取您寶貴的IP。

本文將介紹硬件“黑客”用于訪問貴重設計IP的一些常用方法。新的MCU包括幾個關鍵功能,可用于設置一些困難的障礙,以防止硬件篡改。這些防篡改設計技術可以成為MCU設計人員技術“訣竅”的重要組成部分。

片上防篡改:管理員模式

最新創新之一在MCU中已經包含了多年來在標準CPU中使用的功能。最早的防篡改功能之一,將用戶操作模式與管理員操作模式分離(管理員模式通常與CPU中的操作系統模式相關)已經出現在MCU設備中。此功能允許監督軟件對受保護資源進行特權訪問,同時限制或取消對較低權限用戶程序的訪問。這使得黑客通過用戶軟件代碼錯誤獲得對系統的控制變得更加困難。即使可以使用用戶錯誤來獲得對MCU的控制,它仍然會停留在用戶模式,而無法訪問與配置,編程,調試和系統控制相關的最重要的系統元素。

作為一個說明性示例,飛思卡爾Kinetis K60 MCU系列支持管理員和用戶模式。這允許系統保持對配置外圍設備,訪問受保護的存儲器空間,限制系統代碼的重新編程以及限制對用于保護用戶數據的加密功能的訪問的控制。許多關鍵的MCU系統資源需要一種監控模式來訪問配置寄存器。例如,多功能時鐘發生器(MCG)將對所有相關控制寄存器的寫訪問限制為管理員模式(圖1)。這消除了未經授權篡改時鐘設置的可能性,時鐘設置是硬件黑客試圖禁用系統操作的潛在攻擊向量。此外,管理程序模式可防止用戶代碼無意中訪問系統資源,然后可能為攻擊者提供方便的“后門”,以獲取對其他受保護資源的訪問權。

MCU設備系統的防篡改技術介紹

圖1:飛思卡爾Kinetis K60 MCU多功能時鐘發生器具有僅限超級用戶對敏感控制寄存器的寫訪問權限(由飛思卡爾提供)

許多其他外設和系統功能具有類似的訪問保護。最敏感的元素,如閃存控制器,只能將對控制和數據寄存器的寫訪問限制為管理員模式。閃存控制器中的高速緩沖存儲器甚至可以防止未經授權的讀取,因此黑客無法“窺探”其他敏感數據。其他不太敏感的元件具有不太嚴格的訪問要求,但即使CAN總線控制寄存器也可以防止未經授權的寫入,因為您不希望黑客能夠控制您汽車的剎車!

篡改 - 檢測功能

無論您在保護設計方面有多徹底,仍有可能發生篡改。篡改檢測的幾種方法是可能的并且通常易于實現。例如,為了檢測板級篡改事件(例如硬件探測,提升信號跡線和電源改變),通常在印刷電路板上的內部層中放置特殊的隱藏篡改檢測跡線。如果攻擊者試圖鉆電路板以訪問關鍵信號,則可以檢測到對隱藏軌跡的影響。另一種常見方法是使用機械篡改檢測蓋,可以檢測攻擊者試圖訪問封閉設備。

大多數篡改檢測方法都可以生成篡改檢測信號,然后由MCU決定采取行動 - 通常非常快,因此攻擊者幾乎沒有可用于惡作劇的時間。當檢測到篡改事件時,MCU可能采取的常見操作是快速記錄事件,然后重置系統,關閉關鍵部分的電源,甚至清除敏感信息。記錄事件可以是逐步升級“懲罰”篡改生成的有用方法。如果篡改是一個反復發生的事件,那么應用更嚴厲的響應(可能是擦除代碼和敏感數據)可能是謹慎的。如果這是第一次篡改事件,那么較不嚴重的響應(可能只是系統重置)可能更合適。如果日志將用于確定升級過程,則捕獲篡改事件的時間戳非常重要。

某些MCU包括監視事件輸入并生成用于記錄的時間戳的功能。例如,德州儀器(TI)MSP430FR5739 MCU具有實時時鐘外設(RTC)RTC_C,與其他RTC外設類似,如下面的圖2所示。但是,RTC_C具有額外的篡改檢測事件記錄功能。

MCU設備系統的防篡改技術介紹

圖2:德州儀器MSP430定時器/計數器資源(由德州儀器公司提供)

事件/篡改檢測時間戳可以監視兩個MCU輸入,當其中一個變為活動狀態時,會生成篡改事件。輸入可以來自用于檢測篡改保護蓋的移除的開關,移除備用電池或任何數量的巧妙的隱藏篡改檢測方法。激活篡改事件時捕獲實時時鐘的值,它可以用作記錄活動的一部分。此值可用于查看篡改事件是否以更高的頻率發生,以便可以應用不斷升級的懲罰。

使用事件監視器記錄器進行篡改報告

為了簡化捕獲和記錄篡改事件的過程,一些MCU為篡改事件檢測和時間添加了更多功能 - 郵票捕獲功能。例如,恩智浦LPC1800 MCU具有專用的事件監視器/記錄器外圍設備,可快速捕獲,記錄和響應篡改事件。如圖3中的框圖所示,恩智浦LPC1800最多可監控三個篡改事件輸入,并可捕獲事件的時間戳。為第一個篡改事件和最后一個篡改事件存儲時間戳,以便于查看它們發生的時間段。整個外圍設備在備用電池電源域運行,RTC也是如此,即使在電源被移除或斷電情況下發生事件也可以記錄事件 - 這是黑客使用的常用方法繞過基于機箱的篡改檢測方案。

MCU設備系統的防篡改技術介紹

圖3:恩智浦LPC1800 MCU系列事件監控記錄儀方框圖(由恩智浦提供)

請注意,即使MCU處于低功耗狀態,也可能會產生中斷或喚醒事件。這確保了篡改事件可以快速響應,因此黑客在應用懲罰之前有最少的時間來攻擊系統。隨著安全性和篡改檢測和防護變得越來越重要,期望將更多功能添加到專用篡改外圍設備中,以便以更低的開銷保護設計。

參考設計向您展示

了解MCU設計的篡改檢測和預防功能的最有效方法之一是查看參考設計。許多MCU供應商為其產品提供參考設計,并且在某些情況下,它們說明了高級功能,例如篡改檢測和預防。僅舉一個例子,Microchip的能量計參考設計非常接近基于PIC18F MCU的完整系統。部分設計包括多種篡改檢測功能,包括電源反轉,頻率干擾,低電流,外部施加的磁場檢測以及篡改蓋移除檢測開關。下面的圖4顯示了系統和檢測到篡改事件時記錄的篡改代碼列表。

MCU設備系統的防篡改技術介紹

圖4:Microchip電表參考設計和防篡改功能(由Microchip提供)

硬件布局,原理圖和物料清單可用于充分利用Microchip在參考設計中投入的工作。該代碼也可用,可用作您自己的篡改檢測和日志記錄方案的起點,用于基于Microchip PIC 18F MCU的設計。您還可以使用Digi-Key參考設計庫并搜索“Tamper”,以輕松生成具有篡改相關功能的參考設計列表。

結論

使用防篡改技術對于保護為基于MCU的系統創建的有價值的設計IP至關重要。現代MCU設備中提供了多種防篡改技術,即使是最具攻擊性的硬件黑客,也可以有效阻止這些技術。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17874

    瀏覽量

    361189
  • 飛思卡爾
    +關注

    關注

    24

    文章

    852

    瀏覽量

    78880
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11049

    瀏覽量

    216147
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    酒店智能化都用到哪些芯片之高速互聯型MCU CH32V317

    MCU CH32V317芯,憑借卓越的計算能力、豐富的通信接口和高集成度設計,在酒店智能化、安監控、工業自動化等領域展現出顯著優勢。本文將以酒店場景為切入點,深入解析CH32V317的技術特性與應用價值
    發表于 05-30 17:02

    抗干擾篡改:無線開關模塊的“雙保險”設計實踐

    受干擾和截獲,導致信息泄露或被篡改;模塊本身可能存在設計缺陷或安全漏洞,被攻擊者利用進行非法控制;此外,系統在使用過程中還可能受到物理環境的干擾和破壞。
    的頭像 發表于 05-14 10:31 ?165次閱讀
    抗干擾<b class='flag-5'>防</b><b class='flag-5'>篡改</b>:無線開關模塊的“雙保險”設計實踐

    PoE交換機在安監控系統中的關鍵作用

    。隨著技術的不斷發展,PoE交換機提供快速集成新設備與新應用的靈活性。這種靈活性確保安監控系統始終處于技術前沿,以有效應對不斷變化的安全挑
    發表于 03-24 16:41

    物聯網BLE技術助力丟器方案PTR5618

    隨著物聯網和低功耗藍牙(BLE)技術的快速發展,丟器方案成為了解決日常生活中物品丟失問題的有效工具。 方案說明: 該丟器方案基于BLE和物聯網技術,由一個小巧的
    發表于 03-18 09:50

    紫荷科技:“五重防護”讓網頁篡改有了“錦衣衛”

    紫荷網頁篡改保護系統基于“高效同步”、“安全傳輸”兩項技術,尤其具備獨特的“五重防護”新特性,可以實現網頁安全管理強大功能。 一重防護:實時阻斷。 紫荷網頁
    的頭像 發表于 03-10 13:13 ?284次閱讀

    RISC-V MCU技術

    嘿,咱來聊聊RISC-V MCU技術哈。 這RISC-V MCU技術呢,簡單來說就是基于一個叫RISC-V的指令集架構做出的微控制器技術。R
    發表于 01-19 11:50

    MCU在車載系統中的展望

    MCU在車載系統中的展望 以下是MCU在車載系統中的展望: 技術發展趨勢 高性能與低功耗并重 :智能座艙等車載
    發表于 01-17 12:11

    愛普生RTC實時時鐘模塊在安監控設備領域的應用

    基于物聯網設備、計費系統、安全設備和工業系統等依賴準確的時間信息。戶外設備和車輛中的設備必須在極
    的頭像 發表于 11-19 14:46 ?724次閱讀
    愛普生RTC實時時鐘模塊在安<b class='flag-5'>防</b>監控<b class='flag-5'>設備</b>領域的應用

    使用MSP MCU系統篡改保護

    電子發燒友網站提供《使用MSP MCU系統篡改保護.pdf》資料免費下載
    發表于 10-09 10:21 ?0次下載
    使用MSP <b class='flag-5'>MCU</b>的<b class='flag-5'>系統</b>級<b class='flag-5'>篡改</b>保護

    英銳恩科技引領微控制器MCU技術創新,賦能多元化應用!

    行業取得了顯著成績。例如,英銳恩的MCU被廣泛應用于消費電子、工業控制、儀表儀器、數碼電子、安監控、智能家居、醫療設備、照明控制、汽車電子等,在汽車電子領域為汽車智能化提供了堅實的硬件基礎。在安
    發表于 09-29 13:40

    國產MCU有推薦嗎?最好是經過市場驗證的!

    特性介紹: 64位MCU,支持多核處理,性能強大。 高度集成的設計,具有豐富的接口和協議支持。 強大的圖形處理能力,適合復雜應用。 應用:廣泛用于物聯網設備、智能監控和車載系統。 這
    發表于 09-26 16:38

    LoRa無線一鍵報警安建設系統

    及就醫人員安全,必須有一套完善的醫療安系統。 ? 適用于重大緊急事件的LoRa無線一鍵報警安建設已成為構建安全就醫環境,保障醫生和人民群眾安全的一大重要技術手段。 方案描述: 新
    發表于 09-25 17:08

    光伏發電系統孤島技術

    光伏發電系統孤島技術主要可以分為三種不同的類別,分別是:外部孤島檢測技術(Remotetechniques),主動孤島檢測技術(Activ
    的頭像 發表于 09-09 13:55 ?934次閱讀
    光伏發電<b class='flag-5'>系統</b><b class='flag-5'>防</b>孤島<b class='flag-5'>技術</b>

    園區安智能建筑管理系統全面介紹

    園區安智能建筑管理系統( IBMS )集成平臺是一種綜合性的智能化系統,旨在實現對園區內各類安設備
    的頭像 發表于 08-02 11:53 ?503次閱讀

    智慧安管理系統的重要作用

    智慧安管理系統 是一種基于先進技術的綜合性安全管理平臺,旨在提高安領域的效率、準確性和響應速度。通過整合各類安
    的頭像 發表于 07-25 11:04 ?1925次閱讀
    主站蜘蛛池模板: 国产理论精品 | 色综合图片二区150p | 一级片免费在线播放 | 成人性色生活影片 | 麻豆国产一区二区在线观看 | 午夜视频一区二区 | 激情福利网站 | 欧美午夜精品一区二区三区 | 日本一级大片 | 爱操综合网| 色天使在线观看 | 国产精品免费久久久免费 | 天天天天天天操 | www.午夜色| 日日夜夜噜 | 国产精品久久久久久免费播放 | 农村妇女高清毛片一级 | 欧美一区二区三区黄色 | 天堂免费在线视频 | 91在线操| 日本久久高清视频 | 中文在线三级中文字幕 | 亚洲最大成人网色 | 黄色美女网站在线观看 | 性色小视频 | 男人资源站| 亚洲www网站 | 一级毛片真人免费观看 | 久久99久久99精品免观看 | 亚洲成人综合网站 | 天天操伊人 | 日本韩国三级视频 | 色综合美国色农夫网 | 免看一级a毛片一片成人不卡 | 亚洲天堂网站 | 国产在线啪| 日韩色爱 | 亚洲欧美国产视频 | 亚洲人免费视频 | 影院成人区精品一区二区婷婷丽春院影视 | 99久久精品费精品国产 |