資料介紹
2 月,索尼公司市場營銷部代表 Kevin Butler 轉發了“@TheKevinButler Lemme guess.。. you sank my Battleship? RT @exiva: 46 DC … C2 Come at me,@TheKevinButler”消息,索尼無意中公布了其PlayStation3 的主簽名密鑰,現在世界各地都能看到并使用。兩個月后,我們又獲悉開發人員 James Laird 通過大量轉存只讀存儲器 (ROM) 內容破解揭秘了 Apple AirPort Express 的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護其嵌入式系統的安全性,我該怎么辦?”
確保嵌入式系統的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:
您想保護什么?
保護工作所針對的侵害對象是誰?
你所保護的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發人員才能更好地針對其系統特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:
哪些軟件或數據必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應用?
黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統穩健性。
圖 1 為如何確保嵌入式系統安全性的示意圖。該系統既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發人員可采用以下安全工具為該嵌入式系統提供全面保護:
確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096或橢圓曲線加密等認證算法;
保護調試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統,而不能使用統一的全局密碼;
集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監控系統并根據不同事件做出適當的響應決定。
隨著安全威脅越來越多,而技術不斷向諸如醫療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統的要求。慶幸的是,開發人員現已能夠保護軟硬件,這種能力將隨著有關公司產品技術的推廣而進一步提升。開發人員了解如何應對基本安全問題,不但可創建高度穩健的安全嵌入式系統,而且還可充分滿足未來安全需求。
?
確保嵌入式系統的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:
您想保護什么?
保護工作所針對的侵害對象是誰?
你所保護的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發人員才能更好地針對其系統特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:
哪些軟件或數據必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應用?
黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統穩健性。
圖 1 為如何確保嵌入式系統安全性的示意圖。該系統既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發人員可采用以下安全工具為該嵌入式系統提供全面保護:
確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096或橢圓曲線加密等認證算法;
保護調試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統,而不能使用統一的全局密碼;
集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監控系統并根據不同事件做出適當的響應決定。
隨著安全威脅越來越多,而技術不斷向諸如醫療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統的要求。慶幸的是,開發人員現已能夠保護軟硬件,這種能力將隨著有關公司產品技術的推廣而進一步提升。開發人員了解如何應對基本安全問題,不但可創建高度穩健的安全嵌入式系統,而且還可充分滿足未來安全需求。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 嵌入式系統系列叢書-時間觸發嵌入式系統設計模式 0次下載
- 淺談嵌入式與互聯網(詳細)
- ARM嵌入式系統復習要點
- 對嵌入式系統的初步認識
- 嵌入式系統定義
- 嵌入式系統與嵌入式PLC
- 嵌入式系統與嵌入式PLC 27次下載
- 嵌入式系統的入門學習教程合集
- 嵌入式系統是如何組成的
- 嵌入式系統教程之嵌入式系統工程設計的詳細資料說明 31次下載
- 學習嵌入式系統有哪些方向?
- 嵌入式Linux開發教程之嵌入式系統介紹資料免費下載
- 嵌入式安全系統產品指南 8次下載
- 基于嵌入式安全系統的網絡結構分析 8次下載
- 嵌入式Internet的實現技術與安全問題分析
- 什么是嵌入式系統?嵌入式系統的具體應用 2562次閱讀
- 監控技術如何增強嵌入式系統的安全 663次閱讀
- 嵌入式Interet安全通信機制EISCM的應用探討 1866次閱讀
- 嵌入式系統的全面解析 3280次閱讀
- 如何實現嵌入式系統遠程調試 5401次閱讀
- 防護嵌入式安全的方法有哪些 1613次閱讀
- 關于嵌入式系統以及嵌入式平臺下的學科分工詳解 2025次閱讀
- 關于IPSec網絡安全協議在嵌入式系統中的應用與實現詳解 2057次閱讀
- 嵌入式系統的特點大匯總 5895次閱讀
- 嵌入式系統有哪些部分組成_嵌入式系統的應用領域 3.4w次閱讀
- 嵌入式行業發展狀況_嵌入式行業人才需求_嵌入式系統就業前景分析 2.4w次閱讀
- 什么是嵌入式操作系統 常見的嵌入式系統有哪些 4w次閱讀
- 典型的嵌入式系統設計 2716次閱讀
- IoT時代嵌入式系統有你想的那么安全嗎? 1066次閱讀
- 嵌入式系統“多大程度的 安全才算安全” 1460次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論