一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開發(fā)有效的硬件和軟件COTS安全技術(shù)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:STEVE EDWARDS ? 2022-11-11 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國及其在世界各地的盟國的武裝部隊(duì)依賴于不斷受到威脅的關(guān)鍵軍事技術(shù)。這些威脅的范圍從對戰(zhàn)場上丟失的系統(tǒng)進(jìn)行逆向工程到在工廠車間意外引入假冒組件。作為回應(yīng),商業(yè)現(xiàn)貨 (COTS) 供應(yīng)商更頻繁地被要求幫助用戶滿足對防篡改 (AT) 和網(wǎng)絡(luò)安全或信息保障 (IA) 功能快速增長的需求。

有效緩解對關(guān)鍵系統(tǒng)的威脅需要開發(fā)和實(shí)施先進(jìn)的、行業(yè)領(lǐng)先的技術(shù)和技巧,由于顯而易見的原因,這些安全策略和技術(shù)的細(xì)節(jié)無法詳細(xì)描述。為了向讀者提供對當(dāng)代 AT 和 IA 技術(shù)的有用介紹和高級概述,可以在適當(dāng)?shù)母邔哟紊嫌懻?COTS 硬件可能受到攻擊的一些方式,并提供一些可用于防止此類入侵的方法的概述。

縱深防御

實(shí)施 AT 和 IA 技術(shù)以通過“深度防御”策略保護(hù)已部署的 COTS 系統(tǒng)的最有效方法是實(shí)施多層安全性,以在模塊和組件級別保護(hù) CPI(關(guān)鍵程序信息)。它還確保以受信任的方式進(jìn)行制造。如今,有多種選項(xiàng)可用于在設(shè)備和模塊級別保護(hù)硬件。

其中一些方法涉及使用戶可以自行決定將自己的保護(hù)措施添加到系統(tǒng)硬件中的技術(shù)。為了幫助減少將假冒部件引入其系統(tǒng)硬件,用戶必須確保其 COTS 模塊供應(yīng)商的供應(yīng)鏈能夠在防止其模塊上存在假冒部件方面發(fā)揮積極作用。COTS供應(yīng)商的供應(yīng)鏈管理應(yīng)使用批準(zhǔn)的供應(yīng)商名單進(jìn)行,所有供應(yīng)商都應(yīng)接受審核并能夠遵守質(zhì)量條款。同樣重要的是:確保 COTS 供應(yīng)商的質(zhì)量管理體系 (QMS) 經(jīng)過適當(dāng)認(rèn)證。

安全 COTS 產(chǎn)品的獨(dú)特屬性要求,當(dāng)模塊需要維修或不再可維修時(shí),應(yīng)以確保正確處置該模塊上的任何 CPI 的方式進(jìn)行處理。處理 CPI 的方法包括使用算法安全地擦除模塊的非易失性存儲器,以便永久刪除 CPI。還有一些方法可用于處理可能包含關(guān)鍵信息的特殊組件。

為了支持任何特定和獨(dú)特的客戶要求,COTS 供應(yīng)商還應(yīng)該能夠支持自定義,以便根據(jù)需要添加額外的安全層。

保護(hù)硬件的一個(gè)關(guān)鍵要素是能夠盡快識別并有效響應(yīng)任何攻擊。幸運(yùn)的是,對系統(tǒng)硬件的惡意入侵可能會導(dǎo)致可以實(shí)時(shí)識別的異常情況。識別此類入侵的技術(shù)可能涉及使用集成傳感器,例如溫度和電壓傳感器,這些傳感器能夠識別任何異常情況。

另一種用于攻擊系統(tǒng)硬件的惡意技術(shù)涉及探測來自模塊電跡線的信號。一種用于防止這種企圖侵犯數(shù)據(jù)的技術(shù)涉及將任何敏感痕跡(尤其是那些攜帶關(guān)鍵數(shù)據(jù)的痕跡,深入PCB基板)埋入,以消除對手分析和探測它們的能力。模塊的輸入/輸出 (I/O) 接口還可以為攻擊者提供有吸引力的攻擊目標(biāo)。已經(jīng)開發(fā)了保護(hù)JTAG和串行端口的方法,以保護(hù)模塊的I / O。

為了防止基于英特爾至強(qiáng)處理器家族的硬件受到遠(yuǎn)程攻擊,模塊設(shè)計(jì)人員可以實(shí)施英特爾的可信執(zhí)行技術(shù) (TXT)。此“測量啟動”技術(shù)使用啟動代碼來驗(yàn)證處理器上運(yùn)行的代碼是否正確。英特爾、電源架構(gòu)和基于 ARM 處理器的模塊的安全選項(xiàng)還包括對安全啟動的支持。為了在機(jī)箱或模塊級別為數(shù)據(jù)提供保護(hù),系統(tǒng)設(shè)計(jì)人員可以實(shí)施容量保護(hù)技術(shù),使模塊能夠被物理“包圍”,以便報(bào)告任何嘗試的入侵并觸發(fā)對該入侵的適當(dāng)響應(yīng)。

除了在模塊和機(jī)箱級別保護(hù)硬件外,全面的數(shù)據(jù)保護(hù)方法還需要在系統(tǒng)中安全地存儲、檢索和移動數(shù)據(jù),同時(shí)僅允許對此數(shù)據(jù)進(jìn)行授權(quán)訪問。這需要用于動態(tài)數(shù)據(jù)解決方案的安全網(wǎng)絡(luò)路由器以及用于靜態(tài)數(shù)據(jù)的安全存儲,并支持類型 I、FIPS 140-2、FIPS-197、AES-256 和 AES-128 加密。

實(shí)現(xiàn)下一代安全性的靈活方法

在保護(hù) CPI 方面,每個(gè)程序和每個(gè)用戶都是不同的;沒有放之四海而皆準(zhǔn)的方法。有效緩解安全漏洞需要靈活性。COTS 供應(yīng)商需要積極、緊密地與用戶合作,在模塊和子系統(tǒng)級別構(gòu)建滿足特定系統(tǒng)特定要求的 AT 和 IA 功能。由此產(chǎn)生的解決方案可能基于現(xiàn)有的“構(gòu)建塊”方法,或者可能需要自定義模塊設(shè)計(jì)。對于現(xiàn)有構(gòu)建塊無法滿足的需求,有興趣的人應(yīng)該尋找能夠提供MCOTS(修改后的COTS)服務(wù)的供應(yīng)商來開發(fā)新產(chǎn)品或定制產(chǎn)品。

上述風(fēng)險(xiǎn)緩解技術(shù)提供了 Curtiss-Wright 通過我們的 TrustedCOTS 計(jì)劃實(shí)施的 AT 和 IA 策略的示例,該計(jì)劃采用基于標(biāo)準(zhǔn)產(chǎn)品的硬件和軟件,然后設(shè)計(jì)安全功能,使需要保護(hù)的人能夠?qū)嵤╆P(guān)鍵技術(shù)和數(shù)據(jù)的保護(hù)計(jì)劃。這些產(chǎn)品使用戶能夠在標(biāo)準(zhǔn) COTS 硬件和軟件上開始開發(fā),然后在準(zhǔn)備好實(shí)施其程序保護(hù)要求時(shí)遷移到安全的 100% 軟件和性能兼容的產(chǎn)品版本。

移動目標(biāo)

保護(hù) CPI 免受意外入侵的復(fù)雜任務(wù)帶來了不斷且不斷發(fā)展的工程挑戰(zhàn)。COTS行業(yè)需要保持警惕,并繼續(xù)開發(fā)復(fù)雜的方法來保護(hù)關(guān)鍵數(shù)據(jù)不落入壞人之手。多級縱深防御策略使 COTS 供應(yīng)商能夠利用經(jīng)濟(jì)高效的現(xiàn)成技術(shù)、專用數(shù)據(jù)和硬件 IP 以及定制設(shè)計(jì)解決方案的組合,有效緩解惡意攻擊。為了安心和盡可能高的信心,系統(tǒng)設(shè)計(jì)人員應(yīng)與其模塊供應(yīng)商進(jìn)行認(rèn)真而詳細(xì)的討論,以確保最好的安全技術(shù)可用并可以在其關(guān)鍵系統(tǒng)上實(shí)施。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2565

    文章

    52954

    瀏覽量

    767001
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7648

    瀏覽量

    167285
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    喜訊·深圳市其利天下技術(shù)開發(fā)有限公司榮獲專精特新中小企業(yè)稱號!

    特大喜迅深圳市其利天下技術(shù)開發(fā)有限公司榮獲專精特新中小企業(yè)稱號!近日,經(jīng)深圳市中小企業(yè)服務(wù)局評審公示,深圳市其利天下技術(shù)開發(fā)有限公司(以下簡稱其利天下)正式獲評2024年度深圳市級“專精特新”企業(yè)
    的頭像 發(fā)表于 06-11 15:03 ?317次閱讀
    喜訊·深圳市其利天下<b class='flag-5'>技術(shù)開發(fā)有</b>限公司榮獲專精特新中小企業(yè)稱號!

    學(xué)硬件好還是學(xué)軟件好?

    學(xué)習(xí)軟件可能更適合你。軟件行業(yè)的就業(yè)機(jī)會非常廣泛,涵蓋了互聯(lián)網(wǎng)、游戲開發(fā)、金融、醫(yī)療等多個(gè)領(lǐng)域。 此外,硬件軟件之間也存在一定的交叉領(lǐng)域。
    發(fā)表于 04-07 15:27

    開源安全領(lǐng)航者!華為云 CodeArts Governance 構(gòu)建更安全軟件開發(fā)生命周期

    成分分析專業(yè)版已開啟公測。 隨著開源軟件廣泛應(yīng)用,顛覆性技術(shù)不斷涌現(xiàn),如何在軟件開發(fā)全流程中保障開源安全,成為企業(yè)面對的重要挑戰(zhàn)。 根據(jù)研究數(shù)據(jù)顯示,全球超過 99%的商業(yè)
    的頭像 發(fā)表于 02-12 16:50 ?1536次閱讀
    開源<b class='flag-5'>安全</b>領(lǐng)航者!華為云 CodeArts Governance 構(gòu)建更<b class='flag-5'>安全</b>的<b class='flag-5'>軟件開發(fā)</b>生命周期

    軟件定義汽車(SDV)開發(fā)有哪些挑戰(zhàn)?SDV開發(fā)策略分享:福特汽車采用Jama Connect提升開發(fā)效率與質(zhì)量

    汽車召回事件屢屢發(fā)生,關(guān)于軟件定義汽車的開發(fā)更是挑戰(zhàn)重重,有何應(yīng)對策略?福特汽車如何借助Jama Connect應(yīng)對該挑戰(zhàn),優(yōu)化SDV開發(fā)并加速上市?更多策略,等你來探!
    的頭像 發(fā)表于 02-12 15:36 ?953次閱讀
    <b class='flag-5'>軟件</b>定義汽車(SDV)<b class='flag-5'>開發(fā)有</b>哪些挑戰(zhàn)?SDV<b class='flag-5'>開發(fā)</b>策略分享:福特汽車采用Jama Connect提升<b class='flag-5'>開發(fā)</b>效率與質(zhì)量

    軟件定義汽車(SDV)開發(fā)有哪些挑戰(zhàn)?SDV開發(fā)策略分享:福特汽車采用Jama Connect提升開發(fā)效率與質(zhì)量

    汽車召回事件屢屢發(fā)生,關(guān)于軟件定義汽車的開發(fā)更是挑戰(zhàn)重重,有何應(yīng)對策略?福特汽車如何借助Jama Connect應(yīng)對該挑戰(zhàn),優(yōu)化SDV開發(fā)并加速上市?更多策略,等你來探!
    的頭像 發(fā)表于 01-24 13:40 ?365次閱讀

    Altera FPGA為創(chuàng)新設(shè)計(jì)提供先進(jìn)的安全特征

    隨著計(jì)算技術(shù)的廣泛應(yīng)用,產(chǎn)品技術(shù)安全性越來越受到重視。Altera致力于設(shè)計(jì)和制造世界上最安全技術(shù)產(chǎn)品,采用專用的、高度可配置的
    的頭像 發(fā)表于 12-29 13:58 ?541次閱讀

    RAID 5 硬件軟件 RAID 的區(qū)別

    RAID 5硬件RAID與軟件RAID之間存在顯著的差異,這些差異主要體現(xiàn)在實(shí)現(xiàn)方式、性能、數(shù)據(jù)安全性、靈活性以及成本等方面。 一、實(shí)現(xiàn)方式 硬件RAID : 依賴于專用的
    的頭像 發(fā)表于 12-27 18:05 ?1211次閱讀

    如何安全有效的刪代碼?

    作者:京東科技 王丹迪 刪除代碼是軟件開發(fā)過程中常見的一部分,但必須謹(jǐn)慎操作以確保不會引入錯(cuò)誤或破壞現(xiàn)有功能。有效的做系統(tǒng)瘦身會降低維護(hù)成本,減少冗余代碼,減少開發(fā)同事踩坑的機(jī)會。以下是幾個(gè)步驟
    的頭像 發(fā)表于 11-20 10:39 ?605次閱讀

    汽車異構(gòu)硬件平臺開發(fā)如何進(jìn)行靜態(tài)代碼分析

    隨著汽車軟件開發(fā)復(fù)雜度的提升,異構(gòu)硬件平臺的應(yīng)用已成為必然趨勢。多編譯器環(huán)境的引入不僅是技術(shù)發(fā)展的自然產(chǎn)物,更是解決日益增長的功能需求和技術(shù)挑戰(zhàn)的
    的頭像 發(fā)表于 10-09 16:15 ?863次閱讀
    汽車異構(gòu)<b class='flag-5'>硬件</b>平臺<b class='flag-5'>開發(fā)</b>如何進(jìn)行靜態(tài)代碼分析

    ADI發(fā)布嵌入式軟件開發(fā)環(huán)境CodeFusion Studio?和開發(fā)者門戶,助力簡化和加速智能邊緣開發(fā)

    ADI面向開發(fā)者打造全新套件,整合跨設(shè)備、跨市場的硬件、軟件和服務(wù),CodeFusion Studio?和ADI新推出的開發(fā)者門戶是該套件中首批亮相的方案 此外還包括ADI Assur
    的頭像 發(fā)表于 10-08 17:27 ?691次閱讀
    ADI發(fā)布嵌入式<b class='flag-5'>軟件開發(fā)</b>環(huán)境CodeFusion Studio?和<b class='flag-5'>開發(fā)</b>者門戶,助力簡化和加速智能邊緣<b class='flag-5'>開發(fā)</b>

    潤和軟件啟動鯤鵬原生開發(fā)合作

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)與華為舉辦鯤鵬原生開發(fā)啟動儀式,宣布正式啟動鯤鵬原生開發(fā)。潤和軟件將以openEule
    的頭像 發(fā)表于 08-28 17:27 ?1001次閱讀

    斑馬技術(shù):用軟件創(chuàng)造需求,硬件滿足需求

    “簡單地說,很多時(shí)候用戶解決問題的關(guān)鍵還是通過軟件體現(xiàn)的:軟件更多地需要創(chuàng)造用戶需求;而硬件更在于... “簡單地說,很多時(shí)候用戶解決問題的關(guān)鍵還是通過軟件體現(xiàn)的:
    的頭像 發(fā)表于 08-19 16:50 ?822次閱讀
    斑馬<b class='flag-5'>技術(shù)</b>:用<b class='flag-5'>軟件</b>創(chuàng)造需求,<b class='flag-5'>硬件</b>滿足需求

    硬件開發(fā)如何看待硬件開發(fā)的行業(yè)區(qū)別

    硬件開發(fā)中是否存在“行業(yè)歧視”,如工業(yè)、汽車行業(yè)會鄙視家電行業(yè)。如何看待家電行業(yè)產(chǎn)品的硬件技術(shù)性及技術(shù)后續(xù)發(fā)展呢?
    發(fā)表于 07-31 16:05

    RT-Thread出席2024汽車軟件安全技術(shù)周!

    背景ATC作為汽車技術(shù)會議領(lǐng)域的領(lǐng)先平臺,專注于汽車電子與軟件版塊的技術(shù)交流將近10年歷程,深耕行業(yè)問題,觸達(dá)客戶需求。并于2022年8月首次推出“汽車軟件
    的頭像 發(fā)表于 07-17 08:35 ?440次閱讀
    RT-Thread出席2024汽車<b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b><b class='flag-5'>技術(shù)</b>周!