資料介紹
2 月,索尼公司市場營銷部代表 Kevin Butler 轉(zhuǎn)發(fā)了“@TheKevinButler Lemme guess.。. you sank my Battleship? RT @exiva: 46 DC … C2 Come at me,@TheKevinButler”消息,索尼無意中公布了其PlayStation3 的主簽名密鑰,現(xiàn)在世界各地都能看到并使用。兩個月后,我們又獲悉開發(fā)人員 James Laird 通過大量轉(zhuǎn)存只讀存儲器 (ROM) 內(nèi)容破解揭秘了 Apple AirPort Express 的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發(fā)問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護其嵌入式系統(tǒng)的安全性,我該怎么辦?”
確保嵌入式系統(tǒng)的安全性可能是一項非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問題:
您想保護什么?
保護工作所針對的侵害對象是誰?
你所保護的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發(fā)人員才能更好地針對其系統(tǒng)特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應(yīng)用?
黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發(fā)人員通過了解黑客的意圖和目標,不但可集中資源保護設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險。這樣不僅可降低解決方案成本,同時還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護:
確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096或橢圓曲線加密等認證算法;
保護調(diào)試端口,僅允許認證服務(wù)技術(shù)人員訪問儀表:采用器件確保操作人員只能打開某個系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。
隨著安全威脅越來越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場擴展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進一步提升。開發(fā)人員了解如何應(yīng)對基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。
?
確保嵌入式系統(tǒng)的安全性可能是一項非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問題:
您想保護什么?
保護工作所針對的侵害對象是誰?
你所保護的信息一旦泄密,都有哪些成本?
只有深入回答上述問題,開發(fā)人員才能更好地針對其系統(tǒng)特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應(yīng)用?
黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發(fā)人員通過了解黑客的意圖和目標,不但可集中資源保護設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險。這樣不僅可降低解決方案成本,同時還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護:
確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096或橢圓曲線加密等認證算法;
保護調(diào)試端口,僅允許認證服務(wù)技術(shù)人員訪問儀表:采用器件確保操作人員只能打開某個系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。
隨著安全威脅越來越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場擴展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進一步提升。開發(fā)人員了解如何應(yīng)對基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 嵌入式系統(tǒng)系列叢書-時間觸發(fā)嵌入式系統(tǒng)設(shè)計模式 0次下載
- 淺談嵌入式與互聯(lián)網(wǎng)(詳細)
- ARM嵌入式系統(tǒng)復(fù)習(xí)要點
- 對嵌入式系統(tǒng)的初步認識
- 嵌入式系統(tǒng)定義
- 嵌入式系統(tǒng)與嵌入式PLC
- 嵌入式系統(tǒng)與嵌入式PLC 27次下載
- 嵌入式系統(tǒng)的入門學(xué)習(xí)教程合集
- 嵌入式系統(tǒng)是如何組成的
- 嵌入式系統(tǒng)教程之嵌入式系統(tǒng)工程設(shè)計的詳細資料說明 31次下載
- 學(xué)習(xí)嵌入式系統(tǒng)有哪些方向?
- 嵌入式Linux開發(fā)教程之嵌入式系統(tǒng)介紹資料免費下載
- 嵌入式安全系統(tǒng)產(chǎn)品指南 8次下載
- 基于嵌入式安全系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)分析 8次下載
- 嵌入式Internet的實現(xiàn)技術(shù)與安全問題分析
- 什么是嵌入式系統(tǒng)?嵌入式系統(tǒng)的具體應(yīng)用 2562次閱讀
- 監(jiān)控技術(shù)如何增強嵌入式系統(tǒng)的安全 663次閱讀
- 嵌入式Interet安全通信機制EISCM的應(yīng)用探討 1866次閱讀
- 嵌入式系統(tǒng)的全面解析 3280次閱讀
- 如何實現(xiàn)嵌入式系統(tǒng)遠程調(diào)試 5401次閱讀
- 防護嵌入式安全的方法有哪些 1613次閱讀
- 關(guān)于嵌入式系統(tǒng)以及嵌入式平臺下的學(xué)科分工詳解 2025次閱讀
- 關(guān)于IPSec網(wǎng)絡(luò)安全協(xié)議在嵌入式系統(tǒng)中的應(yīng)用與實現(xiàn)詳解 2057次閱讀
- 嵌入式系統(tǒng)的特點大匯總 5895次閱讀
- 嵌入式系統(tǒng)有哪些部分組成_嵌入式系統(tǒng)的應(yīng)用領(lǐng)域 3.4w次閱讀
- 嵌入式行業(yè)發(fā)展狀況_嵌入式行業(yè)人才需求_嵌入式系統(tǒng)就業(yè)前景分析 2.4w次閱讀
- 什么是嵌入式操作系統(tǒng) 常見的嵌入式系統(tǒng)有哪些 4w次閱讀
- 典型的嵌入式系統(tǒng)設(shè)計 2716次閱讀
- IoT時代嵌入式系統(tǒng)有你想的那么安全嗎? 1066次閱讀
- 嵌入式系統(tǒng)“多大程度的 安全才算安全” 1460次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1489次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論