資料介紹
2 月,索尼公司市場(chǎng)營(yíng)銷部代表 Kevin Butler 轉(zhuǎn)發(fā)了“@TheKevinButler Lemme guess.。. you sank my Battleship? RT @exiva: 46 DC … C2 Come at me,@TheKevinButler”消息,索尼無(wú)意中公布了其PlayStation3 的主簽名密鑰,現(xiàn)在世界各地都能看到并使用。兩個(gè)月后,我們又獲悉開發(fā)人員 James Laird 通過(guò)大量轉(zhuǎn)存只讀存儲(chǔ)器 (ROM) 內(nèi)容破解揭秘了 Apple AirPort Express 的個(gè)人密鑰。這只是長(zhǎng)期以來(lái)重大安全泄密的兩個(gè)具體實(shí)例,給許多人帶來(lái)了尷尬與損失。安全信息遭受威脅,我們自然要發(fā)問(wèn):“如果像 蘋果 和 索尼這樣的巨頭都無(wú)法保護(hù)其嵌入式系統(tǒng)的安全性,我該怎么辦?”
確保嵌入式系統(tǒng)的安全性可能是一項(xiàng)非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問(wèn)題:
您想保護(hù)什么?
保護(hù)工作所針對(duì)的侵害對(duì)象是誰(shuí)?
你所保護(hù)的信息一旦泄密,都有哪些成本?
只有深入回答上述問(wèn)題,開發(fā)人員才能更好地針對(duì)其系統(tǒng)特定需求定制安全解決方案。確定保護(hù)對(duì)象后,還要明確以下問(wèn)題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應(yīng)用?
黑客并不是萬(wàn)能的,他們是具有充足時(shí)間和資源以及明確目標(biāo)的高智商個(gè)人和團(tuán)體。開發(fā)人員通過(guò)了解黑客的意圖和目標(biāo),不但可集中資源保護(hù)設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險(xiǎn)。這樣不僅可降低解決方案成本,同時(shí)還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護(hù)電源測(cè)量及其測(cè)量通信功能,同時(shí)又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無(wú)拘無(wú)束地對(duì)未受保護(hù)的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護(hù):
確保儀表上運(yùn)行的軟件高度可信:確認(rèn)安全啟動(dòng)功能從基于硬件的可信根目錄啟動(dòng),并采用 RSA 2048/4096或橢圓曲線加密等認(rèn)證算法;
保護(hù)調(diào)試端口,僅允許認(rèn)證服務(wù)技術(shù)人員訪問(wèn)儀表:采用器件確保操作人員只能打開某個(gè)系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護(hù)功能,可向操作人員返回報(bào)告:防篡改功能可主動(dòng)監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。
隨著安全威脅越來(lái)越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場(chǎng)擴(kuò)展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護(hù)軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進(jìn)一步提升。開發(fā)人員了解如何應(yīng)對(duì)基本安全問(wèn)題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來(lái)安全需求。
?
確保嵌入式系統(tǒng)的安全性可能是一項(xiàng)非常艱巨的任務(wù),首先要做的第一件事就是明確了解以下基本安全問(wèn)題:
您想保護(hù)什么?
保護(hù)工作所針對(duì)的侵害對(duì)象是誰(shuí)?
你所保護(hù)的信息一旦泄密,都有哪些成本?
只有深入回答上述問(wèn)題,開發(fā)人員才能更好地針對(duì)其系統(tǒng)特定需求定制安全解決方案。確定保護(hù)對(duì)象后,還要明確以下問(wèn)題:
哪些軟件或數(shù)據(jù)必須保密?
哪些通信信道必須確保安全?
您是否允許第三方應(yīng)用?
黑客并不是萬(wàn)能的,他們是具有充足時(shí)間和資源以及明確目標(biāo)的高智商個(gè)人和團(tuán)體。開發(fā)人員通過(guò)了解黑客的意圖和目標(biāo),不但可集中資源保護(hù)設(shè)備免受損害,而且還可轉(zhuǎn)移非授權(quán)(比如在家自學(xué)成才的開發(fā)人員)侵入風(fēng)險(xiǎn)。這樣不僅可降低解決方案成本,同時(shí)還可提升系統(tǒng)穩(wěn)健性。
圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護(hù)電源測(cè)量及其測(cè)量通信功能,同時(shí)又要避免有人企圖偷電。如果儀表被破壞,就可能導(dǎo)致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無(wú)拘無(wú)束地對(duì)未受保護(hù)的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護(hù):
確保儀表上運(yùn)行的軟件高度可信:確認(rèn)安全啟動(dòng)功能從基于硬件的可信根目錄啟動(dòng),并采用 RSA 2048/4096或橢圓曲線加密等認(rèn)證算法;
保護(hù)調(diào)試端口,僅允許認(rèn)證服務(wù)技術(shù)人員訪問(wèn)儀表:采用器件確保操作人員只能打開某個(gè)系統(tǒng),而不能使用統(tǒng)一的全局密碼;
集成防篡改保護(hù)功能,可向操作人員返回報(bào)告:防篡改功能可主動(dòng)監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當(dāng)?shù)捻憫?yīng)決定。
隨著安全威脅越來(lái)越多,而技術(shù)不斷向諸如醫(yī)療設(shè)備等關(guān)鍵市場(chǎng)擴(kuò)展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護(hù)軟硬件,這種能力將隨著有關(guān)公司產(chǎn)品技術(shù)的推廣而進(jìn)一步提升。開發(fā)人員了解如何應(yīng)對(duì)基本安全問(wèn)題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來(lái)安全需求。
?
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 嵌入式系統(tǒng)系列叢書-時(shí)間觸發(fā)嵌入式系統(tǒng)設(shè)計(jì)模式 0次下載
- 淺談嵌入式與互聯(lián)網(wǎng)(詳細(xì))
- ARM嵌入式系統(tǒng)復(fù)習(xí)要點(diǎn)
- 對(duì)嵌入式系統(tǒng)的初步認(rèn)識(shí)
- 嵌入式系統(tǒng)定義
- 嵌入式系統(tǒng)與嵌入式PLC
- 嵌入式系統(tǒng)與嵌入式PLC 27次下載
- 嵌入式系統(tǒng)的入門學(xué)習(xí)教程合集
- 嵌入式系統(tǒng)是如何組成的
- 嵌入式系統(tǒng)教程之嵌入式系統(tǒng)工程設(shè)計(jì)的詳細(xì)資料說(shuō)明 31次下載
- 學(xué)習(xí)嵌入式系統(tǒng)有哪些方向?
- 嵌入式Linux開發(fā)教程之嵌入式系統(tǒng)介紹資料免費(fèi)下載
- 嵌入式安全系統(tǒng)產(chǎn)品指南 8次下載
- 基于嵌入式安全系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)分析 8次下載
- 嵌入式Internet的實(shí)現(xiàn)技術(shù)與安全問(wèn)題分析
- 什么是嵌入式系統(tǒng)?嵌入式系統(tǒng)的具體應(yīng)用 2562次閱讀
- 監(jiān)控技術(shù)如何增強(qiáng)嵌入式系統(tǒng)的安全 663次閱讀
- 嵌入式Interet安全通信機(jī)制EISCM的應(yīng)用探討 1866次閱讀
- 嵌入式系統(tǒng)的全面解析 3280次閱讀
- 如何實(shí)現(xiàn)嵌入式系統(tǒng)遠(yuǎn)程調(diào)試 5401次閱讀
- 防護(hù)嵌入式安全的方法有哪些 1613次閱讀
- 關(guān)于嵌入式系統(tǒng)以及嵌入式平臺(tái)下的學(xué)科分工詳解 2025次閱讀
- 關(guān)于IPSec網(wǎng)絡(luò)安全協(xié)議在嵌入式系統(tǒng)中的應(yīng)用與實(shí)現(xiàn)詳解 2057次閱讀
- 嵌入式系統(tǒng)的特點(diǎn)大匯總 5895次閱讀
- 嵌入式系統(tǒng)有哪些部分組成_嵌入式系統(tǒng)的應(yīng)用領(lǐng)域 3.4w次閱讀
- 嵌入式行業(yè)發(fā)展?fàn)顩r_嵌入式行業(yè)人才需求_嵌入式系統(tǒng)就業(yè)前景分析 2.4w次閱讀
- 什么是嵌入式操作系統(tǒng) 常見的嵌入式系統(tǒng)有哪些 4w次閱讀
- 典型的嵌入式系統(tǒng)設(shè)計(jì) 2716次閱讀
- IoT時(shí)代嵌入式系統(tǒng)有你想的那么安全嗎? 1066次閱讀
- 嵌入式系統(tǒng)“多大程度的 安全才算安全” 1460次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1489次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 91次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 9次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30319次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論