《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 解決方案 > 安全與嵌入式系統

安全與嵌入式系統

2012-05-04
作者:Erik Welsh 德州儀器DSP系統安全架構師

    2 月,索尼公司市場營銷部代表 Kevin Butler 轉發了“@TheKevinButler Lemme guess... you sank my Battleship? RT @exiva: 46 DC … C2 Come at me, @TheKevinButler”消息,索尼無意中公布了其 PlayStation3™ 的主簽名密鑰,現在世界各地都能看到并使用。兩個月后,我們又獲悉開發人員 James Laird 通過大量轉存只讀存儲器 (ROM) 內容破解揭秘了 Apple® AirPort Express® 的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護其嵌入式系統的安全性,我該怎么辦?”  

    確保嵌入式系統的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:

·您想保護什么?

·保護工作所針對的侵害對象是誰?

·你所保護的信息一旦泄密,都有哪些成本?

只有深入回答上述問題,開發人員才能更好地針對其系統特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:

 

·哪些軟件或數據必須保密?

·哪些通信信道必須確保安全?

·您是否允許第三方應用?

黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統穩健性。

圖 1 為如何確保嵌入式系統安全性的示意圖。該系統既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發人員可采用以下安全工具為該嵌入式系統提供全面保護:

1.確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096 或橢圓曲線加密等認證算法;

2.保護調試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統,而不能使用統一的全局密碼;

3.集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監控系統并根據不同事件做出適當的響應決定。   

隨著安全威脅越來越多,而技術不斷向諸如醫療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統的要求。慶幸的是,開發人員現已能夠保護軟硬件,這種能力將隨著有關公司產品技術的推廣而進一步提升。開發人員了解如何應對基本安全問題,不但可創建高度穩健的安全嵌入式系統,而且還可充分滿足未來安全需求。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 91av手机在线观看| 中文字幕亚洲综合久久菠萝蜜| 热久久99影院| 变态调教视频国产九色| 麻豆AV一区二区三区久久| 国产精品扒开腿做爽爽爽的视频| japanmilkhdxxxxxmature| 手机在线观看av片| 久久无码人妻一区二区三区午夜| 欧美交换乱理伦片在线观看| 亚洲福利视频一区| 瓮红电影三级在线播放| 十七岁高清在线观看| 色偷偷AV老熟女| 国产免费一期二期三期四期| 欧美jizz18| 国产精品入口麻豆免费观看| 91精品啪在线观看国产91九色 | 亚洲免费视频播放| 欧美视频免费在线观看| 人妻无码久久中文字幕专区| 精品人妻潮喷久久久又裸又黄| 园田美樱中文字幕在线看一区| 韩国一级做a爱性色毛片| 国产成人www| 久久久久久久性| 国产精品亚洲欧美大片在线看| 91亚洲va在线天线va天堂va国产| 在线精品免费视频无码的| a毛片免费视频| 天天躁日日躁狠狠躁av中文| 一区二区三区免费精品视频| 成人a毛片视频免费看| 中文字幕制服丝袜| 手机在线中文字幕| 中文字幕视频在线免费观看| 日日躁夜夜躁狠狠躁| 久久久久无码国产精品一区| 日本免费一区二区在线观看| 国产午夜在线观看| 国产精品久久女同磨豆腐 |