當前位置:首頁 > 嵌入式 > 嵌入式教程
[導讀]安全與嵌入式系統(tǒng)

2 月,索尼公司市場營銷部代表 Kevin Butler 轉發(fā)了“ Lemme guess... you sank my Battleship? RT @exiva: 46 DC … C2 Come at me, @TheKevinButler”消息,索尼無意中公布了其 PlayStation3™ 的主簽名密鑰,現(xiàn)在世界各地都能看到并使用。兩個月后,我們又獲悉開發(fā)人員 James Laird 通過大量轉存只讀存儲器 (ROM) 內容破解揭秘了 Apple® AirPort Express® 的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發(fā)問:“如果像 蘋果 和 索尼這樣的巨頭都無法保護其嵌入式系統(tǒng)的安全性,我該怎么辦?”

           

確保嵌入式系統(tǒng)的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:

 

·         您想保護什么?

·         保護工作所針對的侵害對象是誰?

·         你所保護的信息一旦泄密,都有哪些成本?

 

只有深入回答上述問題,開發(fā)人員才能更好地針對其系統(tǒng)特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:

 

·   哪些軟件或數(shù)據(jù)必須保密?

·   哪些通信信道必須確保安全?

·   您是否允許第三方應用?

 

黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發(fā)人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發(fā)人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統(tǒng)穩(wěn)健性。

           

圖 1 為如何確保嵌入式系統(tǒng)安全性的示意圖。該系統(tǒng)既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統(tǒng)一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

開發(fā)人員可采用以下安全工具為該嵌入式系統(tǒng)提供全面保護:

 

1.       確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用 RSA 2048/4096 或橢圓曲線加密等認證算法;

2.       保護調試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統(tǒng),而不能使用統(tǒng)一的全局密碼;

3.       集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監(jiān)控系統(tǒng)并根據(jù)不同事件做出適當?shù)捻憫獩Q定。

           

隨著安全威脅越來越多,而技術不斷向諸如醫(yī)療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統(tǒng)的要求。慶幸的是,開發(fā)人員現(xiàn)已能夠保護軟硬件,這種能力將隨著有關公司產(chǎn)品技術的推廣而進一步提升。開發(fā)人員了解如何應對基本安全問題,不但可創(chuàng)建高度穩(wěn)健的安全嵌入式系統(tǒng),而且還可充分滿足未來安全需求。

 
 

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉