娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2024年11月12日(星期二)

正在發生

2020年11月12日 | 物聯網設備攻擊激增,在內存設備中實現安全是關鍵

發布者:EEWorld資訊 來源: EEWORLD作者: 華邦電子安全解決方案營銷處處長 陳宏瑋關鍵字:物聯網  內存 手機看文章 掃描二維碼
隨時隨地手機看文章

物聯網設備遭受網絡攻擊的現象日益嚴重。獨立研究顯示,在美國,2019年針對物聯網設備發動的網絡攻擊數量同比激增300%。同時,約有57%的物聯網設備難以抵抗中等或嚴重攻擊,而每次物聯網終端遭入侵,企業需支付的平均成本為900萬美元。

 

網絡攻擊造成的損失不僅是服務中斷帶來的收入損失,還有產品制造商的品牌聲譽損害、政府罰款,以及需要將技術純熟且成本高昂的工程資源從生產開發工作轉移到緊急恢復和維修上。由于網絡安全的法規日益嚴格,物聯網設備制造商非常關注合規要求。歐盟的《網絡安全法案》(EU Cybersecurity Act)和中國的《網絡安全法》(Cybersecurity Law)要求對裝置漏洞進行獨立測試,而《加州消費者隱私保護法》(CCPA)則規定對每一次的非蓄意違規行為,對公司處以2500美元的罰款。

 

然而不會有任何嵌入式裝置制造商表示,其連網設備遭受安全威脅是安全組件漏洞造成的。因為很容易就能找到可執行復雜密碼算法、加密芯片上的密鑰存儲、功率分析和其他安全功能的安全組件或片上系統(SoC)等專用組件。只要將這些組件正確整合到系統設計中,便能為裝載組件的設備提供強大的防護。

 

那么,如果安全組件可以很容易整合到系統中,為何每天都會有嵌入式連網裝置遭受攻擊得逞?某些情況下,這是因為系統中某些部分的安全組件或安全SoC以外的漏洞所導致。這類漏洞最常出現在存儲關鍵程序代碼或數據的標準外部閃存中。另外一種情況,是因為系統安全組件或安全SoC缺少所能提供的精密防護功能。

 

在這兩種情況下,硬件層級安全的障礙通常由于成本和難度。的確,對非安全專家的工程師來說,安全電子組件要在技術上達到支付終端和移動電話等金融產品的高級支付等級,是非常復雜且困難的。

 

但是現在,新一代安全閃存產品已經上市,為不需要支付等級防護的嵌入式設備提供安全的硬件基礎。這樣的安全閃存通常具有和標準閃存一樣的封裝尺寸和腳位配置,而且是通過標準的SPI NOR Flash指令集進行控制,方便一般的嵌入式設備設計人員采用,同時還提供全面的安全功能,可保護連網設備并防御針對系統完整性或數據隱私的攻擊。

 

為何要在內存設備中實現安全性?

 

傳統上將非易失性內存視為一種簡單的設備:寫入位,然后讀出相同的位。它通常被看作存儲設備,而非處理器。

 

每個用于程序代碼或應用程序數據的NOR Flash中,其實已涵括了用于控制內存運作及通過序列周邊接口與主機進行通訊的邏輯電路。安全閃存設備以此邏輯區塊為基礎,并加以延伸,同時提供安全功能和內存控制功能。

 

為了適應用于微控制器和SoC嵌入式閃存的制程,華邦等閃存制造商開發了新一代的安全閃存產品。盡管高級的微控制器和SoC已采用20納米以下節點的晶圓制程,但嵌入式NOR Flash的制程卻未能跟上腳步。這代表嵌入式浮柵閃存制程無法與最新的MCU和SoC搭配,且嵌入式NOR Flash容量通常不夠大,不足以存儲所要執行的復雜軟件程序代碼。

 

因此,在如今的嵌入式設備設計中,應用程序代碼通常存儲在外部閃存設備內。但如果裝置連網(尤其是連接到互聯網的物聯網設備),外部閃存中的開機程序代碼就容易受到攻擊,數據也容易遭到竊取或入侵,除非內存設備本身能受到完整的安全功能保護。這便是安全閃存的價值所在:為SoC/MCU填補安全性的不足之處。

 

 安全閃存的關鍵功能

 

用安全閃存取代物聯網終端中的標準外部NOR Flash,是為了保護開機程序代碼和應用程序數據的完整性。市面上的各種安全閃存設備都提供某種形式的安全存儲空間。此安全功能可提供基本的加密身份驗證,內存設備只會允許獲授權的主機執行讀取和寫入操作,進而能保護數據不讓主機SoC以外的任何設備存取。

 

但這僅能提供有限的安全保護,為了抵御多種類型的網絡攻擊,并遵守歐盟《網絡安全法案》中低層級(basic and substantial levels)的安全功能,華邦開發了多功能的安全NOR Flash內存W77Q。作為TrustME?安全內存系列產品之一,除了安全驗證,W77Q還提供:

 

系統恢復力:防護、偵測和復原,確保即使網絡攻擊嘗試將物聯網設備停用,設備也可以自動重新啟動以執行已知的安全程序代碼。

 

信任根,用于與主機SoC以及與外部系統(例如云端運算服務)進行身份驗證通信。

 

安全數據存儲

 

從閃存到云端信任機構的安全通道,用于實時無線固件更新。即便SoC本身已遭到入侵,此安全信道可讓內存將開機程序代碼升級為新版本而無需依賴SoC。(請見圖1)。

 

    image.png

 

圖1:W77Q可建立連往云端中信任中心的安全通道,以進行實時無線軟件更新,即使主機SoC已遭入侵亦可進行。(圖片來源:華邦)

 

W77Q經過外部認可實驗室的評估,符合歐盟GDPR隱私法規的要求,并提供歐盟《網絡安全法案》規定的“中等”保護層級(substantial level)。此外,W77Q安全閃存還獲得了多項安全認證,包括CC EAL2 (VAN.2)、IEC62443、SESIP和Arm平臺安全架構(PSA)認證。

 

系統恢復力對于物聯網設備尤其重要,然而這是多數安全閃存產品所缺少的功能。在電表等設備中,物理入侵(篡改)是一種常見的攻擊形式,因此需要加以保護。另外像是發電廠或軍事基地等高價值大型資產,則可能會從局域網絡遭到物理入侵。

 

而對于物聯網設備來說,主要威脅來自可擴展的網絡攻擊,它會利用互聯網遠程聯機到整個設備的設備群。美國國家標準與技術研究院(NIST)的SP 800-193標準規范了用于保護固件和配置數據免受此類攻擊的機制,并可以偵測受到的攻擊并從中復原。W77Q也提供符合此標準所需的系統恢復功能。系統恢復力有三個要素:防御攻擊、偵測攻擊,以及從攻擊中恢復(請見圖2)。

 

image.png

 

圖2:通過防御、偵測和恢復,W77Q是值得信賴的能維護平臺正常運作的設備。(圖片來源:華邦)

 

諸如加密身份驗證等功能可以防止未經授權的設備嘗試訪問數據,進而遏止攻擊。但是,成功的攻擊可能發生在主機SoC上,因此W77Q具有隨時偵測何時發生攻擊的能力。例如每次更新或訪問程序代碼時,它都會自動檢查存儲的程序代碼是否毀損,也能按照主機裝置的指令掃描程序代碼。

 

如果W77Q偵測到成功的攻擊,例如原本的SoC遭到入侵而破壞了自有的開機程序代碼時,內存設備便會自動進行適當的身份驗證,并恢復平臺固件。設備是通過“安全降級”(safe fallback)功能實現,此功能會將開機程序代碼恢復到已知的安全版本。此安全降級功能由經過身份驗證的看門狗定時器提供支持,使用已知的安全程序代碼強制主機SoC進入干凈開機模式(clean boot)。

 

 適用于多種場景的安全功能:

 

華邦開發W77Q的方法是提供一系列立即可用的分層化安全功能,讓物聯網設備制造商與設計人員能輕松進行部署(請見圖3)。華邦的W77Q可提供:

 

端對端、立即可用的安全性,無需具備安全性領域的專業知識

 

可快速部署

 

完整全面的解決方案,由安全軟件廠商的兼容產品提供支持

 

簡單的安全認證

 

成本合理

 

image.png

 

圖3:全面性防御網絡攻擊需要實行一套分層化的安全功能。(圖片來源:華邦)

 

通過采用熟悉的SPI NOR Flash封裝及標準腳位,提供這些全面的功能,華邦可以協助確保每個物聯網設備在上市之前都能具備網絡攻擊防御能力。


關鍵字:物聯網  內存 引用地址:物聯網設備攻擊激增,在內存設備中實現安全是關鍵

上一篇:新思科技發布新版BSIMM報告,內含多種新趨勢
下一篇:利用Microchip的安全芯片輕松提供可信任根

推薦閱讀

? ? ? ? 目前智能手機的外觀設計是向著真·全面屏發展,也就是說正面幾乎全是屏幕,沒有惱人的“劉海”和“美人尖”,雖然有些廠商已經做到了這一點,但目前劉海屏設計依然是主流。  推特網友Ben Geskin設計了2019年小米旗艦的概念圖,也就是“小米9”的渲染圖,在他看來,小米9依然會采用劉海設計,但劉海卻大大縮小,另外該機還采用了屏下指...
STM8L的看門狗:(1) 使用內部的低速時鐘(LSI):38K,同時設置了4-256的分頻,所以可以設置時間為0.1ms-1724.63ms;(2)IWDG_KR=0XCC 使能,IWDG_KR = 0XAA喂狗 ,IWDG_KR = 0X55允許訪問IWDG_PR(預分頻) 和 IWDG_RLR(看門狗初始值)void IWDG_Init(void){ CLK_LSICmd(ENABLE); while (CLK_GetFlagStatus(CLK_FLAG_LSIRDY) ==...
11月11日,中芯國際公布2020年第3季度財報,單季營收首次突破10億美元。截至9月30日,中芯國際第3季度銷售額為10.825億美元,創下歷史新高,相比今年第2季度的9.385億美元增長了15.3%,相比去年同期的8.165億美元增長了32.6%。中芯國際今年第3季度毛利為2.620億美元,相比于今年第2季度的2.486億美元增長了5.4%,相比去年同期的1.698億美元大增54.3%。第3...
隨著電池驅動物聯網設備數量的增長,延長電池使用時間可以使消費者有更好的體驗。很多物聯網設備為了實現低功耗,盡量長期處于輕負載狀態。作為電源管理重要的供應商之一,德州儀器(TI)提出了降低電源待機功耗的口號,并推出了一系列新品。為此,TI一直在強化產品在Iq這一指標(靜態電流)上的改善,“靜態電流”是在最小狀態下“開啟”時使用的標稱(平...

史海拾趣

問答坊 | AI 解惑

線性NTC溫度傳感器使用指南

線 性NTC溫 度 傳 感 器/溫度補償元件使 用 指 南1.什么是線性NTC溫度傳感器? 線性溫度傳感器就是線性化輸出的負溫度系數(簡稱NTC)熱敏元件,它實際上是一種線性溫度-電壓轉換元件,就是說在通以工作電流(100uA)的條件下,元件的電壓值隨溫 ...…

查看全部問答∨

50年前,她橫空出世了!

50年前,造就整個產業的IC橫空出世了! 客觀上講,其物理意義是比不上晶體管的。 然而,也正是因為有了IC 才把晶體管的優點充分地、全方位地展現出來。 兩項發明可謂姊妹華章,晶體管的產業化過程為IC的發明作了準備,IC 的技術進步又推動了晶體 ...…

查看全部問答∨

驗證未測試功能的RTL緩沖器插入和故障分級技術

目前,集成電路的設計周期要求更短,但是規模卻更大,結構更復雜,提高芯片的測試覆蓋率成為人們關注的焦點之一,本文介紹的緩沖器插入工具可以通過基于RTL的SSAF分級技術有效地提高測試覆蓋率。 Eric Hoang Jamie Fontenot Kuang Hsien Chen 設計 ...…

查看全部問答∨

緊急求救!(誰有正版COSMIC?)

現在程序編譯無任何非正常的提示,斷點也可停下來; 我設置了一個局部變量,并將常數數組A的一個值賦給這個局部變量,問題是: 當程序小于32K時,局部變量的值正常; 當我加入一個40K的常數數組B后,這個局部變量的值始終為0。 設置部分應 ...…

查看全部問答∨

STC90c516控制點陣的問題,求幫助

我想用鍵盤控制點陣的點移動,選定一個點后按一個鍵,那個點就一直亮,不會隨鍵盤控制而動,我寫出來能夠點亮,但點亮的點總是跟這鍵盤控制動,求大神指點…

查看全部問答∨

電工也瘋狂游戲 good

eeworld  我愛你 今天參加電工也瘋狂游戲  呵呵 得了不錯的成績 小小的驕傲一下…

查看全部問答∨

差分放大電路的輸入阻抗測量問題

請教大家一個問題,怎么才能測量差分放大電路的輸入阻抗?謝謝了…

查看全部問答∨

新一代BeagleBone要來了

2月21日的消息,新一代的BeagleBone將要發布 從這個宣傳圖片來看,外觀上改成了黑色,其他性能指標略有修改 Lower priceHigher performanceOn-board HDMI to connect directly to TVs and monitorsMore and faster memory now with DDR3On-board ...…

查看全部問答∨

TM4C123GXL launch開發板的庫文件TivaWare_C_Series-1.1對IntMasterEnable()不支持

如何才能把IntMasterEnable();這個函數添加到M4的那個庫文件rom.h中呢???…

查看全部問答∨

STM32F107VC金龍開發板 第十一章 金龍107——SD卡文件系統(SPI)

第十一章 金龍107——SD卡文件系統(SPI) 11.1 FATFS:FATFS 是一個完全免費開源的 FAT文件系統模塊,專門為小型的嵌入式系統而設計。它完全用標準 C語言編寫,所以具有良好的硬件平臺獨立性,可以移植到 8051、PIC、AVR、SH、Z80、H8、ARM等 ...…

查看全部問答∨
小廣播
最新物聯網文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 广东省| 辉县市| 巨野县| 东方市| 大竹县| 监利县| 霍林郭勒市| 开封县| 黄骅市| 香格里拉县| 丰城市| 冀州市| 阳西县| 元氏县| 肥西县| 清镇市| 开鲁县| 浦县| 法库县| 璧山县| 桃园市| 衢州市| 汉源县| 拜城县| 古浪县| 吉木萨尔县| 崇文区| 长海县| 鄂伦春自治旗| 汪清县| 河间市| 昌宁县| 沙田区| 区。| 镇赉县| 滦平县| 万安县| 葵青区| 如东县| 伊川县| 织金县|