www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式教程
[導(dǎo)讀]應(yīng)用嵌入式芯片構(gòu)建網(wǎng)絡(luò)安全設(shè)備的設(shè)計方案

  伴隨著信息產(chǎn)業(yè)的快速發(fā)展,人們對網(wǎng)絡(luò)安全的需求也與日俱增。網(wǎng)絡(luò)安全需要依靠硬件平臺與高質(zhì)量軟件相結(jié)合來實現(xiàn),其中硬件平臺是軟件的物理載體和外在表現(xiàn)。如何選擇與高質(zhì)量軟件相匹配的硬件平臺,將會直接影響網(wǎng)絡(luò)安全產(chǎn)品的可靠性和最終產(chǎn)品的市場定位。

  嵌入式設(shè)備在很多應(yīng)用場合正在和因特網(wǎng)相連接,比如金融終端、蜂窩電話、機(jī)頂盒、無線接入點(diǎn)、醫(yī)療設(shè)備和公共信息電話亭。當(dāng)這些能夠上網(wǎng)的設(shè)備與因特網(wǎng)連接時,若是沒有足夠的安全考慮和措施,它們將會很容易受到攻擊,這些攻擊包括無意的訪問和惡意攻擊。攻擊可能會使設(shè)備的功能、操作以及包含的信息遭受破壞,所以應(yīng)該通過制定安全配置來加固和保護(hù)系統(tǒng),以及通過檢測與響應(yīng)的方法應(yīng)對侵?jǐn)_。

  什么是對快速侵?jǐn)_的檢測呢?那就是:對侵?jǐn)_做出響應(yīng),把損害減至最小。同時,提高系統(tǒng)的安全性,幫助應(yīng)對將來可能發(fā)生的攻擊。在很多嵌入式設(shè)計中,安全方面的設(shè)計都集中在如何強(qiáng)化和保護(hù)設(shè)備以及將損失降到最低方面。設(shè)備的功能可以包括標(biāo)準(zhǔn)的網(wǎng)絡(luò)服務(wù),例如網(wǎng)絡(luò)服務(wù)器、E-mail客戶端或FTP 接入,以及接收和處理用戶信息并進(jìn)行授權(quán)和訪問控制的能力,在它們內(nèi)部隱含著各種類型的數(shù)據(jù)存儲和文件系統(tǒng)。其常用的方法有兩種,即遠(yuǎn)程訪問方法與密鑰和解密算法。

  之所以基于密鑰和解密算法,是因為加密的網(wǎng)絡(luò)信息保證了信息內(nèi)容的機(jī)密性。其大多數(shù)加密方法也需要授權(quán)和數(shù)據(jù)完整*。而加密技術(shù)可以分成三個大類,即消息摘要、對稱(密鑰)密碼系統(tǒng)和不對稱(公開密鑰)密碼系統(tǒng)。


  金融終端的網(wǎng)絡(luò)安全問題

  許多嵌入式系統(tǒng)都是由通用計算機(jī)構(gòu)建的。這些計算機(jī)基于標(biāo)準(zhǔn)架構(gòu),具有經(jīng)過驗證的設(shè)計和代碼繼承性。雖然這些特性可能對設(shè)計者很有吸引力,但是這樣的系統(tǒng)構(gòu)建時并沒有考慮到數(shù)據(jù)安全性。這使其并不適合很大一部分嵌入式系統(tǒng)市場份額,即處理敏感或保密信息的應(yīng)用。一些嵌入式系統(tǒng),如金融終端、身份授權(quán)以及任何存儲口令和加密密鑰的系統(tǒng)都需要有力措施來保護(hù)它們的數(shù)據(jù)。另外,像自動取款機(jī)(ATM)這種物理上暴露的應(yīng)用都是有風(fēng)險的。顯然存在這樣一種需求,即把數(shù)據(jù)安全和通用計算機(jī)的便利性結(jié)合起來。

  為通用計算機(jī)加入安全機(jī)制的最常見辦法,是使用昂貴的物理外殼保護(hù)系統(tǒng)。對于大多數(shù)應(yīng)用來說,構(gòu)建難以攻破的物理屏障是不切實際的,必須假定在給定時間內(nèi)任何級別的物理安全機(jī)制都會被擊潰。數(shù)據(jù)安全領(lǐng)域的專家們斷言:“對私有數(shù)據(jù)的唯一有效保護(hù)措施就是用加密屏障將其包圍?!贝送?,系統(tǒng)必須能夠探測出物理入侵和密碼入侵,并且作為一種入侵響應(yīng),能夠迅速地擦除掉存儲器內(nèi)容。能對入侵做出反應(yīng)的加密邊界可以為密鑰、程序和數(shù)據(jù)提供一個安全的保護(hù)層。[!--empirenews.page--]

  實現(xiàn)嵌入式系統(tǒng)數(shù)據(jù)安全與保護(hù)的一個較理想的選擇就是用嵌入式處理器芯片(即DALLAS Semicon-ductor的DS5250高速安全微處理器)構(gòu)建一個網(wǎng)絡(luò)安全設(shè)備。

  設(shè)計思想

  之所以選用嵌入式處理器芯片作為網(wǎng)絡(luò)安全平臺,核心就在于它能實現(xiàn)一種安全協(xié)處理器的獨(dú)特功能。

  使用它可將系統(tǒng)的處理功能分為安全功能和非安全功能。其安全功能包括那些使用和保護(hù)加密密鑰、口令、個人身份識別碼(PIN)和其它知識產(chǎn)權(quán)的功能。由此,不需要安全機(jī)制的系統(tǒng)功能要由非安全處理器完成。為非安全系統(tǒng)加入安全協(xié)處理器提高了系統(tǒng)的安全級別,而不用對系統(tǒng)結(jié)構(gòu)重新設(shè)計。

  簡單地配置一個安全協(xié)處理器會提高包含其它主要部件的系統(tǒng)安全性。安全協(xié)處理器負(fù)責(zé)系統(tǒng)中與安全性相關(guān)的任務(wù),允許非安全處理器去完成主要的系統(tǒng)功能。這種功能上的分離簡化了設(shè)計流程,并且提高了系統(tǒng)性能。如表所示,其應(yīng)用大致可以分為以下幾方面的安全性和非安全性功能。

  非安全處理器可能會是ARM、SHARC、POWER PC等,并可以使用非易失性存儲器,如閃存或EPROM。在非安全處理器和安全處理器之間一般會有專用的串行通信信道來傳送狀態(tài)信息和數(shù)據(jù)。必須仔細(xì)地設(shè)計系統(tǒng),以保證安全處理器不會被攻破的非安全處理器欺騙,而泄露受保護(hù)的信息。

  安全協(xié)處理器的主要功能是為存儲口令、PIN碼和私有密鑰提供空間。這樣的器件必須是專用的,并整合強(qiáng)有力的加密功能,而且還要足夠靈活,以支持各種系統(tǒng)級的安全功能。安全協(xié)處理器的重要特性如下:

  為保密數(shù)據(jù)包括口令、PIN碼和加密密鑰提供安全保護(hù)。保存這些數(shù)據(jù)的存儲器和外部存儲器總線必須使用強(qiáng)大的加密技術(shù)進(jìn)行加密,如DES或其它類似算法。這種存儲器保護(hù)允許安全協(xié)處理器和應(yīng)用作為一個整體來保證安全交易可信無誤。

  必須采用主動防入侵檢測功能,來檢測物理以及環(huán)境的(電壓或溫度變化)入侵,它還應(yīng)該能夠發(fā)現(xiàn)外圍級別的入侵企圖,例如毀壞外殼。

  一旦發(fā)現(xiàn)入侵,必須使用主動防入侵響應(yīng)。一旦檢測到入侵事件,安全協(xié)處理器必須能夠?qū)⒅匾獢?shù)據(jù)迅速清零或擦除,從而消除被敵手恢復(fù)的機(jī)會。在如此短的時間內(nèi)能實現(xiàn)擦除的存儲器技術(shù)只有SRAM。

  必須能夠檢測到代碼替換,并阻止多種側(cè)面攻擊,一旦檢測到,器件必須執(zhí)行防入侵響應(yīng)。

  包括入侵檢測和存儲器清零的安全功能,即使在主系統(tǒng)電源切斷的情況下,也必須能起作用。

  可為應(yīng)用軟件提供加密硬件,以支持系統(tǒng)級的加密需求。如圖所示,該圖為一個由嵌入式系統(tǒng)所構(gòu)建的網(wǎng)絡(luò)安全設(shè)備方框圖。


  上圖顯示了連接系統(tǒng)外圍設(shè)備的通用CPU,該CPU具有自己專用的程序和數(shù)據(jù)存儲器,其中不包含機(jī)密信息。安全協(xié)處理器和安全通信信道相連,并且還為通用處理器提供加密功能。安全協(xié)處理器的加密保護(hù)構(gòu)建了一個加密邊界,以保護(hù)所有的重要數(shù)據(jù)不會被竊取。此外,任何為通用CPU進(jìn)行的系統(tǒng)級加密計算都能夠在加密邊界內(nèi)安全完成。在一個設(shè)計正確的系統(tǒng)中,機(jī)密或受保護(hù)的信息永遠(yuǎn)不會在加密邊界之外,作為明碼文本而被得到。

  安全特性

  應(yīng)該說DS5250高速安全微控制器正是一種滿足這些需求的安全協(xié)處理器。作為安全微控制器系列的一員,DS5250高速安全微控制器是一種高度安全的,每機(jī)器周期包含4個時鐘周期并且與8051指令集兼容的微處理器。DS5250包含一組傳感器,用來探測物理上攻擊管芯的企圖和操控環(huán)境條件高/低變化的行為。可選擇通過一個塊校驗來檢測強(qiáng)制執(zhí)行隨機(jī)指令的企圖,從而保護(hù)程序存儲器。當(dāng)檢測到這些攻擊時,器件執(zhí)行一個破壞性的存儲器復(fù)位,使其擦除內(nèi)部加密密鑰、所有的內(nèi)部MOVX SRAM以及在某些情況下甚至包括外部加密SRAM。一旦擦除掉內(nèi)部加密密鑰,外部加密存儲器就無法破解。[!--empirenews.page--]

  另外,除了直接的加密保護(hù)之外,DS5250能將其安全保護(hù)延伸到整個系統(tǒng)。DS5250具有一個自毀輸入引腳,可以連到用戶定義的外部入侵傳感器上。激活后,這個引腳會導(dǎo)致擦除微控制器的內(nèi)部加密密鑰和存儲器工作。這樣一來,加入安全協(xié)處理器可以使DS5250的入侵檢測能力擴(kuò)展至通用處理器,從而當(dāng)入侵或攻擊者企圖對通用處理器進(jìn)行訪問時,可保證系統(tǒng)會不起作用。這就是簡單的自毀輸入設(shè)計,使得系統(tǒng)在對付增加入侵防護(hù)方面變得非常靈敏易用。

  與此同時,為了增加保護(hù)功能可以使用如下多種傳感器:其一,光傳感器,當(dāng)外殼打開時,殼體內(nèi)的簡單光學(xué)傳感器能檢測到光,并觸發(fā)防入侵響應(yīng)。其二,接觸傳感器,到當(dāng)外殼打開時會切斷導(dǎo)電墨水引線的復(fù)雜設(shè)計。其三,運(yùn)動/傾斜傳感器,它可檢測外殼運(yùn)動是具有入侵或攻擊企圖。這就是說DS5250可支持多種外部入侵傳感器,以檢測所有穿透外殼并獲取信息的企圖。


  金融終端網(wǎng)絡(luò)安全設(shè)備方案

  下面我們對如何使用安全高速微控制器作為安全協(xié)處理器構(gòu)建一個金融終端網(wǎng)絡(luò)安全設(shè)備構(gòu)建做分析說明。

  在一個中央操作系統(tǒng)的控制下,此應(yīng)用驅(qū)動許多外圍設(shè)備。應(yīng)用必須在一個加密通信信道上使用公開密鑰基礎(chǔ)設(shè)施(Pki)進(jìn)行機(jī)密信息通信。此應(yīng)用要求保護(hù)終端的私有密鑰、網(wǎng)絡(luò)上其它設(shè)備的公開密鑰,以及PIN碼和口令。

  通用微控制器的主要功能是執(zhí)行高級別的操作系統(tǒng)。該處理器實現(xiàn)的系統(tǒng)功能包括:復(fù)雜的圖形顯示,與外圍設(shè)備如掃描儀、打印機(jī)和鍵盤進(jìn)行通信等。處理器和安全微控制器間使用通用的串行協(xié)議,如簡單(RX/TX)異步UART、SPI或SCI通信,這就大大減少了微控制器結(jié)構(gòu)間的兼容性問題。

  在此應(yīng)用中,系統(tǒng)采用了DS5250作為安全協(xié)處理器。該安全協(xié)處理器負(fù)責(zé)完成安全通信和保護(hù)重要信息,如加密密鑰、PIN碼和口令不被竊取。這是通過將重要信息存儲在3DES加密,并由電池備份的SRAM中實現(xiàn)的。內(nèi)部SRAM提供最強(qiáng)的數(shù)據(jù)安全性,因其受到最強(qiáng)有力的保護(hù)。加密和其它安全特性在微控制器和它的存儲器周圍構(gòu)建了一個加密邊界。

  使其在遭到破壞時會立即破壞數(shù)據(jù)。

  該存儲器的加密密鑰由DS5250自身存儲,并通過一個復(fù)雜的電壓/探針/溫度傳感器陣列對探測和其它物理攻擊提供保護(hù)。由于外部程序和數(shù)據(jù)存儲器是加密的,所以它和內(nèi)部的SRAM都包含在加密邊界以內(nèi)。

  系統(tǒng)與網(wǎng)絡(luò)通過3DES加密通信進(jìn)行接口,并由安全協(xié)處理器的用戶訪問DES引擎實現(xiàn)。這就為金融交易信息提供了一個安全通信信道,應(yīng)用軟件決定了通信格式,因此它可以和幾乎任何的網(wǎng)絡(luò)靈活地聯(lián)接。

  由上可以看出,從理論與實踐上應(yīng)用嵌入式芯片構(gòu)建金融終端網(wǎng)絡(luò)安全設(shè)備并基于密鑰和解密算法的方案,解決了如何使用高速安全微處理器作為安全協(xié)處理器來保護(hù)口令、PIN碼、加密密鑰,以及其它重要數(shù)據(jù)的普遍問題,該高速安全微處理器采用了3DES總線加密算法、精巧的防入侵優(yōu)傳感器和電池備份 SRAM,對其外部程序存儲器加密,使得竊賊無法破解處理器的操作和敏感數(shù)據(jù),構(gòu)建了一個金融終端安全系統(tǒng)及其保護(hù)寶貴知識產(chǎn)權(quán)的加密邊界。而一個可由用戶配置的外部防入侵傳感器,還可以保護(hù)所有系統(tǒng)組件,允許系統(tǒng)設(shè)計者將安全范圍延伸至應(yīng)用外殼。

  通過將嵌入式系統(tǒng)分割成非安全和安全功能模塊,從中可以發(fā)現(xiàn),向已有設(shè)計中增加安全協(xié)處理器,能夠在不需要新設(shè)計基本結(jié)構(gòu)的情況下提高系統(tǒng)的安全性。其安全協(xié)處理器為重要數(shù)據(jù)如加密密鑰、PIN碼和口令充當(dāng)了一個幾乎無法滲透的屏障。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

網(wǎng)關(guān)、機(jī)頂盒、HDMI設(shè)備和USB電視棒得到SL3000的支持 印度班加羅爾2022年10月20日 /美通社/ -- Tejas Networks (孟買證券交易所代碼:5...

關(guān)鍵字: ATSC 芯片 AN ABS

北京2022年10月14日 /美通社/ -- 近日,ISC互聯(lián)網(wǎng)安全大會(以下簡稱"ISC")聯(lián)合數(shù)說安全共同發(fā)布《ISC 2022十年網(wǎng)安行業(yè)代表性案例》(以下簡稱"報告")。報...

關(guān)鍵字: 防護(hù) 網(wǎng)絡(luò)安全 工控系統(tǒng) 信息安全

10月3日,三星電子在美國加州硅谷舉辦“三星晶圓代工論壇&SAFE論壇”。論壇上三星芯片代工部門表示,將于2025年開始生產(chǎn)2nm制程工藝芯片,然后在2027年開始生產(chǎn)1.4nm工藝芯片。據(jù)了解,此前臺積電也曾規(guī)劃在20...

關(guān)鍵字: 三星 1.4nm 芯片

消息稱臺積電將于今年9月開始對3納米芯片進(jìn)行量產(chǎn)。這下,三星要坐不住了!雖然三星在6月30日稱自己已經(jīng)實現(xiàn)了3納米的量產(chǎn)。

關(guān)鍵字: 華為 3nm 芯片

提到臺積電,相信大家都不陌生,作為全球頂尖的晶圓代工機(jī)構(gòu)。僅臺積電、三星兩家晶圓代工廠的市場份額,就占據(jù)了全球半導(dǎo)體市場的70%左右。

關(guān)鍵字: 3nm 芯片 三星

英國廣播公司《科學(xué)焦點(diǎn)雜志》網(wǎng)站5月22日刊登了題為《什么是摩爾定律?如今是否仍然適用?》的文章,摘要如下:

關(guān)鍵字: 摩爾定律 半導(dǎo)體 芯片

據(jù)業(yè)內(nèi)消息,近日高通公司的CEO Cristiano·Amon在風(fēng)投會議上表示,大家在關(guān)注經(jīng)濟(jì)增長時也開始關(guān)心芯片,在這個數(shù)字化轉(zhuǎn)型和數(shù)字經(jīng)濟(jì)成為重要部分的時代,芯片對于提高效率是必須的,芯片的重要性正在被普遍接受,未來...

關(guān)鍵字: 高通公司 芯片

作為全球豪華汽車巨頭,寶馬在未來的電動汽車上也開始加大投資,這一次他們是多方下注,英國牛津的工廠還是戰(zhàn)略核心,日前又透露說在中國投資上百億生產(chǎn)電動車,今晚寶馬公司又宣布在美國投資17億美元,約合人民幣123億元。

關(guān)鍵字: 寶馬 芯片 供應(yīng)商

周四美股交易時段,受到“臺積電預(yù)期明年半導(dǎo)體行業(yè)可能衰退”的消息影響,包括英偉達(dá)、英特爾、阿斯麥等頭部公司均以大跌開盤,但在隨后兩個小時內(nèi)紛紛暴力拉漲,多家千億美元市值的巨頭較開盤低點(diǎn)向上漲幅竟能達(dá)到10%。

關(guān)鍵字: 臺積電 半導(dǎo)體 芯片

在需求不振和出口受限等多重因素的影響下,全球半導(dǎo)體廠商正在經(jīng)歷行業(yè)低迷期。主要芯片廠商和設(shè)備供應(yīng)商今年以來股價集體腰斬。

關(guān)鍵字: 芯片 廠商 半導(dǎo)體

嵌入式教程

6897 篇文章

關(guān)注

發(fā)布文章

編輯精選

技術(shù)子站

關(guān)閉