亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁 > 測試測量 > 正文

標(biāo)準(zhǔn)微控制器的防御

發(fā)布時間:2018-05-03 來源:儒卓力(Rutronik)公司 責(zé)任編輯:lina

【導(dǎo)讀】在物聯(lián)網(wǎng)、工業(yè)4.0和機器人技術(shù)的崛起中,微控制器越來越多地成為防篡改和網(wǎng)絡(luò)攻擊的保護屏障。各種微控制器系列已經(jīng)配備了一系列安全功能。


 
在物聯(lián)網(wǎng)、工業(yè)4.0和機器人技術(shù)的崛起中,微控制器越來越多地成為防篡改和網(wǎng)絡(luò)攻擊的保護屏障。各種微控制器系列已經(jīng)配備了一系列安全功能。一旦歐洲通用數(shù)據(jù)保護條例(GDPR)在2018年5月開始生效,企業(yè)便必須執(zhí)行其中規(guī)定的數(shù)據(jù)安全標(biāo)準(zhǔn)。該法律對個人數(shù)據(jù)的匿名化(pseudonymization)和加密進行了更加嚴格的規(guī)定,與德國以前的法律基礎(chǔ)相比,新增了彈性條款和問責(zé)條款。
 
GDPR不僅影響制造商,還影響OEM廠商和網(wǎng)絡(luò)運營商等運營企業(yè)。作為一個中央控制和監(jiān)管元件,微控制器在網(wǎng)絡(luò)系統(tǒng)中扮演著關(guān)鍵角色。制造商的開發(fā)過程已經(jīng)開始按照相應(yīng)的安全標(biāo)準(zhǔn)進行認證。憑借安全的生產(chǎn)
 
完整性與安全
 
由循環(huán)冗余校驗所確定的校驗值可以檢測數(shù)據(jù)傳輸或存儲中的錯誤。這意味著它不僅可以檢查數(shù)據(jù)的完整性,還可以驗證軟件運行時的簽名。安全的電源監(jiān)控系統(tǒng)(POR [上電復(fù)位] / PDR [掉電復(fù)位] / BOR [欠壓復(fù)位] / PVD [可編程電壓檢測器]標(biāo)志狀態(tài))可以識別復(fù)位的原因,并確保器件的復(fù)位是基于合法訪問。它由“寫入時進行讀取”功能進行補充,以實現(xiàn)高效的篡改檢測和記錄。
 
時鐘安全系統(tǒng)(CSS)基于恢復(fù)時的時鐘和系統(tǒng),以及相互獨立運行的內(nèi)部和外部時鐘。看門狗和窗口看門狗也相互獨立地監(jiān)視時間窗口。
 
存儲器內(nèi)容的完整性和可靠性則可通過糾錯碼(ECC)和奇偶校驗來確保,它還提供了擴展的保護,免受通過錯誤來偷偷進行的攻擊。溫度傳感器持續(xù)監(jiān)測IC的環(huán)境溫度,以防止惡意程序故意加熱到超出其指定范圍,從而永久性損壞IC。
 
加密方法
 
加密方法通過使用代碼加密原始純文本來防止源文本遭到未經(jīng)授權(quán)的訪問,破解代碼使黑客能夠解密加密的文本。更復(fù)雜的加密方法使用對稱或非對稱加密。若使用對稱加密,只有一個加密和解密密匙,這意味著發(fā)送者和接收者使用相同的密鑰。
 
若使用不對稱方法,通信各方各自使用自己的密匙,用于生成密匙對。這包括用于加密數(shù)據(jù)的公匙和用于解密的私匙。
 
對稱方法,舉例來說,某些STM32系列有一個真正的隨機數(shù)發(fā)生器,用于產(chǎn)生32位加密密匙,完全集成到芯片中。這種加密基于對稱高級加密標(biāo)準(zhǔn)(AES),而STM32F2、F4、F7、L4系列采用128位密匙長度(AES-128)和256位(AES -256)密匙長度以及多種方法 (ECB、CBC、CTR、GCM、GMAC、CMAC),而STM32L0 / L1則采用128位密匙長度(AES-128)。這種對稱加密標(biāo)準(zhǔn)也適用于少數(shù)其他供應(yīng)商的專用MCU / MPU系列(如瑞薩RX、瑞薩Synergy和東芝TZ1000) (見交叉列表)。 此外,瑞薩RX系列和Synergy S5和S7系列在硬件上提供非對稱加密引擎,這是一項突出的功能。
 
對稱方法的優(yōu)點是,由于只有一個密匙,所以密匙管理比非對稱方法更簡單,加密和解密的速度也明顯更快。 一些微控制器部件也具有完全集成的散列函數(shù),其中數(shù)據(jù)被散列和分散,并且該函數(shù)將較大量的輸入映射到較少量的目標(biāo)數(shù)據(jù)。
 
還有密匙散列信息驗證碼(HMAC),該信息認證碼(MAC)的結(jié)構(gòu)基于密碼散列函數(shù)。在RFC 2104和NIST標(biāo)準(zhǔn)FIPS 198中規(guī)定了HMAC。
 
防篡改機制
 
防篡改機制用于防止針對微控制器之外的硬件系統(tǒng)有意或無意發(fā)起的物理攻擊。它引用各種喚醒源的備份域,確保即使在低功耗模式下也能保持保護。實時時鐘(RTC)為每個篡改事件蓋上時間戳。
 
某些微控制器系列還具有RTC寄存器保護功能,可以阻止未授權(quán)的寫操作,并獨立于系統(tǒng)復(fù)位進行操作,但不包括寫入一系列按鍵時的保護功能。
 
如果檢測到篡改,備份寄存器確保寫入內(nèi)容被自動刪除。通訊通道也可以通過通用輸入/輸出(GPIO)通訊模塊選擇性地阻止,這可以防止選定的GPIO,并且可以在下次復(fù)位時刪除該模塊。

調(diào)試模塊
 
調(diào)試模塊通過調(diào)試接口防止未經(jīng)授權(quán)的微控制器訪問。可以為每個應(yīng)用程序或需求選擇安全級別,但是在此之后不能再次降級。
 
訪問權(quán)限管理
 
訪問權(quán)授予用戶或用戶組執(zhí)行某些操作的權(quán)限。為此,集成存儲器保護單元(MPU)將存儲器劃分為具有不同訪問權(quán)限和規(guī)則的區(qū)域。
 
在數(shù)據(jù)傳輸期間,防火墻將閃存或SRAM的代碼或數(shù)據(jù)組件與在保護區(qū)外執(zhí)行的其余代碼隔離開來。防火墻比內(nèi)存保護單元(MPU)更具限制性,僅集成到STM32L0、L4和瑞薩Synergy S5和S7中。

內(nèi)存保護
 
讀保護用于管理如何訪問內(nèi)存,例如用戶IP的存儲轉(zhuǎn)儲和備份是不允許的。寫保護可以保護每個扇區(qū)免受不妥當(dāng)?shù)膶懭氩僮鳌S写a保護允許將每個存儲器區(qū)域配置為“僅執(zhí)行”,這意味著只有代碼可以在此處執(zhí)行——不能寫入該區(qū)域。 使用批量擦除或安全擦除功能可以安全地刪除IP和機密數(shù)據(jù),該功能將內(nèi)存完全重置為出廠狀態(tài)。
 
數(shù)據(jù)的可追溯性
 
許多微控制器系列具有特定的獨特96位ID,以確保最終產(chǎn)品可追溯。這也可以用于安全密匙的多樣化。許多系列還具有啟用安全固件更新的功能。
 
基于軟件的加密方法
 
用硬件實現(xiàn)的安全功能也可以配合基于軟件的解決方案。加密庫軟件包可用于不同的微控制器系列,并提供一系列加密算法。它們以二進制目標(biāo)格式作為標(biāo)準(zhǔn)提供,也可以通過基于保密協(xié)定(NDA)授權(quán)的條款以源代碼形式提供。也可通過硬件擴展為某些集成電路提供功能支持。
 
除了集成在芯片中的隨機數(shù)發(fā)生器之外,軟件包還提供了對重播攻擊的保護;這些重播攻擊利用了先前的請求來重新攻擊。散列算法驗證消息的數(shù)字簽名和驗證代碼,以確保數(shù)據(jù)可信并保護其完整性。此外,還有可用于對稱和非對稱加密方法的軟件包。
 
對于復(fù)雜的IoT解決方案,還可以選擇使用另一個板載模塊——意法半導(dǎo)體的STSAFE-A100或英飛凌的OPTIGA系列是可立即運行的解決方案,并且具有安全的操作系統(tǒng)。這一最新一代安全微控制器為本地和遠程主機、智能家居、智慧城市和工業(yè)應(yīng)用、電子娛樂設(shè)備以及各種其他終端設(shè)備、公用設(shè)施和配件增強了身份驗證和數(shù)據(jù)管理服務(wù)的安全性。
 

推薦閱讀:
意法半導(dǎo)體新概念智慧駕駛方案 助力汽車更安全、更智聯(lián)、更環(huán)保
如何優(yōu)化差分電路PCB設(shè)計的若干要點?
高精度電流檢測是提高閉環(huán)控制系統(tǒng)效率的關(guān)鍵
貿(mào)澤電子聯(lián)手格蘭特.今原啟動Empowering Innovation Together
【原創(chuàng)】服務(wù)國家新一代信息技術(shù)與元器件供應(yīng)鏈平臺發(fā)布!
 

要采購微控制器么,點這里了解一下價格!
特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索

關(guān)閉

?

關(guān)閉

主站蜘蛛池模板: 大伊人狠狠躁夜夜躁av一区 | 农村人伦偷精品视频a人人澡 | 东京热人妻无码人av | 就去干97 | 色噜| 亚洲a色 | 九九国产在线观看 | 亚洲综合区小说区激情区 | 国产精品自在在线午夜蜜芽tv在线 | 中文字幕成人在线 | 暴力强奷美女孕妇视频 | 中国字幕一色哟哟 | 一本色道久久加勒比88综合 | 隔壁老王国产在线精品 | 成人午夜免费无码福利片 | 免费人妻精品一区二区三区 | 国产午夜毛片v一区二区三区 | 亚洲乱码日产精品bd在线下载 | 国产亚洲精品日韩在线tv黄 | 岛国av在线 | 久久久97丨国产人妻熟女 | 女人爽得直叫免费视频 | 色亚洲色图 | 在线观看午夜福利院视频 | 一级黄色性视频 | 久久久久久综合网天天 | 91成人看片 | 日本熟妇厨房bbw | 国语粗话呻吟对白对白 | 成年人国产网站 | 人妻无码中文专区久久app | 成人在线你懂的 | 一级特黄aaa毛片在线视频 | 国产亚洲精品自在久久蜜tv | 免费观看久久久 | 久久99亚洲含羞草影院 | 嫩草影院入口污在线 | 精品少妇ay一区二区三区 | 在线最全导航精品福利av | 亚洲精品一区二区三区新线路 | 久久精品久久精品久久 | 国产猛烈高潮尖叫视频免费 | 首页 综合国产 亚洲 丝袜日本 | 久久狠狠中文字幕2017 | а√天堂8资源在线官网 | 久久精品一区二区三区中文字幕 | 国产乱色国产精品免费视频 | 免费国产污网站在线观看不要卡 | 久草在线视频资源站 | 亚洲 欧美 另类 综合 日韩 | 麻豆影视免费观看 | 国产精品久久久久久久久久 | 精品国产一区二区三区香蕉 | 久久日本片精品aaaaa国产 | 日日摸夜夜骑 | 亚洲色成人网站www永久尤物 | 在线免费av网 | 亚洲伊人成综合人影院青青青 | 日韩精品――中文字幕 | 欧美精品一区视频 | 中文av资源| 天堂8在线天堂资源bt | 无人区码一码二码w358cc | 亚洲色成人网站www永久尤物 | 91在线免费看 | 狠狠躁天天躁无码中文字幕 | 亚洲久久天堂 | 欧美性黑人极品hd变态 | 日韩人妻无码精品系列专区 | 中文天堂在线www | 国产成人精品视频网站 | 亚洲精品无码久久久久秋霞 | 欧美日韩生活片 | zljzljzlj日本人免费 | 亚洲男人的天堂av | 日韩精品免费一区二区三区四区 | 午夜第一页 | 国产成人av在线播放不卡 | 永久免费未满男 | 亚洲精品久久久久久久月慰 | 成人亚洲一区无码久久 | 夜夜躁狠狠躁2021 | 国产精品毛片在线 | 网红av在线 | 蜜桃av一区二区三区 | 久久精品中文闷骚内射 | av作品在线 | 麻豆一二三区av传媒 | 亚洲成a人无码av波多野 | 亚精区在二线三线区别99 | 欧美成人做爰猛烈床戏 | 久久精品国产99国产精品亚洲 | 国产成人麻豆精品午夜福利在线 | aaa午夜级特黄日本大片 | 中文字幕人妻无码一区二区三区 | 日本视频在线免费观看 | 亚洲一卡二卡 | 91美女网站 | 欧美少妇xxx |