亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁(yè) > 測(cè)試測(cè)量 > 正文

標(biāo)準(zhǔn)微控制器的防御

發(fā)布時(shí)間:2018-05-03 來(lái)源:儒卓力(Rutronik)公司 責(zé)任編輯:lina

【導(dǎo)讀】在物聯(lián)網(wǎng)、工業(yè)4.0和機(jī)器人技術(shù)的崛起中,微控制器越來(lái)越多地成為防篡改和網(wǎng)絡(luò)攻擊的保護(hù)屏障。各種微控制器系列已經(jīng)配備了一系列安全功能。


 
在物聯(lián)網(wǎng)、工業(yè)4.0和機(jī)器人技術(shù)的崛起中,微控制器越來(lái)越多地成為防篡改和網(wǎng)絡(luò)攻擊的保護(hù)屏障。各種微控制器系列已經(jīng)配備了一系列安全功能。一旦歐洲通用數(shù)據(jù)保護(hù)條例(GDPR)在2018年5月開(kāi)始生效,企業(yè)便必須執(zhí)行其中規(guī)定的數(shù)據(jù)安全標(biāo)準(zhǔn)。該法律對(duì)個(gè)人數(shù)據(jù)的匿名化(pseudonymization)和加密進(jìn)行了更加嚴(yán)格的規(guī)定,與德國(guó)以前的法律基礎(chǔ)相比,新增了彈性條款和問(wèn)責(zé)條款。
 
GDPR不僅影響制造商,還影響OEM廠商和網(wǎng)絡(luò)運(yùn)營(yíng)商等運(yùn)營(yíng)企業(yè)。作為一個(gè)中央控制和監(jiān)管元件,微控制器在網(wǎng)絡(luò)系統(tǒng)中扮演著關(guān)鍵角色。制造商的開(kāi)發(fā)過(guò)程已經(jīng)開(kāi)始按照相應(yīng)的安全標(biāo)準(zhǔn)進(jìn)行認(rèn)證。憑借安全的生產(chǎn)
 
完整性與安全
 
由循環(huán)冗余校驗(yàn)所確定的校驗(yàn)值可以檢測(cè)數(shù)據(jù)傳輸或存儲(chǔ)中的錯(cuò)誤。這意味著它不僅可以檢查數(shù)據(jù)的完整性,還可以驗(yàn)證軟件運(yùn)行時(shí)的簽名。安全的電源監(jiān)控系統(tǒng)(POR [上電復(fù)位] / PDR [掉電復(fù)位] / BOR [欠壓復(fù)位] / PVD [可編程電壓檢測(cè)器]標(biāo)志狀態(tài))可以識(shí)別復(fù)位的原因,并確保器件的復(fù)位是基于合法訪問(wèn)。它由“寫(xiě)入時(shí)進(jìn)行讀取”功能進(jìn)行補(bǔ)充,以實(shí)現(xiàn)高效的篡改檢測(cè)和記錄。
 
時(shí)鐘安全系統(tǒng)(CSS)基于恢復(fù)時(shí)的時(shí)鐘和系統(tǒng),以及相互獨(dú)立運(yùn)行的內(nèi)部和外部時(shí)鐘??撮T(mén)狗和窗口看門(mén)狗也相互獨(dú)立地監(jiān)視時(shí)間窗口。
 
存儲(chǔ)器內(nèi)容的完整性和可靠性則可通過(guò)糾錯(cuò)碼(ECC)和奇偶校驗(yàn)來(lái)確保,它還提供了擴(kuò)展的保護(hù),免受通過(guò)錯(cuò)誤來(lái)偷偷進(jìn)行的攻擊。溫度傳感器持續(xù)監(jiān)測(cè)IC的環(huán)境溫度,以防止惡意程序故意加熱到超出其指定范圍,從而永久性損壞IC。
 
加密方法
 
加密方法通過(guò)使用代碼加密原始純文本來(lái)防止源文本遭到未經(jīng)授權(quán)的訪問(wèn),破解代碼使黑客能夠解密加密的文本。更復(fù)雜的加密方法使用對(duì)稱(chēng)或非對(duì)稱(chēng)加密。若使用對(duì)稱(chēng)加密,只有一個(gè)加密和解密密匙,這意味著發(fā)送者和接收者使用相同的密鑰。
 
若使用不對(duì)稱(chēng)方法,通信各方各自使用自己的密匙,用于生成密匙對(duì)。這包括用于加密數(shù)據(jù)的公匙和用于解密的私匙。
 
對(duì)稱(chēng)方法,舉例來(lái)說(shuō),某些STM32系列有一個(gè)真正的隨機(jī)數(shù)發(fā)生器,用于產(chǎn)生32位加密密匙,完全集成到芯片中。這種加密基于對(duì)稱(chēng)高級(jí)加密標(biāo)準(zhǔn)(AES),而STM32F2、F4、F7、L4系列采用128位密匙長(zhǎng)度(AES-128)和256位(AES -256)密匙長(zhǎng)度以及多種方法 (ECB、CBC、CTR、GCM、GMAC、CMAC),而STM32L0 / L1則采用128位密匙長(zhǎng)度(AES-128)。這種對(duì)稱(chēng)加密標(biāo)準(zhǔn)也適用于少數(shù)其他供應(yīng)商的專(zhuān)用MCU / MPU系列(如瑞薩RX、瑞薩Synergy和東芝TZ1000) (見(jiàn)交叉列表)。 此外,瑞薩RX系列和Synergy S5和S7系列在硬件上提供非對(duì)稱(chēng)加密引擎,這是一項(xiàng)突出的功能。
 
對(duì)稱(chēng)方法的優(yōu)點(diǎn)是,由于只有一個(gè)密匙,所以密匙管理比非對(duì)稱(chēng)方法更簡(jiǎn)單,加密和解密的速度也明顯更快。 一些微控制器部件也具有完全集成的散列函數(shù),其中數(shù)據(jù)被散列和分散,并且該函數(shù)將較大量的輸入映射到較少量的目標(biāo)數(shù)據(jù)。
 
還有密匙散列信息驗(yàn)證碼(HMAC),該信息認(rèn)證碼(MAC)的結(jié)構(gòu)基于密碼散列函數(shù)。在RFC 2104和NIST標(biāo)準(zhǔn)FIPS 198中規(guī)定了HMAC。
 
防篡改機(jī)制
 
防篡改機(jī)制用于防止針對(duì)微控制器之外的硬件系統(tǒng)有意或無(wú)意發(fā)起的物理攻擊。它引用各種喚醒源的備份域,確保即使在低功耗模式下也能保持保護(hù)。實(shí)時(shí)時(shí)鐘(RTC)為每個(gè)篡改事件蓋上時(shí)間戳。
 
某些微控制器系列還具有RTC寄存器保護(hù)功能,可以阻止未授權(quán)的寫(xiě)操作,并獨(dú)立于系統(tǒng)復(fù)位進(jìn)行操作,但不包括寫(xiě)入一系列按鍵時(shí)的保護(hù)功能。
 
如果檢測(cè)到篡改,備份寄存器確保寫(xiě)入內(nèi)容被自動(dòng)刪除。通訊通道也可以通過(guò)通用輸入/輸出(GPIO)通訊模塊選擇性地阻止,這可以防止選定的GPIO,并且可以在下次復(fù)位時(shí)刪除該模塊。

調(diào)試模塊
 
調(diào)試模塊通過(guò)調(diào)試接口防止未經(jīng)授權(quán)的微控制器訪問(wèn)。可以為每個(gè)應(yīng)用程序或需求選擇安全級(jí)別,但是在此之后不能再次降級(jí)。
 
訪問(wèn)權(quán)限管理
 
訪問(wèn)權(quán)授予用戶(hù)或用戶(hù)組執(zhí)行某些操作的權(quán)限。為此,集成存儲(chǔ)器保護(hù)單元(MPU)將存儲(chǔ)器劃分為具有不同訪問(wèn)權(quán)限和規(guī)則的區(qū)域。
 
在數(shù)據(jù)傳輸期間,防火墻將閃存或SRAM的代碼或數(shù)據(jù)組件與在保護(hù)區(qū)外執(zhí)行的其余代碼隔離開(kāi)來(lái)。防火墻比內(nèi)存保護(hù)單元(MPU)更具限制性,僅集成到STM32L0、L4和瑞薩Synergy S5和S7中。

內(nèi)存保護(hù)
 
讀保護(hù)用于管理如何訪問(wèn)內(nèi)存,例如用戶(hù)IP的存儲(chǔ)轉(zhuǎn)儲(chǔ)和備份是不允許的。寫(xiě)保護(hù)可以保護(hù)每個(gè)扇區(qū)免受不妥當(dāng)?shù)膶?xiě)入操作。專(zhuān)有代碼保護(hù)允許將每個(gè)存儲(chǔ)器區(qū)域配置為“僅執(zhí)行”,這意味著只有代碼可以在此處執(zhí)行——不能寫(xiě)入該區(qū)域。 使用批量擦除或安全擦除功能可以安全地刪除IP和機(jī)密數(shù)據(jù),該功能將內(nèi)存完全重置為出廠狀態(tài)。
 
數(shù)據(jù)的可追溯性
 
許多微控制器系列具有特定的獨(dú)特96位ID,以確保最終產(chǎn)品可追溯。這也可以用于安全密匙的多樣化。許多系列還具有啟用安全固件更新的功能。
 
基于軟件的加密方法
 
用硬件實(shí)現(xiàn)的安全功能也可以配合基于軟件的解決方案。加密庫(kù)軟件包可用于不同的微控制器系列,并提供一系列加密算法。它們以二進(jìn)制目標(biāo)格式作為標(biāo)準(zhǔn)提供,也可以通過(guò)基于保密協(xié)定(NDA)授權(quán)的條款以源代碼形式提供。也可通過(guò)硬件擴(kuò)展為某些集成電路提供功能支持。
 
除了集成在芯片中的隨機(jī)數(shù)發(fā)生器之外,軟件包還提供了對(duì)重播攻擊的保護(hù);這些重播攻擊利用了先前的請(qǐng)求來(lái)重新攻擊。散列算法驗(yàn)證消息的數(shù)字簽名和驗(yàn)證代碼,以確保數(shù)據(jù)可信并保護(hù)其完整性。此外,還有可用于對(duì)稱(chēng)和非對(duì)稱(chēng)加密方法的軟件包。
 
對(duì)于復(fù)雜的IoT解決方案,還可以選擇使用另一個(gè)板載模塊——意法半導(dǎo)體的STSAFE-A100或英飛凌的OPTIGA系列是可立即運(yùn)行的解決方案,并且具有安全的操作系統(tǒng)。這一最新一代安全微控制器為本地和遠(yuǎn)程主機(jī)、智能家居、智慧城市和工業(yè)應(yīng)用、電子娛樂(lè)設(shè)備以及各種其他終端設(shè)備、公用設(shè)施和配件增強(qiáng)了身份驗(yàn)證和數(shù)據(jù)管理服務(wù)的安全性。
 

推薦閱讀:
意法半導(dǎo)體新概念智慧駕駛方案 助力汽車(chē)更安全、更智聯(lián)、更環(huán)保
如何優(yōu)化差分電路PCB設(shè)計(jì)的若干要點(diǎn)?
高精度電流檢測(cè)是提高閉環(huán)控制系統(tǒng)效率的關(guān)鍵
貿(mào)澤電子聯(lián)手格蘭特.今原啟動(dòng)Empowering Innovation Together
【原創(chuàng)】服務(wù)國(guó)家新一代信息技術(shù)與元器件供應(yīng)鏈平臺(tái)發(fā)布!
 

要采購(gòu)微控制器么,點(diǎn)這里了解一下價(jià)格!
特別推薦
技術(shù)文章更多>>
技術(shù)白皮書(shū)下載更多>>
熱門(mén)搜索

關(guān)閉

?

關(guān)閉

主站蜘蛛池模板: 日韩放荡少妇无码视频 | 精品国产精品三级精品av网址 | 国产精品黄色片 | 中日韩美中文字幕av一区 | 精品综合久久久久久97超人 | 亚洲天堂在线视频播放 | 国产精品高潮呻吟久久av郑州 | 无码乱码天天更新 | 欧美做爰一区二区三区 | 插入综合网 | 成人精品视频99在线观看免费 | 最新国产拍偷乱偷精品 | 在线亚洲精品国产成人av剧情 | 欧美性色黄大片a级毛片视频 | 久久综合九色综合欧美就去吻 | 少妇下面好紧好多水真爽播放 | 国产一区二区三区乱码 | 神马久久久久久久久久 | 熟女人妻aⅴ一区二区三区电影 | 亚洲女人被黑人巨大进入 | 丰满大肥婆肥奶大屁股 | 日本中文在线播放 | 免费无遮挡十八禁污污国产 | 欧美成人一区二区三区不卡 | 国产日韩欧美一区二区三区乱码 | 精品久久中文字幕 | 日韩精品一区二区三区免费视频 | 久久噜噜噜精品国产亚洲综合 | 久久久www影院人成_免费 | 国产成人精品日本亚洲18 | 中文成人无码精品久久久不卡 | 中文字幕婷婷 | 日韩精品欧美在线 | 中字幕视频在线永久在线观看免费 | www.超碰在线.com | 插嫩嫩学生妹p | 久久久久久久女女女又又 | www91在线视频 | 欧美无专区 | 我和丰满老女人性销魂 | 欧美日韩在线第一页 | 一边摸一边抽搐一进一出口述 | 美日韩av | 亚洲第一视频 | 人成免费在线视频 | 国产精品亲子乱子伦xxxx裸 | 国产内射老熟女aaaa∵ | 国产成人无码a区视频在线观看 | 第一色网站 | 国内精品国内自产视频 | 少妇熟女高潮流白浆 | 亚洲精品第一区二区三区 | 精品成人av | 三级黄色小视频 | 新91视频网 | 理论片午午伦夜理片2021 | 国产一级特黄视频 | 久久大香香蕉国产免费网动漫 | 特黄做受又大又粗又长大片 | 黄91在线观看 | 性高朝久久久久久久久久 | 亚洲午夜成人精品无码色欲 | 女同理伦片在线观看禁男之园 | 婷婷六月综合缴情在线 | 欧美 日韩 国产 成人 在线 | 天天色影网 | 伊人99综合精品视频 | 插插插综合视频 | 国产精品186在线观看在线播放 | 男人天堂中文字幕 | av网站在线观看免费 | 久久亚洲国产五月综合网 | 亚洲免费在线观看av | 国产精品高清一区二区不卡片 | 性猛色xxxxx富婆 | 男人边吃奶边做好爽视频 | 色综合天天综合网天天狠天天 | 中文字幕日韩一区二区三区不卡 | 欧洲女人牲交视频免费 | 亚洲精品国产品国语在线观看 | 少妇人妻偷人精品一区二区 | 国产美女精品中文网蜜芽宝贝 | 亚洲精品日韩中文字幕久久久 | 能看毛片的网站 | 久久精品中文字幕无码 | 中文字幕亚洲无线码a | 日韩精品无码一区二区三区免费 | 久久精品国产成人午夜福利 | 色吧综合| 日本高清免费毛片大全awaaa | 自拍偷拍五月天 | 伊人久久大香线蕉精品 | 又嫩又硬又黄又爽的视频 | 欧美熟妇性xxxx欧美熟人多毛 | 一区二区在线视频 | 99久久国语露脸精品国产 | 亚洲激情在线视频 | 久久国产成人免费网站 | 久久经精品久久精品免费观看 |