新聞中心

        EEPW首頁 > 模擬技術 > 設計應用 > 嵌入式系統安全問題分析與保護措施

        嵌入式系統安全問題分析與保護措施

        作者: 時間:2013-05-27 來源:網絡 收藏
        2月,索尼公司市場營銷部代表Kevin Butler轉發了“@TheKevinButler Lemme guess.。. you sank my Battleship? RT @exiva: 46 DC … C2 Come at me, @TheKevinButler”消息,索尼無意中公布了其PlayStation3的主簽名密鑰,現在世界各地都能看到并使用。兩個月后,我們又獲悉開發人員James Laird通過大量轉存只讀存儲器(ROM)內容破解揭秘了Apple AirPort Express的個人密鑰。這只是長期以來重大安全泄密的兩個具體實例,給許多人帶來了尷尬與損失。安全信息遭受威脅,我們自然要發問:“如果像蘋果和索尼這樣的巨頭都無法保護其系統的安全性,我該怎么辦?”

          確保系統的安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題:

          ●您想保護什么?

          ●保護工作所針對的侵害對象是誰?

          ●你所保護的信息一旦泄密,都有哪些成本?

          只有深入回答上述問題,開發人員才能更好地針對其系統特定需求定制安全解決方案。確定保護對象后,還要明確以下問題:

          ●哪些軟件或數據必須保密?

          ●哪些通信信道必須確保安全?

          ●您是否允許第三方應用?

          黑客并不是萬能的,他們是具有充足時間和資源以及明確目標的高智商個人和團體。開發人員通過了解黑客的意圖和目標,不但可集中資源保護設備免受損害,而且還可轉移非授權(比如在家自學成才的開發人員)侵入風險。這樣不僅可降低解決方案成本,同時還可提升系統穩健性。

          圖1為如何確保性的示意圖。該系統既需要為操作人員保護電源測量及其測量通信功能,同時又要避免有人企圖偷電。如果儀表被破壞,就可能導致公司成本大幅增加。與眾多嵌入式系統一樣,最終用戶家里或工作單位位置有助于破壞者無拘無束地對未受保護的軟硬件做手腳。

          嵌入式系統安全問題分析與保護措施

          開發人員可采用以下安全工具為該嵌入式系統提供全面保護:

          ●確保儀表上運行的軟件高度可信:確認安全啟動功能從基于硬件的可信根目錄啟動,并采用RSA 2048/4096或橢圓曲線加密等認證算法;

          ●保護調試端口,僅允許認證服務技術人員訪問儀表:采用器件確保操作人員只能打開某個系統,而不能使用統一的全局密碼;

          ●集成防篡改保護功能,可向操作人員返回報告:防篡改功能可主動監控系統并根據不同事件做出適當的響應決定。

          隨著安全威脅越來越多,而技術不斷向諸如醫療設備等關鍵市場擴展,安全性已成為眾多嵌入式系統的要求。慶幸的是,開發人員現已能夠保護軟硬件,這種能力將隨著有關公司產品技術的推廣而進一步提升。開發人員了解如何應對基本安全問題,不但可創建高度穩健的安全嵌入式系統,而且還可充分滿足未來安全需求。

        linux操作系統文章專題:linux操作系統詳解(linux不再難懂)


        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 上高县| 阿鲁科尔沁旗| 清镇市| 会昌县| 上高县| 嘉峪关市| 济阳县| 高安市| 灵山县| 保定市| 庆云县| 汕尾市| 班玛县| 武威市| 且末县| 察哈| 青海省| 大田县| 濉溪县| 瓦房店市| 枣强县| 西贡区| 雅江县| 沙洋县| 本溪市| 永平县| 九江市| 邳州市| 库尔勒市| 永州市| 望奎县| 龙里县| 铜山县| 罗甸县| 普洱| 白山市| 深圳市| 元阳县| 岳普湖县| 门源| 秦皇岛市|