新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > “多大程度的安全才算安全”

        “多大程度的安全才算安全”

        作者:Philip Giordano ADI公司高級應用工程師 時間:2009-08-07 來源:電子產品世界 收藏

        本文引用地址:http://www.104case.com/article/96995.htm

          僅僅列出一堆威脅是不夠的,由于不同威脅的風險不同,您還需要知道每種威脅的風險。的下一個步驟是,這是在任何設計中的一個至關重要的部分。

          

          在中,不可避免地要討論一些基礎問題,即What、Why以及Who?

          What—您在保護什么?在設計最初階段,就需要在您的系統中確定需要保護的關鍵對象。這些對象可能包括密鑰、特殊算法、器件標識符、數字媒體、生物特征識別或產品固件。

          Why—您為什么要保護這個設計?您是否需要作為與商業伙伴協議的一部分而保護IP,該商業伙伴只在您承諾在自己設計的產品中能保護其安全才會向您提供IP?您是否需要在一個醫療設備或商業銷售點系統中保證機密的用戶信息是安全的?您所設計的產品是否將是黑客攻擊目標的熱門產品?所有這些問題都將決定對有效的安全防范技術的選擇。

          Who—是誰真正地想要您的IP?當然,攻擊者名單是列不盡的。不管他是享受攻擊挑戰的經驗豐富的技術專家,還是意圖獲取您的IP的大型組織、政府或競爭對手,關鍵都是要識別攻擊者的動機、資源和專有技術,這樣您才能設計適當的防御措施。

          安全策略

          一旦您已經識別出了您的威脅,并且權衡了風險,接下來就該建立安全策略了。安全策略是解決方案背后的戰略,而技術僅僅是戰術手段。安全策略描述“為什么”,而不是“如何做”。

          例如,一個基于FPGA設計的安全策略目標之一也許是“保持配置碼流的機密性”,這是系統的目標之一。“如何做”或對策的實施可能會是采用諸如AES等對稱密鑰加密的方式,對配置碼流進行加密以便實現這個目標。

          下面總結了如何將這個工作放入到整體的設計流程中。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 宜宾县| 临夏县| 云林县| 宜章县| 明光市| 城口县| 沙雅县| 沈阳市| 仁化县| 页游| 泾源县| 如东县| 颍上县| 靖安县| 茶陵县| 上虞市| 黑龙江省| 林甸县| 天津市| 新竹市| 贵港市| 蒙阴县| 平泉县| 日喀则市| 滨州市| 新乐市| 鄂州市| 望都县| 德阳市| 连江县| 阿合奇县| 宿迁市| 澄城县| 泊头市| 广丰县| 漯河市| 玉门市| 马边| 循化| 紫金县| 鹤庆县|