18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

  1. <dfn id="0ph0v"></dfn>

        <li id="0ph0v"></li>
            0
            • 聊天消息
            • 系統(tǒng)消息
            • 評論與回復(fù)
            登錄后你可以
            • 下載海量資料
            • 學(xué)習(xí)在線課程
            • 觀看技術(shù)視頻
            • 寫文章/發(fā)帖/加入社區(qū)
            會員中心
            創(chuàng)作中心

            完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

            3天內(nèi)不再提示

            關(guān)于嵌入式系統(tǒng)安全性,需要在產(chǎn)品設(shè)計前了解的九大要點

            Secure-IC安峪科技 ? 2023-01-03 11:14 ? 次閱讀
            加入交流群
            微信小助手二維碼

            掃碼添加小助手

            加入工程師交流群

            嵌入式系統(tǒng)物聯(lián)網(wǎng)(loT)的心臟和靈魂,大至家用汽車,小至醫(yī)用起搏器,嵌入式系統(tǒng)已經(jīng)廣泛應(yīng)用到了我們的生活中。通常嵌入式系統(tǒng)為執(zhí)行專用功能設(shè)計,采用輕量級的操作系統(tǒng)和固件形式的軟件。

            由于許多由嵌入式設(shè)備驅(qū)動的小組件和機器在運行中必須連接到互聯(lián)網(wǎng),網(wǎng)絡(luò)黑客有機會在此過程中竊取訪問權(quán)限,運行惡意代碼,攻擊連接的組件甚至整個系統(tǒng)。嵌入式設(shè)備已成黑客攻擊的主要目標(biāo)。

            保護嵌入式系統(tǒng)的安全尤為重要。

            我們經(jīng)常聽到有關(guān)重要計算機系統(tǒng)被黑客攻擊的事件,相比之下,嵌入式系統(tǒng)的安全問題經(jīng)常被忽略。

            風(fēng)險真實存在

            早在2015年,車企Fiat Chrysler就因安全問題召回過140萬輛汽車。兩名技術(shù)人員通過儀表板連接系統(tǒng)無線侵入了一輛吉普車。他們不僅控制了收音機和空調(diào),還控制了汽車的發(fā)動機、剎車和轉(zhuǎn)向等核心功能。此次事件揭露了黑客攻擊造成汽車實質(zhì)性撞毀的可能性,給汽車制造商敲響了警鐘。

            2021年,弗吉尼亞大學(xué)和加州大學(xué)圣地亞哥分校的學(xué)者發(fā)現(xiàn)了幽靈漏洞新變種,預(yù)計影響數(shù)十億電腦。它可以繞過當(dāng)前英特爾AMD處理器上所有針對幽靈漏洞的防護措施,幾乎可以將所有設(shè)備一網(wǎng)打盡,包括臺式機、筆記本電腦、云服務(wù)器和智能手機。

            為何嵌入式系統(tǒng)的安全與眾不同?

            嵌入式系統(tǒng)通常使用同一設(shè)計模塊生產(chǎn)大量設(shè)備。回顧我們之前的案例,在汽車、云服務(wù)器和手機中發(fā)現(xiàn)的嵌入式系統(tǒng)的數(shù)量達到了數(shù)千萬個,單個系統(tǒng)的安全漏洞就會給黑客帶來數(shù)百萬次的攻擊機會。

            讓問題更加復(fù)雜的是市場對產(chǎn)品開發(fā)速度的需求,在快速發(fā)展的科技市場中,產(chǎn)品設(shè)計時間不斷壓縮,對功能的重視甚至有時超過安全性。

            若缺乏防范惡意黑客的保護措施,產(chǎn)品一旦受到攻擊,可能會造成公司聲譽損失,影響長期盈利和發(fā)展。

            基于此不難理解安全性的重要,提醒有經(jīng)驗的開發(fā)人員注意可能影響其系統(tǒng)的潛在問題很有必要。

            嵌入式系統(tǒng)設(shè)計前要了解的九大要點

            1.做好心理預(yù)設(shè):該產(chǎn)品有可能成為黑客的目標(biāo)

            即便是最優(yōu)秀的設(shè)計師在汽車高級音響系統(tǒng)上也會發(fā)生失誤。在2015年之前,會有人認(rèn)為汽車可以通過某些遠(yuǎn)程設(shè)備被黑客入侵嗎?可能不會,但是一旦了解了計算機系統(tǒng)控制這些鋼鐵和電子產(chǎn)品的原理,那就說得通了。

            系統(tǒng)中的每個設(shè)備都需要受到保護,與前面的汽車制造商案例一樣,只需一個漏洞即可影響到整個復(fù)雜系統(tǒng)的性能。

            2. ”嵌入式系統(tǒng)很難被攻擊”?

            這一點已經(jīng)無數(shù)次被證明是錯誤的,由于大量設(shè)備都運行著相同的系統(tǒng),一次入侵就會帶來成千上萬的黑客攻擊。

            當(dāng)嵌入式設(shè)備沒有安全性保障時,每次設(shè)備部署時都極容易遭到黑客攻擊。黑客會將攻擊集中在使用該設(shè)備前的安裝時。但當(dāng)嵌入式設(shè)備具有安全性保障的硬件或具有個性化密碼的算法時,這種威脅會被大大削弱甚至消除。

            3.系統(tǒng)可能無法通過密碼和加密來完全避免攻擊

            密碼保護取決于用戶的努力。然而根據(jù)網(wǎng)絡(luò)安全公司Nordpass的調(diào)查,2021年最常用的密碼依然是“123456”,數(shù)百萬人都不約而同地選擇了同樣的密碼組合。

            位列最常用密碼名單的前五十名密碼都可以在1秒之內(nèi)被破解。黑客可能會把他們的“工作”隱秘植入到嵌入式設(shè)備中。惡意軟件是一個定時炸彈,可以在以后任何時間被激活。

            雖然許多用戶會在收到潛在威脅警告時更改密碼,但嵌入式設(shè)備仍有可能受到危害。鑒于此,一個保護嵌入式設(shè)備的安全方案將大大提高系統(tǒng)的整體安全性。

            4.相較于事后解決風(fēng)險,嵌入式安全解決方案的成本并不高昂

            許多公司的產(chǎn)品設(shè)計部門沒有安全專家,聘請外部顧問每小時可能要花費千元以上,但對比一下前面提到的案例中涉及到的召回130萬輛汽車的成本,或是訴訟成本,嵌入式安全解決方案的成本并不高昂。

            用公共游泳池的安全保障類比:游泳池針對安全進行了相應(yīng)的設(shè)計,包括四周有圍欄,設(shè)有防滑墊,并配備了救生員。這些功能大多不引人注目,但對安全保障非常有效,且成本適中。

            泳池不需要30英尺高的圍欄,也不需要數(shù)百名救生員或武裝警衛(wèi)在泳池附近執(zhí)行禁止奔跑要求。

            真正的解決方案是基于應(yīng)用場景選擇合適的安全性保障。

            Secure-IC提供的的解決方案廣泛應(yīng)用于以下應(yīng)用場景:

            汽車與智能出行

            消費電子產(chǎn)品

            服務(wù)器與云

            半導(dǎo)體

            工業(yè)與工廠自動化

            醫(yī)療保健

            關(guān)鍵基礎(chǔ)設(shè)施

            內(nèi)存與存儲

            ....

            ....

            5.在產(chǎn)品開發(fā)后期很難再增添安全性保障

            在大多數(shù)情況下,公司計劃中包含了安全性保障。但是,在產(chǎn)品開發(fā)的早期階段,可能因為資金短缺,把安全性放在最后考慮,一些設(shè)計團隊可能打算之后再將安全性保障添加到產(chǎn)品開發(fā)中。實際情況是,在開發(fā)周期結(jié)束時增加安全性保障是非常困難的,甚至不可能。

            一個安全解決方案的形成需要深思熟慮。在開發(fā)周期的開端,開發(fā)人員就需要進行安全性分析和考量。專家建議,開發(fā)團隊?wèi)?yīng)在項目初始就評估系統(tǒng)資產(chǎn)和威脅,并在開始任何開發(fā)或編碼之前就考慮好安全性問題。

            在計劃階段就考慮安全性的優(yōu)勢是可以根據(jù)系統(tǒng)目標(biāo)生成相應(yīng)的安全要求。在這個過程中還將構(gòu)建一個系統(tǒng)環(huán)境,可保護資產(chǎn)免受安全威脅。團隊也能更有效地選擇實現(xiàn)安全目標(biāo)所需的硬件和軟件。

            在開發(fā)周期結(jié)束后啟動安全計劃可能會導(dǎo)致選擇錯誤的硬件和軟件,這意味著要么重做一個完整的系統(tǒng),要么接受一個安全性較低的解決方案。

            6.功耗不再是影響安全性保障的關(guān)鍵問題

            嵌入式設(shè)備的功耗曾經(jīng)被看作一個關(guān)鍵問題。開發(fā)團隊需要延長電池壽命,減少系統(tǒng)對環(huán)境的影響。過去這個問題主要是由硬件驅(qū)動的,但是硬件設(shè)計的進步以及硬件加速器和特殊功能塊的使用已經(jīng)改變了這一點;在今天的嵌入式系統(tǒng)中,軟件在能耗管理需求中起到了越來越重要的作用。

            不使用時可以通過關(guān)閉部分操作來減少能耗,這降低了硬件和軟件方面所需的功率,考慮在一段時間內(nèi)禁用某些安全性的需求至關(guān)重要。

            舉個例子:一旦設(shè)備啟動完成,啟動安全算法可能會隨之被關(guān)閉。或者在沒有與輸入和輸出通信時,外圍通信的安全功能也可以被關(guān)閉。使用這些策略,通常將用于安全的功耗降低到總能耗的5%以下。

            7.注意潛在威脅

            產(chǎn)品開發(fā)過程中,大部分人都專注于創(chuàng)建一個強大的功能系統(tǒng),很容易忽略去了解安全威脅這樣的風(fēng)險問題。

            若開發(fā)團隊在設(shè)計初期忽略了評估威脅的關(guān)鍵步驟,并且沒有發(fā)現(xiàn)安全預(yù)警時,可能造成不可挽回的后果。如果由于某些原因設(shè)計團隊缺乏相關(guān)專業(yè)知識,與安全專家進行簡短的咨詢是不錯的選擇。

            8.安全問題上不能理所當(dāng)然

            自嵌入式系統(tǒng)安全措施出現(xiàn)以來,許多人認(rèn)為,在嵌入式系統(tǒng)添加AES加密可以滿足其所有安全需求。AES加密(尤其是在128位和256位算法級別)確實可以在防止暴力破解(Brute Force Attacks)上提供了強大的保護,有人計算出使用隨機數(shù)破解密碼需要超過10億年。

            然而暴力破解并不是唯一的威脅,安全人員還要考慮其他問題,比如查看事件和活動的信任鏈。

            9.預(yù)制的第三方安全芯片不會完美適用于所有應(yīng)用

            雖然第三方的芯片解決方案勝過沒有安全性保障,但它是一種“一刀切”的解決方案。就像沒有一頂適合所有人的帽子一樣,這種解決方案只適合一般應(yīng)用。

            Secure-IC可以定制開發(fā)出完全適合您需求的安全解決方案。

            安全是嵌入式系統(tǒng)設(shè)計的基礎(chǔ)

            開發(fā)團隊工作常常受到時間限制,需要迅速產(chǎn)品推向市場,在競爭中保持領(lǐng)先。增加更多功能的要求,更加在緊迫的最后期限中給團隊增加壓力。在沒有可靠的嵌入式安全解決方案的情況下進行設(shè)計,很可能導(dǎo)致團隊陷入最后又重新設(shè)計的困境。

            經(jīng)驗表明,從長遠(yuǎn)來看,安全性和新功能一樣重要,如果在最后一刻發(fā)現(xiàn)需要重做甚至是重新設(shè)計都是非常昂貴的成本。

            安全是嵌入式系統(tǒng)設(shè)計的基礎(chǔ)。

            Secure-IC提供了多種模塊來為您創(chuàng)建堅實的安全基礎(chǔ)。

            poYBAGOu5w2AQC_xAAivqybCjMM340.pngSecure-IC 產(chǎn)品組合

            聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
            • 半導(dǎo)體
              +關(guān)注

              關(guān)注

              336

              文章

              29630

              瀏覽量

              253606
            • 嵌入式系統(tǒng)
              +關(guān)注

              關(guān)注

              41

              文章

              3702

              瀏覽量

              132771
            • 嵌入式設(shè)計
              +關(guān)注

              關(guān)注

              0

              文章

              393

              瀏覽量

              22284
            • 汽車安全
              +關(guān)注

              關(guān)注

              4

              文章

              321

              瀏覽量

              35324
            收藏 人收藏
            加入交流群
            微信小助手二維碼

            掃碼添加小助手

            加入工程師交流群

              評論

              相關(guān)推薦
              熱點推薦

              如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

              信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應(yīng)用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅
              的頭像 發(fā)表于 10-24 15:51 ?479次閱讀

              嵌入式軟件測試與專業(yè)測試工具的必要深度解析

              嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴(yán)格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保
              發(fā)表于 09-28 17:42

              廣州郵科嵌入式通信電源系統(tǒng):提升通信設(shè)備穩(wěn)定性與效率的關(guān)鍵

              在今天的信息化社會,嵌入式通信電源系統(tǒng)已經(jīng)成為許多通信設(shè)備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統(tǒng)不僅確保了設(shè)備的穩(wěn)定運行,還極大地提升了
              的頭像 發(fā)表于 08-30 11:01 ?329次閱讀
              廣州郵科<b class='flag-5'>嵌入式</b>通信電源<b class='flag-5'>系統(tǒng)</b>:提升通信設(shè)備穩(wěn)定性與效率的關(guān)鍵

              盤點嵌入式就業(yè)所需要的技能有哪些?

              ,把握未來的職業(yè)機遇。 1.智能汽車行業(yè): - 熟悉嵌入式編程語言,如C/C++、Python等。 - 掌握嵌入式系統(tǒng)設(shè)計與開發(fā)流程,了解汽車電子控制
              發(fā)表于 08-11 15:43

              入行嵌入式應(yīng)該怎么準(zhǔn)備?

              是至關(guān)重要的,因此,掌握C/C++編程技巧是入行嵌入式的基礎(chǔ)。 二、硬件基礎(chǔ)知識了解基本的電子電路和數(shù)字邏輯是嵌入式系統(tǒng)開發(fā)的基礎(chǔ)。你需要了解
              發(fā)表于 08-06 10:34

              嵌入式和單片機,是同一個東西嗎?

              嵌入式系統(tǒng)的設(shè)計和實現(xiàn)需要考慮功耗、尺寸、成本和性能以外的其他因素,如可靠安全性和實時。
              發(fā)表于 07-09 10:20

              Linux嵌入式和單片機嵌入式的區(qū)別?

              : 單片機嵌入式 :開發(fā)環(huán)境相對簡單,通常使用C語言或匯編語言進行編程,開發(fā)工具包括Keil、IAR等。 Linux嵌入式 :開發(fā)環(huán)境較為復(fù)雜,除了需要掌握C語言,還需要了解Lin
              發(fā)表于 06-20 09:46

              嵌入式適合自學(xué)嗎?

              嵌入式適合自學(xué)嗎?其實并不建議大家自學(xué)嵌入式,主要有以下原因。 一)學(xué)習(xí)難度大 1)知識體系復(fù)雜:嵌入式系統(tǒng)是一個復(fù)雜的領(lǐng)域,涉及到計算機、電子、通信等多學(xué)科知識,
              發(fā)表于 04-27 09:54

              高可靠嵌入式主板設(shè)計

              設(shè)計直接影響整個系統(tǒng)的穩(wěn)定性和壽命。因此,設(shè)計高可靠嵌入式主板不僅是技術(shù)挑戰(zhàn),也是提高產(chǎn)品競爭力的關(guān)鍵因素。本文將深入探討高可靠
              的頭像 發(fā)表于 03-25 15:11 ?713次閱讀
              高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設(shè)計

              IAR分析嵌入式系統(tǒng)的市場前景

              作為全球領(lǐng)先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應(yīng)商,IAR始終致力于為客戶提供高性能與高安全性的開發(fā)工具,支持不同行業(yè)的嵌入式產(chǎn)品開發(fā)。
              的頭像 發(fā)表于 02-26 15:34 ?796次閱讀

              如何提高嵌入式代碼質(zhì)量?

              嵌入式系統(tǒng)的發(fā)展已經(jīng)深刻地影響了我們?nèi)粘I畹姆椒矫婷妫瑥闹悄芗揖拥狡嚳刂?b class='flag-5'>系統(tǒng),再到醫(yī)療設(shè)備和工業(yè)自動化等領(lǐng)域,嵌入式系統(tǒng)無處不在。
              發(fā)表于 01-15 10:48

              新手怎么學(xué)嵌入式?

              。但面對這個復(fù)雜的領(lǐng)域,很多人可能會感到迷茫,不知從何處入手。別擔(dān)心,本文將為你提供一些入門學(xué)習(xí)嵌入式技術(shù)的建議。 新手入門學(xué)習(xí)嵌入式技術(shù)的途徑 1. 了解基礎(chǔ)知識 首先,要對嵌入式
              發(fā)表于 12-12 10:51

              嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

              系統(tǒng)開發(fā)與硬件關(guān)系的幾個關(guān)鍵點: 硬件依賴嵌入式系統(tǒng)的軟件必須能夠在特定的硬件上運行,這包括處理器、內(nèi)存、輸入/輸出接口等。軟件必須能夠充分利用硬件的特性,同時繞過其限制。 資源
              的頭像 發(fā)表于 12-09 09:38 ?1317次閱讀

              什么是嵌入式操作系統(tǒng)?

              的戰(zhàn)斗機。 FreeRTOS:它適合那些資源有限的小型設(shè)備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
              發(fā)表于 11-08 15:07

              智能系統(tǒng)安全性分析

              智能系統(tǒng)安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析
              的頭像 發(fā)表于 10-29 09:56 ?1101次閱讀