国产综合精品-无码熟妇人妻av在线影片-天堂8中文在线最新版在线-午夜男女很黄的视频-疯狂撞击丝袜人妻-免费视频国产在线观看

騰盛科技   服務熱線:0591-22850016

新聞分類

News center
推薦新聞
當前位置:首頁 > 新聞中心 > 行業(yè)新聞 > 查看新聞
強化嵌入式系統(tǒng)安全 應對故障注入攻擊
作者:admin  來源:本站  發(fā)表時間:2013/2/26 9:27:09  點擊:2657

2012年末,嵌入式系統(tǒng)的被攻擊的新聞在媒體上頻繁出現(xiàn),許多嵌入式設備均傳出被發(fā)現(xiàn)安全漏洞,進而遭到攻擊,并導致嚴重的后果。這些設備包括打印機、門市收銀系統(tǒng)或大型的SCADA系統(tǒng)。攻擊造成的危害包括打印機可能被更改系統(tǒng)設定值、被存取欲打印的敏感數(shù)據(jù);而結賬用的芯片卡片閱讀機一旦被黑客攻破,將導致消費者的信用卡、結賬卡資料外泄等情形。

提供金融終端的安全芯片廠商Maxim Integrated營銷經(jīng)理christophe Tremlet認為,在目前針對嵌入式設備而來的攻擊當中,故障注入攻擊(Faultinjectionattacks)算是較難應付的一種,它會改變設備的正常運作。攻擊者可以借助制造微控制器的主電源引腳上的毛刺,來修改執(zhí)行程序。因此一個安全的微控制器必須能確保執(zhí)行程序不被改變。

Tremlet也對嵌入式設備商提出建議,若要提升系統(tǒng)安全可以從以下四方面著手:首先,對要被保護的資產以及潛在的威脅作一個徹底的分析。“我們要保護什么且為什么要保護它?”,“攻擊者的預算與技能是什么?”--這些問題都是應該去討論的部分。因為這將決定所需的保護等級。

當以上的問題已有答案,此時就可建立安全目標和安全功能,且也將在此時確定預期的強度。舉例來說,加密算法密鑰長度的選擇取決于期望的對抗性(resistance)水平。通常使用公認和公開技術(如標準算法)是比較好的方式。

一旦上述條件已建立,下一步就該執(zhí)行先前確定的功能,并進行全面測試。許多安全弱點來自于執(zhí)行錯誤(bugs)或漏洞,使用加密庫或安全IC可降低這種風險發(fā)生。最后一個步驟就是檢查驗證所有涵蓋的威脅。將系統(tǒng)交由外部安全實驗室來進行檢測,會是較理想的做法。

轉載請注明:工業(yè)自動化 中國工控網(wǎng) 自動化

 

Copyright 2003 -2018 TSheng All Rights Reserved 版權所有: 騰盛電氣集團-福州騰盛自動化工程有限公司
聯(lián)系電話:0591-22850050 E-mail:[email protected]
訪問量:5654382   閩ICP備19020641號-1 
主站蜘蛛池模板: 羞羞哒哒视频| 国产成人精品亚洲精品| 免费a级毛片在线播放| 亚洲人成色777777精品音频| 蜜桃久久| 国产精品免费久久久久软件| 九九热中文字幕| 男女污网站| 天堂在线网| 无码人妻一区二区三区在线| 成人久久久| 日韩免费视频| 国产无遮挡又黄又爽又色| 欧美一级毛片欧美毛片视频| 免费观看日本a毛片| 久久久亚洲欧洲日产国码农村| 国产精品极品美女在线观看免费| 国产极品视觉盛宴| 色婷五月综激情亚洲综合| 久久精品国产免费看久久精品 | 国产网站在线| 欧美视频大全| 国产三级在线观看完整版| 亚洲区色| 成人伊人青草久久综合网| 亚洲日韩va无码中文字幕| 国产精品人妻无码八区仙踪林| 亚洲视频 在线观看| 思热99re视热频这里只精品| 色八影院| 亚洲视频三区| 久久精品二区亚洲w码| 精品夜夜爽欧美毛片视频| 曰本无码人妻丰满熟妇啪啪 | 欧美激情五月| 毛片特级| 黑巨人与欧美精品一区| 亚洲欧美精品午睡沙发| 国产成人影院| 国产精品在线观看| 日韩精品成人|