娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2025年03月26日(星期三)

正在發生

2020年03月26日 | 技術文章—互聯環境中的安全存儲器

發布者:EEWorld資訊 來源: EEworld關鍵字:安全存儲器 手機看文章 掃描二維碼
隨時隨地手機看文章

嵌入式系統越來越普遍地采用云技術來進行數據采集、事件檢測和軟件更新。這些遠程物聯網設備普遍通過固件完成設置,這些固件有可能存儲在主機MCU中,也有可能存儲在外置非易失性存儲器的用戶空間中。而這些非易失性存儲器中的內容則是惡意攻擊的主要對象。對于所有全新開發的物聯網設備來說,采取應對措施防止非易失性存儲器的非授權修改,已成為一項基本的設計要求。

 

 

圖 1 - 作為節點的互聯嵌入式系統

 

本文將對分立閃存存儲器領域開始涌現的加密和安全基礎設施進行介紹,并探討如何將這些新特性用于物聯網互聯設備的安全保障。

 

新一代安全NOR閃存產品

 

NOR閃存制造商已經開發出了一些NOR閃存產品,這些產品通過集成加密基礎設施,能夠提供高水準安全性。設備配對(主機MCU和NOR閃存)與認證寫入(編程與擦除)操作已通過使用對稱加密來實現。這些設備通常都是基于HMAC引擎和非易失性累加計數器。在配置過程中,需要先將對稱密鑰同時加載到主機MCU和安全NOR閃存器件中,以便在正常操作時執行經認證的讀寫操作。 

 

 

圖 2 - 采用集成加密的新一代NOR閃存器件(使用串行外設接口

 

最近,內部NOR閃存基礎設施的發展已經超出了內部狀態機實際管理的范疇。較新型設備集成了CPU子系統(CPUSS),能夠執行透明負載均衡和壞塊替換等高級功能。一旦CPU子系統成為閃存器件基礎設施的組成部分,那么增添加密硬件塊和數據包緩存的想法就能很快成為現實。通過使用這種全新的基礎存儲器件,就能夠開發出一系列安全功能,從而為加密安全提供支持。在NOR閃存領域,用戶存儲陣列的訪問控制和執行前的分層代碼驗證是得到大量關注的兩個特性。

 

將用戶存儲空間劃分為安全區域

 

較新型NOR器件的用戶存儲空間能夠劃分成多個區域,每個區域可以單獨配置,用于傳統(非安全)訪問或安全訪問。配置為安全訪問的區域能夠設定為受控讀/寫訪問或認證訪問。

 

配置為受控訪問的安全區域能夠獨立啟用或禁用讀/寫操作。啟用/禁用設置由認證序列(需要主機MCU證明其知曉共享密鑰)進行管理。在制造過程中,共享密鑰將被同時加載到主機MCU和存儲器。試圖訪問禁用區域的讀或寫將在讀取期間返回未定義數據,并且寫入嘗試將會被阻斷。配置為受控訪問狀態的區域可以選擇配置成加電讀/寫訪問狀態。例如,可以將啟動區域配置為加電時可讀不可寫,而將其余區域配置為禁用所有讀/寫訪問。

 

此外,安全區域也可以配置為只支持經認證的讀寫訪問。認證區域不支持傳統讀寫。認證讀寫操作是通過數據包傳輸來執行的,其中包含HMAC,表示知曉共享密鑰和非易失性命令累加計數器值。在訪問請求中使用命令累加計數器能防范重放攻擊。

 

 

圖3 - 用戶陣列的安全分區

 

軟件層之間的安全性

 

此外,分層驗證軟件也成為安全環境中的常見做法??尚庞嬎憬M織的設備身份合成引擎(DICE)工作組已發布一項策略,即每層代碼在釋放控制前都需要向下一層代碼進行證實。當主機MCU無法集成可編程存儲器時,系統級場景會變得更加復雜。從NOR閃存CPUSS ROM開始(推定為可信),分立閃存器件開始支持DICE策略的變化。 

 

NOR閃存CPUSS ROM在加電重置(PoR)時執行,在將代碼執行移交給CPUSS閃存前,先驗證其捕獲的閃存器件啟動代碼(在CPUSS閃存內,未暴露給用戶陣列)是否完整。完成這種DICE 0層復合器件識別符(CDI)計算需要結合使用唯一的器件密鑰(對每個閃存器件有唯一性),以及對駐留在0層中的閃存器件啟動代碼的測量值。

 

國際標準文檔NIST SP800-56C介紹了在CDI計算中使用的可接受的加密單向函數。唯一器件密鑰用于0層CDI計算。0層CDI驗證將計算值與NOR制造商提供的存儲在片上的預期值進行比較。 

 

在確認CPUSS閃存有效后,代碼執行就從ROM啟動代碼傳遞到(0層)CPUSS閃存器件啟動代碼。接下來,NOR器件將驗證由系統制造商編程到用戶陣列中的系統級啟動代碼。測得的系統級啟動代碼值將被用于與器件配置過程中存儲在片上的預期值進行比較。這兩步驗證發生在閃存器件運行其PoR序列的過程中,在可供主機MCU訪問之前。請注意,在整個啟動過程中,務必確保CDI值不被暴露給更高層的代碼,當然還有惡意行為者。

 

 

圖4 - 安全軟件分層

 

在完成閃存器件PoR序列的執行后,系統級啟動代碼將會暴露給主機MCU供其執行。在確認系統級啟動代碼的真實性后,系統啟動流程能夠繼續運行。分層驗證策略還能繼續執行,方便主機CPU對每個新軟件層的驗證工作進行管理。 

 

圖4描繪了從閃存啟動代碼到用戶應用的線性推進過程。實際情況很可能復雜得多,尤其是在程序控制權被移交給操作系統后。請注意,一旦系統級啟動代碼取得程序控制權,每個后續層的證實值都能夠與本地值(存儲在閃存器件中)進行比較,或更理想的話,還能夠與遠程駐留(可能是云服務器)值進行比較。如果使用DICE規范中規定的數字證書,遠程驗證的安全性還能進一步提高。

 

結論

 

片上加密基礎模塊顯著緩解了傳統非易失性存儲器的受到的安全威脅。反克隆問題能夠通過主機MCU與閃存存儲器之間的設備配對得到解決。使用陣列分區和可配置訪問權限能夠處理非授權訪問。通過可信計算組織制定的DICE策略,解決了惡意篡改代碼的檢測和恢復問題。集成在新型閃存存儲器中的加密功能模塊成功地解決了傳統系統中存在的大量安全漏洞,說明外置Flash架構能夠解決未來可能出現的安全問題。

關鍵字:安全存儲器 引用地址:技術文章—互聯環境中的安全存儲器

上一篇:美光科技Q2營收47.97億美元 凈利潤下滑75%
下一篇:兆易創新優化供應鏈結構,NOR Flash產能依舊供應緊張

推薦閱讀

蘋果公司CEO庫克  新浪數碼訊 3月25日上午消息,“中國發展高層論壇2018年會”于3月24至26日在北京舉行,主題為“新時代的中國”,蘋果公司CEO蒂姆-庫克(Tim Cook)出席本次會議,并在周日發表公開演講?! 》Q贊中國創新  庫克說,蘋果公司在中國有很長的歷史,此前是中國規模生產的卓越能力吸引他把業務帶到中國;而現在,中國以高質量制造著稱,...
集微網消息(文/小如)近日,福建省發改委公布了2019年戰略性新興產業專項名單。福建省遵循聚焦產業、扶優扶強的思路,圍繞石墨烯、光電信息兩個領域,啟動實施2019年戰略性新興產業專項,計劃支持一批全局性、基礎性、戰略性的產業化重大項目,培育一批擁有自主知識產權和核心競爭力的戰略性新興產業重點企業。未來,福建省將在將在政策、資金等方面給予...
一家名為“比亞迪豐田電動車科技有限公司”成立,意味著比亞迪與豐田的合資或已經進入“實操”階段。公司認繳資本為 34500 萬元人民幣,比亞迪汽車和豐田汽車各持股 50%。 2019 年 7 月 19 日,比亞迪與豐田簽訂合約。按照當時曝光的信息,雙方將共同開發轎車和低底盤 SUV 的純電動車型,以及上述產品所需要的動力電池。但針對合作車型具體性能...
不知道大家注意到沒有,我們身邊隨處可見的基站,現在陸陸續續開始有了顏色。 為什么要涂顏色呢? 有人說,是為了偽裝。也有人說,是為了美觀。 其實,這些說法都不對。 如果是為了偽裝或美觀,那為什么不干脆全刷,而只是刷一部分呢?況且,除了綠色之外,還有藍色和紅色,和環境...

史海拾趣

問答坊 | AI 解惑

模擬IC設計的難度--獻給初學者

當你買一顆模擬IC,你可以從datasheet看到比較完整的框圖,原理上基本上就一目了然了,如果你懂得電子電路設計,你肯定以為模擬設計just so so了...  然而要作出一顆IC絕非你所想象的那樣,這與設計電子電路有本質的區別:  1)IC必須 ...…

查看全部問答∨

如何采用c語言開發dsp嵌入式系統!

dsp可以兼容c和匯編編程,c的簡單,匯編的高效執行速率,完美的結合,先說說c與dsp的吧! [ 本帖最后由 gaoxiao 于 2009-5-31 22:09 編輯 ]…

查看全部問答∨

關于SD卡的問題 請高手幫忙,謝謝

我通過SD卡在PDA上裝一個程序,程序文件里面的目錄\\\\Storage Card\\。但是裝完重啟,這個程序運行卻 提示找不到SD卡,如果我重新建立一個\\\\SD Card 文件夾,把2577文件夾拷貝進去,重啟后就不報錯。修改 注冊表將SD卡名改為\\\\SD Card,重啟 ...…

查看全部問答∨

WINCE6.0下使用對話框出錯.

我在WINCE6.0下使用DialogBox()下出錯,其消息函數中,在一條消息函數中,只執行了一條語句就轉到其他消息去了,請問這是什么原因.謝謝!…

查看全部問答∨

DAC

12位數模轉換怎么寫程序,DAC7811…

查看全部問答∨

任志強稱再不招聘清華畢業生因其“留不住”

    當初“買”了5個清華大學生,但一個都沒留住任志強:不招清華畢業生了華遠地產董事長任志強經常語出驚人,被大家稱為“任大炮”。前兩天,“任大炮”又放炮了,他參加清華大學經濟管理學院舉辦的一個論壇時表示,他掌管的企業今 ...…

查看全部問答∨

【討論】運放工藝對性能的影響

我在使用運放過程中,發現有很多種工藝比如說CMOS運放,JFET輸入運放等等。 我希望有強人能夠分享下:運放都有哪些工藝,這些工藝對運放的性能有什么影響?以及哪些影響? 希望大家多多指教…

查看全部問答∨

如何Hold住所有線性電源指標(四)

交流特性 雖然我們在討論直流電源,但是這些電源的輸出并不是純直流。輸出會有一些交流成分。對于某些應用而言,輸出中較大的交流成分會對電路產生意想不到的影響,所以有助于了解殘余交流成分的幅度。除了交流噪聲以外,了解電源對負載和設置改 ...…

查看全部問答∨

我買了一批TMS320LF2403APAGA 寫不了

我買的TMS320LF2403APAPGA芯片,連接仿真器能行,可是燒寫不了程序提示:**** Begin Sector Clear Operation **** OK: Flash Algorithm loaded into DSP memory OK: Write sector value 0x000f to symbol PRG_options OK: Set Breakpoint at PRG ...…

查看全部問答∨
小廣播
最新嵌入式文章
何立民專欄 單片機及嵌入式寶典

北京航空航天大學教授,20余年來致力于單片機與嵌入式系統推廣工作。

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 马山县| 长沙市| 莲花县| 鹿邑县| 呼玛县| 平遥县| 涡阳县| 林口县| 大新县| 儋州市| 桐城市| 孝义市| 永济市| 富川| 海淀区| 德昌县| 瑞昌市| 长宁区| 仁寿县| 绥棱县| 平昌县| 清苑县| 安岳县| 永济市| 平安县| 阿拉善右旗| 读书| 长宁区| 武义县| 东阳市| 鹤山市| 文昌市| 玉屏| 镇赉县| 大宁县| 遂宁市| 玛多县| 申扎县| 元谋县| 永泰县| 定陶县|