色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼學:規劃威脅和對策

星星科技指導員 ? 來源:ADI ? 作者:ADI ? 2022-12-19 14:48 ? 次閱讀

教程是旨在為產品開發工程師提供密碼學快速學習指南的系列教程的一部分。每個部分都采用工程方法而不是理論方法。在本期中,您將了解加密系統面臨的不同類型的威脅,了解如何規劃威脅,并了解可用的對策類型。

威脅、對策和安全規劃

當我們考慮連接系統時,重要的是要認識到此類系統不僅指連接到互聯網的系統。連接的系統可以包括連接到醫院環境中患者的脈搏血氧儀,或連接到打印機的打印機墨盒。我們所有的連接系統都面臨著來自各種來源的持續安全威脅。這意味著目前過多的物聯網IoT)設備,如恒溫器和冰箱,也容易受到黑客攻擊。讓我們看一下其中的一些威脅,了解如何保護您的設備,并了解您需要執行哪種計劃。

威脅

如今,開發人員面臨著系統和安全IC面臨的威脅。對系統的威脅已被其他來源很好地覆蓋,因此我們將只關注對安全IC的威脅。安全 IC 可以通過以下一種或多種方法進行攻擊:

側信道攻擊,例如毛刺攻擊(主動)和差分功率分析(被動)。

侵入性攻擊,例如開墾和微探測,以查找可被利用的開放端口和跟蹤。

線路窺探,例如中間人攻擊。

內存陣列篡改,例如冷啟動攻擊。

大多數情況下,側信道攻擊是非侵入性攻擊,即它們不會破壞IC。另一方面,物理研究IC各種特征的開蓋和微探測是可以破壞IC的侵入性攻擊。

我們不會詳細介紹這些攻擊是如何進行的,但我們將展示幾個簡單的例子。

主動側信道攻擊:故障攻擊

側通道包括作為硬件物理實現的副作用提供的任何信息。這可能包括功耗、故障注入等。 圖1顯示了一種使用時鐘毛刺的側信道攻擊。這是非侵入性攻擊的一個示例。

poYBAGOgCVWAH4B0AAA6EVBkSr4384.png?imgver=1

圖1.主動側信道攻擊是非侵入性攻擊的一個例子。

一個足夠熟練的人可以查看時鐘故障或加速時鐘的未知輸出,可能會發現一種最終可能揭示加密密鑰的模式。

解封

解封,也稱為去封蓋,涉及將硅芯片封裝在發煙硝酸中的塑料封裝中以熔化封裝(圖 2)。通常,在此之前,將固定半導體芯片的引線框架固定在框架上。這被認為是侵入性攻擊。

pYYBAGOgCVeAFCKtAAAUWTn2iPc834.png?imgver=1

圖2.半導體封裝容易受到侵入性攻擊。

半導體封裝

一旦封裝熔化,芯片就會暴露出來,黑客有機會直接探測所有可用的焊盤,包括制造商用于內部設置的焊盤(圖 3)。它們還可以擦掉頂部保護玻璃,并可以訪問設備的內部互連。使用這種直接方法,黑客將嘗試訪問設備的機密。

poYBAGOgCViAVOw8AAAaabVoYNI614.png?imgver=1

圖3.黑客可以直接探測芯片上的可用焊盤(頂視圖)。

對策

為了防止有惡意的人闖入安全設備,設備的設計必須具有不僅提供安全性而且保護設備免受攻擊的功能。 Maxim的安全器件具有強大的對策,可抵御所有這些攻擊。以下是一些已實現的功能:

獲得專利的物理不可克隆功能 (PUF) 技術可保護設備數據。

主動監控的芯片防護罩,可檢測入侵嘗試并做出反應。

加密保護所有存儲的數據不被發現。

安全規劃

根據應用程序需求,用戶必須決定適合部署哪些加密功能。表 1 分享了一些應用需求的示例以及需要應用的結果措施。

表 1.基于應用程序安全需求的安全規劃

真實性 保密性 正直
防偽 X
反對竊聽 X
防止惡意軟件注入 X X
針對校準數據更改 X X

例如,如果有人試圖防止醫療手術工具被偽造,他們必須確保每次將工具連接到主機控制器時(圖 4),都會檢查該工具的真偽。它還需要防止工具中安裝任何惡意軟件,這可能會傷害患者。保護存儲的任何校準數據的需求也至關重要。但是,由于封閉的系統連接幾乎不可能在工具和主機控制器之間進行窺探,因此該系統不需要防止竊聽。因此,在這種情況下,系統設計人員需要規劃“真實性”列下的所有保護,但可以跳過“機密性”列下列出的不必要的保護。

示例系統 - 安全規劃

因此,總而言之,對IC的威脅始終存在,并且來自許多來源。系統設計人員需要了解威脅的類型并相應地進行規劃。本文為您提供了一些有關如何實現這一目標的簡單見解。但是,如果您是一個忙碌的產品開發人員,截止日期很緊,那么您真的有時間成為該領域的專家并按時完成設計嗎?應該不會。這就是使用由行業專家設計和構建的安全身份驗證器可能是一個不錯的選擇。本系列加密教程的下一期將討論安全身份驗證器。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    51876

    瀏覽量

    433042
  • Maxim
    +關注

    關注

    8

    文章

    859

    瀏覽量

    88134
  • 物聯網
    +關注

    關注

    2921

    文章

    45641

    瀏覽量

    384591
收藏 0人收藏

    評論

    相關推薦

    抵御量子計算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

    隨著量子計算進入實用化突破期,傳統密碼體系面臨的安全威脅已從理論風險升級為可預見的技術挑戰。量子計算機強大的運算能力可能會破解現有的公鑰密碼體系,例如RSA和橢圓曲線加密算法(ECC)。為了應對量子
    的頭像 發表于 04-14 11:01 ?135次閱讀
    抵御量子計算<b class='flag-5'>威脅</b>:航芯「抗量子<b class='flag-5'>密碼</b>加密簽名方案」為信息安全筑起新防線

    三星推出抗量子芯片 正在準備發貨

    S3SSE2A 芯片號稱是“業界首款配備硬件后量子密碼學(PQC)的安全芯片”,也是一個包含硬件和軟件的安全元素(SE)一站式解決方案。
    的頭像 發表于 02-26 15:23 ?1890次閱讀

    八大物聯網設備安全威脅與應對策略,助力智能環境防護

    隨著物聯網(IoT)技術的飛速發展,越來越多的設備和系統通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅會導致信息泄露,還可能威脅到整個網絡和系統的安全。
    的頭像 發表于 12-19 09:46 ?1477次閱讀
    八大物聯網設備安全<b class='flag-5'>威脅</b>與應<b class='flag-5'>對策</b>略,助力智能環境防護

    對稱加密技術在實際應用中如何保障數據安全?

    ,如使用安全的密鑰協商和密鑰分發方式,定期更換密鑰等。 密碼學原理的安全性: 對稱加密算法的安全性基于密碼學原理,需要確保密碼學原理的安全性,如避免使用弱密碼、避免使用已經破解的
    的頭像 發表于 12-16 13:59 ?467次閱讀

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發現自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發表于 12-11 15:29 ?784次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統設置用戶密碼規則(復雜密碼策略)方法

    Linux系統下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發表于 12-07 09:24 ?682次閱讀

    RK3568國產處理器_教學實驗箱_操作教程:1-22 密碼學編程實驗

    箱上電。 (4)系統啟動成功后,輸入賬戶密碼登錄即可(賬密均為:tronlong) (5)登錄成功后,查詢實驗箱的網口地址。 拷貝文件 我們先打開Ubuntu,將Demo文件夾拷貝到RK3568目錄
    發表于 12-02 16:20

    航空發動機面臨的終端威脅作用機理及威脅模式解析

    摘要 戰機及其配裝的發動機在戰場執行任務時,不可避免地會遭遇敵方防空武器的威脅,終端威脅對施加損傷起關鍵作用。針對發動機(飛機)在戰場執行攻擊任務時可能遭遇的不同類型威脅,重點對終端威脅
    的頭像 發表于 11-18 11:13 ?635次閱讀
    航空發動機面臨的終端<b class='flag-5'>威脅</b>作用機理及<b class='flag-5'>威脅</b>模式解析

    海外HTTP安全挑戰與應對策

    海外HTTP安全挑戰與應對策略是確保跨國網絡通信穩定、安全的關鍵。
    的頭像 發表于 10-18 07:33 ?462次閱讀

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區!

    本篇文章將引入并介紹密碼存儲中的基石,關于密碼哈希、鹽加密(Salting)、密鑰派生函數(KDF)的原理及其應用,揭示密碼存儲中的常見誤區,并分享一系列安全實踐。
    的頭像 發表于 09-14 17:37 ?577次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區!

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當的對策是很重要的。 特別是在網站顯示花費時間或頻繁出現504錯誤
    的頭像 發表于 09-06 16:08 ?509次閱讀

    Linux OpenSSL命令詳解

    密碼學標準和互聯網協議一樣,是一種大家都遵守的約定和標準,比如PKCS#中規定了 RSA 秘鑰是怎么生成的、公私鑰的格式 等內容,x509標準規定了證書的格式等。
    的頭像 發表于 08-14 18:22 ?1746次閱讀
    Linux OpenSSL命令詳解

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 密鑰派生介紹及算法規格

    密碼學中,密鑰派生函數(Key derivation function,KDF)使用偽隨機函數從諸如主密碼密碼的秘密值中派生出一個或多個密鑰。
    的頭像 發表于 07-11 16:30 ?454次閱讀

    工業控制系統安全性分析與對策

    中斷、設備損壞、數據泄露等嚴重后果,甚至威脅到國家安全和公共利益。因此,對工業控制系統的安全性進行深入分析,并提出相應的對策,具有重要的現實意義和戰略價值。
    的頭像 發表于 06-28 18:07 ?1519次閱讀

    鴻蒙開發接口安全:【@ohos.security.huks (通用密鑰庫系統)】

    向應用提供密鑰庫能力,包括密鑰管理及密鑰的密碼學操作等功能。 HUKS所管理的密鑰可以由應用導入或者由應用調用HUKS接口生成。
    的頭像 發表于 06-05 17:40 ?1622次閱讀
    鴻蒙開發接口安全:【@ohos.security.huks (通用密鑰庫系統)】
    主站蜘蛛池模板: 性一交一乱一色一视频 | 国产色播视频在线观看 | 草莓视频在线免费观看 | 偷拍自偷拍亚洲精品 | 一色屋精品亚洲香蕉网站 | 好爽胸大好深好多水 | 秋霞电影院兔费理论观频84mb | 国产强奷糟蹋漂亮邻居在线观看 | 国产制服丝袜91在线 | 大胸女晃奶动态图 | 日韩人妻少妇一区二区三区 | 免费一级毛片在线观看 | 午夜影视免费 | 国产在线一区二区AV视频 | 人人碰国产免费线观看 | 少妇一夜未归暴露妓女身份 | 最近2018年手机中文字幕 | 99福利在线观看 | 永久adc视频 | 国产高潮国产高潮久久久久久 | 中国成人在线视频 | 国产叼嘿久久精品久久 | 嘟嘟嘟WWW在线观看视频高清 | 玖玖热视频一区二区人妻 | 中文字幕一区久久久久 | 暖暖 视频 在线 观看 高清 | 国产精品久久久精品日日 | 中文字幕人成人乱码亚洲影视S | 无码专区无码专区视频网网址 | 99爱在线观看| 国产乱妇乱子在线播视频播放网站 | JK白丝校花爽到娇喘视频 | 4484在线观看视频 | 最美白嫩的极品美女ASSPICS | 久久免费电影 | 国产精品成人观看视频免费 | 暖暖直播免费观看韩国 | 不戴套挺进人妻怀孕 | 暖暖 免费 高清 日本视频大全 | 国产永久免费高清在线观看 | 国产成人小视频在线观看 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品