久久精品国产只有精品2020,久久国产亚洲高清观看,国内精品伊人久久久久7777,精品蜜臀久久久久99网站,激情 人妻 偷 乱

24小時(shí)聯(lián)系電話:18217114652、13661815404

中文

您當(dāng)前的位置:
首頁>
電子資訊>
行業(yè)資訊>
硬件設(shè)計(jì)人員的嵌入式...

行業(yè)資訊

硬件設(shè)計(jì)人員的嵌入式安全性


作為硬件設(shè)計(jì)師,我們必須權(quán)衡設(shè)計(jì)易于使用,帶有清晰標(biāo)簽,標(biāo)準(zhǔn)連接器,良好的文檔做法,易于組裝,優(yōu)化成本以及經(jīng)常被忽略的適當(dāng)安全級(jí)別的PCB。嵌入式安全性的不幸現(xiàn)實(shí)是,您設(shè)計(jì)的開發(fā)板越容易開發(fā),帶有惡意意圖的人就越容易入侵您的系統(tǒng)。

就自動(dòng)柜員機(jī)而言,VDA無法詳細(xì)說明攻擊的執(zhí)行方式,但他們強(qiáng)調(diào)說,這些系統(tǒng)中有很多都已經(jīng)存在,制造商(和任何人)可以輕松獲得這些組件。知道要買什么零件。對(duì)于設(shè)計(jì)人員而言,重要的是使用良好的數(shù)據(jù)安全性做法來控制對(duì)設(shè)計(jì)信息的訪問。

VDA實(shí)驗(yàn)室用來獲取訪問權(quán)限的另一個(gè)攻擊媒介是連接器,引腳和部件號(hào)。VDA告訴我有關(guān)一種設(shè)備的信息,該設(shè)備可以位于微控制器之上并從該設(shè)備中提取所有信息。該器件價(jià)格昂貴,但僅通過使用BGA封裝而不是暴露敏感信號(hào)的引線封裝就可能受到阻礙。很難想象有人可以通過正確的信號(hào)獲得對(duì)JTAG系統(tǒng)的控制。在那之前,我從未考慮過BGA軟件包的安全性優(yōu)勢,但是對(duì)于許多額外的安全性來說,這似乎是一個(gè)非常容易的更改。

建議不要使用重要的調(diào)試或編程連接器,甚至完全刪除它們。創(chuàng)建一個(gè)額外的圖形足以標(biāo)記板子上的所有敏感信號(hào)非常簡單,也許不一定總是在絲網(wǎng)印刷層上。在內(nèi)部層上路由敏感信號(hào)并消除外部的物理導(dǎo)體訪問是邁向保護(hù)這些信號(hào)的好一步。任何有足夠時(shí)間,預(yù)算和技能的人都可以損害設(shè)計(jì),但是像這樣的簡單做法可能會(huì)大大阻礙他們的工作。作為攻擊者,如果我不得不查找不知道它們是內(nèi)部的信號(hào),或者編程標(biāo)頭已從設(shè)計(jì)中刪除,我可能會(huì)考慮采用更容易妥協(xié)的方法。

我得到的最大建議是從產(chǎn)品開發(fā)周期的開始就考慮安全性,尤其是在它將成為網(wǎng)絡(luò)設(shè)備的情況下。即使該設(shè)備的應(yīng)用程序不能保證采取極端的安全措施,也必須注意它可能被用作對(duì)另一設(shè)備進(jìn)行攻擊的啟動(dòng)點(diǎn)。Target的付款處理網(wǎng)絡(luò)因從HVAC系統(tǒng)獲得的憑據(jù)而遭到黑客入侵。

安全是經(jīng)常被遺忘,對(duì)應(yīng)用程序不重要或保存為最終過程的事情之一。為了消除這種思想,設(shè)計(jì)師需要考慮如果他們的產(chǎn)品落入錯(cuò)誤的人手中或被用來執(zhí)行別人的代碼會(huì)發(fā)生什么。有人受傷嗎?可能會(huì)對(duì)您的利益相關(guān)者的聲譽(yù)造成什么損害?會(huì)發(fā)生什么損壞?


 

請輸入搜索關(guān)鍵字

確定