• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>强化嵌入式系统安全 应对故障注入攻击

强化嵌入式系统安全 应对故障注入攻击

发布时间:2013-02-25 来源:中国自动化网 类型:产业分析 人浏览
关键字:

嵌入式系统 安全芯片

导  读:

2012年末,嵌入式系统的被攻击的新闻在媒体上频繁出现,许多嵌入式设备均传出被发现安全漏洞,进而遭到攻击,并导致严重的后果。

2012年末,嵌入式系统的被攻击的新闻在媒体上频繁出现,许多嵌入式设备均传出被发现安全漏洞,进而遭到攻击,并导致严重的后果。这些设备包括打印机、门市收银系统或大型的SCADA系统。攻击造成的危害包括打印机可能被更改系统设定值、被存取欲打印的敏感数据;而结账用的芯片卡片阅读机一旦被黑客攻破,将导致消费者的信用卡、结账卡资料外泄等情形。

 

提供金融终端的安全芯片厂商Maxim Integrated营销经理christophe Tremlet认为,在目前针对嵌入式设备而来的攻击当中,故障注入攻击(Faultinjectionattacks)算是较难应付的一种,它会改变设备的正常运作。攻击者可以借助制造微控制器的主电源引脚上的毛刺,来修改执行程序。因此一个安全的微控制器必须能确保执行程序不被改变。

 

Tremlet也对嵌入式设备商提出建议,若要提升系统安全可以从以下四方面着手:首先,对要被保护的资产以及潜在的威胁作一个彻底的分析。“我们要保护什么且为什么要保护它?”,“攻击者的预算与技能是什么?”--这些问题都是应该去讨论的部分。因为这将决定所需的保护等级。

 

当以上的问题已有答案,此时就可建立安全目标和安全功能,且也将在此时确定预期的强度。举例来说,加密算法密钥长度的选择取决于期望的对抗性(resistance)水平。通常使用公认和公开技术(如标准算法)是比较好的方式。

 

一旦上述条件已建立,下一步就该执行先前确定的功能,并进行全面测试。许多安全弱点来自于执行错误(bugs)或漏洞,使用加密库或安全IC可降低这种风险发生。最后一个步骤就是检查验证所有涵盖的威胁。将系统交由外部安全实验室来进行检测,会是较理想的做法。

本文地址:http://www.ca800.com/news/d_1nrusj6oaqqg7.html

拷贝地址

上一篇:工控安全2013年关注重点:SCADA、DCS、PLC“在劫难逃”?

下一篇:自动化智能化是包装机械行业发展方向之一

免责声明:本文仅代表作者个人观点,与中国自动化网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容!来源网络如有误有侵权则删。

相关新闻
嵌入式系统 安全芯片
  • 华北工控BIS-6665I-F10,让AI机器人辅助手术成为现实

    华北工控面向高端医疗装备市场持续产品的创新研发和应用拓展,推出了可无缝集成于手术机器人主控平台的高性能嵌入式AI计算机,比如搭载8/9代Intel Core处理器的嵌入式系统BIS-6665I-F10。接口,

  • 经纬恒润加入“无剑联盟”,携手推动RISC-V软件生态发展

    2月28日,由阿里达摩院举办的2025玄铁RISC-V生态大会在北京举行。包括中国科学院软件研究所、国网南瑞、普华基础软件、经纬恒润、新思科技(Synopsys)、Cadence、西门子EDA 等全球数百家企业及机构齐聚一堂。伴随 RISC-V 发展走向新高度,玄铁加快布局 “高性能 + AI” RISC-V 全链路。处理器,自动化,Linux,嵌入式系统,

  • 点击解锁2025慕尼黑上海电子展同期论坛,各大精彩论坛等您赴约!

    2025慕尼黑上海电子展(electronica China)将于4月15-17日在上海新国际博览中心举办。展会同期将举行精彩纷呈的“创新论坛”,紧紧把握电动车、汽车电子、人形机器人、三代半、嵌入式系统、人工智能、物联网、储能、智能制造、医疗电子、连接器、电机驱动、无人机等热门应用市场与高速发展行业.

  • 模块化整机BIS-6670K:适用于AI辅助的自助服务终端

    近年来人工智能(AI)技术发展飞速,引领着各行业转型升级,例如自助服务终端的多场景落地,是其典型表现之一。华北工控积极部署人工智能领域,面向自助服务终端市场推出了BIS-6670K等系列嵌入式AI计算机。嵌入式系统,

  • 2024慕尼黑上海电子展观众预登记通道开启!

    本届慕尼黑上海电子展(electronica China)将于2024年7月8-10日在上海新国际博览中心举办。展会今年重点梳理电子行业年度脉络,以新能源汽车、储能、智能驾驶、卫星通信、机器人、可穿戴、智能建筑、边缘智能、智慧电源、第三代半导体等应用领域为年度热门趋势,汇聚国内外优质电子企业加入,展示领域紧跟行业重点,并根据

  • 华北工控:基于FT-2000/D2000系列处理器的产品,强化嵌入式系统安全

    作为新一代信息技术应用的重要承载体,嵌入式产品已成为金融、政务、医疗健康、交通运输、仓储物流、工业制造等多行业数字化转型的强大助力。与此同时,嵌入式系统的安全特性愈发被重视。针对于此,华北工控基于FT-2000/D2000系列处理器推出了强化嵌入式系统安全的多款产品。

  • 华北工控:基于FT-2000/D2000系列处理器的产品,强化嵌入式系统安全

    作为新一代信息技术应用的重要承载体,嵌入式产品已成为金融、政务、医疗健康、交通运输、仓储物流、工业制造等多行业数字化转型的强大助力。与此同时,嵌入式系统的安全特性愈发被重视。针对于此,华北工控基于FT-2000/D2000系列处理器推出了强化嵌入式系统安全的多款产品。

  • 观众预登记开启!千家展商联名邀您共聚2023慕尼黑上海电子展

    暖春已至,万物复苏,e星球伴随的阵阵春风,翘首以盼电子人相聚的时刻!慕尼黑上海电子展将于2023年7月11-13日在国家会展中心(上海)举办,本届展会面积规模计划扩大至10万平米,参展企业将达到1400+,预计吸引观众7万人次。我们特此邀请千家展商一同邀约电子行业同胞们来到现场共聚盛会!论坛,智能,嵌入式系统,

猜您喜欢

更多精彩信息看点 请扫描以下二维码