成·人免费午夜视频

    1. <code id="p04wk"><small id="p04wk"><track id="p04wk"></track></small></code>

      <th id="p04wk"></th>
      <tr id="p04wk"><sup id="p04wk"></sup></tr>
        <strike id="p04wk"></strike>
        <tr id="p04wk"></tr>
        <center id="p04wk"></center>

        電子發燒友網 > 安全設備/系統 > 正文

        嵌入式系統中如何程度的安全才算真正安全

        2020年01月20日 09:50 ? 次閱讀

        (文章來源:電子工程網)

        當今的嵌入式系統常常處理應用代碼(IP)和數據等敏感信息,因此安全是其設計的一個主要關注因素。為了確立一個合理的基礎來判斷建議的安全系統是否足以御敵或是防衛過當,就必須識別所察覺到的安全威脅。這意味著我們需要弄清對手有哪些,他們有什么樣的能力,他們的目標是什么?我們要保護什么,我們要防范誰的威脅或什么威脅?

        嵌入式系統中如何程度的安全才算真正安全

        世界上并沒有一個包打天下的解決方案,也沒有百分之百安全的安全系統。然而,安全系統不必是完美無缺的解決方案,也不需要全然牢不可破以至于失去應用價值。安全系統只要足夠安全即可,也就是在它所保護的數據的預期有效時間內,它能夠抵御可能的敵人進攻即可。

        嵌入式系統設計師經常誤解安全,認為諸如特定的加密算法和安全協議等安全措施只是系統的附加特性。安全是一個過程,而不是永遠保持不變的一款產品或一種終極狀態。而且,也不能在產品將永遠保持安全的假設下,把安全措施簡單地加入到一款產品中。當今設計師面臨的最棘手難題之一就是明確嵌入式系統的安全要求和目標。有助于解決這一難題的方法很多,本文所討論的方法涉及威脅建模和風險評估,目的是幫助設計師定義安全策略,然后設計對策來實施安全策略。

        在設計安全解決方案的時候,首先必須做的就是定義一個威脅模型,然后再創建安全策略。一旦評估完成,就能安心地選擇具體的技術來實現安全對策。威脅決定應對策略,策略決定設計。

        許多設計師都會犯同一個錯誤,在設計安全系統時沒有首先明確和了解可能遇到的真正威脅,以及這些威脅會給他們的終端產品帶來的重大風險。相反,他們教條地把各類安全技術堆在一起,并希望能獲得很高的安全性。這樣做代價高昂,沒有系統能防御所有的安全威脅,在設計中囊括那些沒有必要的技術和防御沒有實際威脅的風險毫無意義。

        對于資源受限的設備,嵌入式系統必須在存儲容量、功耗、處理能力、上市時間及成本等參數和安全需求之間獲取一種平衡。盡管存在資源不足的挑戰,通過仔細考慮威脅模型并設計系統使其工作在能滿足該模型的可用計算能力限制之內,仍有可能開發出使產品在開放環境中有效工作的系統。

        對系統設計師來說,考慮“威脅建?!钡脑矸浅S杏?。威脅建模是基于一種假設,即每個系統都有值得保護的固有價值。然而,因為這些系統是有價值的,他們對內部或外部威脅也是開放的,這些威脅能夠且經常給終端產品帶來損害。設計完成后的安全漏洞常常是無法修正的,且危及投入的資金和開發資源,因此需要在設計周期的初始階段增強對安全評估的需求,并在整個設計周期進行監測和重復修正。

        本質上,我們可以把威脅模型定義為:“識別一組可能的攻擊,以便考慮配合一套徹底的風險評估策略?!庇辛送{模型,我們就能評估攻擊的概率、潛在危害和優先級。

        當正確完成威脅建模時,真正的威脅就被確定下來了。然而,如果弄錯了可能存在的威脅的話,其代價將是高昂的。設計師弄錯威脅的一個案例是DVD的保護措施。盡管DVD碟片被加密,密鑰也放在播放機里,只要播放機里包含抗篡改硬件,這種保護方式是沒有問題的。但引入軟件播放器時,密鑰會曝露出來,通過逆向工程就能恢復密鑰,也使任何人都能隨便復制和散布任何DVD內容。

        在這種情況下,它是有缺陷的威脅模型。雖然有安全措施,但是這無法真正解決問題。

        僅僅列出一堆威脅是不夠的,由于不同威脅的風險不同,因此還需要知道每種威脅的風險。威脅建模的下一個步驟是風險評估,這是在任何安全系統設計中的一個至關重要的部分。風險評估的一些基礎問題,即“保護什么”、“為什么要保護”和“防范的對象是誰”,應在設計周期的最初階段厘清。盡早采取表1所示的措施,將有助于您選擇有效、安全的防范技術和防御策略。

        識別出威脅,并權衡風險后,接下來就該建立安全策略了。安全策略是解決方案背后的戰略,而技術僅僅是戰術手段。安全策略描述“為什么”,而不是“如何做”。

        在確定了潛在的攻擊,且已定義好安全目標后,就可以考慮實施防范技術來減輕風險。一套有效的安全防范措施包括三個不同的部分:保護、檢測、回應。這些對策必須基于系統已知威脅來合理地共同工作。如果保護機制被攻破,必須依靠檢測和回應機制來抵御攻擊。如果回應機制不存在或無效,那擁有檢測機制也就沒有意義。

        安全設計是一個動態的、與具體的系統相關的過程,且往往很復雜。對于本文中談論的每種安全話題,都有大量研究和專門技術資料供設計師研究和學習。在開始進行設計時,最重要的事情就是盡早開始安全需求評估,定義系統安全目標,并經常性地根據系統用途及市場的變化來確定是否最初的威脅已經改變或擴展。
        ? ? ? ? (責任編輯:fqj)

        下載發燒友APP

        打造屬于您的人脈電子圈

        關注電子發燒友微信

        有趣有料的資訊及技術干貨

        關注發燒友課堂

        鎖定最新課程活動及技術直播

        電子發燒友觀察

        一線報道 · 深度觀察 · 最新資訊
        收藏 人收藏
        分享:

        評論

        相關推薦

        嵌入式技術在智能交通系統中有何作用

        嵌入式系統廣義上認為是一個由系統硬件與系統軟件有機組成并且具有高可靠性和實時性的可控系統,設計用于滿....
        發表于 2020-01-16 13:46? 62次閱讀
        嵌入式技術在智能交通系統中有何作用

        網站安全系統都有哪些方面的安全保障

        網站安全是指一系列防御措施,以防止網站受到外部計算機入侵者的攻擊并篡改網頁。 建立一個新的網站是一個....
        發表于 2020-01-15 15:52? 72次閱讀
        網站安全系統都有哪些方面的安全保障

        嵌入式計算機系統與通用計算機系統相比有何特點

        嵌入式系統通常是面向特定應用的,嵌入式CPU與通用型的最大不同就是嵌入式CPU大多工作在為特定用戶群....
        發表于 2020-01-14 14:57? 190次閱讀
        嵌入式計算機系統與通用計算機系統相比有何特點

        智能技術發展迅猛,嵌入式系統將迎來新機

        嵌入式系統是用來控制或者監視機器、裝置、工廠等大規模設備的系統。嵌入式系統通常進行大量生產,所以單個....
        發表于 2020-01-14 14:15? 141次閱讀
        智能技術發展迅猛,嵌入式系統將迎來新機

        如何才能保證服務器的托管安全

        如何做好服務器托管安全?想要保證服務器托管安全應該怎樣做?對于企業來說,服務器的安全是決定著一個企業....
        發表于 2020-01-13 14:45? 112次閱讀
        如何才能保證服務器的托管安全

        盤點最具潛力的幾大國產嵌入式系統

        什么是嵌入式系統?有一個客觀定義就是,除PC之外的一切計算機系統都可以叫嵌入式系統。例如智能手機、工....
        發表于 2020-01-13 14:29? 239次閱讀
        盤點最具潛力的幾大國產嵌入式系統

        嵌入式系統安全將會面臨著哪些挑戰

        當我們試圖在較小的嵌入式系統中使用更多的特性時,它們的安全性常常被忽略。
        發表于 2020-01-13 14:25? 153次閱讀
        嵌入式系統安全將會面臨著哪些挑戰

        壹周新訊Twinwash嵌入式滾筒洗衣機開箱

        洗衣機由一個叫做漢密爾頓史密斯的美國人,發明于 1858年。歷時150多年,發展到今天,我們熟悉的洗....
        發表于 2020-01-13 09:33? 181次閱讀
        壹周新訊Twinwash嵌入式滾筒洗衣機開箱

        嵌入式操作系統FreeRTOS內存如何管理和堆

        嵌入式操作系統FreeRTOS內存管理和堆
        發表于 2020-01-10 15:17? 476次閱讀
        嵌入式操作系統FreeRTOS內存如何管理和堆

        STM32CubeMX和HAL驅動庫的嵌入式系統...

        課程 | 基于STM32CubeMX和HAL驅動庫的嵌入式系統設計
        發表于 2020-01-09 13:59? 243次閱讀
        STM32CubeMX和HAL驅動庫的嵌入式系統...

        2020年的企業網絡安全注意事項都有哪些

        企業網絡安全需要注意很多問題,非常需要企業IT運維者日日夜夜維護,不能在租用了高防服務器或者是打開防....
        發表于 2020-01-08 15:07? 164次閱讀
        2020年的企業網絡安全注意事項都有哪些

        基于嵌入式系統的CAN總線網絡通信是怎樣設計的

        可編程邏輯器件PLD(Programmable logic Device)就是由用戶進行編程實現所需....
        發表于 2020-01-08 10:03? 138次閱讀
        基于嵌入式系統的CAN總線網絡通信是怎樣設計的

        騰訊云為何能在眾多安全系統中脫穎而出

        隨著人們安全意識的提高,人們越來越看重自己的個人數據的安全,因為個人的數據不僅包括了自己的隱私,更是....
        發表于 2020-01-07 14:42? 124次閱讀
        騰訊云為何能在眾多安全系統中脫穎而出

        莫斯科城摩天大樓的安全系統可防御黑客攻擊

        在世界上最大的商務區項目之一俄羅斯莫斯科國際商務中心(MIBC,通常被稱為莫斯科城)中,政府和私營部....
        發表于 2020-01-07 14:36? 593次閱讀
        莫斯科城摩天大樓的安全系統可防御黑客攻擊

        Swann將在多攝像頭安全系統中為谷歌添加語音助...

        如果你曾經想過說,“嘿,谷歌,給我看前門”,而你正在看一個恐怖的動機,安全公司斯旺有一些好消息給你。
        發表于 2020-01-07 14:33? 200次閱讀
        Swann將在多攝像頭安全系統中為谷歌添加語音助...

        物聯網和嵌入式領域出現了什么重大的事情

        嵌入式系統和物聯網的主題從邊緣智能到安全性以及開源的發展。
        發表于 2020-01-07 14:20? 284次閱讀
        物聯網和嵌入式領域出現了什么重大的事情

        我們該如何去打造網站的安全壁壘

        網站無論大小,即使是個人博客,我們應該重視自己的網站安全,只有網站安全才可以保障網站或應用穩定續航,....
        發表于 2020-01-06 15:04? 71次閱讀
        我們該如何去打造網站的安全壁壘

        關于dedecms的安全,安全加固設置要做好

        使用windows服務器幾乎都難逃dede被掛馬的命運,尤其是老舊的2003和2008版本,如果還在....
        發表于 2020-01-06 15:01? 88次閱讀
        關于dedecms的安全,安全加固設置要做好

        我國軟件業2018-2019年1-11月的總體運...

        軟件業務收入保持較快增長。1-11月,我國軟件業完成軟件業務收入64616億元,同比增長15.5%,....
        發表于 2020-01-06 10:54? 314次閱讀
        我國軟件業2018-2019年1-11月的總體運...

        在云服務器中設置安全問題的方法

        云服務器怎么設置安全問題?如今在互聯網上,服務器很容易遭受黑客攻擊,因此我們在使用云服務器時,需要進....
        發表于 2020-01-05 11:33? 248次閱讀
        在云服務器中設置安全問題的方法

        云服務器是否擁有高性能的防御系統

        云服務器有防御嗎?不同的云服務器,防御能力和部署的安防系統不同。一些不知名的小廠商服務器防御性可能就....
        發表于 2020-01-05 11:30? 119次閱讀
        云服務器是否擁有高性能的防御系統

        如何查看云服務器是否遭受過網絡攻擊

        云服務器怎么查看被攻擊?有時候云服務器出現異常,有可能是人為操作不當引起的,也有可能是系統被黑客入侵....
        發表于 2020-01-05 11:26? 153次閱讀
        如何查看云服務器是否遭受過網絡攻擊

        210開發板啟動不了 從刷了安卓還是一樣 請教大神我該怎么辦

        210開發板啟動不了 從刷了安卓還是一樣 請教大神我該怎么辦 ...
        發表于 2020-01-02 16:19? 277次閱讀
        210開發板啟動不了 從刷了安卓還是一樣 請教大神我該怎么辦

        關于嵌入式應用框架(EAF)的分析

        EAF是Embedded Application Framework 的縮寫,即嵌入式應用框架。嵌入....
        發表于 2020-01-01 09:50? 101次閱讀
        關于嵌入式應用框架(EAF)的分析

        基于DES算法的RFID安全系統設計方案

        射頻識別技術是20世紀90年代興起的一項非接觸式的自動識別技術,已經廣泛應用于工業生產和日常生活的各....
        發表于 2020-01-01 08:49? 118次閱讀
        基于DES算法的RFID安全系統設計方案

        如何保證云上業務高可用性的同時系統不被入侵

        如今,電子政務、電子商務、網上銀行、網上營業廳等依托Web應用,為廣大用戶提供靈活多樣的服務。
        發表于 2019-12-31 15:40? 74次閱讀
        如何保證云上業務高可用性的同時系統不被入侵

        工業控制系統可有效提高網絡安全性能

        位于美國阿肯色州拉塞爾維爾的供水和污水公用事業單位City Corporation過去用老式的PLC....
        發表于 2019-12-31 15:12? 126次閱讀
        工業控制系統可有效提高網絡安全性能

        嵌入式系統將在計算機領域發揮著重要作用

        嵌入式系統是一種專用的計算機系統,作為裝置或設備的一部分。通常,嵌入式系統是一個控制程序存儲在ROM....
        發表于 2019-12-31 14:47? 175次閱讀
        嵌入式系統將在計算機領域發揮著重要作用

        物聯網供應商Wyze已確認其服務器發生信息泄露

        據外媒ZDNet報道,Wyze是一家銷售安全設備(如安全攝像頭、智能插頭,智能燈泡和智能門鎖)的公司....
        發表于 2019-12-30 15:30? 920次閱讀
        物聯網供應商Wyze已確認其服務器發生信息泄露

        什么是BGP高防,BGP高防的優勢是什么

        什么是BGP高防?BGP全稱是Border Gateway Protocol,即邊界網關協議,是用來....
        發表于 2019-12-28 11:22? 102次閱讀
        什么是BGP高防,BGP高防的優勢是什么

        工業4.0中包含了物聯網以外哪一些技術

        將IT與OT域進行合并的挑戰是在一處組裝四種必需的工業物聯網技術:網絡,處理,用戶界面和安全性。
        發表于 2019-12-27 15:28? 134次閱讀
        工業4.0中包含了物聯網以外哪一些技術

        嵌入式智能系統在智能家居中有何應用

        當今社會,隨著生活質量的日益改善和生活節奏的不斷加快,人們的工作、生活日益信息化。
        發表于 2019-12-27 14:36? 449次閱讀
        嵌入式智能系統在智能家居中有何應用

        SysConfig如何助推嵌入式系統開發

        嵌入式系統開發人員面臨的重大挑戰之一是如何高效而精確地配置系統。當今先進的微控制器(MCU)包括各類....
        發表于 2019-12-25 18:09? 189次閱讀
        SysConfig如何助推嵌入式系統開發

        網絡安全實現全面國產化任重道遠

        雖然人們對于“網絡安全國產化”這一理念有著清醒的認識,但不得不承認的是,想要真正實現網絡安全國產化還....
        發表于 2019-12-25 17:18? 232次閱讀
        網絡安全實現全面國產化任重道遠

        嵌入式技術在軍事領域中有著怎樣的應用

        專家預測未來戰爭將是在人的控制下智能無人化系統直接交鋒的戰爭。智能無人化機器系統主要是指具有智能、自....
        發表于 2019-12-25 16:54? 100次閱讀
        嵌入式技術在軍事領域中有著怎樣的應用

        微型計算機中的基本電路 嵌入式系統電路特點

        在微型計算機中,是運用二進制數進行運算的,其運算是運用邏輯代數(布爾代數)的基本原理去完成,利用邏輯電路來實現的。 ...
        發表于 2019-12-25 16:44? 257次閱讀
        微型計算機中的基本電路 嵌入式系統電路特點

        A11n搭載多模式安全系統,實力詮釋一機兩用

        手機作為我們工作和生活的重要伙伴,但是很多小伙伴是否都遇到過這樣的情況?由于工作原因,你不得不準備一....
        發表于 2019-12-24 14:41? 208次閱讀
        A11n搭載多模式安全系統,實力詮釋一機兩用

        嵌入式系統平臺是工業物聯網發展的基石

        自2010年以來,研華即致力推動工業物聯網發展的三階段成長引擎,從第一階段嵌入式系統平臺、第二階段軟....
        發表于 2019-12-23 13:59? 258次閱讀
        嵌入式系統平臺是工業物聯網發展的基石

        最新發現家庭安全系統中存在著一個安全漏洞

        研究人員發現Comcast Xfinity家庭安全系統中存在一個安全漏洞,攻擊者可以在不觸發警報的前....
        發表于 2019-12-19 14:56? 172次閱讀
        最新發現家庭安全系統中存在著一個安全漏洞

        羅克韋爾發布可以簡化機器安全系統的新型控制器

        羅克韋爾自動化發布的新型控制器Compact Guard Logix 5370,可在單一EtherN....
        發表于 2019-12-19 14:53? 118次閱讀
        羅克韋爾發布可以簡化機器安全系統的新型控制器

        Nest推出Nest security新的家庭安...

        Nest推出了一款名為Nest security的新家庭安全系統。在公告中透露了一個細節,即谷歌的自....
        發表于 2019-12-19 14:46? 88次閱讀
        Nest推出Nest security新的家庭安...

        研華將全力推動工業物聯網的發展

        自2010年以來,研華即致力推動工業物聯網發展的三階段成長引擎-第一階段嵌入式系統平臺、第二階段軟硬....
        發表于 2019-12-19 09:53? 654次閱讀
        研華將全力推動工業物聯網的發展

        電源是嵌入式系統中不可或缺的重要組成部分

        電源是嵌入式系統中不可缺少的重要組成部分,電源設計的好壞直接決定了系統設計的成敗。出現電源設計問題的....
        發表于 2019-12-18 14:22? 320次閱讀
        電源是嵌入式系統中不可或缺的重要組成部分

        如何設計低功耗嵌入式系統

        設計低能耗系統時,我們需要關注一些非傳統因素,這些因素涉及范圍從硅芯片生產工藝技術,到基于單片機的嵌入式平臺上...
        發表于 2019-11-11 20:07? 558次閱讀
        如何設計低功耗嵌入式系統

        2020可以參考的嵌入式系統之新興發展應用趨勢

        吾人如仔細洞察嵌入式系統應用在現實生活中之型態,應該發現嵌入式系統已是人類生活不可或缺的一部分!例如,人們無法...
        發表于 2019-11-11 20:02? 519次閱讀
        2020可以參考的嵌入式系統之新興發展應用趨勢

        車載終端如何使用ARM設計嵌入式系統

        發表于 2019-11-11 19:58? 359次閱讀
        車載終端如何使用ARM設計嵌入式系統

        如何學習C語言嵌入式系統編程

        不同于一般形式的軟件編程,嵌入式系統編程建立在特定的硬件平臺上,勢必要求其編程語 言具備較強的硬件直接操作能力。...
        發表于 2019-11-11 19:55? 676次閱讀
        如何學習C語言嵌入式系統編程

        ABB是如何實施嵌入式系統技術的?

        發表于 2019-11-11 19:53? 393次閱讀
        ABB是如何實施嵌入式系統技術的?

        2020年嵌入式系統產業現況及技術趨勢有什么可以借鑒?

        發表于 2019-11-11 19:48? 317次閱讀
        2020年嵌入式系統產業現況及技術趨勢有什么可以借鑒?

        汽車的嵌入式系統安全如何設置?

        當前惡意侵犯汽車電子器件的事例不勝枚舉,從簡單的里程表篡改,到通過移動無 線通信接口針對駕駛相關的功能進行攻擊都...
        發表于 2019-11-11 19:45? 298次閱讀
        汽車的嵌入式系統安全如何設置?

        嵌入式操作系統有什么好書推薦?

        計算機技術可以說是人類歷史上最重要的發明之一,但是業內人士擔心這一重 要技術的發展歷史并沒有被正確地保留下來。即...
        發表于 2019-11-11 19:43? 320次閱讀
        嵌入式操作系統有什么好書推薦?
        成·人免费午夜视频

          1. <code id="p04wk"><small id="p04wk"><track id="p04wk"></track></small></code>

            <th id="p04wk"></th>
            <tr id="p04wk"><sup id="p04wk"></sup></tr>
              <strike id="p04wk"></strike>
              <tr id="p04wk"></tr>
              <center id="p04wk"></center>