欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CPU的信息安全防護(hù)措施

Semi Connect ? 來源:Semi Connect ? 2023-10-27 17:39 ? 次閱讀

安全控制器中的 CPU 與存儲(chǔ)器一樣,都是攻擊者感興趣的攻擊點(diǎn),在設(shè)計(jì)時(shí)需要采用多種安全防護(hù)措施。

1.防故障注入攻擊

攻擊者可能在 CPU 處理過程中找到引入故障的機(jī)會(huì),以獲取密鑰或操縱軟件執(zhí)行。早期保護(hù) CPU 免受故障注入攻擊的方式主要是設(shè)置探測環(huán)境條件的傳感器,這些傳感器可對(duì)時(shí)鐘、電壓、光線或溫度等進(jìn)行感測。但針對(duì)CPU 的其他故障,注入攻擊仍有可能,如通過激光、電磁輻射進(jìn)行攻擊,或直按通過物理方式實(shí)施攻擊,如FIB操縱、微探針等技術(shù)。

如同存儲(chǔ)器系統(tǒng)最初采用的保護(hù)方式一樣,增強(qiáng)CPU安全性的最初解決方案也是使用奇偶校驗(yàn)位。CPU寄存器中的奇偶校驗(yàn)位非常容易實(shí)現(xiàn),無須從頭開始設(shè)計(jì)安全控制器,但這種簡便性是以犧牲安全性為巨大代價(jià)的;如同存儲(chǔ)器奇偶校驗(yàn)保護(hù)一樣,CPU奇偶校驗(yàn)保護(hù)也存在很顯著的缺陷,因此還需要更好的保護(hù)CPU的方式。

一種非常簡單的CPU防御故障注入攻擊的方式是依次進(jìn)行兩次相同的操作,將兩次操作的結(jié)果進(jìn)行比較,并在結(jié)果不匹配的情況下發(fā)出告警。但這種方式會(huì)降低CPU性能,攻擊者可以通過實(shí)施兩次故障注入來繞過。如今多故障注入攻擊已經(jīng)是攻擊者經(jīng)常采用的攻擊手段,并較多地出現(xiàn)在集成電路的安全性評(píng)估和認(rèn)證過程中。典型的多次操作的防御方法 (在時(shí)間刻度上實(shí)現(xiàn)冗余)容易被多故障注入攻擊徹底擊垮,因?yàn)橄鄳?yīng)的攻擊設(shè)備已經(jīng)出現(xiàn),而這些攻擊設(shè)備能越過微控制器指令和時(shí)鐘周期的時(shí)間刻度,瓦解通過時(shí)間刻度冗余進(jìn)行的安全防范。更安全的應(yīng)對(duì)措施包括使用緊密結(jié)合的雙CPU內(nèi)核,利用兩個(gè)內(nèi)核持續(xù)地互相檢查對(duì)方的操作和狀況。如果CPU能進(jìn)行加密運(yùn)算,甚至可讓兩個(gè)內(nèi)核使用不同的動(dòng)態(tài)密鑰,以便大大增強(qiáng)對(duì)多時(shí)間、多區(qū)域的多故障注入攻擊的防范。

2.防嗅探

此外,還必須保護(hù)CPU免遭嗅探攻擊。在近幾十年的安全控制器發(fā)展歷史中,CPU基本采用明文方式工作,這意味著對(duì)CPU內(nèi)部進(jìn)行竊聽的攻擊者能夠完全獲取其中處理的明文數(shù)據(jù)。早期的嗅探攻擊防范措施包括增加數(shù)個(gè)金屬層,保護(hù)有價(jià)值的信號(hào)免遭竊??;后來出現(xiàn)了全面覆蓋芯片的屏薇措施,其中一些具有自檢功能或動(dòng)態(tài)任意數(shù)宇反饋功能,以檢查屏蔽的完整性。

如今面對(duì) FIB、微探針、芯片微手術(shù)等攻擊方式,這些措施的有效性非常有限。此外,還有不需要任何實(shí)際操縱就能竊取CPU中內(nèi)容的攻擊方式,如光輻射分析。這是因?yàn)楣?a target="_blank">晶體管在工作時(shí)將發(fā)射很少量的光,利用這種現(xiàn)象可讀取寄存器中的內(nèi)容。

安全控制器設(shè)計(jì)者已經(jīng)認(rèn)識(shí)到增強(qiáng)CPU安全性的必要性。如今所采用的先進(jìn)方法是CPU采用動(dòng)態(tài)加密的方式進(jìn)行計(jì)算,這樣攻擊者只能獲取被加密的數(shù)據(jù)。這種方法要求重新進(jìn)行CPU設(shè)計(jì),重新設(shè)計(jì)并非如對(duì)現(xiàn)有CPU 進(jìn)行修改一般簡單,但這種努力會(huì)帶來很大的安全性能優(yōu)勢(shì)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7529

    瀏覽量

    164383
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10908

    瀏覽量

    213111
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    660

    瀏覽量

    38977
  • 安全控制器
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    10865

原文標(biāo)題:CPU 的信息安全防護(hù),CPU 的資訊安全防護(hù),Information Security Protection in CPU

文章出處:【微信號(hào):Semi Connect,微信公眾號(hào):Semi Connect】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個(gè)人對(duì)安全防護(hù)的需求也越來越迫切。在這個(gè)背景下,知語云全景監(jiān)測技術(shù)應(yīng)運(yùn)而生,為現(xiàn)代安全防護(hù)提供了一個(gè)全面而高效的解決方案。 知語云全
    發(fā)表于 02-23 16:40

    安全防護(hù)怎么做,可以用加密芯片嗎?

    求指導(dǎo)!公司最近開發(fā)新設(shè)備,想要把安全防護(hù)做進(jìn)去,怎么做呢?可以用加密芯片嗎?各位大俠幫幫忙!
    發(fā)表于 08-16 10:02

    怎么實(shí)現(xiàn)工業(yè)控制系統(tǒng)安全防護(hù)的設(shè)計(jì)?

    工業(yè)控制系統(tǒng)潛在的風(fēng)險(xiǎn)是什么?怎么實(shí)現(xiàn)工業(yè)控制系統(tǒng)安全防護(hù)的設(shè)計(jì)?
    發(fā)表于 05-25 06:12

    嵌入式產(chǎn)品如何進(jìn)行安全防護(hù)

    上期提到了嵌入式MCU破解技術(shù),雖不全面,但足夠起到警示作用。本期主要講述嵌入式產(chǎn)品如何進(jìn)行安全防護(hù)。 因?yàn)镸CU端的程序很容易被獲取到,所以MCU端的程序和數(shù)據(jù)都是不安全的。最直接的加密防護(hù),就是
    發(fā)表于 11-04 07:33

    折彎機(jī)安全防護(hù)激光安全裝置

    本文講述了安全防護(hù)帶來的好處。
    發(fā)表于 04-10 10:15 ?49次下載

    電源插座的安全防護(hù)

    電源插座的安全防護(hù)
    發(fā)表于 04-18 11:41 ?956次閱讀
    電源插座的<b class='flag-5'>安全防護(hù)</b>

    變電站安全防護(hù)及綜合管理信息系統(tǒng)

    變電站安全防護(hù)及綜合管理信息系統(tǒng) 本文介紹的變電站安全防護(hù)及綜合管理信息系統(tǒng),采用基于CANBUS的軟硬件解決方案,有效地促進(jìn)了變電站管理
    發(fā)表于 07-26 22:54 ?1361次閱讀
    變電站<b class='flag-5'>安全防護(hù)</b>及綜合管理<b class='flag-5'>信息</b>系統(tǒng)

    網(wǎng)絡(luò)信息安全問題與安全防護(hù)策略研究

    網(wǎng)絡(luò)信息安全防護(hù),即防止網(wǎng)絡(luò)環(huán)境下的信息財(cái)產(chǎn)被故意地或偶然地非授權(quán)泄露、更改、破壞或信息被非法地辨識(shí)、控制,確保信息的完整性、保密性、可用
    發(fā)表于 04-15 22:50 ?46次下載
    網(wǎng)絡(luò)<b class='flag-5'>信息</b>的<b class='flag-5'>安全</b>問題與<b class='flag-5'>安全防護(hù)</b>策略研究

    仙知機(jī)器人的使用注意事項(xiàng)及安全防護(hù)措施淺析

    今天,小仙為自己帶鹽(代言),向大家介紹仙知機(jī)器人的使用注意事項(xiàng)及安全防護(hù)措施
    發(fā)表于 01-28 15:27 ?1743次閱讀

    我國網(wǎng)絡(luò)信息安全防護(hù)存在哪些挑戰(zhàn)

    本期上海研強(qiáng)給大家分享的是研強(qiáng)科技嵌入式計(jì)算機(jī)助力網(wǎng)絡(luò)信息安全防護(hù),希望看完本篇文章您能對(duì)嵌入式工控機(jī)有一個(gè)全新的認(rèn)識(shí)!
    發(fā)表于 06-18 17:01 ?1.3w次閱讀

    基于生物免疫原理的信息系統(tǒng)免疫安全防護(hù)架構(gòu)

    本文利用生物免疫自適應(yīng)、自學(xué)習(xí)的特點(diǎn),結(jié)合信息系統(tǒng)部署應(yīng)用模式,從系統(tǒng)、網(wǎng)絡(luò)、終端側(cè)分別進(jìn)行安全防護(hù)設(shè)計(jì),并進(jìn)行各類安全防護(hù)資源的體系化管理運(yùn)用,實(shí)現(xiàn)信息系統(tǒng)安全威脅的深度挖掘和協(xié)同處
    發(fā)表于 11-30 16:18 ?667次閱讀

    基于生物免疫機(jī)制的信息系統(tǒng)免疫安全防護(hù)架構(gòu)

    隨著網(wǎng)絡(luò)的快速發(fā)展,各類社會(huì)活動(dòng)的信息化日益普及,但是網(wǎng)絡(luò)安全威脅也更加復(fù)雜多變,使得信息系統(tǒng)處于安全威脅風(fēng)險(xiǎn)極高的環(huán)境中,嚴(yán)重威脅信息的共
    的頭像 發(fā)表于 11-30 16:20 ?929次閱讀

    電氣安全防護(hù)技術(shù)措施

    電氣安全防護(hù)技術(shù)是保證安全用電,避免電氣事故發(fā)生而采取的預(yù)防和保護(hù)性的技術(shù)措施。 一、絕緣保護(hù) 1、 絕緣是用絕緣材料(電阻率在10?Ωmm2/m以上的材料)把帶電體封閉起來,實(shí)現(xiàn)帶電體相互之間
    的頭像 發(fā)表于 09-22 16:10 ?4651次閱讀

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)
    的頭像 發(fā)表于 10-31 09:51 ?317次閱讀

    伺服驅(qū)動(dòng)器的安全防護(hù)措施

    伺服驅(qū)動(dòng)器作為工業(yè)自動(dòng)化系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。本文將探討伺服驅(qū)動(dòng)器的安全防護(hù)措施,包括電氣安全、機(jī)械安全
    的頭像 發(fā)表于 11-04 15:25 ?662次閱讀