資料介紹
無論是自動應(yīng)答機(jī)、護(hù)照/身份驗證設(shè)備,或者是便利店內(nèi)的銷售點(diǎn)終端,都有一些重要信息,
例如口令、個人身份識別號(PIN)、密鑰和專有加密算法等,需要特別保護(hù)以防失竊。金融服
務(wù)領(lǐng)域采用了各種精細(xì)的策略和程序來保護(hù)硬件和軟件。因此,對于金融交易系統(tǒng)的設(shè)計者
來講,在他設(shè)計一個每年要處理數(shù)十億美元業(yè)務(wù)的設(shè)備時,必將面臨嚴(yán)峻挑戰(zhàn)。
為確??尚哦?,一個支付系統(tǒng)必須具有端到端的安全性。中央銀行的服務(wù)器通常放置在一個
嚴(yán)格限制進(jìn)入的建筑物內(nèi),周圍具有嚴(yán)密的保護(hù),但是遠(yuǎn)端的支付終端位于公共場所,很容
易遭受竊賊侵襲。盡管也可以將微控制器用保護(hù)外殼封閉起來,并附以防盜系統(tǒng),一個有預(yù)
謀的攻擊者仍然可以切斷電源后突破防盜系統(tǒng)。外殼可以被打開,如果將外殼與微控制器的
入侵響應(yīng)加密邊界相聯(lián)結(jié),對于安全信息來講就增加了一道保護(hù)屏障。為了實現(xiàn)真正的安全
性,支付系統(tǒng)應(yīng)該將入侵響應(yīng)技術(shù)建立在芯片內(nèi)部,并使用可以信賴的運(yùn)算內(nèi)核。這樣,執(zhí)
行運(yùn)算的芯片在發(fā)生入侵事件時就可以迅速刪除密鑰、程序和數(shù)據(jù)存儲器,實現(xiàn)對加密邊界
的保護(hù)1。安全微控制器最有效的防護(hù)措施就是,在發(fā)現(xiàn)入侵時迅速擦除存儲器內(nèi)容。DS5250
安全型高速微控制器就是一個很好的典范,它不僅可以擦除存儲器內(nèi)容,而且還是一個帶有
SRAM程序和數(shù)據(jù)存儲器的廉價的嵌入式系統(tǒng)。
物理存儲器的信心保證
多數(shù)嵌入式系統(tǒng)采用的是通用計算機(jī),而這些計算機(jī)在設(shè)計時考慮更多的是靈活性和調(diào)試的
便利性。這些優(yōu)點(diǎn)常常又會因引入安全缺口而成為其缺陷2。竊賊的首個攻擊點(diǎn)通常是微控制
器的物理存儲器,因此,對于支付終端來講,采用最好的存儲技術(shù)尤其顯得重要。利用唾手
可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監(jiān)視到地址和數(shù)據(jù)總線上的電
信號,它可能會暴露存儲器的內(nèi)容和私有數(shù)據(jù),例如密鑰。防止這種竊聽手段最重要的兩個
對策是,在存儲器總線上采用強(qiáng)有力的加密措施,以及選擇在沒有電源時也能迅速擦除的存
儲技術(shù)。有些嵌入式系統(tǒng)試圖采用帶內(nèi)部浮置柵存儲器(例如EPROM或閃存)的微控制器來獲
得安全性。最佳的存儲技術(shù)應(yīng)該能夠擦除其內(nèi)容,防止泄密。但紫外可擦除的EPROM不能
用電子手段去擦除,需要在紫外燈光下照射數(shù)分鐘才可擦除其內(nèi)容,這就增加了它的脆弱性。
閃存或EEPROM要求處理器保持工作,并且電源電壓在規(guī)定的工作范圍之內(nèi),方可成功完成
擦除。浮置柵存儲技術(shù)對于安全性應(yīng)用來講是很壞的選擇,當(dāng)電源移走后,它們的狀態(tài)會無
限期地保持,給竊賊以無限長的時間來找尋敏感數(shù)據(jù)。更好的辦法是采用象SRAM這樣的存
儲技術(shù),當(dāng)電源被移走或入侵監(jiān)測電路被觸發(fā)時以下述動作之一響應(yīng):
? 當(dāng)電源被移走后存儲器復(fù)零。
? 入侵監(jiān)測電路在數(shù)納秒內(nèi)擦除內(nèi)部存儲器和密鑰。
? 外部存儲器在應(yīng)用軟件的控制下以不足100ns的寫時間進(jìn)行擦除。
例如口令、個人身份識別號(PIN)、密鑰和專有加密算法等,需要特別保護(hù)以防失竊。金融服
務(wù)領(lǐng)域采用了各種精細(xì)的策略和程序來保護(hù)硬件和軟件。因此,對于金融交易系統(tǒng)的設(shè)計者
來講,在他設(shè)計一個每年要處理數(shù)十億美元業(yè)務(wù)的設(shè)備時,必將面臨嚴(yán)峻挑戰(zhàn)。
為確??尚哦?,一個支付系統(tǒng)必須具有端到端的安全性。中央銀行的服務(wù)器通常放置在一個
嚴(yán)格限制進(jìn)入的建筑物內(nèi),周圍具有嚴(yán)密的保護(hù),但是遠(yuǎn)端的支付終端位于公共場所,很容
易遭受竊賊侵襲。盡管也可以將微控制器用保護(hù)外殼封閉起來,并附以防盜系統(tǒng),一個有預(yù)
謀的攻擊者仍然可以切斷電源后突破防盜系統(tǒng)。外殼可以被打開,如果將外殼與微控制器的
入侵響應(yīng)加密邊界相聯(lián)結(jié),對于安全信息來講就增加了一道保護(hù)屏障。為了實現(xiàn)真正的安全
性,支付系統(tǒng)應(yīng)該將入侵響應(yīng)技術(shù)建立在芯片內(nèi)部,并使用可以信賴的運(yùn)算內(nèi)核。這樣,執(zhí)
行運(yùn)算的芯片在發(fā)生入侵事件時就可以迅速刪除密鑰、程序和數(shù)據(jù)存儲器,實現(xiàn)對加密邊界
的保護(hù)1。安全微控制器最有效的防護(hù)措施就是,在發(fā)現(xiàn)入侵時迅速擦除存儲器內(nèi)容。DS5250
安全型高速微控制器就是一個很好的典范,它不僅可以擦除存儲器內(nèi)容,而且還是一個帶有
SRAM程序和數(shù)據(jù)存儲器的廉價的嵌入式系統(tǒng)。
物理存儲器的信心保證
多數(shù)嵌入式系統(tǒng)采用的是通用計算機(jī),而這些計算機(jī)在設(shè)計時考慮更多的是靈活性和調(diào)試的
便利性。這些優(yōu)點(diǎn)常常又會因引入安全缺口而成為其缺陷2。竊賊的首個攻擊點(diǎn)通常是微控制
器的物理存儲器,因此,對于支付終端來講,采用最好的存儲技術(shù)尤其顯得重要。利用唾手
可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監(jiān)視到地址和數(shù)據(jù)總線上的電
信號,它可能會暴露存儲器的內(nèi)容和私有數(shù)據(jù),例如密鑰。防止這種竊聽手段最重要的兩個
對策是,在存儲器總線上采用強(qiáng)有力的加密措施,以及選擇在沒有電源時也能迅速擦除的存
儲技術(shù)。有些嵌入式系統(tǒng)試圖采用帶內(nèi)部浮置柵存儲器(例如EPROM或閃存)的微控制器來獲
得安全性。最佳的存儲技術(shù)應(yīng)該能夠擦除其內(nèi)容,防止泄密。但紫外可擦除的EPROM不能
用電子手段去擦除,需要在紫外燈光下照射數(shù)分鐘才可擦除其內(nèi)容,這就增加了它的脆弱性。
閃存或EEPROM要求處理器保持工作,并且電源電壓在規(guī)定的工作范圍之內(nèi),方可成功完成
擦除。浮置柵存儲技術(shù)對于安全性應(yīng)用來講是很壞的選擇,當(dāng)電源移走后,它們的狀態(tài)會無
限期地保持,給竊賊以無限長的時間來找尋敏感數(shù)據(jù)。更好的辦法是采用象SRAM這樣的存
儲技術(shù),當(dāng)電源被移走或入侵監(jiān)測電路被觸發(fā)時以下述動作之一響應(yīng):
? 當(dāng)電源被移走后存儲器復(fù)零。
? 入侵監(jiān)測電路在數(shù)納秒內(nèi)擦除內(nèi)部存儲器和密鑰。
? 外部存儲器在應(yīng)用軟件的控制下以不足100ns的寫時間進(jìn)行擦除。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- STM32微控制器安全簡介
- AN5156_STM32系列微控制器的安全性介紹
- Arm與FreeRTOS如何保障IoT的安全性
- 基于微控制器的永磁同步電機(jī)磁場定向控制 15次下載
- 系統(tǒng)可編程閃存中的RISC微控制器LGT8XM 0次下載
- TMS570LS31x/21x和RM48x安全微控制器安全手冊詳細(xì)中文介紹 43次下載
- Herculesa安全微控制器TMS570系列詳細(xì)介紹 12次下載
- Herculesa安全微控制器RM4系列詳細(xì)介紹 11次下載
- 使用Hercules ARM安全微控制器RTI生成操作系統(tǒng)詳細(xì)概述 9次下載
- Hercules安全微控制器的3種類型產(chǎn)品的介紹應(yīng)用評估概述(英文原資料) 9次下載
- Hercules安全微控制器的3種類型產(chǎn)品的介紹應(yīng)用評估概述(中文資料) 9次下載
- 安全微控制器用戶指南 0次下載
- 基于SRAM的微控制器提供更高的安全性
- ZBT SRAM控制器參考設(shè)計,xilinx提供VHDL代碼
- DS5250中文資料 (高速安全微控制器)
- STM32WB0系列無線微控制器滿足低功耗藍(lán)牙應(yīng)用需求 542次閱讀
- 微控制器與運(yùn)動控制器的區(qū)別 680次閱讀
- 微控制器是否能替代PLC 717次閱讀
- 微控制器的定義和工作原理 1809次閱讀
- 可靠性與安全性 6245次閱讀
- 使用DeepCover MAXQ1050安全微控制器保護(hù)您的設(shè)計免受惡意軟件的侵害 920次閱讀
- 從MAXQ8913微控制器上的RAM執(zhí)行應(yīng)用代碼 623次閱讀
- 使用IAR編譯器在MAXQ微控制器上分配閃存和SRAM存儲器 1432次閱讀
- 電源架構(gòu)微控制器PXS20的主要性能特性及應(yīng)用方案 2168次閱讀
- 電源架構(gòu)微控制器PXS20的性能特點(diǎn)及應(yīng)用電路 2410次閱讀
- 米爾科技微控制器開發(fā)套件介紹 1913次閱讀
- 深入了解微控制器和外圍IC之間使用最廣泛的接口之SPI 5225次閱讀
- 微控制器原理及應(yīng)用 1.5w次閱讀
- MAXQ1741 DeepCover磁卡讀取安全微控制器 925次閱讀
- MAXQ構(gòu)架上閃存和SRAM存儲器的分配 2552次閱讀
下載排行
本周
- 1TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費(fèi)
- 2開關(guān)電源基礎(chǔ)知識
- 5.73 MB | 11次下載 | 免費(fèi)
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設(shè)計
- 0.60 MB | 3次下載 | 免費(fèi)
- 5DIY動手組裝LED電子顯示屏
- 0.98 MB | 3次下載 | 免費(fèi)
- 6基于FPGA的C8051F單片機(jī)開發(fā)板設(shè)計
- 0.70 MB | 2次下載 | 免費(fèi)
- 751單片機(jī)PM2.5檢測系統(tǒng)程序
- 0.83 MB | 2次下載 | 免費(fèi)
- 8基于51單片機(jī)的RGB調(diào)色燈程序仿真
- 0.86 MB | 2次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊免費(fèi)下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537797次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191186次下載 | 免費(fèi)
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評論