<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

確定在嵌入式設計中增強隱私的要求

李勇 ? 來源:zzpf ? 作者:zzpf ? 2022-07-21 15:05 ? 次閱讀

隨著聯網設備變得越來越普遍,它們正在加劇隱私風險。幸運的是,現在有許多現成的芯片和服務可用于幫助設計抵御入侵并防止未經授權訪問私人數據。關鍵在于確定需要緩解的特定威脅。

廣義地說,隱私需要在未經信息所有者授權的情況下保持指定信息不可訪問。隱私涉及安全;如果不保證信息的安全,信息就不能保密。但它們不是一回事。信息安全還涉及防止惡意更改或破壞。從這個意義上說,信息可以在不保密的情況下保持安全。

將信息保密的原因有很多,其中最主要的原因之一是世界各地的許多政府法規和要求,以維護與個人相關的信息的隱私,稱為個人身份信息 (PII)。構成 PII 的大部分內容是顯而易見的——諸如一個人的姓名、地址、帳號、位置、健康狀況、圖像和活動等都是大多數人認為值得隱私的 PII。

但其他類型的可能需要保密的信息顯然不那么私密,因為這些信息本身并不能識別個人身份。然而,與第二條信息配對后,第一條信息可能會變得可識別,因此需要隱私。例如,連接的恒溫器的溫度設置可能看起來不需要隱私保護。某處恒溫器設置為 55 度。所以呢?然而,將該設置與有關恒溫器當前位置的信息配對,它突然變得個人化了。知道某個特定房屋的恒溫器設置為 55 度的人可能會讓他們推斷出業主正在度假并且房屋相對安全,不會被盜竊。

電子設備中,可能需要保持安全的信息或數據是大量的。靜態數據,即內存或存儲中的數據,以及通過網絡或沿著電線和電路傳輸的運動數據,都需要保護。如果該保護涉及加密,它通常會這樣做,那么加密密鑰也必須受到保護。除了存在或移動的個人數據和密鑰之外,設計人員可能需要確保系統軟件和固件不會被篡改,以免“壞人”改變系統行為,使其泄露本應保密的信息。

還有大量且不斷增長的方式可以損害電子數據的安全性。遠程攻擊者可以竊聽網絡通信?!爸虚g人”可以攔截傳輸中的消息并偽裝成預期的接收者,在合法方之間傳遞消息以隱藏中斷。遠程攻擊者還可以發送觸發系統弱點的消息,在配置或無線更新期間插入惡意軟件,或利用其他代碼漏洞。

如果攻擊者可以物理訪問,甚至只是接近系統,那么額外的攻擊途徑就會打開,包括侵入式和非侵入式。對信號總線的探測可以揭示私人信息,因為它流經系統。監控電源線或 EMI 輻射可以提供允許恢復加密密鑰的信息。通過物理訪問也可以更改甚至替換代碼存儲設備的內容,剝離封裝以暴露裸片以進行探測和分析也是可能的。

對數據安全性的物理訪問攻擊也可能在部署設備之后發生。例如,不良行為者可以在制造和組裝過程中復制加密密鑰,甚至克隆整個系統。然后,設備的克隆可以在系統中運行,就好像它屬于那里一樣,通過“內部”活動繞過幾乎所有形式的安全措施。一旦設備退役并被丟棄,有人可以在閑暇時獲取它并提取信息。

沒有一種方法可以提供針對可能的無數類型攻擊的安全性,并且實施所有可能的安全方法可能非常昂貴。此外,攻擊機會和風險因應用程序而異。因此,開發人員必須仔細選擇他們將實施的方法。開始的地方是在開始詳細設計之前,通過創建威脅模型。該模型不僅應考慮設備本身,還應考慮與其相連的系統。它還應該檢查設備正常操作設置的環境,以及整個生命周期。

在開發威脅模型時,開發人員應該采取幾個步驟:

確定他們需要保護的資產(數據)。出于隱私考慮,這將包括任何存在或通過設備移動的 PII。如果使用,它還必須包括加密密鑰,并且可能需要包括系統固件、身份代碼、消息元數據等。

識別這些資產可能遭受的攻擊類型,估計它們的可能性,并評估成功攻擊的影響。確保包括設備的整個生命周期,包括制造、部署和處置。這將有助于確定哪些威脅嚴重到需要緩解。

根據設計時間、性能和物料清單確定所需的對策及其實施成本。

由此開發的威脅模型將有助于指導保護數據隱私所需的硬件和軟件設計屬性。幸運的是,半導體行業一直在開發大量設備和服務,以應對大多數威脅,并為開發人員確定應用正確對策提供支持。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5002

    文章

    18414

    瀏覽量

    291538
  • PII
    PII
    +關注

    關注

    0

    文章

    2

    瀏覽量

    7173
  • 隱私保護
    +關注

    關注

    0

    文章

    296

    瀏覽量

    16345
收藏 人收藏

    評論

    相關推薦

    嵌入式熱門發展方向有哪些?

    ,要求醫療電子設備必須具備體積小、功耗低、價格低和易于使用的特點。由于嵌入式系統具有的特點,上述醫療儀器設計策略都可以采用嵌入式系統實現。 此外,在設計過程,根據需要對
    發表于 04-11 14:17

    如何成為一名嵌入式C語言高手?

    系統,如何調試和優化程序,如何處理實時性要求等。同時,還可以學習如何使用調試工具和硬件仿真器來輔助調試和測試。 四、積極參與開源項目和技術社區加入一些嵌入式開源項目的社區,與其他開發者交流經驗
    發表于 04-07 16:03

    如何成為一名嵌入式C語言高手?

    系統,如何調試和優化程序,如何處理實時性要求等。同時,還可以學習如何使用調試工具和硬件仿真器來輔助調試和測試。 四、積極參與開源項目和技術社區加入一些嵌入式開源項目的社區,與其他開發者交流經驗
    發表于 03-25 14:12

    嵌入式會越來越卷嗎?

    嵌入式會越來越卷嗎? 當談及嵌入式系統時,我們探究的不僅是一種科技,更是一個日益多元與普及的趨勢。嵌入式系統,作為一種融入更大系統的計算機硬件和軟件,旨在執行特定功能或任務。但這個看
    發表于 03-18 16:41

    嵌入式系統發展前景?

    設備、健康監測等領域有著廣泛的應用前景。隨著人們對健康的重視程度不斷提高,嵌入式系統將更為深入地應用于醫療設備和健康護理,實現個人健康管理的智能化和實時化。 汽車電子和自動駕駛是嵌入式系統的另一個重要
    發表于 02-22 14:09

    嵌入式學習步驟

    開發。 嵌入式學習步驟總結如下: (1).確定目標平臺:選擇適合您要開發的嵌入式系統的硬件平臺。這取決于您要控制的設備以及您需要執行的任務。 (2).選擇編程語言:嵌入式系統通常使用C
    發表于 02-02 15:24

    嵌入式自學好書推薦

    嵌入式自學好書推薦 在數字時代的浪潮,嵌入式系統一直是數字電子產品的重要組成部分。無論是家用電器、工業控制、汽車電子、醫療保健、軍事應用還是物聯網,
    發表于 01-11 15:13

    嵌入式開發學習的十三法則分享

    、魯棒性法則 嵌入式計算不僅要求系統迅速而有效的計算,而且還要求在某些計算單元出現錯誤的時候,系統仍然能夠繼續正常運行工作。 六、保育性法則 如果在嵌入式系統
    發表于 12-21 06:32

    嵌入式硬件和軟件哪個好?

    方案,要求理解嵌入式系統架構,有一定的C語言基礎,熟悉ARM、protel設計軟件,有四層板開發經驗。 成為優秀的嵌入式硬件開發工程師需具備以下技能:由需求分析至總體方案、詳細設計的規劃能力;熟練運用
    發表于 12-05 15:17

    為什么嵌入式沒有35歲危機?

    為什么嵌入式沒有35歲危機? 在當今數字化時代,IT行業變化迅速,技術的更新迭代速度驚人。然而,有一個技術領域卻能夠在這個競爭激烈的行業穩步前行,而且不受35歲危機所困擾,那就是嵌入式技術
    發表于 11-17 10:33

    什么是嵌入式Linux?

    發展需要不斷進化。隨著芯片性能的增強和社會變革的需要,嵌入式系統越來越承接更多、更復雜的功能,所以嵌入式開發也以高薪穩定的狀態穩坐在就業的頂端。(相較于其他行業,嵌入式工程師的工資在同
    發表于 10-11 13:47

    從事嵌入式工作有哪些優勢?

    日常生活應用很多,比如電子產品,尤其是我們生活擁有的智能手機、智能電視、智能機器人等等都是利用了嵌入式技術研發出來的,單從這方面來看,前景就相當不錯。 嵌入式可以說是當下非常有前
    發表于 10-08 15:05

    嵌入式軟件好還是硬件好?

    嵌入式軟硬件工程師哪個更有前途呢?一起來看看。 嵌入式是分為軟硬件工程師的,首先我們先來看看嵌入式硬件工程師吧! 嵌入式硬件開發工程師主要編寫嵌入
    發表于 09-18 15:31

    監控技術如何增強嵌入式系統的安全

    為確保嵌入式系統的安全性所采用的基本安全措施之一是時間和邏輯序列監控。在本文中,我們將了解監控技術如何增強嵌入式系統的安全。
    的頭像 發表于 09-15 11:06 ?344次閱讀
    監控技術如何<b class='flag-5'>增強</b><b class='flag-5'>嵌入式</b>系統的安全

    嵌入式新手應該怎么學?

    的,對體積,功耗,成本等等有嚴格要求的一個計算機系統??雌饋硎呛軓碗s的,其實我們來總結一下就是兩點: 第一,嵌入式系統是一個計算機系統 第二,嵌入式系統是針對某個應用的,也就是通常所說的“專用
    發表于 09-08 10:22
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>