<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

機頂盒是下一個網絡安全威脅嗎

星星科技指導員 ? 來源:embedded ? 作者:Lawrence Liu ? 2023-05-05 09:18 ? 次閱讀

機頂盒(STB)市場在許多方面都是當今物聯網安全所面臨挑戰的完美案例研究。這是一個成熟的市場,到22年全球估值為6.2020B美元(由Grand View Research提供),并且似乎不太可能在未來幾年看到重大動蕩。然而,退后一步,情況變得不那么可預測,因為混合電纜盒現在支持更廣泛的功能套件。隨之而來的是一系列新的安全挑戰。

如今,機頂盒的設計復雜性遠遠超出了有線電視的范圍,支持從視頻會議到在線購物的所有應用。由于制造和互聯網成本的下降,機頂盒變得越來越實惠,這種與家中消費者的直接聯系仍然至關重要,尤其是在拉丁美洲等發展中市場。然而,隨著機頂盒從簡單的電視解碼器演變為微型計算機,它們變得容易受到其他計算機面臨的相同攻擊。因此,制造商現在需要保護其客戶的數據,并確保產品不會因家庭網絡上的可利用弱點而聲名狼藉。

教授舊產品新技巧

機頂盒內容提供商已經存在一系列安全問題:授權用戶竊取內容,未經授權的用戶竊取訂閱,更不用說黑客竊取其嵌入式固件并生產假冒機頂盒。然而,隨著機頂盒計算能力的提高,可以執行更復雜的程序,不良代理已經注意到了。黑客已經開始在機頂盒上安裝惡意軟件,例如Mirai。然后,一旦被同化為僵尸網絡,機頂盒就可以聽從黑客的命令,進行DDoS攻擊,比特幣挖礦或其他邪惡行為。在較小的規模上,受損的機頂盒可以在家庭網絡上站穩腳跟,從中對其他連接的節點進行攻擊。雖然“零信任”網絡在政府和企業安裝中可能更為普遍,但只有最敬業的計算機愛好者才可能在家中進行這樣的設置。

隨著機頂盒系統復雜性的不斷提高,Android TV等開源平臺正變得越來越流行。這種變化喜憂參半。傳統上,機頂盒使用封閉的專有平臺,使開發人員更容易處理安全性,因為他們擁有完全控制權。然而,由于開發人員利用開源和免費軟件工具的龐大基礎來加速產品開發,攻擊的可能性已經增加。開源軟件還意味著開放訪問用于逆向工程和調試的軟件工具,使制造商設計的一部分(充其量)暴露在好奇的眼睛和好奇的頭腦中。

我把鑰匙放在哪里了?

為了保護機頂盒的硬件、固件和耗材介質,制造商和內容提供商必須依賴安全協議,例如數字版權管理 (DRM)、高帶寬數字內容保護 (HDCP)、安全數據(固件)加密和用戶身份驗證。這些協議依賴于用于加密/解密、身份驗證和密鑰交換的標準加密算法。這些算法被公共組織(如美國國家標準與技術研究院(NIST))詳細記錄和標準化,因此它們的強度取決于它們的密鑰。例如,被盜或易于猜測的數據加密密鑰 (DEK) 可能導致整個系統的機密性崩潰。因此,與任何其他依賴AES密碼來保密的系統一樣,機頂盒的安全基礎在于保護“王國的鑰匙”免受泄露,泄漏和猜測篡改。

與任何其他形式的機密數據一樣,密鑰需要在靜態和傳輸過程中受到保護。雖然有一些常用的技術可以保證靜態和傳輸中的數據安全,但本文的其余部分將重點介紹安全密鑰(數據)存儲。從最關鍵的密鑰需要不可變的基本假設開始,使用非易失性存儲器 (NVM) 是有意義的,該內存在電源關閉時不會丟失數據。此外,選擇一次性可編程 (OTP) 類型的 NVM 將進一步保證存儲密鑰的持久性。

安全的一次性密碼解決方案

這就引出了離散存儲器與嵌入式存儲器的問題。雖然分立存儲器有其一席之地,但使用嵌入式 NVM 具有低功耗、更小面積和更小信號延遲的優勢。此外,它還可以利用較大的SoC現有的防篡改措施。

eMemory 是全球最大的純 NVM 提供商,開發了最先進的、完全邏輯過程兼容的嵌入式防保險絲 OTP。此外,他們的 NeoFuse IP 不受目視檢查逆向工程攻擊的影響,這與 eFuse 的安全限制形成鮮明對比,使嵌入式防保險絲 OTP NVM 成為 STB 密鑰存儲的理想選擇。

eMemory成立了子公司PUFsecurity,基于其專利的反保險絲OTP IP進一步開發半導體市場的集成硬件安全解決方案。PUFsecurity的SecureOTP IP集成了物理不可克隆功能(PUF)和通用總線接口控制器,如AHB或APB。此外,安全 OTP 將敏感密鑰存儲為密文(與標準 OTP 的明文相比),并支持對 OTP 的內存映射寄存器訪問,以便更輕松地進行系統集成。

內置PUF是靜態熵的來源,它使用同一晶圓/批次/工藝節點/晶圓廠上各個芯片之間的物理變化??梢栽谛酒侠酶€定和完全隨機變化的PUF將更接近PUF的“理想”視覺,PUF不受老化效應(穩定的物理變化)的影響,并且具有高度的熵(完全隨機的變化)。使用如此高質量的熵源,Secure OTP 將按數據/地址/IO 完全隨機化其存儲的值,以便沒有一個密鑰(在寫入安全 OTP 后)看起來與另一個完全相同的源密鑰相同。

對于不得不使用傳統內存專家專有(通常是異步)接口的系統集成商來說,提供標準系統總線接口(如AHB/APB)是一個受歡迎的選擇。當讀取和寫入安全 OTP 與訪問任何其他系統寄存器(使用安全 OTP 的寄存器內存映射)相同時,使用熟悉的接口協議變得特別有吸引力。

保護機頂盒王國的鑰匙

電纜盒市場已經在發生變化,因為新功能滿足了客戶對與媒體交互的新方式的永不滿足的需求。新的“必備”功能,如互聯網電話,正在增加機頂盒的計算復雜性,因為制造商增加了額外的核心處理能力,以滿足對其增加功能的需求。不幸的是,這已經吸引了黑客及其僵尸網絡。

機頂盒制造商現在面臨著雙重挑戰,既要防止內容和用戶訪問被盜,又要保護其硬件免受對抗性攻擊?,F在,如果沒有強大的密鑰安全性,僅依靠加密安全協議是不切實際的。來自 eMemory 和 PUFsecurity 的安全 OTP 是任何希望建立安全基礎并保持密鑰安全靜態的機頂盒制造商的理想存儲解決方案。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 機頂盒
    +關注

    關注

    4

    文章

    383

    瀏覽量

    53537
  • 控制器
    +關注

    關注

    112

    文章

    15333

    瀏覽量

    172331
  • 物聯網
    +關注

    關注

    2878

    文章

    41999

    瀏覽量

    360110
收藏 人收藏

    評論

    相關推薦

    機頂盒測試方案

    ),監測信號的功率變化、帶內平坦度、失真、星座圖和MER(數字信號劣化指標)等指標。圖 機頂盒測試連接圖這個模擬網絡具有TP4-TP8 五測試點用來模擬不同位置用戶節點信號,用于測
    發表于 06-24 12:19

    [分享]機頂盒測試解決方案

    機頂盒的測試簡介1.機頂盒的原理機頂盒包括數字電視機頂盒和 IP 機頂盒。數字電視
    發表于 05-16 20:09

    機頂盒小知識

    為顯示終端的信息接收和處理設備,目前在市場上有接收數字電視的機頂盒和接入因特網的WebTV機頂盒。   數字電視是從節目采集、制作、傳輸、到用戶端
    發表于 04-21 09:22

    高清網絡電視機頂盒排名

    有限公司產品)  NO.3:飛利浦(世界最大的電子公司之,是家跨國企業)  高清網絡電視機頂盒排名:  NO.4:美如畫(深圳金亞太科技有限公司產品)  NO.5:開博爾(深圳開博
    發表于 12-04 14:09

    如何選擇網絡機頂盒

    對徘徊的人有幫助。 網絡環境 說到網絡機頂盒,無外呼與網絡打交道的。所以網絡機頂盒
    發表于 06-14 18:03

    如何使用高清網絡機頂盒

    自己的需要進行選擇。轉載:高清時代  高清片源:高清網絡電視機頂盒的提供高清節目是該機頂盒非常重要的賣點,目前高清
    發表于 06-17 17:26

    高清網絡電視機頂盒哪個牌子好?

    ,購買了高清網絡電視機頂盒之后,很多人對于安全注意事項,卻不那么重視了。這也造成了很多不必要的安全事故,也會讓些本來品質不錯的。高清
    發表于 06-19 16:30

    高清網絡機頂盒迎接暑期的到來!怎么?

    網絡電視機頂盒的功能?! ∧壳案咔?b class='flag-5'>網絡電視機頂盒的最通用就是Android的系統,自身開發的操作系統穩定性好。高清網絡電視
    發表于 06-20 17:28

    網絡電視機頂盒需要升級嗎?

    本帖最后由 合伙人 于 2013-8-16 17:04 編輯 因為現在的網絡電視機頂盒和安卓手機樣都的裝有安卓系統軟件。手機都需要升級,那為什么網絡電視
    發表于 08-16 17:03

    網絡機頂盒看電視清楚嗎?

    高清電視是指通過數字機頂盒或者網絡機頂盒接受到的數字電視節目,分辨率通常達到720*480標清標準,在大屏幕電視上播放也不會模糊失真,是以后電視發展的趨勢。
    發表于 08-20 17:07

    網絡機頂盒排行榜,四大熱銷神級機頂盒

    ` 網絡機頂盒新用戶很多,也有很多使用1-3年以后更新換代的,大家選購機頂盒的時候可能都會受很多因素干擾,無法選擇到真正好用的機頂盒,綜合了機頂盒
    發表于 09-15 13:11

    網絡機頂盒排行榜,四大熱銷神級機頂盒

    ``網絡機頂盒新用戶很多,也有很多使用1-3年以后更新換代的,大家選購機頂盒的時候可能都會受很多因素干擾,無法選擇到真正好用的機頂盒,綜合了機頂盒
    發表于 09-15 17:33

    網絡機頂盒排行榜,口碑爆表的五大機頂盒

    30pro泰捷直專注于“視頻播放體驗”,經過七年時間的發展,視頻技術已經非常成熟,小小的網絡機頂盒集六大核心技術、341
    發表于 10-09 22:56

    網絡機頂盒排行榜,四大口碑爆棚網絡機頂盒

    都是老人、小孩、女人等家庭用戶,泰捷針對這些群體對新事物接受能力較低的特點,大大優化系統界面和操作簡便性,方便新用戶上手操作。海美迪芒果嗨Q H7三代機頂盒背面有散熱孔、銘牌等,四角也都有
    發表于 10-10 17:56

    機頂盒下一個網絡安全威脅

      機頂盒(STB)市場在很多方面都是當今物聯網安全所面臨挑戰的完美案例研究。這是一個成熟的市場,2020年全球估值為226億美元(由Grand View Research提供),未來幾年似乎
    的頭像 發表于 10-24 10:05 ?1061次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>