<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CPU的信息安全防護措施

Semi Connect ? 來源:Semi Connect ? 2023-10-27 17:39 ? 次閱讀

安全控制器中的 CPU 與存儲器一樣,都是攻擊者感興趣的攻擊點,在設計時需要采用多種安全防護措施。

1.防故障注入攻擊

攻擊者可能在 CPU 處理過程中找到引入故障的機會,以獲取密鑰或操縱軟件執行。早期保護 CPU 免受故障注入攻擊的方式主要是設置探測環境條件的傳感器,這些傳感器可對時鐘、電壓、光線或溫度等進行感測。但針對CPU 的其他故障,注入攻擊仍有可能,如通過激光、電磁輻射進行攻擊,或直按通過物理方式實施攻擊,如FIB操縱、微探針等技術。

如同存儲器系統最初采用的保護方式一樣,增強CPU安全性的最初解決方案也是使用奇偶校驗位。CPU寄存器中的奇偶校驗位非常容易實現,無須從頭開始設計安全控制器,但這種簡便性是以犧牲安全性為巨大代價的;如同存儲器奇偶校驗保護一樣,CPU奇偶校驗保護也存在很顯著的缺陷,因此還需要更好的保護CPU的方式。

一種非常簡單的CPU防御故障注入攻擊的方式是依次進行兩次相同的操作,將兩次操作的結果進行比較,并在結果不匹配的情況下發出告警。但這種方式會降低CPU性能,攻擊者可以通過實施兩次故障注入來繞過。如今多故障注入攻擊已經是攻擊者經常采用的攻擊手段,并較多地出現在集成電路的安全性評估和認證過程中。典型的多次操作的防御方法 (在時間刻度上實現冗余)容易被多故障注入攻擊徹底擊垮,因為相應的攻擊設備已經出現,而這些攻擊設備能越過微控制器指令和時鐘周期的時間刻度,瓦解通過時間刻度冗余進行的安全防范。更安全的應對措施包括使用緊密結合的雙CPU內核,利用兩個內核持續地互相檢查對方的操作和狀況。如果CPU能進行加密運算,甚至可讓兩個內核使用不同的動態密鑰,以便大大增強對多時間、多區域的多故障注入攻擊的防范。

2.防嗅探

此外,還必須保護CPU免遭嗅探攻擊。在近幾十年的安全控制器發展歷史中,CPU基本采用明文方式工作,這意味著對CPU內部進行竊聽的攻擊者能夠完全獲取其中處理的明文數據。早期的嗅探攻擊防范措施包括增加數個金屬層,保護有價值的信號免遭竊??;后來出現了全面覆蓋芯片的屏薇措施,其中一些具有自檢功能或動態任意數宇反饋功能,以檢查屏蔽的完整性。

如今面對 FIB、微探針、芯片微手術等攻擊方式,這些措施的有效性非常有限。此外,還有不需要任何實際操縱就能竊取CPU中內容的攻擊方式,如光輻射分析。這是因為硅晶體管在工作時將發射很少量的光,利用這種現象可讀取寄存器中的內容。

安全控制器設計者已經認識到增強CPU安全性的必要性。如今所采用的先進方法是CPU采用動態加密的方式進行計算,這樣攻擊者只能獲取被加密的數據。這種方法要求重新進行CPU設計,重新設計并非如對現有CPU 進行修改一般簡單,但這種努力會帶來很大的安全性能優勢。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲器
    +關注

    關注

    38

    文章

    7194

    瀏覽量

    162212
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10488

    瀏覽量

    207002
  • 信息安全
    +關注

    關注

    5

    文章

    621

    瀏覽量

    38710
  • 安全控制器
    +關注

    關注

    0

    文章

    26

    瀏覽量

    10781

原文標題:CPU 的信息安全防護,CPU 的資訊安全防護,Information Security Protection in CPU

文章出處:【微信號:Semi Connect,微信公眾號:Semi Connect】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的解決方案。 知語云全
    發表于 02-23 16:40

    安全防護怎么做,可以用加密芯片嗎?

    求指導!公司最近開發新設備,想要把安全防護做進去,怎么做呢?可以用加密芯片嗎?各位大俠幫幫忙!
    發表于 08-16 10:02

    如何設計連網系統的安全防護?

    理想的嵌入式軟件一向兼具安全防護設計。然而,“連網”給醫療、自動駕駛和物聯網(IoT)設備等安全關鍵的應用中,帶來了無法容忍程度的安全漏洞。
    發表于 10-21 07:31

    怎么實現工業控制系統安全防護的設計?

    工業控制系統潛在的風險是什么?怎么實現工業控制系統安全防護的設計?
    發表于 05-25 06:12

    嵌入式產品如何進行安全防護

    上期提到了嵌入式MCU破解技術,雖不全面,但足夠起到警示作用。本期主要講述嵌入式產品如何進行安全防護。 因為MCU端的程序很容易被獲取到,所以MCU端的程序和數據都是不安全的。最直接的加密防護,就是
    發表于 11-04 07:33

    折彎機安全防護激光安全裝置

    本文講述了安全防護帶來的好處。
    發表于 04-10 10:15 ?49次下載

    電源插座的安全防護

    電源插座的安全防護
    發表于 04-18 11:41 ?854次閱讀
    電源插座的<b class='flag-5'>安全防護</b>

    變電站安全防護及綜合管理信息系統

    變電站安全防護及綜合管理信息系統 本文介紹的變電站安全防護及綜合管理信息系統,采用基于CANBUS的軟硬件解決方案,有效地促進了變電站管理
    發表于 07-26 22:54 ?1297次閱讀
    變電站<b class='flag-5'>安全防護</b>及綜合管理<b class='flag-5'>信息</b>系統

    配電網帶電作業安全防護措施解析

    配電網帶電作業安全防護措施解析 概述:為提高配電網運行的可靠性、經濟性,各供電單位對配電網的帶電作業給予了高度重視,不少單位設立或
    發表于 03-24 11:24 ?1668次閱讀

    網絡信息安全問題與安全防護策略研究

    網絡信息安全防護,即防止網絡環境下的信息財產被故意地或偶然地非授權泄露、更改、破壞或信息被非法地辨識、控制,確保信息的完整性、保密性、可用
    發表于 04-15 22:50 ?46次下載
    網絡<b class='flag-5'>信息</b>的<b class='flag-5'>安全</b>問題與<b class='flag-5'>安全防護</b>策略研究

    仙知機器人的使用注意事項及安全防護措施淺析

    今天,小仙為自己帶鹽(代言),向大家介紹仙知機器人的使用注意事項及安全防護措施。
    發表于 01-28 15:27 ?1597次閱讀

    上??匕踩脒x首批工控安全防護能力貫標咨詢機構名單

    4月28日,中國電子工業標準化技術協會工業控制系統信息安全防護能力推進分會(以下簡稱分會)組織召開首批工控安全防護能力貫標技術服務機構遴選評審會,上??匕驳?1家單位入選2021年度全國首批工控
    的頭像 發表于 05-12 16:17 ?1657次閱讀
    上??匕踩脒x首批工控<b class='flag-5'>安全防護</b>能力貫標咨詢機構名單

    我國網絡信息安全防護存在哪些挑戰

    本期上海研強給大家分享的是研強科技嵌入式計算機助力網絡信息安全防護,希望看完本篇文章您能對嵌入式工控機有一個全新的認識!
    發表于 06-18 17:01 ?1.3w次閱讀

    電氣安全防護技術措施

    電氣安全防護技術是保證安全用電,避免電氣事故發生而采取的預防和保護性的技術措施。 一、絕緣保護 1、 絕緣是用絕緣材料(電阻率在10?Ωmm2/m以上的材料)把帶電體封閉起來,實現帶電體相互之間
    的頭像 發表于 09-22 16:10 ?1773次閱讀

    基于GSM的家庭安全防護系統設計

    電子發燒友網站提供《基于GSM的家庭安全防護系統設計.pdf》資料免費下載
    發表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護</b>系統設計
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>