資料介紹
無論是自動應答機、護照/身份驗證設備,或者是便利店內的銷售點終端,都有一些重要信息,
例如口令、個人身份識別號(PIN)、密鑰和專有加密算法等,需要特別保護以防失竊。金融服
務領域采用了各種精細的策略和程序來保護硬件和軟件。因此,對于金融交易系統的設計者
來講,在他設計一個每年要處理數十億美元業務的設備時,必將面臨嚴峻挑戰。
為確保可信度,一個支付系統必須具有端到端的安全性。中央銀行的服務器通常放置在一個
嚴格限制進入的建筑物內,周圍具有嚴密的保護,但是遠端的支付終端位于公共場所,很容
易遭受竊賊侵襲。盡管也可以將微控制器用保護外殼封閉起來,并附以防盜系統,一個有預
謀的攻擊者仍然可以切斷電源后突破防盜系統。外殼可以被打開,如果將外殼與微控制器的
入侵響應加密邊界相聯結,對于安全信息來講就增加了一道保護屏障。為了實現真正的安全
性,支付系統應該將入侵響應技術建立在芯片內部,并使用可以信賴的運算內核。這樣,執
行運算的芯片在發生入侵事件時就可以迅速刪除密鑰、程序和數據存儲器,實現對加密邊界
的保護1。安全微控制器最有效的防護措施就是,在發現入侵時迅速擦除存儲器內容。DS5250
安全型高速微控制器就是一個很好的典范,它不僅可以擦除存儲器內容,而且還是一個帶有
SRAM程序和數據存儲器的廉價的嵌入式系統。
物理存儲器的信心保證
多數嵌入式系統采用的是通用計算機,而這些計算機在設計時考慮更多的是靈活性和調試的
便利性。這些優點常常又會因引入安全缺口而成為其缺陷2。竊賊的首個攻擊點通常是微控制
器的物理存儲器,因此,對于支付終端來講,采用最好的存儲技術尤其顯得重要。利用唾手
可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監視到地址和數據總線上的電
信號,它可能會暴露存儲器的內容和私有數據,例如密鑰。防止這種竊聽手段最重要的兩個
對策是,在存儲器總線上采用強有力的加密措施,以及選擇在沒有電源時也能迅速擦除的存
儲技術。有些嵌入式系統試圖采用帶內部浮置柵存儲器(例如EPROM或閃存)的微控制器來獲
得安全性。最佳的存儲技術應該能夠擦除其內容,防止泄密。但紫外可擦除的EPROM不能
用電子手段去擦除,需要在紫外燈光下照射數分鐘才可擦除其內容,這就增加了它的脆弱性。
閃存或EEPROM要求處理器保持工作,并且電源電壓在規定的工作范圍之內,方可成功完成
擦除。浮置柵存儲技術對于安全性應用來講是很壞的選擇,當電源移走后,它們的狀態會無
限期地保持,給竊賊以無限長的時間來找尋敏感數據。更好的辦法是采用象SRAM這樣的存
儲技術,當電源被移走或入侵監測電路被觸發時以下述動作之一響應:
? 當電源被移走后存儲器復零。
? 入侵監測電路在數納秒內擦除內部存儲器和密鑰。
? 外部存儲器在應用軟件的控制下以不足100ns的寫時間進行擦除。
例如口令、個人身份識別號(PIN)、密鑰和專有加密算法等,需要特別保護以防失竊。金融服
務領域采用了各種精細的策略和程序來保護硬件和軟件。因此,對于金融交易系統的設計者
來講,在他設計一個每年要處理數十億美元業務的設備時,必將面臨嚴峻挑戰。
為確保可信度,一個支付系統必須具有端到端的安全性。中央銀行的服務器通常放置在一個
嚴格限制進入的建筑物內,周圍具有嚴密的保護,但是遠端的支付終端位于公共場所,很容
易遭受竊賊侵襲。盡管也可以將微控制器用保護外殼封閉起來,并附以防盜系統,一個有預
謀的攻擊者仍然可以切斷電源后突破防盜系統。外殼可以被打開,如果將外殼與微控制器的
入侵響應加密邊界相聯結,對于安全信息來講就增加了一道保護屏障。為了實現真正的安全
性,支付系統應該將入侵響應技術建立在芯片內部,并使用可以信賴的運算內核。這樣,執
行運算的芯片在發生入侵事件時就可以迅速刪除密鑰、程序和數據存儲器,實現對加密邊界
的保護1。安全微控制器最有效的防護措施就是,在發現入侵時迅速擦除存儲器內容。DS5250
安全型高速微控制器就是一個很好的典范,它不僅可以擦除存儲器內容,而且還是一個帶有
SRAM程序和數據存儲器的廉價的嵌入式系統。
物理存儲器的信心保證
多數嵌入式系統采用的是通用計算機,而這些計算機在設計時考慮更多的是靈活性和調試的
便利性。這些優點常常又會因引入安全缺口而成為其缺陷2。竊賊的首個攻擊點通常是微控制
器的物理存儲器,因此,對于支付終端來講,采用最好的存儲技術尤其顯得重要。利用唾手
可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監視到地址和數據總線上的電
信號,它可能會暴露存儲器的內容和私有數據,例如密鑰。防止這種竊聽手段最重要的兩個
對策是,在存儲器總線上采用強有力的加密措施,以及選擇在沒有電源時也能迅速擦除的存
儲技術。有些嵌入式系統試圖采用帶內部浮置柵存儲器(例如EPROM或閃存)的微控制器來獲
得安全性。最佳的存儲技術應該能夠擦除其內容,防止泄密。但紫外可擦除的EPROM不能
用電子手段去擦除,需要在紫外燈光下照射數分鐘才可擦除其內容,這就增加了它的脆弱性。
閃存或EEPROM要求處理器保持工作,并且電源電壓在規定的工作范圍之內,方可成功完成
擦除。浮置柵存儲技術對于安全性應用來講是很壞的選擇,當電源移走后,它們的狀態會無
限期地保持,給竊賊以無限長的時間來找尋敏感數據。更好的辦法是采用象SRAM這樣的存
儲技術,當電源被移走或入侵監測電路被觸發時以下述動作之一響應:
? 當電源被移走后存儲器復零。
? 入侵監測電路在數納秒內擦除內部存儲器和密鑰。
? 外部存儲器在應用軟件的控制下以不足100ns的寫時間進行擦除。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- STM32微控制器安全簡介
- AN5156_STM32系列微控制器的安全性介紹
- Arm與FreeRTOS如何保障IoT的安全性
- 基于微控制器的永磁同步電機磁場定向控制 15次下載
- 微控制器系統的詳細資料概述
- TMS570LS31x/21x和RM48x安全微控制器安全手冊詳細中文介紹 42次下載
- Herculesa安全微控制器TMS570系列詳細介紹 12次下載
- Herculesa安全微控制器RM4系列詳細介紹 11次下載
- 使用Hercules ARM安全微控制器RTI生成操作系統詳細概述 9次下載
- Hercules安全微控制器的3種類型產品的介紹應用評估概述(英文原資料) 9次下載
- Hercules安全微控制器的3種類型產品的介紹應用評估概述(中文資料) 9次下載
- 安全微控制器用戶指南 0次下載
- 基于SRAM的微控制器提供更高的安全性
- ZBT SRAM控制器參考設計,xilinx提供VHDL代碼
- DS5250中文資料 (高速安全微控制器)
- 微控制器與運動控制器的區別 376次閱讀
- 微控制器是否能替代PLC 365次閱讀
- 電機控制器的原理和應用 1000次閱讀
- 微控制器的定義和工作原理 1081次閱讀
- 可靠性與安全性 5017次閱讀
- 使用DeepCover MAXQ1050安全微控制器保護您的設計免受惡意軟件的侵害 628次閱讀
- 從MAXQ8913微控制器上的RAM執行應用代碼 494次閱讀
- 使用IAR編譯器在MAXQ微控制器上分配閃存和SRAM存儲器 1184次閱讀
- 電源架構微控制器PXS20的主要性能特性及應用方案 2035次閱讀
- 電源架構微控制器PXS20的性能特點及應用電路 2265次閱讀
- 米爾科技微控制器開發套件介紹 1760次閱讀
- 深入了解微控制器和外圍IC之間使用最廣泛的接口之SPI 5054次閱讀
- 微控制器原理及應用 1.4w次閱讀
- MAXQ1741 DeepCover磁卡讀取安全微控制器 868次閱讀
- MAXQ構架上閃存和SRAM存儲器的分配 2425次閱讀
下載排行
本周
- 1Keysight B1500A 半導體器件分析儀用戶手冊、說明書 (中文)
- 19.00 MB | 4次下載 | 免費
- 2使用TL431設計電源
- 0.67 MB | 2次下載 | 免費
- 3BT134雙向可控硅手冊
- 1.74 MB | 2次下載 | 1 積分
- 4一種新型高效率的服務器電源系統
- 0.85 MB | 1次下載 | 1 積分
- 5LabVIEW環形控件
- 0.01 MB | 1次下載 | 1 積分
- 6PR735,使用UCC28060的600W交錯式PFC轉換器
- 540.03KB | 1次下載 | 免費
- 751單片機核心板原理圖
- 0.12 MB | 1次下載 | 5 積分
- 8BP2879DB支持調光調滅的非隔離低 PF LED 驅動器
- 1.44 MB | 1次下載 | 免費
本月
- 1開關電源設計原理手冊
- 1.83 MB | 52次下載 | 免費
- 2FS5080E 5V升壓充電兩串鋰電池充電管理IC中文手冊
- 8.45 MB | 23次下載 | 免費
- 3DMT0660數字萬用表產品說明書
- 0.70 MB | 13次下載 | 免費
- 4UC3842/3/4/5電源管理芯片中文手冊
- 1.75 MB | 12次下載 | 免費
- 5ST7789V2單芯片控制器/驅動器英文手冊
- 3.07 MB | 11次下載 | 1 積分
- 6TPS54202H降壓轉換器評估模塊用戶指南
- 1.02MB | 8次下載 | 免費
- 7STM32F101x8/STM32F101xB手冊
- 1.69 MB | 8次下載 | 1 積分
- 8基于MSP430FR6043的超聲波氣體流量計快速入門指南
- 2.26MB | 7次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935119次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73807次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65987次下載 | 10 積分
評論
查看更多