信息系统安全导论第五章之可信嵌入式系统

文章探讨了嵌入式系统面临的多种安全威胁,包括隐私数据攻击、可用性攻击和代码完整性攻击。现有的安全增强方案包括软件和硬件增强,但各有局限。TrustZone作为一种硬件级别的安全架构,通过创建安全和非安全执行环境的隔离来提高安全性,有效抵抗软件和硬件攻击。TrustZone在手机安全和网络支付等领域具有广阔的应用前景。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、ARM嵌入式安全威胁

1.1  嵌入式系统简介

1)定义:以应用为中心,以计算机技术为基础,能够独立进行运作的器件。

2)组成:

  • 嵌入式硬件:以芯片、模板、组件、控制器形式嵌于设备内部。
  • 嵌入式软件:包括嵌入式操作系统和各种应用软件,一般固化在ROM或闪存中。

3)优点:

  • 简化设计
  • 易扩展
  • 实时性
  • 高利用率
  • 稳定可靠

1.2  嵌入式系统的应用

  • 智能家居
  • 公共交通
  • 工业控制
  • 国防军工

1.3  嵌入式系统安全事件频发

僵尸网络,嵌入式木马程序与后门,针对嵌入式系统的缓冲区溢出攻击,注入代码攻击,ROP攻击,旁路攻击等。例如:震网病毒、毒区病毒、火焰病毒。

1.4  嵌入式系统攻击分类

1)根据攻击对象分类:

  • 隐私数据攻击:窃取嵌入式系统中的敏感数据。
  • 可用性攻击:挪用系统资源,扰乱系统正常工作。
  • 代码完整性攻击:试图修改嵌入式系统相关代码,破坏其完整性。

2)根据发起攻击的代理工具或手段分类:

  • 软件攻击:如病毒、蠕虫、木马等,耗费代价较小。
  • 硬件攻击:如硬件分解、电磁干扰、探针窃听等,这类攻击需要复杂的基础设施。
  • 缓存溢出攻击:向缓存中输入过量数据,造成缓存溢出,覆盖返回地址,当程序返回时跳转到并执行一段恶意代码。

二、现有安全增强方案

2.1  软件增强——使用嵌入式安全操作系统

安全操作系统通过监视器监视系统的运行,防止违反安全策略的动作产生。当前嵌入式安全操作系统一般都具备身份认证、自主访问控制和安全审计等功能。

缺点:

  • 安全性差:没有采用安全性更强的强制访问控制。
  • 灵活性差:用户不能根据需求灵活配置需要的安全属性。

2.2  硬件增强

1)增加加密运算模块:使用专用集成电路(ASIC)在硬件上实现给定的加密算法,只需要很少的成本且可批量生产。

缺点:扩展性差,灵活性差。

2)增加专用安全存储模块:在嵌入式系统中添加一个专用的安全存储模块,存储敏感数据。

缺点:

  • 加大了设计开销,并有可能降低处理器性能。
  • 仅仅提供了一个安全存储的功能,并且不能保护安全硬件模块之外的数据和软件。

2.3  架构设计增强——引入TrustZone架构

三、基于TrustZone的安全增强

3.1  TrustZone安全架构简介

  • TrustZone分离了两个并行执行的环境:非安全的“普通”执行环境;安全可信任的“安全”执行环境。用一个S比特表示。
  • 安全监控器(Monitor)通过修改S比特控制安全与“普通”执行环境之间的转换
  • 每个环境作为运行时环境都有自己的资源,如内存,处理器,缓存,控制器,中断等

3.2  TrustZone安全增强

1)抵抗软件攻击

  • TrustZone采用软件隔离和硬件隔离,涉及隐私敏感数据的操作在安全世界运行,恶意软件无法篡改或窃取数据。
  • 监控器严格控制普通世界与安全世界的转换,运行过程中非安全进程不能通过非安全手段进入安全世界。

2)抵抗硬件攻击

  • TrustZone提供一些安全措施以抵抗一些硬件攻击。
  • 将可信的代码放入SoC内部存储器,并保证置于外部存储器的硬件表walker列表不能指向内部存储器或敏感程序。

四、嵌入式TrustZone应用前景

4.1  TrustZone的优势

  • 安全性:提供隔离环境,保证系统运行安全。
  • 兼容性:对使用TrustZone技术的不同ASICs,可以保证软件兼容性。
  • 规范性:使OS对安全性的支持保持一致,有利于制订针对安全性的工业标准。
  • 灵活性:能够不受限制地灵活地实现整个系统的安全性
  • 经济性:增加的硬件成本低。

4.2  TrustZone相关厂商

  • 第一梯队:AMD,ARM
  • 第二梯队:苹果,三星等
  • 第三梯队:捷德等

4.3  嵌入式TrustZone应用前景

  • 手机安全解决方案
  • 网络支付等

JFM7VX690T型SRAM型现场可编程门阵列技术手册主要介绍的是上海复旦微电子集团股份有限公司(简称复旦微电子)生产的高性能FPGA产品JFM7VX690T。该产品属于JFM7系列,具有现场可编程特性,集成了功能强大且可以灵活配置组合的可编程资源,适用于实现多种功能,如输入输出接口、通用数字逻辑、存储器、数字信号处理和时钟管理等。JFM7VX690T型FPGA适用于复杂、高速的数字逻辑电路,广泛应用于通讯、信息处理、工业控制、数据中心、仪表测量、医疗仪器、人工智能、自动驾驶等领域。 产品特点包括: 1. 可配置逻辑资源(CLB),使用LUT6结构。 2. 包含CLB模块,可用于实现常规数字逻辑和分布式RAM。 3. 含有I/O、BlockRAM、DSP、MMCM、GTH等可编程模块。 4. 提供不同的封装规格和工作温度范围的产品,便于满足不同的使用环境。 JFM7VX690T产品系列中,有多种型号可供选择。例如: - JFM7VX690T80采用FCBGA1927封装,尺寸为45x45mm,使用锡银焊球,工作温度范围为-40°C到+100°C。 - JFM7VX690T80-AS同样采用FCBGA1927封装,但工作温度范围更广,为-55°C到+125°C,同样使用锡银焊球。 - JFM7VX690T80-N采用FCBGA1927封装和铅锡焊球,工作温度范围与JFM7VX690T80-AS相同。 - JFM7VX690T36的封装规格为FCBGA1761,尺寸为42.5x42.5mm,使用锡银焊球,工作温度范围为-40°C到+100°C。 - JFM7VX690T36-AS使用锡银焊球,工作温度范围为-55°C到+125°C。 - JFM7VX690T36-N使用铅锡焊球,工作温度范围与JFM7VX690T36-AS相同。 技术手册中还包含了一系列详细的技术参数,包括极限参数、推荐工作条件、电特性参数、ESD等级、MSL等级、重量等。在产品参数章节中,还特别强调了封装类型,包括外形图和尺寸、引出端定义等。引出端定义是指对FPGA芯片上的各个引脚的功能和接线规则进行说明,这对于FPGA的正确应用和电路设计至关重要。 应用指南章节涉及了FPGA在不同应用场景下的推荐使用方法。其中差异说明部分可能涉及产品之间的性能差异;关键性能对比可能包括功耗与速度对比、上电浪涌电流测试情况说明、GTH Channel Loss性能差异说明、GTH电源性能差异说明等。此外,手册可能还提供了其他推荐应用方案,例如不使用的BANK接法推荐、CCLK信号PCB布线推荐、JTAG级联PCB布线推荐、系统工作的复位方案推荐等,这些内容对于提高系统性能和稳定性有着重要作用。 焊接及注意事项章节则针对产品的焊接过程提供了指导,强调焊接过程中的注意事项,以确保产品在组装过程中的稳定性和可靠性。手册还明确指出,未经复旦微电子的许可,不得翻印或者复制全部或部分本资料的内容,且不承担采购方选择与使用本文描述的产品和服务的责任。 上海复旦微电子集团股份有限公司拥有相关的商标和知识产权。该公司在中国发布的技术手册,版权为上海复旦微电子集团股份有限公司所有,未经许可不得进行复制或传播。 技术手册提供了上海复旦微电子集团股份有限公司销售及服务网点的信息,方便用户在需要时能够联系到相应的服务机构,获取最新信息和必要的支持。同时,用户可以访问复旦微电子的官方网站(***以获取更多产品信息和公司动态。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值