无线硬件防篡改保护的开发

本文探讨了物联网无线节点如何防止篡改攻击,包括物理微分功率分析(DPA)和物理不可克隆功能(PUF)。DPA攻击通过监测能量消耗来确定加密密钥,而PUF则利用芯片内部的独特性生成唯一数字,作为安全防护。通过PUF技术,可以检测环境变化,防止篡改,确保无线通信的安全。
摘要由CSDN通过智能技术生成

  从智能卡到智能仪表,有许多不同的方式无线节点可以在物联网攻击。本文着眼于设备的方式是防止各种恶意代码篡改,从物理微分功率分析(DPA)和设计师的方式可以对他们的保护,包括设计技术和实现物理不可克隆功能(PUF)。

  保护信息安全是物联网的关键挑战之一。无线通信是这一技术中的一项关键技术,它使传感器和控制节点在因特网上易于安装和管理。通过加密保护无线链路是一项关键的设计技术,但无线节点本身很容易受到篡改。这可以拦截正在收集的数据、加密密钥或代码本身。这种黑客攻击可能是为了个人利益,改变无线连接的智能电表中的数据,或者拦截近距离通信(NFC)信用卡和借记卡数据的国际团伙。

  有各种篡改技术,特别是用于捕获加密密钥。一旦黑客能够访问这些信息,系统中的所有数据都可能被利用,对节点的活动给予各种各样的洞察,并将其转化为钱包、家庭或工厂的活动。

  防篡改是智能仪表、NFC芯片和无线物联网节点设计中的一个关键因素,因此理解攻击机制至关重要。

  智能卡行业通常的地方攻击分为三类。非侵入性的边信道攻击使用信息的功率曲线或电磁辐射,而故障攻击使用激光或故障在电压改变芯片的响应。这种技术的力量可以从最近的树莓2低成本电脑板上看到,当暴露在相机闪光灯时会复位。第三种技术是反向工程,通过剥离芯片层来发现晶体管结构和存取数据,特别是在只读存储器中。

  NFC功能的无线智能卡的挑战,如恩智浦的pn5120,承受的是这些新的攻击复杂的发展对策。在一些市场,如电子护照,智能卡芯片抵御攻击的领域十年是有效的。

  其中一个侧信道攻击是差分功耗分析(DPA)。这种技术监视信号线中消耗的微小能量,以确定传输的比特,该比特被用来确定系统中使用的加密密钥。这些边信道攻击的另一种方法是监视还可能导致数据的漏电流,而电磁发射也可能提供有关所发送数据的信息。

iGuard网页篡改系统是完全保护Web网站不发送被篡改内容并进行自动恢复的Web页面保护软件。 iGuard网页篡改系统(以下简称iGuard)采用先进的Web服务器核心内嵌技术,将篡改检测模块和数据库护模块内嵌于Web服务器内部,并辅助以增强型事件触发检测技术,不仅实现了对静态网页和脚本的实时检测和恢复,更可以保护数据库中的动态内容免受来自于Web的攻击和篡改,彻底解决网页篡改问题。 iGuard的篡改检测模块使用密码技术,为网页对象计算出唯一性的数字水印。公众每次访问网页时,都将网页内容与数字水印进行对比;一旦发现网页被非法修改,即进行自动恢复,保证非法网页内容不被公众浏览。同时,iGuard的数据库护模块也对用户输入的URL地址和提交的表单内容进行检查,任何对数据库的注入式攻击都能够被实时阻断。 iGuard以国家863项目技术为基础,全面保护网站的静态网页和动态网页,其安全性从根本上大大优于同类产品。iGuard支持网页的自动发布、篡改检测、应用保护、警告和自动恢复,保证传输、鉴别、地址访问、表单提交、审计等各个环节的安全,完全实时地杜绝篡改后的网页被访问的可能性,也杜绝任何使用Web方式对后台数据库的篡改。 iGuard支持所有主流的操作系统,包括:Windows、Linux/FreeBSD、Unix(Solaris、HP-UX、AIX);支持常用的Web系统,包括:IIS、Apache、SunONE、Weblogic、WebSphere、resin等;保护所有常用的数据库系统,包括:SQL Server、Oracle、MySQL、Access等。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值