APP下载

基于USB Key的安全增强密钥生成方案

2018-05-21李二辉黄宇晴

计算机工程与应用 2018年10期
关键词:嵌入式安全性利用

赵 波,李二辉 ,马 骏 ,黄宇晴

1.武汉大学 计算机学院,武汉 430072

2.武汉大学 空天信息安全与可信计算教育部重点实验室,武汉 430072

1 引言

近年来,嵌入式设备以其集成度高、体积小、功耗低等特点广泛应用于工业控制、国防军事、消费电子等多个领域。但是,由于嵌入式系统安全防护机制弱、易受物理攻击等特点,其隐私数据的安全性正面临严重威胁[1]。比如,国内电力部门采用特殊移动终端收集电能表数据等信息,经处理后上传到云服务器端[2]。虽然给数据采集带来了便捷性,但是该移动终端设备在设计时很少考虑针对隐私数据的保护机制,容易受到物理攻击,造成用户隐私信息泄漏的后果。又比如,智能终端常用来存储用户敏感信息,并广泛应用于电子支付、身份认证等各个方面[3]。由于嵌入式系统的开放性,敏感数据存在被恶意程序窃取的风险;另外,一旦设备丢失,攻击者就可能窃取敏感信息,并伪装用户身份进行非法操作。

针对嵌入式系统隐私数据泄漏的问题,目前已经出现了许多成熟的保护方案(比如加密保护、完整性检测、访问控制等),这些方案的安全级别主要取决于密钥的安全强度[4]。如果密钥泄漏,整个安全机制将会失效。因此针对密钥的保护是保护嵌入式系统隐私数据的关键。

嵌入式系统的密钥一般永久存储在片外非易失性存储器(NVM)中,智能终端的密钥就是以这种方式进行存储。攻击者可以通过物理访问NVM的方式直接窃取密钥,也可以对NVM与芯片之间的信道进行侦听,从而窃取密钥[5]。……

登录APP查看全文

猜你喜欢

嵌入式安全性利用
两款输液泵的输血安全性评估
利用min{a,b}的积分表示解决一类绝对值不等式
新染料可提高电动汽车安全性
利用一半进行移多补少
利用数的分解来思考
Roommate is necessary when far away from home
搭建基于Qt的嵌入式开发平台
嵌入式软PLC在电镀生产流程控制系统中的应用
ApplePay横空出世 安全性遭受质疑 拿什么保护你,我的苹果支付?
Imagination发布可实现下一代SoC安全性的OmniShield技术