科技諮詢會議資料.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
前瞻通訊實驗室98年度委研計畫 「嵌入式保密裝備安全性分析」 期末報告;2;嵌入式系統定義、用途 Portable, 深入敵陣, 硬體用FPGA, 子記憶體, MicroKernel, 網路安全 為了檢測網路嵌入式系統的安全性,本專案將由內而外從 系統核心安全 系統平台安全 網路安全 實體安全 ;專案範圍及議題說明 記憶體子系統安全議題 DRAM/SRAM數據殘留 Flash數據殘留 作業系統與平台安全 (Linux核心) 網路安全議題 無線網路認證 滲透測試 (Penetration Test) 風險量化及評估;專案範圍及議題說明 記憶體子系統安全議題 DRAM/SRAM數據殘留 Flash數據殘留 作業系統與平台安全 (Linux核心) 網路安全議題 無線網路認證 滲透測試 (Penetration Test) 風險量化及評估;Volatile Memory DRAM 運作原理及數據殘留 SRAM 運作原理及數據殘留 針對DRAM數據殘留的攻擊 - Coldboot Attack Non-volatile Memory - Flash NAND Flash 與 NOR Flash Flash 運作特性 Flash 數據殘留 系統層數據殘留 實體層數據殘留 Flash 檔案加密 ;記憶體比較;運作特性 破壞性讀取 Leakage → 需要 refresh 數據殘留發生原因 斷電後資料不會馬上消失 長期存入相同資料,對氧化物產生影響 處理方法 利用 refresh 過程對重要資料進行翻轉 防止實體被竊取;運作特性 非破壞性讀取 不需 refresh 數據殘留發生原因 長期存入相同資料 改變啟動狀態 給予 Select 電晶體不同壓力 處理方法 利用 OS 定期搬移重要資料 ;針對DRAM數據殘留的攻擊 –@Princeton Coldboot Attack;NOR 為存放程式碼而設計 支援 random-access 較少需要更新(寫入) 每個儲存單元透過 bit lines 平行連接 可以被單獨讀取及寫入 NAND 為大量儲存、取代硬碟而設計 漸少儲存每個位元的成本 並增大單一晶片上的容量 儲存單元以串連方式連接 串連的儲存單元必須一起被讀取 與NOR相比NAND在使用空間上大為縮小,故能達到大量儲存的目的 ;NOR Flash 與 NAND Flash;Flash 運作特性;Flash 數據殘留;實體層數據殘留(Machine-Level Data Remanence) 電子因為hot-carrier effect被留在gate之間的氧化層 可藉此輕易分辨此cell為全新的cell或以被寫入過 寫入抹除10次以內均可分辨 可於寫入重要資料前,先隨機寫入抹除該區塊十數次 Flash cell因為過度???除,Float Gate中出現正電荷 可強迫將每個cell均寫0之後再抹除;實體防護;若Flash中儲存的所有檔案均經過加密,則就算有數據殘留亦可防制 軟體加密 可使用FreeOTFE或TrueCrypt等磁碟加密軟體加密 部份需將密鑰存於RAM中,故有前節所述數據殘留的問題 部份可將加密程式及密鑰一併存於flash中 硬體加密 將軟體加密用硬體實作,成本較高 可支援額外功能,如密碼遭受攻擊則自動抹除敏感資料等 現有產品 IronKey Secure Flash Drive Kingston DataTraveler Secure SanDisk Cruzer Professional;專案範圍及議題說明 記憶體子系統安全議題 DRAM/SRAM數據殘留 Flash數據殘留 作業系統與平台安全 (Linux核心) 網路安全議題 無線網路認證 滲透測試 (Penetration Test) 風險量化及評估;作業系統核心原程式碼檢查 核心原始版本與修補程式 後門及弱項檢查 應用程式原程式碼檢查 SAST,靜態應用程式安全測試 DAST,動態應用程式安全測試 密碼模組驗證 ;Linux 預計將佔有一半以上的市場 /articles/AT4036830962.html ;常見的Linux設備;執行不需要的服務; e.g. ftp, sendmail 未定期更新,或使用過期軟體、韌體 系統服務瑕疵洩漏資訊,如: gopher, finger, telnet, SNMP, SMTP, netstat, etc. 連結非授權或未被信任的電腦, e.g. rsh, rlogin, rexec 錯誤設定防火牆、網路路由及存取清單 (Access Control Lists) 缺防強度的密碼(Weak passwords) 錯誤設定網頁伺服器 載入不適當的檔

您可能关注的文档

文档评论(0)

大漠天下 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档