- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
前瞻通訊實驗室98年度委研計畫「嵌入式保密裝備安全性分析」期末報告;2;嵌入式系統定義、用途
Portable, 深入敵陣, 硬體用FPGA, 子記憶體, MicroKernel, 網路安全
為了檢測網路嵌入式系統的安全性,本專案將由內而外從
系統核心安全
系統平台安全
網路安全
實體安全
;專案範圍及議題說明
記憶體子系統安全議題
DRAM/SRAM數據殘留
Flash數據殘留
作業系統與平台安全 (Linux核心)
網路安全議題
無線網路認證
滲透測試 (Penetration Test)
風險量化及評估;專案範圍及議題說明
記憶體子系統安全議題
DRAM/SRAM數據殘留
Flash數據殘留
作業系統與平台安全 (Linux核心)
網路安全議題
無線網路認證
滲透測試 (Penetration Test)
風險量化及評估;Volatile Memory
DRAM 運作原理及數據殘留
SRAM 運作原理及數據殘留
針對DRAM數據殘留的攻擊 - Coldboot Attack
Non-volatile Memory - Flash
NAND Flash 與 NOR Flash
Flash 運作特性
Flash 數據殘留
系統層數據殘留
實體層數據殘留
Flash 檔案加密
;記憶體比較;運作特性
破壞性讀取
Leakage → 需要 refresh
數據殘留發生原因
斷電後資料不會馬上消失
長期存入相同資料,對氧化物產生影響
處理方法
利用 refresh 過程對重要資料進行翻轉
防止實體被竊取;運作特性
非破壞性讀取
不需 refresh
數據殘留發生原因
長期存入相同資料
改變啟動狀態
給予 Select 電晶體不同壓力
處理方法
利用 OS 定期搬移重要資料
;針對DRAM數據殘留的攻擊 –@Princeton Coldboot Attack;NOR
為存放程式碼而設計
支援 random-access
較少需要更新(寫入)
每個儲存單元透過 bit lines 平行連接
可以被單獨讀取及寫入
NAND
為大量儲存、取代硬碟而設計
漸少儲存每個位元的成本
並增大單一晶片上的容量
儲存單元以串連方式連接
串連的儲存單元必須一起被讀取
與NOR相比NAND在使用空間上大為縮小,故能達到大量儲存的目的
;NOR Flash 與 NAND Flash;Flash 運作特性;Flash 數據殘留;實體層數據殘留(Machine-Level Data Remanence)
電子因為hot-carrier effect被留在gate之間的氧化層
可藉此輕易分辨此cell為全新的cell或以被寫入過
寫入抹除10次以內均可分辨
可於寫入重要資料前,先隨機寫入抹除該區塊十數次
Flash cell因為過度???除,Float Gate中出現正電荷
可強迫將每個cell均寫0之後再抹除;實體防護;若Flash中儲存的所有檔案均經過加密,則就算有數據殘留亦可防制
軟體加密
可使用FreeOTFE或TrueCrypt等磁碟加密軟體加密
部份需將密鑰存於RAM中,故有前節所述數據殘留的問題
部份可將加密程式及密鑰一併存於flash中
硬體加密
將軟體加密用硬體實作,成本較高
可支援額外功能,如密碼遭受攻擊則自動抹除敏感資料等
現有產品
IronKey Secure Flash Drive
Kingston DataTraveler Secure
SanDisk Cruzer Professional;專案範圍及議題說明
記憶體子系統安全議題
DRAM/SRAM數據殘留
Flash數據殘留
作業系統與平台安全 (Linux核心)
網路安全議題
無線網路認證
滲透測試 (Penetration Test)
風險量化及評估;作業系統核心原程式碼檢查
核心原始版本與修補程式
後門及弱項檢查
應用程式原程式碼檢查
SAST,靜態應用程式安全測試
DAST,動態應用程式安全測試
密碼模組驗證
;Linux 預計將佔有一半以上的市場
/articles/AT4036830962.html
;常見的Linux設備;執行不需要的服務; e.g. ftp, sendmail
未定期更新,或使用過期軟體、韌體
系統服務瑕疵洩漏資訊,如: gopher, finger, telnet, SNMP, SMTP, netstat, etc.
連結非授權或未被信任的電腦, e.g. rsh, rlogin, rexec
錯誤設定防火牆、網路路由及存取清單 (Access Control Lists)
缺防強度的密碼(Weak passwords)
錯誤設定網頁伺服器
載入不適當的檔
您可能关注的文档
- 进入新阶段的农村劳动力转移J 进入新阶段的农村劳动力转移.pdf
- 進階原件實作第三次進度報告.pptx
- 经典XXX市约翰尼体育休闲公园项目可行性分析报告.doc
- 经济动态 2 财经数据 3 金融要点 4 产业板块 7 得情报者赢.pdf
- 经济动态 2 财经数据 4 金融要点 5 产业板块 7 得情.pdf
- 经济学小论文由一张唱片里的回执单开始.doc
- 精编施组方案温州职校实训楼技术标施工组织设计方案.doc
- 精编版中央电大混凝土结构设计原理专科期末复习考试试题答案小抄.doc
- 精华制药集团南通有限公司原料药和医药中间体搬迁改造项目二期环境影响报告书pdf.pdf
- 精神文明建设知识学习材料 精神文明建设学习资料.doc
- 可行性报告工业项目可行性研究报告128821.doc
- 可行性研究报告高产油茶林种植项目可行性研究报告 134431.doc
- 可行性研究报告花卉苗圃基地建设项目可行性报告34068.doc
- 可行性研究报告生态农业示范基地项目可行性研究报告33711.doc
- 可行性研究报告用于银行贷款2018花卉生产与苗圃基地项目可行性研究报告甲级资质专家答疑编制方案21689.doc
- 客户关系管理系统 毕业论文1.doc
- 客车箱体磷化加工处理程控搬行车电气控制系统 毕业设计论文.doc
- 课程设计论文 路无线电遥控开关.doc
- 课课通and#8226;高中生物必修2.doc
- 课内阅读训练读句子标出重点词;理解词语字面 一张不大的写字台两把小转椅一盏台灯如此而已。这句话使用.doc
最近下载
- 售后服务体系、流程及售后保障措施.docx VIP
- 北师版初中心理健康七年级全一册第一课翻开新的一页开启新学期课.pptx VIP
- 注塑生产排程月计划(ASDJS)自动排程.xls VIP
- QCT484-1999 汽车油漆涂层.pdf VIP
- 《影视后期合成》教案全套项目1--11 初识After Effects--渲染输出.docx VIP
- SAP物料分类账操作详解(S4系统).doc VIP
- 人教版小学数学四年级上册第六单元《用五入法试商的除法》PPT课件.pptx VIP
- 云南硅pu篮球场施工方案.docx VIP
- 学生牛奶糕点配送项目供货保障措施方案.docx VIP
- 课件中国现代文学史下.pptx VIP
文档评论(0)