嵌入式系統(tǒng)的網(wǎng)絡(luò)安全問題的解析_第1頁
嵌入式系統(tǒng)的網(wǎng)絡(luò)安全問題的解析_第2頁
嵌入式系統(tǒng)的網(wǎng)絡(luò)安全問題的解析_第3頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、嵌入式系統(tǒng)的網(wǎng)絡(luò)安全問題的解析嵌入式是一種專用的計(jì)算機(jī)系統(tǒng),作為裝置或設(shè)備的一部分。通常,嵌入式系統(tǒng)是一個(gè) 控制程序存儲(chǔ)在ROM中的嵌入式處理器控制板。事實(shí)上,所有帶有數(shù)字接口的設(shè)備,如手表、 微波爐、錄像機(jī)、汽車等,都使用嵌入式系統(tǒng),有些嵌入式系統(tǒng)還包含操作系統(tǒng),但大多數(shù) 嵌入式系統(tǒng)都是是由單個(gè)程序?qū)崿F(xiàn)整個(gè)控制邏輯。如果能在系統(tǒng)設(shè)計(jì)之初考慮廣泛使用的嵌 入式系統(tǒng)的安全問題,可減少系統(tǒng)的安全維護(hù)工作。1綜合實(shí)例嵌入式系統(tǒng)在醫(yī)療儀器中的應(yīng)用普及率極高。在設(shè)計(jì)過程中,根據(jù)需要對(duì)嵌入式系統(tǒng)重 新編程,可避免前端流片(NRE)成本,減少和ASIC相關(guān)的訂量,降低芯片多次試制的巨大 風(fēng)險(xiǎn)。此外,隨著標(biāo)準(zhǔn)

2、的發(fā)展或者當(dāng)需求出現(xiàn)變化時(shí),還可以在現(xiàn)場(chǎng)更新,而且設(shè)計(jì)人員能 夠反復(fù)使用公共硬件平臺(tái),在一個(gè)基本設(shè)計(jì)基礎(chǔ)上,建立不同的系統(tǒng),支持各種功能,從而 大大降低生產(chǎn)成本。使產(chǎn)品具有較長(zhǎng)的生命周期,可以保護(hù)醫(yī)療儀器不會(huì)太快過時(shí),醫(yī)療行 業(yè)的產(chǎn)品生命周期比較長(zhǎng),因此這一特性非常重要?,F(xiàn)代數(shù)字醫(yī)療儀器設(shè)備不但包括診療設(shè) 備,而且還有數(shù)據(jù)存儲(chǔ)服務(wù)器和接口軟件。嵌入式系統(tǒng)可為醫(yī)療儀器設(shè)備設(shè)計(jì)、生產(chǎn)和使用 提供先進(jìn)的技術(shù)支持。2原因分析(1)價(jià)格因素。結(jié)構(gòu)簡(jiǎn)單好用,價(jià)格便宜也是嵌入式設(shè)計(jì)追求目標(biāo)。公司在選擇芯片時(shí), 滿足好用夠用就可以了。如果從軟硬件上增加過多的安全措施,成本則會(huì)提高。而簡(jiǎn)約的嵌 入式系統(tǒng)上大量使

3、用的4位和8位機(jī),也不能運(yùn)行過多的安全任務(wù)。(2)面廣量大。嵌入式系統(tǒng)在生活、工作、娛樂、教育、軍事等方面大量使用。如果系 統(tǒng)設(shè)計(jì)有缺陷,則影響面非常大。若有的嵌入式系統(tǒng)被入侵者利用,將會(huì)成為多點(diǎn)攻擊的武 器。(3)電源的限制。許多嵌入式系統(tǒng)都是用電池供電,如果尋找方法將其電力提前耗盡而 又沒有得到及時(shí)的更換,則該系統(tǒng)將處于癱瘓狀態(tài),很容易造成安全漏洞,從而為入侵者開 了方便之門。(4)開發(fā)隊(duì)伍和環(huán)境的制約。許多嵌入式系統(tǒng)都是小團(tuán)隊(duì)做的。由于缺少安全方面的專 家及經(jīng)費(fèi)短缺,設(shè)計(jì)中對(duì)安全問題考慮不足。而用戶往往也只追求嵌入式產(chǎn)品的小巧精致, 方便好用即可。3 安全分析方法有二種安全性分析技術(shù):故

4、障模型及后果分析(Failure Mode and Effect Analysis, FMEA)和故障樹分析(Failure Tree Analysis,F(xiàn)TA)。安全性分析是對(duì)因果關(guān)系的探討,“ 因”即引起安全問題的原因,而“果”就是潛在的危害。FMEA和嵌入式應(yīng)用實(shí)例FMEA是一種可靠性設(shè)計(jì)的重要方法。它實(shí)際上是FMA (故障模式分析)和FEA (故障影 響分析)的組合。它對(duì)各種可能的風(fēng)險(xiǎn)進(jìn)行評(píng)價(jià)、分析,以便在現(xiàn)有技術(shù)的基礎(chǔ)上消除這些 風(fēng)險(xiǎn)或?qū)⑦@些風(fēng)險(xiǎn)減小到可接受的水平。圖1為一個(gè)較為典型的FMEA分析技術(shù)。FTA及其嵌入式應(yīng)用實(shí)例FTA也是一種用來分析安全性和可靠性問題的技術(shù)。FTA與F

5、MEA分析方法不同。FTA從 所有可能的事件開始,并圍繞事件的結(jié)果做工作。FTA是用圖示的方法直接從已確定安全事 件(處于樹的頂層)開始,反向找出問題發(fā)生的原因。設(shè)計(jì)FMEA(也記為d-FMEA)應(yīng)在一個(gè) 設(shè)計(jì)概念形成之時(shí)或之前開始,并且在產(chǎn)品開發(fā)各階段中,當(dāng)設(shè)計(jì)有變化或得到其他信息時(shí) 及時(shí)不斷地修改,并在圖樣加工完成之前結(jié)束。其評(píng)價(jià)與分析的對(duì)象是最終的產(chǎn)品以及每個(gè) 與之相關(guān)的系統(tǒng)、子系統(tǒng)和零部件,圖2是應(yīng)用FTA分析嵌入式產(chǎn)品安全問題的一個(gè)簡(jiǎn)單示 例。4嵌入式系統(tǒng)安全問題解法方案網(wǎng)絡(luò)安全是使網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及數(shù)據(jù)受到保護(hù),避免因意外或惡意的操作而遭到 破壞、更改、泄露,從而保證系統(tǒng)連續(xù)、

6、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。三個(gè)基本的 網(wǎng)絡(luò)安全服務(wù)是:數(shù)據(jù)加密、內(nèi)容完整性和授權(quán)。4.1嵌入式系統(tǒng)安全的三個(gè)層次嵌入式系統(tǒng)安全要綜合考慮物理層、平臺(tái)層以及應(yīng)用層三個(gè)方面。(1)物理層。嵌入式系統(tǒng)物理層的安全問題比較容易解決。就系統(tǒng)本身而言,根據(jù)系統(tǒng) 的工作環(huán)境,在設(shè)計(jì)目標(biāo)和設(shè)計(jì)要求時(shí)選擇符合相關(guān)標(biāo)準(zhǔn)的器件,進(jìn)行規(guī)范化設(shè)計(jì)和施工就 可以了。但從整個(gè)行業(yè)規(guī)范來看,由于網(wǎng)絡(luò)系統(tǒng)的脆弱性,致使電子通信的可靠性下降,而 市場(chǎng)對(duì)安全信任的需求又越來越迫切,促使一些大型IT公司決定共同解決這個(gè)課題。為了建 立工業(yè)規(guī)范并實(shí)現(xiàn)值得信任的計(jì)算方案,在1999年建立了“值得信任的計(jì)算平臺(tái)聯(lián)盟 ” (Trus

7、ted Computer Platform Association, TCPA)。其目標(biāo)就是使信息和通信制造 符合標(biāo)準(zhǔn),在系統(tǒng)、子系統(tǒng)和部件中實(shí)現(xiàn)值得信任的計(jì)算規(guī)范。目前,TCPA有160多個(gè)成員, 其中就有很多的生產(chǎn)硬件的企業(yè)。(2)平臺(tái)層。據(jù)統(tǒng)計(jì),現(xiàn)有嵌入式產(chǎn)品中,4位機(jī)沒有使用操作系統(tǒng)的實(shí)例,8位機(jī)約 有30%使用了操作系統(tǒng),而16位機(jī)以上的嵌入式產(chǎn)品帶有操作系統(tǒng)的占了 70%以上。嵌入式 操作系統(tǒng)的規(guī)模一般都比較小,不少產(chǎn)品開放了源碼,使得操作系統(tǒng)本身幾乎是透明的,不 會(huì)存在“后門”的情況。但由于嵌入式操作系統(tǒng)受到系統(tǒng)規(guī)模的限制,不可能像 Windows XP SP2那樣使用過多的安全

8、措施。其主要作用還是隔離硬件層,便于產(chǎn)品開發(fā)和維 護(hù)。(3)應(yīng)用層。傳統(tǒng)的保證數(shù)據(jù)安全的方法是對(duì)數(shù)據(jù)進(jìn)行加密傳輸。不少嵌入式處理器處 理數(shù)據(jù)的能力不高,浮點(diǎn)運(yùn)算能力不強(qiáng),若要提供實(shí)時(shí)的數(shù)據(jù)加解密運(yùn)算,處理器的速度往 往不能勝任。根據(jù)系統(tǒng)要求,優(yōu)先選擇開銷小的安全協(xié)議和算法,或者由硬件來實(shí)施加解密 算法。4.2安全防御技術(shù)網(wǎng)絡(luò)安全防御技術(shù)可分為主動(dòng)防御技術(shù)和被動(dòng)防御技木。網(wǎng)絡(luò)安全技術(shù)指致力于解決諸 如如何有效進(jìn)行介入控制,以及何如保證數(shù)據(jù)傳輸?shù)陌踩缘募夹g(shù)手段,主要包括物理安全 分析技術(shù),網(wǎng)絡(luò)結(jié)構(gòu)安全分析技術(shù),系統(tǒng)安全分析技術(shù),管理安全分析技術(shù),及其它的安全 服務(wù)和安全機(jī)制策略。(1)主動(dòng)防御技

9、術(shù)主動(dòng)防御技術(shù)一般有數(shù)據(jù)加密、身份驗(yàn)證、存取控制、授權(quán)和虛擬網(wǎng)絡(luò)等技木。下面介 紹二種能在嵌入式系統(tǒng)中實(shí)施的、較新的安全技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)(Virtual Private Network, VPN)虛擬專用網(wǎng)絡(luò)(Virtual Private Network,簡(jiǎn)稱VPN)指的是在公用網(wǎng)絡(luò)上建立專用 網(wǎng)絡(luò)的技術(shù)。其之所以稱為虛擬網(wǎng),主要是因?yàn)檎麄€(gè)VPN網(wǎng)絡(luò)的任意兩個(gè)節(jié)點(diǎn)之間的連接并 沒有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(tái),如 Internet、ATM (異步傳輸模式、Frame Relay (幀中繼)等之上的邏輯網(wǎng)絡(luò),用戶數(shù)據(jù)在 邏輯鏈路中傳輸。它涵蓋了跨共

10、享網(wǎng)絡(luò)或公共網(wǎng)絡(luò)的封裝、加密和身份驗(yàn)證鏈接的專用網(wǎng)絡(luò) 的擴(kuò)展。VPN主要采用了彩隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和使用者與設(shè)備身份認(rèn)證 技術(shù)。蜜罐技術(shù)(Honeypot)和蜜網(wǎng)技術(shù)(Honeynet)蜜罐是一個(gè)包含漏洞的誘騙系統(tǒng),它是專門為吸引并“誘騙”那些試圖非法 闖入他人計(jì)算機(jī)系統(tǒng)的人設(shè)計(jì)的。它通過模擬一個(gè)或多個(gè)易受攻擊的主機(jī),給攻擊者提供一 個(gè)容易受攻擊的目標(biāo)。經(jīng)過多年的研究發(fā)展,蜜罐技術(shù)已經(jīng)發(fā)展成為誘騙攻擊者的一種非常 有效而實(shí)用的方法,其應(yīng)用集中在對(duì)外部威脅的識(shí)別。蜜罐技術(shù)與防火墻技術(shù)、入侵檢測(cè)技 術(shù)、病毒防護(hù)技術(shù)、數(shù)據(jù)加密和認(rèn)證技術(shù)有很大不同,后者是在攻擊者對(duì)網(wǎng)絡(luò)進(jìn)行攻擊時(shí)對(duì) 系

11、統(tǒng)進(jìn)行被動(dòng)的防護(hù),而蜜罐技術(shù)可以采取主動(dòng)的方式。蜜網(wǎng)(其自由組織網(wǎng)址是.org)可以說是更安全、更強(qiáng)大的蜜罐,它由很多網(wǎng)絡(luò)上“ 蜜罐”的“陷阱”構(gòu)成,它以更合理的方式記錄下黑客的行動(dòng),同時(shí)盡量減 少可能對(duì)其他系統(tǒng)造成的危害。成功的案例表明,蜜網(wǎng)誘使許多黑客白白浪費(fèi)了大量精力。(2)被動(dòng)防御技術(shù)目前,被動(dòng)防御技術(shù)有防火墻技術(shù)、安全掃描器、密碼檢查器、記賬服務(wù)、路由過濾等。防火墻(Firewall)技術(shù)防火墻是內(nèi)部網(wǎng)與外網(wǎng)之間實(shí)施安全防范的系統(tǒng),可被認(rèn)為是一種訪問控制機(jī)制,用于 確定哪些內(nèi)部服務(wù)允許外部訪問,以及哪些外部服務(wù)允許內(nèi)部訪問。根據(jù)不同的配置,防火 墻可以分為:數(shù)據(jù)包過濾防火墻、代理服務(wù)

12、型防火墻、監(jiān)測(cè)型防火墻、網(wǎng)絡(luò)地址轉(zhuǎn)換型防火 墻。防火墻技術(shù)是目前用得較多的安全技術(shù)。防火墻大多放在網(wǎng)關(guān)上,因此在上網(wǎng)的嵌入式 設(shè)備上使用非常方便,效果也較好。安全檢測(cè)(Security Detection)安全檢測(cè)功能可自動(dòng)檢測(cè)遠(yuǎn)程或本地主機(jī)安全性,用于觀察網(wǎng)絡(luò)是否在正常工作,收集 主機(jī)的信息,并提出安全建議。大型操作系統(tǒng)一般都有此功能,當(dāng)然也可在應(yīng)用級(jí)設(shè)計(jì)安全 掃描程序。另外當(dāng)系統(tǒng)遭受攻擊時(shí),系統(tǒng)還可以對(duì)攻擊進(jìn)行檢測(cè),識(shí)別出網(wǎng)絡(luò)攻擊行為,并 讓系統(tǒng)采取相應(yīng)的對(duì)策。安全任務(wù)既可以由嵌入式設(shè)備自身實(shí)施,也可以由上位機(jī)實(shí)現(xiàn)。服務(wù)登記(Service Log)在系統(tǒng)中保留一個(gè)日志文件,與安全相關(guān)的事件可以記錄在日志文件中備查和分析,用 以追查有關(guān)責(zé)任者,發(fā)現(xiàn)系統(tǒng)安全的弱點(diǎn)和可入侵點(diǎn)。嵌入式系統(tǒng)可以將工作日志記錄在其 服務(wù)器。顯然這項(xiàng)功能會(huì)加重處理器和數(shù)據(jù)傳輸?shù)呢?fù)擔(dān),所以記錄的項(xiàng)目不宜太多太細(xì)。數(shù)據(jù)備份(Data Backup)將系統(tǒng)的重要數(shù)據(jù)和過程實(shí)時(shí)記錄下來,以便系統(tǒng)遭受損壞后盡快恢復(fù)。嵌入式系統(tǒng)由 于資源受限,往往不可能對(duì)其數(shù)據(jù)進(jìn)行本機(jī)備份,可通過網(wǎng)絡(luò)進(jìn)行異地備份。綜合以上的安全因素和防御方法可以看

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論