- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
前瞻通訊實驗室98年度委研計畫「嵌入式必威体育官网网址裝備安全性分析」期末報告;2;嵌入式系統定義、用途 Portable, 深入敵陣, 硬體用FPGA, 子記憶體, MicroKernel, 網路安全 為了檢測網路嵌入式系統的安全性,本專案將由內而外從 系統核心安全 系統平台安全 網路安全 實體安全 ;專案範圍及議題說明 記憶體子系統安全議題 DRAM/SRAM數據殘留 Flash數據殘留 作業系統與平台安全 (Linux核心) 網路安全議題 無線網路認證 滲透測試 (Penetration Test) 風險量化及評估;專案範圍及議題說明 記憶體子系統安全議題 DRAM/SRAM數據殘留 Flash數據殘留 作業系統與平台安全 (Linux核心) 網路安全議題 無線網路認證 滲透測試 (Penetration Test) 風險量化及評估;Volatile Memory DRAM 運作原理及數據殘留 SRAM 運作原理及數據殘留 針對DRAM數據殘留的攻擊 - Coldboot Attack Non-volatile Memory - Flash NAND Flash 與 NOR Flash Flash 運作特性 Flash 數據殘留 系統層數據殘留 實體層數據殘留 Flash 檔案加密 ;記憶體比較;運作特性 破壞性讀取 Leakage → 需要 refresh 數據殘留發生原因 斷電後資料不會馬上消失 長期存入相同資料,對氧化物產生影響 處理方法 利用 refresh 過程對重要資料進行翻轉 防止實體被竊取;運作特性 非破壞性讀取 不需 refresh 數據殘留發生原因 長期存入相同資料 改變啟動狀態 給予 Select 電晶體不同壓力 處理方法 利用 OS 定期搬移重要資料 ;針對DRAM數據殘留的攻擊 –@Princeton Coldboot Attack;NOR 為存放程式碼而設計 支援 random-access 較少需要更新(寫入) 每個儲存單元透過 bit lines 平行連接 可以被單獨讀取及寫入 NAND 為大量儲存、取代硬碟而設計 漸少儲存每個位元的成本 並增大單一晶片上的容量 儲存單元以串連方式連接 串連的儲存單元必須一起被讀取 與NOR相比NAND在使用空間上大為縮小,故能達到大量儲存的目的 ;NOR Flash 與 NAND Flash;Flash 運作特性;Flash 數據殘留;實體層數據殘留(Machine-Level Data Remanence) 電子因為hot-carrier effect被留在gate之間的氧化層 可藉此輕易分辨此cell為全新的cell或以被寫入過 寫入抹除10次以內均可分辨 可於寫入重要資料前,先隨機寫入抹除該區塊十數次 Flash cell因為過度???除,Float Gate中出現正電荷 可強迫將每個cell均寫0之後再抹除;實體防護;若Flash中儲存的所有檔案均經過加密,則就算有數據殘留亦可防制 軟體加密 可使用FreeOTFE或TrueCrypt等磁碟加密軟體加密 部份需將密鑰存於RAM中,故有前節所述數據殘留的問題 部份可將加密程式及密鑰一併存於flash中 硬體加密 將軟體加密用硬體實作,成本較高 可支援額外功能,如密碼遭受攻擊則自動抹除敏感資料等 現有產品 IronKey Secure Flash Drive Kingston DataTraveler Secure SanDisk Cruzer Professional;專案範圍及議題說明 記憶體子系統安全議題 DRAM/SRAM數據殘留 Flash數據殘留 作業系統與平台安全 (Linux核心) 網路安全議題 無線網路認證 滲透測試 (Penetration Test) 風險量化及評估;作業系統核心原程式碼檢查 核心原始版本與修補程式 後門及弱項檢查 應用程式原程式碼檢查 SAST,靜態應用程式安全測試 DAST,動態應用程式安全測試 密碼模組驗證 ;Linux 預計將佔有一半以上的市場 /articles/AT4036830962.html ;常見的Linux設備;執行不需要的服務; e.g. ftp, sendmail 未定期更新,或使用過期軟體、韌體 系統服務瑕疵洩漏資訊,如: gopher, finger, telnet, SNMP, SMTP, netstat, etc. 連結非授權或未被信任的電腦, e.g. rsh, rlogin, rexec 錯誤設定防火牆、網路路由及存取清單 (Access Control Lists) 缺防強度的密碼(Weak passwords) 錯誤設定網頁伺服器 載入不適當的檔
您可能关注的文档
- 进入新阶段的农村劳动力转移J 进入新阶段的农村劳动力转移.pdf
- 進階原件實作第三次進度報告.pptx
- 经典XXX市约翰尼体育休闲公园项目可行性分析报告.doc
- 经济动态 2 财经数据 3 金融要点 4 产业板块 7 得情报者赢.pdf
- 经济动态 2 财经数据 4 金融要点 5 产业板块 7 得情.pdf
- 经济学小论文由一张唱片里的回执单开始.doc
- 精编施组方案温州职校实训楼技术标施工组织设计方案.doc
- 精编版中央电大混凝土结构设计原理专科期末复习考试试题答案小抄.doc
- 精华制药集团南通有限公司原料药和医药中间体搬迁改造项目二期环境影响报告书pdf.pdf
- 精神文明建设知识学习材料 精神文明建设学习资料.doc
- 可行性报告工业项目可行性研究报告128821.doc
- 可行性研究报告高产油茶林种植项目可行性研究报告 134431.doc
- 可行性研究报告花卉苗圃基地建设项目可行性报告34068.doc
- 可行性研究报告生态农业示范基地项目可行性研究报告33711.doc
- 可行性研究报告用于银行贷款2018花卉生产与苗圃基地项目可行性研究报告甲级资质专家答疑编制方案21689.doc
- 客户关系管理系统 毕业论文1.doc
- 客车箱体磷化加工处理程控搬行车电气控制系统 毕业设计论文.doc
- 课程设计论文 路无线电遥控开关.doc
- 课课通and#8226;高中生物必修2.doc
- 课内阅读训练读句子标出重点词;理解词语字面 一张不大的写字台两把小转椅一盏台灯如此而已。这句话使用.doc
最近下载
- 生物神经调节.ppt VIP
- 2.1 整十整百数乘一位数的口算和估算(课件)2025-2026学年度苏教版数学三年级上册.pptx
- 中粮集团品牌VI手册.pdf
- 利润表模板一.doc VIP
- 2024-2025学年九年级化学上册 第一单元 单元测试卷(人教版).pdf VIP
- 天津执业药师继续教育《儿科常用药物概要》习题答案.docx VIP
- 怎么群里所有人.doc VIP
- 宝山古木阳光顶棚改造项目施工组织设计.doc VIP
- (高清版)JGT 503-2016 承插型盘扣式钢管支架构件.pptx VIP
- TB0101-301-2018建筑材料、构配件和设备进场质量控制工作指南.pdf VIP
文档评论(0)