精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

嵌入式系統上的12種常見攻擊及其防范方法(下)

安全
這篇文章中討論對嵌入式軟件,網絡和設備的最常見攻擊以及可能的保護措施。

 

嵌入式系統上的12種常見攻擊

嵌入式系統的攻擊可根據其目標分為三類:

對嵌入式系統的攻擊類型

讓我們找出針對這些類型攻擊的關鍵特征,常見示例以及可能的對策。

基于軟件的攻擊

基于軟件的攻擊針對系統的大腦-管理設備的應用程序。對軟件的成功攻擊使黑客能夠訪問數據或獲得對嵌入式系統的控制。

搜索軟件設計和代碼中的漏洞是最常見的攻擊手段,因為可以遠程進行此類攻擊。而且,基于軟件的攻擊不需要黑客的專業知識,因為他們可以使用典型的攻擊,例如部署惡意軟件和暴力破解。

最普遍的基于軟件的攻擊包括:

· 惡意軟件

· 暴力訪問

· 內存緩沖區溢出

· 利用web服務

對嵌入式系統的惡意軟件攻擊與任何其他系統的工作方式相同:黑客部署了一段惡意代碼,這些代碼試圖攔截存儲在系統內部的數據,控制受害系統或對其進行破壞。通常,黑客會偽造固件更新,驅動程序或安全補丁來分發惡意軟件。

為了防止此類攻擊,可以實施以下保護措施:

· 應用黑名單方法,即開發人員為系統檢測到的任何新惡意軟件創建簽名,并將這些簽名添加到嵌入式系統固件中。當系統檢測到具有已知簽名的軟件時,它將不會運行它。

· 使用白名單保護,為所有受信任的軟件源創建特定的簽名。這允許系統只運行具有正確簽名的軟件。

簡單地說,強制訪問憑證就是猜測憑證的過程。大多數嵌入式系統提供對圖形用戶界面(GUI)的遠程訪問,黑客可以利用該界面進行攻擊。您可以通過使用強密碼和限制登錄嘗試次數來防止暴力強制攻擊。

內存緩沖區溢出是一種攻擊,當黑客手動溢出分配給包含在嵌入式系統中移動的數據的內存緩沖區時。黑客部署的漏洞攻擊使內存緩沖區充滿了過多的數據。在這種情況下,嵌入式操作系統將把其中的一些數據記錄到緩沖區旁邊的內存段中。記錄的數據可能包含外殼代碼或其他漏洞,幫助黑客獲取憑據并提升其訪問權限。

通過創建一個沙箱將溢出的數據與系統隔離,可以解決此問題。請記住,您的沙箱必須非常復雜,因為許多現代漏洞利用了躲避沙箱的技術。

基于網絡的攻擊

這種攻擊利用網絡基礎設施漏洞,也可以遠程執行。利用這些漏洞,黑客可以偵聽、攔截和修改嵌入式系統傳輸的流量。

讓我們看一下最常見的基于網絡的攻擊:

· 中間人(MITM)

· 域名系統(DNS)中毒

· 分布式拒絕服務(DDoS)

· 會話劫持

· 信號干擾

MITM攻擊用于攔截或更改嵌入式系統傳輸的數據。為了執行它,黑客改變兩個設備的連接參數,以便在它們之間放置第三個設備。如果黑客可以獲得或更改這兩個設備使用的加密密鑰,他們就可以以一種很難檢測到的方式進行竊聽,因為這不會對網絡造成干擾。

通過加密傳輸的數據并使用Internet協議安全(IPsec)安全地傳輸密鑰和數據,可以防止或阻止MITM攻擊。

DNS中毒會迫使本地DNS服務器根據黑客的需求修改其記錄。DNS服務器將可記憶的域名和主機名轉換為相應的IP地址。通過使用DNS服務器的漏洞并毒害其緩存,黑客可以將流量從目標網站重新路由到任何其他地址。

域名系統安全擴展(DNS-SEC)協議通過對DNS發布或傳輸的任何數據進行數字簽名來防止DNS服務器中毒。

DDoS是一種眾所周知的攻擊,它通過來自不同來源的請求使系統溢出從而使系統不可用。這種攻擊很難阻止,因為請求量巨大。沒有針對DDoS攻擊的通用保護。但是,在您的嵌入式軟件中添加防火墻以及流量分析和過濾算法將大大提高防止DDoS攻擊或及時檢測它們的機會。

會話劫持類似于MITM攻擊,但目標不同:黑客偵聽嵌入式系統流量以獲取身份驗證憑據。執行劫持的方法有多種:固定用戶會話標識符,竊取會話緩存,跨站點腳本等等。

防范此類攻擊的方法很經典:對憑據和可能包含憑據的任何數據進行加密,定期更改憑據,以及在會話結束時處置與會話相關的任何數據。 

信號干擾在無線網絡中很常見。借助這種技術,黑客會在網絡中造成干擾,從而干擾或扭曲來自設備的通信。根據干擾器的類型,它可能會阻塞信道上的任何通信,在目標設備傳輸數據時開始工作,或者在檢測到特定數據包時被激活。這樣的攻擊會使嵌入式系統不可用。

要停止信號干擾,請部署適合您軟件的抗干擾機制 [PDF]。請記住,此保護措施還將保護您的嵌入式系統免受其他設備造成的意外干擾。

旁道攻擊

旁道攻擊是利用嵌入式系統中的硬件安全缺陷來攻擊它們。旁道攻擊是最困難和最昂貴的攻擊類型,因為它需要精確了解目標系統的硬件設計和物理可用性。為了進行側信道攻擊,黑客收集系統功耗、電磁泄漏、操作時間等信息。

因此,他們可以計算出系統和連接設備的內部操作,竊取密碼密鑰,甚至獲得對系統的控制權。

以下是最常見的旁道攻擊列表:

· 功率分析

· 定時攻擊

· 電磁分析

功耗分析攻擊需要對嵌入式系統進行物理訪問,以便探測其連接并檢測功耗的變化。這些變化取決于系統處理的數據,因此黑客可以檢測到系統何時處理特定類型的信息并截獲它。要防止此攻擊,請使用數據屏蔽技術修改敏感內容,使其看起來像不重要的數據。

定時攻擊是基于嵌入式系統操作的時間。它們用于獲取信息,如應用的加密算法、指令時間和代碼分支中的數據依賴差異、緩存訪問時間等等。這種類型的攻擊還需要對設備進行物理訪問和對嵌入式系統架構的深入了解。

由于定時攻擊強烈依賴于線性和可預測的軟件操作,您可以通過使用隨機數對空閑周期中的活動進行重新安排來防止此類攻擊?;诖藢η度胧较到y的時序分析將具有極大的挑戰性。

電磁分析為黑客提供了另一種無需黑客攻擊就能查看嵌入式軟件的方法。黑客可以使用電磁分析來記錄和分析設備的發射,找出其加密操作,甚至提取秘密密鑰。這是最耗時且成本最高的攻擊類型,因為它需要:

· 物理上接近嵌入式系統

· 有關系統嵌入到的設備的布局的信息

· 與其他設備隔離以保護系統免受電磁干擾

硬件設計師可以通過降低信號強度或增加物理保護(例如使用某些類型的膠水或電路和電線屏蔽)來使收集電磁信號變得困難。隨機性和加密過程的中斷也是對抗電磁分析的有效措施。

我們上面討論的嵌入式系統的網絡安全措施可以幫助您預防或阻止特定類型的攻擊。在下一部分中,我們提供了11條建議來有效保護嵌入式硬件和軟件。

保護嵌入式系統的11個最佳實踐

在開始編碼之前,請研究嵌入式軟件開發的行業標準,以發現有效的安全措施和開發實踐。例如,注意: 

· OWASP嵌入式應用程序安全性

· IEEE標準

· NIST 為物聯網設備制造商提供的基礎網絡安全活動 [PDF]

· IPA的嵌入式系統開發過程參考指南 [PDF]

通過以下實踐,您可以在從設計到支持的所有開發階段使您的保護更加可靠:

嵌入式系統上的12種常見攻擊及其防范方法(下)

提高嵌入式系統安全性的11個最佳實踐

設計和軟件配置

1.使用安全的語言。在編寫第一行代碼之前,請針對您選擇的語言研究嵌入式軟件開發標準。例如,如果您要使用C或C ++,請首先學習MISRA-C / C ++。

2.啟用安全啟動。此功能允許微處理器在執行固件之前驗證加密密鑰和固件的位置。為了增強這種保護,您還可以啟用處理器的受信任執行環境功能,該功能在微處理器中創建一個安全區域來存儲固件。

3.禁用不安全和不必要的服務。要定義此類服務,您需要分析系統的操作。通常,此類服務的列表包括Telnet和瑣碎文件傳輸協議,調試代理,開放端口等。

內存和應用程序安全

1.限制內存分配。實現一個內存管理單元,為緩沖區、操作系統和應用程序分配足夠的內存。內存管理單元有助于保持嵌入式系統運行的平衡,并防止內存緩沖區溢出。此外,盡可能將內存切換到只讀模式。

2.創建分區。將嵌入式系統的重要部分(如操作系統、GUI和安全應用程序)劃分為不同的分區,有助于將它們彼此隔離并包含攻擊。分區可以是物理分區和虛擬分區。

通訊安全

1.實施訪問控制。不受保護地訪問嵌入式系統的任何部分都是對黑客的公開邀請。要保護您的訪問點,請使用強憑據并對其進行加密,實現最小權限原則,并盡可能啟用身份驗證。

2.保護通信通道。實現IPsec、DNS-SEC、SSH或SSL協議,并使用私人虛擬網絡保護與嵌入式系統的任何通信。部署防火墻來過濾流量也是一個很好的做法。

數據保護

1.加密所有內容。所有固件更新、傳輸和處理的數據以及存儲的憑證都必須加密。使用加密簽名來驗證從可信來源獲得的文件并檢測可疑的修改。

2.混淆目標代碼?;煜且粋€過程,使你的代碼糾纏在一起,對黑客來說不清楚,但在嵌入式系統中是可執行的。甚至可以通過混淆來加速代碼的執行。這項措施將使黑客更難對你的代碼進行反向工程。

發布和支持

1.進行端到端威脅評估。完整的安全評估包括:

a.從設備制造商,軟件開發人員和最終用戶的角度執行完整的生命周期分析并識別潛在威脅

b.創建風險矩陣,并通過每個可能的渠道估算攻擊的可能性和成功率

c.自己模擬黑客攻擊或進行黑盒滲透測試

2.定期更新軟件。無論為舊的嵌入式系統開發軟件有多么困難,這樣做總是有益的。在新的軟件版本中,您可以推出其他安全措施,以抵消新型攻擊或修補漏洞(如果在產品發布后發現一個漏洞)。別忘了添加如上所述的黑名單和白名單保護。這些方法將阻止從不受信任的來源安裝軟件。

有了這些實踐,您就可以使網絡犯罪分子更難為嵌入式系統盜用您的軟件。 

結論

為嵌入式系統開發軟件是一個很大的挑戰。開發人員必須實現所有必需的功能,同時要考慮多個設備的限制并保護軟件免受攻擊。威脅可能來自不同的來源和渠道,因此在微處理器和少量內存中安裝針對所有這些威脅的保護似乎是不可能的。

本文翻譯自:https://www.apriorit.com/dev-blog/690-embedded-systems-attacks如若轉載,請注明原文地址

 

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2020-09-22 10:30:28

嵌入式系統攻擊網絡安全

2025-07-29 07:23:32

2023-03-28 00:04:42

2023-10-26 12:10:07

2009-04-20 21:20:32

Linux文件系統存儲機制

2018-07-06 11:49:51

Linux嵌入式系統工具

2024-02-20 14:58:29

2019-08-22 07:24:25

2022-01-03 23:33:40

Linux組件系統

2017-07-14 16:28:21

2022-05-06 15:56:01

開源物聯網邊緣計算

2009-08-27 10:28:04

2009-09-22 12:39:04

2020-07-03 07:00:00

Linux組件

2010-01-05 15:31:10

2009-06-26 16:18:40

Windows Emb

2009-07-03 13:24:33

調試嵌入式操作系統

2010-06-29 09:55:41

嵌入式Linux文件系統

2009-01-15 09:50:00

2011-04-14 15:35:53

嵌入式系統嵌入式
點贊
收藏

51CTO技術棧公眾號

成人动漫网站在线观看| 欧美久久久久久久久中文字幕| 91成人在线看| 免费又黄又爽又色的视频| 久久久久久爱| 一区二区高清在线| 韩国成人av| 五月婷婷亚洲综合| av一区二区在线观看| 欧美性欧美巨大黑白大战| 亚洲一区三区| www.午夜激情| 久久成人亚洲| 亚洲欧美激情精品一区二区| 超碰av在线免费观看| 日本成人网址| 国产精品伊人色| 91av视频在线观看| 国产传媒在线看| 国产亚洲亚洲国产一二区| 亚洲r级在线视频| 欧美日韩日本网| 91尤物国产福利在线观看| 欧美高清不卡| 亚洲精品720p| 日本不卡一区在线| 波多野结衣精品| 日本一区二区免费在线| 国产精品丝袜高跟| 久久精品国产亚洲av高清色欲 | 国产精品免费观看在线| 久草手机视频在线观看| 最新精品在线| 欧美日韩极品在线观看一区| 日韩精品视频在线观看视频| 国产精品毛片一区二区三区四区| 国产不卡在线视频| 国产精品美乳一区二区免费| 精品人妻在线播放| 青草久久视频| 欧美一三区三区四区免费在线看 | 北条麻妃一二三区| 久久在线91| 久久久国产精品视频| 白丝女仆被免费网站| 无码国模国产在线观看| 欧美午夜免费电影| 国产主播在线看| av免费在线网站| 中文字幕欧美区| 久久亚洲免费| 五月婷婷在线播放| 国产盗摄一区二区三区| 国产成人在线一区二区| 日韩成人在线免费视频| 欧美激情aⅴ一区二区三区| 中文字幕亚洲欧美一区二区三区| 给我看免费高清在线观看| 99久久人爽人人添人人澡| 欧美日韩国产一级二级| 不卡影院一区二区| 青草影视电视剧免费播放在线观看| 国产欧美日韩三区| 欧美午夜精品久久久久免费视| 黄色aaa大片| 激情综合五月婷婷| 91免费观看网站| 亚洲av无码一区二区三区性色| 韩国一区二区三区| 99国产高清| 亚洲欧美激情在线观看| 99精品视频在线免费观看| 久久99欧美| 成人影视在线播放| 亚洲人精品午夜| 日本xxxxxxxxxx75| 欧美日韩国产观看视频| 在线中文字幕一区二区| 精品久久久99| 中文字幕日本一区| 欧美乱妇20p| 18禁一区二区三区| 四虎影视精品| 日韩视频在线免费观看| 欧美日韩激情在线观看| 国产一区二区高清| 国产精品入口日韩视频大尺度| 国产伦精品一区二区三区视频痴汉| 国产精品一色哟哟哟| 精品一区二区三区视频日产| xxxxx日韩| 亚洲精品国产品国语在线app| 草b视频在线观看| 日韩不卡视频在线观看| 日韩视频免费直播| 亚洲一级中文字幕| 中文字幕午夜精品一区二区三区| 午夜美女久久久久爽久久| 97人妻精品视频一区| 国产精品18久久久| 日本亚洲导航| 美女精品导航| 欧美色精品在线视频| 蜜臀视频在线观看| 日韩aaaa| 欧美专区第一页| 精品久久久久久亚洲综合网站| 91啦中文在线观看| 日韩最新中文字幕| 午夜无码国产理论在线| 日韩欧美电影在线| 国产亚洲精品精品精品| 国产精品综合| 不卡视频一区二区| 免费在线看a| 色综合一区二区三区| 不卡的一区二区| 日本一区二区在线看| 91黄色8090| www.黄色av| 国产精品另类一区| 国产精品涩涩涩视频网站| 国产精品美女在线观看直播| 精品国偷自产在线| 中文字幕一区二区人妻视频| 国产91精品在线观看| 超碰免费在线公开| 欧美日韩五码| 亚洲欧美精品中文字幕在线| 日韩成年人视频| 国产精品69久久久久水密桃| 一级特黄录像免费播放全99| 婷婷六月国产精品久久不卡| 日韩av影视综合网| 国产乡下妇女做爰| 国产69精品久久99不卡| 日韩视频一二三| 亚洲人成777| 最近的2019中文字幕免费一页| 欧美a视频在线观看| 91热门视频在线观看| 黄色一级视频在线播放| 成人动漫视频| 隔壁老王国产在线精品| 丰满熟女一区二区三区| 亚洲综合区在线| 亚洲AV成人精品| 欧美日韩少妇| 成人91视频| 国产色婷婷在线| 亚洲国产精品网站| 免费观看一区二区三区毛片| 99视频国产精品| 亚洲中文字幕无码专区| 亚洲黄页网站| 国产精品久久久久久av| 在线观看免费版| 9191久久久久久久久久久| 国产极品美女在线| 国产精品99久久久久久久vr| www.日本三级| 欧美深夜视频| 国产精品www网站| 精品国产丝袜高跟鞋| 91精品国产综合久久精品app| 精品国产欧美日韩不卡在线观看| 国产精品一区二区黑丝| 中国丰满熟妇xxxx性| 老司机精品视频在线播放| 欧美怡红院视频一区二区三区| 天堂中文在线资| 欧美日韩在线三区| 在线免费观看亚洲视频| 成人免费看的视频| 欧美一级片中文字幕| 色婷婷热久久| 99久久99久久精品国产片| 成人观看网址| 亚洲性av网站| 国产熟女一区二区三区五月婷 | 成人做爰免费视频免费看| 日韩网站免费观看| 亚洲精品字幕在线| 日本久久电影网| 91麻豆精品成人一区二区| 成人福利视频网站| 亚洲无吗一区二区三区| 亚洲色图网站| 蜜桃传媒视频麻豆第一区免费观看| 成人在线视频免费| 久久久久久久999| 岛国在线视频| 精品日韩av一区二区| 亚洲GV成人无码久久精品| 亚洲婷婷综合色高清在线| 久久久午夜精品福利内容| 日本va欧美va精品| 99在线免费视频观看| 欧洲视频一区| 国产日韩欧美综合精品| 国产美女久久| 欧美一级电影免费在线观看| 麻豆影视国产在线观看| 亚洲男人天堂2024| 精品国精品国产自在久不卡| 欧美自拍偷拍一区| 美日韩一二三区| 亚洲精品国产第一综合99久久 | 国产黑人绿帽在线第一区| 综合久久2o19| 色噜噜久久综合伊人一本| 日韩a在线观看| 精品少妇一区二区三区视频免付费 | 欧美在线观看一区| 粉嫩aⅴ一区二区三区| 亚洲视频中文字幕| 影音先锋制服丝袜| 91在线看国产| 绯色av蜜臀vs少妇| 国产麻豆91精品| 亚洲77777| 久久av一区| 2018日日夜夜| 在线精品福利| 国产在线xxxx| 亚洲电影影音先锋| 一区二区三区四区在线视频| 蜜臀av免费一区二区三区| 国产视色精品亚洲一区二区| 警花av一区二区三区| 成人写真视频福利网| av成人亚洲| 国产精品吊钟奶在线| 高潮一区二区| 国产97在线亚洲| 625成人欧美午夜电影| 欧美亚洲第一区| 在线免费看h| 欧美亚洲国产成人精品| 性欧美xxx69hd高清| 1769国内精品视频在线播放| 2021国产在线| 欧美黄色性视频| 欧美日韩色网| 欧美激情亚洲一区| 欧美xxxxhdvideosex| 欧美精品久久久久久久久久| 色av手机在线| 韩国v欧美v日本v亚洲| 97人澡人人添人人爽欧美| 久久久免费电影| 国产高清自产拍av在线| 97视频在线看| 麻豆视频在线看| 日韩美女视频中文字幕| 婷婷午夜社区一区| 国产精品丝袜白浆摸在线| 日韩成人精品一区二区三区| 成人女保姆的销魂服务| 精品视频一二| 国产精品v欧美精品v日韩| 精品国产影院| 日韩欧美三级一区二区| 欧美国产美女| www成人免费| 免费精品视频| 中文字幕66页| 国产成人丝袜美腿| 波多野结衣先锋影音| 久久久www成人免费毛片麻豆 | 牛牛澡牛牛爽一区二区| 中文字幕最新精品| av小次郎在线| 4444欧美成人kkkk| 国产精品一区二区免费福利视频| 亚洲一区精品电影| 激情小说一区| 亚洲a∨一区二区三区| 欧美阿v一级看视频| 国产黄色一级网站| 看电视剧不卡顿的网站| 少妇伦子伦精品无吗| 久久久天堂av| www.5588.com毛片| 天天综合色天天综合| 涩涩视频在线观看| 日韩欧美高清在线| 国产在线观看高清视频| 美女福利精品视频| 在线视频cao| 国产一区视频在线播放| 欧美一区 二区| 国产精品夜夜夜爽张柏芝| 99精品国产99久久久久久福利| 最新中文字幕免费视频| 国产91精品一区二区麻豆亚洲| www.av天天| 一区二区三区久久| 无码人妻久久一区二区三区不卡| 日韩欧美在线综合网| 国产免费永久在线观看| 久久久女人电视剧免费播放下载| 日本电影欧美片| 成人资源视频网站免费| 色综合咪咪久久网| 日韩a在线播放| 国产精品一二三在| 中文字幕第24页| 黄色一区二区三区| 国产成人精品免费看视频| 亚洲色图狂野欧美| 欧美午夜电影一区二区三区| 久久免费视频网| 亚洲高清999| 中文字幕乱码一区二区三区| 久久午夜电影| 波多野吉衣在线视频| 中文字幕日本乱码精品影院| 91麻豆精品在线| 亚洲精品日韩欧美| 国产激情在线播放| 国产精品9999久久久久仙踪林 | 欧美精品制服第一页| 福利一区和二区| 日韩精品一区二区三区色偷偷| 亚洲大胆av| 久久久久久久人妻无码中文字幕爆| 亚洲欧洲日韩av| 一卡二卡三卡在线| 中文字幕欧美精品在线| 姬川优奈av一区二区在线电影| 久久久久资源| 亚洲欧美成人| 大又大又粗又硬又爽少妇毛片 | 六月丁香久久丫| 国产av熟女一区二区三区| 国产精品亚洲午夜一区二区三区 | 天天操天天干天天综合网| 亚洲精品.www| 久久免费国产视频| 凹凸av导航大全精品| 国产女主播自拍| 成人听书哪个软件好| 国产无遮挡又黄又爽在线观看| 亚洲精品一区二区三区四区高清 | 久久理论电影| 免费看污污网站| 亚洲国产精品成人综合| 日韩乱码一区二区三区| 日韩最新在线视频| 日韩在线精品强乱中文字幕| 欧美人与动牲交xxxxbbbb| 粉嫩嫩av羞羞动漫久久久| 国产亚洲精品久久777777| 亚洲第一精品久久忘忧草社区| sm在线播放| 欧美一区二区在线视频观看| 日韩高清不卡一区二区三区| 日本一二三不卡视频| 8x8x8国产精品| 欧美巨大xxxx做受沙滩| 精品国产一区二区三区四区精华 | 欧美性xxxxx极品娇小| 男人天堂网在线| 国产一区在线播放| 欧美午夜a级限制福利片| 欧美成人三级伦在线观看| 日韩欧美精品网站| 无遮挡的视频在线观看| 亚洲综合最新在线| 亚洲国产免费看| 中文字幕在线1| 欧美精品99久久久**| 午夜dj在线观看高清视频完整版| 国产日韩一区二区三区| 午夜在线a亚洲v天堂网2018| 亚洲无人区码一码二码三码的含义 | 久久久黄色av| 欧美美女黄色| 男人的天堂最新网址| 亚洲国产日韩在线一区模特| 欧美女优在线观看| 国产主播喷水一区二区| 亚洲激情精品| 色婷婷粉嫩av| 亚洲国产成人精品久久| 日韩高清不卡| 久操网在线观看| 中日韩av电影| 午夜成人鲁丝片午夜精品| 国产欧美婷婷中文| 一区二区三区导航| 日本 欧美 国产| 日韩高清免费观看| 国产日本亚洲| 成人性视频欧美一区二区三区| 一区二区高清在线| 91在线不卡| 裸模一区二区三区免费| 国产成人精品免费视频网站|