112、识别嵌入式系统在满足安全要求方面所面临的各种差距。
嵌入式系统在满足安全要求方面的差距
嵌入式系统在满足安全要求方面存在以下差距:
- 安全处理差距 :由于嵌入式系统资源高度受限,其安全问题常被忽视。
- 电池差距 :安全操作通常比非安全版本需要更大的功率,导致电池续航不足。
- 保证差距 :功能安全措施(如协议和加密算法)与实际实施之间存在差距。
113、列举可能对嵌入式系统发起的不同类型攻击以及避免这些攻击的措施。
攻击类型分类及防护措施
攻击类型可大致分为 逻辑攻击 和 物理与侧信道攻击 。
逻辑攻击概述
逻辑攻击试图利用设计和/或实现缺陷。常见的设计和实现问题包括:
- 缓冲区溢出
- 不安全的代码更新过程
- 不安全的加密算法
防护措施
为避免逻辑攻击,可采取以下措施:
-
确保敏感代码和数据的隐私与完整性
在执行的每个阶段,通过硬件和/或软件更改来调节对系统资源的访问。 -
保障程序的安全执行
采用以下方法确保嵌入式系统中每个程序从安全角度执行:
- 基于软件的认证和验证检查
- 沙盒机制
- 运行时监控 -
识别并消除软件漏洞和设计缺陷
使用验证方法来识别并消除可能使系统易受此类攻击的漏洞。 -
使用安全编程语言
-

最低0.47元/天 解锁文章
2805

被折叠的 条评论
为什么被折叠?



