產(chǎn)品安全性系列課程 安規(guī)工程師培訓(xùn)教材,信息技術(shù)設(shè)備的安全,安全標(biāo)準(zhǔn)對(duì)器具的總體要求,安全的基本準(zhǔn)則,電擊或觸電,電擊或觸電,火災(zāi),熱的危險(xiǎn),機(jī)械危險(xiǎn),等等
標(biāo)簽: 安全性
上傳時(shí)間: 2013-04-24
上傳用戶:lgd57115700
NEC 78K系列單片機(jī)安全性概覽 78K系列單片機(jī)沒(méi)有program read-out 功能,使用任何編程器都無(wú)法讀出程序存儲(chǔ)區(qū)內(nèi)的數(shù)據(jù)。
上傳時(shí)間: 2013-11-19
上傳用戶:menggesimida
無(wú)論是自動(dòng)應(yīng)答機(jī)、護(hù)照/身份驗(yàn)證設(shè)備,或者是便利店內(nèi)的銷售點(diǎn)終端,都有一些重要信息,例如口令、個(gè)人身份識(shí)別號(hào)(PIN)、密鑰和專有加密算法等,需要特別保護(hù)以防失竊。金融服務(wù)領(lǐng)域采用了各種精細(xì)的策略和程序來(lái)保護(hù)硬件和軟件。因此,對(duì)于金融交易系統(tǒng)的設(shè)計(jì)者來(lái)講,在他設(shè)計(jì)一個(gè)每年要處理數(shù)十億美元業(yè)務(wù)的設(shè)備時(shí),必將面臨嚴(yán)峻挑戰(zhàn)。為確保可信度,一個(gè)支付系統(tǒng)必須具有端到端的安全性。中央銀行的服務(wù)器通常放置在一個(gè)嚴(yán)格限制進(jìn)入的建筑物內(nèi),周圍具有嚴(yán)密的保護(hù),但是遠(yuǎn)端的支付終端位于公共場(chǎng)所,很容易遭受竊賊侵襲。盡管也可以將微控制器用保護(hù)外殼封閉起來(lái),并附以防盜系統(tǒng),一個(gè)有預(yù)謀的攻擊者仍然可以切斷電源后突破防盜系統(tǒng)。外殼可以被打開(kāi),如果將外殼與微控制器的入侵響應(yīng)加密邊界相聯(lián)結(jié),對(duì)于安全信息來(lái)講就增加了一道保護(hù)屏障。為了實(shí)現(xiàn)真正的安全性,支付系統(tǒng)應(yīng)該將入侵響應(yīng)技術(shù)建立在芯片內(nèi)部,并使用可以信賴的運(yùn)算內(nèi)核。這樣,執(zhí)行運(yùn)算的芯片在發(fā)生入侵事件時(shí)就可以迅速刪除密鑰、程序和數(shù)據(jù)存儲(chǔ)器,實(shí)現(xiàn)對(duì)加密邊界的保護(hù)1。安全微控制器最有效的防護(hù)措施就是,在發(fā)現(xiàn)入侵時(shí)迅速擦除存儲(chǔ)器內(nèi)容。DS5250安全型高速微控制器就是一個(gè)很好的典范,它不僅可以擦除存儲(chǔ)器內(nèi)容,而且還是一個(gè)帶有SRAM程序和數(shù)據(jù)存儲(chǔ)器的廉價(jià)的嵌入式系統(tǒng)。物理存儲(chǔ)器的信心保證多數(shù)嵌入式系統(tǒng)采用的是通用計(jì)算機(jī),而這些計(jì)算機(jī)在設(shè)計(jì)時(shí)考慮更多的是靈活性和調(diào)試的便利性。這些優(yōu)點(diǎn)常常又會(huì)因引入安全缺口而成為其缺陷2。竊賊的首個(gè)攻擊點(diǎn)通常是微控制器的物理存儲(chǔ)器,因此,對(duì)于支付終端來(lái)講,采用最好的存儲(chǔ)技術(shù)尤其顯得重要。利用唾手可得的邏輯分析儀,例如Hewlett-Packard的HP16500B,很容易監(jiān)視到地址和數(shù)據(jù)總線上的電信號(hào),它可能會(huì)暴露存儲(chǔ)器的內(nèi)容和私有數(shù)據(jù),例如密鑰。防止這種竊聽(tīng)手段最重要的兩個(gè)對(duì)策是,在存儲(chǔ)器總線上采用強(qiáng)有力的加密措施,以及選擇在沒(méi)有電源時(shí)也能迅速擦除的存儲(chǔ)技術(shù)。有些嵌入式系統(tǒng)試圖采用帶內(nèi)部浮置柵存儲(chǔ)器(例如EPROM或閃存)的微控制器來(lái)獲得安全性。最佳的存儲(chǔ)技術(shù)應(yīng)該能夠擦除其內(nèi)容,防止泄密。但紫外可擦除的EPROM不能用電子手段去擦除,需要在紫外燈光下照射數(shù)分鐘才可擦除其內(nèi)容,這就增加了它的脆弱性。閃存或EEPROM要求處理器保持工作,并且電源電壓在規(guī)定的工作范圍之內(nèi),方可成功完成擦除。浮置柵存儲(chǔ)技術(shù)對(duì)于安全性應(yīng)用來(lái)講是很壞的選擇,當(dāng)電源移走后,它們的狀態(tài)會(huì)無(wú)限期地保持,給竊賊以無(wú)限長(zhǎng)的時(shí)間來(lái)找尋敏感數(shù)據(jù)。更好的辦法是采用象SRAM這樣的存儲(chǔ)技術(shù),當(dāng)電源被移走或入侵監(jiān)測(cè)電路被觸發(fā)時(shí)以下述動(dòng)作之一響應(yīng):• 當(dāng)電源被移走后存儲(chǔ)器復(fù)零。• 入侵監(jiān)測(cè)電路在數(shù)納秒內(nèi)擦除內(nèi)部存儲(chǔ)器和密鑰。• 外部存儲(chǔ)器在應(yīng)用軟件的控制下以不足100ns的寫時(shí)間進(jìn)行擦除。
上傳時(shí)間: 2013-11-14
上傳用戶:dick_sh
AES候選算法,安全性高于3DES而速度快過(guò)DES
上傳時(shí)間: 2013-12-13
上傳用戶:13681659100
一個(gè)測(cè)試java安全性代碼
上傳時(shí)間: 2014-01-02
上傳用戶:caiiicc
[Servlet與JSP]測(cè)試安全性代碼
標(biāo)簽: Servlet JSP 測(cè)試 安全性
上傳時(shí)間: 2014-12-06
上傳用戶:咔樂(lè)塢
Java安全性編程實(shí)例,解壓看說(shuō)明
標(biāo)簽: Java 安全性 編程實(shí)例 解壓
上傳時(shí)間: 2015-02-15
上傳用戶:xuan‘nian
Windows NT安全性API簡(jiǎn)介
上傳時(shí)間: 2015-02-19
上傳用戶:lht618
操作系統(tǒng)的安全性算法
標(biāo)簽: 操作系統(tǒng) 安全性 算法
上傳時(shí)間: 2013-12-15
上傳用戶:yt1993410
DES密碼體制的安全性應(yīng)該不依賴于算法的保密,其安全性僅以加密密鑰的保密為基礎(chǔ)
上傳時(shí)間: 2015-03-16
上傳用戶:王者A
蟲蟲下載站版權(quán)所有 京ICP備2021023401號(hào)-1