<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 嵌入式系統(tǒng) > 業(yè)界動態(tài) > “想哭”勒索病毒肆虐 安全芯片成市場新寵

          “想哭”勒索病毒肆虐 安全芯片成市場新寵

          作者: 時間:2017-05-17 來源:芯師爺 收藏
          編者按:電腦病毒肆虐,芯片問題重重,“安全芯片”也只是更多了一層保障,并不意味著絕對安全,“電腦有風(fēng)險,上網(wǎng)需謹(jǐn)慎啊”!

            果然!不是所有的都是好

          本文引用地址:http://www.ex-cimer.com/article/201705/359267.htm

            除了漏洞之外,其它芯片問題也是數(shù)不勝數(shù)。

            中國曾公布的《美國全球監(jiān)聽行動紀(jì)錄》報告揭露了美國通過“棱鏡”計劃監(jiān)聽世界各國特別是中國的證據(jù)。實際上,除了該報告以及之前各國媒體曝光的美國國家安全局監(jiān)聽手段以外,還有后門植入芯片的竊密方式?!?/p>

          “想哭”勒索病毒肆虐 安全芯片成市場新寵


            美國公司對外出售的一些服務(wù)器、程控交換機具備遠(yuǎn)程維護(hù)功能。也就是通過網(wǎng)絡(luò),由其母公司對服務(wù)器、交換機進(jìn)行診斷和維護(hù),而如果在這項功能中提前設(shè)置“被植入芯片的后門”,那意味著美國即便不與網(wǎng)絡(luò)經(jīng)營商簽訂協(xié)議,也可以任意復(fù)制服務(wù)器上的信息,或者通過這種方式監(jiān)控重要用戶信息。另外,“被植入芯片的后門”還可以通過計算機電源線竊取相關(guān)信息。

            不過美國也自身難保,常常搬起石頭砸自己的腳,亦不能避免其它國家芯片病毒對自己的攻擊。


          “想哭”勒索病毒肆虐 安全芯片成市場新寵


            2003年,美國俄亥俄州核電廠控制網(wǎng)絡(luò)的一臺計算機芯片被“SQ L Server蠕蟲”感染,其安全監(jiān)控系統(tǒng)停機近5個小時;

            2008年,在美國國家安全局一臺發(fā)電機控制系統(tǒng)芯片受到攻擊后被物理損壞。

            2010年7月,德國專家發(fā)現(xiàn)世界上首個專門針對工業(yè)控制系統(tǒng)芯片的破壞性病毒,伊朗、印度尼西亞、印度和美國等國均遭到攻擊。

            另外,國內(nèi)芯片也是隱患重重,最常見的就是BIOS病毒,它寄生在主板BIOS芯片里,BIOS是電腦基本輸入輸出系統(tǒng),安裝在計算機主板的芯片上,提供最底層的、最直接的硬件設(shè)置和控制。這是一個格式化硬盤也無法觸及的高地,典型的BIOS病毒包括CIH、BMW(mebromi)和諜影。

            1、CIH

            1998年出現(xiàn)的CIH可以說是臭名昭著,它是首例破壞電腦硬件的病毒,從磁盤主引導(dǎo)區(qū)開始依次在磁盤中寫入垃圾數(shù)據(jù),直到磁盤數(shù)據(jù)被全部破壞為止。有些品牌的主板BIOS也會被CIH破壞。CIH最早是通過盜版光碟傳播,在全世界范圍造成了極大損失。

            2、BMW

            2011年,第一個真正意義上的BIOS rootkit在中國出現(xiàn),這個病毒被360稱為BMW(連環(huán)感染BIOS、MBR、Windows),賽門鐵克對其命名為Mebromi。與CIH相比,BMW的危害更大,它會聯(lián)網(wǎng)下載任意程序,不僅可以竊取或破壞硬盤數(shù)據(jù),還可按照黑客指令實施盜號、遠(yuǎn)程控制肉雞和篡改瀏覽器。

            3、諜影

            在CIH和BMW病毒之后,BIOS早已成為安全軟件嚴(yán)防死守的重地,任何程序都無法隨便去改寫B(tài)IOS。于是,寄生在二手主板的諜影病毒出現(xiàn)了。諜影病毒被預(yù)先刷入主板中,再通過電腦配件網(wǎng)店銷售,它的顯著特征是會生成一個名為aaaabbbb的系統(tǒng)賬號,任由黑客遠(yuǎn)程控制。

            安全芯片成市場寵兒

            “道高一尺,魔高一丈”,芯片病毒種類繁多,危害嚴(yán)重,導(dǎo)致越來越多的商家開始使用高成本、高技術(shù)的安全芯片,安全芯片一躍成市場新寵。


          “想哭”勒索病毒肆虐 安全芯片成市場新寵


            安全芯片就是可信任平臺模塊,是一個可獨立進(jìn)行密鑰生成、加解密的裝置,內(nèi)部擁有獨立的處理器和存儲單元,安全芯片所起的作用相當(dāng)于一個“保險柜”,最重要的密碼數(shù)據(jù)都存儲在安全芯片中,通過SMB系統(tǒng)管理總線與筆記本的主處理器和BIOS芯片進(jìn)行通信,然后配合管理軟件完成各種安全保護(hù)工作,而且根據(jù)安全芯片的原理,由于密碼數(shù)據(jù)只能輸出,而不能輸入,這樣加密和解密的運算在安全芯片內(nèi)部完成,而只是將結(jié)果輸出到上層,避免了密碼被破解的機會。

            安全芯片功能

            安全芯片配合專用軟件可以實現(xiàn)以下功能:

            1、存儲、管理密碼功能

            以往這些都是由BIOS做的,忘記了密碼只要取下BIOS電池,給BIOS放電就清除密碼了。如今這些密鑰實際上是存儲固化在芯片的存儲單元中,即便是掉電其信息亦不會丟失。相比于BIOS管理密碼,安全芯片的安全性要大為提高。

            2、加密功能

            安全芯片除了能進(jìn)行傳統(tǒng)的開機加密以及對硬盤進(jìn)行加密外,還能對系統(tǒng)登錄、應(yīng)用軟件登錄進(jìn)行加密。比如目前常用的MSN、QQ、網(wǎng)游以及網(wǎng)上銀行的登錄信息和密碼,都可以通過TPM加密后再進(jìn)行傳輸,這樣就不用擔(dān)心信息和密碼被人竊取。

            3、加密硬盤的任意分區(qū)功能

            可以加密硬盤的任意一個分區(qū),可以將一些重要文件放入該分區(qū)以策安全。

            安全芯片支持國家密碼管理局指定的對稱密碼算法、非對稱密碼算法和雜湊算法,同時支持國際通用其他密碼算法它的特點;比如對稱密碼算法:SM1;非對稱密碼算法:SM2;雜湊算法及哈希算法:SM3。安全芯片集成了高速的安全加密算法和通訊接口,采用獨有的數(shù)據(jù)流加解密處理機制,實現(xiàn)了對高速數(shù)據(jù)流同步加解密功能,在加解密速度上全面超越其它芯片。

            安全芯片特性

            ·芯片防篡改設(shè)計,唯一序列號,可防止SEMA/DEMA、SPA/DPA、DFA和時序攻擊;

            ·多種檢測傳感器:高壓和低壓傳感器,頻率傳感器、濾波器、脈沖傳感器、溫度傳感器等;

            ·具有傳感器壽命測試功能,一旦芯片檢測到非法探測,將啟動內(nèi)部的自毀功能;

            ·總線加密,具有金屬屏蔽防護(hù)層,探測到外部攻擊后內(nèi)部數(shù)據(jù)自毀;

            安全芯片分類

            目前市面上的安全類芯片主要包括以下幾種:

            1、AT88SC系列邏輯加密卡

            標(biāo)準(zhǔn)訪問:對用戶存儲區(qū)的讀寫訪問無任何限制;口令訪問:對用戶存儲區(qū)的讀寫訪問需要口令驗證;認(rèn)證訪問:通過不同用戶區(qū)所設(shè)定的口令檢驗才能訪問用戶數(shù)據(jù)區(qū);加密驗證訪問:須先經(jīng)過認(rèn)證,認(rèn)證成功后以某個數(shù)據(jù)為密鑰再次認(rèn)證,再重復(fù)一次認(rèn)證訪問。

            2、G7010/G7015

            將MCU通過兩安全密鑰和制作商編號計算所得序號與芯片計算的序號相比較,每次密鑰可不同。

            3、FS88x6系列芯片

            把系統(tǒng)中重要的數(shù)據(jù)或代碼放在FS88x6中;系統(tǒng)CPU將ESW和Digest根據(jù)設(shè)定的要求分批的送入FS88x6,F(xiàn)S88x6將根據(jù)對應(yīng)的算法以及預(yù)存的密鑰,對送進(jìn)來的代碼進(jìn)行計算校驗并反饋認(rèn)證結(jié)果,以達(dá)到保護(hù)系統(tǒng)的目的;3、在I2C/SPI總線上的數(shù)據(jù),每次都是通過隨機數(shù)加密的缺點是端口進(jìn)行數(shù)據(jù)分析就容易被破解。

            4、DM2016

            將用戶MCU加密計算的結(jié)果送給安全芯片,安全芯片再解密的結(jié)果送回MCU進(jìn)行比較。

            5、LKT安全芯片

            將CPU或者是軟件中的一部分程序移植到安全芯片中,沒有此安全芯片cpu的程序不完整,LKT安全芯片提供了DES、3DES加解密功能。

            另外,集美大學(xué)計算機工程學(xué)院教授劉年生用了3年時間研制出名為“適用于RFID(射頻識別)讀寫器的安全芯片設(shè)計”—它把傳輸?shù)臄?shù)據(jù)加密后,最長需要2048位密碼才能解密。


          上一頁 1 2 下一頁

          關(guān)鍵詞: 芯片 Intel

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();