www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]截至歐洲時間14日早晨,“想哭”勒索病毒已經(jīng)侵害150個國家的20萬臺電腦,而這一數(shù)字還在增加;Intel被檢測出潛伏在其芯片內(nèi)長達(dá)七年的漏洞,各類芯片病毒層出不窮

截至歐洲時間14日早晨,“想哭”勒索病毒已經(jīng)侵害150個國家的20萬臺電腦,而這一數(shù)字還在增加;Intel被檢測出潛伏在其芯片內(nèi)長達(dá)七年的漏洞,各類芯片病毒層出不窮,危害嚴(yán)重,芯片到底怎么了?下面就隨嵌入式小編一起來了解一下相關(guān)內(nèi)容吧。

“想哭”病毒風(fēng)暴席卷全球

至歐洲時間14日早晨,多達(dá)150個國家的20萬臺電腦遭“想哭”勒索病毒侵害。預(yù)料,到15日,人們回返公司上班,這一數(shù)字還會進(jìn)一步增加。歐洲刑警組織和其他警察機(jī)構(gòu)還不知道誰是幕后元兇,他們假設(shè)這是刑事案子,目前正朝這個方向調(diào)查。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

據(jù)了解,此輪黑客攻擊在12日開始,全球包括歐美和亞洲等地至少150個國家的政府機(jī)構(gòu)、銀行、工廠、醫(yī)院、學(xué)府的電腦系統(tǒng)先后遭黑客攻擊。俄羅斯和印度的情況最嚴(yán)重,這兩個國家“仍廣泛使用最容易中招的微軟視窗XP系統(tǒng)”。這一電腦病毒主要針對運(yùn)行微軟視窗系統(tǒng)的電腦。電腦受感染后會顯示一個信息,指系統(tǒng)內(nèi)的檔案已被加密,用戶須向黑客支付約300美元的比特幣來贖回檔案。若三天內(nèi)未收到贖金,這筆錢將翻倍;若七天內(nèi)還是沒收到,就會把所有文件刪除。有很多企業(yè)付錢,目前數(shù)額應(yīng)該不多,但這筆金額或許還會增加。黑客列出的比特幣地址所收到的贖金大約有32000美元。美國國土安全部的電腦緊急應(yīng)對小組稱,支付贖金也不能保證加密文件會被釋放,而是還可能讓這些黑客獲得他們的銀行信息。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

多家網(wǎng)絡(luò)保安公司認(rèn)定,該病毒源自美國國家安全局病毒武器庫。上個月,美國國安局遭遇泄密事件,其研發(fā)的多款黑客攻擊工具外泄。該病毒主要針對微軟的永恒之藍(lán)的漏洞進(jìn)行傳播和攻擊。一旦電腦感染該病毒,被感染電腦會主動對局域網(wǎng)內(nèi)的其他電腦進(jìn)行隨機(jī)攻擊,局域網(wǎng)內(nèi)沒有修補(bǔ)漏洞的電腦理論上將無一幸免的感染該病毒。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

“想哭”勒索病毒發(fā)展速度迅猛,對我國的很多行業(yè)網(wǎng)絡(luò)也造成極大影響,目前已知遭受攻擊的行業(yè)包括教育、石油、交通、公安等,針對這個情況,公安部網(wǎng)安局正在協(xié)調(diào)我國各家網(wǎng)絡(luò)信息安全企業(yè)對這個勒索蠕蟲病毒進(jìn)行預(yù)防和查殺。據(jù)公安部網(wǎng)安局專家介紹,雖然目前國內(nèi)部分網(wǎng)絡(luò)運(yùn)營商已經(jīng)采取了防范措施,但是在一些行業(yè)內(nèi)網(wǎng)中依然存在大量漏洞,并成為攻擊目標(biāo),高校成為了重災(zāi)區(qū)。

根據(jù)網(wǎng)絡(luò)安全公司數(shù)據(jù)統(tǒng)計(jì),截止5月13日晚8點(diǎn),我國共有39730家機(jī)構(gòu)被感染,其中教育科研機(jī)構(gòu)有4341家,病毒利用了445的一個重要的端口。校園網(wǎng)因?yàn)閕p直連的情況,導(dǎo)致沒有一個nat和防火墻來阻斷對445端口的訪問所以在校園網(wǎng)沒有打補(bǔ)丁的機(jī)器就直接暴露在病毒之下了。另外,病毒有主動攻擊的特性,所以每一次傳播范圍都很廣。電腦被感染后,不到十秒,電腦里的所有用戶文件全部被加密無法打開。加密的文件會根據(jù)病毒指引去付贖金獲得密鑰,但是根據(jù)目前的研究看成功的幾率非常低,整個互聯(lián)網(wǎng)安全界在積極的探索有沒有辦法解開這個密鑰。因?yàn)樗玫氖歉邚?qiáng)度非對稱加密的算法,這個密鑰空間非常大,就算用暴力破解也需要非常長的時間,目前來看是不可接受的。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

針對已經(jīng)被感染病毒的用戶,專家建議首先使用安全軟件查殺蠕蟲病毒,并保留被加密的文件,待日后網(wǎng)絡(luò)安全公司找到有效方法后再進(jìn)行解鎖。目前唯一的防范措施就是上班一定要先拔網(wǎng)線,安裝安全軟件,打上補(bǔ)丁,然后再插上網(wǎng)線進(jìn)行工作,否則沒有打補(bǔ)丁的電腦非常大的幾率會收到蠕蟲病毒攻擊。

微軟被千夫所指,Intel難逃厄運(yùn)

“想哭”勒索病毒主要針對微軟永恒之藍(lán)的漏洞,而且使用Windows XP,Windows 2003操作系統(tǒng)的用戶暫時無法修復(fù)漏洞,一時間微軟被千夫所指,有口難辨。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

無獨(dú)有偶,Intel在前幾日被檢測出潛伏在其芯片中長達(dá)7年的遠(yuǎn)程劫持漏洞,其嚴(yán)重程度遠(yuǎn)超想象,最新發(fā)現(xiàn)的漏洞存在于Intel的AMT主動管理技術(shù)當(dāng)中,該技術(shù)允許用戶通過遠(yuǎn)程連接來獲得計(jì)算機(jī)的完全控制權(quán),因此安全性更加重要。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

Tenable Network Security在最新報(bào)告中稱,AMT技術(shù)被設(shè)計(jì)為訪問認(rèn)證時系統(tǒng)會用加密哈希值(cryptographic hash)驗(yàn)證身份,然后才授權(quán)登錄。但是,最新研究發(fā)現(xiàn)這一驗(yàn)證技術(shù)存在嚴(yán)重漏洞,哈希值可以是任何東西,甚至連文字串都不需要。對此,Tenable Network Security的技術(shù)主管Carlos Perez表示,即使輸入錯誤的哈希值也可以獲得授權(quán),甚至已有可以完全繞開驗(yàn)證機(jī)制的方法出現(xiàn)。安全公司Embedi的技術(shù)人員也發(fā)現(xiàn)了上述AMT技術(shù)漏洞,并表示該漏洞自2010年就已經(jīng)存在于Intel推出的部分芯片當(dāng)中,比如vPro處理器。

對于曝光的安全問題,Intel目前已經(jīng)表示會在一周內(nèi)發(fā)布相關(guān)的修復(fù)補(bǔ)丁,并會通過新固件的方式推送。[!--empirenews.page--]

果然!不是所有的芯片都是好芯片

除了Intel芯片漏洞之外,其它芯片問題也是數(shù)不勝數(shù)。

中國曾公布的《美國全球監(jiān)聽行動紀(jì)錄》報(bào)告揭露了美國通過“棱鏡”計(jì)劃監(jiān)聽世界各國特別是中國的證據(jù)。實(shí)際上,除了該報(bào)告以及之前各國媒體曝光的美國國家安全局監(jiān)聽手段以外,還有后門植入芯片的竊密方式。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

美國公司對外出售的一些服務(wù)器、程控交換機(jī)具備遠(yuǎn)程維護(hù)功能。也就是通過網(wǎng)絡(luò),由其母公司對服務(wù)器、交換機(jī)進(jìn)行診斷和維護(hù),而如果在這項(xiàng)功能中提前設(shè)置“被植入芯片的后門”,那意味著美國即便不與網(wǎng)絡(luò)經(jīng)營商簽訂協(xié)議,也可以任意復(fù)制服務(wù)器上的信息,或者通過這種方式監(jiān)控重要用戶信息。另外,“被植入芯片的后門”還可以通過計(jì)算機(jī)電源線竊取相關(guān)信息。

不過美國也自身難保,常常搬起石頭砸自己的腳,亦不能避免其它國家芯片病毒對自己的攻擊。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

2003年,美國俄亥俄州核電廠控制網(wǎng)絡(luò)的一臺計(jì)算機(jī)芯片被“SQ L Server蠕蟲”感染,其安全監(jiān)控系統(tǒng)停機(jī)近5個小時;

2008年,在美國國家安全局一臺發(fā)電機(jī)控制系統(tǒng)芯片受到攻擊后被物理損壞。

2010年7月,德國專家發(fā)現(xiàn)世界上首個專門針對工業(yè)控制系統(tǒng)芯片的破壞性病毒,伊朗、印度尼西亞、印度和美國等國均遭到攻擊。

另外,國內(nèi)芯片也是隱患重重,最常見的就是BIOS病毒,它寄生在主板BIOS芯片里,BIOS是電腦基本輸入輸出系統(tǒng),安裝在計(jì)算機(jī)主板的芯片上,提供最底層的、最直接的硬件設(shè)置和控制。這是一個格式化硬盤也無法觸及的高地,典型的BIOS病毒包括CIH、BMW(mebromi)和諜影。

1、CIH

1998年出現(xiàn)的CIH可以說是臭名昭著,它是首例破壞電腦硬件的病毒,從磁盤主引導(dǎo)區(qū)開始依次在磁盤中寫入垃圾數(shù)據(jù),直到磁盤數(shù)據(jù)被全部破壞為止。有些品牌的主板BIOS也會被CIH破壞。CIH最早是通過盜版光碟傳播,在全世界范圍造成了極大損失。

2、BMW

2011年,第一個真正意義上的BIOS rootkit在中國出現(xiàn),這個病毒被360稱為BMW(連環(huán)感染BIOS、MBR、Windows),賽門鐵克對其命名為Mebromi。與CIH相比,BMW的危害更大,它會聯(lián)網(wǎng)下載任意程序,不僅可以竊取或破壞硬盤數(shù)據(jù),還可按照黑客指令實(shí)施盜號、遠(yuǎn)程控制肉雞和篡改瀏覽器。

3、諜影

在CIH和BMW病毒之后,BIOS早已成為安全軟件嚴(yán)防死守的重地,任何程序都無法隨便去改寫B(tài)IOS。于是,寄生在二手主板的諜影病毒出現(xiàn)了。諜影病毒被預(yù)先刷入主板中,再通過電腦配件網(wǎng)店銷售,它的顯著特征是會生成一個名為aaaabbbb的系統(tǒng)賬號,任由黑客遠(yuǎn)程控制。

安全芯片成市場寵兒

“道高一尺,魔高一丈”,芯片病毒種類繁多,危害嚴(yán)重,導(dǎo)致越來越多的商家開始使用高成本、高技術(shù)的安全芯片,安全芯片一躍成市場新寵。

 

“想哭”勒索病毒肆虐 安全芯片成市場新寵

安全芯片就是可信任平臺模塊,是一個可獨(dú)立進(jìn)行密鑰生成、加解密的裝置,內(nèi)部擁有獨(dú)立的處理器和存儲單元,安全芯片所起的作用相當(dāng)于一個“保險(xiǎn)柜”,最重要的密碼數(shù)據(jù)都存儲在安全芯片中,通過SMB系統(tǒng)管理總線與筆記本的主處理器和BIOS芯片進(jìn)行通信,然后配合管理軟件完成各種安全保護(hù)工作,而且根據(jù)安全芯片的原理,由于密碼數(shù)據(jù)只能輸出,而不能輸入,這樣加密和解密的運(yùn)算在安全芯片內(nèi)部完成,而只是將結(jié)果輸出到上層,避免了密碼被破解的機(jī)會。

安全芯片功能

安全芯片配合專用軟件可以實(shí)現(xiàn)以下功能:

1、存儲、管理密碼功能

以往這些都是由BIOS做的,忘記了密碼只要取下BIOS電池,給BIOS放電就清除密碼了。如今這些密鑰實(shí)際上是存儲固化在芯片的存儲單元中,即便是掉電其信息亦不會丟失。相比于BIOS管理密碼,安全芯片的安全性要大為提高。

2、加密功能

安全芯片除了能進(jìn)行傳統(tǒng)的開機(jī)加密以及對硬盤進(jìn)行加密外,還能對系統(tǒng)登錄、應(yīng)用軟件登錄

進(jìn)行加密。比如目前常用的MSN、QQ、網(wǎng)游以及網(wǎng)上銀行的登錄信息和密碼,都可以通過TPM加密后再進(jìn)行傳輸,這樣就不用擔(dān)心信息和密碼被人竊取。

3、加密硬盤的任意分區(qū)功能

可以加密硬盤的任意一個分區(qū),可以將一些重要文件放入該分區(qū)以策安全。

安全芯片支持國家密碼管理局指定的對稱密碼算法、非對稱密碼算法和雜湊算法,同時支持國際通用其他密碼算法它的特點(diǎn);比如對稱密碼算法:SM1;非對稱密碼算法:SM2;雜湊算法及哈希算法:SM3。安全芯片集成了高速的安全加密算法和通訊接口,采用獨(dú)有的數(shù)據(jù)流加解密處理機(jī)制,實(shí)現(xiàn)了對高速數(shù)據(jù)流同步加解密功能,在加解密速度上全面超越其它芯片。

安全芯片特性

·芯片防篡改設(shè)計(jì),唯一序列號,可防止SEMA/DEMA、SPA/DPA、DFA和時序攻擊;

·多種檢測傳感器:高壓和低壓傳感器,頻率傳感器、濾波器、脈沖傳感器、溫度傳感器等;

·具有傳感器壽命測試功能,一旦芯片檢測到非法探測,將啟動內(nèi)部的自毀功能;

·總線加密,具有金屬屏蔽防護(hù)層,探測到外部攻擊后內(nèi)部數(shù)據(jù)自毀;

安全芯片分類

目前市面上的安全類芯片主要包括以下幾種:

1、AT88SC系列邏輯加密卡

標(biāo)準(zhǔn)訪問:對用戶存儲區(qū)的讀寫訪問無任何限制;口令訪問:對用戶存儲區(qū)的讀寫訪問需要口令驗(yàn)證;認(rèn)證訪問:通過不同用戶區(qū)所設(shè)定的口令檢驗(yàn)才能訪問用戶數(shù)據(jù)區(qū);加密驗(yàn)證訪問:須先經(jīng)過認(rèn)證,認(rèn)證成功后以某個數(shù)據(jù)為密鑰再次認(rèn)證,再重復(fù)一次認(rèn)證訪問。[!--empirenews.page--]

2、G7010/G7015

將MCU通過兩安全密鑰和制作商編號計(jì)算所得序號與芯片計(jì)算的序號相比較,每次密鑰可不同。

3、FS88x6系列芯片

把系統(tǒng)中重要的數(shù)據(jù)或代碼放在FS88x6中;系統(tǒng)CPU將ESW和Digest根據(jù)設(shè)定的要求分批的送入FS88x6,F(xiàn)S88x6將根據(jù)對應(yīng)的算法以及預(yù)存的密鑰,對送進(jìn)來的代碼進(jìn)行計(jì)算校驗(yàn)并反饋認(rèn)證結(jié)果,以達(dá)到保護(hù)系統(tǒng)的目的;3、在I2C/SPI總線上的數(shù)據(jù),每次都是通過隨機(jī)數(shù)加密的缺點(diǎn)是端口進(jìn)行數(shù)據(jù)分析就容易被破解。

4、DM2016

將用戶MCU加密計(jì)算的結(jié)果送給安全芯片,安全芯片再解密的結(jié)果送回MCU進(jìn)行比較。

5、LKT安全芯片

將CPU或者是軟件中的一部分程序移植到安全芯片中,沒有此安全芯片cpu的程序不完整,LKT安全芯片提供了DES、3DES加解密功能。

另外,集美大學(xué)計(jì)算機(jī)工程學(xué)院教授劉年生用了3年時間研制出名為“適用于RFID(射頻識別)讀寫器的安全芯片設(shè)計(jì)”—它把傳輸?shù)臄?shù)據(jù)加密后,最長需要2048位密碼才能解密。

 

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計(jì)中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機(jī)驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計(jì)工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉