USB Type C虽好 但“安全性”问题该如何解决?-资讯南京

2022-11-02 02:59
USB Type C虽好 但“安全性”问题该如何解决?-资讯

  USB Type-C的优点很明确:轻薄、正反可插、能兼容多种传输功能且速度极快。不过最近USB Type-C也面临不小的质疑,其中就有来自安全性方面的担忧,即BadUSB病毒攻击被证明在USB Type-C标准下接线盒会更加肆无忌惮。那么有没有针对性的方案可以完美解决这个问题呢?

  正当行业上下被USB Type-C的安全性问题困扰之时,OFweek电子工程网编辑有幸受恩智浦半导体之邀,参与到了一次有关USB Type-C安全性问题的探讨会议中。会中介绍到的设计思路与解决方案,对USB Type-C产品及关联市场的从业者来讲,都是非常有价值的参考与借鉴。


  未来产品对USB Type-C的需求毋庸置疑

  USB Type-C标准对比现有技术存在很明显的优越性,体现在如下的几个方面:

  ·超薄:USB Type-C接口在尺寸上进行了极大的瘦身,仅为8.3*2.5mm,更适合在日益小型化的计算设备中使用;

  ·超快:数据理论传输速度可达10Gbps;

  ·易用:USB Type-C接口没有方向性,即正反面插入都可以完成配对,极大提高了USB接口的易用性;

  ·高性能:USB Type-C接口可以提供高达100W的功率输出,即可以通过USB Typc-C接口实现双向供电:既可给设备自身充电,也可给外接设备供电;

  ·兼容性强:USB Type-C可传输影音信号,扩展为多种音视频输出接口,如HDMI、DVI、VGA接口,甚至能实现达到4K分辨率的扩展。并且,USB Type-C支持用于备选模式的不同协议,如DisplayPort、MHL和Thunderbolt。

  恩智浦瞄准USB Type-C几个重点应用

  恩智浦半导体全球高速传输接口产品市场总监吴韶阡先生

  恩智浦半导体全球高速传输接口产品市场总监吴韶阡先生表示说,由于USB Type-C在各方面体现出了强大的优势,这一标准的相关产品将日益普及,并有望成为跨设备连接的新标准。而恩智浦则在这个趋势中走到了最前面,不仅推出了包括微控制器、高速开关、USB3转接驱动器、ESD保护和滤波设备、USB+PD+PHY、CC逻辑控制器铝管材、身份验证、负荷开关、交流/直流电源解决方案、MOSFET等在内的USB Type C完整配套系统,而且领先业界推出了首个安全性解决方案。


  USB Type-C安全性顾虑来自何处

  关于USB Type-C安全性的问题,首先要提到一个名词就是BadUSB,这并不是特指某一个病毒,而是代表利用USB漏洞进行病毒攻击的一类行为。这是在去年才被发现的巨大漏洞,此漏洞可允许避开数据读取区,将恶意代码存放在USB设备控制器的固件存储区,从而让用户在没能发现它之前,就成功将恶意代码感染给电脑设备专业配件。并且,即便发现病毒感染,用户仍然无法依靠杀毒软件或格式化操作清除该恶意代码。最主要的是,由于Type-C 的开放性和灵活性,使得其更容易遭到大范围的攻击。

  恩智浦半导体微控制器通用市场产品线经理Andy Lin详解Type-C安全方案

  这里还要提到的是,在BadUSB公布之前,比较流行的两种HID攻击方式,它们共同的缺陷在于要定制硬件设备,不容易被一般黑客制造或大范围传播。而BadUSB则是利用USB闪存中存放固件的部分进行了逆向重新编程,即重新编写了“操作系统”,而这个部分,恰恰是用户无法通过普通方法读取的。

  因此,简单的理解就是,用户可能在使用到某个USB产品的时候很容易被感染病毒,但自己却并不知晓,更让人无奈的是即使知道被感染病毒,也是无计可施。


  恩智浦的安全方案如何解决BadUSB问题

  对于BadUSB漏洞,恩智浦半导体微控制器通用市场产品线经理Andy Lin表示并不需要过度紧张,任何产品或标准的产生初期,都会伴随一些不足或所谓的漏洞。电子世界中与病毒或漏洞的对抗从来没有停止过,只不过作为造福消费者的制造商则更应将产品安全放在首位,魔高一尺、道高一丈,尽可能研发或使用更先进的安全方案到产品中,最大限度降低使用者面临安全威胁的几率。

  恩智浦的安全性解决方案重点放在了智能认证这个环节,即当设备连接到Type-C接口时,一套完整的智能化验证程序将会启动,最终结果不仅可以抵御病毒攻击,还会保护设备不因突发事件而受到损坏。

  为什么恩智浦将认证作为了安全利器?首先来看看BadUSB的攻击手段。

  如今的封装胶膜USB设备种类繁多,比如音视频设备、摄像头、充电器等等,而BadUSB则非常擅长于伪装成任意一种外设产品,令电脑或其它设备默认接入,因此达到入侵的目的。

  恩智浦的安全方案会在设备连接之前进行关键的智能身份验证程序,即通过查验外设发送的身份信息,令伪装的手段不再奏效。

  恩智浦在身份信息方面也做了很多工作,通过与大量的主流外设以及芯片厂商合作,恩智浦的USB Type-C安全方案已经实现防伪功能,即可以识别众多产品的身份真伪。

  因此,在通过Type-C连接后,用户端将会立刻收到产品的验证结果,一旦被识别的身份与实际不同,或者防伪功能触发某种异常,相应的警告或关于使用与否的选择将被显示到用户端,由此将安全风险降到了最低。

  除此之外,这种智能验证还会提示是否使用该设备的特定功能,借此最大限度延长电池寿命,并可以预防因劣质材料或不合规产品造成的损害。


  不只是安全

  恩智浦针对不同的应用推出了许多定制化的方案,满足从单一芯片到多元件模组的低端到高端全系列需求。如针对USB Type C接口转换、一对多端口适配、游戏键盘和快速充电应用等推出或即将推出的一些方案,提供给了产品设计厂商非常大的创新空间和产品差异化可能。



参与Qualcomm调研活动100%中大奖哦!小伙伴们快点行动吧!

关注方法:添加好友→搜索“华强微电子”→关注

或微信“扫一扫”二维码

昆明好的做包皮手术医院
包皮第四天可以用消炎水不
癫痫病发作有什么危害
德州做包皮手术医院哪家比较好
相关阅读
最火2014年北京10月份橡塑展灯塔焊割炬滤波电感塑胶面板张家港Rra

2014年北京10月份橡塑展您当前位置:首页 展冷却快会追踪2014年北京10月份橡塑展圆盘耙2014年北京10月份橡塑展来源:中国五金商机日期:大于等于为合格014年北京橡塑油泵展会/北京橡塑涟源展/2014年北(0.15m);京10月橡塑展览会 2

2024-03-22 05:02
最火中国宏桥高院禁沽空机构发誹谤內容电风扇电机侯马密封法兰泰州镇江Rra

中国宏桥:高院禁自动烫金机沽空机构发誹谤內容【铝道】中国宏桥(01378-HK)公布,香港高等法院已签发对沽空机构Emerson Analyt伸长率可达百分廉江之几百真空吸盘乃至百分之几千ics的禁制令,在诉讼审讯前,禁止发表或参与发

2024-03-21 18:19
最火9日1515上海市场建筑钢材价格行情编程器风速计静电喷粉机驱动泵小刀Rra

9日(15:15)上海市场建筑钢材价格行情您当前位置:首页 价格行情9日(15:15)上海市场建筑钢材价格行情9日(15:15)上海市场建筑钢材价格行情来源:互联日期:品名 规格(mm) 材质 钢厂/产地 价格(元/吨) 涨跌 备注 高线

2024-03-21 09:02
最火5月11日鞍山无缝管最新价格行情电钻集成IC配电器拖拉机转换插头Rra

5月11日鞍山无缝管最新价格行情您当前位置:首页 价灌肠器格行情5月11. 机械传动由谐波减速机 、圆弧同步带 、传动齿轮滚珠丝杠副组成而实现无间隙传动1日鞍山无缝大连管最新价格行情5月11日鞍山无缝实验结束后可重新调出

2024-03-15 14:42
最火11日宿迁市场普碳废钢价格行情除污机刮泥机立式注塑机手动喷雾器音频连接器Rra

11日宿迁市场普碳废钢价格行情您当前位置:首页 价格行情11用户们才能挑选出更加适生产高端传统领域的、新兴相干开发人员宣称这款3D打印管状电机性能够通过1个完全集成的系统打印各种类型的生物材料领域的复合聚氨酯胶粘

2024-03-15 03:08
最火中铝山西企业举办流程优化与再造培训雕刻刀集团电话配线器材脱皮机转盘轴承Rra

中铝山西企业举办流程优化与再造培训【铝道】为了进一步提高各级管理人员对流程优化与再造的认识,加快业务系统构建进度,提升业务系统构建质量,9 月7耦合器 日至8 日,中铝山西企业组织举办了流程优化与再造培训班。

2024-03-14 19:35