物聯(lián)網(wǎng)系統(tǒng)的廣度多種多樣,導(dǎo)致傳感器、網(wǎng)關(guān)和云環(huán)境存在廣泛的漏洞。得益于企業(yè)云計算和應(yīng)用的悠久歷史,保護云系統(tǒng)已顯著成熟。然而,在傳感器和邊緣,安全性一直停滯不前。
隨著物聯(lián)網(wǎng)設(shè)備變得更加復(fù)雜和智能邊緣變得更廣泛部署,這些終端設(shè)備成為攻擊和進入更大物聯(lián)網(wǎng)系統(tǒng)的有吸引力的目標。
Qualcomm Technologies 和 Cog Systems 最近宣布了一項有趣的合作伙伴關(guān)系,其中 Cog 的安全和虛擬化軟件將在 Snapdragon 計算平臺上提供。在本文中,我們將研究正在采用的虛擬化技術(shù),以及哪些特性和功能對于提高物聯(lián)網(wǎng)端點的安全性很重要。
嵌入式設(shè)備和實時操作系統(tǒng)根
物聯(lián)網(wǎng)設(shè)備并不是最近才出現(xiàn)的。這些設(shè)備是從已經(jīng)存在 50 多年的傳統(tǒng)嵌入式系統(tǒng)演變而來的。嵌入式系統(tǒng)具有嚴格的實時要求,通常采用某種實時操作系統(tǒng) (RTOS),盡管最近這些系統(tǒng)被拆分為 Linux(非實時)環(huán)境和處理時間關(guān)鍵功能的 RTOS的設(shè)備。這些較新的嵌入式系統(tǒng)通常在芯片和 Linux/RTOS 環(huán)境之間使用虛擬化層,以便在一個物理設(shè)備上共享嵌入式資源。
最初,這些嵌入式系統(tǒng)并未將安全視為高優(yōu)先級,因為它們是孤立的且沒有連接性。隨著嵌入式系統(tǒng)的連接,人們越來越擔(dān)心,但如果發(fā)生入侵,設(shè)備中嵌入的專有 RTOS 或“全金屬”軟件仍然會使攻擊變得困難,沒有太多價值,同時降低了與額外芯片組相關(guān)的 BOM 成本支持單獨的獨立 RTOS。
如今,物聯(lián)網(wǎng)設(shè)備泄露對財務(wù)和生命威脅有著深遠的影響。鑒于汽車、醫(yī)療和工業(yè)領(lǐng)域的物聯(lián)網(wǎng),威脅是真實存在的,必須認真對待。
安全的虛擬化和物聯(lián)網(wǎng)設(shè)備
Cog Systems 于 2014 年從 Open Kernel Labs 成立,其重點研究領(lǐng)域是微內(nèi)核和基于低級軟件的技術(shù)。這種在嵌入式和移動設(shè)備方面的長期經(jīng)驗讓我們深入了解了這個支持物聯(lián)網(wǎng)的新世界的安全風(fēng)險。
“Cog 從嵌入式微內(nèi)核和管理程序開始,然后專注于使設(shè)備為物聯(lián)網(wǎng)做好準備所需的安全和強化方面,”Cog Systems 首席執(zhí)行官 Dan Potts 描述道。“我們看到,如果人們繼續(xù)保持現(xiàn)狀建造他們的設(shè)備,如果你看看預(yù)測的增長趨勢,由于規(guī)模的大幅增加,一個巨大的問題迫在眉睫。”
部分問題在于許多嵌入式軟件設(shè)計往往是一個單片系統(tǒng)。Cog 很早就意識到,更加模塊化的設(shè)計對于識別和管理安全問題至關(guān)重要。
此外,Linux 攻擊面可能很大,并且由于熟悉和開源訪問,繞過安全機制并不困難。隨著 Cog 開始與系統(tǒng)集成商合作,他們顯著改進了他們的支持技術(shù),以解決攻擊面和安全問題。
“通過利用我們最初的經(jīng)驗,我們現(xiàn)在能夠?qū)W⒂跒槲锫?lián)網(wǎng)設(shè)備開發(fā)提供更多現(xiàn)成的大眾市場軟件解決方案,”波茨說。“我們提供 SDK 來幫助設(shè)備制造商整合基于安全虛擬化/管理程序的設(shè)計。它使他們能夠在 1 類管理程序的基礎(chǔ)上從單片機轉(zhuǎn)向模塊化。”
SDK 被稱為 D4 Secure。管理程序提供第一層。除此之外,還有其他實用程序和模塊可用于更輕松、更安全地構(gòu)建安全的物聯(lián)網(wǎng)設(shè)備。這些工具包括:
基于管理程序的技術(shù)
具有策略和共享控制的虛擬驅(qū)動程序
用于無線更新的設(shè)備管理
一套安全模塊:VPN、安全通信和身份驗證
解決方案路線圖還包括研究下一代管理程序技術(shù)以從大型嵌入式芯片組擴展到小型嵌入式芯片組。該解決方案的知識產(chǎn)權(quán)是在提供虛擬化的同時最大限度地提高性能。
Qualcomm? Snapdragon? 安全性和 D4 安全性
Snapdragon 是一款高性能芯片,可從 200 系列擴展到 800 系列,具有多種應(yīng)用——從簡單的傳感器到智能手機、平板電腦、機器人和自動駕駛汽車。Qualcomm 855 的安全態(tài)勢尤其具有吸引力,它具有許多與物聯(lián)網(wǎng)和潛在 5G 連接相關(guān)的功能。
組合解決方案堆棧從信任鏈和安全啟動開始。芯片支持這一點,每個芯片都有一個唯一的密鑰。此功能提供了信任的基礎(chǔ)。
Hypervisor 層依賴于安全啟動。一旦啟動,管理程序就會接管以維護安全鏈。多階段引導(dǎo)過程允許即時更新整個軟件映像或單個模塊(或虛擬機)。
還內(nèi)置了完整性和多層安全性。例如,Snapdragon 提供了根密鑰,但磁盤加密是單獨的。這些應(yīng)用程序還能夠利用安全實用程序,但為獨立安全提供額外的密鑰。
用例
消費者/伴侶機器人用例需要高性能的機器學(xué)習(xí)和視覺處理。通常這些東西都包含在操作系統(tǒng)中。還可能存在涉及用于運動的電機控制器的遺留代碼。虛擬化堆棧允許這些功能在單個芯片組上的不同 VM 上運行。好處是降低成本和占用空間,但模塊化還允許采用“分而治之”的方法來實施安全功能和分離關(guān)鍵功能。
汽車應(yīng)用是另一個可以更輕松地混合和匹配實時(動力傳動系統(tǒng)、駕駛員輔助/檢測)和非實時(信息娛樂系統(tǒng))系統(tǒng)的領(lǐng)域。
驍龍 X50 調(diào)制解調(diào)器支持 5G 網(wǎng)絡(luò),實現(xiàn)真??正的邊緣計算,降低延遲。
概括
物聯(lián)網(wǎng)設(shè)備安全已成為當(dāng)今物聯(lián)網(wǎng)的一項關(guān)鍵要求。利用新工具和開發(fā)套件有助于減少學(xué)習(xí)曲線和開發(fā)時間。
審核編輯:郭婷
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2948文章
47988瀏覽量
417263 -
調(diào)制解調(diào)器
+關(guān)注
關(guān)注
3文章
887瀏覽量
41096 -
5G
+關(guān)注
關(guān)注
1368文章
49193瀏覽量
632428
發(fā)布評論請先 登錄
從芯片組保護物聯(lián)網(wǎng)
評論