91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護IoT中的傳統(tǒng)嵌入式系統(tǒng)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Jay Thomas ? 2022-09-17 17:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著嵌入式連接設(shè)備現(xiàn)在運行在國家電網(wǎng)、供水系統(tǒng)、交通系統(tǒng)等領(lǐng)域,這種擴展發(fā)生得如此之快,以至于嚴重忽視了安全性。即使我們今天開始安裝安全可靠的設(shè)備,改造或更換已經(jīng)安裝的設(shè)備也是不切實際的,甚至是不可能的。當(dāng)今的物聯(lián)網(wǎng)設(shè)備不僅相互連接并連接到控制系統(tǒng);它們還構(gòu)成更大應(yīng)用程序的一部分,這些應(yīng)用程序吸收大量數(shù)據(jù),以便做出影響大量設(shè)備和人員的智能決策。我們不能把精靈放回瓶子里,那我們該怎么辦?

遺留嵌入式系統(tǒng)的安全性是一個巨大的問題,不僅涉及設(shè)備制造商,還涉及應(yīng)用程序開發(fā)人員和最終用戶。例如,2016 年 10 月的拒絕服務(wù)攻擊攻擊了包括 Netflix、Twitter 和 PayPal 在內(nèi)的服務(wù),它利用了一個簡單的消費者疏忽:它尋找用戶忘記更改默認密碼的路由器和網(wǎng)絡(luò)攝像頭等消費者設(shè)備,并然后以毀滅性的影響入侵這些連接的設(shè)備。

從互聯(lián)世界“軟肋”的風(fēng)險評估開始

雖然新設(shè)備的設(shè)計必須從頭開始構(gòu)建安全性很重要,但要處理遺留系統(tǒng)的安全性將需要針對軟件及其連接性采取謹慎的方法,這構(gòu)成了這種連接的“軟肋”世界。這意味著執(zhí)行風(fēng)險評估,著眼于從設(shè)備到云的整個應(yīng)用程序,同時關(guān)注關(guān)鍵組件及其耦合要求,例如給定設(shè)備與系統(tǒng)其余部分之間的耦合要求。此外,對耦合要求的檢查必須同時考慮數(shù)據(jù)和控制流。重要的問題包括:

誰依賴來自該設(shè)備的信息,以及該設(shè)備依賴于外部世界的什么?

系統(tǒng)如何響應(yīng)事件以及誰可以訪問設(shè)備和系統(tǒng)中的某些元素?

如果給定設(shè)備受到攻擊,對整個系統(tǒng)中其他元素的潛在影響是什么?

了解漏洞的分布和級別以制定安全策略

了解漏洞的分布和級別有助于制定提高整個應(yīng)用程序和系統(tǒng)安全性的策略。一種方法可能是構(gòu)建一個在新安全協(xié)議和舊系統(tǒng)使用的舊協(xié)議之間轉(zhuǎn)換的層。雖然這可能會在一定程度上降低性能,但考慮到違規(guī)成本,這可能是值得采取的一步。成本絕對是整體分析的一部分。

例如,智能電網(wǎng)已經(jīng)有大量缺乏安全性的智能電表。雖然不可能簡單地全部替換它們,但可以保護附近的數(shù)據(jù)集中器(邊緣設(shè)備),電表最終通過這些設(shè)備與公用事業(yè)通信。了解和檢查來自儀表的數(shù)據(jù)的有效性有助于保護網(wǎng)絡(luò)的其他層,并可能防止攻擊到達公用事業(yè)的重要部分。

對于新設(shè)備,從頭開始構(gòu)建安全性

在設(shè)備層面,構(gòu)建安全意味著在硬件和操作系統(tǒng)方面選擇一個安全的操作平臺。但這應(yīng)該著眼于建立連接的信任鏈或路徑,并確保軟件在沒有漏洞的安全映像(固件、設(shè)備驅(qū)動程序、協(xié)議等)上運行。如前所述,設(shè)備制造商、OEM 和應(yīng)用程序開發(fā)人員都有責(zé)任開發(fā)和維護高質(zhì)量的軟件,并確保數(shù)據(jù)在靜止和傳輸中都是安全的。確保這一點意味著遵守整個應(yīng)用程序的安全和編碼標(biāo)準(zhǔn),以及使用一整套工具測試和驗證代碼的能力。

我們的智能互聯(lián)基礎(chǔ)設(shè)施將繼續(xù)存在,而且還在不斷增長

至關(guān)重要的是,我們的智能互聯(lián)基礎(chǔ)設(shè)施要盡可能安全,同時要意識到安全性從來都不是絕對的。關(guān)注和理解支持這個相互關(guān)聯(lián)的世界的軟件的整體連接和控制需求可以大大有助于使它成為一個更安全的世界。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5202

    文章

    20516

    瀏覽量

    335126
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4406

    瀏覽量

    208879
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    知識分享-嵌入式系統(tǒng)可靠性模型

    嵌入式系統(tǒng)可靠性設(shè)計技術(shù)及案例解析1.3嵌入式系統(tǒng)可靠性模型嵌入式系統(tǒng)可靠性模型分為兩種:串聯(lián)結(jié)
    的頭像 發(fā)表于 03-11 16:43 ?181次閱讀
    知識分享-<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>可靠性模型

    什么是嵌入式應(yīng)用開發(fā)?

    、實現(xiàn)和部署,還包括硬件選擇、軟件設(shè)計、測試、集成和維護等流程?。 定義和背景 嵌入式應(yīng)用開發(fā)是指將軟件部署到嵌入式系統(tǒng),這些系統(tǒng)廣泛
    發(fā)表于 01-12 16:13

    系統(tǒng)嵌入式的學(xué)習(xí)路線

    的知識太多,太雜,太廣,很多嵌入式初學(xué)者陷入嵌入式知識的海洋,東學(xué)一點,西學(xué)一點,找不到學(xué)習(xí)的方向。 我從事嵌入式開發(fā)工作有10年,嵌入式
    發(fā)表于 12-16 07:49

    什么是嵌入式操作系統(tǒng)?

    要理解嵌入式操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實際作用→典型特征→嵌入式開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    嵌入式和FPGA的區(qū)別

    。 在當(dāng)今智能化時代,嵌入式系統(tǒng)和FPGA技術(shù)都是電子系統(tǒng)設(shè)計的重要組成部分,但許多工程師和技術(shù)愛好者常常對兩者的區(qū)別和應(yīng)用場景感到困惑。本文將深入解析
    發(fā)表于 11-19 06:55

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    嵌入式系統(tǒng),簡而言之,就是一種專為特定設(shè)備或裝置設(shè)計的計算機系統(tǒng)。它們通常配備一個嵌入式處理器,其控制程序被存儲在ROM。這些
    發(fā)表于 11-17 06:49

    嵌入式實時操作系統(tǒng)的特點

    任務(wù)的系統(tǒng)。 實時嵌入式操作系統(tǒng)傳統(tǒng)的桌面操作系統(tǒng)相比,更注重對實時任務(wù)的響應(yīng)和精確控制。它們在資源利用、可靠性、可預(yù)測性、任務(wù)調(diào)度和中斷
    發(fā)表于 11-13 06:30

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應(yīng)用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1518次閱讀

    嵌入式電力儀表在配電系統(tǒng)的應(yīng)用與選型

    在現(xiàn)代配電系統(tǒng),對電力參數(shù)的精確測量、電能計量以及設(shè)備運行狀態(tài)的可靠監(jiān)控,是保障供電安全、實現(xiàn)能效管理的基礎(chǔ)。各類嵌入式電力儀表作為關(guān)鍵測量元件,廣泛應(yīng)用于進線柜、出線柜等場景,為系統(tǒng)
    的頭像 發(fā)表于 09-26 09:37 ?661次閱讀
    <b class='flag-5'>嵌入式</b>電力儀表在配電<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中</b>的應(yīng)用與選型

    嵌入式達到什么水平才能就業(yè)?

    、LoRa、NB-IoT,能實現(xiàn)嵌入式設(shè)備與云端平臺的數(shù)據(jù)交互了解 RTOS 實時操作系統(tǒng):如 FreeRTOS、RT-Thread,能進行任務(wù)創(chuàng)建、信號量管理、內(nèi)存分配
    發(fā)表于 09-15 10:20

    Java 在物聯(lián)網(wǎng)與嵌入式系統(tǒng)的應(yīng)用前景與挑戰(zhàn)

    的生態(tài)系統(tǒng)和強大的社區(qū)支持,Java 在智能家居、工業(yè)控制、可穿戴設(shè)備等場景展現(xiàn)出獨特優(yōu)勢。本文將探討 Java 在嵌入式與物聯(lián)網(wǎng)的應(yīng)用價值、技術(shù)特點以及未來發(fā)展趨勢。 一、Jav
    的頭像 發(fā)表于 09-04 14:49 ?1031次閱讀

    是德示波器MSOX3052T在嵌入式系統(tǒng)的應(yīng)用

    在現(xiàn)代電子系統(tǒng)設(shè)計嵌入式系統(tǒng)已成為智能設(shè)備與物聯(lián)網(wǎng)的核心。面對日益復(fù)雜的硬件架構(gòu)與軟件算法,調(diào)試工具的性能直接決定了產(chǎn)品開發(fā)周期與最終可靠性。是德科技(Keysight)推出的MS
    的頭像 發(fā)表于 08-27 17:38 ?704次閱讀
    是德示波器MSOX3052T在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中</b>的應(yīng)用

    Linux嵌入式和單片機嵌入式的區(qū)別?

    Linux嵌入式與單片機嵌入式在多個方面存在顯著的區(qū)別,以下是詳細的比較和歸納: 一、基本概念 1. Linux嵌入式: 定義:將Linux操作系統(tǒng)運行在
    發(fā)表于 06-20 09:46

    運行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界,靈活性和適應(yīng)性是嵌入式系統(tǒng)實現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps
    的頭像 發(fā)表于 06-18 09:53 ?919次閱讀
    運行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    安科瑞嵌入式智能儀表:引領(lǐng)傳統(tǒng)配電系統(tǒng)數(shù)字化升級的先鋒力量

    在當(dāng)今電力系統(tǒng)智能化轉(zhuǎn)型的大潮,安科瑞電氣憑借其深厚的行業(yè)積淀和技術(shù)創(chuàng)新實力,推出了一系列高性能嵌入式智能儀表產(chǎn)品,為傳統(tǒng)配電系統(tǒng)注入了數(shù)
    的頭像 發(fā)表于 04-16 16:23 ?805次閱讀
    安科瑞<b class='flag-5'>嵌入式</b>智能儀表:引領(lǐng)<b class='flag-5'>傳統(tǒng)</b>配電<b class='flag-5'>系統(tǒng)</b>數(shù)字化升級的先鋒力量