91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IIoT嵌入式設(shè)備的安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Carlos Pazos ? 2022-10-20 11:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)世界處理過(guò)程管理和控制的方式正在發(fā)生變化。消費(fèi)世界中智能設(shè)備互聯(lián)的概念正在滲透到工業(yè)領(lǐng)域。由此產(chǎn)生的相互關(guān)聯(lián)的工業(yè)環(huán)境帶來(lái)了一系列好處 - 其中效率,安全性和盈利能力。然而,雖然物聯(lián)網(wǎng)IoT)概念可以應(yīng)用于工業(yè)設(shè)備,資產(chǎn)和基礎(chǔ)設(shè)施,但工業(yè)物聯(lián)網(wǎng)(IIoT)在質(zhì)量,安全性,可靠性,同步等方面有更嚴(yán)格的要求。因此,這些系統(tǒng)更加復(fù)雜和具有挑戰(zhàn)性。

將智能更接近關(guān)鍵流程的需求推動(dòng)了物聯(lián)網(wǎng)概念在行業(yè)中的采用,從而能夠及時(shí)響應(yīng)關(guān)鍵事件,有效減少數(shù)據(jù)并安全傳播信息。低成本智能系統(tǒng)的日益普及,具有用于控制和數(shù)據(jù)聚合操作的異構(gòu)計(jì)算架構(gòu),使這一目標(biāo)成為可能。這些系統(tǒng)不是在孤島中運(yùn)行的,而是系統(tǒng)系統(tǒng)的一部分,該系統(tǒng)生成用于預(yù)測(cè)情況并做出更明智,更明智的決策的數(shù)據(jù)。

從架構(gòu)的角度來(lái)看,IIoT嵌入式設(shè)備必須具有引人注目的處理能力才能提供顯著的結(jié)果。異構(gòu)計(jì)算架構(gòu)包含通用處理器和大規(guī)模并行元件的組合(圖 2),適用于高級(jí) IIoT 應(yīng)用。通用處理器提供強(qiáng)大的獨(dú)立浮點(diǎn)運(yùn)算、數(shù)據(jù)記錄和連接執(zhí)行。FPGA和圖形處理單元等大規(guī)模并行元件用于減少數(shù)據(jù),定制算法并快速響應(yīng)關(guān)鍵事件。

pYYBAGNQwBeALanzAADzL9_wM4Q832.png

[圖2 |異構(gòu)計(jì)算架構(gòu)示例]

從安全角度來(lái)看,由于IIoT嵌入式設(shè)備在邊緣運(yùn)行,因此它們也代表了抵御攻擊者的最后一道防線。在此類(lèi)設(shè)備的設(shè)計(jì)周期中,這一點(diǎn)經(jīng)常被忽視,因?yàn)橹T如缺乏領(lǐng)域?qū)I(yè)知識(shí)、實(shí)施成本和上市時(shí)間限制等更直接的問(wèn)題將安全性降級(jí)為重要的次要層面。因此,2010年的Stuxnet攻擊暴露了這些系統(tǒng)的真正脆弱性,展示了工業(yè)漏洞可能造成的損害,并公開(kāi)將工業(yè)應(yīng)用程序定位為潛在目標(biāo)。

風(fēng)力渦輪機(jī)、核電站、石油和天然氣管道以及類(lèi)似的工業(yè)資產(chǎn)現(xiàn)在是利用工業(yè)設(shè)備漏洞的政府和黑客組織的目標(biāo)。美國(guó)國(guó)土安全部工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-CERT)估計(jì),對(duì)美國(guó)工業(yè)目標(biāo)的攻擊從2010年的41起攀升至2011年的198起和2014年的245起。隨著這一趨勢(shì)的持續(xù),至關(guān)重要的是考慮一種不同的方法,從嵌入式設(shè)備設(shè)計(jì)的早期階段引入網(wǎng)絡(luò)安全概念,以防止、減輕和預(yù)測(cè)針對(duì)高度敏感工業(yè)運(yùn)營(yíng)的攻擊。

所描述的問(wèn)題既敦促改變嵌入式設(shè)備的開(kāi)發(fā)方式,也要求重新評(píng)估適用于此類(lèi)設(shè)備的安全標(biāo)準(zhǔn)。需要集成開(kāi)發(fā)平臺(tái)和標(biāo)準(zhǔn)化來(lái)保證安全要求的無(wú)縫實(shí)施,同時(shí)保持與其他IIoT實(shí)體的互操作性。IIoT和工業(yè)4.0等舉措為應(yīng)對(duì)這些挑戰(zhàn)提供了最佳實(shí)踐和建議。然而,將這些建議整合到一個(gè)開(kāi)放的開(kāi)發(fā)平臺(tái)中,仍然是該行業(yè)必須克服的一大挑戰(zhàn)。

支持標(biāo)準(zhǔn)化、開(kāi)放安全技術(shù)的靈活平臺(tái)將大大減少開(kāi)發(fā)IIoT應(yīng)用所需的專業(yè)知識(shí),同時(shí)提高工業(yè)系統(tǒng)的安全性。使該平臺(tái)對(duì)IIoT有用的關(guān)鍵是集成正確的安全功能,以便應(yīng)用程序可以自動(dòng)從中受益。不幸的是,廣泛適用的IIoT安全標(biāo)準(zhǔn)仍然不完整和不成熟(圖3)。在該標(biāo)準(zhǔn)準(zhǔn)備就緒之前,設(shè)計(jì)人員必須在現(xiàn)有相關(guān)標(biāo)準(zhǔn)之間尋找通用性,并填補(bǔ)集成解決方案的任何空白。今天,通過(guò)Linux等開(kāi)放技術(shù),一組廣泛認(rèn)可的安全功能是可能的。

450-5786a21b26a65-Baseline+Requirements.png.jpg

[圖3|IIoT 嵌入式設(shè)備的核心安全要求集建議]

實(shí)現(xiàn)IIoT作為提高工業(yè)流程效率的可行方法需要使用平臺(tái)和標(biāo)準(zhǔn)?;谄脚_(tái)的方法對(duì)于為嵌入式設(shè)計(jì)人員提供足夠靈活的開(kāi)發(fā)框架以滿足多個(gè)應(yīng)用領(lǐng)域的要求至關(guān)重要。不應(yīng)區(qū)別對(duì)待這些應(yīng)用程序的安全方面。一個(gè)能夠?qū)崿F(xiàn)跨多個(gè)應(yīng)用領(lǐng)域通用的核心安全要求的平臺(tái)是實(shí)現(xiàn)IIoT安全最佳實(shí)踐標(biāo)準(zhǔn)化的第一步。安全功能必須完全集成到開(kāi)發(fā)框架中,才能對(duì)不熟悉安全概念的領(lǐng)域?qū)<液颓度胧焦こ處熡杏?。商用異?gòu)計(jì)算架構(gòu)與開(kāi)放、靈活的操作系統(tǒng)(如 Linux)配對(duì)(圖 4)可以為開(kāi)發(fā)平臺(tái)提供滿足 IIoT 安全需求的元素。

poYBAGNQwBmAO0o3AAFJ00sMryA623.png

[圖4|基于 IIoT Linux 的嵌入式平臺(tái)示例]

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5199

    文章

    20454

    瀏覽量

    334270
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47826

    瀏覽量

    415260
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11763

    瀏覽量

    219088
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅
    的頭像 發(fā)表于 01-19 09:06 ?341次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    什么是嵌入式應(yīng)用開(kāi)發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測(cè)或通信等特定用途。與一般計(jì)算機(jī)系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲(chǔ)容量、處理能力和功耗,且需要滿足特定的實(shí)時(shí)、可靠安全性要求?。 應(yīng)用領(lǐng)域
    發(fā)表于 01-12 16:13

    嵌入式軟件測(cè)試找bug的常見(jiàn)方法和秘訣

    對(duì)可靠的要求比較高。嵌入式系統(tǒng)安全性的失效可能會(huì)導(dǎo)致災(zāi)難的后果,即使是非安全性系統(tǒng),由于大批量生產(chǎn)也會(huì)導(dǎo)致嚴(yán)重的經(jīng)濟(jì)損失。這就要求對(duì)
    發(fā)表于 01-12 07:07

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    開(kāi)發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開(kāi)發(fā)需要開(kāi)發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開(kāi)發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1477次閱讀

    嵌入式軟件測(cè)試與專業(yè)測(cè)試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運(yùn)行的專用計(jì)算機(jī)系統(tǒng),其軟件測(cè)試面臨著獨(dú)特的挑戰(zhàn)和嚴(yán)格的要求。專業(yè)測(cè)試工具在嵌入式軟件開(kāi)發(fā)過(guò)程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關(guān)鍵保
    發(fā)表于 09-28 17:42

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備安全性?

    邊緣計(jì)算設(shè)備安全性面臨分布部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “
    的頭像 發(fā)表于 09-05 15:44 ?1497次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>?

    廣州郵科嵌入式通信電源系統(tǒng):提升通信設(shè)備穩(wěn)定性與效率的關(guān)鍵

    在今天的信息化社會(huì),嵌入式通信電源系統(tǒng)已經(jīng)成為許多通信設(shè)備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統(tǒng)不僅確保了設(shè)備的穩(wěn)定運(yùn)行,還極大地提升了系統(tǒng)的效率和
    的頭像 發(fā)表于 08-30 11:01 ?621次閱讀
    廣州郵科<b class='flag-5'>嵌入式</b>通信電源系統(tǒng):提升通信<b class='flag-5'>設(shè)備</b>穩(wěn)定性與效率的關(guān)鍵

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    嵌入式和單片機(jī),是同一個(gè)東西嗎?

    ,嵌入式系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)需要考慮功耗、尺寸、成本和性能以外的其他因素,如可靠安全性和實(shí)時(shí)。此外,嵌入式系統(tǒng)通常不具備頻繁升級(jí)軟硬件的能
    發(fā)表于 07-09 10:20

    MAXQ1061/MAXQ1062用于嵌入式設(shè)備的DeepCover加密控制器技術(shù)手冊(cè)

    DeepCover?嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全保護(hù)。 DeepCover加密控制器(MAXQ1061)保護(hù)軟件IP、通信和盈
    的頭像 發(fā)表于 05-14 10:43 ?996次閱讀

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    設(shè)備通信。同樣,在工業(yè)物聯(lián)網(wǎng)(IIoT)和新型智能系統(tǒng)中,嵌入式系統(tǒng)用于操作機(jī)器、收集傳感器數(shù)據(jù)和支持預(yù)測(cè)維護(hù)以及邊緣人工智能,所有這些都需要可靠的軟件和實(shí)時(shí)決策。
    的頭像 發(fā)表于 05-09 11:26 ?821次閱讀

    嵌入式應(yīng)用中常見(jiàn)的安全威脅

    越來(lái)越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開(kāi)發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1192次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見(jiàn)的<b class='flag-5'>安全</b>威脅

    IAR推動(dòng)嵌入式開(kāi)發(fā):云就緒、可擴(kuò)展的CI/CD和可持續(xù)自動(dòng)化

    IAR正式發(fā)布全新云就緒平臺(tái),為嵌入式開(kāi)發(fā)團(tuán)隊(duì)提供企業(yè)級(jí)的可擴(kuò)展性、安全性和自動(dòng)化能力。
    的頭像 發(fā)表于 04-07 11:21 ?692次閱讀

    高可靠嵌入式主板設(shè)計(jì)

    嵌入式系統(tǒng)已廣泛應(yīng)用于各個(gè)領(lǐng)域,從航空航天、醫(yī)療設(shè)備到工業(yè)控制和智能家居,其應(yīng)用范圍不斷擴(kuò)展。隨著應(yīng)用場(chǎng)景的日益復(fù)雜和關(guān)鍵,嵌入式系統(tǒng)的可靠變得至關(guān)重要。
    的頭像 發(fā)表于 03-25 15:11 ?1089次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設(shè)計(jì)