91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邁向FACE組件的安全性:高保證性和便攜性

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:BENJAMIN BROSGOL,DR ? 2022-11-09 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:BENJAMIN BROSGOL,DR. DUDREY SMITH

FACE [未來機載能力環(huán)境] 方法是一項政府-行業(yè)聯(lián)合軟件標準和商業(yè)戰(zhàn)略,用于獲取負擔得起的軟件系統(tǒng),促進全球國防計劃中便攜式能力的創(chuàng)新和快速集成。FACE——最初只關(guān)注航空電子設(shè)備,但現(xiàn)在已擴大到包括廣泛的應(yīng)用目錄,用于整個實時系統(tǒng)范圍——并不直接解決質(zhì)量或適用性問題。由于這些特征在實踐中顯然很重要,因此組件開發(fā)人員的自然問題是如何滿足可移植性的明確FACE目標以及軟件可靠性,安全性和安全性的任何特定領(lǐng)域要求。部分答案是選擇適當?shù)能浖_發(fā)技術(shù)和語言。

FACE 參考體系結(jié)構(gòu)由五個部分組成,每個部分都有一組定義的要求:

操作系統(tǒng)段 (OSS)。OSS 是其他 FACE 段的軟件基礎(chǔ),為分區(qū)、進程/線程管理和內(nèi)存管理提供服務(wù)。它還可能包括運行狀況監(jiān)視、故障管理和生命周期管理等功能。

輸入/輸出服務(wù)部門 (IOSS)。IOSS 在 PSSS 一致性單元 (UoC) 和為給定平臺提供的 IO 設(shè)備之間提供標準接口。

特定于平臺的服務(wù)部門 (PSSS)。PSSS 包括設(shè)備服務(wù)、公共服務(wù)(例如,日志記錄或設(shè)備協(xié)議中介)和圖形服務(wù)。它們在便攜式組件段 (PCS) UoC 和 IOSS 之間提供標準接口。

運輸服務(wù)部門(TSS)。TSS為來自其他細分市場的UoC提供通信服務(wù),包括分發(fā),路由,狀態(tài)持久性和數(shù)據(jù)轉(zhuǎn)換。

便攜式組件部門 (PCS)。PCS UoC 提供特定的應(yīng)用程序功能,僅使用 TSS 接口進行數(shù)據(jù)通信,僅使用 OSS 接口進行操作系統(tǒng)支持。

圖1:人臉參考體系結(jié)構(gòu)示意圖。經(jīng)The Open Group許可轉(zhuǎn)載。

poYBAGNrSpKACQCQAAFIMBsjZUg818.jpg

滿足給定段要求的組件稱為相對于該段的“一致性單位”。FACE 一致性計劃定義了驗證、認證和正式認可注冊軟件符合 FACE 技術(shù)標準的流程,并指定了證明符合各個細分市場要求的政策和程序。

開放源碼軟件及其界面

FACE 參考架構(gòu)的基礎(chǔ)是 OSS(圖 2),它通過 ARINC 653 和 POSIX 應(yīng)用程序編程接口 (API) 為其他段提供標準接口。當編程語言運行時支持庫(通常情況)與其服務(wù)的接口是通過語言語法而不是 FACE API 時,它們被視為 OSS 的一部分。

圖2:操作系統(tǒng)段 (OSS) 及其界面。

pYYBAGNrSpSADPYEAADiVUbXKrY186.jpg

因此,編程語言運行時與其他 OSS 組件在關(guān)鍵方面有所不同。而不是由 API 指定 - 考慮到編譯器實現(xiàn)之間的差異,這將過度約束 - 運行時接口由一組語言功能(所謂的功能集)定義。運行時的實現(xiàn)可能會也可能不會通過對 FACE API 的調(diào)用來實現(xiàn)功能集的功能。更一般地說,OSS組件與其實現(xiàn)中所需的較低級別服務(wù)之間的接口(所謂的底部接口)不受FACE技術(shù)標準的定義或約束。

接口配置文件

符合 FACE 標準的組件可以部署在具有不同安全和/或安保要求的各種環(huán)境中。因此,F(xiàn)ACE技術(shù)標準為OSS接口定義了一組配置文件。按照普遍性的遞增順序,它們是:

安全性:這是一個最小的接口,旨在支持具有高安全保證要求的應(yīng)用程序。它保證了實時確定性行為,并需要時間和空間劃分。

安全:這由兩個子配置文件組成,安全底座和安全擴展。這些針對的是具有安全認證要求的系統(tǒng)。這兩個配置文件保證了實時確定性行為,并建議但不要求時間和空間分區(qū)。

通用:在此配置文件中,不保證實時確定性,并且時間/空間分區(qū)是可選的。通用型材適用于安全/安保保證水平較低的組件。

語言很重要

編程語言的選擇是系統(tǒng)設(shè)計過程中的基本決策之一。源代碼是開發(fā)、驗證和維護的工件,也是安全或安保認證所需的許多分析的主題。盡管原則上幾乎任何編程語言都可用于開發(fā)高保證軟件,但在實踐中,當所選語言明確設(shè)計為可靠性、安全性和安全性時,軟件生命周期成本就會降低。FACE技術(shù)標準特別引用了四種候選語言 - C,C++,Ada和Java - 其中,Ada最符合這一標準。Ada特別適用于需要符合安全配置文件或其中一個安全配置文件的組件,避免了緩沖區(qū)溢出等C和C++漏洞,并且還避免了Java的非確定性問題(垃圾收集,線程語義)。

Ada 通過支持健全的軟件工程實踐、強制類型安全的編譯時檢查以及強制實施動態(tài)約束(如數(shù)組索引邊界和標量范圍)的運行時檢查,幫助滿足高保證要求。Ada 并發(fā)功能的確定性子集(稱為 Ravenscar 配置文件)允許將 Ada 并發(fā)用于需要滿足高保證認證要求的應(yīng)用程序,例如用于機載軟件的 DO-178B 或 DO-178C。

便攜性是FACE方法背后的驅(qū)動力,也是Ada的關(guān)鍵目標。編程語言面臨的挑戰(zhàn)是在不犧牲運行時效率的情況下以獨立于平臺的方式定義語義。Ada 通過多種方式實現(xiàn)這一目標。首先,它為并發(fā)(任務(wù))、內(nèi)存管理和異常處理提供了一個高級模型,具有跨所有平臺的標準語義,可以映射到目標系統(tǒng)提供的最有效的服務(wù)。這與 FACE 參考體系結(jié)構(gòu)中對語言運行時的處理完全一致。使用 Ada,開發(fā)人員還可以以獨立于計算機的方式表達類型的邏輯屬性(例如整數(shù)范圍、浮點精度、記錄字段/類型),然后編譯器可以將其映射到有效的底層表示形式。數(shù)據(jù)結(jié)構(gòu)(布局、對齊、地址)的物理表示有時由系統(tǒng)要求指定,Ada 允許在程序邏輯中定義這一點,但與目標相關(guān)的屬性分開,以便于維護。

功能集

提供OSS配置文件的基本原理 - 更高的保證級別意味著對通用性的限制 - 也適用于編程語言。因此,F(xiàn)ACE技術(shù)標準為C,C++,Ada和Java定義了相應(yīng)的限制集(功能集)。安全性和安全性功能集指定運行時功能的子集,并限制在更高保證級別上可能存在問題的其他通用功能。

FACE 技術(shù)標準的 3.0 版為 Ada 定義了兩個通用功能集:一個用于 Ada 95,它允許大多數(shù)語言,另一個用于 Ada 2012。Ada 2012 通用功能集包含 Ada 95 集和多個 Ada 2012 功能,但尚未包含基于契約的編程(如圖 3 所示)。Ada 的安全和安保功能集僅針對 Ada 95 定義,而尚未為 Ada 2012 定義。這些功能集引入了進一步的限制,例如將并發(fā)功能限制為 Ravenscar 配置文件允許的功能。

圖3:Ada 2012 基于合約的編程示例如下所示:子程序前置條件和后置條件。

poYBAGNrSpaAP4y4AADu3NhgFY0756.jpg

Ada 2012標準引入了重要的功能,特別是“基于合同的編程”,它直接支持安全和安保,并通過主要防御系統(tǒng)提供商使用的編碼標準實現(xiàn)。Ada 2012 在廣泛的目標平臺上實施,包括已通過或正在計劃通過 OSS 一致性認證的實時操作系統(tǒng) (RTOS)。鑒于 Ada 2012 的成熟度和優(yōu)勢,正在考慮在更新 FACE 技術(shù)標準時將基于合同的編程和其他 Ada 2012 功能添加到 Ada 的安保和安全功能集中。

面孔:向前邁進

尋求開發(fā)符合 FACE 標準的組件的組織需要遵守 FACE API 以實現(xiàn)可移植性,但在開發(fā)和驗證技術(shù)的選擇方面具有相當大的靈活性。對于需要高保證的應(yīng)用程序,Ada 提供了內(nèi)在優(yōu)勢,并具有可支持所有版本語言標準的開發(fā)環(huán)境。例如,AdaCore的GNAT Pro實現(xiàn)了Ada的安全擴展功能集,并將在未來的FACE版本中支持Ada功能集。GNAT Pro的Ravenscar運行時間可用于Wind River的VxWorks 653和Lynx Software Technology的LynxOS-178 RTOS為多個版本的FACE技術(shù)標準實現(xiàn)的安全配置文件,允許開發(fā)人員設(shè)計具有安全和確定性行為的可移植并發(fā)程序。

Ada 在軍事和商業(yè)航空電子項目以及其他關(guān)鍵應(yīng)用中的成功使用歷史悠久,F(xiàn)ACE 組件開發(fā)人員可以利用 Ada 的優(yōu)勢在相關(guān)保證級別生成可移植代碼。Ada 的重用不僅僅是在小型圖書館的層面上;航空電子設(shè)備開發(fā)人員已經(jīng)將幾乎完整的生產(chǎn)線可更換單元 (LRU) 和功能應(yīng)用模塊移植到不同的主機開發(fā)環(huán)境和不同的目標中。Ada的設(shè)計并正在用于FACE方法所針對的應(yīng)用程序和環(huán)境,無論是在新項目還是現(xiàn)有系統(tǒng)的升級中。開發(fā)人員可以將 Ada 用于符合其保障需求的 FACE 配置文件(安全性、安全基礎(chǔ)、安全擴展、通用)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    9552

    瀏覽量

    157308
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7415

    瀏覽量

    129449
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    什么是高可靠?

    越來越高。 高可靠PCB可以發(fā)揮穩(wěn)健的載體作用,實現(xiàn)PCBA的長期、穩(wěn)定運作,從而保證終端產(chǎn)品的安全性、穩(wěn)定性和使用壽命,企業(yè)進而得以增強競爭力、提升信譽、擴大市場份額、提高經(jīng)濟效益。 三
    發(fā)表于 01-29 14:49

    TE 軍用線纜組件的極端環(huán)境可靠解析

    在航空航天、國防裝備、艦船及特種車輛等系統(tǒng)中,線束線纜組件并非簡單的“連接件”,而是直接影響系統(tǒng)安全性與任務(wù)可靠的關(guān)鍵基礎(chǔ)部件。
    的頭像 發(fā)表于 12-24 16:23 ?337次閱讀
    TE 軍用線纜<b class='flag-5'>組件</b>的極端環(huán)境可靠<b class='flag-5'>性</b>解析

    GlobTek 醫(yī)療級電纜組件:標準與可靠

    在醫(yī)療電子系統(tǒng)中,線束與電纜組件通常被視為基礎(chǔ)部件,但在工程實踐中,它們往往直接影響整機的安全性、穩(wěn)定性以及合規(guī)可行。從生命體征監(jiān)護、醫(yī)學影像診斷,到治療與康復類設(shè)備,電源與信號連接的可靠程度,決定了系統(tǒng)在長期運行狀態(tài)下的風險
    的頭像 發(fā)表于 12-23 16:37 ?270次閱讀
    GlobTek 醫(yī)療級電纜<b class='flag-5'>組件</b>:標準與可靠<b class='flag-5'>性</b>

    關(guān)于無線光通信物理層安全性的技術(shù)方案

    ————基于物理層特性的無線光通信保密安全方案闡述1.摘要本方案旨在系統(tǒng)闡述無線光通信技術(shù)(尤指可見光通信/VLC與光保真/LiFi)在通信保密安全性方面的核心原理與獨特優(yōu)勢。與傳統(tǒng)的、依賴復雜
    的頭像 發(fā)表于 12-19 11:55 ?1751次閱讀
    關(guān)于無線光通信物理層<b class='flag-5'>安全性</b>的技術(shù)方案

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標準。車規(guī)級芯片專為汽車應(yīng)用設(shè)計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1369次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    軟包電池測試全指南:性能、安全與可靠全面解析

    軟包電池作為新能源電動汽車、儲能系統(tǒng)以及各類消費電子設(shè)備的核心組件,其性能和安全性直接影響產(chǎn)品的可靠和用戶體驗。為了保障電池在使用過程中的穩(wěn)定性與安全性,必須對軟包電池進行系統(tǒng)化、全
    的頭像 發(fā)表于 11-01 15:25 ?1578次閱讀
    軟包電池測試全指南:性能、<b class='flag-5'>安全</b>與可靠<b class='flag-5'>性</b>全面解析

    遠程校準電能質(zhì)量在線監(jiān)測裝置時,如何保證數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性?

    密:阻斷數(shù)據(jù)竊聽與篡改 1. 傳輸層加密 協(xié)議選擇 :采用 TLS 1.3/SSL 3.0 (禁用低安全性的 TLS 1.0/1.1)對指令和數(shù)據(jù)進行端到端加密,密鑰長度≥2048 位(RSA 算法)或 256 位(ECC 算法),確保傳輸內(nèi)容不可被中間人破解。例如,校準指令 “輸
    的頭像 發(fā)表于 10-11 16:44 ?746次閱讀

    實施動態(tài)校準與補償策略時,如何保證數(shù)據(jù)的安全性?

    在實施動態(tài)校準與補償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數(shù)據(jù)泄露(如補償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?734次閱讀

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1602次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實驗室測試與真
    的頭像 發(fā)表于 08-27 10:16 ?1219次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1089次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問如何保證UID(唯一ID)的唯一?

    如何保證UID(唯一ID)的唯一
    發(fā)表于 08-21 08:18

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場報告,2022年該市場增長達25%,預計2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行