91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從芯片組向上保護(hù)物聯(lián)網(wǎng)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Curt Schwaderer ? 2022-12-01 13:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本文中,我們將介紹正在采用的虛擬化技術(shù),以及哪些特性和功能對(duì)于提高物聯(lián)網(wǎng)端點(diǎn)的安全性很重要。

物聯(lián)網(wǎng)系統(tǒng)的廣度多種多樣,導(dǎo)致傳感器、網(wǎng)關(guān)和云環(huán)境中存在廣泛的漏洞。由于企業(yè)云計(jì)算和應(yīng)用程序的悠久歷史,保護(hù)云系統(tǒng)已經(jīng)非常成熟。然而,在傳感器和邊緣,安全性一直停滯不前。

隨著物聯(lián)網(wǎng)設(shè)備變得越來(lái)越復(fù)雜,智能邊緣得到更廣泛的部署,這些終端設(shè)備成為攻擊和進(jìn)入更大物聯(lián)網(wǎng)系統(tǒng)的有吸引力的目標(biāo)。

Qualcomm Technologies和Cog Systems最近發(fā)布了一個(gè)有趣的合作伙伴關(guān)系公告,Cog的安全和虛擬化軟件將在Snapdragon計(jì)算平臺(tái)上提供。在本文中,我們將介紹正在采用的虛擬化技術(shù),以及哪些特性和功能對(duì)于提高物聯(lián)網(wǎng)端點(diǎn)的安全性很重要。

嵌入式設(shè)備和實(shí)時(shí)操作系統(tǒng)根

物聯(lián)網(wǎng)設(shè)備不是最近才出現(xiàn)的。這些設(shè)備是從已經(jīng)存在了50多年的傳統(tǒng)嵌入式系統(tǒng)演變而來(lái)的。嵌入式系統(tǒng)具有硬實(shí)時(shí)要求,通常采用某種實(shí)時(shí)操作系統(tǒng)(RTOS),盡管最近這些系統(tǒng)被拆分為Linux(非實(shí)時(shí))環(huán)境和處理設(shè)備時(shí)間關(guān)鍵功能的RTOS。這些較新的嵌入式系統(tǒng)通常在芯片和Linux/RTOS環(huán)境之間使用虛擬化層,以便在一個(gè)物理設(shè)備上共享嵌入式資源。

最初,這些嵌入式系統(tǒng)并不認(rèn)為安全性是高優(yōu)先級(jí)的,因?yàn)樗鼈兪枪铝⒌?,沒(méi)有連接。隨著嵌入式系統(tǒng)的連接,人們?cè)絹?lái)越擔(dān)心,但設(shè)備中嵌入的專(zhuān)有RTOS或“金屬”軟件使得攻擊變得困難,如果實(shí)現(xiàn)漏洞,則沒(méi)有多大價(jià)值,同時(shí)降低了與附加芯片組相關(guān)的BOM成本,以支持單獨(dú)的RTOS。

如今,物聯(lián)網(wǎng)設(shè)備泄露對(duì)財(cái)務(wù)和生命威脅具有深遠(yuǎn)的影響。鑒于物聯(lián)網(wǎng)在汽車(chē)、醫(yī)療和工業(yè)領(lǐng)域的應(yīng)用,威脅是真實(shí)的,必須認(rèn)真對(duì)待。

安全虛擬化和物聯(lián)網(wǎng)設(shè)備

Cog Systems成立于2014年,由Open Kernel Labs組成,其重點(diǎn)研究領(lǐng)域是微內(nèi)核和基于低級(jí)軟件的技術(shù)。這種嵌入式和移動(dòng)設(shè)備的長(zhǎng)期經(jīng)驗(yàn)為這個(gè)支持物聯(lián)網(wǎng)的新世界的安全風(fēng)險(xiǎn)提供了洞察力。

“Cog從嵌入式微內(nèi)核和虛擬機(jī)管理程序開(kāi)始,然后專(zhuān)注于使設(shè)備為物聯(lián)網(wǎng)做好準(zhǔn)備所需的安全性和強(qiáng)化方面,”Cog Systems首席執(zhí)行官Dan Potts描述道?!拔覀兛吹剑绻藗兝^續(xù)維持現(xiàn)狀,如果你看看預(yù)測(cè)的增長(zhǎng)趨勢(shì),就會(huì)發(fā)現(xiàn)由于規(guī)模的大規(guī)模增加,一個(gè)巨大的問(wèn)題迫在眉睫。

部分問(wèn)題在于許多嵌入式軟件設(shè)計(jì)往往是單片系統(tǒng)。Cog 很早就認(rèn)識(shí)到,更加模塊化的設(shè)計(jì)對(duì)于識(shí)別和管理安全問(wèn)題至關(guān)重要。

此外,Linux 攻擊面可能很大,由于熟悉和開(kāi)源訪問(wèn),繞過(guò)安全機(jī)制并不困難。隨著Cog開(kāi)始與系統(tǒng)集成商合作,他們顯著推進(jìn)了其支持技術(shù),以解決攻擊面和安全問(wèn)題。

“通過(guò)利用我們最初的經(jīng)驗(yàn),我們現(xiàn)在能夠?qū)W⒂跒槲锫?lián)網(wǎng)設(shè)備開(kāi)發(fā)提供更多現(xiàn)成的大眾市場(chǎng)軟件解決方案,”P(pán)otts說(shuō)?!拔覀兲峁┝艘粋€(gè)SDK,幫助設(shè)備制造商整合基于安全虛擬化/虛擬機(jī)管理程序的設(shè)計(jì)。它使他們能夠在 Type 1 虛擬機(jī)管理程序的支持下從單片轉(zhuǎn)向模塊化。

SDK 稱(chēng)為 D4 安全。虛擬機(jī)管理程序提供第一層。最重要的是,還有其他實(shí)用程序和模塊可用于更輕松,更安全地構(gòu)建安全的物聯(lián)網(wǎng)設(shè)備。這些工具包括:

基于虛擬機(jī)管理程序的技術(shù)

具有策略和共享控制的虛擬驅(qū)動(dòng)程序

無(wú)線更新的設(shè)備管理

一套安全模塊:VPN、安全通信和身份驗(yàn)證

解決方案路線圖還包括研究下一代虛擬機(jī)管理程序技術(shù),以從大型嵌入式芯片組擴(kuò)展到小型嵌入式芯片組。解決方案中的知識(shí)產(chǎn)權(quán)是關(guān)于最大限度地提高性能,同時(shí)仍提供虛擬化。

高通?驍龍?安全和D4安全

驍龍是一款高性能芯片,可從 200 系列擴(kuò)展到 800 系列,應(yīng)用范圍廣泛——從簡(jiǎn)單的傳感器到智能手機(jī)、平板電腦機(jī)器人自動(dòng)駕駛汽車(chē)。高通855的安全態(tài)勢(shì)特別有吸引力,它具有許多與物聯(lián)網(wǎng)和潛在5G連接相關(guān)的功能。

組合的解決方案堆棧從信任鏈和安全啟動(dòng)開(kāi)始。芯片通過(guò)每個(gè)芯片的唯一密鑰來(lái)支持這一點(diǎn)。此功能提供了信任的基礎(chǔ)。

虛擬機(jī)管理程序?qū)右蕾?lài)于安全引導(dǎo)。啟動(dòng)后,虛擬機(jī)管理程序?qū)⒔庸芤跃S護(hù)安全鏈。多階段啟動(dòng)過(guò)程允許動(dòng)態(tài)更新整個(gè)軟件映像或單個(gè)模塊(或虛擬機(jī))。

還內(nèi)置了完整性和多層安全性。例如,驍龍?zhí)峁└荑€,但磁盤(pán)加密是分開(kāi)的。這些應(yīng)用程序還能夠利用安全實(shí)用程序,但為獨(dú)立安全性提供額外的密鑰。

使用案例

消費(fèi)者/伴侶機(jī)器人用例需要高性能的機(jī)器學(xué)習(xí)和視覺(jué)處理。通常這些東西包含在操作系統(tǒng)中。還可能存在涉及用于運(yùn)動(dòng)的電機(jī)控制器的遺留代碼。虛擬化堆棧允許這些功能在單個(gè)芯片組上的單獨(dú) VM 上運(yùn)行。好處是降低成本和占用空間,但模塊化還允許采用“分而治之”的方法來(lái)實(shí)現(xiàn)安全功能和關(guān)鍵功能分離。

汽車(chē)應(yīng)用是另一個(gè)可以更容易混合和匹配實(shí)時(shí)(動(dòng)力傳動(dòng)系、駕駛員輔助/檢測(cè))和非實(shí)時(shí)(信息娛樂(lè)系統(tǒng))系統(tǒng)的領(lǐng)域。

驍龍 X50 調(diào)制解調(diào)器支持 5G 網(wǎng)絡(luò),并以更低的延遲實(shí)現(xiàn)真正的邊緣計(jì)算。

總結(jié)

物聯(lián)網(wǎng)設(shè)備安全性已成為當(dāng)今物聯(lián)網(wǎng)的關(guān)鍵要求。利用新工具和開(kāi)發(fā)工具包有助于縮短學(xué)習(xí)曲線和開(kāi)發(fā)時(shí)間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20469

    瀏覽量

    334390
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47843

    瀏覽量

    415415
  • RTOS
    +關(guān)注

    關(guān)注

    25

    文章

    866

    瀏覽量

    123055
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    解讀DS90C363與DS90CF364:高帶寬FPD鏈路芯片組的卓越之選

    解讀DS90C363與DS90CF364:高帶寬FPD鏈路芯片組的卓越之選 在電子工程師的日常設(shè)計(jì)工作中,選擇合適的芯片組對(duì)于實(shí)現(xiàn)高效、穩(wěn)定的系統(tǒng)至關(guān)重要。今天我們要深入探討的是德州儀器(TI
    的頭像 發(fā)表于 01-04 14:50 ?322次閱讀

    10 - MHz至66 - MHz,10:1 LVDS串行器/解串器芯片組的設(shè)計(jì)與應(yīng)用

    10 - MHz至66 - MHz,10:1 LVDS串行器/解串器芯片組的設(shè)計(jì)與應(yīng)用 在當(dāng)今的電子系統(tǒng)設(shè)計(jì)中,高速數(shù)據(jù)傳輸和處理至關(guān)重要。TI公司的SN65LV1023A串行器
    的頭像 發(fā)表于 12-29 15:50 ?268次閱讀

    汽車(chē)電子利器:DS90UB901Q/DS902Q芯片組深度解析

    汽車(chē)電子利器:DS90UB901Q/DS90UB902Q芯片組深度解析 在汽車(chē)電子領(lǐng)域,攝像頭系統(tǒng)與主機(jī)控制器或電子控制單元(ECU)之間的數(shù)據(jù)傳輸至關(guān)重要。德州儀器(TI)的DS90UB901Q
    的頭像 發(fā)表于 12-28 15:50 ?649次閱讀

    汽車(chē)級(jí)FPD-Link II串行器和解串器芯片組DS90URxxx-Q1技術(shù)解析

    汽車(chē)級(jí)FPD-Link II串行器和解串器芯片組DS90URxxx-Q1技術(shù)解析 作為電子工程師,在設(shè)計(jì)工作中,我們常常會(huì)遇到需要高效傳輸數(shù)據(jù)的場(chǎng)景,尤其是在汽車(chē)電子領(lǐng)域。今天就來(lái)和大家深入探討一下
    的頭像 發(fā)表于 12-27 14:10 ?646次閱讀

    深入解析DS90URxxx - Q1:高效FPD - Link II串行解串器芯片組

    深入解析DS90URxxx - Q1:高效FPD - Link II串行解串器芯片組 在電子設(shè)計(jì)領(lǐng)域,數(shù)據(jù)傳輸?shù)母咝院头€(wěn)定性一直是工程師們關(guān)注的焦點(diǎn)。DS90URxxx - Q1 5MHz 至
    的頭像 發(fā)表于 12-26 09:25 ?451次閱讀

    探索DS90UB901Q/DS902Q:汽車(chē)應(yīng)用的理想FPD - Link III芯片組

    探索DS90UB901Q/DS90UB902Q:汽車(chē)應(yīng)用的理想FPD - Link III芯片組 在汽車(chē)電子領(lǐng)域,數(shù)據(jù)傳輸?shù)母咝?、穩(wěn)定性和可靠性至關(guān)重要。DS90UB901Q/DS902Q作為
    的頭像 發(fā)表于 12-25 17:10 ?580次閱讀

    解析DS92LV042x:高性能Channel Link II serializer和deserializer芯片組

    解析DS92LV042x:高性能Channel Link II serializer和deserializer芯片組 在電子設(shè)計(jì)領(lǐng)域,數(shù)據(jù)傳輸?shù)母咝?、穩(wěn)定性和抗干擾能力一直是工程師們關(guān)注的重點(diǎn)
    的頭像 發(fā)表于 12-24 15:50 ?271次閱讀

    探索DS92LX2121/DS92LX2122:高性能通道鏈路III芯片組的深度解析

    探索DS92LX2121/DS92LX2122:高性能通道鏈路III芯片組的深度解析 在當(dāng)今的電子設(shè)計(jì)領(lǐng)域,高速數(shù)據(jù)傳輸和可靠的通信接口是眾多應(yīng)用的核心需求。德州儀器(TI)的DS92LX2121
    的頭像 發(fā)表于 12-24 13:55 ?479次閱讀

    探索DS90UR903Q/DS90UR904Q:FPD - Link II芯片組的卓越性能與應(yīng)用

    探索DS90UR903Q/DS90UR904Q:FPD - Link II芯片組的卓越性能與應(yīng)用 在電子工程師的日常工作中,選擇合適的芯片組對(duì)于實(shí)現(xiàn)高效、穩(wěn)定的系統(tǒng)設(shè)計(jì)至關(guān)重要。今天,我們將深入探討
    的頭像 發(fā)表于 12-24 10:10 ?340次閱讀

    汽車(chē)顯示屏利器:DLP5534-Q1芯片組深度解析

    汽車(chē)顯示屏利器:DLP5534-Q1芯片組深度解析 在汽車(chē)電子領(lǐng)域,顯示屏技術(shù)的發(fā)展日新月異。DLP5534-Q1汽車(chē)芯片組作為一款專(zhuān)為高性能透明窗口顯示投影儀設(shè)計(jì)的產(chǎn)品,正逐漸成為行業(yè)關(guān)注的焦點(diǎn)
    的頭像 發(fā)表于 12-11 14:10 ?606次閱讀

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,哪里開(kāi)始
    發(fā)表于 10-14 10:34

    如何 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    。 智能家居:與人類(lèi)生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對(duì)生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實(shí)現(xiàn)家居設(shè)備的互聯(lián)互通。智能燈光、智能家電到智能安防系統(tǒng),
    發(fā)表于 06-09 15:25

    如何 Microsoft Visual C++ 應(yīng)用程序 (CyAPI.h) 訪問(wèn) CYUSB3014 芯片組的 i2c 接口?

    1. 如何 Microsoft Visual C++ 應(yīng)用程序 (CyAPI.h) 訪問(wèn) CYUSB3014 芯片組的 i2c 接口? 我在定制相機(jī)中使用 CYUSB3014。 當(dāng)我開(kāi)發(fā)我的相機(jī)
    發(fā)表于 05-19 07:21

    使用CY3014USB芯片組制作了一臺(tái)相機(jī),視頻顯示延遲怎么解決?

    我使用 CY3014USB 芯片組制作了一臺(tái)相機(jī),視頻相機(jī)流向計(jì)算機(jī),顯示屏上顯示出精美的圖像。 我注意到攝像機(jī)前發(fā)生的事情和信息在屏幕上更新/流動(dòng)之間存在延遲。 延遲時(shí)間幾乎持續(xù) 1 秒。 這
    發(fā)表于 05-06 09:11