91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)工業(yè)環(huán)境中的嵌入式系統(tǒng)

張玉珍 ? 來(lái)源:紅粉小Q豬 ? 作者:紅粉小Q豬 ? 2023-01-05 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Warren G. Bennis 的一句名言指出,未來(lái)的工廠(chǎng)將只雇用一個(gè)人和一條狗。男人的職責(zé)是喂狗,而狗會(huì)阻止男人接觸設(shè)備。那一天似乎越來(lái)越接近現(xiàn)實(shí),但現(xiàn)在必須要問(wèn)的是,這只狗是否不僅能夠讓看守人的手遠(yuǎn)離設(shè)備,還能讓惡意黑客的手遠(yuǎn)離試圖干預(yù)代碼而不是物理操作的惡意黑客的手.

計(jì)算機(jī)安全:一項(xiàng)永無(wú)止境的工作

盡管許多人盡最大努力保護(hù)計(jì)算機(jī)安全,但新的計(jì)算機(jī)病毒似乎每天都會(huì)出現(xiàn)。有時(shí),這些病毒可能相當(dāng)討厭,例如 2018 年發(fā)現(xiàn)的 Meltdown/Spectre 漏洞,它固有地存在于計(jì)算機(jī)的芯片級(jí)別。另一個(gè)例子是 2016 年發(fā)現(xiàn)的 Mirai 僵尸網(wǎng)絡(luò)。令人沮喪的是,Mirai 僵尸網(wǎng)絡(luò)惡意軟件僅使用從未更改過(guò)的默認(rèn)密碼列表感染物聯(lián)網(wǎng) (IoT) 設(shè)備。

信息和虛擬混亂通常是這些攻擊的目標(biāo)——當(dāng)然不應(yīng)該被接受——但惡意程序可以設(shè)計(jì)為跳入真實(shí)(即“物理”)世界以影響工業(yè)機(jī)械的運(yùn)行。不幸的是,由于這些嵌入式系統(tǒng)的性質(zhì)各不相同,而且在許多情況下它們可以使用 10 年、20 年或更長(zhǎng)時(shí)間,因此保護(hù)這些機(jī)器可能是一個(gè)挑戰(zhàn)。

雪上加霜的是,在工廠(chǎng)環(huán)境中,網(wǎng)絡(luò)安全通常掌握在“信息技術(shù) (IT) 人員”手中。雖然他們可能知道如何保護(hù)傳統(tǒng)計(jì)算機(jī)/硬件/軟件意義上的網(wǎng)絡(luò),但在大多數(shù)情況下,他們依靠控制工程師來(lái)維護(hù)專(zhuān)門(mén)的制造設(shè)備。這些制造和控制工程師雖然擅長(zhǎng)保持機(jī)器運(yùn)行,但通常不具備復(fù)雜的 IT 概念知識(shí),更不用說(shuō)從安全角度了解整個(gè)制造工廠(chǎng)環(huán)境中正在發(fā)生的事情。這代表了工廠(chǎng)自動(dòng)化中誰(shuí)負(fù)責(zé)什么的灰色地帶——?jiǎng)?chuàng)建了一個(gè)明顯的攻擊向量。

除了設(shè)計(jì)、管理和保護(hù)自動(dòng)化生產(chǎn)線(xiàn)的一般操作之外,該環(huán)境中的工程師和 IT 人員還必須考慮保護(hù)資產(chǎn)管理軟件和硬件。例如,由安全漏洞引起的零件計(jì)數(shù)不準(zhǔn)確可能會(huì)對(duì)供應(yīng)鏈造成嚴(yán)重破壞:因此,如果條形碼掃描儀以某種方式損壞或被欺騙,這會(huì)為堅(jiān)定的虛擬對(duì)手提供另一種攻擊途徑。如果庫(kù)存計(jì)數(shù)被破壞,一方面可能導(dǎo)致機(jī)器和生產(chǎn)設(shè)備過(guò)度勞累,另一方面由于不存在庫(kù)存而導(dǎo)致錯(cuò)過(guò)交貨時(shí)間表。為了“趕上”虛假數(shù)據(jù),預(yù)防性維護(hù)甚至可能無(wú)法完成或推遲,這意味著設(shè)備損壞可能會(huì)作為次要影響發(fā)生。

安全設(shè)計(jì)

考慮到這些潛在的安全漏洞,如果一家公司的任務(wù)是為工業(yè)環(huán)境設(shè)計(jì)新硬件,那么客戶(hù)的安全需求必須是最重要的。然而,難題在于,您不能僅依靠工程師和 IT 人員在計(jì)算機(jī)硬件的整個(gè)演進(jìn)過(guò)程中世世代代確保設(shè)備安全。事實(shí)上,作為一名前制造工程師,我確信許多工程師希望他們的筆記本電腦上仍然有物理串行和并行端口,如果沒(méi)有計(jì)算機(jī)仍在運(yùn)行“Windows 3.1”的進(jìn)程,我會(huì)感到非常驚訝”(或更早)顯示屏幕保護(hù)程序時(shí)。盡管存在這些挑戰(zhàn),但工業(yè)產(chǎn)品必須在安全方面始終堅(jiān)如磐石,并采用端到端的方法,這樣系統(tǒng)的一個(gè)節(jié)點(diǎn)就不會(huì)導(dǎo)致其他地方出現(xiàn)漏洞。

然而,這種以安全為中心的設(shè)計(jì)確實(shí)會(huì)產(chǎn)生一些相關(guān)成本,而且您的組織可能沒(méi)有內(nèi)部專(zhuān)業(yè)知識(shí)或沒(méi)有時(shí)間從頭開(kāi)始開(kāi)發(fā)安全系統(tǒng)。好消息是您的公司不必從頭開(kāi)始——而且可能不應(yīng)該。Maxim 在過(guò)去 30 年一直涉足數(shù)字安全領(lǐng)域,包括為關(guān)鍵銷(xiāo)售點(diǎn) (POS) 終端生產(chǎn)硬件,其MAXREFDES155 DeepCover 安全參考設(shè)計(jì)已準(zhǔn)備好集成到您的應(yīng)用中。

該參考設(shè)計(jì)在底座屏蔽上使用 DS2476 DeepCover? ECDSA/SHA-2 協(xié)處理器來(lái)驗(yàn)證來(lái)自相應(yīng)傳感端點(diǎn)(使用 DS28C36 DeepCover ECDSA/SHA-2 驗(yàn)證器)的安全信號(hào)是否合法。芯片級(jí)的硬件內(nèi)置了安全性,因此排除了在兩點(diǎn)進(jìn)行某種物理硬件交換的可能性,沒(méi)有已知的方法可以欺騙這種類(lèi)型的安排。這意味著您可以開(kāi)發(fā)您最擅長(zhǎng)的硬件類(lèi)型,同時(shí)集成來(lái)自 Maxim 的世界級(jí)密碼保護(hù)。

結(jié)論

雖然我們作為工程師永遠(yuǎn)無(wú)法阻止對(duì)工業(yè)環(huán)境的每一次可能的入侵,但使用設(shè)計(jì)時(shí)考慮到安全性的硬件對(duì)實(shí)現(xiàn)這一目標(biāo)大有幫助。這是硬件設(shè)計(jì)師需要接受的概念,負(fù)責(zé)保持機(jī)器運(yùn)行的人員明智地考慮何時(shí)指定新設(shè)備或改裝設(shè)備。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    3766

    瀏覽量

    133777
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7823

    瀏覽量

    93334
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式AI開(kāi)發(fā)必看:杜絕幻覺(jué),才是工業(yè)級(jí)IDE的核心底氣

    以全流程校驗(yàn)調(diào)試體系為核心,結(jié)合十余年工業(yè)實(shí)踐沉淀,給出了工業(yè)級(jí)嵌入式 AI 開(kāi)發(fā)的確定性解決方案。 一、 AI 幻覺(jué)的危害與行業(yè)困境 在工業(yè)嵌入
    發(fā)表于 03-18 13:49

    STM32開(kāi)發(fā)的五大嵌入式系統(tǒng)

    要求極高的應(yīng)用場(chǎng)景 uClinux: 適用場(chǎng)景:針對(duì)資源受限的嵌入式環(huán)境進(jìn)行了優(yōu)化,可以在RAM和ROM資源較少的情況下運(yùn)行,因此適合于資源受限的嵌入式設(shè)備。 適用于各種嵌入式
    發(fā)表于 01-21 10:48

    什么是嵌入式應(yīng)用開(kāi)發(fā)?

    、實(shí)現(xiàn)和部署,還包括硬件選擇、軟件設(shè)計(jì)、測(cè)試、集成和維護(hù)等流程?。 定義和背景 嵌入式應(yīng)用開(kāi)發(fā)是指將軟件部署到嵌入式系統(tǒng),這些系統(tǒng)廣泛
    發(fā)表于 01-12 16:13

    低功耗工業(yè)圖像采集卡 | 節(jié)能設(shè)計(jì),適配嵌入式工業(yè)設(shè)備

    嵌入式工業(yè)設(shè)備向小型化、輕量化、長(zhǎng)續(xù)航升級(jí)的趨勢(shì)下,低功耗成為工業(yè)視覺(jué)系統(tǒng)選型的核心訴求。低功耗工業(yè)圖像采集卡以“極致節(jié)能+精準(zhǔn)采集”為核
    的頭像 發(fā)表于 12-22 18:05 ?999次閱讀
    低功耗<b class='flag-5'>工業(yè)</b>圖像采集卡 | 節(jié)能設(shè)計(jì),適配<b class='flag-5'>嵌入式</b><b class='flag-5'>工業(yè)</b>設(shè)備

    系統(tǒng)嵌入式的學(xué)習(xí)路線(xiàn)

    嵌入式技術(shù)是各種電子產(chǎn)品的核心技術(shù),也是工業(yè)4.0、遠(yuǎn)程醫(yī)療、3D打印等新興產(chǎn)業(yè)的核心技術(shù),具有廣闊的發(fā)展前景。很多計(jì)算機(jī)、電子信息類(lèi)專(zhuān)業(yè)的學(xué)生都想把嵌入式開(kāi)發(fā)作為自己的職業(yè)目標(biāo),但是因?yàn)?b class='flag-5'>嵌入
    發(fā)表于 12-16 07:49

    什么是嵌入式操作系統(tǒng)?

    、嵌入式操作系統(tǒng)的定義 嵌入式操作系統(tǒng)是專(zhuān)門(mén)為資源受限的嵌入式設(shè)備(比如 STM32 單片機(jī)、物聯(lián)網(wǎng)模塊、
    發(fā)表于 12-09 10:33

    C語(yǔ)言在嵌入式開(kāi)發(fā)的應(yīng)用

    嵌入式設(shè)備能夠與外部網(wǎng)絡(luò)進(jìn)行通信,實(shí)現(xiàn)數(shù)據(jù)傳輸和信息共享。 在智能家居、工業(yè)物聯(lián)網(wǎng)、智能交通等領(lǐng)域,嵌入式網(wǎng)絡(luò)編程的應(yīng)用無(wú)處不在。在智能家居系統(tǒng)
    發(fā)表于 11-21 08:09

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    嵌入式系統(tǒng),簡(jiǎn)而言之,就是一種專(zhuān)為特定設(shè)備或裝置設(shè)計(jì)的計(jì)算機(jī)系統(tǒng)。它們通常配備一個(gè)嵌入式處理器,其控制程序被存儲(chǔ)在ROM。這些
    發(fā)表于 11-17 06:49

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    : 許多嵌入式系統(tǒng)需要在實(shí)時(shí)環(huán)境運(yùn)行,例如工業(yè)控制和航空航天應(yīng)用。因此,嵌入式開(kāi)發(fā)需要考慮
    發(fā)表于 11-13 08:12

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    、VxWorks 和 QNX Neutrino 等,它們被廣泛應(yīng)用于汽車(chē)電子、工業(yè)自動(dòng)化、醫(yī)療設(shè)備、消費(fèi)電子和物聯(lián)網(wǎng)等領(lǐng)域的嵌入式系統(tǒng)。
    發(fā)表于 11-13 06:30

    嵌入式工控機(jī):工業(yè)自動(dòng)化的核心運(yùn)算單元

    工業(yè)自動(dòng)化、智能制造、智能交通等領(lǐng)域,嵌入式工控機(jī)作為“工業(yè)大腦”,承擔(dān)著數(shù)據(jù)采集、邏輯運(yùn)算、設(shè)備控制等關(guān)鍵任務(wù)。它并非普通商用電腦的工業(yè)版,而是基于
    的頭像 發(fā)表于 11-04 15:50 ?651次閱讀
    <b class='flag-5'>嵌入式</b>工控機(jī):<b class='flag-5'>工業(yè)</b>自動(dòng)化的核心運(yùn)算單元

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1548次閱讀

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    區(qū)別 單片機(jī)嵌入式系統(tǒng)和Linux嵌入式系統(tǒng)是兩種不同的嵌入式系統(tǒng)開(kāi)發(fā)方式,它們?cè)趹?yīng)用領(lǐng)域、開(kāi)
    發(fā)表于 06-20 09:46

    運(yùn)行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界,靈活性和適應(yīng)性是嵌入式系統(tǒng)實(shí)現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps
    的頭像 發(fā)表于 06-18 09:53 ?951次閱讀
    運(yùn)行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    嵌入式開(kāi)發(fā)入門(mén)指南:從零開(kāi)始學(xué)習(xí)嵌入式

    特定功能的計(jì)算機(jī)系統(tǒng),廣泛應(yīng)用于智能家居、工業(yè)控制、醫(yī)療設(shè)備、車(chē)載系統(tǒng)等領(lǐng)域。 2. 學(xué)習(xí)嵌入式開(kāi)發(fā)的前置知識(shí)熟悉C語(yǔ)言編程掌握基本的數(shù)據(jù)結(jié)構(gòu)與算法了解數(shù)字電路與微控制器原理熟悉Lin
    發(fā)表于 05-15 09:29