91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

采用虛擬化技術(shù)提高物聯(lián)網(wǎng)端點(diǎn)的安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Curt Schwaderer ? 2022-06-22 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本文中,我們將研究正在采用的虛擬化技術(shù),以及哪些特性和功能對(duì)于提高物聯(lián)網(wǎng)端點(diǎn)的安全性很重要。

嵌入式設(shè)備和實(shí)時(shí)操作系統(tǒng)根

物聯(lián)網(wǎng)設(shè)備并不是最近才出現(xiàn)的。這些設(shè)備是從已經(jīng)存在 50 多年的傳統(tǒng)嵌入式系統(tǒng)演變而來的。嵌入式系統(tǒng)具有嚴(yán)格的實(shí)時(shí)要求,通常采用某種實(shí)時(shí)操作系統(tǒng) (RTOS),盡管最近這些系統(tǒng)被拆分為 Linux(非實(shí)時(shí))環(huán)境和處理時(shí)間關(guān)鍵功能的 RTOS的設(shè)備。這些較新的嵌入式系統(tǒng)通常在芯片和 Linux/RTOS 環(huán)境之間使用虛擬化層,以便在一個(gè)物理設(shè)備上共享嵌入式資源。

最初,這些嵌入式系統(tǒng)并未將安全視為高優(yōu)先級(jí),因?yàn)樗鼈兪枪铝⒌那覜]有連接性。隨著嵌入式系統(tǒng)的連接,人們?cè)絹碓綋?dān)心,但如果發(fā)生入侵,設(shè)備中嵌入的專有 RTOS 或“全金屬”軟件仍然會(huì)使攻擊變得困難,沒有太多價(jià)值,同時(shí)降低了與額外芯片組相關(guān)的 BOM 成本支持單獨(dú)的獨(dú)立 RTOS。

如今,物聯(lián)網(wǎng)設(shè)備泄露對(duì)財(cái)務(wù)和生命威脅有著深遠(yuǎn)的影響。鑒于汽車、醫(yī)療和工業(yè)領(lǐng)域的物聯(lián)網(wǎng),威脅是真實(shí)存在的,必須認(rèn)真對(duì)待。

安全的虛擬化和物聯(lián)網(wǎng)設(shè)備

Cog Systems 于 2014 年從 Open Kernel Labs 成立,其重點(diǎn)研究領(lǐng)域是微內(nèi)核和基于低級(jí)軟件的技術(shù)。這種在嵌入式和移動(dòng)設(shè)備方面的長(zhǎng)期經(jīng)驗(yàn)讓我們深入了解了這個(gè)支持物聯(lián)網(wǎng)的新世界的安全風(fēng)險(xiǎn)。

“Cog 從嵌入式微內(nèi)核和管理程序開始,然后專注于使設(shè)備為物聯(lián)網(wǎng)做好準(zhǔn)備所需的安全和強(qiáng)化方面,”Cog Systems 首席執(zhí)行官 Dan Potts 描述道。“我們看到,如果人們繼續(xù)保持現(xiàn)狀建造他們的設(shè)備,如果你看看預(yù)測(cè)的增長(zhǎng)趨勢(shì),由于規(guī)模的大幅增加,一個(gè)巨大的問題迫在眉睫。”

部分問題在于許多嵌入式軟件設(shè)計(jì)往往是一個(gè)單片系統(tǒng)。Cog 很早就意識(shí)到,更加模塊化的設(shè)計(jì)對(duì)于識(shí)別和管理安全問題至關(guān)重要。

此外,Linux 攻擊面可能很大,并且由于熟悉和開源訪問,繞過安全機(jī)制并不困難。隨著 Cog 開始與系統(tǒng)集成商合作,他們顯著改進(jìn)了他們的支持技術(shù),以解決攻擊面和安全問題。

“通過利用我們最初的經(jīng)驗(yàn),我們現(xiàn)在能夠?qū)W⒂跒槲锫?lián)網(wǎng)設(shè)備開發(fā)提供更多現(xiàn)成的大眾市場(chǎng)軟件解決方案,”波茨說。“我們提供 SDK 來幫助設(shè)備制造商整合基于安全虛擬化/管理程序的設(shè)計(jì)。它使他們能夠在 1 類管理程序的基礎(chǔ)上從單片機(jī)轉(zhuǎn)向模塊化。”

SDK 被稱為 D4 Secure。管理程序提供第一層。除此之外,還有其他實(shí)用程序和模塊可用于更輕松、更安全地構(gòu)建安全的物聯(lián)網(wǎng)設(shè)備。這些工具包括:

基于管理程序的技術(shù)

具有策略和共享控制的虛擬驅(qū)動(dòng)程序

用于無線更新的設(shè)備管理

一套安全模塊:VPN、安全通信和身份驗(yàn)證

解決方案路線圖還包括研究下一代管理程序技術(shù)以從大型嵌入式芯片組擴(kuò)展到小型嵌入式芯片組。該解決方案的知識(shí)產(chǎn)權(quán)是在提供虛擬化的同時(shí)最大限度地提高性能。

Qualcomm? Snapdragon? 安全性和 D4 安全性

Snapdragon 是一款高性能芯片,可從 200 系列擴(kuò)展到 800 系列,具有多種應(yīng)用——從簡(jiǎn)單的傳感器智能手機(jī)、平板電腦機(jī)器人自動(dòng)駕駛汽車。Qualcomm 855 的安全態(tài)勢(shì)尤其具有吸引力,它具有許多與物聯(lián)網(wǎng)和潛在 5G 連接相關(guān)的功能。

組合解決方案堆棧從信任鏈和安全啟動(dòng)開始。芯片支持這一點(diǎn),每個(gè)芯片都有一個(gè)唯一的密鑰。此功能提供了信任的基礎(chǔ)。

Hypervisor 層依賴于安全啟動(dòng)。一旦啟動(dòng),管理程序就會(huì)接管以維護(hù)安全鏈。多階段引導(dǎo)過程允許即時(shí)更新整個(gè)軟件映像或單個(gè)模塊(或虛擬機(jī))。

還內(nèi)置了完整性和多層安全性。例如,Snapdragon 提供了根密鑰,但磁盤加密是單獨(dú)的。這些應(yīng)用程序還能夠利用安全實(shí)用程序,但為獨(dú)立安全提供額外的密鑰。

用例

消費(fèi)者/伴侶機(jī)器人用例需要高性能的機(jī)器學(xué)習(xí)和視覺處理。通常這些東西都包含在操作系統(tǒng)中。還可能存在涉及用于運(yùn)動(dòng)的電機(jī)控制器的遺留代碼。虛擬化堆棧允許這些功能在單個(gè)芯片組上的不同 VM 上運(yùn)行。好處是降低成本和占用空間,但模塊化還允許采用“分而治之”的方法來實(shí)施安全功能和分離關(guān)鍵功能。

汽車應(yīng)用是另一個(gè)可以更輕松地混合和匹配實(shí)時(shí)(動(dòng)力傳動(dòng)系統(tǒng)、駕駛員輔助/檢測(cè))和非實(shí)時(shí)(信息娛樂系統(tǒng))系統(tǒng)的領(lǐng)域。

驍龍 X50 調(diào)制解調(diào)器支持 5G 網(wǎng)絡(luò),實(shí)現(xiàn)真??正的邊緣計(jì)算,降低延遲。

概括

物聯(lián)網(wǎng)設(shè)備安全已成為當(dāng)今物聯(lián)網(wǎng)的一項(xiàng)關(guān)鍵要求。利用新工具和開發(fā)套件有助于減少學(xué)習(xí)曲線和開發(fā)時(shí)間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 調(diào)制解調(diào)器

    關(guān)注

    3

    文章

    887

    瀏覽量

    41095
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7423

    瀏覽量

    129533
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1368

    文章

    49193

    瀏覽量

    632385
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    Lora技術(shù)應(yīng)用領(lǐng)域

    :Lora技術(shù)在工業(yè)控制領(lǐng)域也有著廣泛的應(yīng)用。通過Lora技術(shù),可以實(shí)現(xiàn)設(shè)備之間的遠(yuǎn)程監(jiān)控和控制,提高工業(yè)生產(chǎn)的效率和安全性。 3. 環(huán)境監(jiān)測(cè):Lora
    發(fā)表于 11-26 08:10

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中,通過安全芯片實(shí)現(xiàn) TLS 協(xié)議的握手過程,完成身份認(rèn)證、密鑰協(xié)商等操作,建立安全的通信通道。對(duì)于采用 UDP 協(xié)議的聯(lián)網(wǎng)設(shè)備,如實(shí)時(shí)監(jiān)
    發(fā)表于 11-18 08:06

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的
    發(fā)表于 11-13 07:29

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    瑞薩電子RA4L1 MCU為低功耗設(shè)備提高安全性

    隨著自動(dòng)和IoT成為我們?nèi)粘I畹囊徊糠?,高?jí)安全性在低功耗設(shè)備中變得更加重要,以確保建筑安全、阻止入侵者進(jìn)入家中并保護(hù)用戶免受任何數(shù)據(jù)修改或泄漏。
    的頭像 發(fā)表于 09-23 10:39 ?1954次閱讀
    瑞薩電子RA4L1 MCU為低功耗設(shè)備<b class='flag-5'>提高安全性</b>

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1700次閱讀
    有哪些<b class='flag-5'>技術(shù)</b>可以<b class='flag-5'>提高</b>邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    老舊泵房聯(lián)網(wǎng)改造方案與成本效益深度解析

    老舊泵房聯(lián)網(wǎng)改造絕非簡(jiǎn)單設(shè)備更新,而是通過聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)“感知互聯(lián)、控制智能、管理平臺(tái)
    的頭像 發(fā)表于 07-30 14:25 ?553次閱讀
    老舊泵房<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>改造方案與成本效益深度解析

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時(shí)監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉(cāng)儲(chǔ)物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)了貨物的自動(dòng)管理與高效配送。 交通領(lǐng)域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計(jì)算機(jī)系統(tǒng)相連接,實(shí)現(xiàn)工
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配 1)
    發(fā)表于 05-26 10:32