91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用內(nèi)置的RTOS安全性保護連接的嵌入式設(shè)備

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:ROBERT DAY,MICHAEL ? 2022-11-10 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:ROBERT DAY,MICHAEL SLONOSKY

在高威脅的軍事環(huán)境中,連接的設(shè)備必須具有內(nèi)置的安全性。此外,這些設(shè)備在連接之前必須符合安全標準。由于這些設(shè)備的大部分功能都是在軟件中定義的 - 包括安全訪問控制 - 因此應(yīng)該將大部分安全性內(nèi)置到軟件中,特別是控制軟件操作的操作系統(tǒng)中。所有這些都需要一個安全的操作系統(tǒng),或者更具體地說,對于嵌入式系統(tǒng),一個安全的實時操作系統(tǒng)(RTOS)。軍方多年來一直在使用安全的操作系統(tǒng),其中許多僅用于國防部(DoD)的部署。然而,隨著國防部轉(zhuǎn)向商用現(xiàn)貨 (COTS) 硬件和軟件解決方案以降低成本,對在 COTS 操作系統(tǒng)中內(nèi)置安全性的需求已經(jīng)出現(xiàn)。

安全實時操作系統(tǒng)最初是為了滿足軍事部署系統(tǒng)的需求而構(gòu)建的,但現(xiàn)在可用于任何需要其連接系統(tǒng)安全功能的行業(yè)。新的網(wǎng)絡(luò)攻擊對任何以某種方式與人類生活相關(guān)的行業(yè)來說都特別令人擔憂;美國安全公司IID最近的一份報告預(yù)測,第一起通過“被黑客入侵的互聯(lián)網(wǎng)連接設(shè)備”的謀殺案將在2014年底發(fā)生。潛在的脆弱行業(yè)包括關(guān)鍵基礎(chǔ)設(shè)施/工業(yè)控制系統(tǒng)、互聯(lián)醫(yī)療設(shè)備、聯(lián)網(wǎng)車輛,甚至智能家居

傳統(tǒng)上,嵌入式系統(tǒng)比主流計算機系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊,部分原因是在這些系統(tǒng)上運行的RTOS和軟件的專有性質(zhì)。此外,由于我們的許多嵌入式系統(tǒng)已連接到專有網(wǎng)絡(luò)而不是互聯(lián)網(wǎng),因此較少受到網(wǎng)絡(luò)攻擊。然而,Stuxnet Worm - 2010年發(fā)現(xiàn)的計算機蠕蟲 - 是這些專有嵌入式系統(tǒng)如何仍然受到攻擊的一個很好的例子。在Stuxnet攻擊中,連接到伊朗一個鎖定設(shè)施中的專有網(wǎng)絡(luò)的微控制器系統(tǒng)被專門針對此應(yīng)用程序的計算機病毒破壞和控制,使用傳統(tǒng)的惡意軟件技術(shù)(如網(wǎng)絡(luò)釣魚電子郵件和USB記憶棒)到達其預(yù)期目標。

如果伊朗一個封閉設(shè)施中的微控制器系統(tǒng)可以受到網(wǎng)絡(luò)攻擊,那么可以做些什么來阻止這種網(wǎng)絡(luò)恐怖主義被用來攻擊各種連接的嵌入式系統(tǒng)?

系統(tǒng)內(nèi)置安全性

使用軍用級安全RTOS是一個很好的起點;這種類型的RTOS在最低級別將安全性構(gòu)建到系統(tǒng)中,并有助于防止入口點的攻擊,無論是網(wǎng)絡(luò)還是其他物理設(shè)備。這種安全的RTOS引入了許多關(guān)鍵的安全概念,可幫助操作系統(tǒng)防止惡意攻擊,無論它們?nèi)绾芜M入系統(tǒng)。具有這些內(nèi)置安全功能的RTOS是嵌入式連接設(shè)備的最佳保護,因為它仍然提供實時特性,支持所需的網(wǎng)絡(luò)功能,并且通常比Linux等通用操作系統(tǒng)占用空間更小。具有內(nèi)置安全性的 RTOS 還提供高級安全保護,包括對文件系統(tǒng)對象的任意訪問控制、使用角色和功能的細粒度用戶訪問控制、用戶的識別和身份驗證控制、設(shè)備和系統(tǒng)配額以幫助阻止分布式拒絕服務(wù) (DDoS) 攻擊、用于保證通信鏈路的可信路徑機制,以及通過重用或查看已用內(nèi)存來阻止攻擊的剩余信息保護。要了解系統(tǒng)如何充分防范惡意攻擊,最好更詳細地了解其中一些關(guān)鍵安全功能。

防范惡意攻擊

標識和身份驗證是指網(wǎng)絡(luò)上的設(shè)備識別有效用戶身份并可以驗證(驗證)用戶聲明身份的安全過程。如果未正確識別和驗證用戶,則嵌入式設(shè)備可能容易受到未經(jīng)授權(quán)的用戶訪問。用戶身份驗證的行業(yè)標準稱為 OpenPAM(可插入身份驗證模塊),它提供了一個通用的應(yīng)用程序編程接口 (API),以允許應(yīng)用程序使用動態(tài)調(diào)用的各種身份驗證模塊。強大的識別和授權(quán)機制大大降低了未經(jīng)授權(quán)的用戶訪問嵌入式設(shè)備的風險。

自由訪問控制 (DAC) 是一種根據(jù)對象(如文件、應(yīng)用程序、目錄和設(shè)備)所屬的用戶或組的標識限制對對象(如文件、應(yīng)用程序、目錄和設(shè)備)的訪問的方法。當使用 Posix.1e 標準定義的訪問控制列表 (ACL) 實現(xiàn)時,DAC 可以提供對誰可以訪問對象的非常細粒度的控制。DAC 使聯(lián)網(wǎng)設(shè)備能夠仔細控制誰可以訪問和執(zhí)行設(shè)備上的文件和數(shù)據(jù)。角色和功能規(guī)則為不同的用戶提供精細的權(quán)限級別。從歷史上看,在 UNIX 和類似系統(tǒng)中,執(zhí)行管理任務(wù)的權(quán)限是為 root 用戶保留的,root 用戶擁有查看或修改整個系統(tǒng)的完全自主權(quán),無論手頭的原始任務(wù)是否需要這些權(quán)限。相反,普通用戶沒有任何管理權(quán)限。

通常,UNIX root 用戶包羅萬象的權(quán)限使其容易受到濫用,無論是無意的還是惡意的。借助 DAC,角色和功能從“全能根用戶”轉(zhuǎn)變?yōu)榭梢詣?chuàng)建多個管理“角色”的用戶,每個角色都具有特定于手頭任務(wù)的特權(quán)子集(稱為“功能”)。實現(xiàn)不同角色的嵌入式設(shè)備(每個角色的功能有限)將更安全地抵御針對和破壞系統(tǒng)上特定“用戶”帳戶的攻擊。

不要用完空間

配額是一種安全控制,用于防止設(shè)備耗盡磁盤、內(nèi)存或 CPU。例如,如果對系統(tǒng)進行DDOS攻擊以過度使用CPU,則未受保護的設(shè)備基本上可能會凍結(jié)。通過能夠?qū)θ蝿?wù)能夠消耗的關(guān)鍵資源(如CPU)的數(shù)量設(shè)置限制,整個系統(tǒng)可以免受此類攻擊。同樣,如果進程嘗試分配內(nèi)存或磁盤資源,并且用戶或組的使用量超過配額,則將返回錯誤,并且分配將失敗。

剩余信息保護是另一種安全功能,可確保無論何時分配或釋放資源,資源的內(nèi)容都可用于其他進程。安全的RTOS使用戶內(nèi)存和文件系統(tǒng)數(shù)據(jù)在釋放時對其他人不可用,從而使系統(tǒng)更安全。每當刪除文件系統(tǒng)對象時,分配給該文件系統(tǒng)對象的所有塊都將填充為零。

審計設(shè)施允許嵌入式設(shè)備捕獲重要的系統(tǒng)事件并對這些事件進行安全監(jiān)控。細粒度事件審核的示例包括登錄、注銷、對象訪問和管理任務(wù)等事件,所有這些事件都可以記錄到審核跟蹤中。審核跟蹤包含有價值的信息,可用于查看安全關(guān)鍵事件、發(fā)現(xiàn)繞過安全機制的嘗試以及執(zhí)行取證分析。因此,審計跟蹤可以阻止企圖的攻擊,因為審計日志記錄會捕獲任何入侵嘗試??梢蕴峁┌踩蝿?wù)來監(jiān)視實時審核事件的發(fā)生,并分析寫入審核跟蹤的審核記錄,從而幫助使連接的設(shè)備更加安全。

隨著越來越多的嵌入式設(shè)備連接到無處不在的互聯(lián)網(wǎng),網(wǎng)絡(luò)威脅變得越復雜,對操作系統(tǒng)級別的內(nèi)置安全性的需求就越大,因為許多網(wǎng)絡(luò)威脅通過操作系統(tǒng)漏洞進入我們的設(shè)備。Lynx Software Technologies的LynxOS 7.0 RTOS具有內(nèi)置的安全功能。它可用于Curtiss-Wright Defense Solutions堅固型單板計算機:VPX6-187,它基于飛思卡爾的Power Architecture P4080處理器;以及基于英特爾酷睿 i7 第四代四核處理器的 VME-1908 和 VPX6-1958 SBC。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7405

    瀏覽量

    129381
  • RTOS
    +關(guān)注

    關(guān)注

    25

    文章

    866

    瀏覽量

    123075
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式系統(tǒng)安全設(shè)計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅
    的頭像 發(fā)表于 01-19 09:06 ?353次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計原則

    什么是嵌入式應(yīng)用開發(fā)?

    系統(tǒng)中,用于控制、監(jiān)測或通信等特定用途。與一般計算機系統(tǒng)不同,嵌入式系統(tǒng)通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時、可靠安全性要求?。 應(yīng)用領(lǐng)域
    發(fā)表于 01-12 16:13

    RTOS嵌入式開發(fā)中的作用

    嵌入式系統(tǒng)中,有很多方式實現(xiàn)任務(wù)調(diào)度。功能有限的小系統(tǒng)中,無限循環(huán)足夠?qū)崿F(xiàn)系統(tǒng)功能。當軟件設(shè)計變得龐大且復雜時,設(shè)計師應(yīng)該考慮使用RTOS(實時操作系統(tǒng))。 下面給大家分享使用RTOS的8個理由
    發(fā)表于 12-26 07:53

    什么是嵌入式操作系統(tǒng)?

    ) NULL // 任務(wù)句柄(用于后續(xù)控制任務(wù)));vTaskStartScheduler();// 啟動調(diào)度器(開始任務(wù)調(diào)度) 2. 實時保障: 嵌入式設(shè)備很多場景有必須在規(guī)定時間內(nèi)完成的要求
    發(fā)表于 12-09 10:33

    JST 連接嵌入式設(shè)備可靠解析

    在眾多嵌入式設(shè)備中,無論是物聯(lián)網(wǎng)節(jié)點、工業(yè)控制器、可穿戴設(shè)備,還是智能家居主控板,JST Sales America Inc. 的連接線與連接
    的頭像 發(fā)表于 12-08 16:39 ?865次閱讀
    JST <b class='flag-5'>連接</b>線<b class='flag-5'>嵌入式</b><b class='flag-5'>設(shè)備</b>可靠<b class='flag-5'>性</b>解析

    嵌入式開發(fā)的關(guān)鍵點介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    RusT-Thread:基于Rust面向資源受限嵌入式設(shè)備的操作系統(tǒng)的實踐 | 技術(shù)集結(jié)

    摘要隨著物聯(lián)網(wǎng)和嵌入式系統(tǒng)的發(fā)展,實時操作系統(tǒng)(RTOS)的安全性和性能需求日益提高。傳統(tǒng)基于C語言的RTOS在內(nèi)存安全和并發(fā)控制方面存在局
    的頭像 發(fā)表于 11-07 17:37 ?6873次閱讀
    RusT-Thread:基于Rust面向資源受限<b class='flag-5'>嵌入式</b><b class='flag-5'>設(shè)備</b>的操作系統(tǒng)的實踐 | 技術(shù)集結(jié)

    嵌入式rtos中哪一個更加值得去學習?

    的 “實時優(yōu)化”,放到大多數(shù)嵌入式場景里,這點差距根本夠不上 “決定性”。真正決定一個 RTOS 值不值得學、能不能扛事的,從來不是這點 “微操”,而是能不能把硬
    的頭像 發(fā)表于 11-05 10:48 ?723次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>rtos</b>中哪一個更加值得去學習?

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應(yīng)用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討
    的頭像 發(fā)表于 10-24 15:51 ?1505次閱讀

    嵌入式需要掌握哪些核心技能?

    /網(wǎng)絡(luò)設(shè)備)、中斷底半部處理,適用于高端嵌入式設(shè)備。 企業(yè)需求:RTOS是60%崗位的核心要求,Linux開發(fā)需求隨項目復雜度增長。 4)通信協(xié)議與接口 基礎(chǔ)協(xié)議:UART、SPI、
    發(fā)表于 10-21 16:25

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關(guān)鍵保
    發(fā)表于 09-28 17:42

    有哪些技術(shù)可以提高邊緣計算設(shè)備安全性

    邊緣計算設(shè)備安全性面臨分布部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全
    的頭像 發(fā)表于 09-05 15:44 ?1527次閱讀
    有哪些技術(shù)可以提高邊緣計算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全性</b>?

    廣州郵科嵌入式通信電源系統(tǒng):提升通信設(shè)備穩(wěn)定性與效率的關(guān)鍵

    在今天的信息化社會,嵌入式通信電源系統(tǒng)已經(jīng)成為許多通信設(shè)備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統(tǒng)不僅確保了設(shè)備的穩(wěn)定運行,還極大地提升了系統(tǒng)的效率和
    的頭像 發(fā)表于 08-30 11:01 ?632次閱讀
    廣州郵科<b class='flag-5'>嵌入式</b>通信電源系統(tǒng):提升通信<b class='flag-5'>設(shè)備</b>穩(wěn)定性與效率的關(guān)鍵

    MAXQ1061/MAXQ1062用于嵌入式設(shè)備的DeepCover加密控制器技術(shù)手冊

    DeepCover?嵌入式安全方案采用多重先進的物理安全機制保護敏感數(shù)據(jù),提供最高等級的密鑰存儲安全保護
    的頭像 發(fā)表于 05-14 10:43 ?1008次閱讀

    嵌入式應(yīng)用中常見的安全威脅

    越來越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1202次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅