91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保邊緣設(shè)備在過(guò)程設(shè)置中的安全

李泳瑜 ? 來(lái)源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在下一個(gè)重大安全漏洞出現(xiàn)之前,大多數(shù)人不會(huì)考慮現(xiàn)代處理器架構(gòu)中的安全性。最近的 Meltdown/Spectre 事件允許流氓進(jìn)程讀取它沒(méi)有特權(quán)訪問(wèn)的內(nèi)存。在最近的另一起事件中,Mirai 惡意軟件感染了消費(fèi)者互聯(lián)網(wǎng)產(chǎn)品并將其收集到一個(gè)龐大的僵尸網(wǎng)絡(luò)中。從這些事件中學(xué)習(xí)是至關(guān)重要的,值得贊揚(yáng)的是,處理器供應(yīng)商考慮這些以及整個(gè)攻擊面,以幫助提高設(shè)備的安全性。

在這里,我們探討了邊緣計(jì)算的一些最重要的功能以及有助于確保您的設(shè)備及其數(shù)據(jù)安全的安全措施。

指令集架構(gòu)

大多數(shù)指令集被認(rèn)為是為最廣泛的開(kāi)發(fā)人員市場(chǎng)服務(wù)的“通用”指令集,但指令集正在向非常具體的應(yīng)用程序發(fā)展。例如,機(jī)器學(xué)習(xí)正在驅(qū)動(dòng)專注于神經(jīng)網(wǎng)絡(luò)矢量運(yùn)算的指令。安全性還通過(guò)支持散列和加密函數(shù)加速的指令和芯片來(lái)解決。ArmIntel ?和 AMD 包括加密指令,以顯著提高高級(jí)加密標(biāo)準(zhǔn) (AES) 加密和哈希生成(安全身份驗(yàn)證和加密中的關(guān)鍵)的性能。

加速散列和加密函數(shù)的指令意味著它們可以實(shí)時(shí)完成,對(duì)設(shè)備的操作幾乎沒(méi)有干擾。這也意味著它們可以以其他方式應(yīng)用,例如安全啟動(dòng)、固件更新(完整性檢查和更新身份驗(yàn)證),以及在端點(diǎn)之間對(duì)數(shù)據(jù)進(jìn)行加密和解密的一般通信。

處理器指令加速加密功能的另一種方法是將它們一起卸載到另一個(gè)處理器。這可以通過(guò)專用于安全功能的安全加密處理器來(lái)完成。可信平臺(tái)模塊 (TPM) 是這一概念的實(shí)現(xiàn),提供安全啟動(dòng)功能以及存儲(chǔ)加密。

虛擬化

虛擬化,就像在裸機(jī)硬件上運(yùn)行的虛擬機(jī)管理程序一樣,調(diào)解來(lái)賓虛擬機(jī)的訪問(wèn),是處理器架構(gòu)不斷發(fā)展的另一個(gè)領(lǐng)域。雖然虛擬化主要是基于服務(wù)器的功能,但它正在嵌入式設(shè)備中尋找應(yīng)用程序以及安全分區(qū)功能的方法。

處理器架構(gòu)現(xiàn)在包括新的特權(quán)級(jí)別和定義什么是安全執(zhí)行環(huán)境以及什么是用戶空間的能力(因此與虛擬化及其帶來(lái)的額外審查無(wú)關(guān))。

安全增強(qiáng)虛擬化的實(shí)施包括 AMD 的安全加密虛擬化 (SEV) 和英特爾?的軟件保護(hù)擴(kuò)展 (SGX)。這些功能提供基于硬件的內(nèi)存加密,以保護(hù)以更高權(quán)限級(jí)別運(yùn)行的進(jìn)程。

可信執(zhí)行

許多應(yīng)用程序可以分為兩類;可信代碼和不可信代碼。這并不是說(shuō)不受信任的代碼不可信,而是存在隔離代碼的要求。例如,如果您實(shí)現(xiàn)安全功能,您將希望它單獨(dú)實(shí)現(xiàn)(如果愿意,在它自己的島上)。

主要處理器架構(gòu)在所謂的可信執(zhí)行環(huán)境(TEE) 中實(shí)現(xiàn)了這一點(diǎn)。這允許受信任的應(yīng)用程序在與常規(guī)代碼分開(kāi)的硬件環(huán)境中執(zhí)行。處理器本身實(shí)現(xiàn)了兩個(gè)虛擬內(nèi)核;一種是安全的,另一種是非安全的。在 Arm 世界中,這被稱為 TrustZone,英特爾?稱之為“可信執(zhí)行技術(shù)”。

更進(jìn)一步

沒(méi)有完全安全的設(shè)備,但是通過(guò)構(gòu)建包含最先進(jìn)安全性的設(shè)備,可以阻止攻擊者嘗試?yán)迷撛O(shè)備。物聯(lián)網(wǎng)具有雙重影響,一旦發(fā)現(xiàn)漏洞,它可以迅速將聯(lián)網(wǎng)設(shè)備變成僵尸網(wǎng)絡(luò)僵尸。從一開(kāi)始就將安全性納入設(shè)計(jì)過(guò)程有助于防止您的下一個(gè)設(shè)備成為下一個(gè)安全頭條新聞。

M. Tim Jones 是一位資深的嵌入式固件架構(gòu)師,擁有超過(guò) 30 年的架構(gòu)和開(kāi)發(fā)經(jīng)驗(yàn)。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開(kāi)發(fā)領(lǐng)域。他的工程背景從地球同步航天器的內(nèi)核開(kāi)發(fā)到嵌入式系統(tǒng)架構(gòu)和協(xié)議開(kāi)發(fā)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20255

    瀏覽量

    252274
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5684

    瀏覽量

    139968
  • 邊緣
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    2279
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Fluke 1670系列多功能安裝測(cè)試儀在設(shè)備安裝檢驗(yàn)的應(yīng)用

    電氣設(shè)備安裝檢驗(yàn)是指按照相關(guān)技術(shù)標(biāo)準(zhǔn)、規(guī)范和設(shè)計(jì)文件,對(duì)電氣設(shè)備安裝過(guò)程中的各個(gè)環(huán)節(jié)進(jìn)行檢查、測(cè)試和驗(yàn)證,以確保其符合安全、性能、可靠性和法
    的頭像 發(fā)表于 02-28 09:39 ?394次閱讀
    Fluke 1670系列多功能安裝測(cè)試儀在<b class='flag-5'>設(shè)備</b>安裝檢驗(yàn)<b class='flag-5'>中</b>的應(yīng)用

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備具體防護(hù)方案

    安全。? 固件升級(jí)安全:在設(shè)備固件升級(jí)過(guò)程中,芯源半導(dǎo)體安全芯片確保升級(jí)
    發(fā)表于 11-18 08:06

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用
    發(fā)表于 11-18 06:41

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過(guò)模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    才能被加載運(yùn)行。這一機(jī)制可以防止惡意固件被植入設(shè)備,確保設(shè)備從啟動(dòng)階段就處于安全狀態(tài)。安全啟動(dòng)過(guò)程中
    發(fā)表于 11-13 07:29

    電機(jī)維修安全注意事項(xiàng)

    、 維修操作過(guò)程中 拆卸與組裝安全 正確使用工具:使用規(guī)格合適的工具,嚴(yán)禁使用有裂紋、毛刺的扳手等。 平穩(wěn)放置:將電機(jī)平穩(wěn)放置在維修平臺(tái)或地面上,防止?jié)L動(dòng)或傾倒。 小心吊裝:如果使用起重設(shè)備
    發(fā)表于 10-29 13:14

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備安全性?

    邊緣計(jì)算設(shè)備安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “
    的頭像 發(fā)表于 09-05 15:44 ?1487次閱讀
    有哪些技術(shù)可以提高<b class='flag-5'>邊緣</b>計(jì)算<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b>性?

    部署邊緣計(jì)算設(shè)備時(shí)需要考慮哪些問(wèn)題?

    在部署邊緣計(jì)算設(shè)備時(shí),需結(jié)合邊緣計(jì)算 “ 靠近數(shù)據(jù)源頭、低延遲、分布式、資源受限 ” 的核心特性,從硬件適配、軟件架構(gòu)、數(shù)據(jù)管理、網(wǎng)絡(luò)穩(wěn)定、可靠性保障等多維度綜合考量,確保
    的頭像 發(fā)表于 09-05 15:38 ?1196次閱讀
    部署<b class='flag-5'>邊緣</b>計(jì)算<b class='flag-5'>設(shè)備</b>時(shí)需要考慮哪些問(wèn)題?

    如何保障遠(yuǎn)程運(yùn)維過(guò)程中的數(shù)據(jù)安全和隱私?

    LZ-DZ100背面 在分布式光伏集群的遠(yuǎn)程運(yùn)維,數(shù)據(jù)安全和隱私保護(hù)面臨多重風(fēng)險(xiǎn),包括 傳輸過(guò)程中的竊聽(tīng) / 篡改、未授權(quán)訪問(wèn)控制指令、設(shè)備固件被惡意植入、敏感數(shù)據(jù)(如站點(diǎn)位置、運(yùn)行
    的頭像 發(fā)表于 08-22 10:26 ?995次閱讀
    如何保障遠(yuǎn)程運(yùn)維<b class='flag-5'>過(guò)程中</b>的數(shù)據(jù)<b class='flag-5'>安全</b>和隱私?

    動(dòng)力電池保護(hù)板測(cè)試設(shè)備確保電池安全與性能的核心驗(yàn)證工具

    動(dòng)力電池保護(hù)板是新能源汽車、儲(chǔ)能設(shè)備管理電池充放電的核心組件,其性能直接影響電池系統(tǒng)的安全性與壽命。而動(dòng)力電池保護(hù)板測(cè)試設(shè)備則是專門用于檢測(cè)和驗(yàn)證保護(hù)板功能的專用工具,通過(guò)模擬實(shí)際使
    的頭像 發(fā)表于 08-13 10:54 ?732次閱讀

    AI 邊緣計(jì)算網(wǎng)關(guān):開(kāi)啟智能新時(shí)代的鑰匙?—龍興物聯(lián)

    ,實(shí)時(shí)監(jiān)控生產(chǎn)過(guò)程;在電力監(jiān)控系統(tǒng),網(wǎng)關(guān)能獲取電力設(shè)備信息,實(shí)現(xiàn)遠(yuǎn)程監(jiān)控管理。? AI 邊緣計(jì)算網(wǎng)關(guān)的應(yīng)用場(chǎng)景極為廣泛。在工業(yè)領(lǐng)域,實(shí)時(shí)監(jiān)測(cè)設(shè)備運(yùn)行狀態(tài),預(yù)測(cè)故障,優(yōu)化生產(chǎn)工藝;在智慧
    發(fā)表于 08-09 16:40

    邊緣智能網(wǎng)關(guān)在水務(wù)行業(yè)的應(yīng)用—龍興物聯(lián)

    邊緣智能網(wǎng)關(guān)在水務(wù)行業(yè)的應(yīng)用正在深刻改變傳統(tǒng)水務(wù)管理模式,推動(dòng)其向?智能化、精細(xì)化、高效化?方向轉(zhuǎn)型。其核心價(jià)值在于將計(jì)算、存儲(chǔ)和智能決策能力下沉到靠近數(shù)據(jù)源的邊緣側(cè),有效解決了水務(wù)系統(tǒng)
    發(fā)表于 08-02 18:28

    樹莓派默認(rèn)密碼指南:新設(shè)置、更改方法及安全建議!

    樹莓派如今已不再設(shè)有“默認(rèn)”密碼,從較新版本的樹莓派操作系統(tǒng)(從2022年的樹莓派操作系統(tǒng)Bullseye版本起)起,就要求用戶在初始設(shè)置過(guò)程中創(chuàng)建自定義密碼。不過(guò),對(duì)于舊版本的樹莓派操作系統(tǒng)(在此
    的頭像 發(fā)表于 07-04 15:27 ?4139次閱讀
    樹莓派默認(rèn)密碼指南:新<b class='flag-5'>設(shè)置</b>、更改方法及<b class='flag-5'>安全</b>建議!

    存儲(chǔ)示波器在校準(zhǔn)過(guò)程中需要注意哪些安全問(wèn)題

    在存儲(chǔ)示波器的校準(zhǔn)過(guò)程中,需嚴(yán)格遵守電氣安全、設(shè)備保護(hù)及操作規(guī)范,以避免人身傷害、設(shè)備損壞或數(shù)據(jù)丟失。以下從電氣安全
    發(fā)表于 05-28 15:37

    頂堅(jiān)智能防爆手持終端:確保高危易燃易爆作業(yè)安全無(wú)憂

    頂堅(jiān)智能防爆手持終端專為高危易燃易爆環(huán)境設(shè)計(jì)的專業(yè)設(shè)備,其卓越的防爆性能和可靠的安全保障,確保作業(yè)過(guò)程安全無(wú)憂,為危險(xiǎn)環(huán)境下的工作者提供強(qiáng)有
    的頭像 發(fā)表于 03-14 11:33 ?643次閱讀
    頂堅(jiān)智能防爆手持終端:<b class='flag-5'>確保</b>高危易燃易爆作業(yè)<b class='flag-5'>安全</b>無(wú)憂