0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IIoT嵌入式設(shè)備的安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Carlos Pazos ? 2022-10-20 11:27 ? 次閱讀

工業(yè)世界處理過(guò)程管理和控制的方式正在發(fā)生變化。消費(fèi)世界中智能設(shè)備互聯(lián)的概念正在滲透到工業(yè)領(lǐng)域。由此產(chǎn)生的相互關(guān)聯(lián)的工業(yè)環(huán)境帶來(lái)了一系列好處 - 其中效率,安全性和盈利能力。然而,雖然物聯(lián)網(wǎng)IoT)概念可以應(yīng)用于工業(yè)設(shè)備,資產(chǎn)和基礎(chǔ)設(shè)施,但工業(yè)物聯(lián)網(wǎng)(IIoT)在質(zhì)量,安全性,可靠性,同步等方面有更嚴(yán)格的要求。因此,這些系統(tǒng)更加復(fù)雜和具有挑戰(zhàn)性。

智能更接近關(guān)鍵流程的需求推動(dòng)了物聯(lián)網(wǎng)概念在行業(yè)中的采用,從而能夠及時(shí)響應(yīng)關(guān)鍵事件,有效減少數(shù)據(jù)并安全傳播信息。低成本智能系統(tǒng)的日益普及,具有用于控制和數(shù)據(jù)聚合操作的異構(gòu)計(jì)算架構(gòu),使這一目標(biāo)成為可能。這些系統(tǒng)不是在孤島中運(yùn)行的,而是系統(tǒng)系統(tǒng)的一部分,該系統(tǒng)生成用于預(yù)測(cè)情況并做出更明智,更明智的決策的數(shù)據(jù)。

從架構(gòu)的角度來(lái)看,IIoT嵌入式設(shè)備必須具有引人注目的處理能力才能提供顯著的結(jié)果。異構(gòu)計(jì)算架構(gòu)包含通用處理器和大規(guī)模并行元件的組合(圖 2),適用于高級(jí) IIoT 應(yīng)用。通用處理器提供強(qiáng)大的獨(dú)立浮點(diǎn)運(yùn)算、數(shù)據(jù)記錄和連接執(zhí)行。FPGA和圖形處理單元等大規(guī)模并行元件用于減少數(shù)據(jù),定制算法并快速響應(yīng)關(guān)鍵事件。

pYYBAGNQwBeALanzAADzL9_wM4Q832.png

[圖2 |異構(gòu)計(jì)算架構(gòu)示例]

從安全角度來(lái)看,由于IIoT嵌入式設(shè)備在邊緣運(yùn)行,因此它們也代表了抵御攻擊者的最后一道防線。在此類設(shè)備的設(shè)計(jì)周期中,這一點(diǎn)經(jīng)常被忽視,因?yàn)橹T如缺乏領(lǐng)域?qū)I(yè)知識(shí)、實(shí)施成本和上市時(shí)間限制等更直接的問(wèn)題將安全性降級(jí)為重要的次要層面。因此,2010年的Stuxnet攻擊暴露了這些系統(tǒng)的真正脆弱性,展示了工業(yè)漏洞可能造成的損害,并公開(kāi)將工業(yè)應(yīng)用程序定位為潛在目標(biāo)。

風(fēng)力渦輪機(jī)、核電站、石油和天然氣管道以及類似的工業(yè)資產(chǎn)現(xiàn)在是利用工業(yè)設(shè)備漏洞的政府和黑客組織的目標(biāo)。美國(guó)國(guó)土安全部工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-CERT)估計(jì),對(duì)美國(guó)工業(yè)目標(biāo)的攻擊從2010年的41起攀升至2011年的198起和2014年的245起。隨著這一趨勢(shì)的持續(xù),至關(guān)重要的是考慮一種不同的方法,從嵌入式設(shè)備設(shè)計(jì)的早期階段引入網(wǎng)絡(luò)安全概念,以防止、減輕和預(yù)測(cè)針對(duì)高度敏感工業(yè)運(yùn)營(yíng)的攻擊。

所描述的問(wèn)題既敦促改變嵌入式設(shè)備的開(kāi)發(fā)方式,也要求重新評(píng)估適用于此類設(shè)備的安全標(biāo)準(zhǔn)。需要集成開(kāi)發(fā)平臺(tái)和標(biāo)準(zhǔn)化來(lái)保證安全要求的無(wú)縫實(shí)施,同時(shí)保持與其他IIoT實(shí)體的互操作性。IIoT和工業(yè)4.0等舉措為應(yīng)對(duì)這些挑戰(zhàn)提供了最佳實(shí)踐和建議。然而,將這些建議整合到一個(gè)開(kāi)放的開(kāi)發(fā)平臺(tái)中,仍然是該行業(yè)必須克服的一大挑戰(zhàn)。

支持標(biāo)準(zhǔn)化、開(kāi)放安全技術(shù)的靈活平臺(tái)將大大減少開(kāi)發(fā)IIoT應(yīng)用所需的專業(yè)知識(shí),同時(shí)提高工業(yè)系統(tǒng)的安全性。使該平臺(tái)對(duì)IIoT有用的關(guān)鍵是集成正確的安全功能,以便應(yīng)用程序可以自動(dòng)從中受益。不幸的是,廣泛適用的IIoT安全標(biāo)準(zhǔn)仍然不完整和不成熟(圖3)。在該標(biāo)準(zhǔn)準(zhǔn)備就緒之前,設(shè)計(jì)人員必須在現(xiàn)有相關(guān)標(biāo)準(zhǔn)之間尋找通用性,并填補(bǔ)集成解決方案的任何空白。今天,通過(guò)Linux等開(kāi)放技術(shù),一組廣泛認(rèn)可的安全功能是可能的。

450-5786a21b26a65-Baseline+Requirements.png.jpg

[圖3|IIoT 嵌入式設(shè)備的核心安全要求集建議]

實(shí)現(xiàn)IIoT作為提高工業(yè)流程效率的可行方法需要使用平臺(tái)和標(biāo)準(zhǔn)?;谄脚_(tái)的方法對(duì)于為嵌入式設(shè)計(jì)人員提供足夠靈活的開(kāi)發(fā)框架以滿足多個(gè)應(yīng)用領(lǐng)域的要求至關(guān)重要。不應(yīng)區(qū)別對(duì)待這些應(yīng)用程序的安全方面。一個(gè)能夠?qū)崿F(xiàn)跨多個(gè)應(yīng)用領(lǐng)域通用的核心安全要求的平臺(tái)是實(shí)現(xiàn)IIoT安全最佳實(shí)踐標(biāo)準(zhǔn)化的第一步。安全功能必須完全集成到開(kāi)發(fā)框架中,才能對(duì)不熟悉安全概念的領(lǐng)域?qū)<液颓度胧焦こ處熡杏谩I逃卯悩?gòu)計(jì)算架構(gòu)與開(kāi)放、靈活的操作系統(tǒng)(如 Linux)配對(duì)(圖 4)可以為開(kāi)發(fā)平臺(tái)提供滿足 IIoT 安全需求的元素。

poYBAGNQwBmAO0o3AAFJ00sMryA623.png

[圖4|基于 IIoT Linux 的嵌入式平臺(tái)示例]

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5060

    文章

    18979

    瀏覽量

    302235
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44119

    瀏覽量

    370422
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11213

    瀏覽量

    208736
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機(jī)。 FreeRTOS:它適合那些資源有限的小型設(shè)備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車(chē)和工業(yè)系統(tǒng)都用它,可以說(shuō)是EOS中的沃爾沃。 Linux:雖然它不是專門(mén)為嵌入式
    發(fā)表于 11-08 15:07

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+全文學(xué)習(xí)心得

    、汽車(chē)電子、航空航天等。通過(guò)具體案例,我了解到嵌入式Hypervisor在這些領(lǐng)域中的重要作用和價(jià)值。 在物聯(lián)網(wǎng)領(lǐng)域,嵌入式Hypervisor能夠?qū)崿F(xiàn)物聯(lián)網(wǎng)設(shè)備的靈活配置和管理,提高系統(tǒng)的可靠
    發(fā)表于 10-09 19:11

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+第7-8章學(xué)習(xí)心得

    Hypervisor在實(shí)際應(yīng)用中的重要。在航空領(lǐng)域,嵌入式Hypervisor已成為綜合模塊化航空電子設(shè)備(IMA)架構(gòu)的標(biāo)準(zhǔn)應(yīng)用接口,為飛行控制系統(tǒng)提供了高可靠
    發(fā)表于 10-09 18:50

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計(jì)算機(jī)硬件,其設(shè)計(jì)旨在嵌入特定設(shè)備中執(zhí)行專門(mén)任務(wù)。嵌入式主板如同是
    的頭像 發(fā)表于 09-30 10:05 ?327次閱讀

    FPGA賦能嵌入式設(shè)備,筑牢安全防線

    在探討嵌入式設(shè)備領(lǐng)域時(shí),安全性始終是核心議題,但遺憾的是,當(dāng)前社會(huì)的關(guān)注焦點(diǎn)似乎偏離了問(wèn)題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計(jì)算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個(gè)不容忽視的事實(shí):系統(tǒng)中最
    的頭像 發(fā)表于 08-26 16:02 ?538次閱讀

    嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)安全

    C和C++在嵌入式系統(tǒng)中占主導(dǎo)地位。多年來(lái),實(shí)施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認(rèn)識(shí)到所有代碼中的信息安全性的重要,特別是對(duì)于嵌入式設(shè)備中的C
    的頭像 發(fā)表于 08-12 21:45 ?441次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    嵌入式工控主板在金融智能設(shè)備行業(yè)應(yīng)用

    嵌入式工控主板在金融智能設(shè)備行業(yè)的應(yīng)用廣泛且深入,其重要不言而喻。以下是從幾個(gè)關(guān)鍵方面來(lái)闡述嵌入式工控主板在金融智能設(shè)備行業(yè)的應(yīng)用:
    的頭像 發(fā)表于 07-11 09:38 ?237次閱讀

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來(lái)越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式系統(tǒng)的
    發(fā)表于 06-21 10:01

    嵌入式會(huì)越來(lái)越卷嗎?

    嵌入式系統(tǒng)能夠?qū)崿F(xiàn)更快速、更穩(wěn)定的通信。 這使得嵌入式系統(tǒng)能夠更好地與其他設(shè)備或系統(tǒng)進(jìn)行交互和協(xié)作。 安全性增強(qiáng):隨著網(wǎng)絡(luò)安全問(wèn)題的日益嚴(yán)
    發(fā)表于 03-18 16:41

    嵌入式系統(tǒng)發(fā)展前景?

    應(yīng)用領(lǐng)域。隨著汽車(chē)電子化和智能化程度的不斷提高,嵌入式系統(tǒng)將在汽車(chē)控制、安全系統(tǒng)、自動(dòng)駕駛等方面發(fā)揮更為重要的作用。 工智能和機(jī)器學(xué)習(xí)技術(shù)的發(fā)展為嵌入式系統(tǒng)提供了新的發(fā)展機(jī)遇。嵌入式A
    發(fā)表于 02-22 14:09

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應(yīng)用中的選配功能,已發(fā)展成為確保系統(tǒng)完整所需的必備能力。為了滿足日益
    的頭像 發(fā)表于 02-13 14:38 ?645次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>

    啥是嵌入式?嵌入式都有啥?薪資如何?前景如何

    ,以實(shí)現(xiàn)穩(wěn)定、可靠、高效的功能。嵌入式系統(tǒng)廣泛應(yīng)用于各個(gè)領(lǐng)域,包括消費(fèi)電子、汽車(chē)、醫(yī)療設(shè)備、工業(yè)控制、物聯(lián)網(wǎng)(IoT)設(shè)備、航空航天等。 嵌入式系統(tǒng)的特點(diǎn)包括: 專用
    的頭像 發(fā)表于 01-17 16:39 ?767次閱讀
    啥是<b class='flag-5'>嵌入式</b>?<b class='flag-5'>嵌入式</b>都有啥?薪資如何?前景如何

    基于功能安全的汽車(chē)嵌入式軟件單元驗(yàn)證技術(shù)研究

    隨著汽車(chē)嵌入式軟件功能的不斷疊加,軟件復(fù)雜不斷提升,對(duì)汽車(chē)嵌入式軟件的安全性提出了更高要求,基于功能安全
    的頭像 發(fā)表于 01-07 11:27 ?988次閱讀
    基于功能<b class='flag-5'>安全</b>的汽車(chē)<b class='flag-5'>嵌入式</b>軟件單元驗(yàn)證技術(shù)研究

    什么是嵌入式系統(tǒng)?嵌入式系統(tǒng)的具體應(yīng)用

    嵌入式,一般是指嵌入式系統(tǒng)。用于控制、監(jiān)視或者輔助操作機(jī)器和設(shè)備的裝置。
    的頭像 發(fā)表于 12-20 13:33 ?2347次閱讀

    貿(mào)澤電子攜手ADI發(fā)布嵌入式安全電子書(shū),提供解決安全挑戰(zhàn)的策略

    隨著現(xiàn)代嵌入式設(shè)備對(duì)于重要數(shù)據(jù)的精確測(cè)量、妥善儲(chǔ)存及高效傳輸?shù)男枨笥l(fā)強(qiáng)烈,然而這背后的每個(gè)環(huán)節(jié)無(wú)不是存在著可能導(dǎo)致數(shù)據(jù)泄露的潛在風(fēng)險(xiǎn)。本書(shū)通過(guò)四大章節(jié)詳細(xì)闡述了如何保障設(shè)備使用的安全性
    的頭像 發(fā)表于 12-19 11:34 ?440次閱讀