0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

構(gòu)建安全的物聯(lián)網(wǎng)平臺(tái)

星星科技指導(dǎo)員 ? 來(lái)源:microchip ? 作者:microchip ? 2023-05-06 10:21 ? 次閱讀

對(duì)于許多物聯(lián)網(wǎng)應(yīng)用程序,安全漏洞的代價(jià)是攻擊者可以訪(fǎng)問(wèn)物聯(lián)網(wǎng)網(wǎng)絡(luò)以及跨其安裝的設(shè)備。這可能會(huì)導(dǎo)致智能家居中的隱私丟失、數(shù)據(jù)泄露和設(shè)備的潛在濫用。然而,在商業(yè)、工業(yè)和醫(yī)療應(yīng)用中,風(fēng)險(xiǎn)可能要高得多。在商業(yè)應(yīng)用中,對(duì)手可能會(huì)在非工作時(shí)間打開(kāi)HVAC系統(tǒng),并導(dǎo)致能源成本顯著增加。在工業(yè)環(huán)境中,用于管理庫(kù)存的機(jī)械臂可以在其預(yù)期工作空間之外運(yùn)行,從而危及附近的工人。受損的醫(yī)療設(shè)備對(duì)患者可能是致命的。

實(shí)現(xiàn)安全性的一個(gè)基本要素是采取整體方法,不僅確保整個(gè)系統(tǒng)受到保護(hù),而且確保每個(gè)單獨(dú)的設(shè)備(以及具有該設(shè)備的子系統(tǒng))也受到保護(hù)??紤]一下系統(tǒng)中通過(guò)第三方庫(kù)編寫(xiě)的大多數(shù)代碼是由外部供應(yīng)商編寫(xiě)的現(xiàn)實(shí)。換句話(huà)說(shuō),典型的物聯(lián)網(wǎng)設(shè)備依賴(lài)于數(shù)百萬(wàn)行代碼 - 操作系統(tǒng),固件,堆棧,庫(kù),中間件等 - 不是由制造商編寫(xiě)的。

如圖 1 所示,所有這些代碼都編譯為 MPU 中的單個(gè)整體式應(yīng)用程序。這意味著所有這些不同的代碼功能塊共享相同的 MPU 硬件資源。特別是,這些塊共享相同的內(nèi)存。

pYYBAGRVuWOASBohAABqaWfTKxc185.png

如果沒(méi)有內(nèi)存管理單元 (MMU) 和物理內(nèi)存保護(hù) (PMP) 等集成硬件機(jī)制,系統(tǒng)中的任何功能塊都可能導(dǎo)致系統(tǒng)崩潰。同樣,錯(cuò)誤的代碼可能會(huì)寫(xiě)入另一個(gè)功能塊使用的內(nèi)存,最終可能導(dǎo)致災(zāi)難性的系統(tǒng)故障。

如果您正在構(gòu)建嵌入式物聯(lián)網(wǎng)系統(tǒng)并使用 Linux 作為其龐大生態(tài)系統(tǒng)的首選平臺(tái),那么您有 17+ 百萬(wàn)行代碼可供您的 Linux 內(nèi)核選擇。這是相當(dāng)多的代碼,假設(shè)是沒(méi)有錯(cuò)誤的,即使在開(kāi)源環(huán)境中也是如此。設(shè)備中包含的每個(gè)軟件子系統(tǒng)都必須沒(méi)有錯(cuò)誤。當(dāng)您不能假設(shè)自己的代碼沒(méi)有錯(cuò)誤時(shí),您如何假設(shè)您所依賴(lài)的每個(gè)第三方供應(yīng)商都有無(wú)錯(cuò)誤的代碼?

比必須信任系統(tǒng)中的所有軟件更好的是擁有一個(gè)平臺(tái),其中一個(gè)功能塊根本無(wú)法影響其他功能塊。這需要一種將安全性深深嵌入硬件本身的設(shè)計(jì)方法。一個(gè)功能不會(huì)影響系統(tǒng)中的其他功能,因?yàn)橛布辉试S這樣做。

這是多區(qū)域安全性的核心。每個(gè)功能塊都與其他功能塊嚴(yán)格分離。由于這是在硬件層強(qiáng)制執(zhí)行的,因此軟件無(wú)法破壞保護(hù)層 - 無(wú)論是通過(guò)開(kāi)發(fā)人員錯(cuò)誤還是故意黑客攻擊。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5059

    文章

    18973

    瀏覽量

    302042
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2900

    文章

    44062

    瀏覽量

    370249
  • HVAC
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    19671
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

    及應(yīng)用服務(wù)八個(gè)環(huán)節(jié)。   感知層、網(wǎng)絡(luò)層和平臺(tái)層側(cè)重于聯(lián)網(wǎng)構(gòu)建和組網(wǎng),該部分聯(lián)網(wǎng)
    發(fā)表于 12-10 14:34

    直擊聯(lián)網(wǎng)安全問(wèn)題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    2016年12月28日,在上海國(guó)際會(huì)議中心舉辦的Freebuf互聯(lián)網(wǎng)安全創(chuàng)新大會(huì)(FIT 2017)上,全球領(lǐng)先的專(zhuān)業(yè)聯(lián)網(wǎng)開(kāi)發(fā)和云服務(wù)平臺(tái)
    發(fā)表于 12-30 14:25

    聯(lián)網(wǎng)平臺(tái)是什么?聯(lián)網(wǎng)平臺(tái)哪個(gè)好?

    隨著聯(lián)網(wǎng)技術(shù)的發(fā)展應(yīng)用,各行業(yè)對(duì)于聯(lián)網(wǎng)卡的需求與日俱增,聯(lián)網(wǎng)
    發(fā)表于 01-22 10:37

    平臺(tái)安全架構(gòu)對(duì)聯(lián)網(wǎng)安全的影響

    隨著聯(lián)網(wǎng)(IoT)的發(fā)展,近年來(lái)所部署的連接設(shè)備也與日俱增,這促使針對(duì)聯(lián)網(wǎng)的攻擊數(shù)量急劇上升。這些攻擊凸顯了一個(gè)非?,F(xiàn)實(shí)的需求:為互聯(lián)設(shè)備的整個(gè)價(jià)值鏈提供更有效的
    發(fā)表于 07-22 07:41

    聯(lián)網(wǎng)成信息安全“重災(zāi)區(qū)” 

    面臨的網(wǎng)絡(luò)威脅問(wèn)題將無(wú)法真正解決?!眳窃评ふf(shuō)。他表示,首先聯(lián)網(wǎng)設(shè)備提供商要保障終端安全,引入安全開(kāi)發(fā)流程提升終端安全性,并在產(chǎn)品上市前進(jìn)行
    發(fā)表于 02-14 15:41

    如何構(gòu)建安全的IIoT設(shè)備

    構(gòu)建安全的IIoT設(shè)備安全性為一項(xiàng)固有功能
    發(fā)表于 01-07 07:01

    如何構(gòu)建安全聯(lián)網(wǎng)架構(gòu)

    構(gòu)建基于 MCU 安全聯(lián)網(wǎng)系統(tǒng)《中國(guó)電子報(bào)》(2019 MCU 專(zhuān)題)2019年11月8日中國(guó)軟件行業(yè)協(xié)會(huì)嵌入式系統(tǒng)分會(huì) 何小慶面對(duì)增長(zhǎng)迅速、應(yīng)用碎片化的
    發(fā)表于 11-03 06:36

    阿里云開(kāi)放聯(lián)網(wǎng)技術(shù)開(kāi)發(fā)平臺(tái)

    高級(jí)總監(jiān)楊靖博士表示?!伴_(kāi)放我們的技術(shù)開(kāi)發(fā)平臺(tái),以及我們內(nèi)部聯(lián)網(wǎng)處理器的 IP 核,表明我們致力于協(xié)助全球開(kāi)發(fā)人員,幫助他們以高效且具有成本效益的方式構(gòu)建自己的基于 RISC-V 的
    發(fā)表于 03-08 08:50

    高新興聯(lián)和360科技簽署聯(lián)網(wǎng)安全戰(zhàn)略合作協(xié)議

    雙方將在聯(lián)網(wǎng)安全領(lǐng)域攜手作戰(zhàn),為構(gòu)建安全聯(lián)網(wǎng)環(huán)境保駕護(hù)航。
    的頭像 發(fā)表于 06-14 16:09 ?4074次閱讀

    虹科電子和IoT Inspector合作構(gòu)建安全聯(lián)世界

    2022年3月,虹科電子與IoT Inspector正式建立合作伙伴關(guān)系,負(fù)責(zé)該品牌及其解決方案在中國(guó)的銷(xiāo)售和售后服務(wù),共同提供IoT/OT固件安全分析、即時(shí)漏洞和合規(guī)性檢測(cè)解決方案,助力構(gòu)建安全聯(lián)世界。
    的頭像 發(fā)表于 04-12 17:43 ?1732次閱讀

    構(gòu)建安全原封不動(dòng)的門(mén)鈴

    電子發(fā)燒友網(wǎng)站提供《構(gòu)建安全原封不動(dòng)的門(mén)鈴.zip》資料免費(fèi)下載
    發(fā)表于 11-24 14:58 ?0次下載
    <b class='flag-5'>構(gòu)建安全</b>原封不動(dòng)的門(mén)鈴

    使用節(jié)點(diǎn)構(gòu)建您自己的聯(lián)網(wǎng)平臺(tái)

    電子發(fā)燒友網(wǎng)站提供《使用節(jié)點(diǎn)構(gòu)建您自己的聯(lián)網(wǎng)平臺(tái).zip》資料免費(fèi)下載
    發(fā)表于 06-14 11:50 ?0次下載
    使用節(jié)點(diǎn)<b class='flag-5'>構(gòu)建</b>您自己的<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>平臺(tái)</b>

    構(gòu)建安全可信的數(shù)字世界

    曲阜的尼山圣境生機(jī)勃發(fā),山環(huán)水抱,郁郁蔥蔥的草木,與古風(fēng)建筑相得益彰。世界互聯(lián)網(wǎng)大會(huì)數(shù)字文明尼山對(duì)話(huà)正在這片歷史文化圣地舉行。對(duì)話(huà)聚焦人工智能給人類(lèi)文明帶來(lái)的機(jī)遇與挑戰(zhàn),圍繞“構(gòu)建安全可信的人工智能”“人工智能賦能千
    的頭像 發(fā)表于 06-28 11:16 ?861次閱讀

    愛(ài)星聯(lián)開(kāi)源IoT平臺(tái)助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛(ài)星聯(lián)團(tuán)隊(duì)近期推出了愛(ài)星聯(lián)IoT平臺(tái)開(kāi)源版本,該平臺(tái)專(zhuān)為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的
    的頭像 發(fā)表于 03-25 10:05 ?395次閱讀

    梯云聯(lián) 智慧電梯數(shù)據(jù)先行:電梯大數(shù)據(jù)平臺(tái)構(gòu)建安全生態(tài)

    在現(xiàn)代化城市的摩天大樓中,電梯作為垂直交通的動(dòng)脈,其安全性與效率直接關(guān)系到居民的生活質(zhì)量和社會(huì)運(yùn)行的順暢。隨著聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等技術(shù)的飛速發(fā)展,智慧電梯的概念應(yīng)運(yùn)而生,而梯云聯(lián)
    的頭像 發(fā)表于 08-23 09:57 ?326次閱讀