一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

采用虛擬化技術(shù)提高物聯(lián)網(wǎng)端點(diǎn)的安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Curt Schwaderer ? 2022-06-22 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在本文中,我們將研究正在采用的虛擬化技術(shù),以及哪些特性和功能對(duì)于提高物聯(lián)網(wǎng)端點(diǎn)的安全性很重要。

嵌入式設(shè)備和實(shí)時(shí)操作系統(tǒng)根

物聯(lián)網(wǎng)設(shè)備并不是最近才出現(xiàn)的。這些設(shè)備是從已經(jīng)存在 50 多年的傳統(tǒng)嵌入式系統(tǒng)演變而來(lái)的。嵌入式系統(tǒng)具有嚴(yán)格的實(shí)時(shí)要求,通常采用某種實(shí)時(shí)操作系統(tǒng) (RTOS),盡管最近這些系統(tǒng)被拆分為 Linux(非實(shí)時(shí))環(huán)境和處理時(shí)間關(guān)鍵功能的 RTOS的設(shè)備。這些較新的嵌入式系統(tǒng)通常在芯片和 Linux/RTOS 環(huán)境之間使用虛擬化層,以便在一個(gè)物理設(shè)備上共享嵌入式資源。

最初,這些嵌入式系統(tǒng)并未將安全視為高優(yōu)先級(jí),因?yàn)樗鼈兪枪铝⒌那覜]有連接性。隨著嵌入式系統(tǒng)的連接,人們?cè)絹?lái)越擔(dān)心,但如果發(fā)生入侵,設(shè)備中嵌入的專有 RTOS 或“全金屬”軟件仍然會(huì)使攻擊變得困難,沒有太多價(jià)值,同時(shí)降低了與額外芯片組相關(guān)的 BOM 成本支持單獨(dú)的獨(dú)立 RTOS。

如今,物聯(lián)網(wǎng)設(shè)備泄露對(duì)財(cái)務(wù)和生命威脅有著深遠(yuǎn)的影響。鑒于汽車、醫(yī)療和工業(yè)領(lǐng)域的物聯(lián)網(wǎng),威脅是真實(shí)存在的,必須認(rèn)真對(duì)待。

安全的虛擬化和物聯(lián)網(wǎng)設(shè)備

Cog Systems 于 2014 年從 Open Kernel Labs 成立,其重點(diǎn)研究領(lǐng)域是微內(nèi)核和基于低級(jí)軟件的技術(shù)。這種在嵌入式和移動(dòng)設(shè)備方面的長(zhǎng)期經(jīng)驗(yàn)讓我們深入了解了這個(gè)支持物聯(lián)網(wǎng)的新世界的安全風(fēng)險(xiǎn)。

“Cog 從嵌入式微內(nèi)核和管理程序開始,然后專注于使設(shè)備為物聯(lián)網(wǎng)做好準(zhǔn)備所需的安全和強(qiáng)化方面,”Cog Systems 首席執(zhí)行官 Dan Potts 描述道?!拔覀兛吹?,如果人們繼續(xù)保持現(xiàn)狀建造他們的設(shè)備,如果你看看預(yù)測(cè)的增長(zhǎng)趨勢(shì),由于規(guī)模的大幅增加,一個(gè)巨大的問(wèn)題迫在眉睫?!?/p>

部分問(wèn)題在于許多嵌入式軟件設(shè)計(jì)往往是一個(gè)單片系統(tǒng)。Cog 很早就意識(shí)到,更加模塊化的設(shè)計(jì)對(duì)于識(shí)別和管理安全問(wèn)題至關(guān)重要。

此外,Linux 攻擊面可能很大,并且由于熟悉和開源訪問(wèn),繞過(guò)安全機(jī)制并不困難。隨著 Cog 開始與系統(tǒng)集成商合作,他們顯著改進(jìn)了他們的支持技術(shù),以解決攻擊面和安全問(wèn)題。

“通過(guò)利用我們最初的經(jīng)驗(yàn),我們現(xiàn)在能夠?qū)W⒂跒槲锫?lián)網(wǎng)設(shè)備開發(fā)提供更多現(xiàn)成的大眾市場(chǎng)軟件解決方案,”波茨說(shuō)?!拔覀兲峁?SDK 來(lái)幫助設(shè)備制造商整合基于安全虛擬化/管理程序的設(shè)計(jì)。它使他們能夠在 1 類管理程序的基礎(chǔ)上從單片機(jī)轉(zhuǎn)向模塊化?!?/p>

SDK 被稱為 D4 Secure。管理程序提供第一層。除此之外,還有其他實(shí)用程序和模塊可用于更輕松、更安全地構(gòu)建安全的物聯(lián)網(wǎng)設(shè)備。這些工具包括:

基于管理程序的技術(shù)

具有策略和共享控制的虛擬驅(qū)動(dòng)程序

用于無(wú)線更新的設(shè)備管理

一套安全模塊:VPN、安全通信和身份驗(yàn)證

解決方案路線圖還包括研究下一代管理程序技術(shù)以從大型嵌入式芯片組擴(kuò)展到小型嵌入式芯片組。該解決方案的知識(shí)產(chǎn)權(quán)是在提供虛擬化的同時(shí)最大限度地提高性能。

Qualcomm? Snapdragon? 安全性和 D4 安全性

Snapdragon 是一款高性能芯片,可從 200 系列擴(kuò)展到 800 系列,具有多種應(yīng)用——從簡(jiǎn)單的傳感器智能手機(jī)、平板電腦、機(jī)器人自動(dòng)駕駛汽車。Qualcomm 855 的安全態(tài)勢(shì)尤其具有吸引力,它具有許多與物聯(lián)網(wǎng)和潛在 5G 連接相關(guān)的功能。

組合解決方案堆棧從信任鏈和安全啟動(dòng)開始。芯片支持這一點(diǎn),每個(gè)芯片都有一個(gè)唯一的密鑰。此功能提供了信任的基礎(chǔ)。

Hypervisor 層依賴于安全啟動(dòng)。一旦啟動(dòng),管理程序就會(huì)接管以維護(hù)安全鏈。多階段引導(dǎo)過(guò)程允許即時(shí)更新整個(gè)軟件映像或單個(gè)模塊(或虛擬機(jī))。

還內(nèi)置了完整性和多層安全性。例如,Snapdragon 提供了根密鑰,但磁盤加密是單獨(dú)的。這些應(yīng)用程序還能夠利用安全實(shí)用程序,但為獨(dú)立安全提供額外的密鑰。

用例

消費(fèi)者/伴侶機(jī)器人用例需要高性能的機(jī)器學(xué)習(xí)和視覺處理。通常這些東西都包含在操作系統(tǒng)中。還可能存在涉及用于運(yùn)動(dòng)的電機(jī)控制器的遺留代碼。虛擬化堆棧允許這些功能在單個(gè)芯片組上的不同 VM 上運(yùn)行。好處是降低成本和占用空間,但模塊化還允許采用“分而治之”的方法來(lái)實(shí)施安全功能和分離關(guān)鍵功能。

汽車應(yīng)用是另一個(gè)可以更輕松地混合和匹配實(shí)時(shí)(動(dòng)力傳動(dòng)系統(tǒng)、駕駛員輔助/檢測(cè))和非實(shí)時(shí)(信息娛樂(lè)系統(tǒng))系統(tǒng)的領(lǐng)域。

驍龍 X50 調(diào)制解調(diào)器支持 5G 網(wǎng)絡(luò),實(shí)現(xiàn)真??正的邊緣計(jì)算,降低延遲。

概括

物聯(lián)網(wǎng)設(shè)備安全已成為當(dāng)今物聯(lián)網(wǎng)的一項(xiàng)關(guān)鍵要求。利用新工具和開發(fā)套件有助于減少學(xué)習(xí)曲線和開發(fā)時(shí)間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 調(diào)制解調(diào)器

    關(guān)注

    3

    文章

    874

    瀏覽量

    39627
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7152

    瀏覽量

    125614
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48815

    瀏覽量

    573949
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時(shí)監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉(cāng)儲(chǔ)物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)了貨物的自動(dòng)管理與高效配送。 交通領(lǐng)域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    將為人們帶來(lái)更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過(guò)將傳感器、設(shè)備和計(jì)算機(jī)系統(tǒng)相連接,實(shí)現(xiàn)工
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配 1)
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無(wú)線連接中變得越來(lái)越重要??紤]到這些風(fēng)險(xiǎn),在設(shè)計(jì)過(guò)程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?323次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠和無(wú)懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無(wú)需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng) + 設(shè)備管理,讓管理觸手可及

    聯(lián)網(wǎng)技術(shù)快速發(fā)展,設(shè)備管理面臨三大挑戰(zhàn):分散、數(shù)據(jù)孤島、安全隱患。中設(shè)智控采用分層架構(gòu)和智能維護(hù)模式,提高設(shè)備管理效率和
    的頭像 發(fā)表于 02-28 10:08 ?710次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b> + 設(shè)備管理,讓管理觸手可及

    宇樹科技在聯(lián)網(wǎng)方面

    效率。 人工智能算法優(yōu)化:宇樹科技不斷優(yōu)化其機(jī)器人的人工智能算法,使其能夠在聯(lián)網(wǎng)環(huán)境中更好地進(jìn)行智能決策。通過(guò)機(jī)器學(xué)習(xí)、深度學(xué)習(xí)等技術(shù),機(jī)器人可以從大量的數(shù)據(jù)中學(xué)習(xí)和提取知識(shí),不斷提高
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟聯(lián)網(wǎng)安全
    的頭像 發(fā)表于 01-08 15:58 ?594次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng),設(shè)備間的互聯(lián)是實(shí)現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問(wèn)
    的頭像 發(fā)表于 10-29 11:35 ?930次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 :
    的頭像 發(fā)表于 10-29 09:56 ?758次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+全文學(xué)習(xí)心得

    、汽車電子、航空航天等。通過(guò)具體案例,我了解到嵌入式Hypervisor在這些領(lǐng)域中的重要作用和價(jià)值。 在聯(lián)網(wǎng)領(lǐng)域,嵌入式Hypervisor能夠?qū)崿F(xiàn)聯(lián)網(wǎng)設(shè)備的靈活配置和管理,
    發(fā)表于 10-09 19:11

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能
    發(fā)表于 08-19 14:08