一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用內(nèi)置的RTOS安全性保護(hù)連接的嵌入式設(shè)備

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:ROBERT DAY,MICHAEL ? 2022-11-10 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:ROBERT DAY,MICHAEL SLONOSKY

在高威脅的軍事環(huán)境中,連接的設(shè)備必須具有內(nèi)置的安全性。此外,這些設(shè)備在連接之前必須符合安全標(biāo)準(zhǔn)。由于這些設(shè)備的大部分功能都是在軟件中定義的 - 包括安全訪問控制 - 因此應(yīng)該將大部分安全性內(nèi)置到軟件中,特別是控制軟件操作的操作系統(tǒng)中。所有這些都需要一個(gè)安全的操作系統(tǒng),或者更具體地說(shuō),對(duì)于嵌入式系統(tǒng),一個(gè)安全的實(shí)時(shí)操作系統(tǒng)(RTOS)。軍方多年來(lái)一直在使用安全的操作系統(tǒng),其中許多僅用于國(guó)防部(DoD)的部署。然而,隨著國(guó)防部轉(zhuǎn)向商用現(xiàn)貨 (COTS) 硬件和軟件解決方案以降低成本,對(duì)在 COTS 操作系統(tǒng)中內(nèi)置安全性的需求已經(jīng)出現(xiàn)。

安全實(shí)時(shí)操作系統(tǒng)最初是為了滿足軍事部署系統(tǒng)的需求而構(gòu)建的,但現(xiàn)在可用于任何需要其連接系統(tǒng)安全功能的行業(yè)。新的網(wǎng)絡(luò)攻擊對(duì)任何以某種方式與人類生活相關(guān)的行業(yè)來(lái)說(shuō)都特別令人擔(dān)憂;美國(guó)安全公司IID最近的一份報(bào)告預(yù)測(cè),第一起通過(guò)“被黑客入侵的互聯(lián)網(wǎng)連接設(shè)備”的謀殺案將在2014年底發(fā)生。潛在的脆弱行業(yè)包括關(guān)鍵基礎(chǔ)設(shè)施/工業(yè)控制系統(tǒng)、互聯(lián)醫(yī)療設(shè)備、聯(lián)網(wǎng)車輛,甚至智能家居。

傳統(tǒng)上,嵌入式系統(tǒng)比主流計(jì)算機(jī)系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊,部分原因是在這些系統(tǒng)上運(yùn)行的RTOS和軟件的專有性質(zhì)。此外,由于我們的許多嵌入式系統(tǒng)已連接到專有網(wǎng)絡(luò)而不是互聯(lián)網(wǎng),因此較少受到網(wǎng)絡(luò)攻擊。然而,Stuxnet Worm - 2010年發(fā)現(xiàn)的計(jì)算機(jī)蠕蟲 - 是這些專有嵌入式系統(tǒng)如何仍然受到攻擊的一個(gè)很好的例子。在Stuxnet攻擊中,連接到伊朗一個(gè)鎖定設(shè)施中的專有網(wǎng)絡(luò)的微控制器系統(tǒng)被專門針對(duì)此應(yīng)用程序的計(jì)算機(jī)病毒破壞和控制,使用傳統(tǒng)的惡意軟件技術(shù)(如網(wǎng)絡(luò)釣魚電子郵件和USB記憶棒)到達(dá)其預(yù)期目標(biāo)。

如果伊朗一個(gè)封閉設(shè)施中的微控制器系統(tǒng)可以受到網(wǎng)絡(luò)攻擊,那么可以做些什么來(lái)阻止這種網(wǎng)絡(luò)恐怖主義被用來(lái)攻擊各種連接的嵌入式系統(tǒng)?

系統(tǒng)內(nèi)置安全性

使用軍用級(jí)安全RTOS是一個(gè)很好的起點(diǎn);這種類型的RTOS在最低級(jí)別將安全性構(gòu)建到系統(tǒng)中,并有助于防止入口點(diǎn)的攻擊,無(wú)論是網(wǎng)絡(luò)還是其他物理設(shè)備。這種安全的RTOS引入了許多關(guān)鍵的安全概念,可幫助操作系統(tǒng)防止惡意攻擊,無(wú)論它們?nèi)绾芜M(jìn)入系統(tǒng)。具有這些內(nèi)置安全功能的RTOS是嵌入式連接設(shè)備的最佳保護(hù),因?yàn)樗匀惶峁?shí)時(shí)特性,支持所需的網(wǎng)絡(luò)功能,并且通常比Linux等通用操作系統(tǒng)占用空間更小。具有內(nèi)置安全性的 RTOS 還提供高級(jí)安全保護(hù),包括對(duì)文件系統(tǒng)對(duì)象的任意訪問控制、使用角色和功能的細(xì)粒度用戶訪問控制、用戶的識(shí)別和身份驗(yàn)證控制、設(shè)備和系統(tǒng)配額以幫助阻止分布式拒絕服務(wù) (DDoS) 攻擊、用于保證通信鏈路的可信路徑機(jī)制,以及通過(guò)重用或查看已用內(nèi)存來(lái)阻止攻擊的剩余信息保護(hù)。要了解系統(tǒng)如何充分防范惡意攻擊,最好更詳細(xì)地了解其中一些關(guān)鍵安全功能。

防范惡意攻擊

標(biāo)識(shí)和身份驗(yàn)證是指網(wǎng)絡(luò)上的設(shè)備識(shí)別有效用戶身份并可以驗(yàn)證(驗(yàn)證)用戶聲明身份的安全過(guò)程。如果未正確識(shí)別和驗(yàn)證用戶,則嵌入式設(shè)備可能容易受到未經(jīng)授權(quán)的用戶訪問。用戶身份驗(yàn)證的行業(yè)標(biāo)準(zhǔn)稱為 OpenPAM(可插入身份驗(yàn)證模塊),它提供了一個(gè)通用的應(yīng)用程序編程接口 (API),以允許應(yīng)用程序使用動(dòng)態(tài)調(diào)用的各種身份驗(yàn)證模塊。強(qiáng)大的識(shí)別和授權(quán)機(jī)制大大降低了未經(jīng)授權(quán)的用戶訪問嵌入式設(shè)備的風(fēng)險(xiǎn)。

自由訪問控制 (DAC) 是一種根據(jù)對(duì)象(如文件、應(yīng)用程序、目錄和設(shè)備)所屬的用戶或組的標(biāo)識(shí)限制對(duì)對(duì)象(如文件、應(yīng)用程序、目錄和設(shè)備)的訪問的方法。當(dāng)使用 Posix.1e 標(biāo)準(zhǔn)定義的訪問控制列表 (ACL) 實(shí)現(xiàn)時(shí),DAC 可以提供對(duì)誰(shuí)可以訪問對(duì)象的非常細(xì)粒度的控制。DAC 使聯(lián)網(wǎng)設(shè)備能夠仔細(xì)控制誰(shuí)可以訪問和執(zhí)行設(shè)備上的文件和數(shù)據(jù)。角色和功能規(guī)則為不同的用戶提供精細(xì)的權(quán)限級(jí)別。從歷史上看,在 UNIX 和類似系統(tǒng)中,執(zhí)行管理任務(wù)的權(quán)限是為 root 用戶保留的,root 用戶擁有查看或修改整個(gè)系統(tǒng)的完全自主權(quán),無(wú)論手頭的原始任務(wù)是否需要這些權(quán)限。相反,普通用戶沒有任何管理權(quán)限。

通常,UNIX root 用戶包羅萬(wàn)象的權(quán)限使其容易受到濫用,無(wú)論是無(wú)意的還是惡意的。借助 DAC,角色和功能從“全能根用戶”轉(zhuǎn)變?yōu)榭梢詣?chuàng)建多個(gè)管理“角色”的用戶,每個(gè)角色都具有特定于手頭任務(wù)的特權(quán)子集(稱為“功能”)。實(shí)現(xiàn)不同角色的嵌入式設(shè)備(每個(gè)角色的功能有限)將更安全地抵御針對(duì)和破壞系統(tǒng)上特定“用戶”帳戶的攻擊。

不要用完空間

配額是一種安全控制,用于防止設(shè)備耗盡磁盤、內(nèi)存或 CPU。例如,如果對(duì)系統(tǒng)進(jìn)行DDOS攻擊以過(guò)度使用CPU,則未受保護(hù)的設(shè)備基本上可能會(huì)凍結(jié)。通過(guò)能夠?qū)θ蝿?wù)能夠消耗的關(guān)鍵資源(如CPU)的數(shù)量設(shè)置限制,整個(gè)系統(tǒng)可以免受此類攻擊。同樣,如果進(jìn)程嘗試分配內(nèi)存或磁盤資源,并且用戶或組的使用量超過(guò)配額,則將返回錯(cuò)誤,并且分配將失敗。

剩余信息保護(hù)是另一種安全功能,可確保無(wú)論何時(shí)分配或釋放資源,資源的內(nèi)容都可用于其他進(jìn)程。安全的RTOS使用戶內(nèi)存和文件系統(tǒng)數(shù)據(jù)在釋放時(shí)對(duì)其他人不可用,從而使系統(tǒng)更安全。每當(dāng)刪除文件系統(tǒng)對(duì)象時(shí),分配給該文件系統(tǒng)對(duì)象的所有塊都將填充為零。

審計(jì)設(shè)施允許嵌入式設(shè)備捕獲重要的系統(tǒng)事件并對(duì)這些事件進(jìn)行安全監(jiān)控。細(xì)粒度事件審核的示例包括登錄、注銷、對(duì)象訪問和管理任務(wù)等事件,所有這些事件都可以記錄到審核跟蹤中。審核跟蹤包含有價(jià)值的信息,可用于查看安全關(guān)鍵事件、發(fā)現(xiàn)繞過(guò)安全機(jī)制的嘗試以及執(zhí)行取證分析。因此,審計(jì)跟蹤可以阻止企圖的攻擊,因?yàn)閷徲?jì)日志記錄會(huì)捕獲任何入侵嘗試??梢蕴峁┌踩蝿?wù)來(lái)監(jiān)視實(shí)時(shí)審核事件的發(fā)生,并分析寫入審核跟蹤的審核記錄,從而幫助使連接的設(shè)備更加安全。

隨著越來(lái)越多的嵌入式設(shè)備連接到無(wú)處不在的互聯(lián)網(wǎng),網(wǎng)絡(luò)威脅變得越復(fù)雜,對(duì)操作系統(tǒng)級(jí)別的內(nèi)置安全性的需求就越大,因?yàn)樵S多網(wǎng)絡(luò)威脅通過(guò)操作系統(tǒng)漏洞進(jìn)入我們的設(shè)備。Lynx Software Technologies的LynxOS 7.0 RTOS具有內(nèi)置的安全功能。它可用于Curtiss-Wright Defense Solutions堅(jiān)固型單板計(jì)算機(jī):VPX6-187,它基于飛思卡爾的Power Architecture P4080處理器;以及基于英特爾酷睿 i7 第四代四核處理器的 VME-1908 和 VPX6-1958 SBC。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7152

    瀏覽量

    125597
  • RTOS
    +關(guān)注

    關(guān)注

    24

    文章

    851

    瀏覽量

    121181
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式和單片機(jī),是同一個(gè)東西嗎?

    ,嵌入式系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)需要考慮功耗、尺寸、成本和性能以外的其他因素,如可靠、安全性和實(shí)時(shí)。此外,嵌入式系統(tǒng)通常不具備頻繁升級(jí)軟硬件的能
    發(fā)表于 07-09 10:20

    MAXQ1061/MAXQ1062用于嵌入式設(shè)備的DeepCover加密控制器技術(shù)手冊(cè)

    DeepCover?嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全保護(hù)
    的頭像 發(fā)表于 05-14 10:43 ?269次閱讀

    嵌入式應(yīng)用中常見的安全威脅

    越來(lái)越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?647次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅

    高可靠嵌入式主板設(shè)計(jì)

    嵌入式系統(tǒng)已廣泛應(yīng)用于各個(gè)領(lǐng)域,從航空航天、醫(yī)療設(shè)備到工業(yè)控制和智能家居,其應(yīng)用范圍不斷擴(kuò)展。隨著應(yīng)用場(chǎng)景的日益復(fù)雜和關(guān)鍵,嵌入式系統(tǒng)的可靠變得至關(guān)重要。
    的頭像 發(fā)表于 03-25 15:11 ?501次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設(shè)計(jì)

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)的發(fā)展已經(jīng)深刻地影響了我們?nèi)粘I畹姆椒矫婷?,從智能家居到汽車控制系統(tǒng),再到醫(yī)療設(shè)備和工業(yè)自動(dòng)化等領(lǐng)域,嵌入式系統(tǒng)無(wú)處不在。嵌入式軟件的質(zhì)量直接關(guān)系到系統(tǒng)的
    發(fā)表于 01-15 10:48

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機(jī)。 FreeRTOS:它適合那些資源有限的小型設(shè)備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說(shuō)是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發(fā)表于 11-08 15:07

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+全文學(xué)習(xí)心得

    、汽車電子、航空航天等。通過(guò)具體案例,我了解到嵌入式Hypervisor在這些領(lǐng)域中的重要作用和價(jià)值。 在物聯(lián)網(wǎng)領(lǐng)域,嵌入式Hypervisor能夠?qū)崿F(xiàn)物聯(lián)網(wǎng)設(shè)備的靈活配置和管理,提高系統(tǒng)的可靠
    發(fā)表于 10-09 19:11

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+第7-8章學(xué)習(xí)心得

    Hypervisor在實(shí)際應(yīng)用中的重要。在航空領(lǐng)域,嵌入式Hypervisor已成為綜合模塊化航空電子設(shè)備(IMA)架構(gòu)的標(biāo)準(zhǔn)應(yīng)用接口,為飛行控制系統(tǒng)提供了高可靠
    發(fā)表于 10-09 18:50

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+第三四章閱讀報(bào)告

    Hypervisor如何通過(guò)特定的架構(gòu)設(shè)計(jì)和算法實(shí)現(xiàn),來(lái)確保多個(gè)虛擬機(jī)(VMs)在有限資源下的高效、安全運(yùn)行。 關(guān)鍵收獲 : 架構(gòu)設(shè)計(jì) :了解到嵌入式Hypervisor通常采用微內(nèi)核或分離內(nèi)核架構(gòu),以減少系統(tǒng)
    發(fā)表于 10-09 18:29

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+第一二章讀后感

    Hypervisor的重要和應(yīng)用場(chǎng)景有了更深入的認(rèn)識(shí)。我認(rèn)為,嵌入式Hypervisor作為一種前沿的虛擬化技術(shù),在優(yōu)化有限資源、實(shí)現(xiàn)異構(gòu)操作系統(tǒng)安全隔離等方面具有廣泛的應(yīng)用前景。 此外,這兩章的內(nèi)容也讓
    發(fā)表于 10-09 18:22

    嵌入式系統(tǒng)的未來(lái)趨勢(shì)有哪些?

    ,會(huì)更多地使用環(huán)保材料,以減少對(duì)環(huán)境的污染。同時(shí),系統(tǒng)設(shè)計(jì)將更加注重生態(tài)可持續(xù),滿足可持續(xù)發(fā)展的需求。 6. 實(shí)時(shí)操作系統(tǒng)(RTOS)的發(fā)展 實(shí)時(shí)操作系統(tǒng)在嵌入式系統(tǒng)中發(fā)揮關(guān)鍵作用。未來(lái)的R
    發(fā)表于 09-12 15:42

    FPGA賦能嵌入式設(shè)備,筑牢安全防線

    在探討嵌入式設(shè)備領(lǐng)域時(shí),安全性始終是核心議題,但遺憾的是,當(dāng)前社會(huì)的關(guān)注焦點(diǎn)似乎偏離了問題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計(jì)算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個(gè)不容忽視的事實(shí):系統(tǒng)中最
    的頭像 發(fā)表于 08-26 16:02 ?950次閱讀

    嵌入式系統(tǒng)中的實(shí)時(shí)操作系統(tǒng)

    嵌入式RTOS嵌入式應(yīng)用程序運(yùn)行、相互交互和與外界通信的底層軟件機(jī)制。在本節(jié)中,您將了解嵌入式軟件開發(fā)人員使用哪些流行RTOS以及它們運(yùn)行
    的頭像 發(fā)表于 08-20 11:28 ?890次閱讀

    嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)安全

    C和C++在嵌入式系統(tǒng)中占主導(dǎo)地位。多年來(lái),實(shí)施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認(rèn)識(shí)到所有代碼中的信息安全性的重要,特別是對(duì)于嵌入式設(shè)備中的C
    的頭像 發(fā)表于 08-12 21:45 ?737次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    從菜鳥到大牛!嵌入式完整學(xué)習(xí)路線:STM32單片機(jī)-RTOS-Linux

    ?嵌入式系統(tǒng)是許多現(xiàn)代電子設(shè)備和智能系統(tǒng)的核心,掌握嵌入式系統(tǒng),意味著能夠設(shè)計(jì)和開發(fā)更加智能化的產(chǎn)品。本文為所有想進(jìn)入嵌入式領(lǐng)域的初學(xué)者提供一個(gè)完整系統(tǒng)學(xué)習(xí)的路線圖,按照“STM32單
    的頭像 發(fā)表于 07-23 16:11 ?6623次閱讀
    從菜鳥到大牛!<b class='flag-5'>嵌入式</b>完整學(xué)習(xí)路線:STM32單片機(jī)-<b class='flag-5'>RTOS</b>-Linux