一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ICS和OT監(jiān)控系統(tǒng)盡在您的掌握中

星星科技指導(dǎo)員 ? 來(lái)源:microchip ? 作者:microchip ? 2023-04-21 09:13 ? 次閱讀

極火? SoC FPGA在確鑿的RCHD-PF系統(tǒng)模塊中的應(yīng)用

運(yùn)營(yíng)技術(shù) (OT) 以及運(yùn)輸和工業(yè)控制系統(tǒng) (ICS) 經(jīng)常被迫在安全性和更新方面做出讓步,以便在不中斷的情況下提供關(guān)鍵功能。保持它們的安全、無(wú)錯(cuò)誤和抗故障并非易事。幸運(yùn)的是,由于Microchip在安全高效的片上系統(tǒng)(SoC)設(shè)計(jì)方面的進(jìn)步,Concruusive Engineering開發(fā)了一種專用于該任務(wù)的小型器件 - Orchid系列RCHD-PF模塊系統(tǒng),采用PolarFire? SoC FPGA。

對(duì)逆境的風(fēng)險(xiǎn)厭惡

21世紀(jì)的前幾十年對(duì)現(xiàn)代運(yùn)營(yíng)技術(shù)系統(tǒng)進(jìn)行了前所未有的一系列考驗(yàn)。我們已經(jīng)看到了針對(duì)整個(gè)國(guó)家電網(wǎng)的定制惡意軟件,Bitlocker惡意軟件意外感染關(guān)鍵系統(tǒng),智能汽車漏洞,飛機(jī)因設(shè)計(jì)問題而嚴(yán)重故障,最近的泛歐火車系統(tǒng)鎖定 - 這只是冰山一角。隨著OT系統(tǒng)變得越來(lái)越復(fù)雜,保證其持續(xù)運(yùn)行和安全性變得越來(lái)越困難。但這可以使用先進(jìn)的記錄和監(jiān)控設(shè)備進(jìn)行修改,這些設(shè)備允許在系統(tǒng)運(yùn)行期間對(duì)其進(jìn)行連續(xù)測(cè)試,從而提供抗故障性和對(duì)不良事件前所未有的反應(yīng)時(shí)間。

超越默認(rèn)可靠性

作為一個(gè)行業(yè),我們?cè)诤艽蟪潭壬弦呀?jīng)從專用的專有黑匣子解決方案過渡到適應(yīng)單個(gè)任務(wù)的開源準(zhǔn)系統(tǒng)。雖然這解決了許多與安全和維護(hù)相關(guān)的問題,但軟件和硬件系統(tǒng)的日益復(fù)雜,加上高昂的更新成本,帶來(lái)了不同類型的問題。使用外部日志記錄和管理引擎系統(tǒng)可以解決這些問題,提供快速調(diào)試和錯(cuò)誤檢測(cè)。

背景和遺產(chǎn)

當(dāng)今OT系統(tǒng)、運(yùn)輸自動(dòng)化以及監(jiān)控和數(shù)據(jù)采集(SCADA)網(wǎng)絡(luò)的起源在過去匯聚到一個(gè)點(diǎn)上。1968年,通用汽車公司根據(jù)愛德華·克拉克(Edward R. Clark)的白皮書訂購(gòu)了一種定制設(shè)備,以取代他們用于制造車輛變速器的繼電器系統(tǒng)。這就是第一個(gè)可編程邏輯控制器誕生的方式——在過去的幾十年里,這個(gè)系統(tǒng)取代了可靠但不靈活的機(jī)電繼電器邏輯。五年多后,站在巨人的肩膀上,我們正在用軟件可配置的工廠、數(shù)據(jù)驅(qū)動(dòng)的即時(shí)制造和全自動(dòng)運(yùn)輸系統(tǒng)等理念來(lái)塑造人類的未來(lái)。進(jìn)入工業(yè)4.0。

然而,我們的傳統(tǒng)及其所有好處也存在缺點(diǎn)。在運(yùn)營(yíng)技術(shù)和運(yùn)輸這樣規(guī)避風(fēng)險(xiǎn)的領(lǐng)域前進(jìn)并非易事。一個(gè)小小的失誤就可能凍結(jié)整個(gè)國(guó)家的通信基礎(chǔ)設(shè)施,或者延遲數(shù)十萬(wàn)臺(tái)的生產(chǎn),從而對(duì)供應(yīng)鏈造成連鎖破壞。關(guān)鍵基礎(chǔ)設(shè)施的一次更新可能花費(fèi)數(shù)百萬(wàn)歐元(如果失敗則花費(fèi)數(shù)億歐元),如果無(wú)法回滾,則損失數(shù)十億歐元。另一方面,過時(shí)的系統(tǒng)可能會(huì)在長(zhǎng)時(shí)間的連續(xù)運(yùn)行中積累問題和意外行為,并對(duì)系統(tǒng)的整體安全性產(chǎn)生極其負(fù)面的影響。找到正確的平衡通常很困難,如果不是不可能的話。

這造成了不可避免的且不斷增長(zhǎng)的風(fēng)險(xiǎn)差距。一方面,系統(tǒng)過時(shí)的危險(xiǎn),維護(hù)成本很高,故障風(fēng)險(xiǎn)每天都在增加。另一方面,與使此類系統(tǒng)保持最新相關(guān)的風(fēng)險(xiǎn)和成本,包括測(cè)試、認(rèn)證、現(xiàn)有代碼庫(kù)的遷移和不可預(yù)測(cè)的停機(jī)時(shí)間。在這種環(huán)境中,運(yùn)營(yíng)的風(fēng)險(xiǎn)和成本不斷累積,迫在眉睫的故障可能會(huì)以前所未有的規(guī)模造成致命的后果。我們解決這個(gè)問題的唯一方法是承認(rèn)問題,適應(yīng)并提供更智能的解決方案來(lái)縮小或減少風(fēng)險(xiǎn)差距。

通過硬件監(jiān)控器實(shí)現(xiàn)更智能的可靠性

在Concruusive Engineering,我們一直在思考這樣一個(gè)更智能的解決方案,一個(gè)能夠成為現(xiàn)有系統(tǒng)主管的設(shè)備,一個(gè)遠(yuǎn)程終端單元或一個(gè)功能齊全的SCADA節(jié)點(diǎn),能夠作為高能效的邊緣計(jì)算模塊執(zhí)行各種任務(wù),具有低熱足跡。得益于Microchip的PolarFire SoC FPGA,它將實(shí)時(shí)和具有Linux功能的RISC-V處理器與PolarFire FPGA結(jié)構(gòu)集成在一個(gè)超級(jí)安全、防篡改的封裝中,我們能夠?qū)⑦@個(gè)想法變?yōu)楝F(xiàn)實(shí)。

RCHD-PF SoM:

poYBAGRB8QyAZs9CAAT2Z2kzWRE022.png

RCHD-PF-EVAL 評(píng)估板:

poYBAGRB8ROAJvfrAAOQjgFWPdA811.png

我們的工作成果是RCHD-PF,這是一個(gè)小型的模塊系統(tǒng)(SoM),設(shè)計(jì)時(shí)考慮了OT和運(yùn)輸應(yīng)用。其預(yù)期用途是調(diào)試具有機(jī)器計(jì)算機(jī)接口、調(diào)試日志收集、模擬數(shù)據(jù)處理、將系統(tǒng)事件與轉(zhuǎn)向系統(tǒng)的模擬輸出及其傳感器讀數(shù)相匹配的持續(xù)在線系統(tǒng)。但是,由于設(shè)備的處理能力,它也可以用作調(diào)試器,監(jiān)督系統(tǒng),遠(yuǎn)程終端單元,視覺處理單元或多用途節(jié)點(diǎn),并且根據(jù)工作負(fù)載,它可以一次執(zhí)行其中的幾項(xiàng)任務(wù)。通過應(yīng)用程序域分離可以實(shí)現(xiàn)此類操作的安全性。由于我們提供全棧嵌入式定制交鑰匙解決方案,因此該板可以與各種各樣的軟件一起交付,包括裸機(jī)、FreeBSD、基于 Linux 的操作系統(tǒng)、seL4、Zephyr、FreeRTOS 和其他操作系統(tǒng),并經(jīng)過必要的內(nèi)核和驅(qū)動(dòng)程序修改,使系統(tǒng)在其預(yù)期的應(yīng)用中脫穎而出。此外,該開發(fā)板的安全性非常出色 - 它可以在對(duì)手直接訪問的環(huán)境中工作,防止代碼篡改或機(jī)密提取。這對(duì)于遺留系統(tǒng)尤其重要 - 在 RCHD-PF 上運(yùn)行正確設(shè)計(jì)的測(cè)試可以檢測(cè)受監(jiān)督系統(tǒng)的不當(dāng)行為,以檢測(cè)和防止執(zhí)行受損代碼的后果。為了提高其安全性,它可以完全與受監(jiān)督系統(tǒng)隔離,確保無(wú)法對(duì)SoM進(jìn)行寫入訪問。此外,SoM 的可更換特性可以提供 OT 設(shè)備的就地升級(jí)和快速回滾,而不會(huì)超過允許的停機(jī)時(shí)間,通常以分鐘為單位,每月或每年。

所有這些都來(lái)自遵循最佳系統(tǒng)模塊設(shè)計(jì)實(shí)踐的設(shè)計(jì)。RCHD-PF是一個(gè)比信用卡小30%的模塊,伴隨著更大的RCHD-PF-EVAL評(píng)估模塊,將RCHD-PF的功能擴(kuò)展到標(biāo)準(zhǔn)化連接器,并提供一些附加功能,如SFP+,使用RCHD-PF的通用通信協(xié)議實(shí)現(xiàn)。它可以插入提供 PCIe 插槽的現(xiàn)有系統(tǒng),并通過通用的 4 針 Molex 型連接器在父設(shè)備外殼內(nèi)部供電。我們可以根據(jù)客戶要求提供評(píng)估板的定制外形尺寸,也可以定制RCHD-PF本身。

poYBAGRB8RuAMauiAADqybSD23k321.png

RCHD-PF支持一系列利用FCVG484插座的Microchip片上系統(tǒng),提供高達(dá)254K LUT的現(xiàn)場(chǎng)可編程門陣列(FPGA)變體。FPGA 能夠?qū)崿F(xiàn)機(jī)器視覺和高達(dá) 4K 雙視頻處理。板載RISC-V處理器的工作頻率為667 MHz,可提供約2030 CoreMark的性能,比最接近的同類非RISC-V解決方案的效率高出55%。該 SoC 具有 PolarFire 系列的典型防篡改功能,包括差分功率分析和物理不可克隆功能,這使得正確配置的 SoC 不受裝備精良的對(duì)手最復(fù)雜和最昂貴的篡改嘗試的影響。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • FPGA
    +關(guān)注

    關(guān)注

    1642

    文章

    21918

    瀏覽量

    611979
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4303

    瀏覽量

    221052
  • 工業(yè)控制
    +關(guān)注

    關(guān)注

    38

    文章

    1510

    瀏覽量

    86576
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何掌握高清視頻在監(jiān)控系統(tǒng)的應(yīng)用

    如何掌握高清視頻在監(jiān)控系統(tǒng)的應(yīng)用 當(dāng)今安防視頻監(jiān)控領(lǐng)域,數(shù)字化、網(wǎng)絡(luò)化、高清化、智能化的概念早已為業(yè)內(nèi)人士所了解、所接受,并在具體設(shè)備和應(yīng)
    發(fā)表于 09-25 16:05

    請(qǐng)問電路板OT是什么意思?

    `請(qǐng)問電路板OT是什么意思?`
    發(fā)表于 04-14 21:56

    ICS是什么?ICS直放站有什么應(yīng)用?

    ICS是什么?ICS直放站有什么應(yīng)用?
    發(fā)表于 05-27 06:37

    基于IT與OT推動(dòng)電網(wǎng)發(fā)展

    網(wǎng)絡(luò)轉(zhuǎn)型的最佳實(shí)踐。 運(yùn)營(yíng)技術(shù)(OT)是電力企業(yè)得以安全、可靠發(fā)電和配電的一系列組件。OT包括從斷路器和分段器到固態(tài)繼電器等操作裝置以及中間過程的許多設(shè)備。OT通常也包含控制室應(yīng)用程序,例如整個(gè)網(wǎng)絡(luò)的
    發(fā)表于 10-10 11:04 ?8次下載
    基于IT與<b class='flag-5'>OT</b>推動(dòng)電網(wǎng)發(fā)展

    《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估報(bào)告》:OT/IT融合的必要性

    美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(簡(jiǎn)稱NIST)等網(wǎng)絡(luò)安全標(biāo)準(zhǔn)組織已要求推出解決方案,應(yīng)對(duì)不斷變化的威脅形勢(shì),加強(qiáng) OT 和 IT 技術(shù)融合,制定流程更有力地應(yīng)對(duì) ICSOT 系統(tǒng)面臨的
    的頭像 發(fā)表于 06-25 10:30 ?4774次閱讀

    互聯(lián)工廠和企業(yè)OT-IT結(jié)合有什么好處?

    長(zhǎng)期以來(lái)信息技術(shù) IT 和操作運(yùn)營(yíng)技術(shù) OT 是相互隔離的。他們各自有著不同的目標(biāo),沿著不同的路徑發(fā)展,同時(shí)在不同的生態(tài)系統(tǒng)運(yùn)行。它們之間的鴻溝實(shí)際上阻礙了制造廠充分利用尚待發(fā)掘和已經(jīng)掌握
    的頭像 發(fā)表于 03-17 11:01 ?2575次閱讀

    車輛跟蹤系統(tǒng):隨時(shí)隨地,盡在掌控之中

    車輛跟蹤系統(tǒng):隨時(shí)隨地,盡在掌控之中
    發(fā)表于 03-19 12:20 ?0次下載
    車輛跟蹤<b class='flag-5'>系統(tǒng)</b>:隨時(shí)隨地,<b class='flag-5'>盡在</b>掌控之中

    A6伺服操作小妙招必須掌握!

    A6伺服操作小妙招必須掌握
    的頭像 發(fā)表于 02-06 15:37 ?1226次閱讀
    A6伺服操作小妙招<b class='flag-5'>您</b>必須<b class='flag-5'>掌握</b>!

    虹科分享 | 凍干理論及工藝盡在掌握(二)

    冷凍干燥(凍干)已經(jīng)成為處理需要在高于冰點(diǎn)的溫度下長(zhǎng)期儲(chǔ)存的敏感產(chǎn)品的一種公認(rèn)方法?!拔幕仡櫤缈品窒韡凍干理論及工藝盡在掌握(一)在上一篇文章我們對(duì)凍干工藝已經(jīng)有了初步的認(rèn)識(shí),并了解到其設(shè)備設(shè)計(jì)
    的頭像 發(fā)表于 03-19 10:01 ?1193次閱讀
    虹科分享 | 凍干理論及工藝<b class='flag-5'>盡在</b><b class='flag-5'>掌握</b>(二)

    虹科分享 | 凍干理論及工藝盡在掌握(三)

    冷凍干燥(凍干)已經(jīng)成為處理需要在高于冰點(diǎn)的溫度下長(zhǎng)期儲(chǔ)存的敏感產(chǎn)品的一種公認(rèn)方法?!拔幕仡櫤缈品窒韡凍干理論及工藝盡在掌握(一)虹科分享|凍干理論及工藝盡在掌握(二)在之前的文章
    的頭像 發(fā)表于 04-02 14:36 ?1277次閱讀
    虹科分享 | 凍干理論及工藝<b class='flag-5'>盡在</b><b class='flag-5'>掌握</b>(三)

    分布式I/O——IT和OT鏈接

    增強(qiáng),甚至可以預(yù)測(cè)到可能發(fā)生的任何意想不到的事件,未雨綢繆。它會(huì)加速生產(chǎn)節(jié)拍或速度、使能源和時(shí)間的消耗最小化,以及降低監(jiān)控資產(chǎn)的成本。 IT:Information Technology的縮寫,指信息技術(shù);主要指的是企業(yè)的各個(gè)應(yīng)用系統(tǒng)
    的頭像 發(fā)表于 07-26 16:11 ?1409次閱讀
    分布式I/O——IT和<b class='flag-5'>OT</b>鏈接

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營(yíng)技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT
    的頭像 發(fā)表于 03-09 08:04 ?2444次閱讀
    工業(yè)發(fā)展不可忽視的安全問題——<b class='flag-5'>OT</b>網(wǎng)絡(luò)安全

    IT和OT有什么關(guān)系?

    Technology) 即運(yùn)營(yíng)技術(shù) ,主要用于工業(yè)環(huán)境,包括工業(yè)控制系統(tǒng)、監(jiān)控和數(shù)據(jù)采集系統(tǒng)等,專注于工業(yè)生產(chǎn)過程的監(jiān)測(cè)、控制和優(yōu)化。 兩者的關(guān)系主要體現(xiàn)在以下幾個(gè)方面: 1、融合趨勢(shì) :隨著工業(yè)數(shù)字化轉(zhuǎn)型的推進(jìn),IT 和
    的頭像 發(fā)表于 07-11 13:49 ?607次閱讀

    高清視界,盡在掌握——深度解析變焦機(jī)芯模組技術(shù)

    掌握。 一、變焦機(jī)芯模組技術(shù)的定義與原理 變焦機(jī)芯模組是一種集成了變焦鏡頭、電機(jī)驅(qū)動(dòng)系統(tǒng)、控制系統(tǒng)等關(guān)鍵部件的模塊化設(shè)備。它能夠通過內(nèi)置的電機(jī)驅(qū)動(dòng)鏡頭進(jìn)行焦距的調(diào)整,實(shí)現(xiàn)從廣角到長(zhǎng)焦的平滑過渡,從而滿足不同拍
    的頭像 發(fā)表于 09-10 15:59 ?740次閱讀
    高清視界,<b class='flag-5'>盡在</b><b class='flag-5'>掌握</b>——深度解析變焦機(jī)芯模組技術(shù)

    艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)(ICS/OT)的復(fù)雜性與日俱增,保障網(wǎng)絡(luò)安全已成為一項(xiàng)至關(guān)重要的任務(wù)。本文深入探討了如何結(jié)合TAPs和網(wǎng)絡(luò)包分析器(NPBs)來(lái)為這些網(wǎng)絡(luò)提供更高的可見性與安全性
    的頭像 發(fā)表于 11-04 17:07 ?426次閱讀
    艾體寶干貨 使用TAP和NPB安全<b class='flag-5'>監(jiān)控</b><b class='flag-5'>OT</b>網(wǎng)絡(luò):基于普渡模型的方法