0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IIoT嵌入式设备的安全性

星星科技指导员 ? 来源:嵌入式计算设计 ? 作者:Carlos Pazos ? 2022-10-20 11:27 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

工业世界处理过程管理和控制的方式正在发生变化。消费世界中智能设备互联的概念正在渗透到工业领域。由此产生的相互关联的工业环境带来了一系列好处 - 其中效率,安全性和盈利能力。然而,虽然物联网IoT)概念可以应用于工业设备,资产和基础设施,但工业物联网(IIoT)在质量,安全性,可靠性,同步等方面有更严格的要求。因此,这些系统更加复杂和具有挑战性。

智能更接近关键流程的需求推动了物联网概念在行业中的采用,从而能够及时响应关键事件,有效减少数据并安全传播信息。低成本智能系统的日益普及,具有用于控制和数据聚合操作的异构计算架构,使这一目标成为可能。这些系统不是在孤岛中运行的,而是系统系统的一部分,该系统生成用于预测情况并做出更明智,更明智的决策的数据。

从架构的角度来看,IIoT嵌入式设备必须具有引人注目的处理能力才能提供显著的结果。异构计算架构包含通用处理器和大规模并行元件的组合(图 2),适用于高级 IIoT 应用。通用处理器提供强大的独立浮点运算、数据记录和连接执行。FPGA和图形处理单元等大规模并行元件用于减少数据,定制算法并快速响应关键事件。

pYYBAGNQwBeALanzAADzL9_wM4Q832.png

[图2 |异构计算架构示例]

从安全角度来看,由于IIoT嵌入式设备在边缘运行,因此它们也代表了抵御攻击者的最后一道防线。在此类设备的设计周期中,这一点经常被忽视,因为诸如缺乏领域专业知识、实施成本和上市时间限制等更直接的问题将安全性降级为重要的次要层面。因此,2010年的Stuxnet攻击暴露了这些系统的真正脆弱性,展示了工业漏洞可能造成的损害,并公开将工业应用程序定位为潜在目标。

风力涡轮机、核电站、石油和天然气管道以及类似的工业资产现在是利用工业设备漏洞的政府和黑客组织的目标。美国国土安全部工业控制系统网络应急响应小组(ICS-CERT)估计,对美国工业目标的攻击从2010年的41起攀升至2011年的198起和2014年的245起。随着这一趋势的持续,至关重要的是考虑一种不同的方法,从嵌入式设备设计的早期阶段引入网络安全概念,以防止、减轻和预测针对高度敏感工业运营的攻击。

所描述的问题既敦促改变嵌入式设备的开发方式,也要求重新评估适用于此类设备的安全标准。需要集成开发平台和标准化来保证安全要求的无缝实施,同时保持与其他IIoT实体的互操作性。IIoT和工业4.0等举措为应对这些挑战提供了最佳实践和建议。然而,将这些建议整合到一个开放的开发平台中,仍然是该行业必须克服的一大挑战。

支持标准化、开放安全技术的灵活平台将大大减少开发IIoT应用所需的专业知识,同时提高工业系统的安全性。使该平台对IIoT有用的关键是集成正确的安全功能,以便应用程序可以自动从中受益。不幸的是,广泛适用的IIoT安全标准仍然不完整和不成熟(图3)。在该标准准备就绪之前,设计人员必须在现有相关标准之间寻找通用性,并填补集成解决方案的任何空白。今天,通过Linux等开放技术,一组广泛认可的安全功能是可能的。

450-5786a21b26a65-Baseline+Requirements.png.jpg

[图3|IIoT 嵌入式设备的核心安全要求集建议]

实现IIoT作为提高工业流程效率的可行方法需要使用平台和标准。基于平台的方法对于为嵌入式设计人员提供足够灵活的开发框架以满足多个应用领域的要求至关重要。不应区别对待这些应用程序的安全方面。一个能够实现跨多个应用领域通用的核心安全要求的平台是实现IIoT安全最佳实践标准化的第一步。安全功能必须完全集成到开发框架中,才能对不熟悉安全概念的领域专家和嵌入式工程师有用。商用异构计算架构与开放、灵活的操作系统(如 Linux)配对(图 4)可以为开发平台提供满足 IIoT 安全需求的元素。

poYBAGNQwBmAO0o3AAFJ00sMryA623.png

[图4|基于 IIoT Linux 的嵌入式平台示例]

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5161

    文章

    19787

    浏览量

    319740
  • 物联网
    +关注

    关注

    2933

    文章

    46465

    浏览量

    395668
  • Linux
    +关注

    关注

    88

    文章

    11535

    浏览量

    214903
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    嵌入式和单片机,是同一个东西吗?

    嵌入式系统的设计和实现需要考虑功耗、尺寸、成本和性能以外的其他因素,如可靠安全性和实时。此外,嵌入式系统通常不具备频繁升级软硬件的能
    发表于 07-09 10:20

    嵌入式软件行业增长驱动因素

    设备通信。同样,在工业物联网(IIoT)和新型智能系统中,嵌入式系统用于操作机器、收集传感器数据和支持预测维护以及边缘人工智能,所有这些都需要可靠的软件和实时决策。
    的头像 发表于 05-09 11:26 ?431次阅读

    嵌入式应用中常见的安全威胁

    越来越多的嵌入式设备存在互联需求,在安全应用开发中,除功能安全外,应用还需考虑信息安全
    的头像 发表于 04-28 14:45 ?744次阅读
    <b class='flag-5'>嵌入式</b>应用中常见的<b class='flag-5'>安全</b>威胁

    高可靠嵌入式主板设计

    嵌入式系统已广泛应用于各个领域,从航空航天、医疗设备到工业控制和智能家居,其应用范围不断扩展。随着应用场景的日益复杂和关键,嵌入式系统的可靠变得至关重要。
    的头像 发表于 03-25 15:11 ?562次阅读
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板设计

    IAR分析嵌入式系统的市场前景

    作为全球领先的嵌入式系统开发软件解决方案供应商,IAR始终致力于为客户提供高性能与高安全性的开发工具,支持不同行业的嵌入式产品开发。
    的头像 发表于 02-26 15:34 ?660次阅读

    如何提高嵌入式代码质量?

    嵌入式系统的发展已经深刻地影响了我们日常生活的方方面面,从智能家居到汽车控制系统,再到医疗设备和工业自动化等领域,嵌入式系统无处不在。嵌入式软件的质量直接关系到系统的
    发表于 01-15 10:48

    什么是嵌入式操作系统?

    的战斗机。 FreeRTOS:它适合那些资源有限的小型设备,就像小巧的瑞士军刀。 QNX:它以安全和可靠著称,很多汽车和工业系统都用它,可以说是EOS中的沃尔沃。 Linux:虽然它不是专门为嵌入式
    发表于 11-08 15:07

    什么是嵌入式?一文读懂嵌入式主板

    在现代科技浪潮中,嵌入式技术已成为支撑各种智能设备和系统运行的核心力量。那么,究竟什么是嵌入式嵌入式系统,顾名思义,是将计算机的硬件和软件嵌入
    的头像 发表于 10-16 10:14 ?2753次阅读

    【「嵌入式Hypervisor:架构、原理与应用」阅读体验】+ Hypervisor应用场景调研

    Hypervisor有两个类型:I型和II型,其中I型直接运行在硬件设备上,II型运行在一个操作系统上,该操作系统运行在硬件设备上,也就是下图中的宿主操作系统。 而我所关心的嵌入式Hypervisor属于I型
    发表于 10-14 11:21

    【「嵌入式Hypervisor:架构、原理与应用」阅读体验】+全文学习心得

    、汽车电子、航空航天等。通过具体案例,我了解到嵌入式Hypervisor在这些领域中的重要作用和价值。 在物联网领域,嵌入式Hypervisor能够实现物联网设备的灵活配置和管理,提高系统的可靠
    发表于 10-09 19:11

    【「嵌入式Hypervisor:架构、原理与应用」阅读体验】+第7-8章学习心得

    Hypervisor在实际应用中的重要。在航空领域,嵌入式Hypervisor已成为综合模块化航空电子设备(IMA)架构的标准应用接口,为飞行控制系统提供了高可靠
    发表于 10-09 18:50

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被称为嵌入式系统的核心组件,是一种用于控制和数据处理的计算机硬件,其设计旨在嵌入特定设备中执行专门任务。嵌入式主板如同是
    的头像 发表于 09-30 10:05 ?1693次阅读

    利用JTAGLOCK特性增强设备安全性

    电子发烧友网站提供《利用JTAGLOCK特性增强设备安全性.pdf》资料免费下载
    发表于 09-14 10:06 ?3次下载
    利用JTAGLOCK特性增强<b class='flag-5'>设备</b><b class='flag-5'>安全性</b>

    FPGA赋能嵌入式设备,筑牢安全防线

    在探讨嵌入式设备领域时,安全性始终是核心议题,但遗憾的是,当前社会的关注焦点似乎偏离了问题的本质。物联网(IoT)与边缘计算网络中的安全隐患频频曝光,揭示了一个不容忽视的事实:系统中最
    的头像 发表于 08-26 16:02 ?1008次阅读

    学习hypervisor嵌入式产品安全设计

    第一部分(第1~2章)介绍Hypervisor基础,涵盖虚拟化技术与实现、主流的嵌入式Hypervisor产品,以及基于分离内核的嵌入式Hypervisor等内容。第二部分(第3~12章)介绍嵌入式
    发表于 08-25 09:11