0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

嵌入式系统中网络安全和功能安全的差异及整合

麦克泰技术 ? 来源:麦克泰技术 ? 2025-08-06 15:47 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

到2025年底,全球将有超过559亿台设备实现联网。设备连接的爆炸式增长使得关键系统与普通设备并存。一个著名的案例是赌场的数据库被装在大厅鱼缸里的温度计“窃取”而泄漏,这个事件警示我们,尽管设备单独使用时看似安全可靠,但这种孤立状态已不复存在。在一旦出现故障不仅会造成巨大损失,还可能带来灾难性后果的行业中,比如汽车、航空航天和医疗设备行业,确保系统的安全可靠不再是可有可无的选择。理解这些差异对于设计能够抵御意外故障和恶意攻击的可靠系统至关重要,但如何在这两个关键要素之间找到恰当的平衡?本博客将探讨嵌入式系统中网络安全和功能安全的差异及整合。

嵌入式软件中的网络安全

嵌入式安全(security)通过诸如加密和安全启动机制等手段来保护设备的内部组件,包括硬件、操作系统、应用程序和数据。它涵盖了设备整个生命周期的安全防护,从设计阶段开始,并一直持续到其退役,保护设备免受潜在威胁的影响。

然而,网络安全是信息安全的重要组成部分,重点保护设备免受网络攻击、防止被黑客入侵、避免数据泄露以及其他外部威胁。嵌入式信息安全和网络安全对于保护嵌入式系统都至关重要。ISO 27032将网络安全定义为“维护网络空间中信息的保密性、完整性和可用性”,并将“网络空间”定义为“通过连接到互联网的技术设备和网络,人、软件和服务之间相互作用所产生的复杂环境,这种环境并不存在于任何物理形式中”。嵌入式安全和网络安全对于保护嵌入式系统都至关重要。

符合ISO 21434标准的网络安全

网络安全在ISO 21434标准中起着关键作用,该标准专注于在整个生命周期内管理道路车辆中的网络安全风险。该标准将道路车辆网络安全定义为“一种道路车辆的网络安全状态,在这种状态下,针对道路车辆各项部件、其功能及电气或电子组件的威胁场景,其资产均得到了充分的保护。”ISO 21434概述了识别、评估和缓解可能影响汽车系统的安全威胁所需的流程。它强调了将网络安全纳入车辆开发各个阶段的重要性,从最初的设计到后期生产支持,以及针对每一个部件(从安全关键系统到诸如无线空调控制和信息娱乐等舒适功能)。通过确保实施适当的网络安全措施,包括安全的软件开发实践、风险评估和持续监控,ISO 21434帮助制造商防范不断演变的威胁。该标准倡导一种全面的网络安全方法,要求车辆的各个部件以及更广泛的供应链共同协作,以确保实现强有力的防护。

脱离上下文的应用与TARA

(威胁分析与风险评估)

为道路车辆开发安全的嵌入式系统面临的挑战是进行全面的威胁分析与风险评估(TARA)。此过程涉及根据系统部署的场景,评估潜在的安全风险和威胁。

当一个系统处于脱离原有环境的状况下时(即该系统是为通用用途而开发,而非为特定应用而设计),进行准确的安全评估可能会变得困难。在不了解系统将如何被使用的情况下,很难识别出与该设备最相关的威胁。

当部署环境未知时,无法对运行环境做出任何假设,因此所有的安全分析都必须基于最坏的情况进行,这可能包括考虑开放访问,或者某些安全功能(如加密或安全启动)可能缺失。如果预先已知嵌入式系统的运行环境,则可以可以对系统的安全需求和能力做出更准确的假设。了解网络架构、数据流和外部交互等因素,可使开发人员更有针对性地设计嵌入式系统的安全特性。

154bd480-6e85-11f0-a18e-92fbcf53809c.png

图1 TARA过程

网络安全与功能安全的集成

功能安全是指即使在出现故障或错误的情况下,确保嵌入式系统能够持续按照预期运行。其目标是通过确保安全关键系统能够准确地检测并响应故障,来最大程度地降低对人员、设备或环境造成伤害的风险。

虽然网络安全和功能安全解决的是不同的挑战,但在现代互联嵌入式系统的背景下,它们正变得越来越相互依赖。两者都旨在防止系统出现故障,信息安全侧重于外部威胁,而功能安全则侧重于内部系统故障。

要将网络安全与功能安全相结合,系统从最初设计时就必须同时考虑这两方面因素。例如,对于汽车这样的安全关键型应用,不仅要确保其在正常情况下的正确运行,还需要防范可能影响其操作的网络攻击。一旦遭到攻击,可能导致刹车或安全气囊等关键部件发生故障,从而引发危险情况。通过应用ISO 26262功能安全标准和ISO 21434网络安全标准,开发人员可以确保在整个开发生命周期中充分解决这两个方面的问题。

此外,网络安全可以通过防止可能破坏设备安全运行的攻击来增强功能安全性。例如,攻击者如果控制了安全关键系统,可能会引发有害的故障。因此,保护系统免受网络安全威胁直接支持了其整体的安全性和可靠性。

使用安全关键RTOS

在开发安全关键系统时,选择一个同时支持功能安全和网络安全的实时操作系统(RTOS)非常重要。安全关键型RTOS不仅满足严格的可靠性和安全标准,还集成了安全功能以抵御网络攻击。例如,SAFERTOS已通过IEC 61508和ISO 26262认证,并按照ISO 21434标准进行开发。SAFERTOS提供诸如内存保护、容错机制和实时监控等功能,确保系统能抵御故障和防范网络攻击。此外,它还包含一个增强型安全模块(ESM),为系统提供额外的防护层,保障系统的完整性。通过选择SAFERTOS,开发人员不仅可以增强系统的可靠性,还能简化认证流程,从而降低成本并缩短产品上市时间。

1562262c-6e85-11f0-a18e-92fbcf53809c.png

图2 SAFERTOS及ESM

总结

在嵌入式系统领域,功能安全与信息安全密不可分。功能安全可确保系统正确运行,避免对用户或环境造成伤害,而信息安全则确保系统能够抵御可能破坏其安全性的恶意攻击。通过理解两者之间的差异并有效整合两者,开发人员可以构建更具弹性、安全性与可靠性的嵌入式系统。无论是为已知的应用进行设计,还是处理脱离上下文的组件,进行全面的TARA分析并对环境做出明智的假设对于保护系统免受威胁至关重要。随着嵌入式系统变得更加互连,将网络安全与功能安全相结合将对于确保其在日益复杂的世界中的安全和可靠运行至关重要。

麦克泰技术代理安全认证SAFERTOS产品,具有30年的RTOS应用与安全认证方面的知识和经验,更多SAFERTOS支持和授权信息,欢迎咨询info@bmrtech.com。

麦克泰技术走过了30年发展历程(1995-2025),秉承“让嵌入式软件开发更容易”的理念,致力于推广嵌入式软件开发工具、测试软件和嵌入式操作系统。麦克泰技术通过举办嵌入式软件和操作系统研讨会、开设培训课程、出版图书,撰写博客文章,倡导和宣传开放和开源的嵌入式软件、操作系统以及开发技术,包括VRTX(90年代)、?C/OS(2000年),Montavista Linux(2010年)和FreeRTOS(2010年)以及IAR/BDI/J-Link等知名的产品和技术。

麦克泰技术具有丰富嵌入式软件项目开发、行业应用与服务经验。今天,我们依托欧美嵌入式软件商业团队支持,提供嵌入式软件商业授权和服务。包括(不限于)SEGGER嵌入式软件开发和编程工具(J-Link/Flasher),OS分析工具Tracealyzer,WITTENSTEIN公司的SafeRTOS(FreeRTOS)、Flexible Safety RTOS(?C/OS-II MPU)以及新一代PX5 RTOS。麦克泰技术专注预认证功能安全操作系统在汽车、轨交、医疗和工业领域的应用以及RISC-V处理器嵌入式开发生态建设。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5161

    文章

    19756

    浏览量

    319268
  • 网络安全
    +关注

    关注

    11

    文章

    3361

    浏览量

    61669
  • RTOS
    +关注

    关注

    24

    文章

    852

    浏览量

    121391
  • 功能安全
    +关注

    关注

    2

    文章

    141

    浏览量

    6006

原文标题:功能安全与信息安全的差异及其在嵌入式软件中的集成

文章出处:【微信号:麦克泰技术,微信公众号:麦克泰技术】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络安全隐患的分析

    的过程和方法。新的安全问题的出现需要新的安全技术和手段来解决,因此,安全是一个动态的、不断完善的过程。  企业网络安全可以从以下几个方面来分析:物理
    发表于 10-25 10:21

    【资料分享】武汉理工大学·嵌入式系统网络安全实验教程

    武汉理工大学·嵌入式系统网络安全实验室The Lab of Embedded System and Network Security目录硬件描述
    发表于 03-17 10:57

    基于ucLinux操作系统嵌入式银行网络安全终端系统设计

    现有网络的基础上开发的低成本嵌入式产品。本系统的研制对于以银行为代表的各金融企业的终端服务以及方便人们的生活具有重要的意义。
    发表于 07-25 08:13

    嵌入式设备网络安全有什么策略?

    本文探索了在系统开发过程中重要的安全策略,包括进行嵌入式安全评估和设计的框架,定义了一些网络安全概念,并提供了一些
    发表于 09-19 06:00

    嵌入式网络安全有什么特点?

    嵌入式网络技术是近几年随着计算机网络技术的普及和发展而发展起来的一项新兴概念和技术。它通过为现有嵌入式系统增加互联网接入能力来扩展其
    发表于 09-20 07:46

    网络安全的盲区和雷区汇总,错过绝对后悔

    。可以说,嵌入式安全是目前网络安全领域的“盲区”和“雷区”。  嵌入式系统安全现状和上世纪90
    发表于 12-23 07:27

    Microchip:车用32位单片机+功能安全网络安全保护

    领先的嵌入式控制解决方案提供商Microchip最近推出了业界首款基于Arm Cortex-M0+内核的32位单片机PIC32CM JH,具备功能安全网络安全保护并支持AUTOSAR
    发表于 11-10 13:52

    基于IPSec 的嵌入式网络安全应用研究

    嵌入式设备接入Internet 是当今嵌入式系统发展的一个重要趋势,但是Internet 提供的开放性网络环境并不保障接入嵌入式
    发表于 07-16 08:40 ?14次下载

    基于IPSec和SSL的嵌入式网络安全应用研究

    嵌入式系统安全性的研究逐渐成为网络安全领域的一个重要课题。本文针对嵌入式系统网络安全性问题进行
    发表于 08-13 10:59 ?15次下载

    嵌入式银行网络安全终端系统的设计

    本文提出了利用SoC 芯片Garfield,设计基于uClinux 操作系统和TCP/IP 网络的银行自助设备——网络安全终端。从网络安全终端的功能
    发表于 01-13 15:49 ?11次下载

    嵌入式银行网络安全终端系统的设计

    本文提出了利用SoC芯片Garfield,设计基于uClinux操作系统和TCP/IP网络的银行自助设备——网络安全终端。从网络安全终端的
    发表于 07-17 16:52 ?25次下载

    嵌入式银行网络安全终端系统的设计

    嵌入式银行网络安全终端系统的设计 随着国内银行业务量的迅速发展,银行需要能有效解决银行网点前台业务量大,耗时长等问题,并为持卡人提
    发表于 10-06 08:29 ?1426次阅读
    <b class='flag-5'>嵌入式</b>银行<b class='flag-5'>网络安全</b>终端<b class='flag-5'>系统</b>的设计

    基于IPSec的嵌入式网络安全应用研究

    基于IPSec的嵌入式网络安全应用研究 1 引言   嵌入式网络技术是近几年随着计算机网络技术的普及和发展而发展起来的一项新兴概念和技
    发表于 02-24 17:04 ?1232次阅读
    基于IPSec的<b class='flag-5'>嵌入式</b><b class='flag-5'>网络安全</b>应用研究

    基于嵌入式安全系统网络结构分析

    PC接入,是另一种接入方式。但是嵌入式系统虽然可以解决终端设备的网路化问题,但是这一方并不能保障系统安全性,风险还是非常的大的。换句话说
    发表于 11-24 09:44 ?8次下载

    关于IPSec网络安全协议在嵌入式系统中的应用与实现详解

    嵌入式网络技术是近几年随着计算机网络技术的普及和发展而发展起来的一项新兴概念和技术,它通过为现有嵌入式系统增加因特网接入能力来扩展其
    发表于 08-01 15:03 ?2398次阅读
    关于IPSec<b class='flag-5'>网络安全</b>协议在<b class='flag-5'>嵌入式</b><b class='flag-5'>系统</b>中的应用与实现详解