99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從芯片組開始保護(hù)物聯(lián)網(wǎng)

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Curt Schwaderer ? 2022-10-13 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)系統(tǒng)的廣度多種多樣,導(dǎo)致傳感器、網(wǎng)關(guān)和云環(huán)境存在廣泛的漏洞。由于企業(yè)云計(jì)算和應(yīng)用程序的悠久歷史,保護(hù)云系統(tǒng)已經(jīng)大大成熟。然而,在傳感器和邊緣,安全性一直停滯不前。

隨著物聯(lián)網(wǎng)設(shè)備變得越來越復(fù)雜,智能邊緣的部署越來越廣泛,這些終端設(shè)備成為有吸引力的攻擊目標(biāo),并進(jìn)入更大的物聯(lián)網(wǎng)系統(tǒng)。

在本文中,我們將介紹正在采用的虛擬化技術(shù),以及哪些類型的特性和功能對(duì)于提高 IoT 端點(diǎn)的安全性非常重要。

嵌入式設(shè)備和實(shí)時(shí)操作系統(tǒng)根目錄

物聯(lián)網(wǎng)設(shè)備不是最近才出現(xiàn)的。這些設(shè)備已經(jīng)從已經(jīng)存在了50多年的傳統(tǒng)嵌入式系統(tǒng)演變而來。嵌入式系統(tǒng)具有硬實(shí)時(shí)要求,并且通常采用某種實(shí)時(shí)操作系統(tǒng)(RTOS),盡管最近這些系統(tǒng)被拆分為Linux(非實(shí)時(shí))環(huán)境和處理設(shè)備時(shí)間關(guān)鍵型功能的RTOS。這些較新的嵌入式系統(tǒng)通常在芯片和Linux/RTOS環(huán)境之間使用虛擬化層,以便在一個(gè)物理設(shè)備上共享嵌入式資源。

最初,這些嵌入式系統(tǒng)并不認(rèn)為安全性是重中之重,因?yàn)樗鼈兪枪铝⒌?,沒有連接。隨著嵌入式系統(tǒng)的連接,人們?cè)絹碓綋?dān)心,但仍然嵌入在設(shè)備中的專有RTOS或“對(duì)接”軟件使得攻擊變得困難,如果實(shí)現(xiàn)違規(guī),則沒有太大價(jià)值,同時(shí)降低了與支持單個(gè)單獨(dú)RTOS的額外芯片組相關(guān)的BOM成本。

如今,物聯(lián)網(wǎng)設(shè)備泄露具有深遠(yuǎn)的財(cái)務(wù)和生命威脅影響。鑒于汽車、醫(yī)療和工業(yè)領(lǐng)域的物聯(lián)網(wǎng),這種威脅是真實(shí)存在的,必須認(rèn)真對(duì)待。

安全虛擬化和物聯(lián)網(wǎng)設(shè)備

Cog Systems成立于2014年,由開放內(nèi)核實(shí)驗(yàn)室組成,其重點(diǎn)研究領(lǐng)域是微內(nèi)核和基于軟件的低級(jí)技術(shù)。這種對(duì)嵌入式和移動(dòng)設(shè)備的長(zhǎng)期經(jīng)驗(yàn)提供了對(duì)這個(gè)新的物聯(lián)網(wǎng)世界的安全風(fēng)險(xiǎn)的深入了解。

“Cog從嵌入式微內(nèi)核和虛擬機(jī)管理程序開始,然后專注于使設(shè)備為物聯(lián)網(wǎng)做好準(zhǔn)備所需的安全性和強(qiáng)化方面,”Cog Systems首席執(zhí)行官Dan Potts描述道?!拔覀兛吹?,如果人們繼續(xù)按照現(xiàn)狀構(gòu)建他們的設(shè)備,如果你看看預(yù)測(cè)的增長(zhǎng)趨勢(shì),由于規(guī)模的大規(guī)模增加,一個(gè)巨大的問題迫在眉睫。

部分問題在于,許多嵌入式軟件設(shè)計(jì)往往是一個(gè)單片系統(tǒng)。Cog很早就意識(shí)到,更加模塊化的設(shè)計(jì)對(duì)于識(shí)別和管理安全問題至關(guān)重要。

此外,Linux攻擊面可能很大,并且由于熟悉和開源訪問,繞過安全機(jī)制并不困難。隨著Cog開始與系統(tǒng)集成商合作,他們顯著推進(jìn)了他們的支持技術(shù),以解決攻擊面和安全問題。

“通過利用我們最初的經(jīng)驗(yàn),我們現(xiàn)在能夠?qū)W⒂跒槲锫?lián)網(wǎng)設(shè)備開發(fā)提供更多現(xiàn)成的大眾市場(chǎng)軟件解決方案,”Potts說?!拔覀兲峁?a target="_blank">SDK來幫助設(shè)備制造商整合基于虛擬化/虛擬機(jī)管理程序的安全設(shè)計(jì)。它使他們能夠在1型虛擬機(jī)管理程序的支持下從單片式遷移到模塊化。

該 SDK 稱為 D4 安全。虛擬機(jī)管理程序提供第一層。最重要的是,還有其他實(shí)用程序和模塊可用于更輕松,更安全地構(gòu)建安全的物聯(lián)網(wǎng)設(shè)備。這些工具包括:

基于虛擬機(jī)管理程序的技術(shù)

具有策略和共享控制的虛擬驅(qū)動(dòng)程序

用于無線更新的設(shè)備管理

一套安全模塊:VPN、安全通信和身份驗(yàn)證

解決方案路線圖還包括研究下一代虛擬機(jī)管理程序技術(shù),以便從大型嵌入式芯片組擴(kuò)展到小型嵌入式芯片組。該解決方案中的知識(shí)產(chǎn)權(quán)是關(guān)于最大限度地提高性能,同時(shí)仍然提供虛擬化。

高通?驍龍?安全和D4安全

Snapdragon是一款高性能芯片,可從200系列擴(kuò)展到800系列,具有多種應(yīng)用 - 從簡(jiǎn)單的傳感器到智能手機(jī),平板電腦,機(jī)器人自動(dòng)駕駛汽車。高通855的安全態(tài)勢(shì)特別有吸引力,它具有許多與物聯(lián)網(wǎng)和潛在5G連接相關(guān)的功能。

組合的解決方案堆棧從信任鏈和安全啟動(dòng)開始。該芯片通過每個(gè)芯片的唯一密鑰來支持這一點(diǎn)。此功能提供了信任的基礎(chǔ)。

虛擬機(jī)管理程序?qū)右蕾囉诎踩珕?dòng)。啟動(dòng)后,虛擬機(jī)管理程序?qū)⒔庸芤跃S護(hù)安全鏈。多階段啟動(dòng)過程允許動(dòng)態(tài)更新整個(gè)軟件映像或單個(gè)模塊(或虛擬機(jī))。

完整性和多層安全性也內(nèi)置于內(nèi)。例如,驍龍?zhí)峁└荑€,但磁盤加密是分開的。這些應(yīng)用程序還能夠利用安全實(shí)用程序,但為獨(dú)立安全性提供額外的密鑰。

使用案例

消費(fèi)者/伴侶機(jī)器人用例需要高性能的機(jī)器學(xué)習(xí)和視覺處理。通常,這些內(nèi)容都包含在操作系統(tǒng)中。還可能存在涉及用于運(yùn)動(dòng)的電機(jī)控制器的舊代碼。虛擬化堆棧允許這些功能在單個(gè)芯片組上的單獨(dú) VM 上運(yùn)行。其優(yōu)點(diǎn)是降低成本和占地面積,但模塊化還允許采用“分而治之”的方法來實(shí)現(xiàn)安全功能和關(guān)鍵功能的分離。

汽車應(yīng)用是另一個(gè)可以更容易地混合和匹配實(shí)時(shí)(動(dòng)力傳動(dòng)系、駕駛員輔助/檢測(cè))和非實(shí)時(shí)(信息娛樂系統(tǒng))系統(tǒng)的領(lǐng)域。

驍龍X50調(diào)制解調(diào)器為5G網(wǎng)絡(luò)提供支持,并以更低的延遲實(shí)現(xiàn)真正的邊緣計(jì)算。

總結(jié)

物聯(lián)網(wǎng)設(shè)備安全已成為當(dāng)今物聯(lián)網(wǎng)的關(guān)鍵要求。利用新工具和開發(fā)工具包可以幫助減少學(xué)習(xí)曲線和開發(fā)時(shí)間。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    460

    文章

    52520

    瀏覽量

    440997
  • 嵌入式
    +關(guān)注

    關(guān)注

    5152

    文章

    19675

    瀏覽量

    317616
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392634
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的一個(gè)小小體現(xiàn)。 技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測(cè)物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對(duì)生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實(shí)現(xiàn)家居設(shè)備的互聯(lián)互通。智能燈光、智能家電到智能安防系統(tǒng),
    發(fā)表于 06-09 15:25

    如何 Microsoft Visual C++ 應(yīng)用程序 (CyAPI.h) 訪問 CYUSB3014 芯片組的 i2c 接口?

    1. 如何 Microsoft Visual C++ 應(yīng)用程序 (CyAPI.h) 訪問 CYUSB3014 芯片組的 i2c 接口? 我在定制相機(jī)中使用 CYUSB3014。 當(dāng)我開發(fā)我的相機(jī)
    發(fā)表于 05-19 07:21

    使用CY3014USB芯片組制作了一臺(tái)相機(jī),視頻顯示延遲怎么解決?

    我使用 CY3014USB 芯片組制作了一臺(tái)相機(jī),視頻相機(jī)流向計(jì)算機(jī),顯示屏上顯示出精美的圖像。 我注意到攝像機(jī)前發(fā)生的事情和信息在屏幕上更新/流動(dòng)之間存在延遲。 延遲時(shí)間幾乎持續(xù) 1 秒。 這
    發(fā)表于 05-06 09:11

    使用NXP 88W8801芯片組進(jìn)行iPerf3測(cè)試期間TCP中的周期性丟包現(xiàn)象,怎么解決?

    硬件詳細(xì)信息: 芯片組: 恩智浦 88W8801 (802.11b/g/n) 設(shè)計(jì)名稱: 類型 2DS 零件編號(hào): LBWA0ZZ2DS-688 平臺(tái): 基于 Vatics,采用 ARM7 架構(gòu)
    發(fā)表于 04-02 06:53

    DLP4100芯片組發(fā)熱的原因?怎么解決?

    技術(shù)支持您好!我用的DMD開發(fā)板如上圖,采用是DLP4100系列芯片組,現(xiàn)在所遇到的問題:第一個(gè)是通過微鏡加載二值圖片,接收光強(qiáng)信息的探測(cè)器收集到電壓數(shù)據(jù)整體會(huì)有偏上或者偏下的現(xiàn)象,導(dǎo)致實(shí)驗(yàn)
    發(fā)表于 02-24 08:35

    DLP300S,DLPC1438芯片組的配套固件哪里下載?

    我們新設(shè)計(jì)采用DLP300S,DLPC1438,網(wǎng)站上找不到固件下載, 請(qǐng)問哪里可以獲取到此芯片組的固件?
    發(fā)表于 02-21 06:22

    Ceva助力歐冶半導(dǎo)體升級(jí)ADAS芯片組

    的SensPro? Vision AI DSP授權(quán)許可。此次合作,Ceva將為歐冶半導(dǎo)體的龍泉560系列高級(jí)駕駛輔助系統(tǒng)(ADAS)芯片組注入更強(qiáng)大的智能與安全性能。 Ceva的SensPro? Vision
    的頭像 發(fā)表于 01-15 14:31 ?545次閱讀

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對(duì)于求職者而言,還需要具備扎實(shí)的技術(shù)功底、豐富的實(shí)踐經(jīng)驗(yàn)和持續(xù)學(xué)習(xí)的精神。只有
    發(fā)表于 01-10 16:47

    bq20z80-V110 bq29312A芯片組技術(shù)參考手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《bq20z80-V110 bq29312A芯片組技術(shù)參考手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 12-20 15:41 ?1次下載
    bq20z80-V110 bq29312A<b class='flag-5'>芯片組</b>技術(shù)參考手冊(cè)

    主動(dòng)芯片組參考設(shè)計(jì)指南

    電子發(fā)燒友網(wǎng)站提供《主動(dòng)芯片組參考設(shè)計(jì)指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-09 15:27 ?0次下載
    主動(dòng)<b class='flag-5'>芯片組</b>參考設(shè)計(jì)指南

    聯(lián)網(wǎng)系統(tǒng)中音頻方案的“大腦”_語音芯片

    的交互方式。這種交互方式尤其適合在雙手被占用或視線受限的情境下使用,極大地提升了用戶體驗(yàn)。 2、拓展應(yīng)用場(chǎng)景 多樣化需求:隨著聯(lián)網(wǎng)技術(shù)的普及,越來越多的領(lǐng)域開始應(yīng)用
    的頭像 發(fā)表于 09-26 14:26 ?957次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中音頻方案的“大腦”_語音<b class='flag-5'>芯片</b>

    TI DLP? 1080p全高清顯示芯片組

    電子發(fā)燒友網(wǎng)站提供《TI DLP? 1080p全高清顯示芯片組.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 09:38 ?0次下載
    TI DLP? 1080p全高清顯示<b class='flag-5'>芯片組</b>

    TI DLP 4K超高清(UHD)顯示芯片組

    電子發(fā)燒友網(wǎng)站提供《TI DLP 4K超高清(UHD)顯示芯片組.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 11:38 ?0次下載
    TI DLP 4K超高清(UHD)顯示<b class='flag-5'>芯片組</b>

    SerDes芯片組SCS5501和SCS5502助力車載多攝像頭系統(tǒng)

    SerDes芯片組SCS5501和SCS5502助力車載多攝像頭系統(tǒng)
    的頭像 發(fā)表于 08-28 10:02 ?880次閱讀
    SerDes<b class='flag-5'>芯片組</b>SCS5501和SCS5502助力車載多攝像頭系統(tǒng)