0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

采用虚拟化技术提高物联网端点的安全性

星星科技指导员 来源:嵌入式计算设计 作者:Curt Schwaderer 2022-06-22 16:19 次阅读

在本文中,我们将研究正在采用的虚拟化技术,以及哪些特性和功能对于提高物联网端点的安全性很重要。

嵌入式设备和实时操作系统根

物联网设备并不是最近才出现的。这些设备是从已经存在 50 多年的传统嵌入式系统演变而来的。嵌入式系统具有严格的实时要求,通常采用某种实时操作系统 (RTOS),尽管最近这些系统被拆分为 Linux(非实时)环境和处理时间关键功能的 RTOS的设备。这些较新的嵌入式系统通常在芯片和 Linux/RTOS 环境之间使用虚拟化层,以便在一个物理设备上共享嵌入式资源。

最初,这些嵌入式系统并未将安全视为高优先级,因为它们是孤立的且没有连接性。随着嵌入式系统的连接,人们越来越担心,但如果发生入侵,设备中嵌入的专有 RTOS 或“全金属”软件仍然会使攻击变得困难,没有太多价值,同时降低了与额外芯片组相关的 BOM 成本支持单独的独立 RTOS。

如今,物联网设备泄露对财务和生命威胁有着深远的影响。鉴于汽车、医疗和工业领域的物联网,威胁是真实存在的,必须认真对待。

安全的虚拟化和物联网设备

Cog Systems 于 2014 年从 Open Kernel Labs 成立,其重点研究领域是微内核和基于低级软件的技术。这种在嵌入式和移动设备方面的长期经验让我们深入了解了这个支持物联网的新世界的安全风险。

“Cog 从嵌入式微内核和管理程序开始,然后专注于使设备为物联网做好准备所需的安全和强化方面,”Cog Systems 首席执行官 Dan Potts 描述道。“我们看到,如果人们继续保持现状建造他们的设备,如果你看看预测的增长趋势,由于规模的大幅增加,一个巨大的问题迫在眉睫。”

部分问题在于许多嵌入式软件设计往往是一个单片系统。Cog 很早就意识到,更加模块化的设计对于识别和管理安全问题至关重要。

此外,Linux 攻击面可能很大,并且由于熟悉和开源访问,绕过安全机制并不困难。随着 Cog 开始与系统集成商合作,他们显着改进了他们的支持技术,以解决攻击面和安全问题。

“通过利用我们最初的经验,我们现在能够专注于为物联网设备开发提供更多现成的大众市场软件解决方案,”波茨说。“我们提供 SDK 来帮助设备制造商整合基于安全虚拟化/管理程序的设计。它使他们能够在 1 类管理程序的基础上从单片机转向模块化。”

SDK 被称为 D4 Secure。管理程序提供第一层。除此之外,还有其他实用程序和模块可用于更轻松、更安全地构建安全的物联网设备。这些工具包括:

基于管理程序的技术

具有策略和共享控制的虚拟驱动程序

用于无线更新的设备管理

一套安全模块:VPN、安全通信和身份验证

解决方案路线图还包括研究下一代管理程序技术以从大型嵌入式芯片组扩展到小型嵌入式芯片组。该解决方案的知识产权是在提供虚拟化的同时最大限度地提高性能。

Qualcomm® Snapdragon™ 安全性和 D4 安全性

Snapdragon 是一款高性能芯片,可从 200 系列扩展到 800 系列,具有多种应用——从简单的传感器智能手机、平板电脑机器人自动驾驶汽车。Qualcomm 855 的安全态势尤其具有吸引力,它具有许多与物联网和潜在 5G 连接相关的功能。

组合解决方案堆栈从信任链和安全启动开始。芯片支持这一点,每个芯片都有一个唯一的密钥。此功能提供了信任的基础。

Hypervisor 层依赖于安全启动。一旦启动,管理程序就会接管以维护安全链。多阶段引导过程允许即时更新整个软件映像或单个模块(或虚拟机)。

还内置了完整性和多层安全性。例如,Snapdragon 提供了根密钥,但磁盘加密是单独的。这些应用程序还能够利用安全实用程序,但为独立安全提供额外的密钥。

用例

消费者/伴侣机器人用例需要高性能的机器学习和视觉处理。通常这些东西都包含在操作系统中。还可能存在涉及用于运动的电机控制器的遗留代码。虚拟化堆栈允许这些功能在单个芯片组上的不同 VM 上运行。好处是降低成本和占用空间,但模块化还允许采用“分而治之”的方法来实施安全功能和分离关键功能。

汽车应用是另一个可以更轻松地混合和匹配实时(动力传动系统、驾驶员辅助/检测)和非实时(信息娱乐系统)系统的领域。

骁龙 X50 调制解调器支持 5G 网络,实现真​​正的边缘计算,降低延迟。

概括

物联网设备安全已成为当今物联网的一项关键要求。利用新工具和开发套件有助于减少学习曲线和开发时间。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 调制解调器
    +关注

    关注

    3

    文章

    802

    浏览量

    38338
  • 操作系统
    +关注

    关注

    37

    文章

    6155

    浏览量

    121680
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47706

    浏览量

    552812
收藏 人收藏

    评论

    相关推荐

    NanoEdge AI的技术原理、应用场景及优势

    能耗并提高数据安全性。本文将对 NanoEdge AI 的技术原理、应用场景以及优势进行综述。 1、技术原理 NanoEdge AI 的核心技术
    发表于 03-12 08:09

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    联网专业前景怎么样?

    意味着联网专业人才可以在不同行业中找到工作机会,并且有机会参与创新和改变。3.技术复合联网
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数
    发表于 09-21 16:50

    联网应用之智慧档案馆八防十防一体平台

    几个方面: 机房设计:建立现代的机房,采用模块、集装箱式等创新设计,提高机房的可靠和扩展性。 网络架构:
    发表于 09-14 10:33

    面向OpenHarmony终端的密码安全关键技术

    安全性的挑战是对连接设备安全性的长期挑战。现代云服务利用威胁情报来预测安全问题,但由于在联网中连接的设备需要即时处理数据,调整类似
    发表于 09-13 19:20

    新唐工业计算机/服务器安全智联升级方案

    关于设备联网,您最在意的是什么? 安全性 系统整合 投资回报 公布答案: 以上皆是。 企业采用联网最在意
    发表于 08-25 08:07

    新唐对应四大联网安全攻击的保护措施

    的防护。 Platform Security Architecture (PSA) 为联网装置定义了安全基础,是 Arm 于 2017 年所提出,主要希望提供一个清晰的框架来保护及整合连接设备
    发表于 08-21 08:14

    扒一扒那些在联网中比较常用的无线短距离通信语言及技术

    采用900MHz频段,低于当前WiFi的2.4GHz和5GHz频段。更低功耗,同时HaLow的覆盖范围可以达到1公里,信号更强,且不容易***扰。这些特点使得WiFi更加顺应了联网时代的发展
    发表于 05-11 11:27

    安科瑞EIOT能源联网云平台介绍

    安科瑞虞佳豪一、引言近几年来,联网概念加快与产业应用融合,成为智慧城市和信息整体方案的关键技术思维。当前,
    发表于 04-20 10:31

    电梯联网:实时掌握电梯运行状态 

    相关政策,指导电梯维保工作,旨在鼓励推行科学的管理方法,采用先进技术提高特种设备安全性能和管理水平,探索电梯定期检验周期延长并逐步实现分类管理新模式,提倡利用
    发表于 04-11 10:14

    联网和智能电网之间的关系是什么

    联网也可以定义为人与在任何时间、任何地点与使用任何路径和任何服务的任何东西和任何人的连接。启用联网嵌入式系统、控制和自动
    发表于 04-07 09:22

    实现联网与智能电网集成的关键技术

    环境中以不同的速度部署,这取决于与现有技术、监管发展和投资框架的兼容。  联网和智能电网  智能电网构成了
    发表于 04-06 16:29

    助力采用MCU的自主系统实现自主安全性

    人工智能(AI)和机器学习(ML)技术在自主日益增强的系统中的应用越来越普遍,这将提高各行各业对更智能的安全系统的要求。关注重点已经从节约成本转向给用户带来便利
    发表于 03-29 15:09