0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用虚拟平台维护安全性

星星科技指导员 来源:嵌入式计算设计 作者: Larry Lapides 2022-10-20 10:57 次阅读

想象一下汽车劫持。电网故障。财务安全漏洞。医疗保健黑客攻击。后果是严重的。虽然物联网生态系统中成功的安全措施将加速其许多市场的爆炸式增长,但实施不当的安全性将成为物联网增长的重大障碍。

安全性是一个包含硬件和软件的多级挑战。需要一种务实的跨职能方法来实现嵌入式设备和系统的安全性。在用于安全性的方法中,虚拟机管理程序显示出出色的初始结果。虚拟机管理程序是位于处理器操作系统 (OS) 和应用程序之间的软件层。虚拟机管理程序允许在硬件上配置来宾虚拟机 (VM),每个 VM 与其他 VM 隔离(图 1)。此隔离使一个或多个来宾 VM 能够运行安全的操作系统或安全的应用程序。

虚拟机管理程序在军事航空、工厂自动化、汽车、人工智能和物联网中变得越来越普遍。面对更多样化和更复杂的硬件,嵌入式虚拟机管理程序面临着对隔离、稳健性和安全性的不断变化的需求,同时最大限度地降低任何功耗和性能开销。

pYYBAGNQuT-AL_rQAAHSJ-hZyfk196.png

[图1 |Seltech FOXvisor虚拟机管理程序在Imperas虚拟平台上运行,有三个来宾虚拟机,每个虚拟机都有一个单独的Toppers操作系统实例。

使用虚拟机管理程序、安全应用程序、安全通信或任何安全方法,您不仅必须开发该方法,还必须对其进行测试。您如何断言系统没有受到不属于预期设计一部分的功能的影响?如何保护系统中的数据?

虽然虚拟平台有助于安全系统开发,但验证和确认是基于虚拟平台的工具真正发挥作用的地方。虚拟 平台 是 测试 解决 方案 的 一个 关键 部分, 它 包含 用于 系统 验证 方法 的 硬件 和 软件, 并 对 相关 的 硬件 和 软件 效果 进行 全面 测试。

对于开发人员来说,虚拟平台可以加速将安全实践移植到各种处理器内核和设备。虚拟平台包括启动操作系统或运行裸机应用程序所需的处理器和外围设备型号。此类平台可用于在新的虚拟硬件上移植和启动安全的软件堆栈,以实现安全的嵌入式系统

与基于硬件的测试相比,虚拟平台通常具有优势,包括可控性、可观察性、可重复性以及包括硬件和软件在内的仿真自动化。例如,Imperas利用其滑流技术来构建非侵入式工具,这些工具不需要对操作系统或应用程序进行检测或修改。这些工具包括虚拟机管理程序和操作系统感知工具,以及其他测试工具,如代码覆盖率和故障模拟

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18298

    浏览量

    222213
  • 嵌入式
    +关注

    关注

    4983

    文章

    18295

    浏览量

    288589
  • 操作系统
    +关注

    关注

    37

    文章

    6290

    浏览量

    121898
收藏 人收藏

    评论

    相关推荐

    LabVIEW开发地铁运行安全监控系统

    程序,如自动减速或停车。 可靠安全性 冗余设计 关键系统部分采用冗余设计,确保系统稳定运行。 维护与测试 定期维护和测试系统,确保其稳定性。 紧急备用系统 设置备用电源和通信通道。
    发表于 12-16 21:06

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    弱电系统维护步骤有那些

    设备和软件,提高系统的性能和安全性。 弱电系统维护的目标是确保信息安全和通信畅通,提高工作效率,并有效应对各类风险和挑战。只有通过定期维护,我们才能保障弱电系统的稳定运行,提供
    发表于 10-16 16:27

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全构建模块到经过
    发表于 09-06 06:29

    Brocade Gen 7平台安全性解决方案

    电子发烧友网站提供《Brocade Gen 7平台安全性解决方案.pdf》资料免费下载
    发表于 09-01 10:58 0次下载
    Brocade Gen 7<b class='flag-5'>平台安全性</b>解决方案

    新唐工业计算机/服务器安全智联升级方案

    关于设备联网,您最在意的是什么? 安全性 系统整合 投资回报 公布答案: 以上皆是。 企业采用物联网最在意安全性、系统整合与投资回报。 IoT Business News引述贝恩顾问公司
    发表于 08-25 08:07

    MCU应用安全性

    MCU应用安全性
    的头像 发表于 08-10 11:04 409次阅读
    MCU应用<b class='flag-5'>安全性</b>

    SystemReady安全接口扩展用户指南

    使用Arm System Ready 认证标志。System Ready 安全接口扩展(SIE)是一个认证的验证,一个符合系统内部安全规格的系统运行,一个用于安全稳定化平台运行。IFI
    发表于 08-08 07:44

    Arm平台安全架构固件框架1.0

    基于行业最佳实践的配方,允许在这两个方面一致地设计安全性 硬件和固件级别。 PSA固件框架规范定义了标准编程环境和固件用于在设备的信任根内实现和访问安全服务的接口。 编程环境和应用程序编程接口(API
    发表于 08-08 07:14

    ARMv8系统中的安全性

    TrustZone体系结构为系统设计人员提供了一种帮助保护系统的方法TrustZone安全扩展和安全外设。低级程序员应该 理解TrustZone架构对系统的设计要求;即使他们不使用安全功能。 ARM
    发表于 08-02 18:10

    SoC平台安全要求1.0

    本文件规定了芯片上系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使用此规范来支持该过程独立实验室的认证。 本文档未指定特定
    发表于 08-02 10:15

    可靠性与安全性

    安全性促进可靠性设计:安全性要求通常会推动可靠性设计的实施。为了满足安全性要求,产品设计人员需要考虑风险评估、故障预防和容错设计等措施。这些措施有助于提高产品的可靠性,减少故障率,增加产品在不
    的头像 发表于 07-12 10:44 3390次阅读

    RISC-V如何保证高权限模式程序及外设的安全性

    RISC-V有机器模式、监管模式和用户模块,但无论在哪个模式下当TRAP发生时都会转到机器模式,是不是也就意味着在用户模式下进入中断服务程序也会拥有机器模式的权限,那我们如何保证高权限模式程序及外设的安全性
    发表于 05-26 08:11