0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IIoT嵌入式设备的安全性

星星科技指导员 来源:嵌入式计算设计 作者:Carlos Pazos 2022-10-20 11:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

工业世界处理过程管理和控制的方式正在发生变化。消费世界中智能设备互联的概念正在渗透到工业领域。由此产生的相互关联的工业环境带来了一系列好处 - 其中效率,安全性和盈利能力。然而,虽然物联网IoT)概念可以应用于工业设备,资产和基础设施,但工业物联网(IIoT)在质量,安全性,可靠性,同步等方面有更严格的要求。因此,这些系统更加复杂和具有挑战性。

将智能更接近关键流程的需求推动了物联网概念在行业中的采用,从而能够及时响应关键事件,有效减少数据并安全传播信息。低成本智能系统的日益普及,具有用于控制和数据聚合操作的异构计算架构,使这一目标成为可能。这些系统不是在孤岛中运行的,而是系统系统的一部分,该系统生成用于预测情况并做出更明智,更明智的决策的数据。

从架构的角度来看,IIoT嵌入式设备必须具有引人注目的处理能力才能提供显著的结果。异构计算架构包含通用处理器和大规模并行元件的组合(图 2),适用于高级 IIoT 应用。通用处理器提供强大的独立浮点运算、数据记录和连接执行。FPGA和图形处理单元等大规模并行元件用于减少数据,定制算法并快速响应关键事件。

pYYBAGNQwBeALanzAADzL9_wM4Q832.png

[图2 |异构计算架构示例]

从安全角度来看,由于IIoT嵌入式设备在边缘运行,因此它们也代表了抵御攻击者的最后一道防线。在此类设备的设计周期中,这一点经常被忽视,因为诸如缺乏领域专业知识、实施成本和上市时间限制等更直接的问题将安全性降级为重要的次要层面。因此,2010年的Stuxnet攻击暴露了这些系统的真正脆弱性,展示了工业漏洞可能造成的损害,并公开将工业应用程序定位为潜在目标。

风力涡轮机、核电站、石油和天然气管道以及类似的工业资产现在是利用工业设备漏洞的政府和黑客组织的目标。美国国土安全部工业控制系统网络应急响应小组(ICS-CERT)估计,对美国工业目标的攻击从2010年的41起攀升至2011年的198起和2014年的245起。随着这一趋势的持续,至关重要的是考虑一种不同的方法,从嵌入式设备设计的早期阶段引入网络安全概念,以防止、减轻和预测针对高度敏感工业运营的攻击。

所描述的问题既敦促改变嵌入式设备的开发方式,也要求重新评估适用于此类设备的安全标准。需要集成开发平台和标准化来保证安全要求的无缝实施,同时保持与其他IIoT实体的互操作性。IIoT和工业4.0等举措为应对这些挑战提供了最佳实践和建议。然而,将这些建议整合到一个开放的开发平台中,仍然是该行业必须克服的一大挑战。

支持标准化、开放安全技术的灵活平台将大大减少开发IIoT应用所需的专业知识,同时提高工业系统的安全性。使该平台对IIoT有用的关键是集成正确的安全功能,以便应用程序可以自动从中受益。不幸的是,广泛适用的IIoT安全标准仍然不完整和不成熟(图3)。在该标准准备就绪之前,设计人员必须在现有相关标准之间寻找通用性,并填补集成解决方案的任何空白。今天,通过Linux等开放技术,一组广泛认可的安全功能是可能的。

450-5786a21b26a65-Baseline+Requirements.png.jpg

[图3|IIoT 嵌入式设备的核心安全要求集建议]

实现IIoT作为提高工业流程效率的可行方法需要使用平台和标准。基于平台的方法对于为嵌入式设计人员提供足够灵活的开发框架以满足多个应用领域的要求至关重要。不应区别对待这些应用程序的安全方面。一个能够实现跨多个应用领域通用的核心安全要求的平台是实现IIoT安全最佳实践标准化的第一步。安全功能必须完全集成到开发框架中,才能对不熟悉安全概念的领域专家和嵌入式工程师有用。商用异构计算架构与开放、灵活的操作系统(如 Linux)配对(图 4)可以为开发平台提供满足 IIoT 安全需求的元素。

poYBAGNQwBmAO0o3AAFJ00sMryA623.png

[图4|基于 IIoT Linux 的嵌入式平台示例]

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5212

    文章

    20766

    浏览量

    338809
  • 物联网
    +关注

    关注

    2951

    文章

    48266

    浏览量

    419651
  • Linux
    +关注

    关注

    88

    文章

    11858

    浏览量

    219834
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深度解析MAX32520:安全嵌入式系统的理想选择

    深度解析MAX32520:安全嵌入式系统的理想选择 在当今数字化时代,嵌入式系统的安全性愈发重要。Maxim Integrated推出的MAX32520 ChipDNA Secure
    的头像 发表于 05-18 17:10 321次阅读

    开源RTOS塑造嵌入式系统的未来

    嵌入式系统早已不再是隐藏在产品内部、安静运行、只承担单一功能的组件。它们正变得更加智能、互联,并且对安全性至关重要——为从智能家居、工业自动化到医疗设备和能源基础设施等各类应用提供核心动力。随着
    的头像 发表于 04-22 16:16 433次阅读

    深度剖析MAX32590:打造安全可靠的嵌入式设备

    深度剖析MAX32590:打造安全可靠的嵌入式设备 在当今数字化时代,嵌入式设备安全性和性能成
    的头像 发表于 03-26 16:50 327次阅读

    深度解析MAX32550:开启嵌入式安全新时代

    深度解析MAX32550:开启嵌入式安全新时代 在当今数字化的时代,数据安全是各个领域关注的焦点。嵌入式设备作为数据交互的重要载体,其
    的头像 发表于 03-26 16:45 257次阅读

    MAX32520:嵌入式安全领域的强大微控制器

    MAX32520:嵌入式安全领域的强大微控制器 在当今数字化时代,嵌入式系统和通信设备安全性愈发重要。Maxim Integrated推出
    的头像 发表于 03-26 16:40 256次阅读

    MAX32510:深度安全防护的嵌入式微控制器

    MAX32510:深度安全防护的嵌入式微控制器 在当今数字化时代,嵌入式设备安全性和性能至关重要。MAX32510作为一款基于Arm Co
    的头像 发表于 03-26 16:25 242次阅读

    知识分享-嵌入式系统可靠模型

    嵌入式系统可靠设计技术及案例解析1.3嵌入式系统可靠模型嵌入式系统可靠模型分为两种:串联结
    的头像 发表于 03-11 16:43 492次阅读
    知识分享-<b class='flag-5'>嵌入式</b>系统可靠<b class='flag-5'>性</b>模型

    嵌入式系统安全设计原则

    随着物联网、工业控制和智能设备的普及,嵌入式系统的安全问题越来越突出。一个小小的漏洞,就可能导致设备被入侵、数据泄露,甚至对人身安全产生威胁
    的头像 发表于 01-19 09:06 563次阅读
    <b class='flag-5'>嵌入式</b>系统<b class='flag-5'>安全</b>设计原则

    什么是嵌入式应用开发?

    系统中,用于控制、监测或通信等特定用途。与一般计算机系统不同,嵌入式系统通常具有较小的存储容量、处理能力和功耗,且需要满足特定的实时、可靠安全性要求‌。 应用领域
    发表于 01-12 16:13

    嵌入式软件测试找bug的常见方法和秘诀

    对可靠的要求比较高。嵌入式系统安全性的失效可能会导致灾难的后果,即使是非安全性系统,由于大批量生产也会导致严重的经济损失。这就要求对
    发表于 01-12 07:07

    嵌入式开发的关键点介绍

    开发需要考虑嵌入式系统的资源限制,例如:内存、CPU处理能力等等。因此,嵌入式开发需要开发人员具备优化代码的能力。嵌入式系统的安全性非常重要,开发人员需要考虑各种
    发表于 11-13 08:12

    如何采用SAFERTOS和ESM保护嵌入式系统安全

    信任根的重要组成部分是实时操作系统(RTOS),它为应用程序的运行提供了一个安全的平台。嵌入式系统的具体安全要求取决于其架构以及所面临的威胁。在本博客中,我们将探讨RTOS的安全性,以
    的头像 发表于 10-24 15:51 1738次阅读

    嵌入式软件测试与专业测试工具的必要深度解析

    嵌入式系统作为控制、监视或辅助装置运行的专用计算机系统,其软件测试面临着独特的挑战和严格的要求。专业测试工具在嵌入式软件开发过程中发挥着不可替代的作用,是确保系统可靠安全性的关键保
    发表于 09-28 17:42

    有哪些技术可以提高边缘计算设备安全性

    边缘计算设备安全性面临分布部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “
    的头像 发表于 09-05 15:44 1952次阅读
    有哪些技术可以提高边缘计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全性</b>?

    广州邮科嵌入式通信电源系统:提升通信设备稳定性与效率的关键

    在今天的信息化社会,嵌入式通信电源系统已经成为许多通信设备的核心组成部分。特别是在广州邮科,嵌入式通信电源系统不仅确保了设备的稳定运行,还极大地提升了系统的效率和
    的头像 发表于 08-30 11:01 816次阅读
    广州邮科<b class='flag-5'>嵌入式</b>通信电源系统:提升通信<b class='flag-5'>设备</b>稳定性与效率的关键