0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

确保边缘设备在过程设置中的安全

李泳瑜 来源:M. Tim Jones 作者:M. Tim Jones 2023-01-03 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在下一个重大安全漏洞出现之前,大多数人不会考虑现代处理器架构中的安全性。最近的 Meltdown/Spectre 事件允许流氓进程读取它没有特权访问的内存。在最近的另一起事件中,Mirai 恶意软件感染了消费者互联网产品并将其收集到一个庞大的僵尸网络中。从这些事件中学习是至关重要的,值得赞扬的是,处理器供应商考虑这些以及整个攻击面,以帮助提高设备的安全性。

在这里,我们探讨了边缘计算的一些最重要的功能以及有助于确保您的设备及其数据安全的安全措施。

指令集架构

大多数指令集被认为是为最广泛的开发人员市场服务的“通用”指令集,但指令集正在向非常具体的应用程序发展。例如,机器学习正在驱动专注于神经网络矢量运算的指令。安全性还通过支持散列和加密函数加速的指令和芯片来解决。ArmIntel ®和 AMD 包括加密指令,以显着提高高级加密标准 (AES) 加密和哈希生成(安全身份验证和加密中的关键)的性能。

加速散列和加密函数的指令意味着它们可以实时完成,对设备的操作几乎没有干扰。这也意味着它们可以以其他方式应用,例如安全启动、固件更新(完整性检查和更新身份验证),以及在端点之间对数据进行加密和解密的一般通信

处理器指令加速加密功能的另一种方法是将它们一起卸载到另一个处理器。这可以通过专用于安全功能的安全加密处理器来完成。可信平台模块 (TPM) 是这一概念的实现,提供安全启动功能以及存储加密。

虚拟化

虚拟化,就像在裸机硬件上运行的虚拟机管理程序一样,调解来宾虚拟机的访问,是处理器架构不断发展的另一个领域。虽然虚拟化主要是基于服务器的功能,但它正在嵌入式设备中寻找应用程序以及安全分区功能的方法。

处理器架构现在包括新的特权级别和定义什么是安全执行环境以及什么是用户空间的能力(因此与虚拟化及其带来的额外审查无关)。

安全增强虚拟化的实施包括 AMD 的安全加密虚拟化 (SEV) 和英特尔®的软件保护扩展 (SGX)。这些功能提供基于硬件的内存加密,以保护以更高权限级别运行的进程。

可信执行

许多应用程序可以分为两类;可信代码和不可信代码。这并不是说不受信任的代码不可信,而是存在隔离代码的要求。例如,如果您实现安全功能,您将希望它单独实现(如果愿意,在它自己的岛上)。

主要处理器架构在所谓的可信执行环境(TEE) 中实现了这一点。这允许受信任的应用程序在与常规代码分开的硬件环境中执行。处理器本身实现了两个虚拟内核;一种是安全的,另一种是非安全的。在 Arm 世界中,这被称为 TrustZone,英特尔®称之为“可信执行技术”。

更进一步

没有完全安全的设备,但是通过构建包含最先进安全性的设备,可以阻止攻击者尝试利用该设备。物联网具有双重影响,一旦发现漏洞,它可以迅速将联网设备变成僵尸网络僵尸。从一开始就将安全性纳入设计过程有助于防止您的下一个设备成为下一个安全头条新闻。

M. Tim Jones 是一位资深的嵌入式固件架构师,拥有超过 30 年的架构和开发经验。Tim 是多本书籍和多篇文章的作者,涉及软件和固件开发领域。他的工程背景从地球同步航天器的内核开发到嵌入式系统架构和协议开发。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20150

    浏览量

    247270
  • amd
    amd
    +关注

    关注

    25

    文章

    5648

    浏览量

    139039
  • 边缘
    +关注

    关注

    0

    文章

    29

    浏览量

    2254
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在物联网设备具体防护方案

    安全。​ 固件升级安全:在设备固件升级过程中,芯源半导体安全芯片确保升级
    发表于 11-18 08:06

    电机维修安全注意事项

    、 维修操作过程中 拆卸与组装安全 正确使用工具:使用规格合适的工具,严禁使用有裂纹、毛刺的扳手等。 平稳放置:将电机平稳放置在维修平台或地面上,防止滚动或倾倒。 小心吊装:如果使用起重设备
    发表于 10-29 13:14

    有哪些技术可以提高边缘计算设备安全性?

    边缘计算设备安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “
    的头像 发表于 09-05 15:44 1004次阅读
    有哪些技术可以提高<b class='flag-5'>边缘</b>计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全</b>性?

    部署边缘计算设备时需要考虑哪些问题?

    在部署边缘计算设备时,需结合边缘计算 “ 靠近数据源头、低延迟、分布式、资源受限 ” 的核心特性,从硬件适配、软件架构、数据管理、网络稳定、可靠性保障等多维度综合考量,确保
    的头像 发表于 09-05 15:38 730次阅读
    部署<b class='flag-5'>边缘</b>计算<b class='flag-5'>设备</b>时需要考虑哪些问题?

    动力电池保护板测试设备确保电池安全与性能的核心验证工具

    动力电池保护板是新能源汽车、储能设备管理电池充放电的核心组件,其性能直接影响电池系统的安全性与寿命。而动力电池保护板测试设备则是专门用于检测和验证保护板功能的专用工具,通过模拟实际使
    的头像 发表于 08-13 10:54 535次阅读

    边缘智能网关在水务行业的应用—龙兴物联

    边缘智能网关在水务行业的应用正在深刻改变传统水务管理模式,推动其向‌智能化、精细化、高效化‌方向转型。其核心价值在于将计算、存储和智能决策能力下沉到靠近数据源的边缘侧,有效解决了水务系统
    发表于 08-02 18:28

    存储示波器在校准过程中需要注意哪些安全问题

    在存储示波器的校准过程中,需严格遵守电气安全设备保护及操作规范,以避免人身伤害、设备损坏或数据丢失。以下从电气安全
    发表于 05-28 15:37

    顶坚智能防爆手持终端:确保高危易燃易爆作业安全无忧

    顶坚智能防爆手持终端专为高危易燃易爆环境设计的专业设备,其卓越的防爆性能和可靠的安全保障,确保作业过程安全无忧,为危险环境下的工作者提供强有
    的头像 发表于 03-14 11:33 511次阅读
    顶坚智能防爆手持终端:<b class='flag-5'>确保</b>高危易燃易爆作业<b class='flag-5'>安全</b>无忧

    30KPA84A 二极管:确保设备安全运行的可靠保障

    30KPA84A 二极管:确保设备安全运行的可靠保障
    的头像 发表于 03-05 13:37 675次阅读
    30KPA84A 二极管:<b class='flag-5'>确保</b><b class='flag-5'>设备</b><b class='flag-5'>安全</b>运行的可靠保障

    Jtti.cc如何确保海外服务器租用过程中的数据安全

    在租用海外服务器时,确保数据安全需要综合运用技术措施、合规措施和管理措施。以下是具体建议: 1. 技术措施 数据加密 数据加密是保护数据隐私的关键手段。无论是数据存储还是传输过程中,都应采用高级加密
    的头像 发表于 02-18 15:23 543次阅读

    NFPA-99医疗设施规范指南(四):确保医疗设备安全的关键测试

    本文详细介绍了医疗设备的目视检查流程及其重要性,同时阐述了接地电阻测试、泄露电流测试(包括对地泄露电流、接触泄露电流和患者泄露电流)在医疗设备电气安全测试的应用。通过这些检查与测试,
    的头像 发表于 01-13 14:19 1093次阅读
    NFPA-99医疗设施规范指南(四):<b class='flag-5'>确保</b>医疗<b class='flag-5'>设备</b><b class='flag-5'>安全</b>的关键测试

    在测试过程中,如何防止电池挤压试验机的故障率?

    书,确保能够正确、安全地操作设备。 正确放置电池 · 根据电池的形状和规格,正确放置电池并调整挤压装置的平板,使其与电池的挤压面平行,避免在挤压过程中产生不必要的摩擦和损坏。
    的头像 发表于 01-10 08:55 596次阅读
    在测试<b class='flag-5'>过程中</b>,如何防止电池挤压试验机的故障率?

    焊接电压波动监测器:确保焊接质量与安全的关键设备

    焊接是现代制造业不可或缺的一项技术,广泛应用于汽车、船舶、航空航天以及建筑等领域。然而,焊接过程中的电压波动会对焊接质量产生严重影响,甚至可能导致安全隐患。因此,焊接电压波动监测器作为确保
    的头像 发表于 01-08 09:02 687次阅读

    恒流焊接实时检测仪:确保焊接质量与安全的关键设备

    焊接作为现代制造业不可或缺的工艺之一,其应用范围广泛,从航空航天、汽车制造到电子设备组装等众多领域都有涉及。然而,焊接过程中存在的质量问题和安全隐患一直是行业关注的重点。为了有效解决
    的头像 发表于 01-07 11:43 997次阅读

    交流负载箱的安全事项和注意事项有哪些?

    交流负载箱用于模拟实际负载的电气设备,广泛应用于电力系统、通信系统、自动化控制系统等领域。在使用过程中,为确保人身和设备安全,需要注意以下
    发表于 12-14 16:09