0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过RTOS平台构建可靠、安全和可靠的系统

星星科技指导员 来源:嵌入式计算设计 作者:Michael May 2022-06-29 11:03 次阅读

现代实时操作系统 (RTOS) 从最初只是一个支持 I/O 的中断驱动、多任务内核,现在已经发展成为物联网中连接嵌入式系统开发必不可少的复杂元素。物联网)。当然,多年来已经添加了许多功能。对于当今的嵌入式系统,最引人注目的是旨在防止黑客入侵以及数据和控制的盗窃和破坏的新安全功能。对于开发人员而言,RTOS 现在代表了一个平台,他们可以在该平台上构建可靠、安全和可靠的系统。

作为一个平台,RTOS 提供了嵌入式实时和连接系统所需的许多服务。其中包括中断驱动的实时响应以及其他功能,例如集成的图形用户界面、无线和网络通信功能、文件系统管理、内部线程间消息传递等。这些复杂程度是内置的,因此开发人员不必理解或专注于实现它们。相反,开发人员可以专注于在所提供的服务和功能之上构建他们的增值应用程序。这得益于标准 API 的存在,这使得迁移到其他处理器变得更加容易。一旦 RTOS 在给定的 CPU 上运行,就可以移植应用程序代码。由于它通过相同的 API 运行,因此无需更改它。

处理器支持也使 RTOS 的使用更具优势,并且对安全也有影响。当今的许多 RTOS 都与提供现成、功能齐全的开发环境的硬件平台相匹配。一些供应商提供的 RTOS 与开发套件中的选定处理器板捆绑在一起,而另一些供应商则通过预认证他们的 RTOS 可以在半导体制造商提供的板上运行。无论哪种情况,开发人员都可以获得一个现成的环境来开始添加创新。

与硬件关联带来安全优势

RTOS 和底层硬件之间的这种密切关联可以带来额外的优势,因为处理器供应商正在将安全功能构建到他们的硬件中。这有助于 RTOS 用于保护区域免受入侵的安全内存管理。例如,Express Logic 的 X-Ware 安全平台可以保护受信任的代码免受其他代码中可能发生的错误的影响,同时使受信任的代码能够与整个系统进行交互。借助 ARM Cortex-M 的 MPU,它可以将内存范围(分区)边界分配给不受信任的代码,从而防止该代码访问其自己的分区之外的任何代码或数据。这可以防止该代码中可能存在的错误影响不受信任的代码本身以及影响受信任的代码或 RTOS。

ARMv8-M 架构遵循类似的保护过程,只是 ARMv8-M 的效率更高。它提供了实现相同优势所需的所有功能的硬件实现。ARMv8-M 使 RTOS 能够将分区边界分配给多个代码区域,使不受信任的代码能够“限制”在这些区域中,从而防止访问受信任区域或 RTOS 本身。内存保护方法也可用于没有此类硬件支持的 MPU。关键是设置安全地址区域,以确保没有任何东西可以进入来更改或隐藏在批准的代码中。

安全通信协议现已集成到高级 RTOS 中

网络通信安全方面的进步包括安全协议,例如传输层安全 (TLS) 协议,该协议可帮助通信系统相互设置加密以实现安全数据传输。该安全通信协议和其他安全通信协议已与当今先进的 RTOS 集成,以保护数据免遭窃听和篡改。TLS 可以与许多不同的高级协议(如 HTTPS 和 SNMP)一起使用,使其成为一种非常通用的安全工具。当然,加密和安全性对于实现安全引导加载程序以在需要时更新核心应用程序代码也至关重要。

将经过验证的安全功能作为 RTOS 开发平台的组成部分,对于帮助开发团队构建可靠和安全的嵌入式应用程序大有帮助——这些应用程序在国家基础设施中的连接正在成为日常生活中越来越重要的因素。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5068

    文章

    19021

    浏览量

    303326
  • MPU
    MPU
    +关注

    关注

    0

    文章

    347

    浏览量

    48736
  • RTOS
    +关注

    关注

    21

    文章

    809

    浏览量

    119437
收藏 人收藏

    评论

    相关推荐

    SDWAN在企业组网是安全可靠

    SD-WAN(软件定义广域网)技术为企业组网提供了一种现代化、灵活且可靠的解决方案。以下是SD-WAN在企业组网中的关键优势: 1、简化网络管理:SD-WAN通过集中管理平台统一管理广域网,简化
    的头像 发表于 11-05 17:39 93次阅读

    UPS电源的安全性和可靠性分析

    随着信息技术的飞速发展,数据和信息已成为现代社会的重要资产。因此,确保数据的持续可用性和完整性变得至关重要。不间断电源(UPS)系统作为保护关键设备免受电力中断影响的重要手段,其安全性和可靠性成为
    的头像 发表于 10-28 10:49 230次阅读

    安科瑞充电站运营平台-为充电站的可靠安全、经济运行提供保障

    配电系统的运行、电能消耗、电能质量、充电安全和行为安全进行实时监控和预警,为充电站的可靠安全、经济运行提供保障,并及时切除
    的头像 发表于 10-21 14:05 94次阅读
    安科瑞充电站运营<b class='flag-5'>平台</b>-为充电站的<b class='flag-5'>可靠</b>、<b class='flag-5'>安全</b>、经济运行提供保障

    如何保证备自投装置可靠性和稳定性

    备用电源自动投入装置(简称备自投)是一种保证配电系统可靠、连续供电的安全设备,因此它的可靠性和稳定性直接决定了系统的供电质量,那么该如何保证
    的头像 发表于 10-17 17:44 166次阅读
    如何保证备自投装置<b class='flag-5'>可靠</b>性和稳定性

    化工企业安全生产管控平台构建与应用

    。本文将从平台的设计理念、关键技术、功能模块、实施策略及效果评估等方面,详细探讨 化工企业安全生产管控平台构建与应用。 一、设计理念 预防为主,综合治理:
    的头像 发表于 09-26 16:45 225次阅读

    通过精确的温度感应提高汽车和工业摄像头的系统可靠

    电子发烧友网站提供《通过精确的温度感应提高汽车和工业摄像头的系统可靠性.pdf》资料免费下载
    发表于 09-07 09:19 0次下载
    <b class='flag-5'>通过</b>精确的温度感应提高汽车和工业摄像头的<b class='flag-5'>系统</b><b class='flag-5'>可靠</b>性

    如何确保PLC系统安全可靠性,这几个注意事项你需要牢记

    量输入输出设计和报警设计。 一.电源设计部分: 在 PLC 系统设计中,电源设计是首要参数。面板中有两种类型的电源——直流和交流,直流通常为 24V DC,交流通常为 220V AC。电源的可靠性和稳定性是至关重要的。以下是一些电源设计的
    的头像 发表于 07-30 15:08 329次阅读
    如何确保PLC<b class='flag-5'>系统安全</b>的<b class='flag-5'>可靠</b>性,这几个注意事项你需要牢记

    汽车功能安全可靠性的关系

    当前,随着汽车领域的飞速发展,汽车也被重新定义。在汽车电子电气系统设计时,离不开对功能安全可靠性设计的考虑。正确理解两者之间的关系,有助于更好地分析问题和解决问题。什么是汽车可靠性汽
    的头像 发表于 07-13 08:28 3171次阅读
    汽车功能<b class='flag-5'>安全</b>与<b class='flag-5'>可靠</b>性的关系

    宏集INSYS工业路由器构建可靠的水厂过程控制系统

    宏集INSYS工业路由器采用模块化、安全和冗余设计,确保数据安全可靠通信,帮助客户构建高效的水厂过程控制系统,轻松管理工厂和设备。
    的头像 发表于 05-30 13:51 297次阅读
    宏集INSYS工业路由器<b class='flag-5'>构建</b><b class='flag-5'>可靠</b>的水厂过程控制<b class='flag-5'>系统</b>

    请问FATFS文件系统可靠性如何?

    ST官方固件库中使用了FATFS文件系统,想问下,这个文件系统可靠么? 我想了解一下,有哪位朋友真正产品上使用FATFS文件系统可靠性有什
    发表于 05-16 06:35

    工业控制:鸿道(Intewell)操作系统工业机器人控制解决方案

    鸿道(Intewell)操作系统作为核心基础软件,构建机器人控制系统的底层技术平台系统支持Linux/Windows的实时扩展,设备上可同
    的头像 发表于 03-14 10:19 461次阅读
    工业控制:鸿道(Intewell)操作<b class='flag-5'>系统</b>工业机器人控制解决方案

    中国发布多款国产CPU及操作系统安全可靠测评结果

    依据《安全可靠测评工作指南(试行)》,测评主要针对计算机终端和服务器搭载的中央处理器(CPU)、操作系统及数据库等基础软件硬件进行。经过对核心技术、安全保障、持续发展等多个方面的全面评估,从而评定产品的
    的头像 发表于 12-27 14:36 2253次阅读

    LabVIEW开发地铁运行安全监控系统

    通过LabVIEW软件平台的高效数据处理和分析能力,结合先进的传感器技术和监控设备,为地铁系统提供了一个全面的安全监控解决方案。LabVIEW在此
    发表于 12-16 21:06

    振弦采集仪在安全监测中的可靠性与精度分析

    振弦采集仪在安全监测中的可靠性与精度分析 振弦采集仪在土体与岩体监测中是一种常见的监测手段,它可以通过采集岩体或土体振动信号来判断其稳定性和变形情况。在实际应用中,振弦采集仪的可靠性和
    的头像 发表于 12-06 13:31 374次阅读
    振弦采集仪在<b class='flag-5'>安全</b>监测中的<b class='flag-5'>可靠</b>性与精度分析

    微软开源Azure RTOS,并更名为Eclipse ThreadX

    Azure RTOS 是一个带有 ThreadX 实时操作系统RTOS)的嵌入式开发套件。ThreadX 是一个普及性很高的小型 RTOS,可为资源受限的设备提供
    的头像 发表于 12-01 16:17 766次阅读
    微软开源Azure <b class='flag-5'>RTOS</b>,并更名为Eclipse ThreadX