0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护IoT中的传统嵌入式系统

星星科技指导员 来源:嵌入式计算设计 作者:Jay Thomas 2022-09-17 17:36 次阅读

随着嵌入式连接设备现在运行在国家电网、供水系统、交通系统等领域,这种扩展发生得如此之快,以至于严重忽视了安全性。即使我们今天开始安装安全可靠的设备,改造或更换已经安装的设备也是不切实际的,甚至是不可能的。当今的物联网设备不仅相互连接并连接到控制系统;它们还构成更大应用程序的一部分,这些应用程序吸收大量数据,以便做出影响大量设备和人员的智能决策。我们不能把精灵放回瓶子里,那我们该怎么办?

遗留嵌入式系统的安全性是一个巨大的问题,不仅涉及设备制造商,还涉及应用程序开发人员和最终用户。例如,2016 年 10 月的拒绝服务攻击攻击了包括 Netflix、Twitter 和 PayPal 在内的服务,它利用了一个简单的消费者疏忽:它寻找用户忘记更改默认密码的路由器和网络摄像头等消费者设备,并然后以毁灭性的影响入侵这些连接的设备。

从互联世界“软肋”的风险评估开始

虽然新设备的设计必须从头开始构建安全性很重要,但要处理遗留系统的安全性将需要针对软件及其连接性采取谨慎的方法,这构成了这种连接的“软肋”世界。这意味着执行风险评估,着眼于从设备到云的整个应用程序,同时关注关键组件及其耦合要求,例如给定设备与系统其余部分之间的耦合要求。此外,对耦合要求的检查必须同时考虑数据和控制流。重要的问题包括:

谁依赖来自该设备的信息,以及该设备依赖于外部世界的什么?

系统如何响应事件以及谁可以访问设备和系统中的某些元素?

如果给定设备受到攻击,对整个系统中其他元素的潜在影响是什么?

了解漏洞的分布和级别以制定安全策略

了解漏洞的分布和级别有助于制定提高整个应用程序和系统安全性的策略。一种方法可能是构建一个在新安全协议和旧系统使用的旧协议之间转换的层。虽然这可能会在一定程度上降低性能,但考虑到违规成本,这可能是值得采取的一步。成本绝对是整体分析的一部分。

例如,智能电网已经有大量缺乏安全性的智能电表。虽然不可能简单地全部替换它们,但可以保护附近的数据集中器(边缘设备),电表最终通过这些设备与公用事业通信。了解和检查来自仪表的数据的有效性有助于保护网络的其他层,并可能防止攻击到达公用事业的重要部分。

对于新设备,从头开始构建安全性

在设备层面,构建安全意味着在硬件操作系统方面选择一个安全的操作平台。但这应该着眼于建立连接的信任链或路径,并确保软件在没有漏洞的安全映像(固件、设备驱动程序、协议等)上运行。如前所述,设备制造商、OEM 和应用程序开发人员都有责任开发和维护高质量的软件,并确保数据在静止和传输中都是安全的。确保这一点意味着遵守整个应用程序的安全和编码标准,以及使用一整套工具测试和验证代码的能力。

我们的智能互联基础设施将继续存在,而且还在不断增长

至关重要的是,我们的智能互联基础设施要尽可能安全,同时要意识到安全性从来都不是绝对的。关注和理解支持这个相互关联的世界的软件的整体连接和控制需求可以大大有助于使它成为一个更安全的世界。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5068

    文章

    19012

    浏览量

    303059
  • IOT
    IOT
    +关注

    关注

    186

    文章

    4174

    浏览量

    196180
收藏 人收藏

    评论

    相关推荐

    什么是嵌入式操作系统?

    的导航系统,再到医院里的医疗设备,到处都有嵌入式操作系统的身影。它们就像是这些设备的指挥官,告诉它们该做什么。 有哪些知名的EOS? VxWorks:这家伙在航天飞机和火车上工作,可以说是EOS
    发表于 11-08 15:07

    嵌入式系统与物联网的结合

    随着科技的飞速发展,嵌入式系统和物联网(IoT)已经成为现代技术领域的重要组成部分。嵌入式系统是指嵌入
    的头像 发表于 11-06 10:23 196次阅读

    什么是嵌入式?一文读懂嵌入式主板

    在现代科技浪潮嵌入式技术已成为支撑各种智能设备和系统运行的核心力量。那么,究竟什么是嵌入式嵌入式
    的头像 发表于 10-16 10:14 479次阅读

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被称为嵌入式系统的核心组件,是一种用于控制和数据处理的计算机硬件,其设计旨在嵌入特定设备执行专门任务。
    的头像 发表于 09-30 10:05 360次阅读

    嵌入式系统的实时操作系统

    嵌入式RTOS是嵌入式应用程序运行、相互交互和与外界通信的底层软件机制。在本节,您将了解嵌入式软件开发人员使用哪些流行RTOS以及它们运行的嵌入式
    的头像 发表于 08-20 11:28 440次阅读

    RT-Thread出席第六届中国嵌入式技术大会,共话嵌入式操作系统与智能工业

    、RISC-V与AIoT、IoT与MCU生态建设四大板块,30+技术专家8月齐聚,展开两天有关嵌入式技术专业讨论。RT-Thread作为全球生态最好的开源嵌入式操作系统之一,
    的头像 发表于 08-03 08:35 362次阅读
    RT-Thread出席第六届中国<b class='flag-5'>嵌入式</b>技术大会,共话<b class='flag-5'>嵌入式</b>操作<b class='flag-5'>系统</b>与智能工业

    聚徽触控-嵌入式工控机与传统工控机有什么不同

    嵌入式工控机得到了飞速的发展,其应用领域也愈发广泛。在某些行业和场景传统的工控机已经被新型的嵌入式工控机所替代。如今,嵌入式工控机的应用
    的头像 发表于 07-24 09:31 354次阅读

    嵌入式系统怎么学?

    嵌入式系统怎么学? 随着物联网、智能制造等新技术的兴起,嵌入式系统的应用范围更加广泛。包括但不限于工业控制、汽车电子、医疗设备、智能家居、智慧城市、消费电子、通信设备等。学习
    发表于 07-02 10:10

    入门嵌入式系统这些知识你知道吗?

    嵌入式系统是一种专用的计算机系统,作为装置或设备的一部分。通常,嵌入式系统是一个控制程序存储在ROM
    发表于 05-03 09:54 523次阅读

    嵌入式fpga是什么意思

    嵌入式FPGA是指将FPGA技术集成到嵌入式系统的一种解决方案。嵌入式系统是一种为特定应用而设
    的头像 发表于 03-15 14:29 1188次阅读

    嵌入式系统发展前景?

    设备、健康监测等领域有着广泛的应用前景。随着人们对健康的重视程度不断提高,嵌入式系统将更为深入地应用于医疗设备和健康护理,实现个人健康管理的智能化和实时化。 汽车电子和自动驾驶是嵌入式
    发表于 02-22 14:09

    嵌入式工控机与传统工控机的区别

    嵌入式工控机与传统工控机的区别  嵌入式工控机和传统工控机是两种不同类型的工业控制计算机设备,虽然它们的目标是相似的,即在工业控制系统中提供
    的头像 发表于 02-04 11:35 618次阅读

    嵌入式系统的应用实例

    嵌入式系统的三个基本要素是嵌入性、专用性与计算机系统
    的头像 发表于 01-22 09:57 1010次阅读

    啥是嵌入式嵌入式都有啥?薪资如何?前景如何

    嵌入式系统(Embedded Systems)是一种特殊类型的计算机系统,被嵌入到其他设备或系统
    的头像 发表于 01-17 16:39 830次阅读
    啥是<b class='flag-5'>嵌入式</b>?<b class='flag-5'>嵌入式</b>都有啥?薪资如何?前景如何

    什么是嵌入式系统嵌入式系统的具体应用

    嵌入式,一般是指嵌入式系统。用于控制、监视或者辅助操作机器和设备的装置。
    的头像 发表于 12-20 13:33 2388次阅读