0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

确保边缘设备在过程设置中的安全

李泳瑜 来源:M. Tim Jones 作者:M. Tim Jones 2023-01-03 09:45 次阅读

在下一个重大安全漏洞出现之前,大多数人不会考虑现代处理器架构中的安全性。最近的 Meltdown/Spectre 事件允许流氓进程读取它没有特权访问的内存。在最近的另一起事件中,Mirai 恶意软件感染了消费者互联网产品并将其收集到一个庞大的僵尸网络中。从这些事件中学习是至关重要的,值得赞扬的是,处理器供应商考虑这些以及整个攻击面,以帮助提高设备的安全性。

在这里,我们探讨了边缘计算的一些最重要的功能以及有助于确保您的设备及其数据安全的安全措施。

指令集架构

大多数指令集被认为是为最广泛的开发人员市场服务的“通用”指令集,但指令集正在向非常具体的应用程序发展。例如,机器学习正在驱动专注于神经网络矢量运算的指令。安全性还通过支持散列和加密函数加速的指令和芯片来解决。ArmIntel ®和 AMD 包括加密指令,以显着提高高级加密标准 (AES) 加密和哈希生成(安全身份验证和加密中的关键)的性能。

加速散列和加密函数的指令意味着它们可以实时完成,对设备的操作几乎没有干扰。这也意味着它们可以以其他方式应用,例如安全启动、固件更新(完整性检查和更新身份验证),以及在端点之间对数据进行加密和解密的一般通信

处理器指令加速加密功能的另一种方法是将它们一起卸载到另一个处理器。这可以通过专用于安全功能的安全加密处理器来完成。可信平台模块 (TPM) 是这一概念的实现,提供安全启动功能以及存储加密。

虚拟化

虚拟化,就像在裸机硬件上运行的虚拟机管理程序一样,调解来宾虚拟机的访问,是处理器架构不断发展的另一个领域。虽然虚拟化主要是基于服务器的功能,但它正在嵌入式设备中寻找应用程序以及安全分区功能的方法。

处理器架构现在包括新的特权级别和定义什么是安全执行环境以及什么是用户空间的能力(因此与虚拟化及其带来的额外审查无关)。

安全增强虚拟化的实施包括 AMD 的安全加密虚拟化 (SEV) 和英特尔®的软件保护扩展 (SGX)。这些功能提供基于硬件的内存加密,以保护以更高权限级别运行的进程。

可信执行

许多应用程序可以分为两类;可信代码和不可信代码。这并不是说不受信任的代码不可信,而是存在隔离代码的要求。例如,如果您实现安全功能,您将希望它单独实现(如果愿意,在它自己的岛上)。

主要处理器架构在所谓的可信执行环境(TEE) 中实现了这一点。这允许受信任的应用程序在与常规代码分开的硬件环境中执行。处理器本身实现了两个虚拟内核;一种是安全的,另一种是非安全的。在 Arm 世界中,这被称为 TrustZone,英特尔®称之为“可信执行技术”。

更进一步

没有完全安全的设备,但是通过构建包含最先进安全性的设备,可以阻止攻击者尝试利用该设备。物联网具有双重影响,一旦发现漏洞,它可以迅速将联网设备变成僵尸网络僵尸。从一开始就将安全性纳入设计过程有助于防止您的下一个设备成为下一个安全头条新闻。

M. Tim Jones 是一位资深的嵌入式固件架构师,拥有超过 30 年的架构和开发经验。Tim 是多本书籍和多篇文章的作者,涉及软件和固件开发领域。他的工程背景从地球同步航天器的内核开发到嵌入式系统架构和协议开发。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19083

    浏览量

    228729
  • amd
    amd
    +关注

    关注

    25

    文章

    5415

    浏览量

    133779
  • 边缘
    +关注

    关注

    0

    文章

    25

    浏览量

    1998
收藏 人收藏

    评论

    相关推荐

    边缘计算与边缘设备的关系

    边缘计算与边缘设备之间存在着密切的关系,它们是相互依存、相互促进的。以下是对这两者关系的介绍: 一、定义与功能 边缘计算 边缘计算是一种分布
    的头像 发表于 10-24 14:33 217次阅读

    新加坡共享主机怎么设置

    新加坡共享主机的设置是一个涉及多个步骤的过程,需要确保网络连接的稳定性和安全性。以下是具体的设置步骤,rak小编为您整理发布。
    的头像 发表于 10-23 09:51 64次阅读

    确保医用电气设备安全:GB 9706电气安全测试完整指南

    维持身体健康是所有人的共同目标,这促使医疗保健产业持续进步,以支持我们的健康和福祉。在这一领域中,医用电气设备在诊断、治疗以及患者监测起着至关重要的作用。为确保这些设备
    的头像 发表于 10-21 14:13 235次阅读
    <b class='flag-5'>确保</b>医用电气<b class='flag-5'>设备</b>的<b class='flag-5'>安全</b>:GB 9706电气<b class='flag-5'>安全</b>测试完整指南

    ad如何设置两个元器件的距离

    之间应保持的最小距离,以确保电路板的电气性能和制造过程的可靠性。以下是如何在AD设置两个元器件之间距离的步骤: 一、进入规则设置界面 打开
    的头像 发表于 09-02 15:31 3682次阅读

    网络滤波器的加工安全操作规范有哪些

    网络滤波器的加工安全操作规范涉及多个方面,旨在确保加工过程中的人员安全设备安全及产品质量。以下
    的头像 发表于 08-25 11:22 313次阅读

    晶沛导电滑环:确保航天设备安全运行的关键

    在现代航天工程确保设备安全运行至关重要。近日,中国商业航天领域再次成为焦点,因天龙三号火箭在试车过程中发生严重事故,引发广泛关注。这次
    的头像 发表于 07-31 11:41 418次阅读

    边缘计算网关的用途及其使用方法

    在数字化日益深入的今天,边缘计算网关作为一种重要的设备,正在越来越多地被应用于各种场景。它不仅能够提升数据处理的速度和效率,还能在降低网络延迟的同时确保数据的
    的头像 发表于 04-17 16:27 1078次阅读
    <b class='flag-5'>边缘</b>计算网关的用途及其使用方法

    电池模组在生产过程中如何进行质量控制以确保绝缘性能?

    电池模组的绝缘性能对于确保电动汽车和储能系统的安全性至关重要。在生产过程中,通过一系列严格的质量控制措施来确保绝缘性能,可以有效预防电气故障和事故的发生。
    的头像 发表于 04-17 11:13 648次阅读

    如何确保DMA传输过程中的数据都是好的?

    有没有哪位大佬清楚DMA原理的 想请教下,芯片厂是如何确保DMA传输过程中的数据都是OK的 比如传输前后SRAM里面的数据不变,传输出来的数据却发现有丢失,出错
    发表于 04-12 06:23

    特信会议室屏蔽器:如何使用能确保会议安全保密性?|深圳特信电子.

    安全和保密性的重要设备,在各种场合得到广泛应用。通过屏蔽无线信号,会议室屏蔽器可以保护会议机密信息,防止干扰和录音,并维护会议秩序。然而,在使用会议室屏蔽器时,需要遵循相关法律法规,正确设置
    发表于 03-29 09:14

    AI边缘盒子助力安全生产相关等场景

    如何助力安全生产,并介绍其在工业监控、环境监测、设备维护、人员安全和智能预警等安全生产相关场景的应用。什么是AI
    的头像 发表于 03-28 15:30 674次阅读
    AI<b class='flag-5'>边缘</b>盒子助力<b class='flag-5'>安全</b>生产相关等场景

    智慧社区建设应用AI边缘智能分析设备边缘设备可以解决哪些问题?

    “智慧社区”的建设除了可以安装监控摄像头、AI面部摄像机等智能设备来守护社区居民的安全,还可以引入AI边缘智能分析设备。例如安装布置在社区围墙、大门口、走廊等区域的视频监控场景
    的头像 发表于 01-15 15:05 506次阅读
    智慧社区建设<b class='flag-5'>中</b>应用AI<b class='flag-5'>边缘</b>智能分析<b class='flag-5'>设备</b>、<b class='flag-5'>边缘</b><b class='flag-5'>设备</b>可以解决哪些问题?

    边缘计算盒子护航企业安全生产,边缘设备提高安全生产监管效率

    为助力企业安全生产,实现本地设备智能管理与降本增效“两手抓”,不少智慧工地、煤矿安全、危化品管理等安全生产场景下开始着重部署智能边缘分析
    的头像 发表于 01-04 15:42 342次阅读
    <b class='flag-5'>边缘</b>计算盒子护航企业<b class='flag-5'>安全</b>生产,<b class='flag-5'>边缘</b><b class='flag-5'>设备</b>提高<b class='flag-5'>安全</b>生产监管效率

    蓝牙模块安全指南:保护你的设备和数据

    更新至最新蓝牙协议版本: 确保你的蓝牙模块和设备使用最新的蓝牙协议版本。新版本通常包含了对之前版本存在的安全漏洞的修复,提高了连接的安全
    的头像 发表于 12-14 16:14 622次阅读

    AbsInt—确保代码安全的静态性能分析工具

    德国AbsInt公司是专注于安全苛求软件研发、确认、验证和认证的工具链供应商,能够为客户提供完整的确保代码安全的性能分析工具套件以及软件分析、验证、确认和编译器技术相关咨询服务。AbsInt产品广泛地应用于工业、交通、汽车、通信
    的头像 发表于 11-08 11:15 421次阅读
    AbsInt—<b class='flag-5'>确保</b>代码<b class='flag-5'>安全</b>的静态性能分析工具