0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

确保边缘设备在过程设置中的安全

李泳瑜 来源:M. Tim Jones 作者:M. Tim Jones 2023-01-03 09:45 次阅读

在下一个重大安全漏洞出现之前,大多数人不会考虑现代处理器架构中的安全性。最近的 Meltdown/Spectre 事件允许流氓进程读取它没有特权访问的内存。在最近的另一起事件中,Mirai 恶意软件感染了消费者互联网产品并将其收集到一个庞大的僵尸网络中。从这些事件中学习是至关重要的,值得赞扬的是,处理器供应商考虑这些以及整个攻击面,以帮助提高设备的安全性。

在这里,我们探讨了边缘计算的一些最重要的功能以及有助于确保您的设备及其数据安全的安全措施。

指令集架构

大多数指令集被认为是为最广泛的开发人员市场服务的“通用”指令集,但指令集正在向非常具体的应用程序发展。例如,机器学习正在驱动专注于神经网络矢量运算的指令。安全性还通过支持散列和加密函数加速的指令和芯片来解决。ArmIntel ®和 AMD 包括加密指令,以显着提高高级加密标准 (AES) 加密和哈希生成(安全身份验证和加密中的关键)的性能。

加速散列和加密函数的指令意味着它们可以实时完成,对设备的操作几乎没有干扰。这也意味着它们可以以其他方式应用,例如安全启动、固件更新(完整性检查和更新身份验证),以及在端点之间对数据进行加密和解密的一般通信

处理器指令加速加密功能的另一种方法是将它们一起卸载到另一个处理器。这可以通过专用于安全功能的安全加密处理器来完成。可信平台模块 (TPM) 是这一概念的实现,提供安全启动功能以及存储加密。

虚拟化

虚拟化,就像在裸机硬件上运行的虚拟机管理程序一样,调解来宾虚拟机的访问,是处理器架构不断发展的另一个领域。虽然虚拟化主要是基于服务器的功能,但它正在嵌入式设备中寻找应用程序以及安全分区功能的方法。

处理器架构现在包括新的特权级别和定义什么是安全执行环境以及什么是用户空间的能力(因此与虚拟化及其带来的额外审查无关)。

安全增强虚拟化的实施包括 AMD 的安全加密虚拟化 (SEV) 和英特尔®的软件保护扩展 (SGX)。这些功能提供基于硬件的内存加密,以保护以更高权限级别运行的进程。

可信执行

许多应用程序可以分为两类;可信代码和不可信代码。这并不是说不受信任的代码不可信,而是存在隔离代码的要求。例如,如果您实现安全功能,您将希望它单独实现(如果愿意,在它自己的岛上)。

主要处理器架构在所谓的可信执行环境(TEE) 中实现了这一点。这允许受信任的应用程序在与常规代码分开的硬件环境中执行。处理器本身实现了两个虚拟内核;一种是安全的,另一种是非安全的。在 Arm 世界中,这被称为 TrustZone,英特尔®称之为“可信执行技术”。

更进一步

没有完全安全的设备,但是通过构建包含最先进安全性的设备,可以阻止攻击者尝试利用该设备。物联网具有双重影响,一旦发现漏洞,它可以迅速将联网设备变成僵尸网络僵尸。从一开始就将安全性纳入设计过程有助于防止您的下一个设备成为下一个安全头条新闻。

M. Tim Jones 是一位资深的嵌入式固件架构师,拥有超过 30 年的架构和开发经验。Tim 是多本书籍和多篇文章的作者,涉及软件和固件开发领域。他的工程背景从地球同步航天器的内核开发到嵌入式系统架构和协议开发。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19349

    浏览量

    230295
  • amd
    amd
    +关注

    关注

    25

    文章

    5479

    浏览量

    134306
  • 边缘
    +关注

    关注

    0

    文章

    26

    浏览量

    2028
收藏 人收藏

    评论

    相关推荐

    在测试过程中,如何防止电池挤压试验机的故障率?

    书,确保能够正确、安全地操作设备。 正确放置电池 · 根据电池的形状和规格,正确放置电池并调整挤压装置的平板,使其与电池的挤压面平行,避免在挤压过程中产生不必要的摩擦和损坏。
    的头像 发表于 01-10 08:55 21次阅读
    在测试<b class='flag-5'>过程中</b>,如何防止电池挤压试验机的故障率?

    焊接电压波动监测器:确保焊接质量与安全的关键设备

    焊接是现代制造业不可或缺的一项技术,广泛应用于汽车、船舶、航空航天以及建筑等领域。然而,焊接过程中的电压波动会对焊接质量产生严重影响,甚至可能导致安全隐患。因此,焊接电压波动监测器作为确保
    的头像 发表于 01-08 09:02 59次阅读

    恒流焊接实时检测仪:确保焊接质量与安全的关键设备

    焊接作为现代制造业不可或缺的工艺之一,其应用范围广泛,从航空航天、汽车制造到电子设备组装等众多领域都有涉及。然而,焊接过程中存在的质量问题和安全隐患一直是行业关注的重点。为了有效解决
    的头像 发表于 01-07 11:43 75次阅读

    交流负载箱的安全事项和注意事项有哪些?

    交流负载箱用于模拟实际负载的电气设备,广泛应用于电力系统、通信系统、自动化控制系统等领域。在使用过程中,为确保人身和设备安全,需要注意以下
    发表于 12-14 16:09

    在电气安装通过负载箱实现最大效率和安全

    效率,在电气设备的安装和调试过程中,需要对设备进行各种性能测试,以确保设备的正常运行。这些测试通常需要在
    发表于 11-20 15:24

    边缘计算与边缘设备的关系

    边缘计算与边缘设备之间存在着密切的关系,它们是相互依存、相互促进的。以下是对这两者关系的介绍: 一、定义与功能 边缘计算 边缘计算是一种分布
    的头像 发表于 10-24 14:33 384次阅读

    新加坡共享主机怎么设置

    新加坡共享主机的设置是一个涉及多个步骤的过程,需要确保网络连接的稳定性和安全性。以下是具体的设置步骤,rak小编为您整理发布。
    的头像 发表于 10-23 09:51 155次阅读

    确保医用电气设备安全:GB 9706电气安全测试完整指南

    维持身体健康是所有人的共同目标,这促使医疗保健产业持续进步,以支持我们的健康和福祉。在这一领域中,医用电气设备在诊断、治疗以及患者监测起着至关重要的作用。为确保这些设备
    的头像 发表于 10-21 14:13 408次阅读
    <b class='flag-5'>确保</b>医用电气<b class='flag-5'>设备</b>的<b class='flag-5'>安全</b>:GB 9706电气<b class='flag-5'>安全</b>测试完整指南

    网络滤波器的加工安全操作规范有哪些

    网络滤波器的加工安全操作规范涉及多个方面,旨在确保加工过程中的人员安全设备安全及产品质量。以下
    的头像 发表于 08-25 11:22 414次阅读

    晶沛导电滑环:确保航天设备安全运行的关键

    在现代航天工程确保设备安全运行至关重要。近日,中国商业航天领域再次成为焦点,因天龙三号火箭在试车过程中发生严重事故,引发广泛关注。这次
    的头像 发表于 07-31 11:41 514次阅读

    边缘计算网关的用途及其使用方法

    在数字化日益深入的今天,边缘计算网关作为一种重要的设备,正在越来越多地被应用于各种场景。它不仅能够提升数据处理的速度和效率,还能在降低网络延迟的同时确保数据的
    的头像 发表于 04-17 16:27 1208次阅读
    <b class='flag-5'>边缘</b>计算网关的用途及其使用方法

    如何确保DMA传输过程中的数据都是好的?

    有没有哪位大佬清楚DMA原理的 想请教下,芯片厂是如何确保DMA传输过程中的数据都是OK的 比如传输前后SRAM里面的数据不变,传输出来的数据却发现有丢失,出错
    发表于 04-12 06:23

    特信会议室屏蔽器:如何使用能确保会议安全保密性?|深圳特信电子.

    安全和保密性的重要设备,在各种场合得到广泛应用。通过屏蔽无线信号,会议室屏蔽器可以保护会议机密信息,防止干扰和录音,并维护会议秩序。然而,在使用会议室屏蔽器时,需要遵循相关法律法规,正确设置
    发表于 03-29 09:14

    AI边缘盒子助力安全生产相关等场景

    如何助力安全生产,并介绍其在工业监控、环境监测、设备维护、人员安全和智能预警等安全生产相关场景的应用。什么是AI
    的头像 发表于 03-28 15:30 753次阅读
    AI<b class='flag-5'>边缘</b>盒子助力<b class='flag-5'>安全</b>生产相关等场景

    智慧社区建设应用AI边缘智能分析设备边缘设备可以解决哪些问题?

    “智慧社区”的建设除了可以安装监控摄像头、AI面部摄像机等智能设备来守护社区居民的安全,还可以引入AI边缘智能分析设备。例如安装布置在社区围墙、大门口、走廊等区域的视频监控场景
    的头像 发表于 01-15 15:05 568次阅读
    智慧社区建设<b class='flag-5'>中</b>应用AI<b class='flag-5'>边缘</b>智能分析<b class='flag-5'>设备</b>、<b class='flag-5'>边缘</b><b class='flag-5'>设备</b>可以解决哪些问题?