0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护工业环境中的嵌入式系统

张玉珍 来源:红粉小Q猪 作者:红粉小Q猪 2023-01-05 09:43 次阅读

Warren G. Bennis 的一句名言指出,未来的工厂将只雇用一个人和一条狗。男人的职责是喂狗,而狗会阻止男人接触设备。那一天似乎越来越接近现实,但现在必须要问的是,这只狗是否不仅能够让看守人的手远离设备,还能让恶意黑客的手远离试图干预代码而不是物理操作的恶意黑客的手.

计算机安全:一项永无止境的工作

尽管许多人尽最大努力保护计算机安全,但新的计算机病毒似乎每天都会出现。有时,这些病毒可能相当讨厌,例如 2018 年发现的 Meltdown/Spectre 漏洞,它固有地存在于计算机的芯片级别。另一个例子是 2016 年发现的 Mirai 僵尸网络。令人沮丧的是,Mirai 僵尸网络恶意软件仅使用从未更改过的默认密码列表感染物联网 (IoT) 设备。

信息和虚拟混乱通常是这些攻击的目标——当然不应该被接受——但恶意程序可以设计为跳入真实(即“物理”)世界以影响工业机械的运行。不幸的是,由于这些嵌入式系统的性质各不相同,而且在许多情况下它们可以使用 10 年、20 年或更长时间,因此保护这些机器可能是一个挑战。

雪上加霜的是,在工厂环境中,网络安全通常掌握在“信息技术 (IT) 人员”手中。虽然他们可能知道如何保护传统计算机/硬件/软件意义上的网络,但在大多数情况下,他们依靠控制工程师来维护专门的制造设备。这些制造和控制工程师虽然擅长保持机器运行,但通常不具备复杂的 IT 概念知识,更不用说从安全角度了解整个制造工厂环境中正在发生的事情。这代表了工厂自动化中谁负责什么的灰色地带——创建了一个明显的攻击向量。

除了设计、管理和保护自动化生产线的一般操作之外,该环境中的工程师和 IT 人员还必须考虑保护资产管理软件和硬件。例如,由安全漏洞引起的零件计数不准确可能会对供应链造成严重破坏:因此,如果条形码扫描仪以某种方式损坏或被欺骗,这会为坚定的虚拟对手提供另一种攻击途径。如果库存计数被破坏,一方面可能导致机器和生产设备过度劳累,另一方面由于不存在库存而导致错过交货时间表。为了“赶上”虚假数据,预防性维护甚至可能无法完成或推迟,这意味着设备损坏可能会作为次要影响发生。

安全设计

考虑到这些潜在的安全漏洞,如果一家公司的任务是为工业环境设计新硬件,那么客户的安全需求必须是最重要的。然而,难题在于,您不能仅依靠工程师和 IT 人员在计算机硬件的整个演进过程中世世代代确保设备安全。事实上,作为一名前制造工程师,我确信许多工程师希望他们的笔记本电脑上仍然有物理串行和并行端口,如果没有计算机仍在运行“Windows 3.1”的进程,我会感到非常惊讶”(或更早)显示屏幕保护程序时。尽管存在这些挑战,但工业产品必须在安全方面始终坚如磐石,并采用端到端的方法,这样系统的一个节点就不会导致其他地方出现漏洞。

然而,这种以安全为中心的设计确实会产生一些相关成本,而且您的组织可能没有内部专业知识或没有时间从头开始开发安全系统。好消息是您的公司不必从头开始——而且可能不应该。Maxim 在过去 30 年一直涉足数字安全领域,包括为关键销售点 (POS) 终端生产硬件,其MAXREFDES155 DeepCover 安全参考设计已准备好集成到您的应用中。

该参考设计在底座屏蔽上使用 DS2476 DeepCover® ECDSA/SHA-2 协处理器来验证来自相应传感端点(使用 DS28C36 DeepCover ECDSA/SHA-2 验证器)的安全信号是否合法。芯片级的硬件内置了安全性,因此排除了在两点进行某种物理硬件交换的可能性,没有已知的方法可以欺骗这种类型的安排。这意味着您可以开发您最擅长的硬件类型,同时集成来自 Maxim 的世界级密码保护。

结论

虽然我们作为工程师永远无法阻止对工业环境的每一次可能的入侵,但使用设计时考虑到安全性的硬件对实现这一目标大有帮助。这是硬件设计师需要接受的概念,负责保持机器运行的人员明智地考虑何时指定新设备或改装设备。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3597

    浏览量

    129554
  • 计算机
    +关注

    关注

    19

    文章

    7513

    浏览量

    88173
收藏 人收藏

    评论

    相关推荐

    mmc卡在嵌入式系统的使用

    随着科技的发展,嵌入式系统在我们的日常生活扮演着越来越重要的角色。从智能手机到家用电器,再到工业控制系统
    的头像 发表于 11-25 09:58 277次阅读

    什么是嵌入式操作系统?

    的战斗机。 FreeRTOS:它适合那些资源有限的小型设备,就像小巧的瑞士军刀。 QNX:它以安全和可靠著称,很多汽车和工业系统都用它,可以说是EOS的沃尔沃。 Linux:虽然它不是专门为
    发表于 11-08 15:07

    什么是嵌入式?一文读懂嵌入式主板

    的个人电脑不同,嵌入式系统不是为了通用的计算任务设计,而是专注于特定的应用场景,确保其在特定环境运行得既高效又可靠。
    的头像 发表于 10-16 10:14 1151次阅读

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被称为嵌入式系统的核心组件,是一种用于控制和数据处理的计算机硬件,其设计旨在嵌入特定设备执行专门任务。
    的头像 发表于 09-30 10:05 588次阅读

    嵌入式系统的硬件架构

    特定的任务,并嵌入到更大的设备或系统,以实现对宿主对象的控制、监测或辅助等功能。嵌入式系统广泛应用于
    的头像 发表于 09-29 16:29 416次阅读

    嵌入式系统的未来趋势有哪些?

    会更加模块化和集成化,允许更容易的硬件和软件的切换和升级。这会提高系统的可维护性和可扩展性,会使得系统能够适应不断在变化的应用需求。 5. 生态可持续性与环保材料 在嵌入式系统的设计以
    发表于 09-12 15:42

    嵌入式系统的实时操作系统

    嵌入式RTOS是嵌入式应用程序运行、相互交互和与外界通信的底层软件机制。在本节,您将了解嵌入式软件开发人员使用哪些流行RTOS以及它们运行的嵌入式
    的头像 发表于 08-20 11:28 503次阅读

    RT-Thread出席第六届中国嵌入式技术大会,共话嵌入式操作系统与智能工业

    第六届中国嵌入式技术大会将于8月27-28日在深圳会展中心(福田)1号馆举行。本届大会以“AI与开源,开启嵌入式系统智能新时代”为主题,聚焦人工智能与嵌入式应用、
    的头像 发表于 08-03 08:35 421次阅读
    RT-Thread出席第六届中国<b class='flag-5'>嵌入式</b>技术大会,共话<b class='flag-5'>嵌入式</b>操作<b class='flag-5'>系统</b>与智能<b class='flag-5'>工业</b>

    嵌入式系统怎么学?

    嵌入式系统怎么学? 随着物联网、智能制造等新技术的兴起,嵌入式系统的应用范围更加广泛。包括但不限于工业控制、汽车电子、医疗设备、智能家居、
    发表于 07-02 10:10

    嵌入式热门发展方向有哪些?

    良好的感知能力,能够根据复杂的环境作出优良的决策。此外,嵌入式系统在计算机视觉方面的应用,可以有效的识别和定位目标,采集相关的信息,能够实现人脸识别、行车辅助、运动跟踪等实时视觉应用。在多媒体
    发表于 04-11 14:17

    再谈嵌入式实时操作系统

    由于嵌入式处理器早期功能单一且运算能力不高,嵌入式应用已不能满足各个领域不断增长的需求。嵌入式操作系统应运而生,嵌入式操作
    的头像 发表于 04-09 17:27 813次阅读
    再谈<b class='flag-5'>嵌入式</b>实时操作<b class='flag-5'>系统</b>

    嵌入式fpga是什么意思

    嵌入式FPGA是指将FPGA技术集成到嵌入式系统的一种解决方案。嵌入式系统是一种为特定应用而设
    的头像 发表于 03-15 14:29 1283次阅读

    嵌入式系统发展前景?

    、舒适的生活体验。 工业自动化和智能制造是嵌入式系统的重要应用领域。未来,随着工业4.0的推进,嵌入式
    发表于 02-22 14:09

    嵌入式工控机性能特点 嵌入式工控机应用场景

    特点: 1.高可靠性:嵌入式工控机通常采用工业级的硬件设计,具有防尘、防震、抗干扰等特性,能够在恶劣的工业环境下稳定运行。 2.实时性:工业
    的头像 发表于 02-04 11:35 717次阅读

    啥是嵌入式嵌入式都有啥?薪资如何?前景如何

    嵌入式系统(Embedded Systems)是一种特殊类型的计算机系统,被嵌入到其他设备或系统
    的头像 发表于 01-17 16:39 968次阅读
    啥是<b class='flag-5'>嵌入式</b>?<b class='flag-5'>嵌入式</b>都有啥?薪资如何?前景如何