0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ICS和OT监控系统尽在您的掌握中

星星科技指导员 来源:microchip 作者:microchip 2023-04-21 09:13 次阅读

极火® SoC FPGA在确凿的RCHD-PF系统模块中的应用

运营技术 (OT) 以及运输和工业控制系统 (ICS) 经常被迫在安全性和更新方面做出让步,以便在不中断的情况下提供关键功能。保持它们的安全、无错误和抗故障并非易事。幸运的是,由于Microchip在安全高效的片上系统(SoC)设计方面的进步,Concruusive Engineering开发了一种专用于该任务的小型器件 - Orchid系列RCHD-PF模块系统,采用PolarFire® SoC FPGA。

对逆境的风险厌恶

21世纪的前几十年对现代运营技术系统进行了前所未有的一系列考验。我们已经看到了针对整个国家电网的定制恶意软件,Bitlocker恶意软件意外感染关键系统,智能汽车漏洞,飞机因设计问题而严重故障,最近的泛欧火车系统锁定 - 这只是冰山一角。随着OT系统变得越来越复杂,保证其持续运行和安全性变得越来越困难。但这可以使用先进的记录和监控设备进行修改,这些设备允许在系统运行期间对其进行连续测试,从而提供抗故障性和对不良事件前所未有的反应时间。

超越默认可靠性

作为一个行业,我们在很大程度上已经从专用的专有黑匣子解决方案过渡到适应单个任务的开源准系统。虽然这解决了许多与安全和维护相关的问题,但软件和硬件系统的日益复杂,加上高昂的更新成本,带来了不同类型的问题。使用外部日志记录和管理引擎系统可以解决这些问题,提供快速调试和错误检测

背景和遗产

当今OT系统、运输自动化以及监控和数据采集(SCADA)网络的起源在过去汇聚到一个点上。1968年,通用汽车公司根据爱德华·克拉克(Edward R. Clark)的白皮书订购了一种定制设备,以取代他们用于制造车辆变速器的继电器系统。这就是第一个可编程逻辑控制器诞生的方式——在过去的几十年里,这个系统取代了可靠但不灵活的机电继电器逻辑。五年多后,站在巨人的肩膀上,我们正在用软件可配置的工厂、数据驱动的即时制造和全自动运输系统等理念来塑造人类的未来。进入工业4.0。

然而,我们的传统及其所有好处也存在缺点。在运营技术和运输这样规避风险的领域前进并非易事。一个小小的失误就可能冻结整个国家的通信基础设施,或者延迟数十万台的生产,从而对供应链造成连锁破坏。关键基础设施的一次更新可能花费数百万欧元(如果失败则花费数亿欧元),如果无法回滚,则损失数十亿欧元。另一方面,过时的系统可能会在长时间的连续运行中积累问题和意外行为,并对系统的整体安全性产生极其负面的影响。找到正确的平衡通常很困难,如果不是不可能的话。

这造成了不可避免的且不断增长的风险差距。一方面,系统过时的危险,维护成本很高,故障风险每天都在增加。另一方面,与使此类系统保持最新相关的风险和成本,包括测试、认证、现有代码库的迁移和不可预测的停机时间。在这种环境中,运营的风险和成本不断累积,迫在眉睫的故障可能会以前所未有的规模造成致命的后果。我们解决这个问题的唯一方法是承认问题,适应并提供更智能的解决方案来缩小或减少风险差距。

通过硬件监控器实现更智能的可靠性

在Concruusive Engineering,我们一直在思考这样一个更智能的解决方案,一个能够成为现有系统主管的设备,一个远程终端单元或一个功能齐全的SCADA节点,能够作为高能效的边缘计算模块执行各种任务,具有低热足迹。得益于Microchip的PolarFire SoC FPGA,它将实时和具有Linux功能的RISC-V处理器与PolarFire FPGA结构集成在一个超级安全、防篡改的封装中,我们能够将这个想法变为现实。

RCHD-PF SoM:

poYBAGRB8QyAZs9CAAT2Z2kzWRE022.png

RCHD-PF-EVAL 评估板:

poYBAGRB8ROAJvfrAAOQjgFWPdA811.png

我们的工作成果是RCHD-PF,这是一个小型的模块系统(SoM),设计时考虑了OT和运输应用。其预期用途是调试具有机器计算机接口、调试日志收集、模拟数据处理、将系统事件与转向系统的模拟输出及其传感器读数相匹配的持续在线系统。但是,由于设备的处理能力,它也可以用作调试器,监督系统,远程终端单元,视觉处理单元或多用途节点,并且根据工作负载,它可以一次执行其中的几项任务。通过应用程序域分离可以实现此类操作的安全性。由于我们提供全栈嵌入式定制交钥匙解决方案,因此该板可以与各种各样的软件一起交付,包括裸机、FreeBSD、基于 Linux 的操作系统、seL4、Zephyr、FreeRTOS 和其他操作系统,并经过必要的内核和驱动程序修改,使系统在其预期的应用中脱颖而出。此外,该开发板的安全性非常出色 - 它可以在对手直接访问的环境中工作,防止代码篡改或机密提取。这对于遗留系统尤其重要 - 在 RCHD-PF 上运行正确设计的测试可以检测受监督系统的不当行为,以检测和防止执行受损代码的后果。为了提高其安全性,它可以完全与受监督系统隔离,确保无法对SoM进行写入访问。此外,SoM 的可更换特性可以提供 OT 设备的就地升级和快速回滚,而不会超过允许的停机时间,通常以分钟为单位,每月或每年。

所有这些都来自遵循最佳系统模块设计实践的设计。RCHD-PF是一个比信用卡小30%的模块,伴随着更大的RCHD-PF-EVAL评估模块,将RCHD-PF的功能扩展到标准化连接器,并提供一些附加功能,如SFP+,使用RCHD-PF的通用通信协议实现。它可以插入提供 PCIe 插槽的现有系统,并通过通用的 4 针 Molex 型连接器在父设备外壳内部供电。我们可以根据客户要求提供评估板的定制外形尺寸,也可以定制RCHD-PF本身。

poYBAGRB8RuAMauiAADqybSD23k321.png

RCHD-PF支持一系列利用FCVG484插座的Microchip片上系统,提供高达254K LUT的现场可编程门阵列(FPGA)变体。FPGA 能够实现机器视觉和高达 4K 双视频处理。板载RISC-V处理器的工作频率为667 MHz,可提供约2030 CoreMark的性能,比最接近的同类非RISC-V解决方案的效率高出55%。该 SoC 具有 PolarFire 系列的典型防篡改功能,包括差分功率分析和物理不可克隆功能,这使得正确配置的 SoC 不受装备精良的对手最复杂和最昂贵的篡改尝试的影响。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1625

    文章

    21663

    浏览量

    601666
  • soc
    soc
    +关注

    关注

    38

    文章

    4115

    浏览量

    217896
  • 工业控制
    +关注

    关注

    37

    文章

    1441

    浏览量

    85778
收藏 人收藏

    评论

    相关推荐

    如何掌握高清视频在监控系统的应用

    如何掌握高清视频在监控系统的应用 当今安防视频监控领域,数字化、网络化、高清化、智能化的概念早已为业内人士所了解、所接受,并在具体设备和应
    发表于 09-25 16:05

    请问电路板OT是什么意思?

    `请问电路板OT是什么意思?`
    发表于 04-14 21:56

    ICS是什么?ICS直放站有什么应用?

    ICS是什么?ICS直放站有什么应用?
    发表于 05-27 06:37

    基于IT与OT推动电网发展

    网络转型的最佳实践。 运营技术(OT)是电力企业得以安全、可靠发电和配电的一系列组件。OT包括从断路器和分段器到固态继电器等操作装置以及中间过程的许多设备。OT通常也包含控制室应用程序,例如整个网络的
    发表于 10-10 11:04 8次下载
    基于IT与<b class='flag-5'>OT</b>推动电网发展

    《2018关键基础设施风险评估报告》:OT/IT融合的必要性

    美国国家标准与技术研究院(简称NIST)等网络安全标准组织已要求推出解决方案,应对不断变化的威胁形势,加强 OT 和 IT 技术融合,制定流程更有力地应对 ICSOT 系统面临的
    的头像 发表于 06-25 10:30 4659次阅读

    互联工厂和企业OT-IT结合有什么好处?

    长期以来信息技术 IT 和操作运营技术 OT 是相互隔离的。他们各自有着不同的目标,沿着不同的路径发展,同时在不同的生态系统运行。它们之间的鸿沟实际上阻碍了制造厂充分利用尚待发掘和已经掌握
    的头像 发表于 03-17 11:01 2461次阅读

    车辆跟踪系统:随时随地,尽在掌控之中

    车辆跟踪系统:随时随地,尽在掌控之中
    发表于 03-19 12:20 0次下载
    车辆跟踪<b class='flag-5'>系统</b>:随时随地,<b class='flag-5'>尽在</b>掌控之中

    A6伺服操作小妙招必须掌握

    A6伺服操作小妙招必须掌握
    的头像 发表于 02-06 15:37 1012次阅读
    A6伺服操作小妙招<b class='flag-5'>您</b>必须<b class='flag-5'>掌握</b>!

    虹科分享 | 冻干理论及工艺尽在掌握(二)

    冷冻干燥(冻干)已经成为处理需要在高于冰点的温度下长期储存的敏感产品的一种公认方法。→前文回顾虹科分享|冻干理论及工艺尽在掌握(一)在上一篇文章我们对冻干工艺已经有了初步的认识,并了解到其设备设计
    的头像 发表于 03-19 10:01 852次阅读
    虹科分享 | 冻干理论及工艺<b class='flag-5'>尽在</b><b class='flag-5'>掌握</b>(二)

    虹科分享 | 冻干理论及工艺尽在掌握(三)

    冷冻干燥(冻干)已经成为处理需要在高于冰点的温度下长期储存的敏感产品的一种公认方法。→前文回顾虹科分享|冻干理论及工艺尽在掌握(一)虹科分享|冻干理论及工艺尽在掌握(二)在之前的文章
    的头像 发表于 04-02 14:36 1028次阅读
    虹科分享 | 冻干理论及工艺<b class='flag-5'>尽在</b><b class='flag-5'>掌握</b>(三)

    分布式I/O——IT和OT链接

    增强,甚至可以预测到可能发生的任何意想不到的事件,未雨绸缪。它会加速生产节拍或速度、使能源和时间的消耗最小化,以及降低监控资产的成本。 IT:Information Technology的缩写,指信息技术;主要指的是企业的各个应用系统
    的头像 发表于 07-26 16:11 1009次阅读
    分布式I/O——IT和<b class='flag-5'>OT</b>链接

    工业发展不可忽视的安全问题——OT网络安全

    网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件系统OT
    的头像 发表于 03-09 08:04 2067次阅读
    工业发展不可忽视的安全问题——<b class='flag-5'>OT</b>网络安全

    IT和OT有什么关系?

    Technology) 即运营技术 ,主要用于工业环境,包括工业控制系统监控和数据采集系统等,专注于工业生产过程的监测、控制和优化。 两者的关系主要体现在以下几个方面: 1、融合趋势 :随着工业数字化转型的推进,IT 和
    的头像 发表于 07-11 13:49 255次阅读

    高清视界,尽在掌握——深度解析变焦机芯模组技术

    掌握。 一、变焦机芯模组技术的定义与原理 变焦机芯模组是一种集成了变焦镜头、电机驱动系统、控制系统等关键部件的模块化设备。它能够通过内置的电机驱动镜头进行焦距的调整,实现从广角到长焦的平滑过渡,从而满足不同拍
    的头像 发表于 09-10 15:59 318次阅读
    高清视界,<b class='flag-5'>尽在</b><b class='flag-5'>掌握</b>——深度解析变焦机芯模组技术

    艾体宝干货 使用TAP和NPB安全监控OT网络:基于普渡模型的方法

    随着工业控制系统和运营技术网络(ICS/OT)的复杂性与日俱增,保障网络安全已成为一项至关重要的任务。本文深入探讨了如何结合TAPs和网络包分析器(NPBs)来为这些网络提供更高的可见性与安全性
    的头像 发表于 11-04 17:07 110次阅读
    艾体宝干货 使用TAP和NPB安全<b class='flag-5'>监控</b><b class='flag-5'>OT</b>网络:基于普渡模型的方法