0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

构建安全的物联网平台

星星科技指导员 来源:microchip 作者:microchip 2023-05-06 10:21 次阅读

对于许多物联网应用程序,安全漏洞的代价是攻击者可以访问物联网网络以及跨其安装的设备。这可能会导致智能家居中的隐私丢失、数据泄露和设备的潜在滥用。然而,在商业、工业和医疗应用中,风险可能要高得多。在商业应用中,对手可能会在非工作时间打开HVAC系统,并导致能源成本显着增加。在工业环境中,用于管理库存的机械臂可以在其预期工作空间之外运行,从而危及附近的工人。受损的医疗设备对患者可能是致命的。

实现安全性的一个基本要素是采取整体方法,不仅确保整个系统受到保护,而且确保每个单独的设备(以及具有该设备的子系统)也受到保护。考虑一下系统中通过第三方库编写的大多数代码是由外部供应商编写的现实。换句话说,典型的物联网设备依赖于数百万行代码 - 操作系统,固件,堆栈,库,中间件等 - 不是由制造商编写的。

如图 1 所示,所有这些代码都编译为 MPU 中的单个整体式应用程序。这意味着所有这些不同的代码功能块共享相同的 MPU 硬件资源。特别是,这些块共享相同的内存。

pYYBAGRVuWOASBohAABqaWfTKxc185.png

如果没有内存管理单元 (MMU) 和物理内存保护 (PMP) 等集成硬件机制,系统中的任何功能块都可能导致系统崩溃。同样,错误的代码可能会写入另一个功能块使用的内存,最终可能导致灾难性的系统故障。

如果您正在构建嵌入式物联网系统并使用 Linux 作为其庞大生态系统的首选平台,那么您有 17+ 百万行代码可供您的 Linux 内核选择。这是相当多的代码,假设是没有错误的,即使在开源环境中也是如此。设备中包含的每个软件子系统都必须没有错误。当您不能假设自己的代码没有错误时,您如何假设您所依赖的每个第三方供应商都有无错误的代码?

比必须信任系统中的所有软件更好的是拥有一个平台,其中一个功能块根本无法影响其他功能块。这需要一种将安全性深深嵌入硬件本身的设计方法。一个功能不会影响系统中的其他功能,因为硬件不允许这样做。

这是多区域安全性的核心。每个功能块都与其他功能块严格分离。由于这是在硬件层强制执行的,因此软件无法破坏保护层 - 无论是通过开发人员错误还是故意黑客攻击。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5062

    文章

    18989

    浏览量

    302410
  • 物联网
    +关注

    关注

    2902

    文章

    44154

    浏览量

    370527
  • HVAC
    +关注

    关注

    0

    文章

    67

    浏览量

    19673
收藏 人收藏

    评论

    相关推荐

    联网时代百亿设备大爆发 世界安全该如何守护?

    及应用服务八个环节。   感知层、网络层和平台层侧重于联网构建和组网,该部分联网
    发表于 12-10 14:34

    直击联网安全问题:机智云与斗象科技建物联网安全实验室

    2016年12月28日,在上海国际会议中心举办的Freebuf互联网安全创新大会(FIT 2017)上,全球领先的专业联网开发和云服务平台
    发表于 12-30 14:25

    联网平台是什么?联网平台哪个好?

    随着联网技术的发展应用,各行业对于联网卡的需求与日俱增,联网
    发表于 01-22 10:37

    平台安全架构对联网安全的影响

    随着联网(IoT)的发展,近年来所部署的连接设备也与日俱增,这促使针对联网的攻击数量急剧上升。这些攻击凸显了一个非常现实的需求:为互联设备的整个价值链提供更有效的
    发表于 07-22 07:41

    联网成信息安全“重灾区” 

    面临的网络威胁问题将无法真正解决。”吴云坤说。他表示,首先联网设备提供商要保障终端安全,引入安全开发流程提升终端安全性,并在产品上市前进行
    发表于 02-14 15:41

    如何构建安全的IIoT设备

    构建安全的IIoT设备安全性为一项固有功能
    发表于 01-07 07:01

    如何构建安全联网架构

    构建基于 MCU 安全联网系统《中国电子报》(2019 MCU 专题)2019年11月8日中国软件行业协会嵌入式系统分会 何小庆面对增长迅速、应用碎片化的
    发表于 11-03 06:36

    阿里云开放联网技术开发平台

    高级总监杨靖博士表示。“开放我们的技术开发平台,以及我们内部联网处理器的 IP 核,表明我们致力于协助全球开发人员,帮助他们以高效且具有成本效益的方式构建自己的基于 RISC-V 的
    发表于 03-08 08:50

    高新兴联和360科技签署联网安全战略合作协议

    双方将在联网安全领域携手作战,为构建安全联网环境保驾护航。
    的头像 发表于 06-14 16:09 4080次阅读

    虹科电子和IoT Inspector合作构建安全联世界

    2022年3月,虹科电子与IoT Inspector正式建立合作伙伴关系,负责该品牌及其解决方案在中国的销售和售后服务,共同提供IoT/OT固件安全分析、即时漏洞和合规性检测解决方案,助力构建安全联世界。
    的头像 发表于 04-12 17:43 1733次阅读

    构建安全原封不动的门铃

    电子发烧友网站提供《构建安全原封不动的门铃.zip》资料免费下载
    发表于 11-24 14:58 0次下载
    <b class='flag-5'>构建安全</b>原封不动的门铃

    使用节点构建您自己的联网平台

    电子发烧友网站提供《使用节点构建您自己的联网平台.zip》资料免费下载
    发表于 06-14 11:50 0次下载
    使用节点<b class='flag-5'>构建</b>您自己的<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>平台</b>

    构建安全可信的数字世界

    曲阜的尼山圣境生机勃发,山环水抱,郁郁葱葱的草木,与古风建筑相得益彰。世界互联网大会数字文明尼山对话正在这片历史文化圣地举行。对话聚焦人工智能给人类文明带来的机遇与挑战,围绕“构建安全可信的人工智能”“人工智能赋能千
    的头像 发表于 06-28 11:16 864次阅读

    爱星联开源IoT平台助力企业构建安全可定制化的IoT解决方案

    爱星联团队近期推出了爱星联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的
    的头像 发表于 03-25 10:05 398次阅读

    梯云联 智慧电梯数据先行:电梯大数据平台构建安全生态

    在现代化城市的摩天大楼中,电梯作为垂直交通的动脉,其安全性与效率直接关系到居民的生活质量和社会运行的顺畅。随着联网、大数据、云计算等技术的飞速发展,智慧电梯的概念应运而生,而梯云
    的头像 发表于 08-23 09:57 334次阅读