色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用內置的RTOS安全性保護連接的嵌入式設備

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:ROBERT DAY,MICHAEL ? 2022-11-10 17:04 ? 次閱讀

作者:ROBERT DAY,MICHAEL SLONOSKY

在高威脅的軍事環境中,連接的設備必須具有內置的安全性。此外,這些設備在連接之前必須符合安全標準。由于這些設備的大部分功能都是在軟件中定義的 - 包括安全訪問控制 - 因此應該將大部分安全性內置到軟件中,特別是控制軟件操作的操作系統中。所有這些都需要一個安全的操作系統,或者更具體地說,對于嵌入式系統,一個安全的實時操作系統(RTOS)。軍方多年來一直在使用安全的操作系統,其中許多僅用于國防部(DoD)的部署。然而,隨著國防部轉向商用現貨 (COTS) 硬件和軟件解決方案以降低成本,對在 COTS 操作系統中內置安全性的需求已經出現。

安全實時操作系統最初是為了滿足軍事部署系統的需求而構建的,但現在可用于任何需要其連接系統安全功能的行業。新的網絡攻擊對任何以某種方式與人類生活相關的行業來說都特別令人擔憂;美國安全公司IID最近的一份報告預測,第一起通過“被黑客入侵的互聯網連接設備”的謀殺案將在2014年底發生。潛在的脆弱行業包括關鍵基礎設施/工業控制系統、互聯醫療設備、聯網車輛,甚至智能家居。

傳統上,嵌入式系統比主流計算機系統更容易受到網絡攻擊,部分原因是在這些系統上運行的RTOS和軟件的專有性質。此外,由于我們的許多嵌入式系統已連接到專有網絡而不是互聯網,因此較少受到網絡攻擊。然而,Stuxnet Worm - 2010年發現的計算機蠕蟲 - 是這些專有嵌入式系統如何仍然受到攻擊的一個很好的例子。在Stuxnet攻擊中,連接到伊朗一個鎖定設施中的專有網絡的微控制器系統被專門針對此應用程序的計算機病毒破壞和控制,使用傳統的惡意軟件技術(如網絡釣魚電子郵件和USB記憶棒)到達其預期目標。

如果伊朗一個封閉設施中的微控制器系統可以受到網絡攻擊,那么可以做些什么來阻止這種網絡恐怖主義被用來攻擊各種連接的嵌入式系統?

系統內置安全性

使用軍用級安全RTOS是一個很好的起點;這種類型的RTOS在最低級別將安全性構建到系統中,并有助于防止入口點的攻擊,無論是網絡還是其他物理設備。這種安全的RTOS引入了許多關鍵的安全概念,可幫助操作系統防止惡意攻擊,無論它們如何進入系統。具有這些內置安全功能的RTOS是嵌入式連接設備的最佳保護,因為它仍然提供實時特性,支持所需的網絡功能,并且通常比Linux等通用操作系統占用空間更小。具有內置安全性的 RTOS 還提供高級安全保護,包括對文件系統對象的任意訪問控制、使用角色和功能的細粒度用戶訪問控制、用戶的識別和身份驗證控制、設備和系統配額以幫助阻止分布式拒絕服務 (DDoS) 攻擊、用于保證通信鏈路的可信路徑機制,以及通過重用或查看已用內存來阻止攻擊的剩余信息保護。要了解系統如何充分防范惡意攻擊,最好更詳細地了解其中一些關鍵安全功能。

防范惡意攻擊

標識和身份驗證是指網絡上的設備識別有效用戶身份并可以驗證(驗證)用戶聲明身份的安全過程。如果未正確識別和驗證用戶,則嵌入式設備可能容易受到未經授權的用戶訪問。用戶身份驗證的行業標準稱為 OpenPAM(可插入身份驗證模塊),它提供了一個通用的應用程序編程接口 (API),以允許應用程序使用動態調用的各種身份驗證模塊。強大的識別和授權機制大大降低了未經授權的用戶訪問嵌入式設備的風險。

自由訪問控制 (DAC) 是一種根據對象(如文件、應用程序、目錄和設備)所屬的用戶或組的標識限制對對象(如文件、應用程序、目錄和設備)的訪問的方法。當使用 Posix.1e 標準定義的訪問控制列表 (ACL) 實現時,DAC 可以提供對誰可以訪問對象的非常細粒度的控制。DAC 使聯網設備能夠仔細控制誰可以訪問和執行設備上的文件和數據。角色和功能規則為不同的用戶提供精細的權限級別。從歷史上看,在 UNIX 和類似系統中,執行管理任務的權限是為 root 用戶保留的,root 用戶擁有查看或修改整個系統的完全自主權,無論手頭的原始任務是否需要這些權限。相反,普通用戶沒有任何管理權限。

通常,UNIX root 用戶包羅萬象的權限使其容易受到濫用,無論是無意的還是惡意的。借助 DAC,角色和功能從“全能根用戶”轉變為可以創建多個管理“角色”的用戶,每個角色都具有特定于手頭任務的特權子集(稱為“功能”)。實現不同角色的嵌入式設備(每個角色的功能有限)將更安全地抵御針對和破壞系統上特定“用戶”帳戶的攻擊。

不要用完空間

配額是一種安全控制,用于防止設備耗盡磁盤、內存或 CPU。例如,如果對系統進行DDOS攻擊以過度使用CPU,則未受保護的設備基本上可能會凍結。通過能夠對任務能夠消耗的關鍵資源(如CPU)的數量設置限制,整個系統可以免受此類攻擊。同樣,如果進程嘗試分配內存或磁盤資源,并且用戶或組的使用量超過配額,則將返回錯誤,并且分配將失敗。

剩余信息保護是另一種安全功能,可確保無論何時分配或釋放資源,資源的內容都可用于其他進程。安全的RTOS使用戶內存和文件系統數據在釋放時對其他人不可用,從而使系統更安全。每當刪除文件系統對象時,分配給該文件系統對象的所有塊都將填充為零。

審計設施允許嵌入式設備捕獲重要的系統事件并對這些事件進行安全監控。細粒度事件審核的示例包括登錄、注銷、對象訪問和管理任務等事件,所有這些事件都可以記錄到審核跟蹤中。審核跟蹤包含有價值的信息,可用于查看安全關鍵事件、發現繞過安全機制的嘗試以及執行取證分析。因此,審計跟蹤可以阻止企圖的攻擊,因為審計日志記錄會捕獲任何入侵嘗試??梢蕴峁┌踩蝿諄肀O視實時審核事件的發生,并分析寫入審核跟蹤的審核記錄,從而幫助使連接的設備更加安全。

隨著越來越多的嵌入式設備連接到無處不在的互聯網,網絡威脅變得越復雜,對操作系統級別的內置安全性的需求就越大,因為許多網絡威脅通過操作系統漏洞進入我們的設備。Lynx Software Technologies的LynxOS 7.0 RTOS具有內置的安全功能。它可用于Curtiss-Wright Defense Solutions堅固型單板計算機:VPX6-187,它基于飛思卡爾的Power Architecture P4080處理器;以及基于英特爾酷睿 i7 第四代四核處理器的 VME-1908 和 VPX6-1958 SBC。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    6848

    瀏覽量

    123428
  • RTOS
    +關注

    關注

    22

    文章

    817

    瀏覽量

    119715
收藏 人收藏

    評論

    相關推薦

    什么是嵌入式操作系統?

    的戰斗機。 FreeRTOS:它適合那些資源有限的小型設備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業系統都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發表于 11-08 15:07

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+全文學習心得

    、汽車電子、航空航天等。通過具體案例,我了解到嵌入式Hypervisor在這些領域中的重要作用和價值。 在物聯網領域,嵌入式Hypervisor能夠實現物聯網設備的靈活配置和管理,提高系統的可靠
    發表于 10-09 19:11

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第7-8章學習心得

    Hypervisor在實際應用中的重要。在航空領域,嵌入式Hypervisor已成為綜合模塊化航空電子設備(IMA)架構的標準應用接口,為飛行控制系統提供了高可靠
    發表于 10-09 18:50

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第三四章閱讀報告

    Hypervisor如何通過特定的架構設計和算法實現,來確保多個虛擬機(VMs)在有限資源下的高效、安全運行。 關鍵收獲 : 架構設計 :了解到嵌入式Hypervisor通常采用微內核或分離內核架構,以減少系統
    發表于 10-09 18:29

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第一二章讀后感

    Hypervisor的重要和應用場景有了更深入的認識。我認為,嵌入式Hypervisor作為一種前沿的虛擬化技術,在優化有限資源、實現異構操作系統安全隔離等方面具有廣泛的應用前景。 此外,這兩章的內容也讓
    發表于 10-09 18:22

    嵌入式系統的未來趨勢有哪些?

    ,會更多地使用環保材料,以減少對環境的污染。同時,系統設計將更加注重生態可持續,滿足可持續發展的需求。 6. 實時操作系統(RTOS)的發展 實時操作系統在嵌入式系統中發揮關鍵作用。未來的R
    發表于 09-12 15:42

    FPGA賦能嵌入式設備,筑牢安全防線

    在探討嵌入式設備領域時,安全性始終是核心議題,但遺憾的是,當前社會的關注焦點似乎偏離了問題的本質。物聯網(IoT)與邊緣計算網絡中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統中最
    的頭像 發表于 08-26 16:02 ?620次閱讀

    嵌入式系統中的實時操作系統

    嵌入式RTOS嵌入式應用程序運行、相互交互和與外界通信的底層軟件機制。在本節中,您將了解嵌入式軟件開發人員使用哪些流行RTOS以及它們運行
    的頭像 發表于 08-20 11:28 ?506次閱讀

    嵌入式系統中工業4.0網絡安全

    C和C++在嵌入式系統中占主導地位。多年來,實施工業4.0和物聯網的組織已經認識到所有代碼中的信息安全性的重要,特別是對于嵌入式設備中的C
    的頭像 發表于 08-12 21:45 ?494次閱讀
    <b class='flag-5'>嵌入式</b>系統中工業4.0網絡<b class='flag-5'>安全</b>

    從菜鳥到大牛!嵌入式完整學習路線:STM32單片機-RTOS-Linux

    ?嵌入式系統是許多現代電子設備和智能系統的核心,掌握嵌入式系統,意味著能夠設計和開發更加智能化的產品。本文為所有想進入嵌入式領域的初學者提供一個完整系統學習的路線圖,按照“STM32單
    的頭像 發表于 07-23 16:11 ?4304次閱讀
    從菜鳥到大牛!<b class='flag-5'>嵌入式</b>完整學習路線:STM32單片機-<b class='flag-5'>RTOS</b>-Linux

    嵌入式系統怎么學?

    嵌入式系統怎么學? 隨著物聯網、智能制造等新技術的興起,嵌入式系統的應用范圍更加廣泛。包括但不限于工業控制、汽車電子、醫療設備、智能家居、智慧城市、消費電子、通信設備等。學習
    發表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網絡編程:嵌入式設備越來越多地連接到網絡,因此學習TCP/IP、UDP、HTTP等網絡協議是必要的。 10. 關注安全性:了解嵌入式
    發表于 06-21 10:01

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?559次閱讀

    嵌入式會越來越卷嗎?

    嵌入式系統能夠實現更快速、更穩定的通信。 這使得嵌入式系統能夠更好地與其他設備或系統進行交互和協作。 安全性增強:隨著網絡安全問題的日益嚴
    發表于 03-18 16:41

    如何使用 DSC 和 MCU 確保嵌入式系統安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯網 (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發展成為確保系統完整所需的必備能力。為了滿足日益
    的頭像 發表于 02-13 14:38 ?765次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 久久精品国产视频澳门 | 99精品久久| 亚洲专区中文字幕视频专区| 无限资源日本2019版| 天天狠狠色综合图片区| 三级网址在线| 色99久久久久高潮综合影院| 欧洲馒头大肥p| 青青伊人国产| 色噜噜视频| 甜性涩爱免费下载| 小荡娃奶真大| 亚洲精品第一国产综合| 亚洲精品天堂无码中文字幕影院| 亚洲国产精品一区二区久久第 | 99国产在线视频| japanese幼儿videos| bl(高h)文| 哒哒哒影院在线观看免费高清| 成人在免费观看视频国产 | 少妇无码太爽了视频在线播放| 涩涩涩涩爱网站| 午夜成a人片在线观看| 亚洲国产日韩欧美高清片a| 亚洲综合AV色婷婷五月蜜臀| 影音先锋男人资源813.| 91chinesevideo| 苍老师刺激的120分钟| 国产盗摄TP摄像头偷窥| 韩国伦理三级| 美女扒开尿口直播| 日本十八禁无遮拦啪啪漫画| 婷婷色色狠狠爱| 亚洲中文字幕在线第六区| 91精品欧美一区二区三区| 产传媒61国产免费| 国产欧美日韩视频怡春院| 久久操热在线视频精品| 精品国内自产拍在线观看视频| 久久永久视频| 日韩精品无码视频一区二区蜜桃|