999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

第6篇:基于嵌入式操作系統(tǒng)的物聯(lián)網(wǎng)安全

2015-07-03 12:26:56RowebotsKimRowe
關(guān)鍵詞:功能設(shè)備系統(tǒng)

Rowebots Kim Rowe

張愛華 譯,何小慶 審校

?

第6篇:基于嵌入式操作系統(tǒng)的物聯(lián)網(wǎng)安全

Rowebots Kim Rowe

張愛華 譯,何小慶 審校

當(dāng)今社會的很多商業(yè)行為,如通信、金融交易及娛樂在很大程度上依賴于互聯(lián)網(wǎng)。隨著越來越多的設(shè)備連接到物聯(lián)網(wǎng)(IoT)中,對互聯(lián)網(wǎng)的依賴性將不斷增加。如果設(shè)備不安全,這種依賴將導(dǎo)致互聯(lián)網(wǎng)存在重大的安全漏洞,并使設(shè)備遭到攻擊和破壞。

目前,很多正在使用的物聯(lián)網(wǎng)設(shè)備,根據(jù)不同的應(yīng)用范圍將持續(xù)使用。例如,公用事業(yè)使用的儀表幾乎不會更換;通信基礎(chǔ)設(shè)施的設(shè)計(jì)使用年限為50年;電力傳輸系統(tǒng)使用壽命在30年以上;住宅、辦公室、工業(yè)建筑和其他建筑物可以每10年裝修一次以便長期使用。如果這些系統(tǒng)不安全,在威脅增加時(shí),它們很快會被拋棄。

為增加用戶對智能設(shè)備的投資信心,保護(hù)設(shè)備免遭破壞,安全成為所有新型設(shè)備的基本要求。在未來的幾年中,將有500億個(gè)物聯(lián)網(wǎng)設(shè)備連接到互聯(lián)網(wǎng),其中很大一部分是使用微控制器和資源有限的微處理器。幸運(yùn)的是,與大型設(shè)備相比,這些小型設(shè)備更容易保護(hù),不易受同類型威脅的攻擊,因此更安全。但并不意味著安全很容易實(shí)現(xiàn),只是如果能正確利用MCU和小型MPU的特性,開發(fā)安全的設(shè)備不困難而已。本文的后續(xù)部分將討論如何保護(hù)物聯(lián)網(wǎng)中的小型設(shè)備。

物聯(lián)網(wǎng)安全特征

為了充分保護(hù)MCU或小型MPU,下列安全功能通常是必須的,當(dāng)然,并不是每個(gè)系統(tǒng)都必須具備所有功能。使用標(biāo)準(zhǔn)信息技術(shù)實(shí)現(xiàn)安全解決方案是嵌入式MCU和MPU產(chǎn)品安全機(jī)制的核心。

這些安全協(xié)議包括:TLS、IPSec/VPN、SSH、SFTP、安全啟動和自動回退、過濾、HTTPS、SNMPv3、安全的無線連接、加密和解密、加密文件系統(tǒng)、DTLS(用于UDP安全)和安全電子郵件。其中TLS、IPSec/VPN、HTTPS、安全的無線連接及DTLS意味著安全的通信連接,SFTP提供了安全的文件傳輸,SSH提供了安全的遠(yuǎn)程訪問,而安全電子郵件提供了基于加密連接的郵件服務(wù)。支持自動回退的安全啟動程序(Bootloader)確保系統(tǒng)不被破壞,SNMPv3、數(shù)據(jù)加密和加密文件系統(tǒng)通過加密來保護(hù)本地?cái)?shù)據(jù)或傳輸?shù)狡渌麢C(jī)器的數(shù)據(jù),過濾實(shí)際上是起到防火墻的功能,用于阻止不受歡迎的訪問。各種協(xié)議將在系統(tǒng)安全一節(jié)之后討論。

系統(tǒng)安全

只有系統(tǒng)中最薄弱的連接或組件都可靠時(shí),整個(gè)系統(tǒng)才是安全的。為保證系統(tǒng)的安全,其所有的通信通道、文件傳輸、數(shù)據(jù)存儲和系統(tǒng)更新方式都必須是安全的。在系統(tǒng)支持動態(tài)加載、可執(zhí)行文件修改及其他復(fù)雜功能時(shí),實(shí)現(xiàn)系統(tǒng)安全是非常困難的。

想象一下這些場景:

① 入侵者通過電子郵件、FTP或其他方式將文件傳入設(shè)備。

② 文件動態(tài)加載運(yùn)行時(shí),會破壞其他可執(zhí)行文件,然后需要清理現(xiàn)場并刪除自己。

③如果病毒很新,系統(tǒng)不認(rèn)識該病毒,它將獲準(zhǔn)進(jìn)入,從而感染系統(tǒng)。

考慮另外一種情況,在不安全或者沒有正確安全設(shè)計(jì)的通信連接中,有可能會讀取少量的數(shù)據(jù),還可能會在數(shù)據(jù)流中添加新的數(shù)據(jù),并破壞正在接收數(shù)據(jù)的系統(tǒng)。通過互聯(lián)網(wǎng)加載不安全的鏡像文件到設(shè)備就是這種情況的一個(gè)實(shí)例。當(dāng)新加載的鏡像文件運(yùn)行時(shí),如果該文件可以正確訪問系統(tǒng),則這個(gè)不安全的鏡像文件將接管整個(gè)系統(tǒng)。還有一種情況,設(shè)備的關(guān)鍵數(shù)據(jù)會被竊取。只有數(shù)據(jù)被加密或保存在安全文件系統(tǒng)中,才可能從設(shè)備中恢復(fù)加密的數(shù)據(jù)。

為了確保系統(tǒng)安全,最好的方式是考慮如何訪問設(shè)備信息。通常,良好的安全系統(tǒng)要求:你知道的(密碼),你擁有的(借記卡或可穿戴式設(shè)備)和你是誰(虹膜掃描設(shè)備)。

對小型設(shè)備來說,這些安全措施過頭了。但是如果系統(tǒng)有非常高的安全要求,可以通過間接方式來實(shí)現(xiàn),只要確保系統(tǒng)的各個(gè)組件都是安全的。通過與服務(wù)器的安全交互,服務(wù)器可以安全地訪問設(shè)備,安全設(shè)備接口可以運(yùn)行在大型設(shè)備上,也可以用于小型設(shè)備。

安全系統(tǒng)的另一個(gè)關(guān)鍵要素是分層安全,假設(shè)一些人只需要訪問系統(tǒng)的一部分,好的設(shè)計(jì)原則采用分層安全機(jī)制。這種情況下,如果沒有重要的工作,入侵者僅能訪問一部分系統(tǒng)。一個(gè)實(shí)例是使用兩個(gè)防火墻級聯(lián)來保護(hù)服務(wù)器,這樣,一個(gè)防火墻的漏洞可以被第二個(gè)防火墻隔離。

圖1是提供了安全功能的軟件概述。后面將針對前面列出的場景,討論如何使用這些軟件來保護(hù)系統(tǒng)。

圖1 安全物聯(lián)網(wǎng)系統(tǒng)應(yīng)該包含的互聯(lián)網(wǎng)協(xié)議組件

通信安全

通信安全協(xié)議確保機(jī)器到機(jī)器間的通信安全,有一個(gè)可以依賴的信任等級,以建立安全通信。

TLS及其前身SSL是為TCP套接字流和需按順序交付的流連接提供通信安全最常用的方式。DTLS是一個(gè)新協(xié)議,提供可靠的UDP傳輸和基于TLS的數(shù)據(jù)包傳輸,TLS和DTLS協(xié)議是面向應(yīng)用到應(yīng)用間的通信。

IPSec或虛擬專用網(wǎng)絡(luò)(VPN)在TCP協(xié)議棧的基礎(chǔ)上使用虛擬鏈路安全技術(shù),設(shè)置比較困難,但它允許應(yīng)用通過鏈路通信,即使應(yīng)用沒有提供安全保護(hù)。通常情況下,由于設(shè)置困難,并且很多人認(rèn)為NSA(國家安全局)參與開發(fā)的算法不安全,導(dǎo)致它沒有被廣泛使用。

HTTPS是建立在TLS上的安全網(wǎng)絡(luò)服務(wù)器訪問協(xié)議,它提供了安全的應(yīng)用訪問,通過與SSH相同的方式,為遠(yuǎn)程用戶提供安全的模擬終端訪問。

安全的無線連接確保無線信息不會被收集,數(shù)據(jù)不會被其他人通過天線獲取。

安全電子郵件用于確保數(shù)據(jù)不會通過電子郵件直接傳輸。一種方式是在郵件發(fā)送之前加密數(shù)據(jù),另一種更簡單更通用的方案是在加密連接中提供郵件服務(wù),以確保管理郵件的服務(wù)器接收的所有郵件數(shù)據(jù)都是安全的。

基于SNMPv3的安全文件傳輸

使用加密和解密程序保護(hù)數(shù)據(jù)時(shí),SNMPv3用于加密數(shù)據(jù)。如果所有的數(shù)據(jù)都很重要,可以使用文件加密,盡管文件加密方式會降低性能。

過濾和防火墻

防火墻通過過濾網(wǎng)絡(luò)服務(wù)器發(fā)送的所有數(shù)據(jù)包,拒絕未授權(quán)的訪問。通過過濾,設(shè)計(jì)者可以確保只有真正的用戶才能訪問系統(tǒng),阻止非法訪問,以保證系統(tǒng)安全。這些過濾規(guī)則需要在設(shè)備上配置,過濾功能通常需要結(jié)合SSH或SNMPv3使用。

安全啟動

安全啟動是安全系統(tǒng)的重要組成部分(圖2),支持固件更新并通過安全的方式實(shí)現(xiàn)更新非常重要。固件更新可以刪除所有工廠固件,并通過自動回退(fall back)機(jī)制增強(qiáng)該功能。通過自動回退,如果新的固件(可能損壞)導(dǎo)致啟動失敗,可以使用舊的安全版本重新啟動系統(tǒng),這是分層安全機(jī)制的部分功能。

圖2 Unison操作系統(tǒng)(Nanoexec)分層安全機(jī)制

通過解釋器或其他方式加載的程序運(yùn)行時(shí),可能破壞系統(tǒng)。Unison的操作系統(tǒng)在底層提供了額外的安全啟動功能來保護(hù)系統(tǒng),該功能使得系統(tǒng)很難被攻擊。

系統(tǒng)安全的考慮

MCU或資源有限的MPU如果需要應(yīng)用很多協(xié)議來實(shí)現(xiàn)安全目的,一個(gè)參考實(shí)例是Unison的操作系統(tǒng),它是一個(gè)小型的POSIX實(shí)時(shí)操作系統(tǒng),以非常小的代碼尺寸提供了安全功能。

Unison系統(tǒng)使用了安全通信協(xié)議,目標(biāo)設(shè)備的所有應(yīng)用都是安全的。這些應(yīng)用包括手機(jī)應(yīng)用、面向小型網(wǎng)絡(luò)服務(wù)器的安全Web訪問等。類似緩沖區(qū)溢出之類的攻擊是不可能出現(xiàn)的,因?yàn)閁nison系統(tǒng)在運(yùn)行時(shí)占用很少的資源,禁止任何不合理的資源占用,還可以使用安全無線連接,但要使用VPN。

可以使用SFTP將文件傳輸?shù)较到y(tǒng),該機(jī)制保證數(shù)據(jù)在傳輸時(shí)不被破壞,對安全系統(tǒng)更新非常重要。在TCP服務(wù)器前端增加過濾處理,可以確保只處理授權(quán)的請求和更新,防止設(shè)備被入侵,極大提高了安全性。此外,還可以使用終端通過SSH協(xié)議遠(yuǎn)程配置設(shè)備,與使用網(wǎng)絡(luò)服務(wù)器相比,使用腳本的方法更可靠,這種配置方式確保了配置設(shè)備也是安全的。此時(shí),設(shè)備接收和發(fā)送的數(shù)據(jù)是安全的,任何更改或配置是可靠的,授權(quán)的應(yīng)用和用戶可以使用設(shè)備的數(shù)據(jù)和功能。

如果設(shè)備被偷了,怎么辦?為了防止這種情況發(fā)生,可以加密設(shè)備存儲的數(shù)據(jù),不使用本地?cái)?shù)據(jù)而使用加密文件系統(tǒng),這將確保設(shè)備的關(guān)鍵數(shù)據(jù)是安全的。如果用戶的設(shè)備有密碼,通常這被認(rèn)為是合適的安全措施,還可以使用其他安全措施,如增加指紋掃描、虹膜掃描、掌紋和其他功能給設(shè)備或?qū)⑵溥B接到安全工作站,以增加設(shè)備的可靠性。

前面列出的安全場景,除了程序執(zhí)行時(shí),可能破壞系統(tǒng)安全的情況都考慮過了。對MCU或一些MPU來說,程序是一個(gè)運(yùn)行在Flash中的單個(gè)映像文件,在這種情況下,由于整個(gè)映像在Flash中運(yùn)行,并且如果啟動機(jī)制和刷新機(jī)制是安全的,不可能添加任何東西到系統(tǒng)中,因此入侵者不能加入新的代碼。在使用Unison時(shí),該功能是可以實(shí)現(xiàn)的,因此Unison使整個(gè)系統(tǒng)非常安全。

但如果系統(tǒng)中有解釋器,Unison不能保證整個(gè)系統(tǒng)是安全的。解釋程序可以在MCU或MPU上自由運(yùn)行,不受限制地更改系統(tǒng)映像,除非建立了安全機(jī)制,例如使用了內(nèi)存管理單元(MMU)。

結(jié) 語

Atmel 32位微控制器平臺為物聯(lián)網(wǎng)應(yīng)用設(shè)立全新低功耗標(biāo)準(zhǔn)

Atmel公司宣布,其基于ARM Cortex-M0+的MCU已達(dá)到了一個(gè)全新的低功耗標(biāo)準(zhǔn),將活動模式下的功耗降至40 μA/MHz,并將睡眠模式下的功耗降至200 nA。除了超低功耗之外,新的平臺還具備全速USB主機(jī)與設(shè)備、事件系統(tǒng)與Sleepwalking、12位模擬、AES、電容觸控傳感等特性。預(yù)計(jì)到2020年,物聯(lián)網(wǎng)市場的設(shè)備總量將達(dá)到200億件,為了驅(qū)動這些應(yīng)用,市場需要功耗更低、不會增加電網(wǎng)負(fù)荷或無需頻繁更換電池的MCU。Atmel最新的Atmel SMART平臺專為這些應(yīng)用而設(shè)計(jì),可以將電池續(xù)航時(shí)間從數(shù)年延長至數(shù)十年。

SAM L21系列是新平臺上的首個(gè)產(chǎn)品系列,采用Atmel專有的picoPower技術(shù)拓展Atmel | SMART 32位基于ARM內(nèi)核的產(chǎn)品組合。

運(yùn)行EEMBC CoreMark基準(zhǔn)測試的結(jié)果顯示,Atmel的SAM L21系列在活動模式下實(shí)現(xiàn)了40 μA/MHz的超低功耗,在32 KB RAM存儲保存以及實(shí)時(shí)時(shí)鐘和日歷的情況下僅消耗不到900 nA的電能,在深度睡眠模式下僅消耗200 nA的電能。憑借頻繁的喚醒次數(shù)、事件系統(tǒng)、Sleepwalking和創(chuàng)新型picoPower外設(shè),SAM L21超低功耗系列是手持設(shè)備和電池供電型設(shè)備的理想選擇,適用于物聯(lián)網(wǎng)、消費(fèi)、工業(yè)、便攜醫(yī)療設(shè)備等應(yīng)用。

新平臺的架構(gòu)創(chuàng)新讓定時(shí)器、串行通信、電容觸控傳感等低功耗外設(shè)能夠保持運(yùn)行狀態(tài),同時(shí)將系統(tǒng)的其他部分置于低功耗模式,從而進(jìn)一步降低眾多永續(xù)運(yùn)行應(yīng)用的功耗。

EEMBC 總裁兼聯(lián)合創(chuàng)始人Markus Levy 表示:“無論是在活動或睡眠模式下,Atmel SAM L21系列的電流消耗都非常低,這對于瞄準(zhǔn)快速發(fā)展的電池供電型設(shè)備市場是一個(gè)巨大的優(yōu)勢。隨著數(shù)十億件設(shè)備在互聯(lián)網(wǎng)時(shí)代被推向市場,設(shè)計(jì)人員將能利用Atmel的超低功耗SAM L系列提升電池供電型設(shè)備的續(xù)航時(shí)間。”

Atmel公司高級副總裁兼微控制器業(yè)務(wù)部總經(jīng)理Reza Kazerounian表示:“Atmel致力于為快速發(fā)展的物聯(lián)網(wǎng)市場和電池供電型市場提供業(yè)內(nèi)功耗最低的技術(shù)。物聯(lián)網(wǎng)邊緣節(jié)點(diǎn)的開發(fā)人員不再滿足于將電池續(xù)航時(shí)間延長至一年,而是期待看到能夠?qū)⑵溲娱L至十年或更長時(shí)間的技術(shù)。為了實(shí)現(xiàn)這個(gè)目標(biāo), Atmel SMART系列中最新的32位MCU平臺采用了Atmel專有的picoPower技術(shù),成為打造物聯(lián)網(wǎng)邊緣節(jié)點(diǎn)的理想MCU。”

士然

2014-10-29)

猜你喜歡
功能設(shè)備系統(tǒng)
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)于非首都功能疏解的幾點(diǎn)思考
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
原來他們都是可穿戴設(shè)備
主站蜘蛛池模板: 亚洲最新网址| 久久77777| 91精品啪在线观看国产91九色| 亚洲成人精品久久| 国产精品女同一区三区五区| 国产成人免费手机在线观看视频 | 国产一区二区在线视频观看| 日韩欧美在线观看| 亚洲福利视频网址| 国产精品永久在线| 亚洲第一视频网站| 国产精品久久久久久久伊一| 在线欧美日韩国产| 制服丝袜在线视频香蕉| 欧美精品在线视频观看| 精品亚洲国产成人AV| 8090午夜无码专区| 一级黄色网站在线免费看| 久久精品无码一区二区日韩免费| 999国产精品永久免费视频精品久久| 最新日本中文字幕| 老司机久久99久久精品播放| 成人无码一区二区三区视频在线观看| 国产欧美日韩专区发布| 免费国产好深啊好涨好硬视频| 97一区二区在线播放| AV网站中文| 国产一级精品毛片基地| 亚洲天堂网在线观看视频| 国产哺乳奶水91在线播放| www.亚洲色图.com| 久久男人视频| 99久久精品免费观看国产| 无码中文字幕乱码免费2| 亚洲色欲色欲www在线观看| 亚洲一区精品视频在线| a毛片在线播放| a级毛片免费在线观看| 欧美精品啪啪一区二区三区| 丁香婷婷激情综合激情| 伊人久久精品亚洲午夜| 狠狠色婷婷丁香综合久久韩国| 国产成人精品三级| 国产一级做美女做受视频| 日本人真淫视频一区二区三区| 国产高清在线精品一区二区三区| 美女被操91视频| 国产精品久久久久久久久kt| 99久久精品国产麻豆婷婷| 亚洲乱码在线播放| 精品福利视频网| 国产精品一老牛影视频| 91欧美亚洲国产五月天| 日韩欧美亚洲国产成人综合| 日韩中文精品亚洲第三区| 一级看片免费视频| 毛片卡一卡二| 91久久青青草原精品国产| 国产视频大全| 91小视频版在线观看www| 国产精品福利社| 97在线视频免费观看| 一本无码在线观看| 欧美久久网| 国产草草影院18成年视频| 一级成人a做片免费| 视频在线观看一区二区| 亚洲精品成人片在线观看 | a毛片免费观看| 在线中文字幕网| 在线无码私拍| 国产性生交xxxxx免费| 国产成人欧美| 中文字幕在线播放不卡| 狠狠综合久久| 伊人福利视频| 综合久久久久久久综合网| 精品一区二区三区水蜜桃| 国产成人无码Av在线播放无广告| 在线毛片免费| 天堂在线亚洲| 亚洲国产天堂久久九九九|