chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

機構如何縮小嵌入式設備安全漏洞

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Dr. Ang Qui ? 2022-10-19 09:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通信衛(wèi)星、樓宇管理系統(tǒng)、能源生產(chǎn)、輸送系統(tǒng)和其他基本基礎設施的安全和連續(xù)運行依賴于嵌入式設備,這些設備通常具有高度具體、有限的用例、存儲和內(nèi)存限制,以及有限的互聯(lián)網(wǎng)暴露。

因此,這些設備上通常缺乏安全控制也就不足為奇了,特別是與過去十年中經(jīng)歷了廣泛網(wǎng)絡防御升級的更高水平的基礎設施相比。

可以肯定的是,一些最終用戶正在推動對嵌入式設備進行更多的安全控制。一些制造商已經(jīng)設計了它們,盡管速度與不斷增加的網(wǎng)絡風險不相稱。到目前為止,很明顯,工業(yè)控制系統(tǒng)(ICS)及其基本設備成為不良行為者的有吸引力的目標。隨著國際緊張局勢的加劇,以及2022年初發(fā)現(xiàn)的兩種新的、危險的、具有ICS功能的惡意軟件菌株,將這一層安全層強化到非常高的標準比以往任何時候都更加重要。

但是,盡管人們越來越認識到設備上的安全性至關重要,但在大多數(shù)ICS部署中,快速而廣泛地采用它并沒有明確的途徑。

目前的僵局有幾個原因。嵌入式設備通常是關鍵任務,難以離線和升級;它們的存儲和內(nèi)存有限,這使得安全工程變得困難,并且依賴于供應有限的固件專業(yè)知識;安全升級通常成本高昂,需要制造商的大量研發(fā)資源,并增加最終用戶的采購成本。

盡管存在這些挑戰(zhàn),但我們可以在攻擊者利用當前漏洞之前實現(xiàn)強大的嵌入式安全性。但是,制造商、最終用戶、監(jiān)管機構和安全提供商必須承認,他們在保護我們的關鍵行業(yè)和基礎設施方面負有獨立和共同的責任,在共同利益的基礎上做出戰(zhàn)略變革,并認識到投資和協(xié)作的重要性。以下是每個組的注意事項,可能有助于加快該過程。

設備制造商

認證券投資價值的最好方法之一是承認與不作為有關的潛在損失。對供應鏈完整性的擔憂和日益復雜的攻擊者已經(jīng)引起了許多設備用戶的注意。2021年10月的Ponemon報告發(fā)現(xiàn),59%的受訪者(主要是連接設備制造商)表示,由于產(chǎn)品安全問題,他們失去了銷售。

OEM可以通過不偷工減料來同時捍衛(wèi)其市場優(yōu)勢和聲譽,特別是在新設備的安全性方面。這有兩個突出的原因:

設備上的安全性現(xiàn)在至關重要。隨著越來越多的設備被攻擊者連接并成為攻擊目標,諸如“通過模糊性實現(xiàn)安全”之類的概念正在變得過時。越來越多的設備可以通過利用權限和合法協(xié)議的攻擊來訪問,并且外部安全控制對這些攻擊無效。設備本身需要安全控制才能實現(xiàn)真正強大的保護級別。

伙伴關系有助于填補專業(yè)知識空白。通過與安全供應商合作,可以緩解因缺乏資源而產(chǎn)生的問題。OEM 可以通過與安全領域的領導者合作并努力確??刂拼胧┎粫绊懺O備性能來幫助設定高標準。構建有效的安全功能可以是一個迭代和協(xié)作的過程;為伙伴關系和安全本身制定一個高質(zhì)量的標準將是有益的。

終端用戶

如果客戶不要求,OEM將不會受到激勵來構建設備安全性。雖然Ponemon報告表明最終用戶期望更多,但他們可以通過接受以下條件來創(chuàng)造更多的需求:

無論網(wǎng)絡攻擊的責任在哪里,責任通常都由服務提供商承擔。他們將承擔違規(guī)行為造成的聲譽損失。這應該激勵他們要求所有任務關鍵型設備中的設備功能,例如安全啟動、安全代碼更新、設備上防火墻、入侵檢測和身份驗證功能。

他們必須承擔一些安全費用。目前,嵌入式設備安全性的提高將意味著每個人的成本更高。最終用戶必須接受這些設備的價格將在短期內(nèi)上漲的事實。但是,我們可以預期,隨著設備上安全功能的標準化,成本將會降低。

監(jiān)管機構、標準機構和政府機構

IEC 62443 和加利福尼亞州 SB327 等法規(guī)提供了有關網(wǎng)絡安全標準的有用指導。然而,在大多數(shù)情況下,針對嵌入式系統(tǒng)的指導仍然不足。行政命令和指令也是如此,例如CISA的盾牌。解決這些疏忽將是極好的第一步。

此外:

USG可以使用錢包的力量。作為一些財力最雄厚的客戶,政府機構可以通過提高自己的安全標準來影響OEM的決策。第14028號行政命令(第4節(jié))包括提高供應鏈安全性的指令,并為“標簽”計劃奠定了基礎,該計劃可以幫助識別消費者設備中強大的網(wǎng)絡安全標準。正如該命令所建議的那樣,如果以身作則,USG機構可以影響公共部門。

法規(guī)可以將安全和安保問題聯(lián)系起來。62443和其他法規(guī)開始反映安全和安保工程之間的重疊。但是,我們需要更多。來自這兩個學科的專家對于使法規(guī)與嵌入式系統(tǒng)的當前安全威脅保持一致是必要的。

安全專業(yè)人員和供應商

安全專業(yè)人員需要認識到 OEM 面臨的挑戰(zhàn),并通過承認其他專業(yè)領域來關注互惠互利的解決方案。隨著對ICS安全系統(tǒng)的威脅加劇,協(xié)作將比以往任何時候都更加重要。安全專家需要聽取產(chǎn)品安全工程師和操作員的意見,并準備好就解決方案進行協(xié)作。

供應商可以通過提供支持設備核心功能的解決方案來加速安全功能的采用。當問題出現(xiàn)時,他們必須準備好與OEM工程團隊合作來解決這些問題。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5187

    文章

    20169

    瀏覽量

    329126
  • OEM
    OEM
    +關注

    關注

    4

    文章

    418

    瀏覽量

    52731
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式開發(fā)的關鍵點介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1186次閱讀

    嵌入式從入門到進階,怎么學?

    系統(tǒng)原理圖。 數(shù)據(jù)結構優(yōu)先學 數(shù)組、鏈表、隊列(嵌入式底層算法核心),暫跳過復雜結構(如紅黑樹)。 計算機原理了解 CPU 架構、總線系統(tǒng)、存儲機制(把嵌入式系統(tǒng)當 “縮小版計算機” 理解)。 2
    發(fā)表于 09-02 09:44

    廣州郵科嵌入式通信電源系統(tǒng):提升通信設備穩(wěn)定性與效率的關鍵

    在今天的信息化社會,嵌入式通信電源系統(tǒng)已經(jīng)成為許多通信設備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統(tǒng)不僅確保了設備的穩(wěn)定運行,還極大地提升了系統(tǒng)的效率和
    的頭像 發(fā)表于 08-30 11:01 ?436次閱讀
    廣州郵科<b class='flag-5'>嵌入式</b>通信電源系統(tǒng):提升通信<b class='flag-5'>設備</b>穩(wěn)定性與效率的關鍵

    嵌入式開發(fā)入門指南:從零開始學習嵌入式

    特定功能的計算機系統(tǒng),廣泛應用于智能家居、工業(yè)控制、醫(yī)療設備、車載系統(tǒng)等領域。 2. 學習嵌入式開發(fā)的前置知識熟悉C語言編程掌握基本的數(shù)據(jù)結構與算法了解數(shù)字電路與微控制器原理熟悉Linux操作系統(tǒng)
    發(fā)表于 05-15 09:29

    嵌入式軟件行業(yè)增長驅(qū)動因素

    嵌入式軟件在物聯(lián)網(wǎng)應用中至關重要,因為它管理設備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設備
    的頭像 發(fā)表于 05-09 11:26 ?674次閱讀

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1010次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?883次閱讀

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯(lián)邦機構必須在2月27日之前為其系統(tǒng)部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成
    的頭像 發(fā)表于 02-10 09:17 ?826次閱讀

    嵌入式機器學習的應用特性與軟件開發(fā)環(huán)境

    作者:DigiKey Editor 在許多嵌入式系統(tǒng)中,必須采用嵌入式機器學習(Embedded Machine Learning)技術,這是指將機器學習模型部署在資源受限的設備(如微控制器、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-25 17:05 ?1234次閱讀
    <b class='flag-5'>嵌入式</b>機器學習的應用特性與軟件開發(fā)環(huán)境

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)通常直接涉及到用戶的生命安全或財產(chǎn)安全,因此代碼的安全性和可靠性是至關重要的考量因素。 1. 輸入驗證:對所有外部輸入進行嚴格的驗證和過濾,防止因不良輸入導致的
    發(fā)表于 01-15 10:48

    嵌入式主板的概述與發(fā)展

    隨著科技的迅猛發(fā)展,嵌入式系統(tǒng)在現(xiàn)代電子產(chǎn)品中扮演著越來越重要的角色。嵌入式主板作為嵌入式系統(tǒng)的核心組件之一,承擔著控制、處理和通訊等多種功能。本文將對嵌入式主板的基本概念、構成部分、
    的頭像 發(fā)表于 01-13 16:30 ?1196次閱讀
    <b class='flag-5'>嵌入式</b>主板的概述與發(fā)展

    ARM架構嵌入式主板特點

    嵌入式主板可以理解為嵌入設備中用于控制和數(shù)據(jù)處理的CPU板,也就是設備的“大腦”。當主板嵌入設備
    的頭像 發(fā)表于 12-31 16:03 ?1875次閱讀
    ARM架構<b class='flag-5'>嵌入式</b>主板特點

    FSG中國正式成立,推動嵌入式功能安全邁向新高度

    功能安全專家小組致力于提供一站功能安全認證服務,助力提升嵌入式功能安全認證價值
    的頭像 發(fā)表于 12-18 15:56 ?976次閱讀
    FSG中國正式成立,推動<b class='flag-5'>嵌入式</b>功能<b class='flag-5'>安全</b>邁向新高度

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發(fā)表于 12-16 13:59 ?1112次閱讀