chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用集成的高保證軟件堆棧加快上市時間

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Paul Pazandak,F(xiàn)abri ? 2022-11-16 17:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Paul Pazandak,F(xiàn)abrizio Bertocci

通用計算、操作系統(tǒng) (OS)、固有語言功能(如 C 內(nèi)存分配)和軟件質(zhì)量問題導(dǎo)致整個行業(yè)的系統(tǒng)缺乏固有的安全性和彈性。這導(dǎo)致了許多安全漏洞,對國家安全造成了可怕的后果。有必要通過應(yīng)用健全的安全和工程原則,根據(jù)適當(dāng)?shù)募夹g(shù)和工具設(shè)計有保證的系統(tǒng)。

一般來說,構(gòu)建有保證的系統(tǒng)需要對問題域有透徹的了解,深入分析特定于域的工作流和要求,仔細的架構(gòu)考慮和設(shè)計權(quán)衡,審查開發(fā),正確配置和最終產(chǎn)品的托管部署。在整個產(chǎn)品生命周期中也需要這種級別的護理。

具體而言,與系統(tǒng)架構(gòu)相關(guān),利用硬件和軟件技術(shù)和工具增強安全性歸結(jié)為將合理的安全原則應(yīng)用于合適的目標(biāo),例如內(nèi)存訪問(例如,開放設(shè)計、最小特權(quán)、特權(quán)分離和完全中介原則)。其他研究和開發(fā)工作可能會將這些原則應(yīng)用于其特定的環(huán)境和設(shè)計目標(biāo)。

構(gòu)建可信賴和高保證系統(tǒng)的過程復(fù)雜、昂貴,并且需要大量專業(yè)知識。最終目標(biāo)是創(chuàng)建一個完整的軟件-硬件解決方案,其組件(單獨和集體)滿足客戶所需的安全和安保保證級別。這將因所需的標(biāo)準(zhǔn)而異。

例如,用于飛行安全適航性的RTCA DO-178C和用于自動駕駛汽車的ISO 26262都包含與組件具有的關(guān)鍵級別(角色)相對應(yīng)的多個級別的認證。例如,在DO-178C中,有五個級別:

A級(災(zāi)難性):防止持續(xù)安全飛行或著陸,許多致命傷害

B級(危險/嚴重):對少數(shù)乘員造成潛在致命傷害

C級(主要):損害乘員效率、不適或可能對乘員造成傷害

D級(次要):飛機安全裕度降低,但完全在機組人員的能力范圍內(nèi)

E級(無影響):完全不影響飛機的安全

從上到下建立一個高保證系統(tǒng)在資金和時間方面都太昂貴了。相反,目標(biāo)應(yīng)該是開發(fā)盡可能少的代碼。人們可以獲得或許可的經(jīng)過驗證/可認證的代碼越多,設(shè)計、開發(fā)、維護和認證所需的代碼就越少。這將加快開發(fā)工作并大大降低成本。高保證軟件堆棧提供了這一點。

此堆棧的作用是提供一個經(jīng)過驗證的基礎(chǔ)。它由經(jīng)過驗證或認證的實時操作系統(tǒng)(RTOS)(安全RTOS)和分布式通信中間件組成。

高保證軟件堆棧的基礎(chǔ)

在過去的六年里,在DARPA的研究資助下,RTI一直致力于嵌入式系統(tǒng)的經(jīng)過驗證的堆棧,以加速安全/安保認證。在這個堆棧中,我們使用RTI的可認證Connext軟件框架。RTI Connext 支持對象管理組數(shù)據(jù)分發(fā)服務(wù)標(biāo)準(zhǔn) (OMG DDS)。Connext目前在近2,000個關(guān)鍵系統(tǒng)中運行,涵蓋航空電子/國防,自主系統(tǒng),醫(yī)療機器人,能源和工業(yè)系統(tǒng)。利用OMG DDS開放標(biāo)準(zhǔn),能夠?qū)⑺缮?a href="http://www.brongaenegriffin.com/tags/耦合/" target="_blank">耦合(分布式)的軟件組件快速組裝到工作系統(tǒng)中。

對于安全實時操作系統(tǒng),我們選擇了開源的seL4分離內(nèi)核(sel4.systems)。它是一個數(shù)學(xué)上可證明正確的微內(nèi)核,它將在正在運行的進程之間提供時間和空間分離。它保證進程之間不會有意外的數(shù)據(jù)泄漏,并且一個進程不會影響另一個進程的操作。這提供了更大的系統(tǒng)彈性和安全性,這也是多個獨立安全級別 (MILS) 解決方案的屬性。

如今,seL4的衍生物正被幾家大型科技公司使用。

對安全微內(nèi)核的需求

要了解對像seL4這樣的安全微內(nèi)核的需求,首先仔細研究內(nèi)核設(shè)計原則是有幫助的。

如圖 2 所示,有兩種主要的內(nèi)核設(shè)計方法 – 單片內(nèi)核和微內(nèi)核。在前者中,提供典型操作系統(tǒng)服務(wù)所需的所有代碼都直接在內(nèi)核本身中實現(xiàn)。內(nèi)核以硬件的特權(quán)模式執(zhí)行,這意味著所有代碼都被授予對所有系統(tǒng)資源的無限制訪問和控制。

pYYBAGN0qZ2AfmoAAACT0d3e1OI167.png

[圖2 |如果設(shè)計得當(dāng),微內(nèi)核操作系統(tǒng) (OS) 包含的代碼比單片架構(gòu)少得多,從而減少了攻擊面、簡化了合規(guī)性等。

這種類型的實現(xiàn)可能對整體系統(tǒng)性能有益,但如果任何內(nèi)核組件具有某種類型的故障(攻擊者可以利用這種狀態(tài)),則可能導(dǎo)致危險情況。一個突出的例子是Linux內(nèi)核,它包含超過2000萬行代碼,可以預(yù)期包含一定數(shù)量的錯誤,提供潛在的攻擊渠道。

相比之下,微內(nèi)核設(shè)計通過大幅減少可信計算基礎(chǔ)(TCB)來應(yīng)對這一缺點,這意味著整個系統(tǒng)中必須信任的代碼子集才能正常運行。微內(nèi)核遵循的設(shè)計原則是讓內(nèi)核僅包含最基本的機制(例如,進程間通信和調(diào)度)。所有剩余的操作系統(tǒng)功能必須轉(zhuǎn)移到非特權(quán)用戶模式,從而在隔離的沙箱中封裝運行。

此方法可保護內(nèi)核進程免受來自外部的任何干擾,只允許明確需要的通信。對于像seL4這樣設(shè)計良好的微內(nèi)核,這意味著代碼庫可以減少到一萬行代碼的數(shù)量級。這大大縮小了攻擊面。

seL4 和 DDS:可靠的組合

seL4 的目的是為需要它的應(yīng)用程序提供可靠、安全和可靠的基礎(chǔ)。例如,這包括軍事系統(tǒng)、醫(yī)療設(shè)備、機器人、自動駕駛汽車和能源系統(tǒng)。無一例外,這些高保證應(yīng)用需要可靠而強大的分布式通信功能,而 seL4 不提供此功能。

OMG DDS for Real-Time Systems是一個實時、安全、松散耦合的分布式系統(tǒng)發(fā)布/訂閱軟件連接框架,非常適合作為高保證系統(tǒng)的通信層,包括任何安全RTOS,如seL4。雖然還有其他開源和商業(yè)現(xiàn)成的通信框架技術(shù),但這些框架缺乏高保證認證,充其量只能提供基本的全有或全無安全性。

對于 DDS,seL4 創(chuàng)造了一個豐富、成本更低、占用空間更小、高保證的基礎(chǔ)。對于seL4,DDS提供了一個基于開放標(biāo)準(zhǔn)的通信協(xié)議。

DDS 極大地簡化了 seL4 組件間/應(yīng)用程序開發(fā),降低了相關(guān)成本,并促進了 seL4 開發(fā)社區(qū)中的組件互操作性。DDS 是一種解決方案,它將以更一致、安全和高效的方式標(biāo)準(zhǔn)化數(shù)據(jù)分發(fā)。它提供了一個發(fā)布-訂閱模型,可實現(xiàn)更輕松、更快速、更安全的分布式系統(tǒng)開發(fā)。應(yīng)用程序開發(fā)人員可以減輕為基于消息的通信和解密消息序列創(chuàng)建自己的零碎(可能是專有的)一次性解決方案的負擔(dān),使他們能夠?qū)W⒂谔囟ㄓ谟虻慕M件,并依靠DDS與系統(tǒng)中的其他(本地和遠程)實體提供標(biāo)準(zhǔn)化的安全交互。

降低高保證軟件的進入門檻

DDS將大大降低決定使用seL4 / CAmkES的公司和開發(fā)人員的進入門檻,因為它提供了一個抽象層,隱藏了與在seL4之上開發(fā)應(yīng)用程序相關(guān)的大部分復(fù)雜性。DDS將顯著縮短開發(fā)時間,減少對內(nèi)部seL4主題專業(yè)知識的需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7262

    瀏覽量

    127976
  • 自動駕駛
    +關(guān)注

    關(guān)注

    791

    文章

    14546

    瀏覽量

    174065
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    空閑線程堆棧出現(xiàn)內(nèi)存溢出的問題,怎么解決?

    rtthread版本: 5.1.0 硬件: stm32f407vgt6 具體我也不知道什么原因引起的, 目前將堆棧調(diào)到1024后能為穩(wěn)定運行 更新 設(shè)置1024堆棧, 運行久了也不行 我有什么操作會影響到空閑線程?
    發(fā)表于 10-11 10:36

    華科技出席第三屆中國上市公司產(chǎn)業(yè)發(fā)展論壇

    2025年9月21日,上海國際會議中心星光熠熠,近300家上市公司、250多家國資機構(gòu)、800多位產(chǎn)業(yè)與資本領(lǐng)域頂尖人士齊聚一堂,出席第三屆中國上市公司產(chǎn)業(yè)發(fā)展論壇。華科技董事會秘書陳新受邀出席論壇。
    的頭像 發(fā)表于 09-26 09:59 ?265次閱讀

    如何保證數(shù)據(jù)校驗系統(tǒng)的時間同步以提高準(zhǔn)確性?

    在電能質(zhì)量監(jiān)測的數(shù)據(jù)校驗系統(tǒng)中, 時間同步的準(zhǔn)確性直接決定了多監(jiān)測點數(shù)據(jù)的時空一致性、暫態(tài)事件的時序匹配度,以及校驗結(jié)果的可信度 。要保證時間同步以提升數(shù)據(jù)校驗準(zhǔn)確性,需從 “協(xié)議選擇、硬件保障
    的頭像 發(fā)表于 09-19 11:28 ?214次閱讀

    LT3763怎么加快啟動時間呢?

    需要輸出單脈沖,或者間隔時間長的脈沖波形。輸出啟動很慢,有什么方法能提高速度
    發(fā)表于 08-11 06:19

    芯科科技與Stackforce合作打造OMS集成方案

    Silicon Labs(芯科科技)致力于簡化標(biāo)準(zhǔn)合規(guī)流程并加快開發(fā)者的產(chǎn)品上市時間。通過與Stackforce 的合作,我們現(xiàn)已提供對開放計量系統(tǒng)(Open Metering System,簡稱 OMS)4.5.1的
    的頭像 發(fā)表于 07-21 15:58 ?600次閱讀

    埃斯頓擬在港交所主板上市

    近日,埃斯頓發(fā)布公告,公司擬發(fā)行境外上市外資股(H股)股票并在香港聯(lián)合交易所有限公司主板掛牌上市,以深化全球化戰(zhàn)略布局,加快海外業(yè)務(wù)發(fā)展,提升公司國際化品牌形象及核心競爭力。
    的頭像 發(fā)表于 06-11 10:12 ?742次閱讀

    賽目科技與軟件簽署戰(zhàn)略合作協(xié)議

    北京賽目科技(02571)與軟件在港簽署戰(zhàn)略合作協(xié)議,宣布雙方將圍繞智能裝備、智慧交通、智慧城市三大領(lǐng)域展開深度合作,共同構(gòu)建“數(shù)據(jù)驅(qū)動─虛擬驗證─現(xiàn)實應(yīng)用”全產(chǎn)業(yè)鏈協(xié)同體系,助力低空經(jīng)濟、智慧
    的頭像 發(fā)表于 05-30 15:15 ?766次閱讀

    Altium Designer AD 24 軟件安裝包下載

    AD 24版本帶來了一些不錯的新特性,包括:PCB 協(xié)同設(shè)計通過大幅縮短設(shè)計周期,加速整個設(shè)計過程,以按期實現(xiàn)生產(chǎn)里程碑、顯著縮短布局布線時間加快上市進度。同時,提供實時通知和比較工具,確保項目
    發(fā)表于 05-22 16:46 ?1次下載

    IP6822上市時間

    這款名為IP6822的無線充電芯片,通過高集成度特性解決了傳統(tǒng)無線充電模組體積臃腫的痛點,全面支持WPC QI標(biāo)準(zhǔn)中的BPP、EPP等規(guī)范,支持0.5mm精度的空間適應(yīng)性。其在消費電子、TWS耳機、工業(yè)級應(yīng)用等場景的充電體驗有著顯著改善。
    的頭像 發(fā)表于 05-17 08:58 ?325次閱讀
    IP6822<b class='flag-5'>上市</b><b class='flag-5'>時間</b>

    芯科科技提供低功耗高性能無線SoC和模塊

    可簡化從脈搏血氧儀、心電圖監(jiān)測儀到健身可穿戴設(shè)備等各式各樣的智能醫(yī)療應(yīng)用開發(fā)過程并加快上市時間,使醫(yī)療保健服務(wù)觸及更多的用戶,助力改善世界各地民眾的生活質(zhì)量。
    的頭像 發(fā)表于 04-07 15:44 ?706次閱讀

    如何加快STM32G473上電時間?

    現(xiàn)在采用STM32G473,采用外部8M晶振,工作為72M,測試上電3.3V到時鐘初始化完,大約需要5ms,有沒有什么措施加快上時間?即縮短上電3.3V到時鐘初始化完成的時間。
    發(fā)表于 03-07 08:11

    美光量產(chǎn)12層堆棧HBM,獲英偉達供應(yīng)合同

    近日,美光科技宣布即將開始量產(chǎn)其最新的12層堆棧帶寬內(nèi)存(HBM),并將這一高性能產(chǎn)品供應(yīng)給領(lǐng)先的AI半導(dǎo)體公司英偉達。這一消息的發(fā)布,標(biāo)志著美光在HBM技術(shù)領(lǐng)域的又一次重大突破。
    的頭像 發(fā)表于 02-18 14:51 ?952次閱讀

    新思科技RISC-V處理器助力低功耗嵌入式應(yīng)用

    的,機器組件、URL、HTML和HTTP互聯(lián)網(wǎng)協(xié)議等基礎(chǔ)構(gòu)件的標(biāo)準(zhǔn)也正隨著技術(shù)創(chuàng)新而加速發(fā)展。標(biāo)準(zhǔn)RISC-V ISA使開發(fā)者能夠創(chuàng)建高效的處理器,同時節(jié)省軟件開發(fā)時間,從而加快上市步伐。
    的頭像 發(fā)表于 02-10 16:52 ?998次閱讀
    新思科技RISC-V處理器助力低功耗嵌入式應(yīng)用

    AUTOSAR中通信堆棧的配置 AUTOSAR通信模塊測試方法

    AUTOSAR(AUTomotive Open System ARchitecture)是一個全球性的汽車軟件架構(gòu)合作伙伴計劃,旨在創(chuàng)建并建立一個開放的標(biāo)準(zhǔn)化軟件架構(gòu),以簡化汽車電子控制單元(ECU
    的頭像 發(fā)表于 12-17 15:01 ?1342次閱讀

    確保網(wǎng)站無縫運行:Keepalived可用與Nginx集成實戰(zhàn)

    nginx負載均衡機可用 腦裂 腦裂產(chǎn)生的原因 腦裂的常見解決方案 對腦裂進行監(jiān)控 keepalived簡介 keepalived官網(wǎng) Keepalived 軟件起初是專為LVS負載均衡軟件
    的頭像 發(fā)表于 11-27 09:08 ?1489次閱讀
    確保網(wǎng)站無縫運行:Keepalived<b class='flag-5'>高</b>可用與Nginx<b class='flag-5'>集成</b>實戰(zhàn)