chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

麥克泰技術(shù) ? 來源:麥克泰技術(shù) ? 2025-10-24 15:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

要確保嵌入式設(shè)備的安全性,需要采取多層次的防護(hù)措施,每一項(xiàng)安全措施都要建立在前一項(xiàng)的基礎(chǔ)之上。嵌入式系統(tǒng)安全性的強(qiáng)弱取決于其最薄弱的環(huán)節(jié),這意味著每一個(gè)組件,無論是硬件還是軟件,都必須得到精心保護(hù)。主要的安全問題包括保護(hù)敏感數(shù)據(jù)、防止未經(jīng)授權(quán)的控制、減輕拒絕服務(wù)攻擊(DoS)以及保護(hù)知識(shí)產(chǎn)權(quán)。這些保護(hù)措施的核心是信任根,它通過數(shù)字簽名來確保設(shè)備及其軟件的完整性和真實(shí)性。

信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以SAFERTOS及其增強(qiáng)安全模塊(ESM)作為保護(hù)嵌入式系統(tǒng)的最佳實(shí)踐的一個(gè)范例。

攻擊面

嵌入式設(shè)備的安全性取決于其軟件架構(gòu)、潛在威脅以及攻擊面。攻擊面指的是不良行為者能夠獲取系統(tǒng)訪問權(quán)限或提取數(shù)據(jù)的所有可能途徑的總和,減少攻擊面是實(shí)現(xiàn)安全的關(guān)鍵。

在較為簡(jiǎn)單的系統(tǒng)中,比如僅通過單一網(wǎng)絡(luò)連接的遠(yuǎn)程傳感器,其攻擊面僅限于網(wǎng)絡(luò)通道。在此類系統(tǒng)中,加密和密鑰認(rèn)證能夠降低風(fēng)險(xiǎn)。

在更為復(fù)雜的系統(tǒng)中,比如具有多個(gè)處理器的嵌入式醫(yī)療設(shè)備,其攻擊面會(huì)不斷擴(kuò)大。例如,負(fù)責(zé)管理敏感數(shù)據(jù)的安全處理器和負(fù)責(zé)處理第三方軟件的應(yīng)用處理器可能會(huì)通過通信渠道引入風(fēng)險(xiǎn),保護(hù)接口或通信鏈路能夠有助于抵御攻擊。

在諸如自動(dòng)駕駛汽車這樣的復(fù)雜系統(tǒng)中,由于存在多個(gè)處理器和外部接口,攻擊面會(huì)更大。因此,必須從多個(gè)層面來解決安全問題,比如使用實(shí)時(shí)操作系統(tǒng)來限制對(duì)特定內(nèi)存區(qū)域和資源的訪問,隔離任何受到攻擊的任務(wù),并防止進(jìn)一步的系統(tǒng)入侵。

SAFERTOS及安全概述

SAFERTOS是一款專為汽車、醫(yī)療和工業(yè)等行業(yè)設(shè)計(jì)的安全關(guān)鍵型實(shí)時(shí)操作系統(tǒng)。它利用處理器的內(nèi)存保護(hù)單元(MPU)或內(nèi)存管理單元(MMU)來實(shí)現(xiàn)任務(wù)之間的空間隔離,防止一個(gè)任務(wù)覆蓋另一個(gè)任務(wù)的內(nèi)存,從而降低系統(tǒng)故障的風(fēng)險(xiǎn)。系統(tǒng)為每個(gè)任務(wù)的內(nèi)存區(qū)域分配特定的訪問權(quán)限(只讀、寫、執(zhí)行),而特權(quán)內(nèi)存則保護(hù)SAFERTOS內(nèi)核數(shù)據(jù)。

為了進(jìn)一步加強(qiáng)安全性,SAFERTOS強(qiáng)化安全模塊(ESM)強(qiáng)化了任務(wù)之間的空間隔離,確保受攻擊的任務(wù)無法訪問其他系統(tǒng)區(qū)域,并將拒絕服務(wù)攻擊的風(fēng)險(xiǎn)降至最低。該模塊包含一個(gè)滲透檢測(cè)監(jiān)控器,能夠識(shí)別異常的系統(tǒng)行為,并保護(hù)系統(tǒng)免受安全威脅。ESM通過限制每個(gè)任務(wù)僅訪問必要的資源,從而最大限度地減少了攻擊面。

SAFERTOS和ESM還包含訪問控制策略(ACP),該策略會(huì)限制每個(gè)任務(wù)可使用的SAFERTOS API,從而降低漏洞風(fēng)險(xiǎn)并防止受攻擊的任務(wù)影響其他系統(tǒng)區(qū)域。此外,對(duì)象訪問控制策略(OACP)會(huì)限制任務(wù)對(duì)特定RTOS對(duì)象(如隊(duì)列和信號(hào)量)的訪問,從而封閉可能接觸到敏感數(shù)據(jù)的潛在入口點(diǎn)。

為了提高安全性,ESM將傳統(tǒng)的任務(wù)/對(duì)象標(biāo)識(shí)符替換為間接對(duì)象標(biāo)識(shí),從而防止任務(wù)能夠發(fā)現(xiàn)并訪問對(duì)象或任務(wù)控制塊(TCB)等關(guān)鍵系統(tǒng)組件的內(nèi)存位置。這種做法通過限制受攻擊任務(wù)所能獲取的信息,增強(qiáng)了系統(tǒng)的安全性。

SAFERTOS及其ESM必須存放在特權(quán)內(nèi)存中,以確保用戶模式任務(wù)無法訪問敏感的系統(tǒng)數(shù)據(jù)。任務(wù)應(yīng)被限制在盡可能小的內(nèi)存區(qū)域,以減少攻擊面。該系統(tǒng)還包含一個(gè)具有安全意識(shí)的移植層,確保特權(quán)內(nèi)存和用戶模式內(nèi)存之間有更堅(jiān)固的邊界,防止用戶任務(wù)提升其權(quán)限。

ESM內(nèi)部的滲透檢測(cè)監(jiān)控器會(huì)持續(xù)監(jiān)測(cè)違反ACP、OACP或API失敗的情況,并將違規(guī)行為報(bào)告給應(yīng)用程序,以便能夠迅速做出響應(yīng)。SAFERTOS和ESM在“信任根”啟動(dòng)序列中被初始化,對(duì)任務(wù)優(yōu)先級(jí)、MPU配置和系統(tǒng)資源訪問的正確管理對(duì)于維護(hù)系統(tǒng)安全至關(guān)重要。任務(wù)應(yīng)在用戶模式下運(yùn)行,中斷應(yīng)在特權(quán)模式下操作,并且必須仔細(xì)關(guān)注任務(wù)與系統(tǒng)資源的交互方式。

總結(jié)

總之,要保障嵌入式系統(tǒng)的安全,僅靠單一的解決方案是不夠的,需要采取多層次的策略。ESM在最小化用戶模式任務(wù)的攻擊面方面發(fā)揮著關(guān)鍵作用,有助于將不良行為者限制在單個(gè)任務(wù)中,并防止其在整個(gè)系統(tǒng)中擴(kuò)散。這篇文章展示了SAFERTOS及其ESM如何提供強(qiáng)大的保護(hù)機(jī)制,以檢測(cè)、減緩并阻止未經(jīng)授權(quán)的訪問,從而確保敏感數(shù)據(jù)的安全,并使系統(tǒng)保持在受控狀態(tài)。

麥克泰技術(shù)是安全預(yù)認(rèn)證操作系統(tǒng)SAFERTOS在中國的代理商,具有30年嵌入式實(shí)時(shí)操作系統(tǒng)和功能安全軟件服務(wù)的市場(chǎng)、服務(wù)和培訓(xùn)經(jīng)驗(yàn),聯(lián)系info@bmrtech.com。

麥克泰技術(shù)走過了30年發(fā)展歷程(1995-2025),秉承“讓嵌入式軟件開發(fā)更容易”的理念,致力于推廣嵌入式軟件開發(fā)工具、測(cè)試軟件和嵌入式操作系統(tǒng)。麥克泰技術(shù)通過舉辦嵌入式軟件和操作系統(tǒng)研討會(huì)、開設(shè)培訓(xùn)課程、出版圖書,撰寫博客文章,倡導(dǎo)和宣傳開放和開源的嵌入式軟件、操作系統(tǒng)以及開發(fā)技術(shù),包括VRTX(90年代)、μC/OS(2000年),Montavista Linux(2010年)和FreeRTOS(2010年)以及IAR/BDI/J-Link等知名的產(chǎn)品和技術(shù)。

麥克泰技術(shù)具有豐富嵌入式軟件項(xiàng)目開發(fā)、行業(yè)應(yīng)用與服務(wù)經(jīng)驗(yàn)。今天,我們依托歐美嵌入式軟件商業(yè)團(tuán)隊(duì)支持,提供嵌入式軟件商業(yè)授權(quán)和服務(wù)。包括(不限于)SEGGER嵌入式軟件開發(fā)和編程工具(J-Link/Flasher),OS分析工具Tracealyzer,WITTENSTEIN公司的SafeRTOS(FreeRTOS)、Flexible Safety RTOS(μC/OS-II MPU)以及新一代PX5 RTOS。麥克泰技術(shù)專注預(yù)認(rèn)證功能安全操作系統(tǒng)在汽車、軌交、醫(yī)療和工業(yè)領(lǐng)域的應(yīng)用以及RISC-V處理器嵌入式開發(fā)生態(tài)建設(shè)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20149

    瀏覽量

    247232
  • RTOS
    +關(guān)注

    關(guān)注

    25

    文章

    862

    瀏覽量

    122613
  • 嵌入式設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    118

    瀏覽量

    17648

原文標(biāo)題:采用SAFERTOS?和ESM的多層防護(hù)策略保障嵌入式設(shè)備的安全

文章出處:【微信號(hào):麥克泰技術(shù),微信公眾號(hào):麥克泰技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    精準(zhǔn)對(duì)時(shí)與全面加密:嵌入式工控機(jī)助力光伏儲(chǔ)能系統(tǒng)安全穩(wěn)定運(yùn)行

    英康仕工控推出的NIS-YS839嵌入式工控機(jī),以其B碼對(duì)時(shí)功能和全面國密算法支持,為光伏儲(chǔ)能行業(yè)提供安全可靠的硬件解決方案。
    的頭像 發(fā)表于 11-18 14:22 ?1703次閱讀
    精準(zhǔn)對(duì)時(shí)與全面加密:<b class='flag-5'>嵌入式</b>工控機(jī)助力光伏儲(chǔ)能<b class='flag-5'>系統(tǒng)安全</b>穩(wěn)定運(yùn)行

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    采用嵌入式系統(tǒng)。同樣,軍事及航天類產(chǎn)品如四軸飛行器、雷達(dá)和作戰(zhàn)機(jī)器人也離不開嵌入式系統(tǒng)的支持。此外,家電類產(chǎn)品如數(shù)字電視、掃地機(jī)器人和智
    發(fā)表于 11-17 06:49

    嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)
    發(fā)表于 11-13 08:12

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    的時(shí)間限制內(nèi)完成,而軟實(shí)時(shí)任務(wù)對(duì)時(shí)間限制更靈活。 任務(wù)調(diào)度和優(yōu)先級(jí):實(shí)時(shí)嵌入式操作系統(tǒng)通過任務(wù)調(diào)度器來管理和分配任務(wù),通常采用優(yōu)先級(jí)調(diào)度算法,確保高優(yōu)先級(jí)的實(shí)時(shí)任務(wù)得到及時(shí)處理。 中斷處理:實(shí)時(shí)
    發(fā)表于 11-13 06:30

    使用SAFERTOS與LDRA工具套件提升功能安全

    WITTENSTEIN high integrity Systems(WHIS)與LDRA合作,使結(jié)構(gòu)覆蓋實(shí)現(xiàn)變得更簡(jiǎn)單高效。通過將SAFERTOS與LDRA的TüV認(rèn)證工具套件集成,嵌入式
    的頭像 發(fā)表于 11-11 09:44 ?427次閱讀

    運(yùn)行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應(yīng)性是嵌入式系統(tǒng)實(shí)現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps)應(yīng)用,類似于手機(jī)上的應(yīng)用程序,可以運(yùn)行在
    的頭像 發(fā)表于 06-18 09:53 ?621次閱讀
    運(yùn)行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    MAXQ1061/MAXQ1062用于嵌入式設(shè)備的DeepCover加密控制器技術(shù)手冊(cè)

    DeepCover?嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全
    的頭像 發(fā)表于 05-14 10:43 ?689次閱讀

    嵌入式應(yīng)用中常見的安全威脅

    越來越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?997次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見的<b class='flag-5'>安全</b>威脅

    Python在嵌入式系統(tǒng)中的應(yīng)用場(chǎng)景

    你想把你的職業(yè)生涯提升到一個(gè)新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開發(fā)更多地依賴于C和C++語言,Python的優(yōu)勢(shì)在于其簡(jiǎn)潔的語法、豐富的庫和快速的開發(fā)周期,這使得它在某些
    的頭像 發(fā)表于 03-19 14:10 ?1198次閱讀

    嵌入式系統(tǒng)開發(fā)圣經(jīng)【干貨】

    內(nèi)容包括:嵌入式系統(tǒng)的介紹、嵌入式SoC硬件系統(tǒng)概論、嵌入式系統(tǒng)軟件開發(fā)。適用于產(chǎn)品主管、
    發(fā)表于 03-12 13:58

    IAR分析嵌入式系統(tǒng)的市場(chǎng)前景

    作為全球領(lǐng)先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應(yīng)商,IAR始終致力于為客戶提供高性能與高安全性的開發(fā)工具,支持不同行業(yè)的嵌入式產(chǎn)品開發(fā)。
    的頭像 發(fā)表于 02-26 15:34 ?903次閱讀

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)的發(fā)展已經(jīng)深刻地影響了我們?nèi)粘I畹姆椒矫婷?,從智能家居到汽車控?b class='flag-5'>系統(tǒng),再到醫(yī)療設(shè)備和工業(yè)自動(dòng)化等領(lǐng)域,嵌入式系統(tǒng)無處不在。
    發(fā)表于 01-15 10:48

    嵌入式主板的概述與發(fā)展

    隨著科技的迅猛發(fā)展,嵌入式系統(tǒng)在現(xiàn)代電子產(chǎn)品中扮演著越來越重要的角色。嵌入式主板作為嵌入式系統(tǒng)的核心組件之一,承擔(dān)著控制、處理和通訊等多種功
    的頭像 發(fā)表于 01-13 16:30 ?1187次閱讀
    <b class='flag-5'>嵌入式</b>主板的概述與發(fā)展

    什么是嵌入式人工智能

    嵌入式人工智能是指將人工智能技術(shù)應(yīng)用于嵌入式系統(tǒng)中的一種技術(shù)。嵌入式系統(tǒng)嵌入到其他設(shè)備或
    的頭像 發(fā)表于 12-11 09:23 ?1520次閱讀
    什么是<b class='flag-5'>嵌入式</b>人工智能

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專為特定應(yīng)用設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),它們通常嵌入在所控制的設(shè)備
    的頭像 發(fā)表于 12-09 09:38 ?1470次閱讀