0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保邊緣設(shè)備在過程設(shè)置中的安全

李泳瑜 ? 來源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀

在下一個重大安全漏洞出現(xiàn)之前,大多數(shù)人不會考慮現(xiàn)代處理器架構(gòu)中的安全性。最近的 Meltdown/Spectre 事件允許流氓進程讀取它沒有特權(quán)訪問的內(nèi)存。在最近的另一起事件中,Mirai 惡意軟件感染了消費者互聯(lián)網(wǎng)產(chǎn)品并將其收集到一個龐大的僵尸網(wǎng)絡(luò)中。從這些事件中學(xué)習(xí)是至關(guān)重要的,值得贊揚的是,處理器供應(yīng)商考慮這些以及整個攻擊面,以幫助提高設(shè)備的安全性。

在這里,我們探討了邊緣計算的一些最重要的功能以及有助于確保您的設(shè)備及其數(shù)據(jù)安全的安全措施。

指令集架構(gòu)

大多數(shù)指令集被認為是為最廣泛的開發(fā)人員市場服務(wù)的“通用”指令集,但指令集正在向非常具體的應(yīng)用程序發(fā)展。例如,機器學(xué)習(xí)正在驅(qū)動專注于神經(jīng)網(wǎng)絡(luò)矢量運算的指令。安全性還通過支持散列和加密函數(shù)加速的指令和芯片來解決。Arm、Intel ?和 AMD 包括加密指令,以顯著提高高級加密標準 (AES) 加密和哈希生成(安全身份驗證和加密中的關(guān)鍵)的性能。

加速散列和加密函數(shù)的指令意味著它們可以實時完成,對設(shè)備的操作幾乎沒有干擾。這也意味著它們可以以其他方式應(yīng)用,例如安全啟動、固件更新(完整性檢查和更新身份驗證),以及在端點之間對數(shù)據(jù)進行加密和解密的一般通信。

處理器指令加速加密功能的另一種方法是將它們一起卸載到另一個處理器。這可以通過專用于安全功能的安全加密處理器來完成??尚牌脚_模塊 (TPM) 是這一概念的實現(xiàn),提供安全啟動功能以及存儲加密。

虛擬化

虛擬化,就像在裸機硬件上運行的虛擬機管理程序一樣,調(diào)解來賓虛擬機的訪問,是處理器架構(gòu)不斷發(fā)展的另一個領(lǐng)域。雖然虛擬化主要是基于服務(wù)器的功能,但它正在嵌入式設(shè)備中尋找應(yīng)用程序以及安全分區(qū)功能的方法。

處理器架構(gòu)現(xiàn)在包括新的特權(quán)級別和定義什么是安全執(zhí)行環(huán)境以及什么是用戶空間的能力(因此與虛擬化及其帶來的額外審查無關(guān))。

安全增強虛擬化的實施包括 AMD 的安全加密虛擬化 (SEV) 和英特爾?的軟件保護擴展 (SGX)。這些功能提供基于硬件的內(nèi)存加密,以保護以更高權(quán)限級別運行的進程。

可信執(zhí)行

許多應(yīng)用程序可以分為兩類;可信代碼和不可信代碼。這并不是說不受信任的代碼不可信,而是存在隔離代碼的要求。例如,如果您實現(xiàn)安全功能,您將希望它單獨實現(xiàn)(如果愿意,在它自己的島上)。

主要處理器架構(gòu)在所謂的可信執(zhí)行環(huán)境(TEE) 中實現(xiàn)了這一點。這允許受信任的應(yīng)用程序在與常規(guī)代碼分開的硬件環(huán)境中執(zhí)行。處理器本身實現(xiàn)了兩個虛擬內(nèi)核;一種是安全的,另一種是非安全的。在 Arm 世界中,這被稱為 TrustZone,英特爾?稱之為“可信執(zhí)行技術(shù)”。

更進一步

沒有完全安全的設(shè)備,但是通過構(gòu)建包含最先進安全性的設(shè)備,可以阻止攻擊者嘗試利用該設(shè)備。物聯(lián)網(wǎng)具有雙重影響,一旦發(fā)現(xiàn)漏洞,它可以迅速將聯(lián)網(wǎng)設(shè)備變成僵尸網(wǎng)絡(luò)僵尸。從一開始就將安全性納入設(shè)計過程有助于防止您的下一個設(shè)備成為下一個安全頭條新聞。

M. Tim Jones 是一位資深的嵌入式固件架構(gòu)師,擁有超過 30 年的架構(gòu)和開發(fā)經(jīng)驗。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開發(fā)領(lǐng)域。他的工程背景從地球同步航天器的內(nèi)核開發(fā)到嵌入式系統(tǒng)架構(gòu)和協(xié)議開發(fā)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19286

    瀏覽量

    229853
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5468

    瀏覽量

    134168
  • 邊緣
    +關(guān)注

    關(guān)注

    0

    文章

    26

    瀏覽量

    2014
收藏 人收藏

    評論

    相關(guān)推薦

    交流負載箱的安全事項和注意事項有哪些?

    交流負載箱用于模擬實際負載的電氣設(shè)備,廣泛應(yīng)用于電力系統(tǒng)、通信系統(tǒng)、自動化控制系統(tǒng)等領(lǐng)域。在使用過程中,為確保人身和設(shè)備安全,需要注意以下
    發(fā)表于 12-14 16:09

    在電氣安裝通過負載箱實現(xiàn)最大效率和安全

    效率,在電氣設(shè)備的安裝和調(diào)試過程中,需要對設(shè)備進行各種性能測試,以確保設(shè)備的正常運行。這些測試通常需要在
    發(fā)表于 11-20 15:24

    邊緣計算與邊緣設(shè)備的關(guān)系

    邊緣計算與邊緣設(shè)備之間存在著密切的關(guān)系,它們是相互依存、相互促進的。以下是對這兩者關(guān)系的介紹: 一、定義與功能 邊緣計算 邊緣計算是一種分布
    的頭像 發(fā)表于 10-24 14:33 ?366次閱讀

    新加坡共享主機怎么設(shè)置

    新加坡共享主機的設(shè)置是一個涉及多個步驟的過程,需要確保網(wǎng)絡(luò)連接的穩(wěn)定性和安全性。以下是具體的設(shè)置步驟,rak小編為您整理發(fā)布。
    的頭像 發(fā)表于 10-23 09:51 ?141次閱讀

    確保醫(yī)用電氣設(shè)備安全:GB 9706電氣安全測試完整指南

    維持身體健康是所有人的共同目標,這促使醫(yī)療保健產(chǎn)業(yè)持續(xù)進步,以支持我們的健康和福祉。在這一領(lǐng)域中,醫(yī)用電氣設(shè)備在診斷、治療以及患者監(jiān)測起著至關(guān)重要的作用。為確保這些設(shè)備
    的頭像 發(fā)表于 10-21 14:13 ?369次閱讀
    <b class='flag-5'>確保</b>醫(yī)用電氣<b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b>:GB 9706電氣<b class='flag-5'>安全</b>測試完整指南

    ad如何設(shè)置兩個元器件的距離

    之間應(yīng)保持的最小距離,以確保電路板的電氣性能和制造過程的可靠性。以下是如何在AD設(shè)置兩個元器件之間距離的步驟: 一、進入規(guī)則設(shè)置界面 打開
    的頭像 發(fā)表于 09-02 15:31 ?7071次閱讀

    網(wǎng)絡(luò)濾波器的加工安全操作規(guī)范有哪些

    網(wǎng)絡(luò)濾波器的加工安全操作規(guī)范涉及多個方面,旨在確保加工過程中的人員安全、設(shè)備安全及產(chǎn)品質(zhì)量。以下
    的頭像 發(fā)表于 08-25 11:22 ?393次閱讀

    晶沛導(dǎo)電滑環(huán):確保航天設(shè)備安全運行的關(guān)鍵

    在現(xiàn)代航天工程確保設(shè)備安全運行至關(guān)重要。近日,中國商業(yè)航天領(lǐng)域再次成為焦點,因天龍三號火箭在試車過程中發(fā)生嚴重事故,引發(fā)廣泛關(guān)注。這次
    的頭像 發(fā)表于 07-31 11:41 ?499次閱讀

    邊緣計算網(wǎng)關(guān)的用途及其使用方法

    在數(shù)字化日益深入的今天,邊緣計算網(wǎng)關(guān)作為一種重要的設(shè)備,正在越來越多地被應(yīng)用于各種場景。它不僅能夠提升數(shù)據(jù)處理的速度和效率,還能在降低網(wǎng)絡(luò)延遲的同時確保數(shù)據(jù)的
    的頭像 發(fā)表于 04-17 16:27 ?1175次閱讀
    <b class='flag-5'>邊緣</b>計算網(wǎng)關(guān)的用途及其使用方法

    電池模組在生產(chǎn)過程中如何進行質(zhì)量控制以確保絕緣性能?

    電池模組的絕緣性能對于確保電動汽車和儲能系統(tǒng)的安全性至關(guān)重要。在生產(chǎn)過程中,通過一系列嚴格的質(zhì)量控制措施來確保絕緣性能,可以有效預(yù)防電氣故障和事故的發(fā)生。
    的頭像 發(fā)表于 04-17 11:13 ?860次閱讀

    如何確保DMA傳輸過程中的數(shù)據(jù)都是好的?

    有沒有哪位大佬清楚DMA原理的 想請教下,芯片廠是如何確保DMA傳輸過程中的數(shù)據(jù)都是OK的 比如傳輸前后SRAM里面的數(shù)據(jù)不變,傳輸出來的數(shù)據(jù)卻發(fā)現(xiàn)有丟失,出錯
    發(fā)表于 04-12 06:23

    特信會議室屏蔽器:如何使用能確保會議安全保密性?|深圳特信電子.

    安全和保密性的重要設(shè)備,在各種場合得到廣泛應(yīng)用。通過屏蔽無線信號,會議室屏蔽器可以保護會議機密信息,防止干擾和錄音,并維護會議秩序。然而,在使用會議室屏蔽器時,需要遵循相關(guān)法律法規(guī),正確設(shè)置
    發(fā)表于 03-29 09:14

    AI邊緣盒子助力安全生產(chǎn)相關(guān)等場景

    如何助力安全生產(chǎn),并介紹其在工業(yè)監(jiān)控、環(huán)境監(jiān)測、設(shè)備維護、人員安全和智能預(yù)警等安全生產(chǎn)相關(guān)場景的應(yīng)用。什么是AI
    的頭像 發(fā)表于 03-28 15:30 ?739次閱讀
    AI<b class='flag-5'>邊緣</b>盒子助力<b class='flag-5'>安全</b>生產(chǎn)相關(guān)等場景

    智慧社區(qū)建設(shè)應(yīng)用AI邊緣智能分析設(shè)備邊緣設(shè)備可以解決哪些問題?

    “智慧社區(qū)”的建設(shè)除了可以安裝監(jiān)控攝像頭、AI面部攝像機等智能設(shè)備來守護社區(qū)居民的安全,還可以引入AI邊緣智能分析設(shè)備。例如安裝布置在社區(qū)圍墻、大門口、走廊等區(qū)域的視頻監(jiān)控場景
    的頭像 發(fā)表于 01-15 15:05 ?557次閱讀
    智慧社區(qū)建設(shè)<b class='flag-5'>中</b>應(yīng)用AI<b class='flag-5'>邊緣</b>智能分析<b class='flag-5'>設(shè)備</b>、<b class='flag-5'>邊緣</b><b class='flag-5'>設(shè)備</b>可以解決哪些問題?

    邊緣計算盒子護航企業(yè)安全生產(chǎn),邊緣設(shè)備提高安全生產(chǎn)監(jiān)管效率

    為助力企業(yè)安全生產(chǎn),實現(xiàn)本地設(shè)備智能管理與降本增效“兩手抓”,不少智慧工地、煤礦安全、?;饭芾淼?b class='flag-5'>安全生產(chǎn)場景下開始著重部署智能邊緣分析
    的頭像 發(fā)表于 01-04 15:42 ?396次閱讀
    <b class='flag-5'>邊緣</b>計算盒子護航企業(yè)<b class='flag-5'>安全</b>生產(chǎn),<b class='flag-5'>邊緣</b><b class='flag-5'>設(shè)備</b>提高<b class='flag-5'>安全</b>生產(chǎn)監(jiān)管效率