在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

機構如何縮小嵌入式設備安全漏洞

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Dr. Ang Qui ? 2022-10-19 09:37 ? 次閱讀

通信衛星、樓宇管理系統、能源生產、輸送系統和其他基本基礎設施的安全和連續運行依賴于嵌入式設備,這些設備通常具有高度具體、有限的用例、存儲和內存限制,以及有限的互聯網暴露。

因此,這些設備上通常缺乏安全控制也就不足為奇了,特別是與過去十年中經歷了廣泛網絡防御升級的更高水平的基礎設施相比。

可以肯定的是,一些最終用戶正在推動對嵌入式設備進行更多的安全控制。一些制造商已經設計了它們,盡管速度與不斷增加的網絡風險不相稱。到目前為止,很明顯,工業控制系統(ICS)及其基本設備成為不良行為者的有吸引力的目標。隨著國際緊張局勢的加劇,以及2022年初發現的兩種新的、危險的、具有ICS功能的惡意軟件菌株,將這一層安全層強化到非常高的標準比以往任何時候都更加重要。

但是,盡管人們越來越認識到設備上的安全性至關重要,但在大多數ICS部署中,快速而廣泛地采用它并沒有明確的途徑。

目前的僵局有幾個原因。嵌入式設備通常是關鍵任務,難以離線和升級;它們的存儲和內存有限,這使得安全工程變得困難,并且依賴于供應有限的固件專業知識;安全升級通常成本高昂,需要制造商的大量研發資源,并增加最終用戶的采購成本。

盡管存在這些挑戰,但我們可以在攻擊者利用當前漏洞之前實現強大的嵌入式安全性。但是,制造商、最終用戶、監管機構和安全提供商必須承認,他們在保護我們的關鍵行業和基礎設施方面負有獨立和共同的責任,在共同利益的基礎上做出戰略變革,并認識到投資和協作的重要性。以下是每個組的注意事項,可能有助于加快該過程。

設備制造商

認證券投資價值的最好方法之一是承認與不作為有關的潛在損失。對供應鏈完整性的擔憂和日益復雜的攻擊者已經引起了許多設備用戶的注意。2021年10月的Ponemon報告發現,59%的受訪者(主要是連接設備制造商)表示,由于產品安全問題,他們失去了銷售。

OEM可以通過不偷工減料來同時捍衛其市場優勢和聲譽,特別是在新設備的安全性方面。這有兩個突出的原因:

設備上的安全性現在至關重要。隨著越來越多的設備被攻擊者連接并成為攻擊目標,諸如“通過模糊性實現安全”之類的概念正在變得過時。越來越多的設備可以通過利用權限和合法協議的攻擊來訪問,并且外部安全控制對這些攻擊無效。設備本身需要安全控制才能實現真正強大的保護級別。

伙伴關系有助于填補專業知識空白。通過與安全供應商合作,可以緩解因缺乏資源而產生的問題。OEM 可以通過與安全領域的領導者合作并努力確保控制措施不會影響設備性能來幫助設定高標準。構建有效的安全功能可以是一個迭代和協作的過程;為伙伴關系和安全本身制定一個高質量的標準將是有益的。

終端用戶

如果客戶不要求,OEM將不會受到激勵來構建設備安全性。雖然Ponemon報告表明最終用戶期望更多,但他們可以通過接受以下條件來創造更多的需求:

無論網絡攻擊的責任在哪里,責任通常都由服務提供商承擔。他們將承擔違規行為造成的聲譽損失。這應該激勵他們要求所有任務關鍵型設備中的設備功能,例如安全啟動、安全代碼更新、設備上防火墻、入侵檢測和身份驗證功能。

他們必須承擔一些安全費用。目前,嵌入式設備安全性的提高將意味著每個人的成本更高。最終用戶必須接受這些設備的價格將在短期內上漲的事實。但是,我們可以預期,隨著設備上安全功能的標準化,成本將會降低。

監管機構、標準機構和政府機構

IEC 62443 和加利福尼亞州 SB327 等法規提供了有關網絡安全標準的有用指導。然而,在大多數情況下,針對嵌入式系統的指導仍然不足。行政命令和指令也是如此,例如CISA的盾牌。解決這些疏忽將是極好的第一步。

此外:

USG可以使用錢包的力量。作為一些財力最雄厚的客戶,政府機構可以通過提高自己的安全標準來影響OEM的決策。第14028號行政命令(第4節)包括提高供應鏈安全性的指令,并為“標簽”計劃奠定了基礎,該計劃可以幫助識別消費者設備中強大的網絡安全標準。正如該命令所建議的那樣,如果以身作則,USG機構可以影響公共部門。

法規可以將安全和安保問題聯系起來。62443和其他法規開始反映安全和安保工程之間的重疊。但是,我們需要更多。來自這兩個學科的專家對于使法規與嵌入式系統的當前安全威脅保持一致是必要的。

安全專業人員和供應商

安全專業人員需要認識到 OEM 面臨的挑戰,并通過承認其他專業領域來關注互惠互利的解決方案。隨著對ICS安全系統的威脅加劇,協作將比以往任何時候都更加重要。安全專家需要聽取產品安全工程師和操作員的意見,并準備好就解決方案進行協作。

供應商可以通過提供支持設備核心功能的解決方案來加速安全功能的采用。當問題出現時,他們必須準備好與OEM工程團隊合作來解決這些問題。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5087

    文章

    19152

    瀏覽量

    306391
  • OEM
    OEM
    +關注

    關注

    4

    文章

    402

    瀏覽量

    50405
收藏 人收藏

    評論

    相關推薦

    如何提高嵌入式代碼質量?

    嵌入式系統通常直接涉及到用戶的生命安全或財產安全,因此代碼的安全性和可靠性是至關重要的考量因素。 1. 輸入驗證:對所有外部輸入進行嚴格的驗證和過濾,防止因不良輸入導致的
    發表于 01-15 10:48

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?153次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞
    的頭像 發表于 10-29 13:37 ?438次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現代科技浪潮中,嵌入式技術已成為支撐各種智能設備和系統運行的核心力量。那么,究竟什么是嵌入式嵌入式系統,顧名思義,是將計算機的硬件和軟件嵌入
    的頭像 發表于 10-16 10:14 ?1264次閱讀

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+ Hypervisor應用場景調研

    Hypervisor有兩個類型:I型和II型,其中I型直接運行在硬件設備上,II型運行在一個操作系統上,該操作系統運行在硬件設備上,也就是下圖中的宿主操作系統。 而我所關心的嵌入式Hypervisor屬于I型
    發表于 10-14 11:21

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統的核心組件,是一種用于控制和數據處理的計算機硬件,其設計旨在嵌入特定設備中執行專門任務。嵌入式主板如同是
    的頭像 發表于 09-30 10:05 ?674次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?280次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    FPGA賦能嵌入式設備,筑牢安全防線

    在探討嵌入式設備領域時,安全性始終是核心議題,但遺憾的是,當前社會的關注焦點似乎偏離了問題的本質。物聯網(IoT)與邊緣計算網絡中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統中最
    的頭像 發表于 08-26 16:02 ?632次閱讀

    學習hypervisor嵌入式產品安全設計

    第一部分(第1~2章)介紹Hypervisor基礎,涵蓋虛擬化技術與實現、主流的嵌入式Hypervisor產品,以及基于分離內核的嵌入式Hypervisor等內容。第二部分(第3~12章)介紹嵌入式
    發表于 08-25 09:11

    嵌入式系統中工業4.0網絡安全

    C和C++在嵌入式系統中占主導地位。多年來,實施工業4.0和物聯網的組織已經認識到所有代碼中的信息安全性的重要性,特別是對于嵌入式設備中的C和C++,其中損失的成本可能不僅僅是財務方面
    的頭像 發表于 08-12 21:45 ?496次閱讀
    <b class='flag-5'>嵌入式</b>系統中工業4.0網絡<b class='flag-5'>安全</b>

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?770次閱讀

    嵌入式會越來越卷嗎?

    嵌入式系統能夠實現更快速、更穩定的通信。 這使得嵌入式系統能夠更好地與其他設備或系統進行交互和協作。 安全性增強:隨著網絡安全問題的日益嚴
    發表于 03-18 16:41

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術集成到嵌入式系統中的一種解決方案。嵌入式系統是一種為特定應用而設計的計算機系統,它通常包括處理器、內存、外設接口等組件,并且被嵌入到更大的
    的頭像 發表于 03-15 14:29 ?1308次閱讀

    嵌入式系統發展前景?

    應用領域。隨著汽車電子化和智能化程度的不斷提高,嵌入式系統將在汽車控制、安全系統、自動駕駛等方面發揮更為重要的作用。 工智能和機器學習技術的發展為嵌入式系統提供了新的發展機遇。嵌入式A
    發表于 02-22 14:09

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook A
    的頭像 發表于 01-18 14:26 ?706次閱讀
    主站蜘蛛池模板: 四虎在线免费视频| 日本.www| 久久综合九色综合欧美播| 美女三级黄| 久久久久国产成人精品亚洲午夜 | 99精品视频免费| 最近免费| 色中色综合网| 成人在线一区二区| 久久久久久天天夜夜天天| 久久人人爽爽爽人久久久| aa小视频| 色视频免费观看高清完整| 一级毛片黄色片| 美女扒开内裤无遮挡禁18| 99热1| 欧美成人h精品网站| 黄色伊人网| 日本不卡在线观看| 亚洲欧美在线精品一区二区| 久久在线播放| 香蕉视频在线免费播放| 亚洲日本色图| 深夜一级毛片| 色婷婷在线视频| 五月婷婷丁香六月| 日本偷偷操| 国产精品高清一区二区三区不卡| 亚洲国产精| 国产美女被艹| 男女视频在线播放| 四虎永久在线精品| 精品伊人久久大线蕉地址| 午夜视频福利在线观看| 国产精品天天影视久久综合网| 亚洲成a人一区二区三区| 亚洲卡5卡6卡7国色天香| 一级黄色大全| 毛片日韩| 天天干天天射天天插| 狼色网|