在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式系統中工業4.0網絡安全

北匯信息POLELINK ? 2024-08-12 21:45 ? 次閱讀

技術發展比以往任何時候都要迅速,每天我們都能見到新產品和功能,它們可以完成各種難以想象的任務。這不僅僅是因為移動應用和計算機;而是因為嵌入式系統物聯網(IoT)設備,它們在我們的日常生活和工業自動化等行業中迅速變得司空見慣。

這些設備幾乎靠軟件運行著一切:嬰兒監視器、揚聲器、健身追蹤器、安全攝像頭、恒溫器和車輛等。

關于這個新世界,建筑師、MIT教授和作家Nicholas Negroponte說:“像空氣和飲用水一樣,我們只有在數字化缺席時才會注意到它,而不是它存在的時候?!卑凑諆雀窳_蓬特的觀點,我們已經讓數字技術包圍了我們,我們甚至在它缺席或造成功能安全或信息安全問題時才會注意到它。

我們所知道的物聯網設備——包括嵌入式系統——具有通過互聯網連接的處理器、傳感器和其他特性。而當我們談論嵌入式系統時,我們指的是在更大的數字、機械電力系統中具有特定功能的處理器。嵌入式系統可以是物聯網設備中的固件,或者是汽車、機器人、信用卡讀卡器、手機、小工具、網絡設備、醫療設備或幾乎所有東西的電子控制單元(ECU)。

對于組織來說,工業4.0正在改變產品的制造和分銷。隨著嵌入式系統中增加更多組件以促進生產力和創新,物聯網信息安全和工業4.0網絡安全的挑戰日益增加。再加上云計算與分析、機器學習人工智能等技術,工業4.0突然成為一個更加復雜的環境——不僅跨越多設備和系統,還跨越多位置和貢獻者。

管理維護物聯網和嵌入式系統的信息安全(和功能安全)不能是一個孤立的過程。相反,組織和開發團隊應該專注于保護物聯網所依賴的軟件,因為軟件負責每個設備的性能,并促進設備和系統之間的通信。

C和C++對嵌入式系統軟件安全的重要性
由于規模和成本限制,嵌入式系統中的軟件使用有限的計算機資源進行處理、內存和供給。由于對輕量級軟件的需求,像C和C++這樣的編程語言在嵌入式系統中占據主導地位,就像它們目前在云中運行大多數服務器的Linux內核一樣。雖然C++比C需要更多的計算資源,但更強大的微處理器可用性使C++成為全球數百萬嵌入式系統的優選語言。

其他編程語言如Python也用于嵌入式系統,但C和C++是首選的主要語言。還有嵌入式C++(EC++),它是C++語言的一個子集,允許在具有完整C++語言主要功能的同時實現更大的空間和速度效率。當今的微處理器可以內置C++編譯器,這讓嵌入式系統編碼變得更容易。

為嵌入式系統編碼與任何其他類型的應用程序都不同。首先,你有資源限制,然后你必須為容錯性、實時功能、可靠性設計,而且大部分時間沒有停機時間。但更重要的是,代碼必須是功能安全和信息安全的。想想嵌入式系統和物聯網設備在醫療保健和制藥行業,或汽車和航空行業的重要性。不僅這種技術的缺陷會很顯眼,如果它們不功能安全信息不安全將成為一個關鍵問題。

靜態分析對嵌入式系統和物聯網軟件安全的重要性
軟件安全漏洞通常在開發過程中產生,因此在編碼過程的早期發現它們可以預防未來的信息安全問題。確保源代碼沒有可能導致漏洞和缺陷的最重要的工具之一是靜態分析。也稱為靜態應用程序安全測試或SAST,靜態分析掃描應用程序的源代碼,包括嵌入式系統和物聯網的源代碼,用于工業4.0網絡安全應用程序。高度專業化的代碼掃描根據使用的相應編程語言和框架查找特定缺陷。靜態分析工具——如Perforce Helix QAC和Klocwork——報告符合編碼標準的合規性。

靜態分析工具使開發和安全團隊能夠分析數千至上百萬行代碼。它們尋找代碼中的缺陷,并根據規則和政策執行編碼標準。最重要的是,它們已經成為軟件開發生命周期中不可或缺的一部分,并且是必須每次代碼更改或在發布新版本之前定期在源代碼上運行的步驟。

隨著組織對嵌入式系統和物聯網使用的增加,信息安全和功能安全的重要性也在增加,特別是在跨行業的任務關鍵功能方面。通過靜態分析發現的功能安全性和信息安全性缺陷可以防止有缺陷設備的大規模生產,并節省資金和公司的聲譽。

嵌入式設備中的安全性是關于減少漏洞數量。嚴重程度級別不同,高度嚴重的漏洞代表著更高風險的關鍵開發。在所有軟件中,無論其部署在哪里,都有幾種常見的漏洞類型。例如,遠程代碼執行和跨站腳本漏洞。在嵌入式系統和物聯網設備中,大部分漏洞與內存緩沖區溢出、資源泄漏、不當的訪問控制、加密問題和代碼注入有關。這些是通過靜態分析掃描在嵌入式系統中發現的一些最常見的嵌入式安全漏洞。

編碼標準對嵌入式系統和工業4.0安全的重要性
正如前面提到的,C和C++在嵌入式系統中占主導地位。多年來,實施工業4.0和物聯網的組織已經認識到所有代碼中的信息安全性的重要性,特別是對于嵌入式設備中的C和C++,其中損失的成本可能不僅僅是財務方面。建立并不斷改進編碼標準就是為了幫助提高軟件的安全性、可移植性、可靠性和可維護性的水平。靜態分析除了在源代碼中搜索缺陷和漏洞外,還可以應用于編碼標準中規定的規則和建議。這對于需要驗證符合行業標準的組織特別有用。嵌入式系統的常見編碼標準示例包括MISRA、AUTOSAR和CERT。

行業標準也在解決工業4.0網絡安全方面發揮作用:例如,IEC 62443針對自動化和控制系統中技術的開發和運行網絡安全要求。該標準定義了一個安全軟件開發生命周期,包括設計、實施、認證、驗證、缺陷管理以及產品生命周期結束。

安全標準如ISO 27001,是一個信息安全標準,有助于確保制造廠內使用的設備是安全的,通常需要使用編碼標準來支持合規性。即使在合規性之外,如上述IEC 62443所要求的,在軟件開發期間使用編碼指南也被認為是一種良好做法。

為嵌入式系統編碼,遵循編碼標準并將靜態分析作為軟件開發生命周期的一部分,將使我們的數字世界更加安全。

如果您想親身體驗為什么成千上萬的開發者依賴Perforce靜態分析工具,今天就聯系北匯信息,申請免費試用。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式系統
    +關注

    關注

    41

    文章

    3595

    瀏覽量

    129550
  • 網絡安全
    +關注

    關注

    10

    文章

    3173

    瀏覽量

    59884
  • 嵌入式軟件技術

    關注

    0

    文章

    2

    瀏覽量

    5630
  • 工業4.0
    +關注

    關注

    48

    文章

    2015

    瀏覽量

    118678
收藏 人收藏

    評論

    相關推薦

    電科安榮獲2024年網絡安全技術應用典型案例

    近日,工信部發布了《關于2024年網絡安全技術應用典型案例擬支持項目名單的公示》,電科安商用密碼一體化監管及公共服務平臺成功入選。
    的頭像 發表于 12-27 10:21 ?192次閱讀

    mmc卡在嵌入式系統的使用

    隨著科技的發展,嵌入式系統在我們的日常生活扮演著越來越重要的角色。從智能手機到家用電器,再到工業控制系統
    的頭像 發表于 11-25 09:58 ?277次閱讀

    什么是嵌入式操作系統?

    的戰斗機。 FreeRTOS:它適合那些資源有限的小型設備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業系統都用它,可以說是EOS的沃爾沃。 Linux:雖然它不
    發表于 11-08 15:07

    賽昉芯驅動 | 全球首款 RISC-V 工業防火墻榮獲網絡安全創新大獎

    -7110RISC-VSoC的“基于RISC-V處理器的工業防火墻”,以領先的技術創新性和突出的市場應用優勢,在眾多產品脫穎而出,榮獲優勝獎!“2024年網絡安全優秀創新成果大賽”圍繞
    的頭像 發表于 08-30 12:33 ?371次閱讀
    賽昉芯驅動 | 全球首款 RISC-V <b class='flag-5'>工業</b>防火墻榮獲<b class='flag-5'>網絡安全</b>創新大獎

    芯盾時代再次入選《嘶吼2024網絡安全產業圖譜》

    日前,嘶吼安全產業研究院正式發布《嘶吼2024網絡安全產業圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創新、市場需求、行業發展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生安全、
    的頭像 發表于 08-28 09:37 ?475次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?353次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:31 ?437次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    萬里紅入選《嘶吼2024網絡安全產業圖譜》8個細分領域

    近日,國內信息安全領域權威媒體嘶吼正式發布了《嘶吼2024網絡安全產業圖譜》(以下簡稱“網絡安全產業圖譜”)。本次網絡安全產業圖譜通過市場調研、數據精析、文獻研究及政策參考等多方面的綜
    的頭像 發表于 07-23 14:42 ?849次閱讀
    萬里紅入選《嘶吼2024<b class='flag-5'>網絡安全</b>產業圖譜》8個細分領域

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全
    的頭像 發表于 06-16 11:43 ?1511次閱讀

    嵌入式熱門發展方向有哪些?

    已經體現了嵌入式系統的優勢;在信息家電領域,冰箱、空調等的網絡化、智能化將引領人們的生活步入一個嶄新的空間,即使你不在家里,也可以通過電話線、網絡進行遠程控制,在這些設備
    發表于 04-11 14:17

    匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證

    近日,匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證,這彰顯了匯川技術在工業網絡安全領域的卓越能力和堅實保障,已經躋身國際先進行列。匯川技術將以此為契機,為全球客戶提供更加
    的頭像 發表于 04-03 10:28 ?950次閱讀
    匯川技術成功獲得國際權威的IEC62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    萊迪思榮獲多項2024年Globee網絡安全大獎

    萊迪思半導體近日喜獲三項2024年度Globee網絡安全大獎,這標志著公司在網絡安全領域的卓越成就和創新實力得到了國際認可。其中,萊迪思Sentry?解決方案集合憑借其出色的嵌入式安全
    的頭像 發表于 03-19 09:55 ?721次閱讀

    嵌入式會越來越卷嗎?

    ,嵌入式系統能夠實現更快速、更穩定的通信。 這使得嵌入式系統能夠更好地與其他設備或系統進行交互和協作。
    發表于 03-18 16:41

    嵌入式系統發展前景?

    、舒適的生活體驗。 工業自動化和智能制造是嵌入式系統的重要應用領域。未來,隨著工業4.0的推進,嵌入式
    發表于 02-22 14:09

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類威脅,許多企業紛紛采用零信任架構,并隨著2024
    的頭像 發表于 01-23 15:46 ?652次閱讀
    主站蜘蛛池模板: 四虎永久在线精品视频免费观看| 亚洲 欧美 动漫| 福利视频999| 亚洲精品视频区| 成 人 在 线 免费 8888 www| 国产在线观看福利| 国产性夜夜性夜夜爽91| 国产精品福利在线观看免费不卡 | 婷婷丁香社区| 色多多www网站| 在线播放真实国产乱子伦| 四虎免费看黄| 91国内在线| 日本不卡专区| 亚洲欧美成人综合久久久| 精品一区二区三区视频| 国产成人啪精品午夜在线观看 | 猛操网| 日本人的色道免费网站| 亚洲人成综合网站在线| 特黄特色网站| 欧美狠狠| 欧美成人精品一区二区| 黄页网址免费观看18网站| 免费视频久久看| 国产精品欧美一区二区| 国产精品黄网站免费进入| 一本大道香蕉大vr在线吗视频| 丁香综合| 国产精品yy9299在线观看| 性试验k8经典| 国产毛片精品| 欧美日韩一区二区三区毛片| 色噜噜人体337p人体| 亚洲最大成人综合网| 亚洲三级电影在线播放| 日本高清色视频www| 欧美三级中文字幕hd| 日本a级免费| 丁香网五月| 久久毛片视频|