那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)安全

北匯信息POLELINK ? 2024-08-12 21:45 ? 次閱讀

技術(shù)發(fā)展比以往任何時(shí)候都要迅速,每天我們都能見(jiàn)到新產(chǎn)品和功能,它們可以完成各種難以想象的任務(wù)。這不僅僅是因?yàn)橐苿?dòng)應(yīng)用和計(jì)算機(jī);而是因?yàn)?a href="http://www.qldv.cn/v/tag/2447/" target="_blank">嵌入式系統(tǒng)物聯(lián)網(wǎng)(IoT)設(shè)備,它們?cè)谖覀兊娜粘I詈?a target="_blank">工業(yè)自動(dòng)化等行業(yè)中迅速變得司空見(jiàn)慣。

這些設(shè)備幾乎靠軟件運(yùn)行著一切:嬰兒監(jiān)視器、揚(yáng)聲器、健身追蹤器、安全攝像頭、恒溫器和車輛等。

關(guān)于這個(gè)新世界,建筑師、MIT教授和作家Nicholas Negroponte說(shuō):“像空氣和飲用水一樣,我們只有在數(shù)字化缺席時(shí)才會(huì)注意到它,而不是它存在的時(shí)候。”按照內(nèi)格羅蓬特的觀點(diǎn),我們已經(jīng)讓數(shù)字技術(shù)包圍了我們,我們甚至在它缺席或造成功能安全或信息安全問(wèn)題時(shí)才會(huì)注意到它。

我們所知道的物聯(lián)網(wǎng)設(shè)備——包括嵌入式系統(tǒng)——具有通過(guò)互聯(lián)網(wǎng)連接的處理器傳感器和其他特性。而當(dāng)我們談?wù)撉度胧较到y(tǒng)時(shí),我們指的是在更大的數(shù)字、機(jī)械電力系統(tǒng)中具有特定功能的處理器。嵌入式系統(tǒng)可以是物聯(lián)網(wǎng)設(shè)備中的固件,或者是汽車、機(jī)器人、信用卡讀卡器、手機(jī)、小工具、網(wǎng)絡(luò)設(shè)備、醫(yī)療設(shè)備或幾乎所有東西的電子控制單元(ECU)。

對(duì)于組織來(lái)說(shuō),工業(yè)4.0正在改變產(chǎn)品的制造和分銷。隨著嵌入式系統(tǒng)中增加更多組件以促進(jìn)生產(chǎn)力和創(chuàng)新,物聯(lián)網(wǎng)信息安全和工業(yè)4.0網(wǎng)絡(luò)安全的挑戰(zhàn)日益增加。再加上云計(jì)算與分析、機(jī)器學(xué)習(xí)人工智能等技術(shù),工業(yè)4.0突然成為一個(gè)更加復(fù)雜的環(huán)境——不僅跨越多設(shè)備和系統(tǒng),還跨越多位置和貢獻(xiàn)者。

管理維護(hù)物聯(lián)網(wǎng)和嵌入式系統(tǒng)的信息安全(和功能安全)不能是一個(gè)孤立的過(guò)程。相反,組織和開(kāi)發(fā)團(tuán)隊(duì)?wèi)?yīng)該專注于保護(hù)物聯(lián)網(wǎng)所依賴的軟件,因?yàn)檐浖?fù)責(zé)每個(gè)設(shè)備的性能,并促進(jìn)設(shè)備和系統(tǒng)之間的通信

C和C++對(duì)嵌入式系統(tǒng)軟件安全的重要性
由于規(guī)模和成本限制,嵌入式系統(tǒng)中的軟件使用有限的計(jì)算機(jī)資源進(jìn)行處理、內(nèi)存和供給。由于對(duì)輕量級(jí)軟件的需求,像C和C++這樣的編程語(yǔ)言在嵌入式系統(tǒng)中占據(jù)主導(dǎo)地位,就像它們目前在云中運(yùn)行大多數(shù)服務(wù)器的Linux內(nèi)核一樣。雖然C++比C需要更多的計(jì)算資源,但更強(qiáng)大的微處理器可用性使C++成為全球數(shù)百萬(wàn)嵌入式系統(tǒng)的優(yōu)選語(yǔ)言。

其他編程語(yǔ)言如Python也用于嵌入式系統(tǒng),但C和C++是首選的主要語(yǔ)言。還有嵌入式C++(EC++),它是C++語(yǔ)言的一個(gè)子集,允許在具有完整C++語(yǔ)言主要功能的同時(shí)實(shí)現(xiàn)更大的空間和速度效率。當(dāng)今的微處理器可以內(nèi)置C++編譯器,這讓嵌入式系統(tǒng)編碼變得更容易。

為嵌入式系統(tǒng)編碼與任何其他類型的應(yīng)用程序都不同。首先,你有資源限制,然后你必須為容錯(cuò)性、實(shí)時(shí)功能、可靠性設(shè)計(jì),而且大部分時(shí)間沒(méi)有停機(jī)時(shí)間。但更重要的是,代碼必須是功能安全和信息安全的。想想嵌入式系統(tǒng)和物聯(lián)網(wǎng)設(shè)備在醫(yī)療保健和制藥行業(yè),或汽車和航空行業(yè)的重要性。不僅這種技術(shù)的缺陷會(huì)很顯眼,如果它們不功能安全信息不安全將成為一個(gè)關(guān)鍵問(wèn)題。

靜態(tài)分析對(duì)嵌入式系統(tǒng)和物聯(lián)網(wǎng)軟件安全的重要性
軟件安全漏洞通常在開(kāi)發(fā)過(guò)程中產(chǎn)生,因此在編碼過(guò)程的早期發(fā)現(xiàn)它們可以預(yù)防未來(lái)的信息安全問(wèn)題。確保源代碼沒(méi)有可能導(dǎo)致漏洞和缺陷的最重要的工具之一是靜態(tài)分析。也稱為靜態(tài)應(yīng)用程序安全測(cè)試或SAST,靜態(tài)分析掃描應(yīng)用程序的源代碼,包括嵌入式系統(tǒng)和物聯(lián)網(wǎng)的源代碼,用于工業(yè)4.0網(wǎng)絡(luò)安全應(yīng)用程序。高度專業(yè)化的代碼掃描根據(jù)使用的相應(yīng)編程語(yǔ)言和框架查找特定缺陷。靜態(tài)分析工具——如Perforce Helix QAC和Klocwork——報(bào)告符合編碼標(biāo)準(zhǔn)的合規(guī)性。

靜態(tài)分析工具使開(kāi)發(fā)和安全團(tuán)隊(duì)能夠分析數(shù)千至上百萬(wàn)行代碼。它們尋找代碼中的缺陷,并根據(jù)規(guī)則和政策執(zhí)行編碼標(biāo)準(zhǔn)。最重要的是,它們已經(jīng)成為軟件開(kāi)發(fā)生命周期中不可或缺的一部分,并且是必須每次代碼更改或在發(fā)布新版本之前定期在源代碼上運(yùn)行的步驟。

隨著組織對(duì)嵌入式系統(tǒng)和物聯(lián)網(wǎng)使用的增加,信息安全和功能安全的重要性也在增加,特別是在跨行業(yè)的任務(wù)關(guān)鍵功能方面。通過(guò)靜態(tài)分析發(fā)現(xiàn)的功能安全性和信息安全性缺陷可以防止有缺陷設(shè)備的大規(guī)模生產(chǎn),并節(jié)省資金和公司的聲譽(yù)。

嵌入式設(shè)備中的安全性是關(guān)于減少漏洞數(shù)量。嚴(yán)重程度級(jí)別不同,高度嚴(yán)重的漏洞代表著更高風(fēng)險(xiǎn)的關(guān)鍵開(kāi)發(fā)。在所有軟件中,無(wú)論其部署在哪里,都有幾種常見(jiàn)的漏洞類型。例如,遠(yuǎn)程代碼執(zhí)行和跨站腳本漏洞。在嵌入式系統(tǒng)和物聯(lián)網(wǎng)設(shè)備中,大部分漏洞與內(nèi)存緩沖區(qū)溢出、資源泄漏、不當(dāng)?shù)脑L問(wèn)控制、加密問(wèn)題和代碼注入有關(guān)。這些是通過(guò)靜態(tài)分析掃描在嵌入式系統(tǒng)中發(fā)現(xiàn)的一些最常見(jiàn)的嵌入式安全漏洞。

編碼標(biāo)準(zhǔn)對(duì)嵌入式系統(tǒng)和工業(yè)4.0安全的重要性
正如前面提到的,C和C++在嵌入式系統(tǒng)中占主導(dǎo)地位。多年來(lái),實(shí)施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認(rèn)識(shí)到所有代碼中的信息安全性的重要性,特別是對(duì)于嵌入式設(shè)備中的C和C++,其中損失的成本可能不僅僅是財(cái)務(wù)方面。建立并不斷改進(jìn)編碼標(biāo)準(zhǔn)就是為了幫助提高軟件的安全性、可移植性、可靠性和可維護(hù)性的水平。靜態(tài)分析除了在源代碼中搜索缺陷和漏洞外,還可以應(yīng)用于編碼標(biāo)準(zhǔn)中規(guī)定的規(guī)則和建議。這對(duì)于需要驗(yàn)證符合行業(yè)標(biāo)準(zhǔn)的組織特別有用。嵌入式系統(tǒng)的常見(jiàn)編碼標(biāo)準(zhǔn)示例包括MISRA、AUTOSAR和CERT。

行業(yè)標(biāo)準(zhǔn)也在解決工業(yè)4.0網(wǎng)絡(luò)安全方面發(fā)揮作用:例如,IEC 62443針對(duì)自動(dòng)化和控制系統(tǒng)中技術(shù)的開(kāi)發(fā)和運(yùn)行網(wǎng)絡(luò)安全要求。該標(biāo)準(zhǔn)定義了一個(gè)安全軟件開(kāi)發(fā)生命周期,包括設(shè)計(jì)、實(shí)施、認(rèn)證、驗(yàn)證、缺陷管理以及產(chǎn)品生命周期結(jié)束。

安全標(biāo)準(zhǔn)如ISO 27001,是一個(gè)信息安全標(biāo)準(zhǔn),有助于確保制造廠內(nèi)使用的設(shè)備是安全的,通常需要使用編碼標(biāo)準(zhǔn)來(lái)支持合規(guī)性。即使在合規(guī)性之外,如上述IEC 62443所要求的,在軟件開(kāi)發(fā)期間使用編碼指南也被認(rèn)為是一種良好做法。

為嵌入式系統(tǒng)編碼,遵循編碼標(biāo)準(zhǔn)并將靜態(tài)分析作為軟件開(kāi)發(fā)生命周期的一部分,將使我們的數(shù)字世界更加安全。

如果您想親身體驗(yàn)為什么成千上萬(wàn)的開(kāi)發(fā)者依賴Perforce靜態(tài)分析工具,今天就聯(lián)系北匯信息,申請(qǐng)免費(fèi)試用。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電科網(wǎng)安榮獲2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    近日,工信部發(fā)布了《關(guān)于2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例擬支持項(xiàng)目名單的公示》,電科網(wǎng)安商用密碼一體化監(jiān)管及公共服務(wù)平臺(tái)成功入選。
    的頭像 發(fā)表于 12-27 10:21 ?321次閱讀

    mmc卡在嵌入式系統(tǒng)的使用

    隨著科技的發(fā)展,嵌入式系統(tǒng)在我們的日常生活扮演著越來(lái)越重要的角色。從智能手機(jī)到家用電器,再到工業(yè)控制系統(tǒng)
    的頭像 發(fā)表于 11-25 09:58 ?383次閱讀

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機(jī)。 FreeRTOS:它適合那些資源有限的小型設(shè)備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說(shuō)是EOS的沃爾沃。 Linux:雖然它不
    發(fā)表于 11-08 15:07

    賽昉芯驅(qū)動(dòng) | 全球首款 RISC-V 工業(yè)防火墻榮獲網(wǎng)絡(luò)安全創(chuàng)新大獎(jiǎng)

    -7110RISC-VSoC的“基于RISC-V處理器的工業(yè)防火墻”,以領(lǐng)先的技術(shù)創(chuàng)新性和突出的市場(chǎng)應(yīng)用優(yōu)勢(shì),在眾多產(chǎn)品脫穎而出,榮獲優(yōu)勝獎(jiǎng)!“2024年網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果大賽”圍繞網(wǎng)
    的頭像 發(fā)表于 08-30 12:33 ?406次閱讀
    賽昉芯驅(qū)動(dòng) | 全球首款 RISC-V <b class='flag-5'>工業(yè)</b>防火墻榮獲<b class='flag-5'>網(wǎng)絡(luò)安全</b>創(chuàng)新大獎(jiǎng)

    芯盾時(shí)代再次入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個(gè)細(xì)分領(lǐng)域。同時(shí),嘶吼綜合技術(shù)創(chuàng)新、市場(chǎng)需求、行業(yè)發(fā)展三大因素,從127個(gè)細(xì)分領(lǐng)域中精選出了下一代防火墻、身份訪問(wèn)管理(IAM)、云原生安全
    的頭像 發(fā)表于 08-28 09:37 ?515次閱讀

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書(shū),這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?399次閱讀
    廣和通通過(guò)IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    廣和通通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過(guò)國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書(shū),這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:31 ?476次閱讀
    廣和通通過(guò)IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    萬(wàn)里紅入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    近日,國(guó)內(nèi)信息安全領(lǐng)域權(quán)威媒體嘶吼正式發(fā)布了《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》(以下簡(jiǎn)稱“網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜”)。本次網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜通過(guò)市場(chǎng)調(diào)研、數(shù)據(jù)精析、文獻(xiàn)研究及政策參考等多方面的綜
    的頭像 發(fā)表于 07-23 14:42 ?957次閱讀
    萬(wàn)里紅入選《嘶吼2024<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-16 11:43 ?1608次閱讀

    經(jīng)緯恒潤(rùn)助力微宏動(dòng)力榮獲ISO/SAE 21434網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    ULSolutions授予的ISO/SAE21434網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。該項(xiàng)目中,經(jīng)緯恒潤(rùn)為微宏動(dòng)力提供了網(wǎng)絡(luò)安全流程建設(shè)和認(rèn)證支持,并基于ISO/SAE21434對(duì)微宏動(dòng)力
    的頭像 發(fā)表于 06-14 08:00 ?425次閱讀
    經(jīng)緯恒潤(rùn)助力微宏動(dòng)力榮獲ISO/SAE 21434<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書(shū)

    嵌入式熱門(mén)發(fā)展方向有哪些?

    已經(jīng)體現(xiàn)了嵌入式系統(tǒng)的優(yōu)勢(shì);在信息家電領(lǐng)域,冰箱、空調(diào)等的網(wǎng)絡(luò)化、智能化將引領(lǐng)人們的生活步入一個(gè)嶄新的空間,即使你不在家里,也可以通過(guò)電話線、網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程控制,在這些設(shè)備
    發(fā)表于 04-11 14:17

    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國(guó)際先進(jìn)行列。匯川技術(shù)將以此為契機(jī),為全球客戶提供更加
    的頭像 發(fā)表于 04-03 10:28 ?1018次閱讀
    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系認(rèn)證

    萊迪思榮獲多項(xiàng)2024年Globee網(wǎng)絡(luò)安全大獎(jiǎng)

    萊迪思半導(dǎo)體近日喜獲三項(xiàng)2024年度Globee網(wǎng)絡(luò)安全大獎(jiǎng),這標(biāo)志著公司在網(wǎng)絡(luò)安全領(lǐng)域的卓越成就和創(chuàng)新實(shí)力得到了國(guó)際認(rèn)可。其中,萊迪思Sentry?解決方案集合憑借其出色的嵌入式安全
    的頭像 發(fā)表于 03-19 09:55 ?780次閱讀

    嵌入式會(huì)越來(lái)越卷嗎?

    嵌入式系統(tǒng)能夠?qū)崿F(xiàn)更快速、更穩(wěn)定的通信。 這使得嵌入式系統(tǒng)能夠更好地與其他設(shè)備或系統(tǒng)進(jìn)行交互和協(xié)作。
    發(fā)表于 03-18 16:41

    嵌入式系統(tǒng)發(fā)展前景?

    、舒適的生活體驗(yàn)。 工業(yè)自動(dòng)化和智能制造是嵌入式系統(tǒng)的重要應(yīng)用領(lǐng)域。未來(lái),隨著工業(yè)4.0的推進(jìn),嵌入式
    發(fā)表于 02-22 14:09
    百家乐官网翻天超清| 澳门百家乐官网规则视频| 百家乐网上玩法| 百家乐官网套装| 宝博娱乐城开户| 百家乐筹码价格| 摩纳哥百家乐官网的玩法技巧和规则| 德州扑克俱乐部| 曼哈顿百家乐娱乐城| 百家乐官网官| 威尼斯人娱乐城备用地址| 2024属虎人全年运势| 百家乐官网太阳城线上| 大发888 34| 青鹏百家乐游戏币| 百家乐官网看图赢| 德安县| 大发888真钱帐户注册| 棋牌百家乐怎么玩| 澳门百家乐官网真人斗地主| 澳门网上| 威尼斯人娱乐网站怎么样| 百家乐棋牌游戏皇冠网| 免佣百家乐官网规则| 沙湾县| 大发888娱乐日博备用| 稳赢的百家乐投注方法| 百家乐官网彩金| 象山县| 大发888第一在线| 百家乐公式与赌法| 择日自学24| 百家乐官网智能投注系统| 延津县| 博雅德州扑克网页版| 百家乐园有限公司| 最好的百家乐好评平台都有哪些| A8百家乐官网娱乐平台| 百家乐官网视频多开器| 博盈开户| 大发888国际娱乐网|