国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

確保邊緣設備在過程設置中的安全

李泳瑜 ? 來源:M. Tim Jones ? 作者:M. Tim Jones ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在下一個重大安全漏洞出現之前,大多數人不會考慮現代處理器架構中的安全性。最近的 Meltdown/Spectre 事件允許流氓進程讀取它沒有特權訪問的內存。在最近的另一起事件中,Mirai 惡意軟件感染了消費者互聯網產品并將其收集到一個龐大的僵尸網絡中。從這些事件中學習是至關重要的,值得贊揚的是,處理器供應商考慮這些以及整個攻擊面,以幫助提高設備的安全性。

在這里,我們探討了邊緣計算的一些最重要的功能以及有助于確保您的設備及其數據安全的安全措施。

指令集架構

大多數指令集被認為是為最廣泛的開發人員市場服務的“通用”指令集,但指令集正在向非常具體的應用程序發展。例如,機器學習正在驅動專注于神經網絡矢量運算的指令。安全性還通過支持散列和加密函數加速的指令和芯片來解決。ArmIntel ?和 AMD 包括加密指令,以顯著提高高級加密標準 (AES) 加密和哈希生成(安全身份驗證和加密中的關鍵)的性能。

加速散列和加密函數的指令意味著它們可以實時完成,對設備的操作幾乎沒有干擾。這也意味著它們可以以其他方式應用,例如安全啟動、固件更新(完整性檢查和更新身份驗證),以及在端點之間對數據進行加密和解密的一般通信

處理器指令加速加密功能的另一種方法是將它們一起卸載到另一個處理器。這可以通過專用于安全功能的安全加密處理器來完成。可信平臺模塊 (TPM) 是這一概念的實現,提供安全啟動功能以及存儲加密。

虛擬化

虛擬化,就像在裸機硬件上運行的虛擬機管理程序一樣,調解來賓虛擬機的訪問,是處理器架構不斷發展的另一個領域。雖然虛擬化主要是基于服務器的功能,但它正在嵌入式設備中尋找應用程序以及安全分區功能的方法。

處理器架構現在包括新的特權級別和定義什么是安全執行環境以及什么是用戶空間的能力(因此與虛擬化及其帶來的額外審查無關)。

安全增強虛擬化的實施包括 AMD 的安全加密虛擬化 (SEV) 和英特爾?的軟件保護擴展 (SGX)。這些功能提供基于硬件的內存加密,以保護以更高權限級別運行的進程。

可信執行

許多應用程序可以分為兩類;可信代碼和不可信代碼。這并不是說不受信任的代碼不可信,而是存在隔離代碼的要求。例如,如果您實現安全功能,您將希望它單獨實現(如果愿意,在它自己的島上)。

主要處理器架構在所謂的可信執行環境(TEE) 中實現了這一點。這允許受信任的應用程序在與常規代碼分開的硬件環境中執行。處理器本身實現了兩個虛擬內核;一種是安全的,另一種是非安全的。在 Arm 世界中,這被稱為 TrustZone,英特爾?稱之為“可信執行技術”。

更進一步

沒有完全安全的設備,但是通過構建包含最先進安全性的設備,可以阻止攻擊者嘗試利用該設備。物聯網具有雙重影響,一旦發現漏洞,它可以迅速將聯網設備變成僵尸網絡僵尸。從一開始就將安全性納入設計過程有助于防止您的下一個設備成為下一個安全頭條新聞。

M. Tim Jones 是一位資深的嵌入式固件架構師,擁有超過 30 年的架構和開發經驗。Tim 是多本書籍和多篇文章的作者,涉及軟件和固件開發領域。他的工程背景從地球同步航天器的內核開發到嵌入式系統架構和協議開發。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20255

    瀏覽量

    252252
  • amd
    amd
    +關注

    關注

    25

    文章

    5684

    瀏覽量

    139947
  • 邊緣
    +關注

    關注

    0

    文章

    35

    瀏覽量

    2279
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Fluke 1670系列多功能安裝測試儀在設備安裝檢驗的應用

    電氣設備安裝檢驗是指按照相關技術標準、規范和設計文件,對電氣設備安裝過程中的各個環節進行檢查、測試和驗證,以確保其符合安全、性能、可靠性和法
    的頭像 發表于 02-28 09:39 ?392次閱讀
    Fluke 1670系列多功能安裝測試儀在<b class='flag-5'>設備</b>安裝檢驗<b class='flag-5'>中</b>的應用

    芯源半導體在物聯網設備具體防護方案

    安全。? 固件升級安全:在設備固件升級過程中,芯源半導體安全芯片確保升級
    發表于 11-18 08:06

    在物聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    在物聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用
    發表于 11-18 06:41

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    網絡安全設備從研發到部署全生命周期中防護有效性的關鍵環節,通過模擬真實逃避手法,確保防護體系的有效性。 測試的核心價值: 實戰檢測能力驗證:要求測試系統能夠模擬真實攻擊變種,評估設備對混淆流量、多態攻擊
    發表于 11-17 16:17

    芯源半導體安全芯片技術原理

    才能被加載運行。這一機制可以防止惡意固件被植入設備確保設備從啟動階段就處于安全狀態。安全啟動過程中
    發表于 11-13 07:29

    電機維修安全注意事項

    、 維修操作過程中 拆卸與組裝安全 正確使用工具:使用規格合適的工具,嚴禁使用有裂紋、毛刺的扳手等。 平穩放置:將電機平穩放置在維修平臺或地面上,防止滾動或傾倒。 小心吊裝:如果使用起重設備
    發表于 10-29 13:14

    有哪些技術可以提高邊緣計算設備安全性?

    邊緣計算設備安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “
    的頭像 發表于 09-05 15:44 ?1480次閱讀
    有哪些技術可以提高<b class='flag-5'>邊緣</b>計算<b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>性?

    部署邊緣計算設備時需要考慮哪些問題?

    在部署邊緣計算設備時,需結合邊緣計算 “ 靠近數據源頭、低延遲、分布式、資源受限 ” 的核心特性,從硬件適配、軟件架構、數據管理、網絡穩定、可靠性保障等多維度綜合考量,確保
    的頭像 發表于 09-05 15:38 ?1195次閱讀
    部署<b class='flag-5'>邊緣</b>計算<b class='flag-5'>設備</b>時需要考慮哪些問題?

    如何保障遠程運維過程中的數據安全和隱私?

    LZ-DZ100背面 在分布式光伏集群的遠程運維,數據安全和隱私保護面臨多重風險,包括 傳輸過程中的竊聽 / 篡改、未授權訪問控制指令、設備固件被惡意植入、敏感數據(如站點位置、運行
    的頭像 發表于 08-22 10:26 ?995次閱讀
    如何保障遠程運維<b class='flag-5'>過程中</b>的數據<b class='flag-5'>安全</b>和隱私?

    動力電池保護板測試設備確保電池安全與性能的核心驗證工具

    動力電池保護板是新能源汽車、儲能設備管理電池充放電的核心組件,其性能直接影響電池系統的安全性與壽命。而動力電池保護板測試設備則是專門用于檢測和驗證保護板功能的專用工具,通過模擬實際使
    的頭像 發表于 08-13 10:54 ?731次閱讀

    AI 邊緣計算網關:開啟智能新時代的鑰匙?—龍興物聯

    ,實時監控生產過程;在電力監控系統,網關能獲取電力設備信息,實現遠程監控管理。? AI 邊緣計算網關的應用場景極為廣泛。在工業領域,實時監測設備運行狀態,預測故障,優化生產工藝;在智慧
    發表于 08-09 16:40

    邊緣智能網關在水務行業的應用—龍興物聯

    邊緣智能網關在水務行業的應用正在深刻改變傳統水務管理模式,推動其向?智能化、精細化、高效化?方向轉型。其核心價值在于將計算、存儲和智能決策能力下沉到靠近數據源的邊緣側,有效解決了水務系統
    發表于 08-02 18:28

    樹莓派默認密碼指南:新設置、更改方法及安全建議!

    樹莓派如今已不再設有“默認”密碼,從較新版本的樹莓派操作系統(從2022年的樹莓派操作系統Bullseye版本起)起,就要求用戶在初始設置過程中創建自定義密碼。不過,對于舊版本的樹莓派操作系統(在此
    的頭像 發表于 07-04 15:27 ?4127次閱讀
    樹莓派默認密碼指南:新<b class='flag-5'>設置</b>、更改方法及<b class='flag-5'>安全</b>建議!

    存儲示波器在校準過程中需要注意哪些安全問題

    在存儲示波器的校準過程中,需嚴格遵守電氣安全設備保護及操作規范,以避免人身傷害、設備損壞或數據丟失。以下從電氣安全
    發表于 05-28 15:37

    頂堅智能防爆手持終端:確保高危易燃易爆作業安全無憂

    頂堅智能防爆手持終端專為高危易燃易爆環境設計的專業設備,其卓越的防爆性能和可靠的安全保障,確保作業過程安全無憂,為危險環境下的工作者提供強有
    的頭像 發表于 03-14 11:33 ?642次閱讀
    頂堅智能防爆手持終端:<b class='flag-5'>確保</b>高危易燃易爆作業<b class='flag-5'>安全</b>無憂