• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>自动化要闻>物联网兴起 嵌入式系统安全日益受关注

物联网兴起 嵌入式系统安全日益受关注

发布时间:2015-04-21 来源:中国自动化网 类型:自动化要闻 人浏览
关键字:

物联网 嵌入式系统

导  读:

有些人担心非传统物联网设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。

  有些人担心非传统联网设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。


  传统上来看,嵌入式设备包含很小的芯片组,并有“精简版”操作系统—这通常是Linux。企业中最常见的嵌入式设备是U盘—该设备曾用来加载臭名昭著的Stuxnet恶意软件,以及联网打印机,甚至还有现在的硬盘驱动器固件—最新曝光的Equation间谍软件就存在其中。


  然而,物联网的出现让该类别的设备正迅速增加,物联网将网络功能扩展到广泛的设备中,这些设备以前从没有过这种功能,例如恒温器和冰箱等办公设备。这样一来,企业可能很快就会发现他们网络中出现更多新的攻击点,并且,专家并不确定这些新一代嵌入式设备是否已经解决了前一代的安全漏洞。


  根据安全咨询公司Chosen Plaintext Partners首席技术官Benjamin Jun表示,嵌入式系统历来都会使用大量专有组件,并没有与其他系统共享太多共同电路,这意味着当发现漏洞时,由于成本或资源限制,漏洞不太可能得到修复。


  Jun称,现代嵌入式系统已经不再是这种模式,它们开始与其他流行移动设备共享一些相同的内部系统组件(例如ARM芯片),但嵌入式设备通常必须在几年甚至几十年受到支持,这又会导致一些新的问题。


  “手机更新换代很迅速,但嵌入式系统往往会使用更长时间,”Jun称,“手机快速迭代的过程并没有出现在持续使用10年到20年的嵌入式设备中,调试这些设备的团队会继续向前发展,所以安全过程很有限。”


  Jun表示,除了嵌入式系统需要的支持水平,即使有可用的软件更新,企业可能都会忽视这些设备,因为从支持和升级方面来看每节点成本更低。


  “笔记本电脑成本相当高,但这些成本是合理的,因为你知道更多笔记本电脑会带来更高的生产效率。但是打印机或者智能温控器呢?”Jun称,“对于增量价值被认为很低的东西,你愿意花多少成本来确保其安全性?”


  根据Jun表示,最常被忽略的嵌入式威胁之一是VoIP会议电话和其他有麦克风的设备,其中麦克风可以在不被察觉的情况下打开来记录敏感信息。


  这仅仅只是个开始。物联网的普及意味着企业将面对更广泛类型设备带来的安全问题。也就是说,除了U盘和打印机,可穿戴设备和其他尖端设备都可能会进入企业网络,而且通常它们没有内置安全控制。


  同样地,智能恒温器或冰箱等设备将带来新风险,并且,这些设备的支持责任可能很模糊,因为它们可能属于物业管理者,而不在企业IT部门的职权范围。


  安全的设计


  专家指出目前还不知道在长期来看新的嵌入式设备是否将比过去嵌入式系统得到更好的支持,但保护嵌入式设备的关键是在一开始就安全地设计设备。


  “你必须在一开始设计硬件和固件时,就确保它们可以防止恶意软件访问或物理篡改,”Imation公司分公司IronKey工程和产品管理副总裁Ken Jones表示,“固件可以在现场进行升级来修复漏洞和安全漏洞,这非常常见,但在你进行这个过程时如果没有全面思考,你将制造更多问题。”


  根据Jones表示,安全的设计包括防止对设备的物理篡改、加密以及固件数字签名。


  很多老旧的嵌入式系统需要在现场执行更新,相比之下,企业应该更喜欢使用数字签名固件的系统,这些固件不仅在安装之前会检查安全性,在第一次运行之前也会进行检查。但这可能很困难,所以企业可能需要改变嵌入式设备政策。


  “从企业的角度来看,这是关于允许什么连接到网络,使用端点保护来阻止除白名单产品以外的设备,”Jones称,“这应该会让企业非常严格地明确哪些可以连接到网络,我认为我们将会看到企业开始限定允许联网的设备。”


  Wind River Systems公司IoT解决方案高级主管Alexander Damisch同意这种说法。Damisch建议企业安全地设计自己的基础设施,这可能包括在发送或接收企业网络的数据之前对设备进行身份验证;因为很难检测嵌入式固件中的恶意软件,监控流量是关键。


  “这就是说,企业需要在一定程度上管理个人设备,这是用户不喜欢的事情,”Damisch称,“但另一种选择是,让用户根本就没有访问权限。最关键的不是阻止个人设备,而是让用户知道系统被设计成这样,这可以帮助员工更容易地接受这种做法。”


  Damisch还主张,对网关背后或虚拟系统中的易受攻击嵌入式系统进行隔离,这通常是更具成本效益的做法,并允许更新网关规则来阻止新的威胁,毕竟嵌入式系统可能会变化,因为它们没有被设计为经常更新。


  “重新设计很困难,因此,你应该找到安全薄弱的地方,要么把它放在虚拟系统,或者在前面部署网关,从而监控和加密其中的所有流量,”Damisch称,“安全应该是从开发过程就开始考虑的因素。”


本文地址:http://www.ca800.com:8002/news/d_1ntmu3t7doud1.html

拷贝地址

上一篇:重庆成功研发干切滚齿机床装备 齿轮滚切更高效

下一篇:美国发布增材制造应用研究与开发项目指南

版权声明:版权归中国自动化网所有,转载请注明出处!

相关新闻
物联网 嵌入式系统
  • 昆仑海岸强势中标!8亿庐山雨污分流背后的“智慧大脑”

    庐山市城区雨污分流及污水处理设施建设项目是践行绿水青山就是金山银山孕育而生的城市更新项目,通过对城市雨污分流管网改造、控排区整治、错接治理以及非开挖修复实现城市水环境提升。在这项总投资达8亿元的民生工程背后,隐藏着一个关键技术支撑点:智慧水务解决方案。作为物联网智慧水务领域的领先服务商,昆仑海岸将为

  • 亚信电子与联发科技携手打造AIoT新未来

    亚信电子与联发科技合作具备多端口以太网的物联网开发平台ASIX,AX88179B,MediaTek,Genio,AIoT,

  • 精彩回顾|昆仑海岸第26届中国环博会完美落幕

    2025年4月21日,第26届中国环博会在上海新国际博览中心盛大开幕。本届盛会吸引了来自22个国家和地区的2279家企业齐聚,场地规模近20万平方米,展出数万项前沿创新环境技术以及绿色环保解决方案。其中,工业废水零排放、膜材料、资源化等细分领域展区最为引人注目,成为本届展会的焦点。物联网,监控,污水处理,昆仑海岸,

  • BIS-6670L:支持轻量级边缘AI计算,满足物联网自助终端产品要求

    受到AI、5G互联网、物联网技术普及推动及数字化、智能化转型需求驱动,物联网自助终端市场迈入高速发展阶段。华北工控以市场需求为导向,打造了可无缝集成于物联网自助终端的系列嵌入式工控机方案,比如BIS-6670L模块化整机。

  • 守护安全大门!华北工控物联网门禁系统嵌入式产品方案

    在社会经济与科技飞速发展,社会公众安全意识不断提升的时代背景下,安防行业正经历着数字化转型和智能化升级。华北工控基于工控力量助力守护安全大门,打造了物联网门禁系统嵌入式产品方案。

  • 运输车队远程监控管理的利器:MITX-6122物联网边缘计算机

    随着物联网、大数据、人工智能等技术的快速发展和应用,物流运输行业正逐步实现数字化、智能化。

  • 昆仑海岸2024年度大事记

    2024中国自动化+数字化产业年会,工控网推选出行业内具有影响力和创新性的优秀企业、优质产品和应用案例。昆仑海岸【智慧热力远程监控系统】斩获应用创新奖,昆仑海岸已连续三年获此殊荣,展现非凡实力。物联网,

  • 【访谈】利万物,通四海,昆仑海岸以物联网基因向水务行业输送东风

    AI等技术涌现之下,中国传统行业正焕发新的生机,其中具备代表性的便是水务行业。近年来,水务行业在创新方面呈现出独特的格局,立足多元化场景,攻破应用型创新,是该行业的产业升级之道。供水、排水、污水处理,水务行业的每个细分领域都大不相同,其中的每一条“支流”都大有文章。历经长期的磨合与发展,水务行业正将

  • 华北工控BIS-6665I-F10,让AI机器人辅助手术成为现实

    华北工控面向高端医疗装备市场持续产品的创新研发和应用拓展,推出了可无缝集成于手术机器人主控平台的高性能嵌入式AI计算机,比如搭载8/9代Intel Core处理器的嵌入式系统BIS-6665I-F10。接口,

  • 经纬恒润加入“无剑联盟”,携手推动RISC-V软件生态发展

    2月28日,由阿里达摩院举办的2025玄铁RISC-V生态大会在北京举行。包括中国科学院软件研究所、国网南瑞、普华基础软件、经纬恒润、新思科技(Synopsys)、Cadence、西门子EDA 等全球数百家企业及机构齐聚一堂。伴随 RISC-V 发展走向新高度,玄铁加快布局 “高性能 + AI” RISC-V 全链路。处理器,自动化,Linux,嵌入式系统,

  • 点击解锁2025慕尼黑上海电子展同期论坛,各大精彩论坛等您赴约!

    2025慕尼黑上海电子展(electronica China)将于4月15-17日在上海新国际博览中心举办。展会同期将举行精彩纷呈的“创新论坛”,紧紧把握电动车、汽车电子、人形机器人、三代半、嵌入式系统、人工智能、物联网、储能、智能制造、医疗电子、连接器、电机驱动、无人机等热门应用市场与高速发展行业.

  • 模块化整机BIS-6670K:适用于AI辅助的自助服务终端

    近年来人工智能(AI)技术发展飞速,引领着各行业转型升级,例如自助服务终端的多场景落地,是其典型表现之一。华北工控积极部署人工智能领域,面向自助服务终端市场推出了BIS-6670K等系列嵌入式AI计算机。嵌入式系统,

  • 2024慕尼黑上海电子展观众预登记通道开启!

    本届慕尼黑上海电子展(electronica China)将于2024年7月8-10日在上海新国际博览中心举办。展会今年重点梳理电子行业年度脉络,以新能源汽车、储能、智能驾驶、卫星通信、机器人、可穿戴、智能建筑、边缘智能、智慧电源、第三代半导体等应用领域为年度热门趋势,汇聚国内外优质电子企业加入,展示领域紧跟行业重点,并根据

  • 华北工控:基于FT-2000/D2000系列处理器的产品,强化嵌入式系统安全

    作为新一代信息技术应用的重要承载体,嵌入式产品已成为金融、政务、医疗健康、交通运输、仓储物流、工业制造等多行业数字化转型的强大助力。与此同时,嵌入式系统的安全特性愈发被重视。针对于此,华北工控基于FT-2000/D2000系列处理器推出了强化嵌入式系统安全的多款产品。

  • 华北工控:基于FT-2000/D2000系列处理器的产品,强化嵌入式系统安全

    作为新一代信息技术应用的重要承载体,嵌入式产品已成为金融、政务、医疗健康、交通运输、仓储物流、工业制造等多行业数字化转型的强大助力。与此同时,嵌入式系统的安全特性愈发被重视。针对于此,华北工控基于FT-2000/D2000系列处理器推出了强化嵌入式系统安全的多款产品。

  • 观众预登记开启!千家展商联名邀您共聚2023慕尼黑上海电子展

    暖春已至,万物复苏,e星球伴随的阵阵春风,翘首以盼电子人相聚的时刻!慕尼黑上海电子展将于2023年7月11-13日在国家会展中心(上海)举办,本届展会面积规模计划扩大至10万平米,参展企业将达到1400+,预计吸引观众7万人次。我们特此邀请千家展商一同邀约电子行业同胞们来到现场共聚盛会!论坛,智能,嵌入式系统,

更多精彩信息看点 请扫描以下二维码