广告
广告
嵌入式设备比传统软件更危险 代价更大
您的位置 资讯中心 > 产业新闻 > 正文

嵌入式设备比传统软件更危险 代价更大

2012-04-19 09:51:32 来源:21IC电子网

摘要:  目前在安全方面最大挑战之一是:操作系统和应用程序为何有如此多的安全漏洞。虽然传统软件厂商在开发更有弹性的应用程序方面已经取得了进步,但是,专家称,嵌入式设备和系统(如植入式医疗设备和工业控制系统)厂商在安全系统设计和开发的成熟度方面落后了好几代。

关键字:  嵌入式设备,  系统设计

目前在安全方面最大挑战之一是:操作系统和应用程序为何有如此多的安全漏洞。虽然传统软件厂商在开发更有弹性的应用程序方面已经取得了进步,但是,专家称,嵌入式设备和系统(如植入式医疗设备和工业控制系统)厂商在安全系统设计和开发的成熟度方面落后了好几代。

安全服务提供商PerimeterE-Security的安全软件专家和执行副总裁约翰·别加(JohnViega)称,在嵌入式和工业系统安全方面,未来可能有两个结果。

别加称,攻击者开始利用SCADA(监视控制和数据采集)系统披露的安全漏洞做一些可怕的事情。这将把注意力、规则和投资吸引到这个问题上来。

这是一个结果。另一个问题是这个挑战长时间地悄悄恶化,i没有发生实质问题。如果不发生这种类型的事件,这个问题本身不会迅速改正。在真正发生糟糕的事情之前,人们将变得麻木不仁。他们把这种威胁称作是理论性的。然而,我们知道缓存溢出安全漏洞已经有很长时间之后人们才意识到这个风险是多么糟糕。

重要基础设施安全软件和服务提供商Wurldtech安全技术公司的首席技术官和创始人内特·库贝(NateKube)还认为,人们对于目前的重要基础设施的态度与人们在90年代末看待软件安全的方式有相似之处。这些厂商直到最近才开始进行负面测试。这些厂商会做协议及其实施的一致性测试,但是,他们不会在测试中放入恶意通讯以查看这个系统如何回应。

据库贝称,嵌入式和重要基础设施市场中的更多的厂商正在开始做经典威胁建模和对自己的设备进行风险分析等事情。但是,他们还不成熟,没有达到开发正式的安全开发标准的程度。传统软件开发和嵌入式设备安全之间的问题是类似的。这就是工程团队从来没有真正考虑这些问题。他们通常以为这些事情不是联网,或者网络将是专用的。因此,他们不做这个事情。

在涉及到嵌入式和工业控制系统安全的时候,有许多事情是不同的。糟糕的系统设计的第一个后果是产生的社会风险要比传统的软件应用程序产生的社会风险大得多。第二,如果有可能这样做的话,事后更新这些系统将付出更多的代价。

库贝称,最终用户不能修复嵌入式系统的漏洞。他们不仅不能在技术上修复漏洞,而且代价也非常高,使他们不能做这个事情。他们必须打电话让他们的系统提供商或者集成商过来对嵌入式设备进行固件升级。这些嵌入式系统正在控制一个庞大的复杂的流程,让这些设备离线不是一件小事。

别加同意这个观点。他说,嵌入式设备一旦部署到现场,修复嵌入式设备的故障是非常昂贵的。与软件系统相比,这个成本和困难都非常大。如果一家厂商发布一个补丁和宣布在他们的嵌入式设备中有一个安全漏洞,会发生什么事情呢?补丁不会广泛地使用,因此,他们做的事情就是让他们的用户群面临风险。

本文为哔哥哔特资讯原创文章,未经允许和授权,不得转载,否则将严格追究法律责任;

阅读延展
嵌入式设备 系统设计
  • 怎样的设备才算是嵌入式设备

    怎样的设备才算是嵌入式设备

    嵌入式系统在日常中的应用无处不在,如家电中的电视遥控器,再如数字化的交通系统汽车、飞机等,内部都包含了几个甚至数百个嵌入式处理器。说到这那么生活中如何判定设备是否是嵌入式设备呢。

  • 嵌入式将面临什么挑战 一起来谈谈吧

    嵌入式将面临什么挑战 一起来谈谈吧

    嵌入式设备的应用领域特别广,其中就有机器人领域、家电领域、交通领域等,那么你们知道嵌入式设备的安全该怎么预防吗?嵌入式系统又会面临哪些挑战呢?

  • 有关嵌入式设备的小知识 一起看看吧

    有关嵌入式设备的小知识 一起看看吧

    嵌入式设备是啥呢?嵌入式系统与嵌入式设备有什么关系呢?今天小编就来讲一讲嵌入式设备与嵌入式系统的小常识,下面小编就会从两个方面来和大家聊聊嵌入式系统与嵌入式设备,一起瞧一瞧吧!

  • 一起来了解一下嵌入式

    一起来了解一下嵌入式

    我们的生活中经常会用到嵌入式设备,不信我举个例子,例如GPS导航、手机、投影机、电视机等,那么今天这篇文章主要是讲无处不在的嵌入式技术和嵌入式Windows XP,看看对大家有没有帮助。

  • 赛普拉斯SoC的电源管理单元 简化智能家居无线连接设计

    赛普拉斯SoC的电源管理单元 简化智能家居无线连接设计

    赛普拉斯半导体公司推出升级版物联网一站式开发平台,为智能家居应用简化无线连接集成过程。嵌入式设备无线互联网连接解决方案 (WICED) Studio 平台现为支持 Apple HomeKit的 Wi-Fi 连接设备新增 iCloud 远程访问功能。开

  • 多项新技术在智能电网安全性与电网基础设施中的应用

    多项新技术在智能电网安全性与电网基础设施中的应用

    为应对潜在的威胁与攻击,本文将对髙级别安全控制和命令及云计算等新技术运用于智能电网嵌入式设备的课题作研讨,并为确保在整个生命周期的智能电网与智能电表的安全性对电力监控系统的与新型电网基础设施的应用作分析说明。

  • 液冷重塑AI服务器电源?对材料器件有何要求

    液冷重塑AI服务器电源?对材料器件有何要求

    液冷散热正走向规模应用。冷板式与浸没式各有路径之争,供电架构正从12V迈向48V,重构了AI服务器电源系统设计逻辑,对磁性元器件、材料与胶粘剂提出了哪些要求?相关厂商有何应对方案?

  • 物理AI系统设计面临多重挑战

    物理AI系统设计面临多重挑战

    物理AI系统需要具备独立运作与协同工作的双重能力。它们需要能够快速做出本地决策,通常比其它类型AI能耗更低,且比当今多数大型AI系统更具专注性。

  • 大功率储能时代,TI 如何用系统设计重新定义 BMS?

    大功率储能时代,TI 如何用系统设计重新定义 BMS?

    15mm 爬电距离、±2.4mV 测量精度、链路断裂可恢复通信,TI 通过系统设计响应储能 BMS 的挑战与转变。

  • 新能源汽车充电接口液冷充电应用开发

    新能源汽车充电接口液冷充电应用开发

    针对新能源汽车市场的爆发式增长,充电焦虑成为了行业发展的一大痛点。大功率充电技术正成为破解困局的关键方向。本文主要从液冷系统关键技术、系统设计与实现、实验验证和经济性与标准化4个方面对充电接口液冷系统进行研究,旨在解决提升载流能力时充电接口容易产生过热的问题。

  • 新能源汽车充电插座低压电子锁系统设计与应用研究

    新能源汽车充电插座低压电子锁系统设计与应用研究

    随着新能源汽车智能化与电气化发展,低压电子锁在充电接口的安全控制中发挥重要作用。本文针对新能源汽车12V-24V低压电气环境,提出一种宽电压兼容、高可靠性的电子锁设计方案。通过驱动电路设计,传动强度设计解决了电子锁无法兼容问题。

  • 热设计紧张、控制复杂、芯片适配难:汽车照明难题要如何解决?

    热设计紧张、控制复杂、芯片适配难:汽车照明难题要如何解决?

    封装密度提高后,车灯模组在热管理、信号控制与芯片适配方面问题频发。本届论坛聚焦结构级技术难题,探讨系统设计如何应对工程挑战。

微信

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!

发表评论

  • 最新评论
  • 广告
  • 广告
  • 广告
广告
粤B2-20030274号   Copyright Big-Bit © 2019-2029 All Right Reserved 大比特资讯 版权所有     未经本网站书面特别授权,请勿转载或建立影像,违者依法追究相关法律责任