色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

BG基于圖形用戶界面的嵌入式安全軟件架構

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:嵌入式計算設計 ? 2022-10-17 11:03 ? 次閱讀

網絡安全的實施

BG Networks一種新的基于圖形用戶界面的軟件自動化工具和互補的嵌入式安全軟件架構,旨在使物聯網網絡安全變得容易。

BG網絡安全自動化工具(SAT)使嵌入式工程師能夠高效且有效地開發網絡安全代碼,而無需網絡安全背景。借助此工具,工程師可以輕松提高安全功能,提高工作效率,并縮短利用硬件平臺內置安全功能所需的時間。

當與 SAT 一起使用時,BG 網絡的嵌入式安全軟件架構 (ESSA) 是 Linux 的腳本、配方、配置和文檔的集合,可增強物聯網設備的網絡安全,包括安全啟動、加密、身份驗證和安全軟件更新。ESSA 使工程師能夠擴展硬件信任根,以保護 U-Boot、Linux 內核和根文件系統中的應用程序。

無處不在的物聯網安全 - 一種理念,而不是事后的想法

BG Networks的使命是確保每個連接的嵌入式設備都具有保護物聯網網絡免受網絡攻擊所需的網絡安全。我們認為,簡化大規模為物聯網設備添加網絡安全的任務是可行的。我們的目標是通過使嵌入式工程師快速、簡單和無縫地實現網絡安全,消除阻礙嵌入式工程師參與網絡安全的障礙。

BG Networks SAT和ESSA通過為嵌入式工程師提供易于使用且省時的工具,無需大量培訓或昂貴的咨詢即可實施復雜的安全協議,從而解決了實施網絡安全的挑戰。

利用硅內功能和開源軟件實現一流安全性

利用公開可用的加密技術并利用硬件中固有的網絡安全功能是BG Networks理念的其他租戶。當許多可用選項提供高級別的安全性并可以縮短實施時間時,為什么要重新發明輪子?

為了在不影響性能或功能的情況下提供強大的網絡安全,我們的自動化工具利用:

硅內加密加速器和安全存儲器

來自開源和可信賴合作伙伴的無線 (OTA) 軟件更新解決方案

安全特性

硅內加密安全特性,可提高效率

處理器半導體公司不斷改進嵌入式微處理器和微控制器的網絡安全功能。這些“硅內”功能非常安全,因為它們建立在硬件信任根之上,將密鑰存儲在安全內存中,可以監控安全狀態,并基于 ARM 的 TrustZone 建立受信任的執行環境。

與純軟件方法相比,BG Networks SAT通過直接配置處理器并向工程師的軟件添加必要的代碼/密鑰/簽名來利用這些固有的安全功能。這種使用硅內硬件的方法可產生高度安全的軟件,具有高水平的加密數據吞吐量,而不會犧牲功耗或內核處理器MIPS。

無線 (OTA) 軟件更新,提高安全性

沒有一個系統是100%安全的。部署后,肯定會發現安全漏洞,因此軟件更新至關重要。物聯網設備在現場后發現的漏洞可以使用OTA軟件更新進行補救。對于大型設備群,即使它們是遠程的,也可以快速且經濟高效地關閉安全風險。

BG網絡利用開源OTA更新軟件,并與行業領先的公司合作提供完整的解決方案。BG Networks的嵌入式安全軟件架構集成了 Mender.io,這是一個開源的端到端強大且安全的OTA軟件更新管理器,易于使用并使用同類最佳的安全技術。

利用 Linux 安全功能實現更強大的功能

Linux 內核具有內置的安全功能,可用于擴展硬件信任根。內核提供的設備映射器 (DM) 框架支持用于驗證、確認完整性和加密存儲在塊存儲器中的應用程序代碼的安全功能。BG網絡的ESSA利用這些Linux安全功能來加密根,其中包含Mender的客戶端軟件,并在啟動期間進行身份驗證。

BG 網絡衛星和電子學習安全協議的特點

BG Networks的安全自動化工具和嵌入式安全軟件架構相結合,支持從引導加載程序到應用軟件的安全性,如下圖所示。

poYBAGNMxiqAGqqGAAGY3In7gGU245.png

SAT支持恩智浦 I.MX 6和 I.MX 8M系列處理器的以下網絡安全功能:

使用實時操作系統或 Linux 對裸機上的系統進行經過身份驗證和加密的引導

RSA 數字簽名生成公鑰和私鑰

支持高達 4096 位的密鑰,可抵御量子計算攻擊

使用 RSA 簽名對應用程序二進制文件進行簽名

基于硬件加速器的 SHA-256 哈希,用于對公鑰進行身份驗證

生成長度達 256 位的 AES 密鑰

基于加速器的 AES-CCM 加密,適用于存儲在閃存中的可啟動代碼

使用存儲在ROM中的恩智浦不可變高保證啟動(HAB)代碼

供應鏈安全,防止灰色市場和假冒設備制造

保護無人值守、USB、JTAG 輸入/輸出接口

通過 USB 或 UART 接口將安全二進制文件下載到閃存。

處理器鎖定

ESSA是基于Linux的,當與SAT結合使用時,將支持:

硬件信任根擴展到 Linux 根和軟件應用層。

配置 Linux 設備映射程序 (DM) 加密功能。

使用加密算法和 HMAC-SHA256 加密算法。

基于曼德的 OTA 軟件更新支持。

曼德安全功能包括:

使用 RSA 簽名和 JSON 網絡令牌 (JWT) 進行客戶端-服務器身份驗證

通過加密通道 (HTTPS) 發送的軟件更新

使用 RSA 簽名進行身份驗證的軟件更新

創建安全代碼的步驟概述

要使用這些工具保護您的 Linux 軟件,起點是 ESSA。使用基于約克托的 ESSA 文件構建軟件。這將構建一個映像,該映像將集成 Mender 以執行 OTA 軟件更新。集成將創建一個 Yocto 項目映像,其中包括可在初始預配期間切換到設備存儲的磁盤映像,并包含一個包含 Mender 可以無線部署到的文件系統映像文件的工件。下一步是使用 SAT。通過回答一系列問題,將生成密鑰,U-boot將被加密和簽名,Linux內核將被簽名。然后,SAT 用于將代碼下載到閃存、保護 I/O 接口并鎖定處理器。這將導致代碼以加密形式存儲在閃存中,在啟動時將對其進行身份驗證和完整性檢查,并且可以使用Mender通過網絡接口進行更新。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5087

    文章

    19148

    瀏覽量

    306182
  • 存儲器
    +關注

    關注

    38

    文章

    7514

    瀏覽量

    164004
  • Linux
    +關注

    關注

    87

    文章

    11322

    瀏覽量

    209865
收藏 人收藏

    評論

    相關推薦

    ARM架構嵌入式主板特點

    極其廣泛。ARM架構嵌入式主板有什么特點呢?一、工作時間及環境:ARM主板不受時間限制,可常開機,無需人員維護。在有電源調節的情況下,只要接通電源,就會自動啟動,
    的頭像 發表于 12-31 16:03 ?229次閱讀
    ARM<b class='flag-5'>架構</b><b class='flag-5'>嵌入式</b>主板特點

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+ Hypervisor應用場景調研

    ,不依賴宿主操作系統,直接運行在硬件資源之上,如下圖: 那嵌入式系統為什么要引入Hypervisor呢?書中說是因為嵌入式系統功能越來越多,系統架構越來越復雜,隨之而來的就是嵌入式系統
    發表于 10-14 11:21

    嵌入式Hypervisor:架構、原理與應用 閱讀體驗 +分離內核的嵌入式Hyperviso

    讀后感:分離內核與SKH架構的深刻洞察 在閱讀了關于分離內核和SKH(分離內核Hypervisor)的詳細闡述后,我深感這一技術在現代計算機系統,尤其是嵌入式系統和安全關鍵系統中的重要性和深遠影響
    的頭像 發表于 10-12 17:06 ?340次閱讀
    <b class='flag-5'>嵌入式</b>Hypervisor:<b class='flag-5'>架構</b>、原理與應用 閱讀體驗 +分離內核的<b class='flag-5'>嵌入式</b>Hyperviso

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+全文學習心得

    在深入研讀《嵌入式Hypervisor:架構、原理與應用》這部專著后,我對嵌入式Hypervisor技術有了全面而深入的理解。從基礎的架構原理到高級特性與優化策略,再到其在各個領域中
    發表于 10-09 19:11

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第7-8章學習心得

    提供了安全、可靠和高效的虛擬化環境。同時,嵌入式Hypervisor的設計還注重解決容錯性和實時性問題,為構造高可靠的嵌入式系統提供了全面的保障。 其次,我在學習過程中深刻體會到了
    發表于 10-09 18:50

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+第三四章閱讀報告

    Hypervisor如何通過特定的架構設計和算法實現,來確保多個虛擬機(VMs)在有限資源下的高效、安全運行。 關鍵收獲 : 架構設計 :了解到嵌入式Hypervisor通常采用微內核
    發表于 10-09 18:29

    嵌入式MXM模塊(NVIDIA安培架構)

    電子發燒友網站提供《嵌入式MXM模塊(NVIDIA安培架構).pdf》資料免費下載
    發表于 10-09 11:09 ?0次下載

    七大嵌入式GUI盤點

    。 MiniGUI 一款國產GUI,一款面向嵌入式系統的高級窗口系統和圖形用戶界面(GUI)支持系統,由魏永明先生于1998年底開始開發。2002年,魏永明先生創建北京飛漫
    發表于 09-02 10:58

    學習hypervisor嵌入式產品安全設計

    Hypervisor的設計與實現,涵蓋嵌入式Hypervisor架構與核心組件、中斷隔離技術、內存隔離技術、循環表調度器、健康監控、分區間通信技術、內核資源管理模型、系統初始化過程、內核服務
    發表于 08-25 09:11

    名單公布!【書籍評測活動NO.42】 嵌入式Hypervisor:架構、原理與應用

    嵌入式Hypervisor的架構、設計與實現、高級應用和未來規劃。閱讀本書,不僅提升讀者對嵌入式Hypervisor的認知,還能助力汽車、航空航天等高安全需求行業打造適用的產品,構建
    發表于 08-23 15:17

    嵌入式QT常見開發方式有哪些?

    提供的豐富組件如按鈕、文本框、窗口等構建傳統的桌面應用風格界面。對于嵌入式設備上的復雜用戶界面或者需要高性能響應的應用,Qt Widgets是一個較為常用的選擇。 2.Qt Desi
    發表于 08-12 10:05

    基于RT-Thread OS的嵌入式界面開發及機器視覺線上師資培訓通知

    。在這些系統中,圖形界面正逐漸成為人與機器交互的主要方式。未來的嵌入式圖形界面技術將朝著更加人性化、自然化和智能化的方向發展。RT-Th
    的頭像 發表于 03-30 08:34 ?447次閱讀
    基于RT-Thread OS的<b class='flag-5'>嵌入式</b><b class='flag-5'>界面</b>開發及機器視覺線上師資培訓通知

    嵌入式軟件設計的原則分享

    嵌入式軟件開發如果具有更好的閱讀性、擴展性以及維護性,就需要考慮很多因素。今天給大家分享幾個嵌入式軟件設計的原則。
    發表于 02-25 10:54 ?715次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b>設計的原則分享

    嵌入式軟件開發應該掌握哪些知識?

    知識點學習 熟悉 Linux 的基本使用對于嵌入式軟件開發至關重要。包括文件系統的管理、用戶權限的控制、軟件包管理等。嵌入式開發人員需要能夠
    發表于 02-19 11:23

    嵌入式軟件開發和軟件開發的區別

    嵌入式軟件開發和軟件開發是兩個不同的概念,它們在一些關鍵方面有著明顯的區別。嵌入式軟件開發是指開發嵌入
    的頭像 發表于 01-22 15:27 ?2343次閱讀
    主站蜘蛛池模板: 草比比过程图| 国产午夜精品理论片在线| 中文字幕亚洲无线码一区| 一个人免费视频在线观看高清频道| 亚洲精品久久99蜜芽尤物TV| 亚洲欧美日韩国产手机在线| 一个人在线观看视频| 自拍视频亚洲综合在线精品| 99热久久久无码国产精品性麻豆 | 黄色三级视频网站| 久久久精品3d动漫一区二区三区| 老熟女毛茸茸浓毛| 全黄h全肉短篇禁乱np| 我的好妈妈8高清在线观看WWW| 亚洲国产中文在线视频免费| 真人做受120分钟免费看| AV多人爱爱XXx| 国产精品久久久久久无码专区 | 99国产精品| 菲律宾毛片| 黄色片中文| 欧美人xxxxx| 亚洲 小说 欧美 激情 另类| 中国午夜伦理片| 动漫在线观看免费肉肉| 狠狠躁天天躁小说| 男人女人边摸边吃奶边做| 天天躁夜夜踩很很踩2022 | 老司机福利在视频在ae8| 日韩在线 无码 精品| 亚洲精品视频在线观看免费| 69式国产真人免费视频| 国产h视频在线观看网站免费| 极品少妇高潮啪啪AV无码吴梦梦| 美女胸禁止18以下看| 无码精品AV久久久奶水| 最近日本免费观看MV免费| 囯产免费久久久久久国产免费| 九九99热久久999精品| 全球真实小U女视频合集| 野花高清影视免费观看|