色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用集成的高保證軟件堆棧加快上市時間

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Paul Pazandak,Fabri ? 2022-11-16 17:12 ? 次閱讀

作者:Paul Pazandak,Fabrizio Bertocci

通用計算、操作系統 (OS)、固有語言功能(如 C 內存分配)和軟件質量問題導致整個行業的系統缺乏固有的安全性和彈性。這導致了許多安全漏洞,對國家安全造成了可怕的后果。有必要通過應用健全的安全和工程原則,根據適當的技術和工具設計有保證的系統。

一般來說,構建有保證的系統需要對問題域有透徹的了解,深入分析特定于域的工作流和要求,仔細的架構考慮和設計權衡,審查開發,正確配置和最終產品的托管部署。在整個產品生命周期中也需要這種級別的護理。

具體而言,與系統架構相關,利用硬件和軟件技術和工具增強安全性歸結為將合理的安全原則應用于合適的目標,例如內存訪問(例如,開放設計、最小特權、特權分離和完全中介原則)。其他研究和開發工作可能會將這些原則應用于其特定的環境和設計目標。

構建可信賴和高保證系統的過程復雜、昂貴,并且需要大量專業知識。最終目標是創建一個完整的軟件-硬件解決方案,其組件(單獨和集體)滿足客戶所需的安全和安保保證級別。這將因所需的標準而異。

例如,用于飛行安全適航性的RTCA DO-178C和用于自動駕駛汽車的ISO 26262都包含與組件具有的關鍵級別(角色)相對應的多個級別的認證。例如,在DO-178C中,有五個級別:

A級(災難性):防止持續安全飛行或著陸,許多致命傷害

B級(危險/嚴重):對少數乘員造成潛在致命傷害

C級(主要):損害乘員效率、不適或可能對乘員造成傷害

D級(次要):飛機安全裕度降低,但完全在機組人員的能力范圍內

E級(無影響):完全不影響飛機的安全

從上到下建立一個高保證系統在資金和時間方面都太昂貴了。相反,目標應該是開發盡可能少的代碼。人們可以獲得或許可的經過驗證/可認證的代碼越多,設計、開發、維護和認證所需的代碼就越少。這將加快開發工作并大大降低成本。高保證軟件堆棧提供了這一點。

此堆棧的作用是提供一個經過驗證的基礎。它由經過驗證或認證的實時操作系統(RTOS)(安全RTOS)和分布式通信中間件組成。

高保證軟件堆棧的基礎

在過去的六年里,在DARPA的研究資助下,RTI一直致力于嵌入式系統的經過驗證的堆棧,以加速安全/安保認證。在這個堆棧中,我們使用RTI的可認證Connext軟件框架。RTI Connext 支持對象管理組數據分發服務標準 (OMG DDS)。Connext目前在近2,000個關鍵系統中運行,涵蓋航空電子/國防,自主系統,醫療機器人,能源和工業系統。利用OMG DDS開放標準,能夠將松散耦合(分布式)的軟件組件快速組裝到工作系統中。

對于安全實時操作系統,我們選擇了開源的seL4分離內核(sel4.systems)。它是一個數學上可證明正確的微內核,它將在正在運行的進程之間提供時間和空間分離。它保證進程之間不會有意外的數據泄漏,并且一個進程不會影響另一個進程的操作。這提供了更大的系統彈性和安全性,這也是多個獨立安全級別 (MILS) 解決方案的屬性。

如今,seL4的衍生物正被幾家大型科技公司使用。

對安全微內核的需求

要了解對像seL4這樣的安全微內核的需求,首先仔細研究內核設計原則是有幫助的。

如圖 2 所示,有兩種主要的內核設計方法 – 單片內核和微內核。在前者中,提供典型操作系統服務所需的所有代碼都直接在內核本身中實現。內核以硬件的特權模式執行,這意味著所有代碼都被授予對所有系統資源的無限制訪問和控制。

pYYBAGN0qZ2AfmoAAACT0d3e1OI167.png

[圖2 |如果設計得當,微內核操作系統 (OS) 包含的代碼比單片架構少得多,從而減少了攻擊面、簡化了合規性等。

這種類型的實現可能對整體系統性能有益,但如果任何內核組件具有某種類型的故障(攻擊者可以利用這種狀態),則可能導致危險情況。一個突出的例子是Linux內核,它包含超過2000萬行代碼,可以預期包含一定數量的錯誤,提供潛在的攻擊渠道。

相比之下,微內核設計通過大幅減少可信計算基礎(TCB)來應對這一缺點,這意味著整個系統中必須信任的代碼子集才能正常運行。微內核遵循的設計原則是讓內核僅包含最基本的機制(例如,進程間通信和調度)。所有剩余的操作系統功能必須轉移到非特權用戶模式,從而在隔離的沙箱中封裝運行。

此方法可保護內核進程免受來自外部的任何干擾,只允許明確需要的通信。對于像seL4這樣設計良好的微內核,這意味著代碼庫可以減少到一萬行代碼的數量級。這大大縮小了攻擊面。

seL4 和 DDS:可靠的組合

seL4 的目的是為需要它的應用程序提供可靠、安全和可靠的基礎。例如,這包括軍事系統、醫療設備、機器人、自動駕駛汽車和能源系統。無一例外,這些高保證應用需要可靠而強大的分布式通信功能,而 seL4 不提供此功能。

OMG DDS for Real-Time Systems是一個實時、安全、松散耦合的分布式系統發布/訂閱軟件連接框架,非常適合作為高保證系統的通信層,包括任何安全RTOS,如seL4。雖然還有其他開源和商業現成的通信框架技術,但這些框架缺乏高保證認證,充其量只能提供基本的全有或全無安全性。

對于 DDS,seL4 創造了一個豐富、成本更低、占用空間更小、高保證的基礎。對于seL4,DDS提供了一個基于開放標準的通信協議。

DDS 極大地簡化了 seL4 組件間/應用程序開發,降低了相關成本,并促進了 seL4 開發社區中的組件互操作性。DDS 是一種解決方案,它將以更一致、安全和高效的方式標準化數據分發。它提供了一個發布-訂閱模型,可實現更輕松、更快速、更安全的分布式系統開發。應用程序開發人員可以減輕為基于消息的通信和解密消息序列創建自己的零碎(可能是專有的)一次性解決方案的負擔,使他們能夠專注于特定于域的組件,并依靠DDS與系統中的其他(本地和遠程)實體提供標準化的安全交互。

降低高保證軟件的進入門檻

DDS將大大降低決定使用seL4 / CAmkES的公司和開發人員的進入門檻,因為它提供了一個抽象層,隱藏了與在seL4之上開發應用程序相關的大部分復雜性。DDS將顯著縮短開發時間,減少對內部seL4主題專業知識的需求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    6847

    瀏覽量

    123428
  • 自動駕駛
    +關注

    關注

    784

    文章

    13856

    瀏覽量

    166590
收藏 人收藏

    評論

    相關推薦

    AUTOSAR中通信堆棧的配置 AUTOSAR通信模塊測試方法

    AUTOSAR(AUTomotive Open System ARchitecture)是一個全球性的汽車軟件架構合作伙伴計劃,旨在創建并建立一個開放的標準化軟件架構,以簡化汽車電子控制單元(ECU
    的頭像 發表于 12-17 15:01 ?297次閱讀

    堆棧和內存的基本知識

    本文主要聊聊關于堆棧的內容。包括堆棧和內存的基本知識。常見和堆棧相關的 bug,如棧溢出,內存泄漏,堆內存分配失敗等。后面介紹軟件堆棧統計
    的頭像 發表于 08-29 14:10 ?496次閱讀
    <b class='flag-5'>堆棧</b>和內存的基本知識

    AM625SIP處理器如何通過集成LPDDR4加快開發

    電子發燒友網站提供《AM625SIP處理器如何通過集成LPDDR4加快開發.pdf》資料免費下載
    發表于 08-29 11:15 ?0次下載
    AM625SIP處理器如何通過<b class='flag-5'>集成</b>LPDDR4<b class='flag-5'>加快</b>開發

    如何使用Polyspace Code Prover來統計堆棧

    前一篇文章介紹了堆棧和內存的一些背景知識。本次介紹如何使用 Polyspace Code Prover來統計堆棧,如何使用這些數據為軟件優化服務。
    的頭像 發表于 07-25 14:06 ?539次閱讀
    如何使用Polyspace Code Prover來統計<b class='flag-5'>堆棧</b>

    NVIDIA 通過 Holoscan 為 NVIDIA IGX 提供企業軟件支持

    Enterprise-IGX軟件現已在NVIDIA IGX平臺上正式可用,以滿足工業邊緣對實時 AI 計算日益增長的需求。它們將共同幫助醫療、工業和科學計算領域的解決方案提供商利用企業級軟件和支持來加快開發
    的頭像 發表于 06-04 10:21 ?522次閱讀

    Qt Group與通公司合作,簡化工業物聯網的用戶界面開發

    公司于當地時間4月9日宣布,正在合作為工業物聯網設備簡化高級圖形用戶界面 (GUI) 的開發和軟件質量保證。 Qt Group與通公司合作,簡化工業物聯網的用戶界面開發 Qt的跨平臺
    的頭像 發表于 04-10 14:12 ?453次閱讀
    Qt Group與<b class='flag-5'>高</b>通公司合作,簡化工業物聯網的用戶界面開發

    綠聯科技IPO提交注冊,加速上市進程

    近日,綠聯科技更新了其招股書(注冊稿),正式進入提交注冊階段,這標志著這家專注于消費電子配件領域的領軍企業即將迎來資本市場的新篇章。隨著業務規模的不斷擴張和全球消費電子行業的蓬勃發展,綠聯科技正加快上市步伐,以進一步鞏固和提升市場地位。
    的頭像 發表于 03-19 13:57 ?745次閱讀

    在微芯片上使用3D反射器堆棧有助于加快6G通信的發展

    一項新的研究發現,在微芯片上使用3D反射器堆棧可以使無線鏈路的數據速率提高三倍,從而有助于加快6G通信的發展。
    的頭像 發表于 03-13 16:31 ?711次閱讀

    英偉達H200上市時間

    英偉達H200于2023年11月13日正式發布。然而,由于HBM3e芯片供應問題,其實際開售時間有所延遲。英偉達表示,H200產品預計將在2024年第二季度正式開售。因此,雖然H200在2023年已經發布,但真正的上市時間是在2
    的頭像 發表于 03-07 16:46 ?2407次閱讀

    漢桐集成撤回創業板上市申請,聚焦軍用集成電路領域

    近日,成都市漢桐集成技術股份有限公司(簡稱“漢桐集成”)及其保薦人中信證券向深圳證券交易所(深交所)遞交了撤回發行上市文件的申請。據此,深交所根據相關規定,決定終止對漢桐集成首次公開發
    的頭像 發表于 03-06 14:22 ?701次閱讀

    華為pockets上市時間和價格

    華為Pocket S的上市時間是2022年11月10日,提供曜石黑、冰霜銀、薄荷綠、櫻語粉、櫻草金、冰晶藍六種配色可選。
    的頭像 發表于 03-05 17:07 ?4229次閱讀

    新思科技與英特爾深化合作,以新思科技IP和經Intel 18A工藝認證的EDA流程加速先進芯片設計

    ?芯片制造商與EDA解決方案和廣泛的IP組合緊密合作, 能夠提升產品性能并加快上市時間 摘要: 新思科技數字和模擬EDA流程經過認證和優化,針對Intel 18A工藝實現功耗、性能和面積目標
    發表于 03-05 10:16 ?365次閱讀

    用于非操作系統堆棧集成的PTX1xxR NFC POS-Reader API(SDK v7.2.x)用戶手冊

    電子發燒友網站提供《用于非操作系統堆棧集成的PTX1xxR NFC POS-Reader API(SDK v7.2.x)用戶手冊.pdf》資料免費下載
    發表于 02-20 09:45 ?1次下載
    用于非操作系統<b class='flag-5'>堆棧</b><b class='flag-5'>集成</b>的PTX1xxR NFC POS-Reader API(SDK v7.2.x)用戶手冊

    通用Tensilica軟件堆棧提供最佳邊緣AI性能

    開發敏捷的軟件堆棧對 AI 在邊緣側的成功部署非常重要。
    的頭像 發表于 01-18 13:39 ?790次閱讀
    通用Tensilica<b class='flag-5'>軟件</b><b class='flag-5'>堆棧</b>提供最佳邊緣AI性能

    意法半導體優化組織結構,加快產品上市時間

    我們正在重組公司產品部門,以進一步加快我們的產品上市時間,提高產品開發創新速度和效率。重組后,我們能夠從廣泛而獨特的產品和技術組合中提取更多的價值。此外,新的以終端市場應用為導向的組織將讓我們更貼近
    的頭像 發表于 01-12 09:21 ?680次閱讀
    主站蜘蛛池模板: 特级做A爰片毛片免费看108| 国产乱辈通伦影片在线播放亚洲| 嗯好舒服嗯好大好猛好爽| 国产99久久九九精品无码不卡| 一本大道手机在线看| 日韩高清特级特黄毛片| 九色PORNY真实丨首页| 俄罗斯人与动ZOZ0| 在线播放真实国产乱子伦| 天天操天天干天天透| 男人扒开添女人下部口述| 国产精品欧美亚洲| 99热在线观看精品| 在线AV国产传媒18精品免费 | 特大巨黑人吊性xxxxgay| 麻豆出品国产AV在线观看| 狠狠鲁 我喜欢| 国产免费变态视频网址网站| yellow视频免费观看高清在线| 伊人久久综合| 亚洲AV中文字幕无码久久| 色情内射少妇兽交| 热久久免费频精品99热| 久久视频这里只精品99热在线观看 | 在线精彩视频在线观看免费| 亚洲成AV人电影在线观看| 我半夜摸妺妺的奶C了她| 日本十八禁无遮拦啪啪漫画| 暖暖视频大全免费观看| 麻豆COMCN| 久久久无码精品一区二区三区| 花蝴蝶hd免费| 好吊射视频988gaocom| 国产午夜精品美女免费大片| 国产黄片毛片| 国产成人免费| 动漫美女和男人下载| 顶级少妇AAAAABBBBB片| 调教椅上的调教SM总裁被调教| 陈红下面又紧又小好爽| 百性阁综合社区|