广告
广告
嵌入式设备比传统软件更危险 代价更大
您的位置 资讯中心 > 产业新闻 > 正文

嵌入式设备比传统软件更危险 代价更大

2012-04-19 09:51:32 来源:21IC电子网

【哔哥哔特导读】目前在安全方面最大挑战之一是:操作系统和应用程序为何有如此多的安全漏洞。虽然传统软件厂商在开发更有弹性的应用程序方面已经取得了进步,但是,专家称,嵌入式设备和系统(如植入式医疗设备和工业控制系统)厂商在安全系统设计和开发的成熟度方面落后了好几代。

摘要:  目前在安全方面最大挑战之一是:操作系统和应用程序为何有如此多的安全漏洞。虽然传统软件厂商在开发更有弹性的应用程序方面已经取得了进步,但是,专家称,嵌入式设备和系统(如植入式医疗设备和工业控制系统)厂商在安全系统设计和开发的成熟度方面落后了好几代。

关键字:  嵌入式设备,  系统设计

目前在安全方面最大挑战之一是:操作系统和应用程序为何有如此多的安全漏洞。虽然传统软件厂商在开发更有弹性的应用程序方面已经取得了进步,但是,专家称,嵌入式设备和系统(如植入式医疗设备和工业控制系统)厂商在安全系统设计和开发的成熟度方面落后了好几代。

安全服务提供商PerimeterE-Security的安全软件专家和执行副总裁约翰·别加(JohnViega)称,在嵌入式和工业系统安全方面,未来可能有两个结果。

别加称,攻击者开始利用SCADA(监视控制和数据采集)系统披露的安全漏洞做一些可怕的事情。这将把注意力、规则和投资吸引到这个问题上来。

这是一个结果。另一个问题是这个挑战长时间地悄悄恶化,i没有发生实质问题。如果不发生这种类型的事件,这个问题本身不会迅速改正。在真正发生糟糕的事情之前,人们将变得麻木不仁。他们把这种威胁称作是理论性的。然而,我们知道缓存溢出安全漏洞已经有很长时间之后人们才意识到这个风险是多么糟糕。

重要基础设施安全软件和服务提供商Wurldtech安全技术公司的首席技术官和创始人内特·库贝(NateKube)还认为,人们对于目前的重要基础设施的态度与人们在90年代末看待软件安全的方式有相似之处。这些厂商直到最近才开始进行负面测试。这些厂商会做协议及其实施的一致性测试,但是,他们不会在测试中放入恶意通讯以查看这个系统如何回应。

据库贝称,嵌入式和重要基础设施市场中的更多的厂商正在开始做经典威胁建模和对自己的设备进行风险分析等事情。但是,他们还不成熟,没有达到开发正式的安全开发标准的程度。传统软件开发和嵌入式设备安全之间的问题是类似的。这就是工程团队从来没有真正考虑这些问题。他们通常以为这些事情不是联网,或者网络将是专用的。因此,他们不做这个事情。

在涉及到嵌入式和工业控制系统安全的时候,有许多事情是不同的。糟糕的系统设计的第一个后果是产生的社会风险要比传统的软件应用程序产生的社会风险大得多。第二,如果有可能这样做的话,事后更新这些系统将付出更多的代价。

库贝称,最终用户不能修复嵌入式系统的漏洞。他们不仅不能在技术上修复漏洞,而且代价也非常高,使他们不能做这个事情。他们必须打电话让他们的系统提供商或者集成商过来对嵌入式设备进行固件升级。这些嵌入式系统正在控制一个庞大的复杂的流程,让这些设备离线不是一件小事。

别加同意这个观点。他说,嵌入式设备一旦部署到现场,修复嵌入式设备的故障是非常昂贵的。与软件系统相比,这个成本和困难都非常大。如果一家厂商发布一个补丁和宣布在他们的嵌入式设备中有一个安全漏洞,会发生什么事情呢?补丁不会广泛地使用,因此,他们做的事情就是让他们的用户群面临风险。

本文为哔哥哔特资讯原创文章,未经允许和授权,不得转载,否则将严格追究法律责任;

阅读延展
嵌入式设备 系统设计
  • 怎样的设备才算是嵌入式设备

    怎样的设备才算是嵌入式设备

    嵌入式系统在日常中的应用无处不在,如家电中的电视遥控器,再如数字化的交通系统汽车、飞机等,内部都包含了几个甚至数百个嵌入式处理器。说到这那么生活中如何判定设备是否是嵌入式设备呢。

  • 嵌入式将面临什么挑战 一起来谈谈吧

    嵌入式将面临什么挑战 一起来谈谈吧

    嵌入式设备的应用领域特别广,其中就有机器人领域、家电领域、交通领域等,那么你们知道嵌入式设备的安全该怎么预防吗?嵌入式系统又会面临哪些挑战呢?

  • 有关嵌入式设备的小知识 一起看看吧

    有关嵌入式设备的小知识 一起看看吧

    嵌入式设备是啥呢?嵌入式系统与嵌入式设备有什么关系呢?今天小编就来讲一讲嵌入式设备与嵌入式系统的小常识,下面小编就会从两个方面来和大家聊聊嵌入式系统与嵌入式设备,一起瞧一瞧吧!

  • 一起来了解一下嵌入式

    一起来了解一下嵌入式

    我们的生活中经常会用到嵌入式设备,不信我举个例子,例如GPS导航、手机、投影机、电视机等,那么今天这篇文章主要是讲无处不在的嵌入式技术和嵌入式Windows XP,看看对大家有没有帮助。

  • 赛普拉斯SoC的电源管理单元 简化智能家居无线连接设计

    赛普拉斯SoC的电源管理单元 简化智能家居无线连接设计

    赛普拉斯半导体公司推出升级版物联网一站式开发平台,为智能家居应用简化无线连接集成过程。嵌入式设备无线互联网连接解决方案 (WICED) Studio 平台现为支持 Apple HomeKit的 Wi-Fi 连接设备新增 iCloud 远程访问功能。开

  • 多项新技术在智能电网安全性与电网基础设施中的应用

    多项新技术在智能电网安全性与电网基础设施中的应用

    为应对潜在的威胁与攻击,本文将对髙级别安全控制和命令及云计算等新技术运用于智能电网嵌入式设备的课题作研讨,并为确保在整个生命周期的智能电网与智能电表的安全性对电力监控系统的与新型电网基础设施的应用作分析说明。

  • 通过基于GaN的电机系统设计提高家电能效并节省成本

    通过基于GaN的电机系统设计提高家电能效并节省成本

    当今的大型家用电器市场与能源效率和“能源之星”认证等相关品牌推广息息相关。消费者期望这类终端设备(如冰箱或暖通空调(HVAC)系统)具备出色的能效和产品可靠性。在本文中,我们将探讨氮化镓(GaN)和无刷直流(BLDC)电机系统的结合如何帮助提高消费者的生活水平。

  • Saab UK为深海勘探实现创新,降低潜水员及环境风险

    Saab UK为深海勘探实现创新,降低潜水员及环境风险

    Seaeye系列ROV以保护人类和社会安全为使命,采用了更加灵活和模块化的系统设计。Saab UK 的Seaeye系统能够执行一系列广泛的任务,从监测和检查到水下维护等更复杂的功能。

  • 电动汽车(EV)双向供电:实用且创新的电源模块使用机会

    电动汽车(EV)双向供电:实用且创新的电源模块使用机会

    汽车电气化竞争已经拉开序幕,无论是因为政府法规和奖励措施的刺激,还是受消费者对性能更高、续航更远且功能更多的绿色交通解决方案的需求推动。各大汽车制造商都正积极参与这一竞争。双向电源转换为所有电源系统设计师创造了一个独特的创新机会。

  • 新的互连技术正在往什么方向发展?

    新的互连技术正在往什么方向发展?

    “互连”一词已经遍布当今世界各种应用中。在更具挑战性应用中实现这种连接性通常需要开发和应用新的互连技术。跟上系统设计需求仍然是互连行业的核心价值。制造商继续投入研发,升级模具,支持客户对于连接器更快速度、功率更大、信号完整性更好、封装更密等要求。

  • 如何通过低噪声和低纹波设计技术来增强电源和信号完整性

    如何通过低噪声和低纹波设计技术来增强电源和信号完整性

    工程师在为采用时钟、数据转换器或放大器的医疗应用、测试和测量以及无线基础设施的噪声敏感型系统设计电源时,经常遇到的一个问题是如何提高准确度和精度,并最大限度降低系统噪声。

  • 倒计时1天!第18届家电行业盛宴即将开启!

    倒计时1天!第18届家电行业盛宴即将开启!

    目前,家电电源与智能控制还存在成本高、可靠性差、系统设计冗余等缺点,节能环保也是智能家电需要攻克的难题。同时,家电的智能控制与变频驱动控制的技术也必须顺应市场需求与行业标准不断更新。

微信

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!

发表评论

  • 最新评论
  • 广告
  • 广告
  • 广告
广告
粤B2-20030274号   Copyright Big-Bit © 2019-2029 All Right Reserved 大比特资讯 版权所有     未经本网站书面特别授权,请勿转载或建立影像,违者依法追究相关法律责任