物联网时代的嵌入式系统安全性问题

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
物联网时代嵌入式系统最大的安全性向题是网络的恶 意 攻 击 。 互 联 网 时 代 ,网 络 攻 击 主 要 在 信 息 领 域 ;物 联 网 时 代,网络攻击通过底层 嵌 入 式 系 统 的 感 知 与 控 制 进 入 到 经 济 、文 化 、民 生 等 实 体 领 域 。 最 著 名 的 恶 意 攻 击 事 件 就 是 美 国与伊朗的网络战争,美 国 通 过“震 网”蠕 虫 病 毒 攻 击 伊 朗 核设施离心机,伊朗 则 两 次 捕 获 美 国 无 人 机。这 些 实 体 的 恶意攻击形式可以多 样 化,但 常 常 体 现 为 利 用 嵌 入 式 系 统 对网络开放窗口实 施 的 恶 意 攻 击。在 汽 车 电 子 领 域,自 动 驾驶时代即将来临时,人 们 最 担 心 的 不 仅 是 汽 车 电 子 系 统 可靠性带来的安全问 题,还 有 通 过 网 络 对 自 动 系 统 的 控 制 与 攻 击 ,以 各 种 方 式 制 造 的 车 损 及 车 祸 现 象 。
4.3 利 益 驱 使 性 危 机
物联网的虚拟世界中,有许多商务平台、交易平 台、服 务平台。平台构建者是运营商,平台的使用者是大量 的 消 费者。受利益驱驶,在 平 台 构 建 时,运 营 商 有 可 能 植 入 一 些损害消费者利益的协议规则,利用软件黑箱运行的 隐 蔽 性,广种薄收地获 取 不 正 当 的 高 额 垄 断 利 润。 更 有 甚 者, 以欺骗手段获取不义之财,如旅行社票务系统出售假 机 票 事 件 ,以 及 各 种 花 样 繁 多 的 网 络 诈 骗 。
4.2 病 毒 肆 虐 性 危 机
互联网中无处不在的病毒经常会进入网络终端。互 联 网 时 代 ,嵌 入 式 系 统 不 对 互 联 网 开 放 ,病 毒 肆 虐 的 危 害 仅 限 于 网 络 终 端 的 桌 面 系 统 ,人 们 用 各 种 杀 毒 软 件 来 防 止 病 毒 的 侵 害 。 物 联 网 时 代 ,大 量 的 网 络 终 端 是 各 种 智 能 化 工 具(如 嵌 入 式 系 统 的 工 业 控 制 机 、生 产 线 、机 器 人 等),即 使 没 有 恶 意 攻 击 ,一 旦 感 染 病 毒 ,也 会 出 现 重 大 安 全事故。
智能电子时代,由于电子系统无一例外地引入了 微 控 制器,系统中 的 许 多 功 能 都 体 现 为 硬 件 基 础 上 的 软 件 行 为。系统的可靠性因 素,除 了 硬 件 的 本 质 可 靠 性 外,主 要 是由软件出错概率引发的多值可靠性。此外,微控制 器 带 来的人工智 能 设 计,可 以 主 动 介 入 系 统 的 可 靠 性 控 制 设 计 ,以 提 高 系 统 的 可 靠 性 与 安 全 性 。
2.2 人 工 智 能 可 靠 性 管 理 设 计
智能电子系统的软件介入带来了可靠性的两大不利 因素:一是,不可避免 的 软 件 出 错 会 造 成 系 统 失 误;二 是, 增加了软件运行时间,导致系统可能出现非实时响应 带 来 的可靠性问题。值得庆幸的是,智能电子系统可凭借 其 智 能化的微控制器实现系统的可靠性管理,例如开机后 的 自 检、运行中的系统冗 余 与 热 备 份、数 据 传 输 中 的 校 验 与 修 复、防外部干扰的屏 蔽 与 无 害 化 处 理、程 序 运 行 的 监 视 与 自 恢 复 ,以 及 系 统 失 效 后 的 安 全 性 包 容 等 。
4.4 网 络 报 复 式 危 机
在互联网时代,网 络 报 复 是 一 个 常 态 化 现 象,如 揭 露 隐 私 、发 恶 性 邮 件 、造 谣 生 事 等 ,这 些 网 络 报 复 很 多 是 精 神 层 面 的 安 全 性 问 题 。进 入 物 联 网 时 代 ,真 实 世 界 中 的 许 多 智 能 系 统 被 连 接 到 互 联 网 上 ,如 智 能 家 居 、自 动 汽 车 、家 用 电 器 、可 穿戴式设备等。网络报复便会深入到人们周围的智能系统 中 ,有 可 能 形 成 破 坏 性 网 络 报 复 ,如 让 冰 箱 停 电 、使 自 动 汽 车 频 出 故 障 、篡 改 生 理 检 测 设 备 中 的 数 据 等 。 随 着 物 联 网 智 能 化水平的发展,这种网络报复式危机会逐渐加剧。
3.2 人 人 可 自 由 出 入 互 联 网 带 来 的 安 全 性 问 题
互联网对所有人 都 开 放,有 了 网 络 终 端,人 人 都 可 以 无条件上 网。 在 许 多 情 况 下,网 络 登 录 可 实 行 实 名 制 管 理,但众多的网络接入方式无须实名,这样一来,就给 犯 罪 分 子 带 来 可 乘 之 机 ,因 此 实 名 制 防 君 子 难 防 小 人 。
www.mesnet.com.cn
病毒具有天然免疫能力。虽然无法避免外界电磁干扰对 数据流造成的破坏,但可凭借应用程序及只读数据存 储 器 中的关键数据进行实时修复。因此,在网络病毒对互 联 网 肆意攻击的年代,几乎所有的智能化工具及其局域网 络 系 统都能刀枪不入。
3 本 质 不 安 全 的 互 联 网
4 物 联 网 时 代 的 安 全 性 危 机
智能电子时代,物联网电子系统的安全性问题是 一 种 外源性因素引发的安全性危机。这些安全性危机有恶意
攻击性危机、病毒肆虐性危机、利益驱驶性危机,以及 网 络 报复式危机等,它们体现了虚拟世界从老虎到苍蝇的 多 样 性危机。
4.1 恶 意 攻 击 性 危 机
3.4 法 律 法 规 滞 后 带 来 的 安 全 性 问 题
非本质安全的互联网带来物联网应用中的诸多安全 问题,例如网上的计费安全、财务安全、交易安全 等。 始 作 俑者常常利用漏洞实施犯罪行为,这些犯罪常常游走 在 法 律的边缘处。也有些明显的交易安全事件,如网上机 票 票 务系统中的假票事 件,虽 有 法 律 介 入 但 很 难 奏 效,因 为 犯 罪 成 本 低、难 发 现,其 还 可 用 七 十 二 变 快 速 应 对、规 避 风 险,这样就会造成法律部门发现晚、应对迟,待实施时 对 方 已 转 身 规 避 ,形 成 了 猫 捉 老 鼠 的 游 戏 。
3.1 路 由 传 输 不 确 定 性 带 来 的 安 全 性 问 题
互联网数据流遵循的是路由传输协议,而数据传 输 路 径是随机的。在匿名情况下,数据接收方很难查找到 发 送 方的网址,这就为病 毒 始 作 俑 者、网 络 攻 击 者 提 供 了 最 佳 保 护 ,同 时 也 给 网 络 监 控 带 来 诸 多 困 难 。
2 高 境 界 的 嵌 பைடு நூலகம் 式 系 统 可 靠 性
从可靠性、安全性 视 角 来 看,智 能 电 子 系 统 达 到 了 最 高境界。微电子技术的高本质可靠性保障、人工智能 可 靠 性管理设计、专家可 靠 性 设 计 的 知 识 集 成、刀 枪 不 入 的 安 全保障这四大因素,保证了智能电子系统有空前的高 可 靠
互联网开放的结构体系,决定了它是一个先天的 不 安 全体系。互联网数据路由传输具有不确定性,人人都 可 自 由出入,互联网构筑的虚拟世界中法律法规总也赶不 上 虚 拟事物的七十二变,所有这些因素都决定了互联网是 一 个 本质不安全的网络体系。以互联网为基础的物联网不仅 继承了互联网的不安全因素,还会殃及作为网络终端 的 智 能电子系统。
3.3 虚 拟 世 界 提 供 的 非 安 全 性 土 壤
微处理器的数字化革命,为人类带来了一个数字 化 的 虚拟世界。在互联网基础上,人们构筑了众多与真实 世 界 相对应的虚拟事物,如 网 上 银 行、网 上 超 市、电 子 商 务、电 子交易平台、网上票 务 系 统、电 子 计 费 系 统 等。 与 真 实 世 界透明的交互相比,虚 拟 世 界 事 物 中 的 交 互 (交 易、计 费) 是不透明的,而且制 定 规 则 的 非 消 费 方,消 费 方 无 法 知 晓 内 幕 ,从 而 导 致 消 费 的 不 安 全 性 。
由于智能电子系统中增加了软件运行时间,给系 统 带 来了实时性问题。在许多情况下,不会造成明显的系 统 可 靠性问题,只反映了系统灵敏性带来的不便。但在不 少 控 制类的系统中,有严 格 的 实 时 性 要 求,如 交 通 违 章 监 视 器 的 摄 像 系 统 ,必 须 保 证 车 辆 高 速 行 驶 下 的 抓 拍 效 果 。
性与高安全性。
2.1 微 电 子 技 术 的 高 本 质 可 靠 性 保 障
智能电子系统是在集成电路基础上构建的电子系统。 随着集成度 的 不 断 提 高、应 用 系 统 的 模 块 化 程 度 不 断 提 升、半 导 体 工 艺 不 断 进 步,目 前,集 成 电 路 已 具 有 超 长 寿 命。我们发现,许多废弃的电子产品上拆下的集成电 路 芯 片,仍可使用。在微电 子 集 成 技 术 与 半 导 体 工 艺 保 证 下, 智能电子系统是一个具有高本质可靠性的电子系统。
物联网电子系统是物联网时代智能电子系统的一种 常见形式。在物联网中,智能电子系统以网络终端的 形 式 构成物联网的感知层与控制层。互联网是本质不安全的 网络体系,各种网络罪恶行为威胁网络安全。物联网 中 的 数据流可以轻易地与智能电子系统交互,从而将这些 威 胁 引入智能电子系统。 因 此,与 智 能 电 子 系 统 相 比,物 联 网 电子系统有突出的安全问题,即网络攻击型的致命性 安 全 问题。一个高可靠的智能电子系统接入物联网后,有 可 能 遭遇网络的恶意攻击而失效,在一些有安全性要求的 物 联 网电子系统中必须有防止恶意攻击的安全性设计。
2.4 刀 枪 不 入 的 安 全 保 障
智能电子系统可靠性最高境界的一个重要表现是系 统软件的封闭性。系统中的所有软件都以代码固化方式 存放在程序存储器中,数据库中的重要数据也被存放 在 只 读数据存储器中。外部无法修改这些代码与数据,从 而 对
8 0 Microcontrollers & Embedded Systems 2016年第6期
1 电 子 系 统 的 安 全 性 设 计 变 迁
传统电子 系 统 是 纯 硬 件 系 统,系 统 正 常 时 可 安 全 使 用,系统失效后无安全可言。传统电子系统用减少元 器 件 的失效率来提高系统的可靠性,这时的元器件有明显 的 可 靠性等级,如 军 用 级、工 业 级、商 业 级、民 用 级 等 元 器 件。 为了保证军工产品 的 可 靠 性、安 全 性,军 工 类 电 子 产 品 设 计中,所有的元器件无一例外地使用军用级产品。我 们 常 常会见到一个奇特 现 象,即 军 工 电 子 系 统 产 品 设 计 中,往 往不敢采用一些先进的元器件,因为这些新型元器件 通 常 没有军用级产品。
2.3 专 家 可 靠 性 设 计 的 知 识 集 成
经历多年完善的电子系统可靠性设计,积累了众 多 的 专家知识、技能与方 法 (如 非 线 性 补 偿、数 据 校 验 与 修 复、 粗大误差剔 除 ),以 及 与 可 靠 性 设 计 相 关 的 各 种 算 法 等。 早期,这些专家知识 反 映 在 电 子 工 程 师 的 系 统 设 计 中,后 来,随着微电子技术 与 软 件 技 术 的 发 展,这 些 专 家 知 识 以 不同的方式集成到 芯 片 之 中,如 集 成 电 路 中 的 数 字 电 路、 模拟电路的知识集 成,数 据 库 的 专 家 知 识 集 成,以 及 操 作 系统中各种可靠性设计专家知识集成等。系统中,所 有 这 些专家知识的集成,极大地降低了产品开发时可靠性 设 计 的难度。
物联网时代的嵌入式系统安全性问题
北京航空航天大学 何立民
传统电 子 时 代,电 子 系 统 的 可 靠 性 与 安 全 性 是 统 一 的,可靠即安全。智能 电 子 时 代 有 了 安 全 性 包 容 设 计,出 现了不可靠因素下的安全保障设计。物联网时代,几 乎 所 有嵌入式系统都具有互联网接入能力,体系结构从封 闭 到 开放,形成了互联网中非安全因素对嵌入式系统的入 侵 渠 道 ,物 联 网 系 统 的 安 全 性 设 计 上 升 到 空 前 高 度 。
相关文档
最新文档