积分规则 网站地图 帮助中心    
嵌入式软件 单 片 机 DSP 存储器 传感控制 光电显示
嵌入式硬件 CPLD/FPGA SOPC AD/DA 接口电路 模拟设计
I C设计 通信产品 汽车电子 电源产品 消费电子 数控系统
工业控制 军工/航天 安防产品 医疗电子 计算机外设 测试测量
供应 I C
求购 公司库

  IC 求购 销售 公司 论文 DATASHEET 参考设计 论坛
当前位置: 电子技术 >> 嵌入式软件 >> LINUX
  相关分类: LINUX | WINCE | UC/OS | Bootloader | 下载 | VXWORKS | 网络协议 | JAVA | 汇编 | 驱动设计 | Symbian | XP Embedded | Nucleus | 新产品 | 相关文章 | 综合技术 |
通用操作系统为嵌入式系统增加安全系统
 
作者:E. John Sebes   来源:嵌入式在线    点击数:198   更新时间:2008-3-17
您可以添加到网摘 让更多人关注此文章:

           几十年来,嵌入式系统由运行专用软件的专用硬件构成。现场升级包括改变引脚设置、更换EPROM等等。但硬件、软件和程序设计师的商品化已经增加了常常如双刃剑一样的灵活性。

       在这种灵活性简化了嵌入式系统的开发的同时,它也带来了这样一个代价,即越来越难以满足一个基本的要求:一个嵌入式系统应该如交货时一样长时间保持正常工作。

       今天,嵌入式系统建立在专为嵌入式系统开发的通用操作系统(GP OS)如MontaVista的Linux,或纯粹的通用操作系统如Windows XP 或Windows 2003 Server之上。一些嵌入式系统实际上就是通用电脑,它们可以运行各种代码,而且任何进入系统的人都能轻易地重新对它进行配置。

       商品化的操作系统平台通过标准化接口(如程序控制、文件系统和联网协议)就可提供通用服务。虽然开发嵌入式软件已经十分方便,出厂系统还是保留了运行其他在某个开放平台上开发的各种软件的能力,不管代码的来源、目的和影响。不幸的是,这些代码可能带有病毒、蠕虫、间谍程序或病毒程序。操作系统接口广为传播而且已标准化,因此适用于某个给定平台的任何安全程序对所有在那个平台上开发的嵌入式系统来说都是一种潜在的威胁。

       另外,操作系统的修补、软件的修补、新软件的安装、现有软件的升级和配置文件和数据库的修改等都会引起现场系统的变异。这些现场的修改会引出严重的问题,增加了资源消耗、性能下降(或影响了实时运作),甚至破坏了系统初装的嵌入软件。

       现在,有几种方法来改善这种状况。一种可行但不实际的方法是,嵌入式系统供应商裁剪该操作系统,以提供该嵌入式系统所需的支持。虽然这种方法减少了(仍未消除)安全漏洞的危险,但嵌入式系统供应商变成了操作系统的开发商,更佳的办法还是将这些事留给操作系统供应商。

       另一种方法是,供应商使用标准操作系统,但将安全维护问题留给客户。但即使客户愿意为操作系统的安全去升级,一旦操作系统的卖家新发布一种补丁,嵌入系统的卖家就必须立即应用这个补丁,试运行衰退测试。更糟的是,如果补丁破坏了嵌入系统,供应商就处在一个尴尬的位置,很难劝告顾客不去用那个补丁,同时也不能提供另一种安全及可操作的方法。

       因此供应商更愿意专注于开发一些核心的嵌入系统功能,并用第三方的安全产品来“巩固”他们的系统。但现在的第三方产品仅限于防病毒、本地防火墙或发现攻击等,并非专为嵌入系统而设计。这些安全产品可能会表现得很不正常,例如一个防病毒的警告突然出现在停车收费亭的屏幕上,或不符合终端用户的要求,强加一些如需要通过网络准许才能接收信号或规则更新。在多数例子中,这些安全产品都会系统运作有重大影响。

       要用较好的不具攻击性的方法来解决这些复杂的控制问题,就需要一种基于新控制方法的新技术。最理想的是,这些新技术使卖家在开放的工业标准平台上建立自己的嵌入系统,实现完全的稳定、安全、并通过对运行环境的全权控制实现服务支持。这样做的好处是加快标准平台的建设效率,同时可防止恶意攻击和疏忽带来的危害,还为那些特别保密的专用系统保持了配置嵌入系统的自由性。这种系统看上去像是空中楼阁,但也许已经在进行中了。



相关文章
· 中科红旗Midinux垄断MID操作系统[62]
· 泰克新推出混合信号和数字荧光示波器,简便易用小巧便...[100]
· NEC推出9款用于车载多媒体系统的32位MCU[114]
· 上海锐极嵌入式培训中心linux就业培训保证就业[263]
· 基于ARM单片机的条码精密测量系统[400]
热门评论排行
·VHDL设计中电路简化问题的
·ARM嵌入式系统基础教程(N
·江苏嵌入式Linux教育培训
·ARM处理器应用开发4步骤
·锐极LINUX驱动培训班定于

文章评论
    没有任何评论
*只显示最新10条评论。评论内容只代表网友观点,与本站立场无关。更多评论
发表评论
  * 请先[登陆]再进行评论,谢谢。
评分: 1分 2分 3分 4分 5分
内容: *
发帖须知:
一.所发文章必须遵守《互联网电子公告服务管理规定》;
二.严禁发布供求代理信息,公司介绍,产品信息等广告宣传信息;
三.严禁恶意重复发帖;
四.严禁对个人,实体,民族,国家等进行漫骂,污蔑,诽谤。
 
热点新闻 [更多]
 
节能环保备受关注 半导体照
半导体产业最终将存活并将再次蓬勃发展
电子元件业御寒过冬 静待行
台湾当局拨款60亿美元援助DRAM厂
Vishay Silico
严冬期如何发展半导体业 扩
2008年中国集成电路市场回顾与展望
分析师:亚洲芯片厂商库存远超预期
2008年基础电子业十大事件点评
Aptina并购智多微手机软件平台设
 
热门下载 [更多]
 
[ PCB设计] Protel99教程下载
[ ] 手把手学单片机20个例
[ ] 单片机做的智能台灯
[ ] 单片机入门书
[ ] linux系统移植开发文档
[ ] IC卡的读写程序
[ ] 8051单片机C语言彻底应用
[ 常用软件] 555定时器电路设计软件V1.2
[ 常用软件] 51定时器计算软件
[ ] ARM处理器应用开发4步骤
 
论坛新帖 [更多]
 
供应HY5PS561621AF...
优势供应SPP11N80C3...
优势供应ICE2A0565Z...
低价专业PCB打样 双面板20...
深圳市天漠科技超低价供应atm...
深圳市天漠科技超低价供应ARM...
[推荐]2.5米精度,高灵敏度...
830实验箱+电脑没有并口...
[原创]平望科技助力自服终端国...
低价专业PCB打样 双面板20...

 
赞助商 [更多]
 

ICP许可证号:[粤 05056597]
联系电话:010-82517432 82517615 传真: 010-82517615

版权所有 Copyright © 2006 嵌入式技术网