广告

好的软件基础可为工业4.0保驾护航

时间:2016-12-19 17:17:00 作者:Mark Pitchford,Lynx Software T 阅读:
强大的安全性是工业物联网(IIoT)的基本要求。安全挑战可以被视为在一个虚拟的生产工厂中,对系统的基础设施存在许多要求,传感器则可为操作人员提供接近实时校勘有关其所有资产的各种位置、方位、速度、温度、压力、锁定状态和振动等数据...
广告

在设计、开发和部署具有互操作性、安全且可靠的工业因特网时,几乎每个工业领域中的工程组织机构都不缺少指导方针。

特别是工业因特网联盟(IIC)和工业4.0工作小组都制订相应的指南和建议,分别是工业因特网参考架构(IIRA)和工业4.0参考架构模型(RAMI 4.0)。鉴于这些档案内容的相似性,两种架构之间必然存在相同和重复的内容,这在针对两大组织之间共同合作的现场讨论中即可反映出来。

两大机构都坦承,强大的安全性是工业物联网(IIoT)的基本要求。事实上,IIC最近推出了工业因特网安全架构(IISF),提供在这方面的指导原则,同时,随着两大组织不断深入合作而在许多领域达成一致,安全已经被公认为是一个关键问题。

安全挑战可以被视为在一个虚拟的生产工厂中,对系统的基础设施存在许多要求。传感器为操作人员提供了接近实时校勘有关其所有资产的各种位置、方位、速度、温度、压力、锁定状态和振动等数据的能力。

在更高的安全层级,可以根据这些数据的变化或不同的生产要求,对工艺工厂设置或甚至固件进行远程更新。而生产数字和获利能力更显示出不同商业类型面临安全问题;敏感信息必须要与传感器的工程数据分开。

图1显示RAMI 4.0如何将这方面的考虑归纳为3D矩阵——由不同的分层、生命周期与价值流程,以及层次结构共同组组成。
20161219 Lynx TA31P1
图1:工业4.0的参考架构模型(RAMI 4.0)

这与IIC IIRA模型中描述的“功能域”和“观点”不谋而合(图2)。
20161219 Lynx TA31P2
图2:IIC功能域和观点描述

为了理解如何为两种机制更有效地提供安全基础,最好的方式是说明这两种归纳结果代表了传统上各自为政的信息技术(IT)和操作技术(OT)的融合。传统的OT包含利用隔离形成的内建安全性,而IT安全专注于保护企业资产。将二者结合在一起时,将会暴露出两种系统的安全问题,因为融合相当于提供了一种潜在的方式存取各自较疏忽之处。

因此,很显然地,不管两种架构之间存在什么样的差异和相似性,两个域彼此之间的隔离是任何兼容性建置的一个重要特性。尤其是数据的划分极其重要,目的在于让数据只保留给知情的一方存取。

专为控制和限制存取信息的安全中介固件解决方案,显然在这样的系统中扮演着潜在的角色。但他们只是复杂软件阶层中的一个组件,如果建置在不够安全的基础设施上,那么它们所提供的任何保护会立即失效。值得争论的是,IT领域中盛行的复杂、单一软件堆栈由于原本具有较大的攻击面,在应用到OT领域时将无法提供需要的安全等级。换句话说,建置任何可行的解决方案都需要安全且无需绕行的基础,以支持中间件提供的隔离作用。

也许关键点是,数据是使得IIoT成功且安全工作的推手。这意味着系统中固有的价值是在端点创造的——无论是会计的数据库还是传感器的温度读数。因此,确保它们尽可能安全是十分合理的想法。

为了不牺牲这些不同的数据源,IIoT的基础必须为OT提供确定的安全性、弹性和可靠性,而且必须提升受保护的隐私和安全等级,以保护整合方案的IT侧。相反地,IT侧必须确保改善弹性和安全等级,以搭配其在隐私性、安全性和可靠性等方面的良好记录。

如果所有这些互连系统都从头开始设计,而且设计时考虑到这种连接性,那么所有的目的都可以达成。但很显然这并不是实用性主张!更好的建议是透过基于隔离核心的网关来保护端点本身。

隔离核心

虽然这种方法所根据的原则对于工业领域来说还比较新,但在其它领域已经非常成熟了。隔离核心用于保护政府通讯系统的机密信息已经有近10年的时间了,所以非常值得借鉴这种学术性理论的成功之道。

隔离核心的概念最早是John Rushby在1981年提出来的,他认为,“应该将硬件和软件结合在一起,以便在共同的实体资源上实现多种功能,而不至于发生有害的相互干扰。”这种方法的优点确实令人信服,以致于隔离核心的原则形成了多级独立安全(MILS)计划的基础。

同样地,在30年前,Saltzer和Schroeder就建议“系统的每个程序和每个用户都应该使用完成任务所需的最小权限进行操作”。这种简单而又常用的“最小权限”(least privilege)原则在重要性不同的应用彼此紧密执行时变得势在必行。

因此,隔离核心和最小权限的概念着重于模块化的优势,前者重点在于资源,后者则强调系统功能——这是Levin、Irvine和Nguyen在其“隔离核心中的最小权限”一文中提出这两个概念融合时所强调的要点。
20161219 Lynx TA31P3
图3:在隔离核心模块上迭加最小权限原则,可根据主体与资源精确地形成流程控制

图4显示在隔离核心“区块”(block)上迭加最小特权“主体”(主动的、可执行的实体)和“资源”,显示可根据主体与资源支持流程控制。
20161219 Lynx TA31P4
图4:简化隔离核心的实际应用

硬件虚拟化

虽然隔离核心和最小权限的原则早已建立,但早期的建置试图依赖于软件虚拟化层,这通常会导致性能不稳,而且无法支持实时应用。虚拟化曾经在企业领域的流行之势不可挡,使得芯片设计公司(包括Intel、AMD和ARM)不断地增加每个CPU上的核心数量,并在硬件中建置对于虚拟化的先进支持。从那时起,隔离核心才从只是一种纯理论想法转变成一种真正实用的方法。

市场上有几种嵌入式虚拟机管理程序(hypervisor)产品,致力于在修订后的操作系统(OS)架构上达到类似的目标。然而,为了使隔离核心的安全认证达到优化,必须部署最小权限原则,以尽量减小受信赖运算基础(TCB)及其表面攻击,从而优化网关提供的保护。

隔离核心的实用性

考虑到实用性,以用于产生生产数据的机床为例(图5)。这些数据必须透过云端与待命的工厂工程师共享。在此例中的云端面主体可能是一个通用的操作系统,例如Windows或Linux。也许这种操作系统容易受到自称黑客者的攻击。但重要的是黑客不能存取工厂面的主体——也许是一个实时操作系统(RTOS)或裸金属应用——即使云端面的主体受到威胁。依照最小权限原则建置的隔离核心具有几个关键属性,可以在这种场合得到优化的结果。

快速 为了获得接近原有的性能,隔离核心必须导入尽可能少的开销,并尽量发挥硬件的虚拟化功能。

轻量 确保诸如驱动程序、I/O和流程管理等操作系统功能由项目所接管,隔离核心将变得非常轻量,而且较不容易受到攻击。

实用 隔离核心将透过向主体提交“虚拟主板”以支持传统软件的重复利用,从而使这些主体的安装和执行像原有的一样。

安全 静态分配可以确保隔离核心在完成搭建和部署后不再变化,并具有最佳的小攻击面。

物联网端点

我们很容易就能了解如何在简单的机床范例(图4)中建立原则,而这也可应用于保护IoT端点。图5说明了任意数量的数据源和IT世界之间的接口如何受到基于隔离核心的IoT网关保护。
20161219 Lynx TA31P5
图5:利用隔离核心保护IoT端点

在这种场合中,工厂面对“受信任主体”的原则可进一步扩展,以支持平台配置管理、监测与分析等服务,以及支持闲时数据(DAR)和移动数据(DIM)的裸金属安全服务(如加密)。安全启动技术确保了网关在启动时不至于较执行时更易于受到攻击。
20161219 Lynx TA31P6
图6:IoT端点面临的IISF威胁和弱点

此外,利用经验证的隔离核心技术,所开发的IoT网关可为基于IIRA或RAMI 4.0的兼容性解决方案提供了理想的基础,因为它具有安全认证、使用效率高,更实际的是,它能够支持传统软件。

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 苹果发布iPhone 16系列、AirPods 4及Apple Watch Series 10等新品 9月10日,苹果发布了一系列新品,包括iPhone 16系列手机、Apple Watch Series 10智能手表和AirPods 4耳机。发布会后网上响起了一片吐嘈声,带着这些吐槽,我们来看看这次苹果到底有没有新玩意……
  • 寒武纪回应股价跳水,怒斥“假专家”言论 对于股价波动的原因,寒武纪表示,除了公司经营层面的因素外,还可能受到其他因素的影响。寒武纪还提醒投资者,应甄别信息来源,具体情况以公司公告为准。
  • 博通发布第三财季财报:除了AI芯片,其他芯片都不赚钱 此次财报也从侧面反应了半导体行业在AI业务上的强劲增长势头,但同时也暴露出非AI业务增长乏力的困境。
  • 英特尔:以开源开放构建企业AI落地的艺术 尽管生成式AI令人感到惊喜,但很多创新还没有真正落实到每个用户或企业的AI应用上。为了开发出真正不可或缺的“AI杀手级应用”,必须加快创新步伐,激励更多开发者致力于AI领域的开发和创新活动。
  • 微信将不支持iPhone16?苹果腾讯双双回应 有关“微信可能不支持iPhone16”的传言在网络上引起了广泛关注,有网友称:“说实话,微信和苹果相争的话,我觉得苹果赢不了一点。微信不可替代,苹果随便换。”
  • 微软AI部门薪酬曝光,人均年薪高达270万元 新成立的人工智能(AI)部门的软件工程师平均总薪酬高达377,611美元(年薪,下同),约合人民币269.3万元,这一数字至少比其他部门的平均水平高出12万美元。
  • 全球折叠屏手机快速增长,中国品牌压 • 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
  • AI网络物理层底座: 大算力芯片先进 AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
  • 奕斯伟计算DPC 2024:发布RISAA(瑞 奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
  • 重磅发布:Canalys 2024年中国云渠道 2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
  • 打破陈规:磁性封装新技术将如何重塑电源模块的未来 点击蓝字 关注我们德州仪器全球团队坚持克服挑战,为电源模块开发新的 MagPack™ 封装技术,这是一项将帮助推动电源设计未来的突破性技术。  ■ ■ ■作为一名经验丰富的马拉松运动员,Kenji K
  • 路特斯的努力有多“韧性” 文|沪上阿YI路特斯如今处在一个什么样的地位?吉利控股集团高级副总裁、路特斯集团首席执行官冯擎峰一直有着清晰的认知:“这个品牌的挑战依然非常大。首先,整个中国市场豪华汽车整体数据下滑了30%~40%,
  • 在成都寻“金”,那可是来对地方了 文|德福很多去成都旅游的朋友都有个疑惑——为什么在成都官方的城市标志上看不到熊猫,而是一个圆环?其实这个“圆环”大有来头,它被唤作太阳神鸟,2001年出土于大名鼎鼎的金沙遗址,距今已有三千余年历史。0
  • 发奖金,人均105万,1.2万人有份! ‍‍近期,IC 设计大厂联发科宣布了2024年上半年度的员工分红计划,与8月份薪资一起发放。据外界估算,按照上半年税前盈余约648.66亿新台币(约 144.42 亿元人民币)进行估算,此次分红总额接
  • AMD将推出统一GPU架构,挑战英伟达CUDA“护城河”! 在德国柏林举行的IFA 2024上,AMD计算和图形业务集团高级副总裁兼总经理Jack Huynh宣布,公司将把以消费者为中心的RDNA和以数据中心为中心CDNA架构统一为UDNA架构,这将为公司更有
  • 大力拓展半导体行业-节卡复合机器人有何优势? 会议预告向世界展示中国最具创新力、领导力和品牌化的产品与技术!9月27号,“第6届国际移动机器人集成应用大会暨复合机器人峰会”将在上海举行,敬请关注!逐个击破现有痛难点。文|新战略半导体行业高标准、灵
  • 总投资12亿元!这一IGBT项目明年投产 [关注“行家说动力总成”,快速掌握产业最新动态]9月6日,据“内江新区”消息,晶益通(四川)半导体科技有限公司旗下IGBT模块材料和封测模组产业园项目已完成建设总进度的40%,预计在明年5月建成。据了
  • 突发!三星印度厂工人大规模罢工! 9月11日消息,根据外国媒体报道,位于印度清奈的Sriperumbudur工厂三星电子工厂的员工发起了无限期罢工,要求提高工资并改善工作时间。此次罢工涉及大约2000名工人,导致工厂的日产量大约减少了
  • 华为大突破! 在苹果和华为的新品发布会前夕,Counterpoint公布了2024年第一季度的操作系统详细数据,数据显示, 鸿蒙操作系统在2024年第一季度继续保持强劲增长态势,全球市场份额成功突破4%。在中国市场
  • 【9.27-上海】第6届国际移动机器人集成应用大会暨复合机器人峰会 往期精选2023年度中国移动机器人产业发展研究报告发布!超200个——2024年上半年AGV/AMR行业中标项目盘点市场保有量超10000台的8大中国AGV/AMR厂商总额超190亿-盘点全球移动机器
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了