汽车信息安全要求(2)——进程分离

进程分离(Process Separation)

经典的嵌入式或者小系统一般都是基于单个微控制器(MCU)。这个软件是专门用来执行特定任务的。且没有文件系统,主要因为这些应用不需要存储太多东西。有些系统可能需要跟踪状态。有时需要从一个被打断的地方继续执行任务。这可以通过非易失性存储器写入一些数据来实现。

硬件也经常保持简单,以降低成本和复杂性。 时间、与外部设备的通信或连接接口都可以针对特定的系统需求进行设计。 这几个字节或千字节的内存被用于系统应该做的所有事情。 数据是否被共享还是被隔离是由软件开发人员在达成一致的基础上控制的。

当一个系统需要满足某些需求时(比如:一个可信的时间源,一个到外部设备的安全通信通道,或者需要并行执行的任务), 硬件和软件得复杂度通常增长很快。 同一个系统可能执行两个或多个任务,它们可能对实时性有不同的需求,对硬件资源有不同的需求,甚至需要满足不同的安全性或安全级别。

今天的嵌入式系统涵盖了从只有几百字节内存的简单微控制器到具有图形用户界面、网络通信甚至更多的基于大型文件系统的计算机。 有许多不同的技术可以解决在这样不同的系统中可能出现的各种问题; 这里只给出了几个示例。

如果系统正在处理隐私数据或高度机密数据,则必须使用一种或多种不同的技术来在内存中或进程之间建立适当的隔离。 对于在不同ASIL级别上执行的系统来说,进程分离是必须的。 在这样的系统中,可能还需要限制IO和其他硬件资源,使它们仅在应使用处可用。

可信执行环境(TEE)是一种技术,在该技术中,硬件和软件可以用于设置障碍,并在正常和敏感的、安全相关的进程之间设置严格的隔离。

内存保护  (Memory protection)

内存保护是一种控制内

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

汽车电子小张

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值