网络弹性

嵌入式安全性的发展

全面的网络恢复和恢复战略正迅速成为一项需求。现代的嵌入式连接设备是网络攻击的一个诱人目标,它可以打开索要赎金的机会,并导致整个工厂关闭。恢复受损设备是一项挑战,因为恶意软件可以覆盖原始软件,通常需要人工干预。此外,许多嵌入式设备不实现远程恢复过程。

复苏

在片上系统(SoC)的硬件信任根中可以建立恢复机制。SoC恢复模块可以远程管理设备,即使它们的操作系统没有响应或完全被擦除。这使得远程管理员能够快速可靠地将所有设备恢复到可信的工作状态,而不需要任何本地人工干预。

恢复状态

write-闩锁保护恢复映像允许它在重新启动后返回到受信任的状态。在受信任实体启用网络之前,恢复映像是在早期引导阶段写入的。写锁存器是一种软件支持的硬件写保护机制。它们只能通过整个SoC的重置来禁用。恢复映像允许引导到恢复模式,该模式只包含允许连接到受信任服务的基本功能。从恢复模式中,可以引导设备并将持久损坏的设备恢复到正常的状态。

复苏的国家形象