撥開迷霧(五)|嵌入式系統(tǒng)安全,從來不是一個(gè)人的戰(zhàn)斗
撥開迷霧(五)
嵌入式系統(tǒng)安全,從來不是一個(gè)人的戰(zhàn)斗
現(xiàn)代嵌入式系統(tǒng)比以往任何時(shí)候都更加安全,它們從經(jīng)過驗(yàn)證的代碼啟動(dòng),依賴加密信任鏈,并且建立在以安全為核心的硬件設(shè)計(jì)之上。然而,網(wǎng)絡(luò)安全事件依然時(shí)有發(fā)生,問題不在于技術(shù)本身,而在于安全從來不止于某一個(gè)組件或某一家公司。
在今天這個(gè)高度互聯(lián)的世界里,嵌入式系統(tǒng)很少是“孤島式”開發(fā)的。它們背后是一個(gè)復(fù)雜的生態(tài)系統(tǒng),涉及硬件廠商、軟件供應(yīng)商、系統(tǒng)集成商和運(yùn)營商,每一方都在為整體的安全態(tài)勢貢獻(xiàn)自己的一份力量。歐盟的《網(wǎng)絡(luò)彈性法案》(Cyber Resilience Act)將這一現(xiàn)實(shí)明確寫進(jìn)了法規(guī):網(wǎng)絡(luò)安全不是某一家企業(yè)的責(zé)任,而是貫穿產(chǎn)品全生命周期的共同義務(wù)。
回顧:從技術(shù)基礎(chǔ)到協(xié)同協(xié)作
在“撥開迷霧”系列的前幾篇文章中,我們逐步拆解了嵌入式系統(tǒng)網(wǎng)絡(luò)安全的方方面面:從《網(wǎng)絡(luò)彈性法案》的出臺(tái)背景,到CIA三元組(機(jī)密性、完整性、可用性)和密碼學(xué)的核心概念,再到IT與OT的融合,以及最近討論的信任根(Root of Trust)。
這些話題共同指向一個(gè)結(jié)論:安全啟動(dòng)、固件簽名、硬件信任等技術(shù)手段固然不可或缺,但僅有技術(shù)遠(yuǎn)遠(yuǎn)不夠,它無法單獨(dú)支撐起合規(guī)要求,也無法帶來長久的韌性。而這,正是“團(tuán)隊(duì)協(xié)作”發(fā)揮關(guān)鍵作用的地方。
《網(wǎng)絡(luò)彈性法案》到底要求什么 ?
《網(wǎng)絡(luò)彈性法案》并沒有規(guī)定具體要用什么技術(shù),而是定義了結(jié)果:
●產(chǎn)品必須做到“默認(rèn)安全、設(shè)計(jì)安全”
●漏洞必須得到負(fù)責(zé)任的處理
●網(wǎng)絡(luò)安全必須貫穿產(chǎn)品的整個(gè)生命周期。
對于生命周期長、供應(yīng)鏈復(fù)雜的嵌入式系統(tǒng)來說,這意味深遠(yuǎn)。責(zé)任必須清晰界定,接口必須明確規(guī)范,安全必須被視為一個(gè)持續(xù)的過程,而不是一次性的功能。網(wǎng)絡(luò)安全,正在成為一項(xiàng)系統(tǒng)級的必修課。
01網(wǎng)絡(luò)安全之家:
讓共同責(zé)任落到實(shí)處
為了讓“共同責(zé)任”這個(gè)概念更直觀,康佳特提出了“網(wǎng)絡(luò)安全之家”(House of Cyber Security)的框架。這不是一個(gè)具體的產(chǎn)品,也不是一張檢查清單,而是一個(gè)幫助大家理解技術(shù)模塊與組織流程如何協(xié)同運(yùn)作的框架。

屋頂:你應(yīng)用中的網(wǎng)絡(luò)安全
在“房子”的最頂層,是客戶的應(yīng)用場景。在這里,網(wǎng)絡(luò)安全的需求最終變得具體可見。例如: 安全的通信、受保護(hù)的數(shù)據(jù)、以及在現(xiàn)場環(huán)境中的可靠運(yùn)行。屋頂代表的是用戶和運(yùn)營者所體驗(yàn)到的最終成果,而它完全依賴于下面的結(jié)構(gòu)。
三大支柱:機(jī)密性 · 完整性 · 可用性
這座“房子”由三根支柱支撐,貫穿嵌入式系統(tǒng)的各個(gè)層級:
●機(jī)密性:確保數(shù)據(jù)只有授權(quán)方才可訪問,依賴隔離機(jī)制、安全存儲(chǔ)和密鑰管理;
●完整性:確保軟件和固件真實(shí)可信、未被篡改,依賴信任根、安全啟動(dòng)和簽名更新;
●可用性:確保系統(tǒng)在嚴(yán)苛的工業(yè)環(huán)境中依然可靠運(yùn)行,依賴穩(wěn)健的硬件設(shè)計(jì)和監(jiān)控機(jī)制。
沒有哪一個(gè)單一層級能夠獨(dú)自撐起這三根支柱,它們只有在硬件、固件、軟件和應(yīng)用協(xié)同工作時(shí)才能真正實(shí)現(xiàn)。
核心:默認(rèn)安全 · 設(shè)計(jì)安全
“房子”的中心是模塊化的嵌入式構(gòu)建模塊—即計(jì)算機(jī)模塊(Computer on Modules)。它們提供了一個(gè)安全且面向未來的基礎(chǔ):基于硬件的信任根、安全啟動(dòng)支持、可選的TPM集成,以及工業(yè)級的可靠性,這些都是客戶可以直接使用的“地基”。
但這個(gè)地基并不會(huì)減輕客戶的責(zé)任。相反,它幫助客戶簡化系統(tǒng)設(shè)計(jì)、降低風(fēng)險(xiǎn),并使產(chǎn)品更符合《網(wǎng)絡(luò)彈性法案》對“設(shè)計(jì)安全”的期待。
地基:支撐安全的流程
網(wǎng)絡(luò)安全不是產(chǎn)品發(fā)貨那天就結(jié)束的。因此,這座“房子”建立在四大流程要素之上:
1.標(biāo)準(zhǔn)與認(rèn)證: 支撐安全開發(fā)實(shí)踐
2.漏洞管理: 處理安全事件、追蹤漏洞、透明溝通
3.風(fēng)險(xiǎn)與威脅分析:持續(xù)評估不斷演變的攻擊向量;
4.生命周期與文檔管理: 支持更新、補(bǔ)丁和長期維護(hù)。
這些要素確保網(wǎng)絡(luò)安全在數(shù)年之內(nèi)持續(xù)有效,而不僅僅是“第一次開機(jī)時(shí)”安全。
一起撥開迷霧:網(wǎng)絡(luò)安全,是團(tuán)隊(duì)作戰(zhàn)
縱觀整座“房子”,有一個(gè)信息貫穿始終:網(wǎng)絡(luò)安全是團(tuán)隊(duì)作戰(zhàn),是共同的責(zé)任。《網(wǎng)絡(luò)彈性法案》只是將這一現(xiàn)實(shí)正式寫入法規(guī)而已。
嵌入式系統(tǒng)的網(wǎng)絡(luò)安全,始于信任根,成于協(xié)作。這意味著硬件廠商、軟件供應(yīng)商、系統(tǒng)集成商和運(yùn)營商,每一方都有自己的角色要扮演。清晰的結(jié)構(gòu)和明確的接口,有助于確保各方責(zé)任到位、安全漏洞無處遁形。
當(dāng)堅(jiān)實(shí)的技術(shù)基礎(chǔ)、結(jié)構(gòu)化的流程和共同的責(zé)任三者結(jié)合,復(fù)雜性變得可控,合規(guī)目標(biāo)也變得可及。
旅程仍在繼續(xù)
《網(wǎng)絡(luò)彈性法案》不是一勞永逸的里程碑,而是一個(gè)長期的框架,將在未來很多年里深刻影響嵌入式產(chǎn)品的設(shè)計(jì)、維護(hù)和演進(jìn)方式。
理解原則是第一步,在真實(shí)項(xiàng)目中落地才是下一步。
敬請關(guān)注我們的博客,后續(xù)我們將為大家?guī)黻P(guān)于通往CRA合規(guī)的模塊化路徑的精彩內(nèi)容。
congatec

提交
康佳特 2026亮點(diǎn)產(chǎn)品
撥開迷霧(四)|信任根—嵌入式系統(tǒng)安全的原點(diǎn)
康佳特與CODESYS戰(zhàn)略攜手,共推虛擬化實(shí)時(shí)控制平臺(tái)
康佳特獲IEC 62443-4-1認(rèn)證:為嵌入式安全應(yīng)用開發(fā)提供可信流程
撥開迷霧(三)《網(wǎng)絡(luò)彈性法案》倒計(jì)時(shí),IT/OT融合的“定時(shí)炸彈”如何拆除?一文讀懂嵌入式安全關(guān)鍵


投訴建議