並非最佳實作:IoT時代嵌入式係統沒有你想的那麼安全
發布時間:2016-03-11 責任編輯:susan
【導讀】ruguonishianquanguanjianqianrushixitongdeshiyongzhe,erqiehaifaxianshejizhezaigaizhuangzhideshejishangbingmeiyouyixunzuijiadeshizuoyuanquanxingbiaozhun,nihuiyouduodanxin?wozhidaowohuifeichangbuan,erqiegenjuBarr Group最近做的年度嵌入式係統安全性調查顯示,我們所有人都該感到憂慮。
Barr Group剛剛完成來自2,400位受訪者的資料分析,這些受訪者都是目前從事嵌入式裝置設計的工程師;藉由這些遍布全球各地(中有46%來自北美、33%來自歐洲)的de工gong程cheng師shi樣yang本ben,我wo們men很hen開kai心xin地di了le解jie到dao工gong程cheng師shi們men的de設she計ji哲zhe學xue與yu實shi踐jian,以yi及ji與yu安an全quan性xing的de關guan聯lian。不bu過guo我wo們men也ye從cong調tiao查zha結jie果guo看kan到dao了le刻ke不bu容rong緩huan需xu要yao解jie決jue的de問wen題ti──每個人都應該要停下來想一想。

調查結果顯示,有22%的受訪者表示他們目前正在從事的裝置設計,是關乎人身安全──很令人驚訝嗎?但在我們問到他們所設計的裝置如果發生故障,會出現的最糟情況是什麼時,有超過500位受訪者表示可能會造成一個甚至更多的人死亡!這些受訪者大多數是任職於工業自動化、醫療裝置、汽車以及航太產業。
naxiechanyesuozhizaodezhuangzhiyouguananquanbingbulingrenyiwai,dantouguozhechangdaguimodetiaozha,womenxiangzhidaozhexieshejigongchengshishifouyouyixunanquanxingbiaozhun,yijisuqiukekaoduyukeweihuxingdezuijiashizuofangfa;包括IEC、FDA、FAA、NHTSA、SAE、IEEE、MISRA等等專業機構與產業組織都針對工程設計安全性建立標準,我們本來預期受訪者應該會有接近百分之百肯定的回覆。
但遺憾的是,完全不是這個情形!──隻有67%的受訪者表示他們的設計依循安全性標準,有22%卻表示並沒有,還有11%甚至不知道是否他們正在從事的設計有安全標準。這也就是說,每三台攸關安全的裝置設計中,就可能有一台在安全性、可靠度或是品質上有漏洞,而且沒有被妥善關注或審核,這真的讓人非常擔心。
接著讓我們繼續更深入一點探討:要符合產業安全性標準,可能耗費大量成本與時間,那麼要實現一個優良設計的其他最佳實作呢?例如在軟體設計上使用編碼標準、程式碼審查以及統計分析?在這個技術領域從事攸關安全裝置設計的工程師受訪者們的回應更令人擔心了,請看下圖的統計:

從事攸關安全嵌入式裝置設計的軟體工程師們,在寫程式時是這樣的…
為何以上這些問題回答“是”的受訪者數字都沒有接近百分之百?我們曾在不久前於德國舉行的Embedded World嵌入式設計研討會上發表調查結果,而我看到很多聽眾的反應都是驚訝以及懷疑;那些反應是憂慮我們的調查結果是不是真的,還有懷疑那樣的統計數字是不是可能出錯。
懷(huai)疑(yi)論(lun)者(zhe)有(you)很(hen)多(duo)意(yi)見(jian),有(you)人(ren)質(zhi)疑(yi)我(wo)們(men)的(de)調(tiao)查(zha)數(shu)字(zi)有(you)偏(pian)頗(po),因(yin)為(wei)我(wo)們(men)的(de)受(shou)訪(fang)者(zhe)並(bing)非(fei)全(quan)部(bu)都(dou)是(shi)軟(ruan)體(ti)工(gong)程(cheng)師(shi),因(yin)此(ci)可(ke)能(neng)並(bing)不(bu)知(zhi)道(dao)軟(ruan)體(ti)開(kai)發(fa)工(gong)程(cheng)師(shi)的(de)實(shi)作(zuo)方(fang)法(fa);但我們並不認為這是個問題,因為這是根據受訪者回答資料的統計分析(事實上在我們的受訪者中,隻有6%表示他們僅從事硬體設計)。
還有一些人質疑,是否在統計中有地域性的偏頗,但我們再次強調,因為我們取得來自北美、歐洲以及亞洲的廣大受訪者資料,我們認為統計數字是良好呈現工程師想法的最大值。
也有人質疑,是否那些工程師們其實是設計攸關安全性裝置中非關鍵性子係統(例如汽車內的衛星廣播裝置)?但根據我們的觀察,今日裝置的互連與安全性挑戰,就算是非關鍵性子係統也可能會影響到整體係統的其他部分。
以上的調查結果促使我們所有人應該要關注這個情況;主管們需要了解安全的重要性,而且必須將之烙印在設計專案時間表以及預算表中。而實際情況是我們大家都需要知道,在這個物聯網(IoT)的時代,我們的裝置對全球的基礎建設越來越關鍵。
我們所有人都必須貢獻時間、資源以及金錢來改善產品的可靠度,如果我們能這麼做,而且持續下去,才能保障所有人的生命安全(因此所有的企業才能不至於蒙受更大的損失)。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 邊緣AI的發展為更智能、更可持續的技術鋪平道路
- 每台智能體PC,都是AI時代的新入口
- IAR作為Qt Group獨立BU攜兩項重磅汽車電子應用開發方案首秀北京車展
- 構建具有網絡彈性的嵌入式係統:來自行業領袖的洞見
- 數字化的線性穩壓器
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索



