ЖУРНАЛ СТА 3/2013
ния. Например, в подобной виртуали- зированной среде можно разнести ОС реального времени (ОС РВ) и ОС обще- го назначения по разным разделам, от- вечающим за различные элементы функциональности (рис. 2). В этом слу- чае возможные атаки на уязвимые ме- ста ОС общего назначения не смогут повлиять на раздел, в котором выпол- няется ОС РВ, – таким образом крити- ческая функциональность устройства останется незатронутой. Концепция повторно используемых компонентов применима не только к коду, разработанному внутри организа- ции и затем многократно применяемо- му в различных проектах. На более вы- соком уровне это означает использова- ние готовых модулей, гарантированно удовлетворяющих требованиям каче- ства и безопасности, а это проверенный путь к сокращению себестоимости, сро- ков разработки и главное – к управле- нию рисками. Многие коммерческие программные продукты проходят ис- черпывающее тестирование, валида- цию и сертификацию и могут быть иде- альными кандидатами на роль повтор- но используемых компонентов для устройств нового поколения. Разработ- чики могут сразу начать пользоваться необходимой функциональностью и го- товой сертификационной документа- цией, в то время как разрабатывать и поддерживать всё это в рамках одного конкретного проекта было бы гораздо сложнее. Шаг 3: выбор безопасной программной платформы Выбор программной платформы для встраиваемой системы – решение ключевое. Реализация системы на ос- нове компонентов, имеющих штатный комплект сертификационной доку- ментации, способна повысить уровень безопасности и сократить затраты; есть также и другие преимущества исполь- зования коммерческих компонентов вместо разработанных или портиро- ванных (и поддерживаемых) самостоя- тельно. Вот неполный перечень коммерче- ских компонентов программной плат- формы, которые могут помочь в разра- ботке устройства с повышенными тре- бованиями к безопасности (рис. 3). ● Уровень поддержки оборудования . Программные платформы (ОС, ги- первизоры и т.п.) требуют наличия уровня поддержки оборудования, в состав которого входят драйверы 18 СТА 3/2013 ОБ ЗОР / В С Т РАИВ А ЕМЫЕ СИС Т ЕМЫ www.cta.ru Раздел Пользовательское приложение Графический интерфейс Управляющее приложение Связующее ПО Wind River Linux VxWorks Гипервизор Аппаратура Межзадачное взаимодействие Рис. 2. Пример разбиения на разделы с использованием гипервизора Средства разработки и тестирования Сетевой стек Операционные системы ОС общего назначения и/или ОС РВ Средства виртуализации Гипервизор или средства управления разделами Уровень поддержки оборудования Симулятор Рис. 3. Стек программных компонентов среды разработки и исполнения МОСКВА Тел.: (495) 234-0636 • info@prosoft.ru • www.prosoft.ru О Ф И Ц И А Л Ь Н Ы Й Д И С Т Р И Б Ь Ю Т О Р © СТА-ПРЕСС
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ4NjUy