ЖУРНАЛ СТА 3/2013
конкретных аппаратных средств. Пе- реход на коммерческие средства под- держки оборудования – существен- ный шаг на пути внедрения повтор- но используемых компонентов; од- нако здесь очень важно правильно выбрать поставщиков. Коммерче- ские средства поддержки оборудова- ния (например BSP) оптимизирова- ны для конкретных целевых устройств, обеспечены технической поддержкой, а в ряде случаев ещё и снабжены сертификационной доку- ментацией, позволяющей использо- вать их в составе систем, предъ- являющих повышенные требования к функциональной и информацион- ной безопасности. ● Встраиваемые средства виртуализации . Встраиваемый гипервизор способен обеспечить разбиение системы на разделы, параллельное выполнение нескольких ОС и поддержку много- ядерных вычислений – всё это позво- ляет повысить степень интеграции. В сочетании с коммерческими сред- ствами поддержки оборудования встраиваемые средства виртуализа- ции, обеспеченные коммерческими пакетами сертификационной доку- ментации, помогают быстрее разра- батывать устройства, требующие реа- лизации нескольких уровней без- опасности одновременно. ● ОС реального времени . Многие встраиваемые системы предъявляют жёсткие требования к ресурсоёмко- сти и временным характеристикам ПО, а также требуют сертификации по различным стандартам функцио- нальной/информационной безопас- ности. Хорошим фундаментом для таких приложений будет ОС реально- го времени (ОС РВ). (Объём кода ОС РВ обычно значительно меньше, чем объём кода ОС общего назначения, поэтому сертификация ОС РВ обхо- дится существенно дешевле. – Прим. пер. ). При выборе ОС РВ следует об- ратить особое внимание на следую- щее. – Безопасность конфигурации по умол- чанию . Является ли безопасной конфигурация ОС РВ по умолча- нию (например, отключены ли вто- ростепенные сервисы, закрыты ли сетевые порты и т.п.)? – Безопасность коммуникационных средств . Поддерживает ли ОС РВ сервисы, реализующие стандарты защищённых коммуникаций? Со- держит ли ОС РВ криптографиче- ские средства? Позволяет ли сете- вой стек ОС РВ использовать без- опасные сокеты, виртуальные част- ные сети (VPN), IPSec и т.п.? – Сертификация . Есть ли для данной ОС РВ сертификационные пакеты по стандартам безопасности, при- менимым к данному приложению? Проходил ли сетевой стек ОС РВ тестирование и валидацию на пред- мет безопасности? – Приоритеты производителя в вопро- сах безопасности . Имеют ли высо- кий приоритет вопросы безопасно- сти у производителя ОС РВ? Есть ли у него выделенная рабочая груп- па по вопросам безопасности? ● Встраиваемые ОС общего назначения . Стандартные дистрибутивы ОС об- щего назначения наподобие Linux или Microsoft Windows не входят в класс ПО повышенной безопасности. Лучше всего использовать их в соче- тании со встраиваемым гипервизо- ром, который обеспечит их выполне- ние в выделенном защищённом раз- деле. Такой подход обеспечивает их изоляцию от критических частей си- ОБ ЗОР / В С Т РАИВ А ЕМЫЕ СИС Т ЕМЫ 19 СТА 3/2013 www.cta.ru С.-ПЕТЕРБУРГ Тел.: (812) 448-0444 • info@spb.prosoft.ru • www.prosoft.ru К О М П А Н И И B E N E Q ( L U M I N E Q ) #151 © СТА-ПРЕСС
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ4NjUy