IncludeOS có lợi thế trong bảo mật IoT

Hồng Phương, Trương Khánh Hợp| 17/11/2018 15:32
Theo dõi ICTVietnam trên

Bảo mật là một trở ngại lớn của IoT. Đã có rất nhiều sự cố mà các thiết bị kết nối mạng thông minh bị tấn công và đưa vào sử dụng trái phép. Một phần quan trọng của vấn đề nằm ở rủi ro hệ điều hành của các thiết bị này có thể bị cấu hình lại thông tin trao đổi nội bộ và bên ngoài không bị chặn.

Kết quả hình ảnh cho IoT security and Linux: Why IncludeOS thinks it has the edge

Per Buer, Giám đốc điều hành và là người đồng sáng lập công ty phần mềm Na Uy IncludeOS, cho rằng ngày càng nhiều người sử dụng Linux làm hệ điều hành khiến chúng trở nên không hoàn hảo.

"Linux có khả năng hỗ trợ phần cứng, phần mềm tuyệt vời và đồng thời có thể hỗ trợ hầu hết các giao thức trên bất kỳ thiết bị ngoại vi nào vì vậy bất cứ thiết bị nào cũng có thể kết nối với hệ thống Linux vào bất cứ thời gian nào. Điều này dẫn đến một số lỗ hổng lớn trong hệ thống bảo mật.

Per Bluer cho rằng hệ điều hành OS của công ty anh cung cấp một giải pháp tốt hơn. Đó là tạo ra một hệ điều hành OS mã nguồn mở liên kết vào ứng dụng tại thời gian truy cập, tạo ra một hình ảnh phần mềm bên trong ứng dụng và chạy trực tiếp trên phần cứng.

IncludeOS chỉ liên kết chức năng hệ điều hành mà ứng dụng cần vào hình ảnh phần mềm nhị phân, do đó giảm cả kích thước và bề mặt tấn công. Cách tiếp cận này thường được gọi là 'OS thư viện'.

IncludeOS chạy trong một không gian địa chỉ duy nhất, do đó, không có liên lạc giữa các tiến trình cũng như các khái niệm như không gian người dùng và không gian hạt nhân.

Chất lượng này làm cho OS trở thành là hệ điều hành unikernel, và khái niệm này cung cấp một số đặc điểm rất khác so với các hệ điều hành truyền thống.

Unikernel OSes siêu mỏng, cỡ một nghìn, so với cài đặt Linux điển hình. Hiệu suất tăng lên đáng kể, vì ứng dụng không cần hoạt động với hệ điều hành khác để tìm các thông tin phần cứng như bộ nhớ hoặc mạng.

Unikernel cũng khởi động rất nhanh. Thông thường, các hệ điều hành dựa trên Unix mất 10 đến 20 giây để khởi động, trong khi Unikernel chỉ mất năm mili giây."

Nhưng tính năng quan trọng nhất là bảo mật.  Linux, và hầu hết các hệ điều hành khác được thiết kế để trở thành các hệ điều hành có mục đích chung với tuổi thọ dài trên các nền tảng phần cứng khác nhau, chúng có thể cấu hình lại được. Chất lượng này có thể làm cho chúng dễ bị tấn công bởi hacker.

Buer cho biết "Chúng tôi chưa bao giờ xây dựng khả năng hệ điều hành tự cấu hình lại. Chúng tôi đã lên kế hoạch từ vài năm trước và hiện nay đây là tính năng lớn nhất của chúng tôi".

IncludeOS được phát minh bởi CTO Alfred Bratterud khi ông nghiên cứu về hypervisors tại Đại học OsloMet. Kết quả là, IncludeOS lần đầu tiên được triển khai để chạy trên các máy ảo trên các trình siêu giám sát. Sau đó, nó được mã hóa để chạy trên các bộ xử lý x86 kim loại trần.

Trong khi đó, cộng đồng người dùng của IncludeOS bắt đầu yêu cầu một phiên bản dựa trên Arm

máy tính. Các bộ vi xử lý này được sử dụng rộng rãi cho các thiết bị IoT, và đầu năm nay, IncludeOS áp dụng cho các quỹ EU cho dự án để chuyển mã. Kết quả là, dự án đã được tài trợ 1,25 triệu euro (1,41 triệu đô la) và bắt đầu triển khai vào tháng Giêng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
IncludeOS có lợi thế trong bảo mật IoT
POWERED BY ONECMS - A PRODUCT OF NEKO