摘要
在之前的文章“為機(jī)器人技術(shù)的未來發(fā)展筑牢安全防線:網(wǎng)絡(luò)安全的作用”中,我們?nèi)娼榻B了機(jī)器人控制系統(tǒng)面臨的安全挑戰(zhàn)。文章強(qiáng)調(diào)了遵守機(jī)器人行業(yè)安全標(biāo)準(zhǔn)的重要性,并探索了加強(qiáng)機(jī)器人控制系統(tǒng)保護(hù)所需的基本安全能力。此外,我們還展示了如何利用ADI公司的安全產(chǎn)品來實現(xiàn)特定的機(jī)器人安全用例。本文首先概述構(gòu)成工業(yè)機(jī)器人/協(xié)作機(jī)器人的組件。值得注意的是,許多類似的組件也常用于自主移動機(jī)器人(AMR)和拾放系統(tǒng)。隨后,我們將探討各種機(jī)器人安全用例,展示ADI的安全產(chǎn)品如何簡化不同機(jī)器人控制系統(tǒng)中安全機(jī)制的實現(xiàn)。
構(gòu)建安全的機(jī)器人控制系統(tǒng):關(guān)鍵技術(shù)能力和開發(fā)方法
為了更好地理解實現(xiàn)安全機(jī)器人控制系統(tǒng)所需的關(guān)鍵技術(shù)能力和技術(shù),我們在此重新回顧上一篇文章中的相關(guān)內(nèi)容,其中包括:
安全認(rèn)證:集成安全認(rèn)證器來驗證設(shè)備/組件身份。
安全協(xié)處理器:利用專用硬件實現(xiàn)安全存儲和加密操作。
安全通信:實施加密協(xié)議以保護(hù)數(shù)據(jù)交換。
訪問控制:實施細(xì)粒度權(quán)限管理機(jī)制,防止未經(jīng)授權(quán)的系統(tǒng)訪問。
物理安全措施:采取措施防止物理篡改。
除了上述方面之外,系統(tǒng)開發(fā)人員還必須采用結(jié)構(gòu)化的安全開發(fā)方法,包括需求收集、威脅建模、安全設(shè)計、實現(xiàn)、測試、認(rèn)證和維護(hù)等環(huán)節(jié)。遵循安全開發(fā)生命周期(SDL)可確保從一開始就注重安全性。
工業(yè)機(jī)器人和協(xié)作機(jī)器人組件概述
圖1顯示了與工業(yè)機(jī)器人/協(xié)作機(jī)器人操作相關(guān)的典型組件。表1簡要概述了不同的組件。
表1.工業(yè)機(jī)器人/協(xié)作機(jī)器人組件概述
圖1.工業(yè)機(jī)器人/協(xié)作機(jī)器人的各個組件
機(jī)器人安全用例:利用ADI的專業(yè)能力和產(chǎn)品進(jìn)行設(shè)計和實現(xiàn)
可信的PLC操作和網(wǎng)關(guān)保護(hù)
PLC和機(jī)器人控制器的結(jié)合能夠為工廠自動化系統(tǒng)提供精準(zhǔn)控制能力,實現(xiàn)對各種流程的精細(xì)控制。近年來,機(jī)器人技術(shù)不斷進(jìn)步,推動了擁有類似PLC功能的集成控制器的發(fā)展。確保PLC操作的可靠性和安全性,對于維護(hù)工廠自動化系統(tǒng)安全運(yùn)行至關(guān)重要。參見圖2。
圖2.利用PLC保障安全
在PLC中使用MAXQ1065(采用ChipDNA?技術(shù)的超低功耗加密控制器,適用于嵌入式設(shè)備)等器件可支持以下用例:
注:ChipDNA技術(shù)利用電子元件的特性來生成安全的加密密鑰。此密鑰并非存儲在內(nèi)存或任何固定位置中,因此針對網(wǎng)絡(luò)攻擊的防護(hù)能力大大增強(qiáng)。
安全識別PLC模塊并防止克隆。
安全引導(dǎo)和固件下載。
PLC模塊與PLC服務(wù)器之間采用非對稱密鑰相互認(rèn)證。
通過ECDH密鑰交換建立安全通信會話。
使用AES對網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行加密和解密。
節(jié)點直連云端的安全性
通過節(jié)點到云端的通信(見圖3),機(jī)器人可以實現(xiàn)多種功能,例如遠(yuǎn)程監(jiān)控、數(shù)據(jù)分析、軟件更新等。確保節(jié)點和云端之間的通信安全至關(guān)重要。
圖3.集成MAXQ1065以實現(xiàn)節(jié)點直連云端的安全性
MAXQ1065能夠為傳感器到云端和傳感器到網(wǎng)關(guān)的通信提供增強(qiáng)的安全功能:
支持實現(xiàn)傳輸層安全(TLS)協(xié)議,確保安全加密的數(shù)據(jù)傳輸。TLS用于驗證真實性和保護(hù)敏感信息,對于節(jié)點和云端之間的安全通信至關(guān)重要。
保障專有傳感器到網(wǎng)關(guān)或節(jié)點到網(wǎng)關(guān)連接的通信安全??刂破魍ㄟ^支持密鑰交換和數(shù)據(jù)加密來幫助建立受保護(hù)的通信通道,從而增強(qiáng)基于RF或其他專有協(xié)議的安全性。
提供其他安全功能,如節(jié)點認(rèn)證、可信節(jié)點操作、安全引導(dǎo)和安全固件更新。這些功能通過驗證節(jié)點身份、確保可信操作和防止未經(jīng)授權(quán)的修改來增強(qiáng)系統(tǒng)安全性。
傳感器數(shù)據(jù)保護(hù)
圖4.傳感器數(shù)據(jù)保護(hù)
靜態(tài)數(shù)據(jù)可以利用ChipDNA技術(shù)進(jìn)行加密。
傳感器的關(guān)鍵校準(zhǔn)數(shù)據(jù)或傳感器配置信息可以存儲在MAXQ1065的安全存儲器中,防止數(shù)據(jù)被篡改或泄露。此外,這些數(shù)據(jù)能以加密方式存儲在系統(tǒng)中。參見圖4。
供應(yīng)鏈安全
供應(yīng)鏈安全的范疇十分廣泛。參見圖5。
防止產(chǎn)品克?。倜埃?。
安全地管控基于軟件的功能啟用,防止IP丟失和收入損失。
驗證硬件真實性。參見圖6。
使用ADI的安全認(rèn)證器可以輕松實現(xiàn)供應(yīng)鏈安全。
ADI的預(yù)編程認(rèn)證器能夠提供強(qiáng)大的防偽保護(hù)。
在設(shè)備/產(chǎn)品的整個生命周期內(nèi),安全的生命周期管理和密鑰管理可確保資產(chǎn)始終安全。
ADI的認(rèn)證器支持實現(xiàn)安全的功能啟用,保護(hù)寶貴的知識產(chǎn)權(quán)。
圖5.使用質(zhì)詢和響應(yīng)序列測試真實性
圖6.采用DS28E01-100的硬件認(rèn)證示例
PLC到節(jié)點的通信安全
安全認(rèn)證器有助于保障通信安全,例如PLC與執(zhí)行器或傳感器之間的通信,或是PLC與SCADA(監(jiān)視控制和數(shù)據(jù)采集)控制系統(tǒng)之間的通信(認(rèn)證器在PLC中,而非SCADA系統(tǒng)中)。它能幫助實現(xiàn)TLS協(xié)議,TLS是基于互聯(lián)網(wǎng)協(xié)議的通信中廣泛使用的傳輸層安全協(xié)議。
機(jī)器人的關(guān)節(jié)身份驗證
在機(jī)器人中實施關(guān)節(jié)身份驗證(見圖7)可確保只有合法且授權(quán)的實體才能在機(jī)器人系統(tǒng)內(nèi)部進(jìn)行交互,從而顯著增強(qiáng)整體安全性。這樣做能夠有效防止未經(jīng)授權(quán)的訪問,強(qiáng)化通信安全,提升系統(tǒng)整體的完整性和可靠性。
圖7.關(guān)節(jié)身份驗證
關(guān)節(jié)安全引導(dǎo)
機(jī)器人的關(guān)節(jié)安全引導(dǎo)(見圖8)為實現(xiàn)安全可信的操作環(huán)境提供了堅實的基礎(chǔ)。它能防范未經(jīng)授權(quán)的軟件執(zhí)行、惡意軟件和篡改,增強(qiáng)系統(tǒng)的安全性和可靠性。關(guān)節(jié)安全引導(dǎo)通過建立信任鏈并驗證軟件組件的完整性,確保機(jī)器人系統(tǒng)整體運(yùn)行的完整性和真實性。關(guān)節(jié)的安全更新也以類似方式實現(xiàn)。
圖8.關(guān)節(jié)安全引導(dǎo)
關(guān)節(jié)和機(jī)器人控制器的選擇性功能啟用
安全引導(dǎo)成功后,應(yīng)用微控制器單元(MCU)/處理器/現(xiàn)場可編程門陣列(FPGA)可以讀取認(rèn)證器/協(xié)處理器的安全可配置存儲器,以便選擇性地啟用關(guān)節(jié)/機(jī)器人控制器的功能。參見圖9。
圖9.典型的關(guān)節(jié)框圖
圖10.關(guān)節(jié)安全通信
校準(zhǔn)數(shù)據(jù)存儲 - 關(guān)節(jié)和機(jī)器人控制器
外設(shè)在出廠時需進(jìn)行單獨校準(zhǔn),而妥善存儲校準(zhǔn)數(shù)據(jù)是確保測量精度長期穩(wěn)定的關(guān)鍵。企業(yè)或機(jī)構(gòu)可以將這些數(shù)據(jù)安全地存儲在認(rèn)證器中,從而確保完整性并防止未經(jīng)授權(quán)的訪問。主機(jī)系統(tǒng)可以檢索和利用這些存儲的數(shù)據(jù),使外設(shè)的測量結(jié)果更加精準(zhǔn)可靠。通過安全存儲校準(zhǔn)數(shù)據(jù),系統(tǒng)得以提升整體精度和性能,產(chǎn)生有價值的洞察分析,并保持高質(zhì)量標(biāo)準(zhǔn)。
關(guān)節(jié)安全通信
關(guān)節(jié)安全通信能夠增強(qiáng)機(jī)器人系統(tǒng)的整體安全態(tài)勢,確保數(shù)據(jù)交換可信且受到保護(hù)。參見圖10。
結(jié)論
機(jī)器人技術(shù)的未來發(fā)展,離不開網(wǎng)絡(luò)安全的保駕護(hù)航。安全認(rèn)證、加密通信和供應(yīng)鏈安全等強(qiáng)有力的措施,對于防范威脅至關(guān)重要。ADI的產(chǎn)品和解決方案具備先進(jìn)的安全特性,能夠保障機(jī)器人系統(tǒng)的完整性和可靠性。通過把網(wǎng)絡(luò)安全置于優(yōu)先位置,并充分發(fā)揮ADI的專業(yè)優(yōu)勢,我們不僅能夠全面釋放機(jī)器人技術(shù)的潛力,還能有效應(yīng)對互聯(lián)世界中的新興風(fēng)險。
參考文獻(xiàn)
Jean-Paul A. Yaacoub、Hassan N. Noura、Ola Salman、Ali Chehab,“Robotics Cyber Security:Vulnerabilities, Attacks, Countermeasures, and Recommendations”,International Journal of Information Security,2021年3月。
Christophe Tremlet,“IEC 62443系列標(biāo)準(zhǔn):如何防御基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊”,ADI公司,2023年4月。
“利用安全認(rèn)證保護(hù)研發(fā)投資”,ADI公司?!癉S28S60使用基礎(chǔ)知識”,ADI公司。
作者簡介
Manoj Rajashekaraiah是ADI公司安全事業(yè)部的首席工程師,主要負(fù)責(zé)軟件系統(tǒng)設(shè)計工作。他專注于嵌入式設(shè)備安全,尤其擅長為汽車和物聯(lián)網(wǎng)應(yīng)用開發(fā)安全、安保和傳感器軟件。Manoj是一位經(jīng)驗豐富的演講者和博主,熱衷于分享知識,曾在IEEE INIS和VDA Automotive SYS等會議上分享個人見解。他在embedded.com上發(fā)表過文章,并定期在卡納塔克邦的研究所發(fā)表演講。Manoj擁有印度彼拉尼BITS的嵌入式系統(tǒng)碩士學(xué)位。
上一篇:ABB機(jī)器人亮相2025世界機(jī)器人大會,展示自主多功能機(jī)器人技術(shù)發(fā)展藍(lán)圖
下一篇:宇樹王興興、銀河通用王鶴:暢談與英偉達(dá)的合作實踐
- 熱門資源推薦
- 熱門放大器推薦
- EVAL-RHF310V1,基于 RHF310 運(yùn)算放大器的評估板
- MPC5777CEVB: MPC5777C主板和適配器
- 使用 MikroElektronika 的 BH1790GLC-E2 的參考設(shè)計
- OP184ESZ-REEL 高端負(fù)載電流監(jiān)控器的典型應(yīng)用
- 使用 NXP Semiconductors 的 PCF2129A 的參考設(shè)計
- 基于 LTC4110 的電池備份系統(tǒng)
- ADA2200SDP-EVALZ、ADA2200 同步解調(diào)器的調(diào)制和演示評估板
- DC324A,基于 LTC1876EG 的演示板 高效、低成本 3 輸出電源,7.5 至 24Vin,輸出 = 3.3V/5A、5V/5A、12V/0.2A
- 用于 MKL46Z256VLL4 MCU 的 TWR-KL46Z48M、Kinetis KL3x、KL4x 塔式系統(tǒng)模塊
- 使用 ON Semiconductor 的 FAN2519S 的參考設(shè)計
- 消息稱三星在美“特斯拉專供”2nm 生產(chǎn)線 2026H2 投運(yùn),初期產(chǎn)能每月 1~1.5 萬片晶圓
- 黑客如何入侵軟件定義的汽車
- 中國首款國芯腦機(jī)智能頭環(huán)正式發(fā)布:非侵入式腦機(jī) 全自主國產(chǎn)芯片
- 自動駕駛中Transformer大模型會取代深度學(xué)習(xí)嗎?
- 這家面板廠在車載OLED領(lǐng)域或再迎新大單
- 激光雷達(dá)和攝像頭,誰會是機(jī)器人主要的“眼睛”?
- 毫米波雷達(dá)技術(shù)參數(shù)有哪些?毫米波雷達(dá)如何用于機(jī)器人導(dǎo)航
- 毫米波雷達(dá)技術(shù)有哪些優(yōu)勢?如何提高毫米波雷達(dá)測距精度
- 工業(yè)邊緣設(shè)備的安全啟動,TPM 2.0與可信執(zhí)行環(huán)境(TEE)的硬件級防護(hù)
- 工業(yè)機(jī)器人視覺系統(tǒng)的深度學(xué)習(xí)優(yōu)化,YOLOv8、3D點云匹配的實時性提升
- Freescale MC9S08AW60匯編學(xué)習(xí)筆記(三)
- 用于農(nóng)業(yè)分揀和檢查的 SWIR相機(jī)
- Freescale MC9S08AW60匯編學(xué)習(xí)筆記(四)
- 意法半導(dǎo)體推出新的射頻LDMOS功率晶體管
- 油罐車尾的鐵鏈消失不見,如何量化材料的電阻率?
- 英國正在開發(fā)一種微型“蟑螂”機(jī)器人,可以爬入發(fā)動機(jī)內(nèi)部進(jìn)行維修
- 納米機(jī)器人,移植進(jìn)身體,讓細(xì)胞“指哪打哪”
- 未來機(jī)器人,將帶來的新職業(yè)有哪些
- 機(jī)器人課程系列:群體機(jī)器人的應(yīng)用情境
- 2019節(jié)卡機(jī)器人挑戰(zhàn)賽,高科技體育競技比賽風(fēng)向標(biāo)