0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球物聯(lián)網(wǎng)安全推送,關(guān)于解決內(nèi)存安全漏洞的播客

h1654155275.5748 ? 來源:kdsnvjsnjk ? 作者:kdsnvjsnjk ? 2022-07-14 17:59 ? 次閱讀

消費者物聯(lián)網(wǎng) (IoT) 設(shè)備安全問題現(xiàn)在正成為主流,世界經(jīng)濟論壇本周宣布,它已“動員由商界領(lǐng)袖、政府官員和技術(shù)專家組成的多方利益相關(guān)者聯(lián)盟”就基線安全保護達成共識。

為了保護行業(yè)、消費者、白帽黑客和政府,利益相關(guān)者就面向消費者的物聯(lián)網(wǎng)設(shè)備達成了五項安全要求——這是此類類型的第一個國際共識,主要基于 ETSIEN 303 645標準,該標準規(guī)定了網(wǎng)絡(luò)安全要求的基線消費物聯(lián)網(wǎng)設(shè)備。WEF 聯(lián)合聲明同樣規(guī)定了五項基本的消費物聯(lián)網(wǎng)設(shè)備安全,世界各國政府應(yīng)鼓勵設(shè)備制造商將其作為全球基準進行推廣和標準化:(1)沒有通用默認密碼;(2) 執(zhí)行漏洞披露政策;(3) 保持軟件更新;(4) 安全通信;(5) 確保個人數(shù)據(jù)的安全。

關(guān)于安全主題,在Nitin播客的最新嵌入式邊緣中,我與行業(yè)資深人士 John Goodacre 討論了他正在領(lǐng)導(dǎo)的一項計劃,該計劃旨在通過解決內(nèi)存安全漏洞來使計算機系統(tǒng)架構(gòu)更加“設(shè)計安全”。即將在英國舉行的數(shù)字安全設(shè)計路演將旨在為此設(shè)定背景并深入挖掘。如果您在任何地點附近,請加入,embedded.com是媒體合作伙伴,我將主持會談。

在本周的其他新聞中,意法半導(dǎo)體傳感器數(shù)字信號處理器 (DSP) 結(jié)合到同一個硅片上,推出了所謂的智能傳感器處理單元或 ISPU。我還查看了蘇黎世聯(lián)邦理工學(xué)院的 3D 打印衍生產(chǎn)品,該公司開發(fā)了業(yè)界第一個用于批量制造的多噴嘴靜電打印頭,針對半導(dǎo)體制造和顯示器,另一家開發(fā)邊緣 AI 和學(xué)習(xí)硅的初創(chuàng)公司已經(jīng)開始對其第一個深度學(xué)習(xí)合作進行采樣處理器以及軟件開發(fā)套件。

該網(wǎng)站上的專題文章著眼于如何提供超低功耗 ML 以實現(xiàn)更有效的嵌入式視覺,以及物聯(lián)網(wǎng)技術(shù)如何支持美國最智能的城鎮(zhèn)之一,以及零信任構(gòu)建模塊的功能。

本周網(wǎng)站上的新聞和產(chǎn)品包括具有 PQC 保護固件更新機制的新英飛凌 TPM 、CoreAVI 的安全關(guān)鍵圖形和計算驅(qū)動程序、sureCore新內(nèi)存計算技術(shù)以及生命體征傳感器接口 IC硅藻土。

以下新聞?wù)?Nvidia 和 Jaguar Land Rover、Cadence Designs Systems 和 Qorvo、AAEON 和 Hailo、Imagination Technologies 和 Silicon Catalyst、瑞薩電子公司和 AVL、Andes Technology、Intrinsic ID 和 Jupiter Semi、iSYSTEM、博世集團和羅德與施瓦茨、u-blox、CommAgility、Ambiq、Morse Micro、Juniper Research 和 Crehan Research。

新聞與產(chǎn)品

捷豹路虎與英偉達達成多年戰(zhàn)略合作伙伴關(guān)系共同開發(fā)和交付下一代自動駕駛系統(tǒng)以及為其客戶提供支持人工智能的服務(wù)和體驗。從 2025 年開始,所有新的 Jaguar 和 Land Rover 車輛都將建立在 Nvidia 軟件定義平臺上,提供一系列主動安全、自動駕駛和停車系統(tǒng)以及駕駛員輔助系統(tǒng)。Jaguar Land Rover 將在 Nvidia DRIVE Hyperion(車輛的中樞神經(jīng)系統(tǒng))上部署全棧解決方案,該系統(tǒng)具有 DRIVE Orin 集中式 AI 計算平臺(汽車的大腦)。DRIVE Hyperion 包括用于自動駕駛、停車和智能駕駛艙應(yīng)用的安全、安保系統(tǒng)、網(wǎng)絡(luò)和周圍傳感器。

Cadence Design Systems表示,它正在參與Qorvo 最先進的異構(gòu)集成封裝(SHIP-RF) 設(shè)計中心。SHIP-RF 是美國國防部 (DoD) 發(fā)起的一項倡議,旨在提高美國領(lǐng)先的微電子設(shè)計和制造能力。作為該計劃的一部分,Cadence 正在提供服務(wù)、工具和裝配設(shè)計套件 (ADK),以使 Qorvo 及其客戶能夠在以兩種封裝形式交付的下一代 RF 和混合信號系統(tǒng)的設(shè)計和制造上取得成功和模塊。作為 Qorvo 設(shè)計中心團隊的一部分,Cadence 將開發(fā)方法和流程,以實現(xiàn) 2.5D 和 3D 異構(gòu)集成的無縫設(shè)計和仿真功能。

研揚科技品牌 Up Bridge the Gap 與Hailo合作,以滿足其聲稱的對下一代邊緣 AI 應(yīng)用的“飛漲需求”。UP Bridge the Gap 邊緣平臺將最新的英特爾處理器與 Hailo-8 AI 模塊配對,以提高 AI 模型的設(shè)備上推理和執(zhí)行速度。將基于 AI 的任務(wù)的計算資源從 CPU/GPU 重新分配到 Hailo-8 神經(jīng)處理單元 (NPU),為邊緣計算提供了更大的靈活性。Hailo-8 M.2 AI 模塊以 2.5 瓦提供 26 TOPS,這意味著開發(fā)人員可以在邊緣運行復(fù)雜的深度學(xué)習(xí)和計算機視覺,同時保持低功耗。

Imagination Technologies已加入Silicon Catalyst實物合作伙伴 (IKP) 計劃,使 Silicon Catalyst 投資組合公司能夠獲得高價值 PowerVR GPU 和 AI 加速器設(shè)計知識產(chǎn)權(quán) (IP),并免除其片上系統(tǒng)原型設(shè)計的許可費需要。Silicon Catalyst 創(chuàng)建了一個網(wǎng)絡(luò),可降低與設(shè)計和制造硅基 IC、傳感器和 MEMS 設(shè)備相關(guān)的資本支出。實物合作伙伴的數(shù)量現(xiàn)在共有 55 家公司,提供設(shè)計工具、模擬軟件、設(shè)計服務(wù)、代工廠 PDK 訪問和 MPW 運行、測試程序開發(fā)、測試儀訪問以及銀行和法律服務(wù)。

瑞薩電子公司AVL宣布合作,為符合汽車功能安全ISO 26262 的電子控制單元 (ECU) 的開發(fā)提供客戶支持。AVL 將為瑞薩的汽車客戶開發(fā)復(fù)雜和專業(yè)的功能安全系統(tǒng)提供全面支持。為了滿足功能安全標準,整個 ECU 系統(tǒng)必須符合標準,而不僅僅是半導(dǎo)體設(shè)備。因此,即使使用單獨兼容的 R-Car SoC 和 RH850 MCU,符合 ISO 26262 的 ECU 開發(fā)也需要深入的系統(tǒng)級專業(yè)知識。AVL 在支持從硬件和軟件角度開發(fā)符合 ISO 26262 的 ECU 方面有著良好的記錄。

在功能安全方面,Andes Technology宣布其已通過認證,符合 ISO 26262 標準的汽車功能安全處理器內(nèi)核開發(fā)要求。SGS-TüV Saar GmbH作為功能安全認證機構(gòu),獨立評估并宣布安第斯科技的系統(tǒng)能力達到汽車安全完整性等級(ASIL)D的最高認證等級,包括所有適用部分2、4、 ISO 26262 的 5、6、8 和 9。Andes 表示,這使其成為第一家獲得硬件 (ISO 26262-5) 和軟件 (ISO 26262-6) 流程認證的 RISC-V 處理器 IP 供應(yīng)商。

Intrinsic ID已與Jupiter Semi簽訂銷售代表協(xié)議,在中國營銷、銷售和支持 Intrinsic ID 的物理不可克隆功能 (PUF) 安全 IP 產(chǎn)品。Jupiter Semi 將代表 Intrinsic ID 在中國的全系列硬件和軟件設(shè)備——獨特的數(shù)據(jù)安全和身份驗證解決方案。Intrinsic ID 首席執(zhí)行官 Pim Tuyls 表示:“隨著我們擴大全球業(yè)務(wù),加強我們在中國的銷售和支持能力至關(guān)重要,這就是我們選擇 Jupiter Semi 作為我們合作伙伴的原因?!?/p>

iSYSTEM 的iC5700BlueBox和 iC5000 BlueBox 現(xiàn)在支持基于 RISC-V 指令集架構(gòu)的復(fù)雜應(yīng)用程序的調(diào)試和跟蹤。BlueBox 技術(shù)和軟件支持 SiFive FE310 和 SiFive FU740 片上系統(tǒng) (SoC) 以及 GigaDevice GD32VF 微控制器。該系統(tǒng)使開發(fā)人員可以通過 JTAG 進行調(diào)試訪問,并允許進行片上 FLASH 和 SPI/QSPI FLASH 編程。這些探針適用于單核和多核調(diào)試,允許時序分析(跟蹤、分析)和代碼覆蓋率測量。開發(fā)人員可以在復(fù)位時執(zhí)行停止(取決于 SoC 和電路板)、從復(fù)位向量和多核 RUN/STOP 同步進行調(diào)試。BlueBox 完全集成到 iSYSTEM 的 winIDEA IDE 中,并包含測試工具 testIDEA。

博世集團選擇羅德與施瓦茨的R&S CMP200無線電通信測試儀來驗證制造中的汽車超寬帶 (UWB)應(yīng)用。測試 UWB 設(shè)備的性能在實驗室和生產(chǎn)線上非常重要,以確保監(jiān)管方面、正確運行和定位應(yīng)用的準確性。羅德與施瓦茨表示,其測試儀是市場上唯一能夠為 5G mmWave / FR2 和 UWB 功能提供研發(fā)和生產(chǎn)射頻測試的測試平臺。該測試儀將信號分析儀和信號發(fā)生器的功能結(jié)合在一臺儀器中。

u-blox表示,其SARA-R510M8S-71B模塊已在 LG U+ 的 LTE-M 網(wǎng)絡(luò)上獲得韓國認證。該模塊是第一款基于u blox自己的低功耗廣域(LPWA)芯片組UBX-R5的產(chǎn)品,獲得韓國運營商認證。SARA-R510M8S 集成了一個 u-blox M8 GNSS 接收器和一個單獨的 GNSS 天線接口,可在 LTE 通信的同時提供可靠、準確的定位數(shù)據(jù)。該模塊通過了 Microsoft Azure 認證和 AWS IoT Core 認證。u-blox 證書生命周期控制有助于對云平臺進行零接觸配置,并簡化物聯(lián)網(wǎng)證書更新的管理。

無線電信集團公司表示,其CommAgility品牌將展示其用于 5G、Open RAN (O-RAN) 和 LTE 應(yīng)用的最新創(chuàng)新產(chǎn)品。CommAgility 將展示其硬件、軟件和經(jīng)過預(yù)測試的集成參考設(shè)計,包括其最新的 O-RAN 分布式單元 (DU) 解決方案。該公司的解決方案針對專業(yè)的高性能 5G 和 LTE 全球應(yīng)用,包括專用網(wǎng)絡(luò)、衛(wèi)星和空對地通信。

人們

Ambiq已任命Paul Rolls為其首位首席營收官,此前他曾擔(dān)任 onsemi 的銷售和營銷執(zhí)行副總裁。在此之前,他在 Integrated Device Technology 工作,在此之前,他在 International Rectifier 工作了超過 13 年。

物聯(lián)網(wǎng) Wi-Fi HaLow 解決方案開發(fā)商Morse Micro擴大了其在亞洲的業(yè)務(wù),并增加了三名執(zhí)行銷售團隊成員,以支持包括臺灣、大中華區(qū)、韓國和日本在內(nèi)的亞洲本地團隊和客戶。三位國家經(jīng)理是 Derek Park(韓國)、Eddie Chang(臺灣和大中華區(qū))和 Kenji Tanaka(日本)。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    338

    瀏覽量

    35657
  • 內(nèi)存
    +關(guān)注

    關(guān)注

    8

    文章

    2966

    瀏覽量

    73812
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    1

    文章

    111

    瀏覽量

    17210
收藏 人收藏

    評論

    相關(guān)推薦

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?243次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    凸顯。 1. 設(shè)備安全:從源頭開始 聯(lián)網(wǎng)設(shè)備的安全性應(yīng)該從設(shè)計階段就開始考慮。制造商需要確保設(shè)備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發(fā)表于 10-29 10:24 ?195次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?219次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)安全體系建設(shè)和漏洞
    的頭像 發(fā)表于 05-27 14:31 ?1136次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風(fēng)險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?581次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?670次閱讀

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個指導(dǎo)性安全指標及認證體系,旨在為消費者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?477次閱讀

    聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在的安全漏洞可能會給犯罪分子以可乘之機,終將導(dǎo)致企業(yè)機密泄露或敏感數(shù)據(jù)丟失,比如產(chǎn)品制造藍圖或關(guān)鍵業(yè)務(wù)信息等。
    發(fā)表于 02-28 09:25 ?637次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣設(shè)備<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?615次閱讀

    再獲認可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡(luò)正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術(shù)支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?581次閱讀
    再獲認可,聚銘網(wǎng)絡(luò)入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?695次閱讀
    如何消除<b class='flag-5'>內(nèi)存</b><b class='flag-5'>安全漏洞</b>

    ?這10款容器安全工具特點分析

    借助先進的Docker安全管理工具,企業(yè)組織可以自動掃描Docker鏡像并查找安全漏洞,發(fā)現(xiàn)其中已過時的軟件包或已知的安全漏洞;此外,這些工具還可以有效幫助安全人員分析Docker鏡像
    的頭像 發(fā)表于 11-27 16:12 ?530次閱讀
    ?這10款容器<b class='flag-5'>安全</b>工具特點分析