0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

1萬億個(gè)IoT機(jī)會面前,這個(gè)問題不解決就白忙!

張慧娟 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:張慧娟 ? 2019-07-16 23:29 ? 次閱讀

一個(gè)設(shè)備智能化很有趣,一群智能設(shè)備彼此聯(lián)結(jié)則很可怕。正如軟銀孫正義曾說,如果有1萬億個(gè)聯(lián)網(wǎng)的IoT設(shè)備,我們就會獲得“超級AI”,這種技術(shù)將形成超級智力,最終成為“奇點(diǎn)”,機(jī)器智力將會超過人類智力。如果我們?yōu)E用它,它就是危險(xiǎn);如果我們善用它,它就會成為朋友。面對不可逆轉(zhuǎn)的趨勢,我們?nèi)绾未_保技術(shù)安全、設(shè)備可控,并與之成為朋友,讓我們的未來越變越好?

“超級智力”前夜,IoT安全如暗礁浮水

許多調(diào)研和報(bào)告指出,對IoT缺乏信任是阻礙它被廣泛接受的原因之一。

根據(jù)安全公司NexusGuard 2018年發(fā)布的報(bào)告顯示,與2017年相比,分布式拒絕服務(wù)(DDoS)攻擊在2018年的前兩個(gè)季度大幅增加。不只是攻擊量大幅增加,這些攻擊的規(guī)模更令人擔(dān)憂。2017年第二季度的平均攻擊規(guī)模為4.10 Gbps,最高為63.70 Gbps。而2018年第二季度,此平均攻擊規(guī)模大小已增加超過500%達(dá)到26 Gbps,最大大小已增加至359 Gbps。

報(bào)告指出,攻擊及其規(guī)模的增加歸因于攻擊者利用不安全的IoT設(shè)備中的漏洞快速構(gòu)建巨型僵尸網(wǎng)絡(luò),然后可以使用這些僵尸網(wǎng)絡(luò)執(zhí)行越來越難以阻止的針對性攻擊。

當(dāng)IoT還很遙遠(yuǎn)時(shí),我們關(guān)注設(shè)備智能化程度的提升。當(dāng)IoT蓄勢待發(fā)即將來臨時(shí),安全問題猶如暗礁浮水,不得不引起重視。

作為全球90%的智能設(shè)備芯片IP授權(quán)商,Arm的愿景是在2035年覆蓋1萬億個(gè)IoT設(shè)備。Arm認(rèn)為,隨著IoT、5G還有人工智能技術(shù)的快速發(fā)展,全球第五波計(jì)算時(shí)代將迎來很大機(jī)遇。1萬億IoT設(shè)備正在促使超級智力“奇點(diǎn)”的到來。

當(dāng)這一天不可阻擋地逼近時(shí),我們該做些什么?Arm 新興事業(yè)部總監(jiān) Rob Coombs認(rèn)為,萬億級別聯(lián)網(wǎng)設(shè)備愿景的逐步實(shí)現(xiàn),將會產(chǎn)生大量數(shù)據(jù),這些數(shù)據(jù)可以為企業(yè)和個(gè)人帶來真正的價(jià)值,并可以幫我們做一些關(guān)鍵決策。為了實(shí)現(xiàn)IoT的這種大規(guī)模部署,需要確保設(shè)備是可信的,以及生成的數(shù)據(jù)是可信的。通過確保每個(gè)設(shè)備都具有可靠的基本安全功能和相應(yīng)的安全級別,以滿足市場需求,使安全性得到保障,從而實(shí)現(xiàn)信任。

但是,IoT安全當(dāng)前面臨的最大挑戰(zhàn)在于多樣化,主要來源于不同的IoT場景的安全需求,缺乏安全標(biāo)準(zhǔn)導(dǎo)致IoT行業(yè)的碎片化,使得選擇適當(dāng)?shù)陌踩鉀Q方案成為一個(gè)復(fù)雜而耗時(shí)的過程。

IoT設(shè)備基礎(chǔ)安全需生態(tài)圈共同推動

為了推進(jìn)IoT解決方案在平臺安全架構(gòu)(PSA)的基礎(chǔ)上繼續(xù)進(jìn)行大規(guī)模部署,今年2月,Arm與中國信息通信研究院泰爾終端實(shí)驗(yàn)室、Brightsight、Riscure和UL等獨(dú)立安全測試實(shí)驗(yàn)室,以及咨詢機(jī)構(gòu)Prove&Run,聯(lián)合推出了PSA認(rèn)證項(xiàng)目。通過獨(dú)立安全測試,PSA認(rèn)證項(xiàng)目旨在幫助IoT解決方案開發(fā)商和設(shè)備制造商對來自種類繁多的IoT設(shè)備的數(shù)據(jù),建立安全性和真實(shí)性。

該認(rèn)證包括兩部分:多級安全穩(wěn)健性方案,以及專為開發(fā)人員設(shè)計(jì)的API測試套件。安全測試由第三方實(shí)驗(yàn)室評估,獨(dú)立檢查IoT平臺的通用部分,包括PSA信任根(信任根是完整性和機(jī)密性的根本)、實(shí)時(shí)操作系統(tǒng)(RTOS)和設(shè)備本身。

針對設(shè)備制造商分析應(yīng)用場景所面臨的痛點(diǎn)需求,PSA提供三個(gè)漸進(jìn)安全層級保證。Level 1級別認(rèn)證滿足最基本的安全要求,如智能家電等。Level 2主要應(yīng)對軟件攻擊或是輕度的硬件攻擊,例如車內(nèi)娛樂系統(tǒng)。Level 3級別則針對安全需求非常高的系統(tǒng),例如工業(yè)等應(yīng)用場景。Level 3級別認(rèn)證會在明年定義完成,可能會覆蓋智能手機(jī)上的可信執(zhí)行環(huán)境和安全等級,保護(hù)指紋識別以及移動支付等應(yīng)用。測試之后,所有通過PSA認(rèn)證的設(shè)備將獲得電子簽署的報(bào)告卡(證明憑證),用于確定所能達(dá)到安全級別,為企業(yè)和云服務(wù)供應(yīng)商做出基于風(fēng)險(xiǎn)的決策提供依據(jù)。

其中,Level 1級別的認(rèn)證RTOS、OEM和芯片供應(yīng)商都可以進(jìn)行,但Level 2、Level 3級別僅針對芯片公司。目前,賽普拉斯、Express Logic、Microchip、Nordic Semiconductor、新唐科技、恩智浦、意法半導(dǎo)體Silicon Labs均獲得了1級認(rèn)證。

安全不是錦上添花,而是勢在必行

泰爾實(shí)驗(yàn)室的科研工程師詹鵬翼認(rèn)為,常見的物聯(lián)網(wǎng)安全問題包括:第一類是設(shè)備安全風(fēng)險(xiǎn),即本地物理破壞、傳感器數(shù)據(jù)泄露與欺騙、敏感信息泄露、固件篡改和偽造;第二類是通信數(shù)據(jù)安全風(fēng)險(xiǎn):敏感數(shù)據(jù)泄露、控制指令被篡改、控制指令被重放。第三類是認(rèn)證環(huán)節(jié)安全風(fēng)險(xiǎn)。他強(qiáng)調(diào),IoT 的安全測試需要從軟硬件兩個(gè)層面來考慮。硬件層面測試,可通過安全啟動故障注入、密鑰暴力破解、側(cè)信道密鑰恢復(fù)、隨機(jī)數(shù)測試等方式。軟件層面測試則包括固件刷寫測試、API 模糊測試、回滾測試等。IoT設(shè)備安全需要從根基著手,用技術(shù)手段武裝起來,使它能夠被充分信任。

紫光展銳高級總監(jiān)余清華認(rèn)為,從芯片層開始打造安全的物聯(lián)網(wǎng)設(shè)備,相當(dāng)于從根基上筑起IoT價(jià)值鏈的安全城墻。像智能音箱、無線攝像頭等對SoC有較高安全需求的市場,紫光展銳基于PSA-M的物聯(lián)網(wǎng)解決方案具有分級加密、多層隔離等SoC級關(guān)鍵安全技術(shù),確保解決方案整體具備較高的安全性能。為了提供端到端、具備安全可信運(yùn)算能力和通信能力的物聯(lián)網(wǎng)芯片平臺解決方案,紫光展銳有一套基于PSA架構(gòu)的AIoT芯片解決方案,能夠?qū)崿F(xiàn)智能化識別并支持不同廠商設(shè)備間的協(xié)議和資料交換,解決物聯(lián)網(wǎng)碎片式的互通問題,同時(shí)還將兼容各種廠商設(shè)備的接入方式,實(shí)現(xiàn)24/7實(shí)時(shí)管理和失效預(yù)測。

新唐科技技術(shù)副總監(jiān)曾經(jīng)翔表示,面向IoT應(yīng)用,MCU的安全性也需不斷升級。與傳統(tǒng)MCU相比,IoT時(shí)代的MCU需要具備TrustZone、安全存儲、安全Debug以及生命周期管理等功能。M2351 系列MCU主要針對IoT應(yīng)用的低功耗和安全需求,其TrustZone包含:安全屬性單元、實(shí)施定義歸屬單元、閃存控制器、安全配置單元等。軟件方面,部分功能于初始即被固定為純安全屬性、部分功能被設(shè)置為僅能接受安全存取。此外,亦有部份的功能被設(shè)計(jì)為通過總線主控(bus master)與總線受控(bus slave)上的功能整合來支持TrustZone。M2351 系列MCU已取得PSA一級認(rèn)證及PSA功能認(rèn)證。

Rob Coombs表示,PSA可信根一定要從最基礎(chǔ)的芯片開始,因此PSA認(rèn)證第一階段就鎖定了芯片,這也是為什么目前大部分完成認(rèn)證的都是芯片公司。在此基礎(chǔ)上,將開始對RTOS、OEM等進(jìn)行PSA相關(guān)認(rèn)證。目前已經(jīng)有RTOS廠商通過認(rèn)證,例如國內(nèi)的利爾達(dá),還有Arm本身的Mbed OS。

PSA并非只針對Arm處理器架構(gòu),而是向所有處理器架構(gòu)產(chǎn)品開放認(rèn)證。并計(jì)劃與全球化標(biāo)準(zhǔn)組織(Global Platform)合作,讓PSA成為標(biāo)準(zhǔn)化的平臺。

解決碎片化應(yīng)用安全痛點(diǎn)

目前來看,PSA所要應(yīng)用的巨大挑戰(zhàn)主要在于:如何滿足不同應(yīng)用場景的安全需求,解決產(chǎn)業(yè)鏈的碎片化問題,簡化芯片供應(yīng)商、操作系統(tǒng)、中間件開發(fā)者、OEM和系統(tǒng)集成商的市場化流程,縮短上市時(shí)間。

PSA試圖通過以下四個(gè)階段來實(shí)現(xiàn):

第一階段是分析,即威脅建模,系統(tǒng)廠商可基于自己產(chǎn)品的使用方式和使用場景,利用現(xiàn)在的威脅模塊來做修改,做出符合自己產(chǎn)品的使用方式。這一步大概需要一個(gè)星期的時(shí)間。

第二階段是設(shè)計(jì)。Arm提供開放的硬件及固件設(shè)計(jì)規(guī)格,這些主要針對固件和芯片設(shè)計(jì)廠商,不同廠商用時(shí)會有所不同。

第三階段是實(shí)施。Arm提供運(yùn)行在安全區(qū)域的開源參考固件代碼,芯片廠商要做的事情是把源代碼移植到自己的平臺上,這大概需要一周左右的時(shí)間。

第四階段是PSA認(rèn)證。它提供基于安全實(shí)驗(yàn)室評估的三個(gè)安全級別。PSA的出發(fā)點(diǎn)是滿足最基礎(chǔ)層的安全需求,希望能夠涵蓋80%的IoT應(yīng)用,在此基礎(chǔ)上,將與垂直行業(yè)相關(guān)認(rèn)證組織溝通合作,例如工業(yè)或醫(yī)療應(yīng)用領(lǐng)域。

由于IoT設(shè)備多處于動態(tài)升級狀態(tài),根據(jù)安全以及威脅方面的新發(fā)展,PSA文件大約會每半年或一年進(jìn)行更新。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    8967

    瀏覽量

    365082
  • 新唐科技
    +關(guān)注

    關(guān)注

    16

    文章

    1054

    瀏覽量

    40824
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    334

    瀏覽量

    35603
  • PSA
    PSA
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    13320
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4099

    瀏覽量

    195132
  • 泰爾實(shí)驗(yàn)室

    關(guān)注

    0

    文章

    6

    瀏覽量

    6946
  • 紫光展銳
    +關(guān)注

    關(guān)注

    15

    文章

    834

    瀏覽量

    40213
  • 平臺安全架構(gòu)
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    1002
收藏 人收藏

    評論

    相關(guān)推薦

    三星電子利潤同比大增,將回到10萬億韓元之上

    7月11日,國際媒體傳來消息,指出由于全球消費(fèi)電子市場需求疲軟,進(jìn)而引發(fā)對存儲芯片需求的急劇減少,三星電子的設(shè)備解決方案部門及其整體盈利能力自2022年下半年起遭受顯著沖擊,營業(yè)利潤一度暴跌至1萬億韓元以下,遠(yuǎn)低于上半年兩個(gè)季度
    的頭像 發(fā)表于 07-11 17:30 ?340次閱讀

    論述RISC-C在IOT領(lǐng)域的發(fā)展機(jī)會

    RISC-V在IoT(物聯(lián)網(wǎng))領(lǐng)域的發(fā)展機(jī)會可以歸納為以下幾點(diǎn): 高度開源與可擴(kuò)展性: RISC-V作為一個(gè)開源且免費(fèi)的指令集架構(gòu)(ISA),為IoT設(shè)備提供了極高的靈活性和可擴(kuò)展性。
    發(fā)表于 06-27 08:43

    Cat.1網(wǎng)絡(luò)會取代NB-IoT技術(shù)嗎?

    自2020年5月NB-IoT被納入5G標(biāo)準(zhǔn)后,NB-IoT技術(shù)的生命周期和應(yīng)用場景都得到了極大擴(kuò)展,行業(yè)應(yīng)用前景和應(yīng)用空間潛力可觀。 ??但近兩年,伴隨著Cat.1網(wǎng)絡(luò)的迅速串紅,“NB-Io
    發(fā)表于 06-04 06:17

    IOT中臺是什么?有什么功能?

    。 IoT中臺旨在連接各種設(shè)備、系統(tǒng)和服務(wù),提供一個(gè)統(tǒng)一的數(shù)據(jù)處理和管理平臺。這個(gè)“中樞神經(jīng)”汲取來自各個(gè)主體的信息,并通過分析和處理轉(zhuǎn)化為可用的知識,進(jìn)而推動智能化管理、提升運(yùn)營效率并創(chuàng)造更好的用戶體驗(yàn)。 數(shù)之能推出
    的頭像 發(fā)表于 06-03 14:14 ?398次閱讀

    對電路經(jīng)戴維南定理進(jìn)行等效變換的不解

    題目如下: 解析如下: 我對直接耦合放大電路的輸出回路經(jīng)戴維南定理進(jìn)行等效變換感到不解,明明是和三極管并聯(lián),是如何等效為和并聯(lián)的,的等效又是怎么來的(看起來又像,串聯(lián)分壓的結(jié)果),很困惑,不解,望指教,謝謝
    發(fā)表于 03-22 22:05

    B-L475E-IOT01A可以使用的ADC通道有多少個(gè)?

    請問,我正在考慮使用B-L475E-IOT01A這塊板子,這個(gè)板子上可以使用的ADC通道有多少個(gè)?(ADC通道的引腳數(shù))
    發(fā)表于 03-20 06:11

    IoT設(shè)備物聯(lián)網(wǎng)通信選型指南:NB-IoT、LTE-Cat.1與LTE-M

    NB-IoT網(wǎng)絡(luò)組成包括 NB-IoT終端、NB-IoT基站、NB-IoT分組核心網(wǎng)、IoT連接管理平臺和行業(yè)應(yīng)用服務(wù)器。
    發(fā)表于 03-13 13:46 ?1256次閱讀
    <b class='flag-5'>IoT</b>設(shè)備物聯(lián)網(wǎng)通信選型指南:NB-<b class='flag-5'>IoT</b>、LTE-Cat.<b class='flag-5'>1</b>與LTE-M

    學(xué)校物聯(lián)網(wǎng),萬億市場等你開發(fā)

    近年來,科技風(fēng)暴席卷全球,而學(xué)校管理也在這場風(fēng)潮中煥發(fā)出全新的活力。物聯(lián)網(wǎng)技術(shù)的嶄新應(yīng)用,讓學(xué)校迎來了一場改革,而這個(gè)激動人心的時(shí)刻,正等待著你的參與。 一、瞄準(zhǔn)萬億市場 學(xué)校物聯(lián)網(wǎng),這不僅僅是一項(xiàng)
    的頭像 發(fā)表于 03-05 10:16 ?224次閱讀

    ISSCC 2024臺積電談萬億晶體管,3nm將導(dǎo)入汽車

    臺積電推出更先進(jìn)封裝平臺,晶體管可增加到1萬億個(gè)。
    的頭像 發(fā)表于 02-23 10:05 ?992次閱讀
    ISSCC 2024臺積電談<b class='flag-5'>萬億</b>晶體管,3nm將導(dǎo)入汽車

    OpenAI首席執(zhí)行官阿爾特曼計(jì)劃籌集7萬億美元推進(jìn)AI芯片計(jì)劃

    值得注意的是,知名技術(shù)專家兼“硅仙人”吉姆?凱勒近期針對該項(xiàng)目,提出了更為實(shí)際且成本更為低廉的方案,認(rèn)為只需投入不足 1 萬億美元即可實(shí)現(xiàn)目標(biāo)。同時(shí),凱勒坦誠,在推進(jìn)并完成此項(xiàng)宏大工程中將會面臨眾多困難挑戰(zhàn)
    的頭像 發(fā)表于 02-19 10:02 ?563次閱讀

    IoT Hub是什么?IoT Hub的應(yīng)用場景

    IoT Hub是一個(gè)連接設(shè)備的平臺,它為物聯(lián)網(wǎng)開發(fā)者提供了一個(gè)安全、穩(wěn)定、高效的連接設(shè)備和管理設(shè)備數(shù)據(jù)的方式。IoT Hub支持多種物聯(lián)網(wǎng)協(xié)議(如MQTT),可以幫助開發(fā)者快速實(shí)現(xiàn)“設(shè)
    的頭像 發(fā)表于 02-02 17:25 ?2008次閱讀

    大規(guī)模設(shè)備聯(lián)網(wǎng)選Cat.1、Cat.M還是NB-IoT?

    當(dāng)準(zhǔn)備設(shè)計(jì)用于大規(guī)模聯(lián)網(wǎng)的物聯(lián)網(wǎng)設(shè)備時(shí),如何選擇適合的IoT標(biāo)準(zhǔn)是產(chǎn)品方案設(shè)計(jì)之初就需要解決的一個(gè)問題,其決定我們設(shè)備需要哪些硬件以及設(shè)備發(fā)布時(shí)應(yīng)用的運(yùn)營商。隨著2G和3G網(wǎng)絡(luò)的沒落,現(xiàn)有大規(guī)模蜂窩
    的頭像 發(fā)表于 01-19 08:20 ?2262次閱讀
    大規(guī)模設(shè)備聯(lián)網(wǎng)選Cat.<b class='flag-5'>1</b>、Cat.M還是NB-<b class='flag-5'>IoT</b>?

    英特爾:2030年前實(shí)現(xiàn)單個(gè)封裝內(nèi)集成1萬億個(gè)晶體管

    12月9日,英特爾在IEDM 2023(2023 IEEE 國際電子器件會議)上展示了使用背面電源觸點(diǎn)將晶體管縮小到1納米及以上范圍的關(guān)鍵技術(shù)。英特爾表示將在2030年前實(shí)現(xiàn)在單個(gè)封裝內(nèi)集成1萬億
    的頭像 發(fā)表于 12-28 13:58 ?606次閱讀

    蘋果市值再上3萬億 蘋果股價(jià)創(chuàng)4個(gè)月新高

     去年12月,蘋果公司的市值曾在盤中短暫觸及3萬億美元,但當(dāng)天并未收盤站穩(wěn)。而今年6月,蘋果公司股價(jià)正式突破3萬億美元,成為美國股市歷史上第一個(gè)市值超過3萬億美元的公司。
    的頭像 發(fā)表于 12-06 16:45 ?1034次閱讀

    什么是IoT?通過它可以實(shí)現(xiàn)什么?

    1、什么是 IoT(物聯(lián)網(wǎng))? IoT 是 Internet of Things 的縮寫,被稱為“物聯(lián)網(wǎng)”。僅憑這個(gè)詞可能無法形成具體印象,下面讓我們通過了解
    的頭像 發(fā)表于 11-09 15:31 ?1142次閱讀