一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

1萬億個IoT機會面前,這個問題不解決就白忙!

張慧娟 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:張慧娟 ? 2019-07-16 23:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群


一個設(shè)備智能化很有趣,一群智能設(shè)備彼此聯(lián)結(jié)則很可怕。正如軟銀孫正義曾說,如果有1萬億個聯(lián)網(wǎng)的IoT設(shè)備,我們就會獲得“超級AI”,這種技術(shù)將形成超級智力,最終成為“奇點”,機器智力將會超過人類智力。如果我們?yōu)E用它,它就是危險;如果我們善用它,它就會成為朋友。面對不可逆轉(zhuǎn)的趨勢,我們?nèi)绾未_保技術(shù)安全、設(shè)備可控,并與之成為朋友,讓我們的未來越變越好?

“超級智力”前夜,IoT安全如暗礁浮水

許多調(diào)研和報告指出,對IoT缺乏信任是阻礙它被廣泛接受的原因之一。

根據(jù)安全公司NexusGuard 2018年發(fā)布的報告顯示,與2017年相比,分布式拒絕服務(wù)(DDoS)攻擊在2018年的前兩個季度大幅增加。不只是攻擊量大幅增加,這些攻擊的規(guī)模更令人擔(dān)憂。2017年第二季度的平均攻擊規(guī)模為4.10 Gbps,最高為63.70 Gbps。而2018年第二季度,此平均攻擊規(guī)模大小已增加超過500%達(dá)到26 Gbps,最大大小已增加至359 Gbps。

報告指出,攻擊及其規(guī)模的增加歸因于攻擊者利用不安全的IoT設(shè)備中的漏洞快速構(gòu)建巨型僵尸網(wǎng)絡(luò),然后可以使用這些僵尸網(wǎng)絡(luò)執(zhí)行越來越難以阻止的針對性攻擊。

當(dāng)IoT還很遙遠(yuǎn)時,我們關(guān)注設(shè)備智能化程度的提升。當(dāng)IoT蓄勢待發(fā)即將來臨時,安全問題猶如暗礁浮水,不得不引起重視。

作為全球90%的智能設(shè)備芯片IP授權(quán)商,Arm的愿景是在2035年覆蓋1萬億個IoT設(shè)備。Arm認(rèn)為,隨著IoT、5G還有人工智能技術(shù)的快速發(fā)展,全球第五波計算時代將迎來很大機遇。1萬億IoT設(shè)備正在促使超級智力“奇點”的到來。

當(dāng)這一天不可阻擋地逼近時,我們該做些什么?Arm 新興事業(yè)部總監(jiān) Rob Coombs認(rèn)為,萬億級別聯(lián)網(wǎng)設(shè)備愿景的逐步實現(xiàn),將會產(chǎn)生大量數(shù)據(jù),這些數(shù)據(jù)可以為企業(yè)和個人帶來真正的價值,并可以幫我們做一些關(guān)鍵決策。為了實現(xiàn)IoT的這種大規(guī)模部署,需要確保設(shè)備是可信的,以及生成的數(shù)據(jù)是可信的。通過確保每個設(shè)備都具有可靠的基本安全功能和相應(yīng)的安全級別,以滿足市場需求,使安全性得到保障,從而實現(xiàn)信任。

但是,IoT安全當(dāng)前面臨的最大挑戰(zhàn)在于多樣化,主要來源于不同的IoT場景的安全需求,缺乏安全標(biāo)準(zhǔn)導(dǎo)致IoT行業(yè)的碎片化,使得選擇適當(dāng)?shù)陌踩鉀Q方案成為一個復(fù)雜而耗時的過程。

IoT設(shè)備基礎(chǔ)安全需生態(tài)圈共同推動

為了推進(jìn)IoT解決方案在平臺安全架構(gòu)(PSA)的基礎(chǔ)上繼續(xù)進(jìn)行大規(guī)模部署,今年2月,Arm與中國信息通信研究院泰爾終端實驗室、Brightsight、Riscure和UL等獨立安全測試實驗室,以及咨詢機構(gòu)Prove&Run,聯(lián)合推出了PSA認(rèn)證項目。通過獨立安全測試,PSA認(rèn)證項目旨在幫助IoT解決方案開發(fā)商和設(shè)備制造商對來自種類繁多的IoT設(shè)備的數(shù)據(jù),建立安全性和真實性。

該認(rèn)證包括兩部分:多級安全穩(wěn)健性方案,以及專為開發(fā)人員設(shè)計的API測試套件。安全測試由第三方實驗室評估,獨立檢查IoT平臺的通用部分,包括PSA信任根(信任根是完整性和機密性的根本)、實時操作系統(tǒng)(RTOS)和設(shè)備本身。

針對設(shè)備制造商分析應(yīng)用場景所面臨的痛點需求,PSA提供三個漸進(jìn)安全層級保證。Level 1級別認(rèn)證滿足最基本的安全要求,如智能家電等。Level 2主要應(yīng)對軟件攻擊或是輕度的硬件攻擊,例如車內(nèi)娛樂系統(tǒng)。Level 3級別則針對安全需求非常高的系統(tǒng),例如工業(yè)等應(yīng)用場景。Level 3級別認(rèn)證會在明年定義完成,可能會覆蓋智能手機上的可信執(zhí)行環(huán)境和安全等級,保護(hù)指紋識別以及移動支付等應(yīng)用。測試之后,所有通過PSA認(rèn)證的設(shè)備將獲得電子簽署的報告卡(證明憑證),用于確定所能達(dá)到安全級別,為企業(yè)和云服務(wù)供應(yīng)商做出基于風(fēng)險的決策提供依據(jù)。

其中,Level 1級別的認(rèn)證RTOS、OEM和芯片供應(yīng)商都可以進(jìn)行,但Level 2、Level 3級別僅針對芯片公司。目前,賽普拉斯、Express Logic、Microchip、Nordic Semiconductor、新唐科技、恩智浦、意法半導(dǎo)體Silicon Labs均獲得了1級認(rèn)證。

安全不是錦上添花,而是勢在必行

泰爾實驗室的科研工程師詹鵬翼認(rèn)為,常見的物聯(lián)網(wǎng)安全問題包括:第一類是設(shè)備安全風(fēng)險,即本地物理破壞、傳感器數(shù)據(jù)泄露與欺騙、敏感信息泄露、固件篡改和偽造;第二類是通信數(shù)據(jù)安全風(fēng)險:敏感數(shù)據(jù)泄露、控制指令被篡改、控制指令被重放。第三類是認(rèn)證環(huán)節(jié)安全風(fēng)險。他強調(diào),IoT 的安全測試需要從軟硬件兩個層面來考慮。硬件層面測試,可通過安全啟動故障注入、密鑰暴力破解、側(cè)信道密鑰恢復(fù)、隨機數(shù)測試等方式。軟件層面測試則包括固件刷寫測試、API 模糊測試、回滾測試等。IoT設(shè)備安全需要從根基著手,用技術(shù)手段武裝起來,使它能夠被充分信任。

紫光展銳高級總監(jiān)余清華認(rèn)為,從芯片層開始打造安全的物聯(lián)網(wǎng)設(shè)備,相當(dāng)于從根基上筑起IoT價值鏈的安全城墻。像智能音箱、無線攝像頭等對SoC有較高安全需求的市場,紫光展銳基于PSA-M的物聯(lián)網(wǎng)解決方案具有分級加密、多層隔離等SoC級關(guān)鍵安全技術(shù),確保解決方案整體具備較高的安全性能。為了提供端到端、具備安全可信運算能力和通信能力的物聯(lián)網(wǎng)芯片平臺解決方案,紫光展銳有一套基于PSA架構(gòu)的AIoT芯片解決方案,能夠?qū)崿F(xiàn)智能化識別并支持不同廠商設(shè)備間的協(xié)議和資料交換,解決物聯(lián)網(wǎng)碎片式的互通問題,同時還將兼容各種廠商設(shè)備的接入方式,實現(xiàn)24/7實時管理和失效預(yù)測。

新唐科技技術(shù)副總監(jiān)曾經(jīng)翔表示,面向IoT應(yīng)用,MCU的安全性也需不斷升級。與傳統(tǒng)MCU相比,IoT時代的MCU需要具備TrustZone、安全存儲、安全Debug以及生命周期管理等功能。M2351 系列MCU主要針對IoT應(yīng)用的低功耗和安全需求,其TrustZone包含:安全屬性單元、實施定義歸屬單元、閃存控制器、安全配置單元等。軟件方面,部分功能于初始即被固定為純安全屬性、部分功能被設(shè)置為僅能接受安全存取。此外,亦有部份的功能被設(shè)計為通過總線主控(bus master)與總線受控(bus slave)上的功能整合來支持TrustZone。M2351 系列MCU已取得PSA一級認(rèn)證及PSA功能認(rèn)證。

Rob Coombs表示,PSA可信根一定要從最基礎(chǔ)的芯片開始,因此PSA認(rèn)證第一階段就鎖定了芯片,這也是為什么目前大部分完成認(rèn)證的都是芯片公司。在此基礎(chǔ)上,將開始對RTOS、OEM等進(jìn)行PSA相關(guān)認(rèn)證。目前已經(jīng)有RTOS廠商通過認(rèn)證,例如國內(nèi)的利爾達(dá),還有Arm本身的Mbed OS。

PSA并非只針對Arm處理器架構(gòu),而是向所有處理器架構(gòu)產(chǎn)品開放認(rèn)證。并計劃與全球化標(biāo)準(zhǔn)組織(Global Platform)合作,讓PSA成為標(biāo)準(zhǔn)化的平臺。

解決碎片化應(yīng)用安全痛點

目前來看,PSA所要應(yīng)用的巨大挑戰(zhàn)主要在于:如何滿足不同應(yīng)用場景的安全需求,解決產(chǎn)業(yè)鏈的碎片化問題,簡化芯片供應(yīng)商、操作系統(tǒng)、中間件開發(fā)者、OEM和系統(tǒng)集成商的市場化流程,縮短上市時間。

PSA試圖通過以下四個階段來實現(xiàn):

第一階段是分析,即威脅建模,系統(tǒng)廠商可基于自己產(chǎn)品的使用方式和使用場景,利用現(xiàn)在的威脅模塊來做修改,做出符合自己產(chǎn)品的使用方式。這一步大概需要一個星期的時間。

第二階段是設(shè)計。Arm提供開放的硬件及固件設(shè)計規(guī)格,這些主要針對固件和芯片設(shè)計廠商,不同廠商用時會有所不同。

第三階段是實施。Arm提供運行在安全區(qū)域的開源參考固件代碼,芯片廠商要做的事情是把源代碼移植到自己的平臺上,這大概需要一周左右的時間。

第四階段是PSA認(rèn)證。它提供基于安全實驗室評估的三個安全級別。PSA的出發(fā)點是滿足最基礎(chǔ)層的安全需求,希望能夠涵蓋80%的IoT應(yīng)用,在此基礎(chǔ)上,將與垂直行業(yè)相關(guān)認(rèn)證組織溝通合作,例如工業(yè)或醫(yī)療應(yīng)用領(lǐng)域。

由于IoT設(shè)備多處于動態(tài)升級狀態(tài),根據(jù)安全以及威脅方面的新發(fā)展,PSA文件大約會每半年或一年進(jìn)行更新。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9351

    瀏覽量

    377423
  • 新唐科技
    +關(guān)注

    關(guān)注

    16

    文章

    1072

    瀏覽量

    41901
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    348

    瀏覽量

    36208
  • PSA
    PSA
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    14029
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4304

    瀏覽量

    201783
  • 泰爾實驗室
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    7020
  • 紫光展銳
    +關(guān)注

    關(guān)注

    15

    文章

    890

    瀏覽量

    41736
  • 平臺安全架構(gòu)
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    1034
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    #GD32VW553-IOT串口打印

    IOT
    丙丁先生
    發(fā)布于 :2025年04月30日 09:55:42

    基于小凌派RK2206開發(fā)板:OpenHarmony如何使用IoT接口控制GPIO中斷

    1、實驗簡介 本實驗將演示如何在小凌派-RK2206開發(fā)板上使用IOT庫的GPIO中斷模式,進(jìn)行GPIO編程開發(fā)。 例程將創(chuàng)建一任務(wù),通過配置GPIO引腳為中斷模式,實現(xiàn)GPIO中斷操作。 例程
    發(fā)表于 04-21 11:08

    基于小凌派RK2206開發(fā)板:OpenHarmony如何使用IoT接口控制GPIO外設(shè)

    1、案例簡介 本案例主要是如何在小凌派-RK2206開發(fā)板上使用IOT庫的GPIO接口,進(jìn)行GPIO編程開發(fā)。 例程將創(chuàng)建一任務(wù),通過配置GPIO引腳,實現(xiàn)GPIO讀寫操作。 例程源代碼
    發(fā)表于 04-11 15:45

    基于小凌派RK2206開發(fā)板:OpenHarmony如何使用IoT接口控制ADC外設(shè)

    1、案例簡介 本案例主要講解如何在小凌派-RK2206開發(fā)板上使用IoT庫的ADC接口,進(jìn)行ADC編程開發(fā)。 例程內(nèi)容為創(chuàng)建一任務(wù),讀取按鍵的ADC值,并打印到串口。 例程源代碼:https
    發(fā)表于 04-10 16:20

    關(guān)于Cat.1網(wǎng)絡(luò)會取代NB-IoT技術(shù)嗎?

    關(guān)于 Cat.1(LTE Category 1) 是否會取代NB-IoT(Narrowband IoT) ,需要從技術(shù)特點、應(yīng)用場景、市場趨勢等多個維度分析。目前來看, Cat.
    發(fā)表于 04-03 08:46

    關(guān)于ADS1118數(shù)據(jù)手冊的不解誰來解答一下?

    關(guān)于ADS1118數(shù)據(jù)手冊的一些不解 這里的FS是什么意思?希望獲得大家的幫助。
    發(fā)表于 01-20 06:41

    ADS1192擁有的兩GPIO1和GPIO2,是用來做什么的?

    看完ADS1192的芯片手冊,總結(jié)出下列幾個不解之處: 1、管腳不理解: a,關(guān)于芯片擁有的兩GPIO1和GPIO2,是用來做什么的? b、芯片位雙通道,為什么還會有
    發(fā)表于 12-30 07:04

    集齊7云平臺?這個通用庫幫你做到了!

    本文要講的是通用庫整合7云平臺,本文將以Air780E+LuatOS作為示例,教你使用合宙IoT_CLOUD連接Tlink云平臺。
    的頭像 發(fā)表于 11-26 12:29 ?435次閱讀
    集齊7<b class='flag-5'>個</b>云平臺?<b class='flag-5'>這個</b>通用庫幫你做到了!

    物聯(lián)網(wǎng)IoT平臺 物聯(lián)網(wǎng)IoT平臺的定義

    物聯(lián)網(wǎng)IoT平臺 | 物聯(lián)網(wǎng)IoT平臺的定義
    的頭像 發(fā)表于 11-25 10:45 ?1343次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>IoT</b>平臺  物聯(lián)網(wǎng)<b class='flag-5'>IoT</b>平臺的定義

    10萬億,日本投向半導(dǎo)體

    近年來,在地緣政治和各種因素的影響下,以中美為首的國家正在大力發(fā)展半導(dǎo)體業(yè)務(wù)。與此同時,日韓和越南等國家,也正在大力投入這個產(chǎn)業(yè)。 日本:向芯片投資10萬億元 日本首相石破茂此前公布了一項 650
    的頭像 發(fā)表于 11-14 11:59 ?920次閱讀

    如何構(gòu)建一高效、安全、可擴展的跨工廠IoT平臺?

    的重要途徑。本文旨在探討如何構(gòu)建一高效、安全、可擴展的跨工廠IoT平臺,以實現(xiàn)多工廠間的無縫集成與智能化管理。 一、跨工廠IoT平臺的需求分析 數(shù)據(jù)整合與共享:不同工廠間的設(shè)備、系統(tǒng)往往采用不同的協(xié)議和標(biāo)準(zhǔn),如何將這些異
    的頭像 發(fā)表于 10-25 17:21 ?484次閱讀

    NVIDIA市值創(chuàng)歷史新高,達(dá)3.39萬億美元

    10月15日最新消息顯示,NVIDIA股價在10月14日星期一再度刷新歷史高點,距離上次已有四月之久,其市值攀升至3.39萬億美元,緊隨蘋果之后,后者市值為3.52萬億美元。這使得NVIDIA成為美股市場上僅次于蘋果的第二大上
    的頭像 發(fā)表于 10-15 15:06 ?846次閱讀

    OpenAI CEO提7萬億美元建36座晶圓廠計劃遭臺積電質(zhì)疑

    電的高管們在會議結(jié)束后戲稱Altman為“播客兄弟”,原因是他竟提出了一耗資驚人的計劃——斥資7萬億美元(折合人民幣約49萬億元)興建36家芯片制造工廠。
    的頭像 發(fā)表于 09-30 16:30 ?1171次閱讀

    esp32s3使用vs+idf配置目標(biāo)芯片和編譯ESP IoT Solution報錯怎么解決?

    請問,我在esp32s3使用vs+idf配置目標(biāo)芯片ESP IoT Solution報下面的錯誤,我也有選擇我所用USB下的cmake文件 我的idf版本是5.2.1,ESP IoT
    發(fā)表于 07-19 08:05

    esp_iot_sdk_v0.9.6_b1客戶端斷開連接導(dǎo)致WDT重置怎么解決?

    我正在使用 esp_iot_sdk_v0.9.6_b1 的固件 在服務(wù)器模式下,如果我使用 curl 連接到服務(wù)器,然后在 curl 上執(zhí)行 CTRL-C,服務(wù)器將重置并且程序停止運行。 我認(rèn)為如果
    發(fā)表于 07-18 06:33