多個級別的安全性必須通過云和設備之間的本地結合,以滿足物聯網不斷增長的能力。
曾幾何時,從最基本的電子設備到最復雜的嵌入式設備,都需要安全性,它只需要滿足一個目的。通常情況下,安全要求更多地是為了保護產品制造商的 IP 而不是保護用戶的需要——那時我們今天看到的威脅根本不存在。真正需要保護的第一代設備只有一個易受攻擊的數據流,例如廣播許可內容的機頂盒或必須防止用戶銀行詳細信息被惡意提取的 ATM。使用二進制安全方法(一個安全區域,一個不安全區域)更容易保護這些單個流,從而可以明確區分用戶操作設備所需的內容和他不得使用的機密材料。
今天,即使在任何電子或嵌入式產品系列的預算范圍內,具有不同安全要求的多個受保護數據流也可以在單個處理器中同時運行。物聯網 (IoT) 運動的迅速興起以指數方式增加了安全要求的復雜性——以 CPU 為中心的方法已無法應對。機頂盒和優質媒體廣播預計將提供超頂“點播”內容流,并包含第三方應用程序。ATM 已成為提取紙幣、檢查余額和完整個人財務管理的門戶,現在可以通過您的智能手機實現 - 突然之間,您的智能手機最有價值的資產將不再是假日自拍!到目前為止,我們只考慮了數據盜竊,
為了進一步增加復雜性,隨著當代不斷改進的概念,設備必須能夠在現場進行自我更新,這需要訪問產品的敏感核心。安全解決方案必須比以往任何時候都更嚴格,但解決方案必須足夠靈活,以使設備在出廠后不會被鎖定。單個 SoC 中的所有這些動態安全要求必須能夠免受外部攻擊,并且從根本上說,彼此之間是安全隔離的。Imagination Technologies率先推出了他們的OmniShield安全解決方案來實現這一壯舉,開發了一個真正動態的可擴展安全平臺。
任何滿足這種多域和多級環境的安全解決方案本身就必須是復雜的,對吧?錯誤——Omnishield 據稱比許多單流安全技術更容易實施;通過允許在虛擬化環境中編程并在整個開發和部署階段啟用新安全場景的模塊化輸入,以及“基于多域分離的架構”來實現這一點。
從歷史上看,設備不僅有一個“安全流”,而且還有一個處理器,如今異構架構需要跨多個“子”處理器進行保護,GPU 和其他專用處理單元越來越多地處理特定功能;保護它們都需要 IC 級別的可擴展性以及簡單的多個安全級別。Omnishield 還采取了物聯網應用的最大潛在陷阱,即絕對要求不以犧牲所需安全性為代價將電池壽命降低到不可接受的水平——它通過硬件級別的虛擬化來實現這一點。
認識到多架構需求后,Imagination Technologies 正在將 Omnisheild 支持推向其完整的處理器系列,包括最新的 MIPS 和 PowerVR 處理器。后者尤其重要;GPU 純粹滿足圖形輸出的日子已經一去不復返了,它們減輕主處理器處理復雜算法的能力正在擴大它們的實施范圍,這只有在相同級別的安全性可用時才會發生。
隨著新的應用程序、協議、不斷變化的使用模式,當然還有一系列新威脅,下一代設備的保護要求可能會進一步增加復雜性。在電子安全這一高風險的軍備競賽中,保持領先地位至關重要。借助 Omnishield,Imagination Technologies 實現了這一目標。
審核編輯:郭婷
-
處理器
+關注
關注
68文章
19686瀏覽量
232688 -
gpu
+關注
關注
28文章
4880瀏覽量
130338 -
物聯網
+關注
關注
2921文章
45647瀏覽量
384670
發布評論請先 登錄
相關推薦
IAR推動嵌入式開發:云就緒、可擴展的CI/CD和可持續自動化
物聯網設備和應用的安全性
TüV南德解讀歐盟無線電設備網絡安全要求指南

滿足歐盟無線電設備指令(RED)信息安全標準
工業電源安全標準解析
萬可接插式連接器助力eVTOL飛行器安全運行
確保醫用電氣設備的安全:GB 9706電氣安全測試完整指南

對機械設備的電氣控制有哪些要求
恩智浦SAF8xxx系列單芯片雷達SoC助力下一代自動駕駛設計
簡儀計數器/定時器模塊滿足嚴格的工業標準和安全要求

評論