在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

1萬億個IoT機會面前,這個問題不解決就白忙!

張慧娟 ? 來源:電子發燒友網 ? 作者:張慧娟 ? 2019-07-16 23:29 ? 次閱讀

一個設備智能化很有趣,一群智能設備彼此聯結則很可怕。正如軟銀孫正義曾說,如果有1萬億個聯網的IoT設備,我們就會獲得“超級AI”,這種技術將形成超級智力,最終成為“奇點”,機器智力將會超過人類智力。如果我們濫用它,它就是危險;如果我們善用它,它就會成為朋友。面對不可逆轉的趨勢,我們如何確保技術安全、設備可控,并與之成為朋友,讓我們的未來越變越好?

“超級智力”前夜,IoT安全如暗礁浮水

許多調研和報告指出,對IoT缺乏信任是阻礙它被廣泛接受的原因之一。

根據安全公司NexusGuard 2018年發布的報告顯示,與2017年相比,分布式拒絕服務(DDoS)攻擊在2018年的前兩個季度大幅增加。不只是攻擊量大幅增加,這些攻擊的規模更令人擔憂。2017年第二季度的平均攻擊規模為4.10 Gbps,最高為63.70 Gbps。而2018年第二季度,此平均攻擊規模大小已增加超過500%達到26 Gbps,最大大小已增加至359 Gbps。

報告指出,攻擊及其規模的增加歸因于攻擊者利用不安全的IoT設備中的漏洞快速構建巨型僵尸網絡,然后可以使用這些僵尸網絡執行越來越難以阻止的針對性攻擊。

當IoT還很遙遠時,我們關注設備智能化程度的提升。當IoT蓄勢待發即將來臨時,安全問題猶如暗礁浮水,不得不引起重視。

作為全球90%的智能設備芯片IP授權商,Arm的愿景是在2035年覆蓋1萬億個IoT設備。Arm認為,隨著IoT、5G還有人工智能技術的快速發展,全球第五波計算時代將迎來很大機遇。1萬億IoT設備正在促使超級智力“奇點”的到來。

當這一天不可阻擋地逼近時,我們該做些什么?Arm 新興事業部總監 Rob Coombs認為,萬億級別聯網設備愿景的逐步實現,將會產生大量數據,這些數據可以為企業和個人帶來真正的價值,并可以幫我們做一些關鍵決策。為了實現IoT的這種大規模部署,需要確保設備是可信的,以及生成的數據是可信的。通過確保每個設備都具有可靠的基本安全功能和相應的安全級別,以滿足市場需求,使安全性得到保障,從而實現信任。

但是,IoT安全當前面臨的最大挑戰在于多樣化,主要來源于不同的IoT場景的安全需求,缺乏安全標準導致IoT行業的碎片化,使得選擇適當的安全解決方案成為一個復雜而耗時的過程。

IoT設備基礎安全需生態圈共同推動

為了推進IoT解決方案在平臺安全架構(PSA)的基礎上繼續進行大規模部署,今年2月,Arm與中國信息通信研究院泰爾終端實驗室、Brightsight、Riscure和UL等獨立安全測試實驗室,以及咨詢機構Prove&Run,聯合推出了PSA認證項目。通過獨立安全測試,PSA認證項目旨在幫助IoT解決方案開發商和設備制造商對來自種類繁多的IoT設備的數據,建立安全性和真實性。

該認證包括兩部分:多級安全穩健性方案,以及專為開發人員設計的API測試套件。安全測試由第三方實驗室評估,獨立檢查IoT平臺的通用部分,包括PSA信任根(信任根是完整性和機密性的根本)、實時操作系統(RTOS)和設備本身。

針對設備制造商分析應用場景所面臨的痛點需求,PSA提供三個漸進安全層級保證。Level 1級別認證滿足最基本的安全要求,如智能家電等。Level 2主要應對軟件攻擊或是輕度的硬件攻擊,例如車內娛樂系統。Level 3級別則針對安全需求非常高的系統,例如工業等應用場景。Level 3級別認證會在明年定義完成,可能會覆蓋智能手機上的可信執行環境和安全等級,保護指紋識別以及移動支付等應用。測試之后,所有通過PSA認證的設備將獲得電子簽署的報告卡(證明憑證),用于確定所能達到安全級別,為企業和云服務供應商做出基于風險的決策提供依據。

其中,Level 1級別的認證RTOS、OEM和芯片供應商都可以進行,但Level 2、Level 3級別僅針對芯片公司。目前,賽普拉斯、Express LogicMicrochip、Nordic Semiconductor、新唐科技、恩智浦、意法半導體Silicon Labs均獲得了1級認證。

安全不是錦上添花,而是勢在必行

泰爾實驗室的科研工程師詹鵬翼認為,常見的物聯網安全問題包括:第一類是設備安全風險,即本地物理破壞、傳感器數據泄露與欺騙、敏感信息泄露、固件篡改和偽造;第二類是通信數據安全風險:敏感數據泄露、控制指令被篡改、控制指令被重放。第三類是認證環節安全風險。他強調,IoT 的安全測試需要從軟硬件兩個層面來考慮。硬件層面測試,可通過安全啟動故障注入、密鑰暴力破解、側信道密鑰恢復、隨機數測試等方式。軟件層面測試則包括固件刷寫測試、API 模糊測試、回滾測試等。IoT設備安全需要從根基著手,用技術手段武裝起來,使它能夠被充分信任。

紫光展銳高級總監余清華認為,從芯片層開始打造安全的物聯網設備,相當于從根基上筑起IoT價值鏈的安全城墻。像智能音箱、無線攝像頭等對SoC有較高安全需求的市場,紫光展銳基于PSA-M的物聯網解決方案具有分級加密、多層隔離等SoC級關鍵安全技術,確保解決方案整體具備較高的安全性能。為了提供端到端、具備安全可信運算能力和通信能力的物聯網芯片平臺解決方案,紫光展銳有一套基于PSA架構的AIoT芯片解決方案,能夠實現智能化識別并支持不同廠商設備間的協議和資料交換,解決物聯網碎片式的互通問題,同時還將兼容各種廠商設備的接入方式,實現24/7實時管理和失效預測。

新唐科技技術副總監曾經翔表示,面向IoT應用,MCU的安全性也需不斷升級。與傳統MCU相比,IoT時代的MCU需要具備TrustZone、安全存儲、安全Debug以及生命周期管理等功能。M2351 系列MCU主要針對IoT應用的低功耗和安全需求,其TrustZone包含:安全屬性單元、實施定義歸屬單元、閃存控制器、安全配置單元等。軟件方面,部分功能于初始即被固定為純安全屬性、部分功能被設置為僅能接受安全存取。此外,亦有部份的功能被設計為通過總線主控(bus master)與總線受控(bus slave)上的功能整合來支持TrustZone。M2351 系列MCU已取得PSA一級認證及PSA功能認證。

Rob Coombs表示,PSA可信根一定要從最基礎的芯片開始,因此PSA認證第一階段就鎖定了芯片,這也是為什么目前大部分完成認證的都是芯片公司。在此基礎上,將開始對RTOS、OEM等進行PSA相關認證。目前已經有RTOS廠商通過認證,例如國內的利爾達,還有Arm本身的Mbed OS。

PSA并非只針對Arm處理器架構,而是向所有處理器架構產品開放認證。并計劃與全球化標準組織(Global Platform)合作,讓PSA成為標準化的平臺。

解決碎片化應用安全痛點

目前來看,PSA所要應用的巨大挑戰主要在于:如何滿足不同應用場景的安全需求,解決產業鏈的碎片化問題,簡化芯片供應商、操作系統、中間件開發者、OEM和系統集成商的市場化流程,縮短上市時間。

PSA試圖通過以下四個階段來實現:

第一階段是分析,即威脅建模,系統廠商可基于自己產品的使用方式和使用場景,利用現在的威脅模塊來做修改,做出符合自己產品的使用方式。這一步大概需要一個星期的時間。

第二階段是設計。Arm提供開放的硬件及固件設計規格,這些主要針對固件和芯片設計廠商,不同廠商用時會有所不同。

第三階段是實施。Arm提供運行在安全區域的開源參考固件代碼,芯片廠商要做的事情是把源代碼移植到自己的平臺上,這大概需要一周左右的時間。

第四階段是PSA認證。它提供基于安全實驗室評估的三個安全級別。PSA的出發點是滿足最基礎層的安全需求,希望能夠涵蓋80%的IoT應用,在此基礎上,將與垂直行業相關認證組織溝通合作,例如工業或醫療應用領域。

由于IoT設備多處于動態升級狀態,根據安全以及威脅方面的新發展,PSA文件大約會每半年或一年進行更新。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9269

    瀏覽量

    373356
  • 新唐科技
    +關注

    關注

    16

    文章

    1068

    瀏覽量

    41633
  • 安全
    +關注

    關注

    1

    文章

    342

    瀏覽量

    36032
  • PSA
    PSA
    +關注

    關注

    0

    文章

    51

    瀏覽量

    13830
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4264

    瀏覽量

    199967
  • 泰爾實驗室
    +關注

    關注

    0

    文章

    6

    瀏覽量

    7003
  • 紫光展銳
    +關注

    關注

    15

    文章

    879

    瀏覽量

    41354
  • 平臺安全架構

    關注

    0

    文章

    1

    瀏覽量

    1030
收藏 人收藏

    評論

    相關推薦

    基于小凌派RK2206開發板:OpenHarmony如何使用IoT接口控制ADC外設

    1、案例簡介 本案例主要講解如何在小凌派-RK2206開發板上使用IoT庫的ADC接口,進行ADC編程開發。 例程內容為創建一任務,讀取按鍵的ADC值,并打印到串口。 例程源代碼:https
    發表于 04-10 16:20

    關于Cat.1網絡會取代NB-IoT技術嗎?

    關于 Cat.1(LTE Category 1) 是否會取代NB-IoT(Narrowband IoT) ,需要從技術特點、應用場景、市場趨勢等多個維度分析。目前來看, Cat.
    發表于 04-03 08:46

    關于ADS1118數據手冊的不解誰來解答一下?

    關于ADS1118數據手冊的一些不解 這里的FS是什么意思?希望獲得大家的幫助。
    發表于 01-20 06:41

    ADS1192擁有的兩GPIO1和GPIO2,是用來做什么的?

    看完ADS1192的芯片手冊,總結出下列幾個不解之處: 1、管腳不理解: a,關于芯片擁有的兩GPIO1和GPIO2,是用來做什么的? b、芯片位雙通道,為什么還會有
    發表于 12-30 07:04

    集齊7云平臺?這個通用庫幫你做到了!

    本文要講的是通用庫整合7云平臺,本文將以Air780E+LuatOS作為示例,教你使用合宙IoT_CLOUD連接Tlink云平臺。
    的頭像 發表于 11-26 12:29 ?291次閱讀
    集齊7<b class='flag-5'>個</b>云平臺?<b class='flag-5'>這個</b>通用庫幫你做到了!

    物聯網IoT平臺 物聯網IoT平臺的定義

    物聯網IoT平臺 | 物聯網IoT平臺的定義
    的頭像 發表于 11-25 10:45 ?1032次閱讀
    物聯網<b class='flag-5'>IoT</b>平臺  物聯網<b class='flag-5'>IoT</b>平臺的定義

    10萬億,日本投向半導體

    近年來,在地緣政治和各種因素的影響下,以中美為首的國家正在大力發展半導體業務。與此同時,日韓和越南等國家,也正在大力投入這個產業。 日本:向芯片投資10萬億元 日本首相石破茂此前公布了一項 650
    的頭像 發表于 11-14 11:59 ?743次閱讀

    如何構建一高效、安全、可擴展的跨工廠IoT平臺?

    的重要途徑。本文旨在探討如何構建一高效、安全、可擴展的跨工廠IoT平臺,以實現多工廠間的無縫集成與智能化管理。 一、跨工廠IoT平臺的需求分析 數據整合與共享:不同工廠間的設備、系統往往采用不同的協議和標準,如何將這些異
    的頭像 發表于 10-25 17:21 ?386次閱讀

    OpenAI CEO提7萬億美元建36座晶圓廠計劃遭臺積電質疑

    電的高管們在會議結束后戲稱Altman為“播客兄弟”,原因是他竟提出了一耗資驚人的計劃——斥資7萬億美元(折合人民幣約49萬億元)興建36家芯片制造工廠。
    的頭像 發表于 09-30 16:30 ?1045次閱讀

    三星電子利潤同比大增,將回到10萬億韓元之上

    7月11日,國際媒體傳來消息,指出由于全球消費電子市場需求疲軟,進而引發對存儲芯片需求的急劇減少,三星電子的設備解決方案部門及其整體盈利能力自2022年下半年起遭受顯著沖擊,營業利潤一度暴跌至1萬億韓元以下,遠低于上半年兩季度
    的頭像 發表于 07-11 17:30 ?515次閱讀

    論述RISC-C在IOT領域的發展機會

    RISC-V在IoT(物聯網)領域的發展機會可以歸納為以下幾點: 高度開源與可擴展性: RISC-V作為一開源且免費的指令集架構(ISA),為IoT設備提供了極高的靈活性和可擴展性。
    發表于 06-27 08:43

    使用esp-iot-bridge遇到的兩疑問求解

    使用esp-iot-bridge時,遇到了2問題,希望幫忙回答一下,使用example/wireless_nic無線轉usb模式: 1、通過網頁配置連接AP時,如果輸入的AP密碼錯誤,就不能再掃描
    發表于 06-27 06:05

    Cat.1網絡會取代NB-IoT技術嗎?

    自2020年5月NB-IoT被納入5G標準后,NB-IoT技術的生命周期和應用場景都得到了極大擴展,行業應用前景和應用空間潛力可觀。 ??但近兩年,伴隨著Cat.1網絡的迅速串紅,“NB-Io
    發表于 06-04 06:17

    IOT中臺是什么?有什么功能?

    IoT中臺旨在連接各種設備、系統和服務,提供一統一的數據處理和管理平臺。這個“中樞神經”汲取來自各個主體的信息,并通過分析和處理轉化為可用的知識,進而推動智能化管理、提升運營效率并創造更好的用戶體驗。 數之能推出
    的頭像 發表于 06-03 14:14 ?997次閱讀

    用STM32F1xxx來同時對TIMR4的兩輸入脈沖進行脈寬測量,脈沖要如何計算?

    我用STM32F1xxx來同時對TIMR4的兩輸入脈沖進行脈寬測量,我的脈寬測量思路為兩次上升沿的捕捉值相減,但現如下問題不解,假如前一上升沿脈沖時CNT內的值為0xFFFC,那么
    發表于 05-15 06:13
    主站蜘蛛池模板: 国产成人综合亚洲怡春院 | 激情综合婷婷丁香六月花 | 丝袜美女被c | 午夜资源在线 | 三级黄色片免费观看 | 手机看片精品国产福利盒子 | 丁香激情综合网 | 乱小说录目伦200篇将曲勒 | 日本免费不卡在线一区二区三区 | 午夜8050| 轻点灬大ji巴太粗太大了小说 | 看5xxaaa免费毛片 | 亚洲国产成人在人网站天堂 | 国产香蕉视频在线播放 | 国内一级毛片 | 亚洲精品系列 | 草草影院私人免费入口 | 丁香狠狠 | 色四虎 | 在线精品91青草国产在线观看 | 免费国产午夜在线观看 | 老色批在线播放视频网站免费 | 久久天天丁香婷婷中文字幕 | 欧美色图色就是色 | 四虎新地址| 亚洲禁片 | 国产乱子伦一区二区三区 | 亚洲成人三级电影 | 四虎永久在线免费观看 | 美女喷白浆视频 | 精品免费视在线观看 | 免费播放一区二区三区 | 亚洲免费视频网 | 就是操就是干 | 六月婷婷在线观看 | 97夜夜澡人人爽人人喊一欧美 | 最新亚洲一区二区三区四区 | 免费午夜网站 | 婷婷五月色综合香五月 | 天堂视频在线观看 | 欧美黄色xxx |