平臺安全架構,可擴展的物聯網安全
關鍵字:傳感器
隨著物聯網(IoT)的發展,近年來所部署的連接設備也與日俱增,這促使針對物聯網的攻擊數量急劇上升。這些攻擊凸顯了一個非常現實的需求:為互聯設備的整個價值鏈提供更有效的安全措施。這個價值鏈包括了如能源設施、車聯網等基礎設施,也包括網絡攝像頭和智能照明等低成本設備。安全漏洞為物聯網互聯設備帶來諸多問題。機密信息泄露、個人數據被盜、聯網系統失控以及關鍵基礎設施停工,所有這些都是高風險領域。
物聯網服務的快速發展基于種類豐富越來越多的設備聯網,例如傳感器、傳動裝置或是網關等。但是,這些設備并非全部都具有高價值和高規格,其中有很大一部分都是小型的低成本設備。盡管如此,近期發生的一些備受矚目的攻擊事件已經表明,即便是低成本的設備也必須確保安全,因為它們很可能成為黑客攻擊大型系統的入口。總而言之,物聯網上連接資產數量正在增加,黑客的攻擊面也隨之擴大。因此,我們需要更強大、可擴展的防御系統。
走進Arm 的平臺安全架構(PSA)
平臺安全架構是一個由威脅模型、安全分析、以及硬件和固件架構規范組成的整體。PSA 提供了一個基于行業較佳實踐的框架,通過它可以在硬件和固件層面實現一致的安全設計。它為制造更安全的設備提供了通用規則和更加經濟的方法。另外,Arm 還面向基于 Armv8-M 的設備推出了 PSA 固件的開源參考實施。PSA的組件按照三個總體設計的來構建:分析,架構和實施。
1. 分析
從一系列威脅模型和安全分析入手,結合資產和潛在威脅考慮多種物聯網使用案例,PSA 所包含的模型分析可以作為例子和指導原則使用,解決在其他案例中遇到的相似問題。這種方法以行業通用的正式安全認證流程為藍本。
2. 架構
硬件和固件的架構規范設計涵蓋了通過安全分析確定的核心安全原則,可用于采用這些原則的芯片和設備的設計,并提供了一致的功能和接口。這些通用的原則包括設備身份、可信啟動、安全的OTA軟件更新以及基于證書的認證等。
3. 實施
Arm提供多種安全技術和芯片IP,幫助設計師構建更加安全的系統,而開源的Trusted Firmware-M則將作為行業在軟件側的切入點,為PSA提供參考實施。
Arm 生態系統的價值在于,它能夠為終端用戶提供多樣性和選擇性,進而惠及物聯網以及各類相關的技術和廣大供應商。Arm 發現了這個潛力,也認識到物聯網的設備、系統和基礎設施所面臨的風險。PSA為整個生態系統提供了一個通用框架,使得芯片設計師、設備開發者,云和網絡基礎架構提供商以及軟件供應商可從中受益。
轉變安全經濟
Arm 正在打造的是一個經濟、可擴展、易于實施的安全框架,將為行業創造更加安全的設備奠定基礎。安全不再是可有可無的選項,整個行業都有責任保護我們身處的互聯世界。
如需了解更深入的信息,請閱讀我們的白皮書《平臺安全架構概述》,內容涵蓋:
• PSA構建模塊
• 威脅模型和安全分析
• 架構規范文件
• Trusted Firmware-M 參考實施
• 生態系統使能
相關閱讀:
- ...2017/11/30 16:06·PSA平臺安全架構簡介
- ...2017/11/09 12:15·Arm平臺安全架構為萬億互聯設備保駕護航,全新顯示解決方案提升用戶體驗新境界
- ...2017/10/25 11:01·Arm推出平臺安全架構PSA 為萬億互聯設備建立行業通用框架
- ...2017/06/08 16:44·Nordic Semiconductor助力的多接口藍牙FIDO產品實現 在線服務的跨平臺安全身份認證
- ...· Efinix® 全力驅動AI邊緣計算,成功推出Trion™ T20 FPGA樣品, 同時將產品擴展到二十萬邏輯單元的T200 FPGA
- ...· 英飛凌亮相進博會,引領智慧新生活
- ...· 三電產品開發及測試研討會北汽新能源專場成功舉行
- ...· Manz亞智科技跨入半導體領域 為面板級扇出型封裝提供化學濕制程、涂布及激光應用等生產設備解決方案
- ...· 中電瑞華BITRODE動力電池測試系統順利交付北汽新能源
- ...· 中電瑞華FTF系列電池測試系統中標北京新能源汽車股份有限公司
- ...· 中電瑞華大功率高壓能源反饋式負載系統成功交付中電熊貓
- ...· 中電瑞華國際在電動汽車及關鍵部件測評研討會上演繹先進測評技術
產品快訊更多
企業新聞更多