PSA平臺安全架構簡介
物聯網(IoT)轉型的進程正如火如荼,并有可能改變企業和消費者體驗。互聯網的這個新階段能否取得成功,很大程度上取決于數十億各種互聯設備的信任和安全性能。企業需要依靠來自邊緣計算的數據才能做出商業決策,而消費者需要確保他們的互聯家居和數字生活不會被黑客攻擊。近期的攻擊和安全研究表明,在極端情況下,設計不佳的連接設備有可能被攻陷并導致互聯網基礎架構的關鍵部件被破壞,甚至影響到我們的安全。因此,我們需要能夠應對這些威脅并且適用于各種成本點的設備安全。平臺安全架構(PSA)的使命就是克服這一挑戰。它能夠服務于任何設計合理的 Arm 處理器,包括低成本微控制器。
安全并非可有可無
Arm宣布將推出平臺安全架構(PSA)和配套的開源軟件計劃Trusted Firmware-M。該項目能夠提供由硬件支持的可擴展安全性,可應用于成本從低到高的各類設備。其目的是通過共享的較佳實踐方法提高整個生態系統的安全性。為此,我們需要轉變安全經濟學,降低實施強大安全措施的風險、成本、低層次碎片化和復雜性。
基于微控制器(MCU)的設備數量急速增長將導致:
數十億種物聯網設備和嵌入式連接設備設計,全部基于各種 Arm 解決方案
種類繁雜的使用案例和安全健壯性要求
來自多家供應商的系統組件集成:硬件、軟件和固件
各種組件的多樣化實施
不同項目之間可能無法復用的集成工作
本白皮書概述了全新架構——PSA。這種架構將為日益增加的基于MCU的連接設備奠定基于硬件和固件的安全基礎。PSA不限定CPU架構,但以基于MCU的設備為優先服務對象,同時也可應用于全面可信執行環境(TEE)太過龐大、太過復雜的其他平臺。
運行 Linux 等復雜操作系統、Arm TrustZone® 等現有基于硬件的安全產品以及可信執行環境(TEE)的 Arm 應用處理器(即Cortex-A系列)也同樣適用。
行業面臨如下挑戰:
1. 在設備的整個生命周期內實施安全可能代價不菲
2. 安全設備很難實現規模化管理
3. 行業對傳感器和執行器接收和發送的數據缺乏信心,因此無法全面發掘物聯網的經濟效益
Arm的安全愿景側重于三個主要領域:
1. 轉變安全經濟學
設備的整個生命周期都應當提供用戶負擔得起的安全性。
2. 實現規模化安全性
物聯網的云運營商需要相應的設施來安全、有效地管理海量設備,無論何種設備類型和芯片類型。
3. 整個價值鏈的安全
物聯網的一個主要優點就在于它生成和交換的數據,以及從這些數據中分析提取的信息。企業必須能夠判斷數據的可靠性,進而實現整個生態系統共享的經濟效益。
Arm現有的安全產品和技術能夠幫助移動和上網本市場的硅芯片合作伙伴提高安全性和質量并加快產品的上市速度。Arm現有的安全產品包括:
Armv8-A等包含TrustZone的Cortex-A系列
Arm可信固件(針對Cortex-A系列),一種開源參考實施,包括可信 啟動和TEE加載組件
將TrustZone引入微控制器市場的Armv8-M架構
Arm SecurCore,防篡改處理器系列
TrustZoneCryptoCell,提供平臺級安全服務的安全模塊
TrustZoneCryptoIsland,高度集成式安全子系統,旨在提供片上智能卡級別的安全性
Arm Mbed IoT Device Platform,提供相應的操作系統、云服務、工具和開發者生態系統,以實現基于標準的商業物聯網解決方案的規模化開發和部署。
接下來我們將介紹平臺安全架構,為制造更安全連接設備提供方法。
平臺安全架構(PSA)是一個由威脅模型、安全分析以及硬件和固件規范組成的整體。它與開源參考實施共同幫助您在較低的安全層面為所有互聯設備實現統一的安全設計。PSA吸收并整合了整個行業的較佳實踐。它的服務對象是整個物聯網生態系統,從芯片設計師和設備開發者到云和網絡基礎架構提供商以及軟件供應商。
PSA 提供了一種無需自行開發所有元件就能構建安全系統的方法。Arm是這個生態系統的領導者,其目標是保護整個互聯世界。
下列目標概述了確保數十億設備安全的框架:
簡化按照安全標準評估物聯網設備的過程
促進重復利用、提高互操作性和較大程度減少API碎片,進而降低生態系統合作伙伴開發軟件的成本和復雜性
利用PSA提供的原始資源實現設備安全模型,進而降低SoC設計者的成本和復雜性
為了實現上述目標,下列要求必須得到滿足:
為認證/評估基于Arm的SoC或設備建立基礎
定義核心安全功能
定義沙箱安全模型
為第三方軟件提供商實施的安全功能定義框架
定義基礎物聯網安全硬件平臺
為物聯網提供健壯的開源參考實施(類似于上網本和移動市場的Arm可信固件)
PSA 由三個部分組成:
1. 威脅模型和安全分析,來自各種典型的物聯網使用案例
2. 架構的固件和硬件規范
3. 固件架構規范的開源參考實施
PSA的基礎是設備的威脅模型,它們將安全要求延伸至其他各大構件,如圖 1所示。威脅模型與CPU架構無關,而另外兩大構件的作用是為統一的實施提供支持。
相關閱讀:
- ...2017/10/25 11:01·Arm推出平臺安全架構PSA 為萬億互聯設備建立行業通用框架
- ...2012/08/21 15:09·MIPSAptiv™微處理器 當選“2012年度較佳創新產品”
- ...· Efinix® 全力驅動AI邊緣計算,成功推出Trion™ T20 FPGA樣品, 同時將產品擴展到二十萬邏輯單元的T200 FPGA
- ...· 英飛凌亮相進博會,引領智慧新生活
- ...· 三電產品開發及測試研討會北汽新能源專場成功舉行
- ...· Manz亞智科技跨入半導體領域 為面板級扇出型封裝提供化學濕制程、涂布及激光應用等生產設備解決方案
- ...· 中電瑞華BITRODE動力電池測試系統順利交付北汽新能源
- ...· 中電瑞華FTF系列電池測試系統中標北京新能源汽車股份有限公司
- ...· 中電瑞華大功率高壓能源反饋式負載系統成功交付中電熊貓
- ...· 中電瑞華國際在電動汽車及關鍵部件測評研討會上演繹先進測評技術
產品快訊更多
企業新聞更多