91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡(jiǎn)化從開始到部署的IoT安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Perry Cohen ? 2022-10-14 15:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

從一開始,PC、工業(yè)系統(tǒng)和各種計(jì)算設(shè)備就被設(shè)計(jì)為單獨(dú)的計(jì)算點(diǎn)。因此,安全性從來都不是頭等大事。

然而,今天一切都是相互聯(lián)系的。物聯(lián)網(wǎng)和工業(yè)4.0引入了最初未被考慮的新的安全威脅。因此,我們對(duì)構(gòu)建、管理和維護(hù)電子系統(tǒng)的思考方式也必須改變。

保護(hù)連接設(shè)備比大多數(shù)人想象的要早得多,并且遠(yuǎn)遠(yuǎn)超出了單個(gè)工程師或公司的工作。即使在使用強(qiáng)大組件的系統(tǒng)中,漏洞也可能早在半導(dǎo)體制造階段就出現(xiàn),并在整個(gè)固件開發(fā)、應(yīng)用程序編程和將設(shè)備連接到網(wǎng)絡(luò)的過程中持續(xù)存在。

不幸的是,沒有單點(diǎn)解決方案可以抵御所有這些潛在的威脅媒介。但是,工具、流程和方法正在變得可用,可以減輕嵌入式和物聯(lián)網(wǎng)工程師的一些安全負(fù)擔(dān)。

您應(yīng)該多早開始保護(hù)您的產(chǎn)品?

為了回答上述問題,重要的是要考慮任何連接設(shè)備的基本開端 - 它的硅。在這方面,產(chǎn)品的制造與以后如何使用同樣重要。

讓我們看看像格芯(GF)這樣的公司,其位于紐約馬耳他的Fab 8 300 mm制造工廠在滿負(fù)荷生產(chǎn)時(shí)每年能夠生產(chǎn)超過70萬片晶圓。該工廠生產(chǎn)14納米GPUCPU,如AMD基于Zen的Ryzen和Epyc SoC,以及支持?jǐn)?shù)據(jù)中心處理到5G網(wǎng)絡(luò)的各種其他半導(dǎo)體

Fab 8是格芯最先進(jìn)的制造工廠,部分原因是它幾乎完全自動(dòng)化。它還符合 ITAR 標(biāo)準(zhǔn)。

《國(guó)際交通和武器條例》(ITAR)是出口限制,有助于控制美國(guó)軍需品清單(USML)中確定的軍事相關(guān)技術(shù)的流動(dòng)。雖然進(jìn)出口管制似乎與物聯(lián)網(wǎng)設(shè)備安全沒有任何關(guān)系,但它們幾乎與物聯(lián)網(wǎng)設(shè)備安全有關(guān)。

這是因?yàn)槿魏问褂么祟惍a(chǎn)品的供應(yīng)商都必須滿足一長(zhǎng)串要求才能保持與ITAR的合規(guī)性。這些包括:

生產(chǎn)車間的人員限制

限制使用移動(dòng)設(shè)備

工作冗余副本,以防止在發(fā)生攻擊時(shí)停工

要求所有晶圓廠員工使用數(shù)字工作站

使用無紙化系統(tǒng),限制未經(jīng)授權(quán)的信息查看

“ITAR的成立是為了控制和防止向美國(guó)政府發(fā)布關(guān)鍵技術(shù),敏感技術(shù),”格芯航空航天和國(guó)防業(yè)務(wù)線主任Ezra Hall說。“你可以想象美國(guó)政府可能為之制造半導(dǎo)體的所有敏感類型的應(yīng)用,這些應(yīng)用屬于ITAR,其中包括非半導(dǎo)體。

ITAR合規(guī)性確保制造設(shè)施與生產(chǎn)在那里生產(chǎn)的設(shè)備相同,如果不是更安全的話?;魻栔赋?,使Fab 8符合ITAR法規(guī)開辟了巨大的市場(chǎng)機(jī)會(huì),在“美國(guó)最先進(jìn)的純半導(dǎo)體工廠園區(qū)”制造的所有設(shè)備都遵循相同的安全制造實(shí)踐。

保護(hù)設(shè)備內(nèi)存

一旦設(shè)備通過初始階段,供應(yīng)商就需要決定如何使存儲(chǔ)在其中的內(nèi)存和信息盡可能安全。無論是通過安全啟動(dòng)還是TEE等過程,都必須保護(hù)內(nèi)存以保護(hù)整個(gè)設(shè)備。

安全硬件(如可信執(zhí)行環(huán)境 (TEE))的主要目的是保護(hù)存儲(chǔ)在內(nèi)存中的重要指令和 IP。畢竟,這就是為什么許多系統(tǒng)選擇從這些區(qū)域運(yùn)行其安全啟動(dòng)過程的原因。

但是,盡管像 Arm TrustZone 這樣的 TEE 解決方案越來越多,但許多開發(fā)人員仍在努力應(yīng)對(duì) TPM、內(nèi)存保護(hù)單元 (MPU) 和其他安全硬件元素的復(fù)雜性。事實(shí)上,Swissbit安全解決方案副總裁Hubertus Grobbel指出,安全啟動(dòng)等流程的最大挑戰(zhàn)只是讓開發(fā)人員易于理解和使用。

更具體地說,如何在不將自己鎖定的情況下使用這些技術(shù)?

“看看開發(fā)人員擁有的各種選項(xiàng),例如連接到處理器旁邊或集成到處理器中的TPM或安全元件,或集成到處理器中的軟件安全性,”Grobbel說?!巴ǔ#阋灿幸粋€(gè)信任區(qū),對(duì)吧?

“一旦[你集成了一個(gè)安全解決方案]在CPU中,你或多或少地粘在CPU上。如果CPU中有什么東西壞了,你就會(huì)陷入CPU硬件的困境,這些硬件在整個(gè)生命周期中可能無法維護(hù)和管理。因此,我們的方法是提供一種安全性,該安全性已集成到開發(fā)人員無論如何都需要的東西中。

“這就是存儲(chǔ)。

Swissbit 最近發(fā)布了樹莓派安全啟動(dòng)解決方案,這是一種基于 PS-45u-DP-microSD 卡“樹莓版”的數(shù)據(jù)加密和訪問保護(hù)機(jī)制(圖 2)。根據(jù) Grobbel 的說法,該解決方案非常適合保護(hù)系統(tǒng)免受未經(jīng)授權(quán)的數(shù)據(jù)訪問、代碼操縱和 IP 違規(guī)的影響。更好的是,它附帶了一個(gè)配套的軟件開發(fā)工具包(SDK)。

pYYBAGNJDDKADHBnAAKeVtYRxCk562.png

圖 2.瑞士比特安全

Raspberry Pi SDK 的安全啟動(dòng)解決方案提供了一個(gè)基于 U-Boot 主線和內(nèi)核的開源預(yù)啟動(dòng)環(huán)境,允許所有級(jí)別的開發(fā)人員訪問現(xiàn)代 MCU 和 MPU 上提供的相同類型的安全功能。此外,該解決方案的開源特性使用戶能夠靈活地修改其安全實(shí)現(xiàn),以滿足其特定應(yīng)用程序和系統(tǒng)資源的需求。

保護(hù)設(shè)備的最大挑戰(zhàn)

除了引導(dǎo)過程之外,仍然需要保護(hù)在連接的設(shè)備上運(yùn)行的更高級(jí)別的應(yīng)用程序軟件,因?yàn)榇舜a中的錯(cuò)誤可能會(huì)提供對(duì)其他敏感系統(tǒng)實(shí)用程序的不需要的訪問。

海頓·波維(Haydn Povey)是IAR系統(tǒng)公司安全事務(wù)所的首席執(zhí)行官兼嵌入式安全解決方案總經(jīng)理,他意識(shí)到了這一點(diǎn)。作為回應(yīng),IAR發(fā)布了C-Trust開發(fā)工具套件,該套件允許沒有深厚技術(shù)安全知識(shí)的開發(fā)人員輕松加密其應(yīng)用程序代碼,幾乎不需要軟件返工。

C-Trust 通過加密過程將應(yīng)用程序綁定到目標(biāo)硬件的元素來實(shí)現(xiàn)這一點(diǎn),從而延續(xù)通過安全啟動(dòng)等操作實(shí)現(xiàn)的信任鏈(圖 3)。

pYYBAGNJDDmAX1FuAAH0ent5RNI874.png

圖 3.嵌入式信任和 C 信任流程

“我們使用密碼學(xué)首先確保設(shè)備是正確的設(shè)備,”Povey說。因此,例如,對(duì)于意法半導(dǎo)體器件,我們利用了它們集成的SFI或安全固件安裝功能,以便我們可以保證它是使用加密技術(shù)的有效意法半導(dǎo)體器件。然后,我們可以控制該設(shè)備以創(chuàng)建配對(duì),然后以加密格式加載應(yīng)用程序。

“即使有人坐在計(jì)算機(jī)和正在編程的設(shè)備之間,他們也只能看到垃圾。我們可以確保您打算加載到該設(shè)備上的應(yīng)用程序是正確的應(yīng)用程序。

C-Trust 安裝的手動(dòng)部分涉及選擇應(yīng)用程序?qū)⒂糜讷@取資源訪問權(quán)限的受信任內(nèi)存區(qū)域。但這也使開發(fā)人員有機(jī)會(huì)設(shè)置權(quán)限,以防止來自不受信任的內(nèi)存區(qū)域的數(shù)據(jù)到達(dá)嘗試訪問它的應(yīng)用程序。

如圖 3 所示,C-Trust 的所有功能都可以通過 IAR 嵌入式工作臺(tái)環(huán)境進(jìn)行訪問。

認(rèn)證安全性

當(dāng)然,物聯(lián)網(wǎng)設(shè)備的標(biāo)志是它以某種方式連接到某種類型的網(wǎng)絡(luò)。這個(gè)網(wǎng)絡(luò)甚至可能是互聯(lián)網(wǎng)本身。

從物聯(lián)網(wǎng)安全的角度來看,這給許多工程師帶來的挑戰(zhàn)是,他們正在處理資源嚴(yán)重受限的端點(diǎn)設(shè)備。這些系統(tǒng)通常沒有基于 Web 的加密(如 AES-256)所需的本地計(jì)算或內(nèi)存資源。

為了應(yīng)對(duì)這一挑戰(zhàn),像Veridify(以前稱為SecureRF)這樣的公司正在開發(fā)“輕量級(jí)”加密方法,這些方法在ROMRAM有限的小尺寸系統(tǒng)中是可行的。例如,該公司的設(shè)備所有權(quán)管理和注冊(cè)(DOME)客戶端是一個(gè)軟件庫,為超緊湊的物聯(lián)網(wǎng)邊緣系統(tǒng)提供配置,管理和安全連接工具,并提供即使在低時(shí)鐘速度運(yùn)行的CPU上也可以快速運(yùn)行的加密。

“就嵌入式客戶端本身的資源而言,通常我們說需要多達(dá)20KB的ROM來包含DOME客戶端庫。在任何時(shí)候,它都可能使用800字節(jié)的RAM,“Veridify德雷克史密斯的開發(fā)副總裁說。

DOME 客戶端附帶一個(gè)軟件開發(fā)工具包,其中包含一個(gè) DOME 客戶端庫以及安卓和 iOS 接口設(shè)備。

“我們?yōu)槟峁┝瞬⑿衅脚_(tái),用于進(jìn)行更新,配置和其他一些管理功能,這些功能不會(huì)成為實(shí)際行業(yè)設(shè)備的焦點(diǎn),”Veridify首席執(zhí)行官Louis Parks說?!埃墼撛O(shè)備]旨在管理建筑物中的燈光,熱量或電梯,這就是它的作用。它可能具有安全性的關(guān)鍵,但同樣,通過確保這些結(jié)構(gòu)化平臺(tái),我們可以幫助客戶在現(xiàn)場(chǎng)管理它,安全地管理它,管理交接和更新。

DOME 還通過了 Arm 平臺(tái)安全架構(gòu) (PSA) 1 級(jí)認(rèn)證,這意味著用戶可以將其集成到更大的安全結(jié)構(gòu)中,從而確保當(dāng)前的系統(tǒng)保護(hù)和未來的路線圖。

我們?nèi)绾沃牢锫?lián)網(wǎng)設(shè)備符合我們的安全標(biāo)準(zhǔn)?

盡管隨著工具和方法的發(fā)布,這些工具和方法簡(jiǎn)化了物聯(lián)網(wǎng)解決方案堆棧每個(gè)級(jí)別的安全性,但每個(gè)連接的設(shè)備中都會(huì)存在漏洞。而且,這個(gè)話題更令人沮喪的一個(gè)方面是,即使供應(yīng)商A盡其所能創(chuàng)建一個(gè)強(qiáng)大,安全的物聯(lián)網(wǎng)端點(diǎn),如果供應(yīng)商B在同一網(wǎng)絡(luò)上的產(chǎn)品中偷工減料,所有這些努力都可能毫無用處。

作為回應(yīng),主要的物聯(lián)網(wǎng)組織一直在努力制定安全標(biāo)準(zhǔn),使公司承擔(dān)一定程度的責(zé)任。例如,谷歌工程副總裁兼Android安全和隱私主管David Kleidermacher代表他的公司加入安全物聯(lián)網(wǎng)聯(lián)盟(ioXT),該聯(lián)盟是一個(gè)希望實(shí)施物聯(lián)網(wǎng)安全全球標(biāo)準(zhǔn)的行業(yè)聯(lián)盟。

在最近接受嵌入式計(jì)算設(shè)計(jì)采訪時(shí),Kleidermacher指出,這一過程的挑戰(zhàn)部分實(shí)際上不是標(biāo)準(zhǔn)的創(chuàng)建,而是創(chuàng)建一個(gè)可擴(kuò)展的合規(guī)計(jì)劃,該計(jì)劃考慮了所有潛在的設(shè)備和用例。

但要使這些計(jì)劃成為可能,它們背后需要有只有政府才能提供的牙齒。Kleidermacher希望各國(guó)政府能夠圍繞物聯(lián)網(wǎng)安全標(biāo)準(zhǔn)制定任務(wù),以促進(jìn)并確保它們?cè)谶B接設(shè)備中的使用。

在那之前,無論是將來的某個(gè)地方,如果它真的發(fā)生,供應(yīng)商都必須將安全性放在其連接設(shè)備思維過程的最前沿。考慮一下安全性的復(fù)雜性,從組件開始到物聯(lián)網(wǎng)產(chǎn)品到達(dá)消費(fèi)者手中。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11294

    瀏覽量

    225352
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2947

    文章

    47907

    瀏覽量

    416042
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4405

    瀏覽量

    208852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    M0 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具

    M0 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具 笙泉32位MCU打造多元應(yīng)用控制方案 32 位 MCU(單片機(jī) / 微控制器),如 Arm? Cortex?-M0
    發(fā)表于 03-10 15:29

    請(qǐng)問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風(fēng)扇。如果我開始以 100% 的速度使用 CPU,我應(yīng)該擔(dān)心它過熱嗎? 為了安全起見,它會(huì)進(jìn)行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠、安全性與成本差異

    引言在汽車電子和消費(fèi)電子領(lǐng)域,"車規(guī)級(jí)"與"消費(fèi)級(jí)"芯片代表了兩種截然不同的設(shè)計(jì)理念和技術(shù)標(biāo)準(zhǔn)。車規(guī)級(jí)芯片專為汽車應(yīng)用設(shè)計(jì),強(qiáng)調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1335次閱讀
    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    設(shè)計(jì)部署:AI即服務(wù)平臺(tái)開發(fā)深度剖析

    頂層設(shè)計(jì)最終部署,一個(gè)成功的AI即服務(wù)平臺(tái)開發(fā)是一項(xiàng)復(fù)雜的系統(tǒng)工程,它融合了軟件工程、數(shù)據(jù)科學(xué)和運(yùn)維技術(shù)的精髓。
    的頭像 發(fā)表于 11-13 14:16 ?384次閱讀

    瑞薩電子RA4L1 MCU為低功耗設(shè)備提高安全性

    隨著自動(dòng)化和IoT成為我們?nèi)粘I畹囊徊糠?,高?jí)安全性在低功耗設(shè)備中變得更加重要,以確保建筑物安全、阻止入侵者進(jìn)入家中并保護(hù)用戶免受任何數(shù)據(jù)修改或泄漏。
    的頭像 發(fā)表于 09-23 10:39 ?1898次閱讀
    瑞薩電子RA4L1 MCU為低功耗設(shè)備提高<b class='flag-5'>安全性</b>

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1561次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致
    的頭像 發(fā)表于 08-27 10:16 ?1197次閱讀
    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    特性增強(qiáng)安全性(而非僅依賴軟件防護(hù))。其本質(zhì)是 “將安全計(jì)算通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的漏洞(如內(nèi)存泄露、側(cè)信道攻擊風(fēng)險(xiǎn))
    的頭像 發(fā)表于 08-27 09:59 ?1042次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場(chǎng)報(bào)告,2022年該市場(chǎng)增長(zhǎng)達(dá)25%,預(yù)計(jì)2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行

    RFID 系統(tǒng)在醫(yī)療行業(yè)的深度應(yīng)用:安全溯源效率革命

    醫(yī)療行業(yè)對(duì) “精準(zhǔn)”“安全性”“可追溯” 的極致要求,使其成為 RFID 技術(shù)(射頻識(shí)別技術(shù))的重要應(yīng)用場(chǎng)景。手術(shù)室器械的滅菌追溯
    的頭像 發(fā)表于 07-08 16:09 ?1057次閱讀
    RFID 系統(tǒng)在醫(yī)療行業(yè)的深度應(yīng)用:<b class='flag-5'>從</b><b class='flag-5'>安全</b>溯源<b class='flag-5'>到</b>效率革命

    RFID測(cè)溫芯片助力新能源產(chǎn)業(yè)安全與能效提升

    隨著雙碳目標(biāo)的驅(qū)動(dòng),新能源產(chǎn)業(yè)正經(jīng)歷爆發(fā)式增長(zhǎng),RFID測(cè)溫芯片在新能源領(lǐng)域具有顯著的應(yīng)用優(yōu)勢(shì),實(shí)現(xiàn)實(shí)時(shí)溫度監(jiān)測(cè)與安全性提升,可提高設(shè)備安全性,提高運(yùn)行效率,同時(shí)支持無線化部署簡(jiǎn)化
    的頭像 發(fā)表于 05-29 17:30 ?596次閱讀
    RFID測(cè)溫芯片助力新能源產(chǎn)業(yè)<b class='flag-5'>安全</b>與能效提升

    PoE交換機(jī)在安防監(jiān)控系統(tǒng)中的關(guān)鍵作用

    。PoE交換機(jī)憑借這種雙重功能,簡(jiǎn)化了安裝過程,減少了對(duì)獨(dú)立電源和布線的需求,成為現(xiàn)代監(jiān)控系統(tǒng)中的重要組成部分。 PoE交換機(jī)的影響 PoE交換機(jī)為高效供電、無縫數(shù)據(jù)傳輸和增強(qiáng)的安全性奠定了堅(jiān)實(shí)基礎(chǔ)
    發(fā)表于 03-24 16:41

    物聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    安全的重要 Nordic Semiconductor是低功耗無線通信解決方案的領(lǐng)先供應(yīng)商。我們?cè)谒挟a(chǎn)品系列中提供一系列安全功能,并與領(lǐng)先的安全供應(yīng)商合作,為客戶提供完整的端
    的頭像 發(fā)表于 03-20 10:49 ?815次閱讀