当前位置:首页 > 原创 > 21ic专访
[导读]IoT在高速发展之外,安全性从来都是众矢之的,有关人士指出对物联网缺乏自信是阻碍物联网被广泛采用的主要原因之一。另外,种种数据也充分显示出物联网数据泄露或被攻击是既存的事实,你相信你的物联网设备吗?Arm就为物联网安全铺设了新的捷径——PSA认证。

据悉,目前全球物联网设备已接近80亿,并且物联网正以惊人的发展速度迅速扩张, 有关部门预计3年之后物联网设备会从到80亿跃至240亿,而这对于芯片、软件及产品设备来说,未来6年内都是非常大的商机。但在高速发展之外,物联网的安全性从来都是众矢之的,有关人士指出对物联网缺乏自信是阻碍物联网被广泛采用的主要原因之一。另外,种种数据也充分显示出物联网数据泄露或被攻击是既存的事实,你相信你的物联网设备吗?

对于质量管理体系,但凡是工程师都有所了解,正因其权威性和其公信力,才能让客户真正放心产品的质量,减少风险成本。除此之外,通过认证的产品必然已经历了严苛的分析、架构和整改,也省却了二次检测的成本。那么,物联网的安全问题上是否也有这种“安全通行证”?答案是肯定的,Arm就为物联网安全铺设了新的捷径——PSA认证。

 

4个阶段 2个部分 3个级别 10个目标 6强联合

 

据Arm新兴事业部总监Rob Coombs介绍,Arm于2017年推出了平台安全架构(PSA),而根据经验分析,PSA分为四个关键阶段——分析、架构、实施和认证,而第四阶段认证则正是PSA认证(如图1所示)。

PSA的四个阶段

图1:PSA的四个阶段

Rob Coombs表示,PSA认证包含功能API认证与安全认证两方面,前者确保正确实现PSA API,帮助建立可信硬件以及软件服务的统一接口,后者提供三个安全级别,以满足不同场景的安全需求。

一部分,功能API认证使用API测试套件检查developer API的一致性。当然,两者是相辅相成的,据介绍,这为进入安全认证提供了基础,安全认证将评估设备的安全健壮性,以确保实现的设备硬件、固件和RTOS免受恶意攻击。

Developer API使PSA-RoT易于使用

图2:Developer API使PSA-RoT易于使用

另一部分,安全认证包含三个级别。据Rob Coombs介绍PSA一级安全认证确保满足基本安全要求,并符合通用行业和政府物联网安全规范,诸如一些不影响人身安全的生活智能家电。值得一提的是,基础认证包含10个目标,测试只需一两日,但简而不“减”(如图3)。

PSA的10个目标

图3:PSA的10个目标

PSA二级安全认证需要授权的测试实验室评估,在测试期间,对源代码进行评估并审查PSA-RoT,以确保系统具有软件攻击和轻量级硬件攻击的防御力,诸如重要电子系统防黑或车内娱乐系统等类似场景。据悉,测试实验室评估需要一个月。

PSA三级安全认证目前还在开发阶段,据了解,该认证将为包含PSA-RoT的物联网芯片提供更高级别的稳健性和可靠性,包括更多的测试项,防御更复杂的攻击方式。据Rob Coombs介绍,对于一旦数据泄露,就会对公司运营产生极大影响的场景,这类认证可确保数据可被完整保护。

安全认证级别概述

图4:安全认证级别概述

那么其权威性究竟如何保障?据了解,平台安全架构(PSA)框架的安全物联网解决方案是Arm与Brightsight、泰尔终端实验室、Riscure和UL等独立安全测试实验室,以及咨询机构Prove&Run联合推出的。

PSA背后的“明星阵容”

图5:PSA背后的“明星阵容”

 

从国外到国内,从现在到未来

 

据悉,PSA认证项目已经得到了众多领先的芯片和物联网平台供应商的青睐,Cypress、Express Logic、Microchip、Nordic Semiconductor、新唐科技、恩智浦、意法半导体和Silicon Labs均获得了1级认证。

近年来,中国本土IoT的飞跃有目共睹,而目前,中国本土其实具有独立的IoT生态体系,那么Arm的PSA认证对本土化发展上有哪些帮助吗?Rob Coombs表示,事实上,中国整个产业链对安全的接受度及对新事物尝试的意愿度也是非常高的,这是推动中国本土PSA项目往前发展所不可替代的因素。在中国有很多其他的品牌厂商、方案解决商有意愿参与PSA认证。

他表示,目前,在中国本土化上拥有者一支团队负责专门负责中国生态链的上下游厂商,合作探讨安全问题,推动PSA项目的引入和发展。

值得一提的是,许多人面对量子计算的“来势汹汹”心存敬畏,一方面期待它的发展所带来的的“恩惠”,但又担心对于物联网安全性的“毁灭性打击”。对此,Rob Coombs表示,这方面,Arm PSA认证会提供加密的资料库,加密的资料库是用一些对称性或者是非对称性的加密。未来量子电脑运算能力更强,在安全的部分就要用更强的加密算法才可以防止黑客利用这把双刃剑来破坏你的物联网的设备,所以Arm PSA也会为此提供一个加密的资料库。

展望未来,Rob Coombs表示,随着物联网、5G还有AI技术的快速发展,全球第五波计算时代将迎来很大的机遇,Arm的愿景是在2035年实现1万亿个物联网设备。

Arm新兴事业部总监Rob Coombs

图6:Arm新兴事业部总监Rob Coombs

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

Arm CPU正在从根本上推动AI变革,并造福地球。Arm架构是未来AI计算的基石。​

关键字: ARM AI

近日,Arm推出了Arm® Ethos™-U85神经网络处理器(NPU)和Arm Corstone™-320物联网参考设计平台,旨在满足海量的数据处理和大规模计算,加速推进边缘AI的发展进程。

关键字: ARM

物联网(Internet of Things, IoT)作为一种新兴的信息技术体系,正在以前所未有的速度渗透到各个行业和社会生活的方方面面。物联网概念的提出与发展,标志着人类步入了一个全新的数字化时代,它将实体世界与虚拟...

关键字: 物联网 IoT

为了赶超云计算市场上的竞争对手,谷歌正试图通过定制的Arm服务器芯片降低云计算服务成本。

关键字: 谷歌 ARM 定制芯片

嵌入式开发作为一个融合了计算机软硬件和系统工程的综合性领域,其成功与否往往取决于三个核心要素的有效整合与协调。这三个要素分别是:硬件平台的选择与设计、软件开发及其优化、以及系统级的设计与集成。深入理解并熟练掌握这三个方面...

关键字: 嵌入式开发 ARM

随着科技的飞速发展,我们日常生活的方方面面都在逐渐被智能化、网络化所渗透。物联网(Internet of Things, IoT)作为一项将传统物品与互联网相结合的技术,正在引领着一个全新的技术革命。从家用电器到工业制造...

关键字: 物联网 互联网 IoT

随着汽车软件数量爆发式的增长,整个行业都需要重新思考汽车产品的开发流程。为此,Arm推出了丰富的硬件IP、新的系统IP,以及全新的汽车计算与计算子系统产品路线图,旨在为各种汽车应用实现性能、功能安全、可扩展等方面的支持。

关键字: ARM 汽车电子

知名移动芯片设计公司ARM最近迈出重要一步,它正式推出汽车芯片设计。ARM推出的芯片设计方案名叫Neoverse,随同芯片一起推出的还有面向汽车制造商、汽车供应商的新系统。

关键字: ARM 汽车芯片 芯片

2024年3月14日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics) 即日起开售Laird Connectivity的Sera NX040超宽带 (UWB)...

关键字: IoT UWB 蓝牙

罗德与施瓦茨与索尼半导体以色列(Sony)合作,达成了3GPP Rel. 17 NTN NB-IoT RF性能验证的行业首次里程碑。他们还成功验证了基于PCT的测试用例。两项工作都有助于NTN NB-IoT技术的市场就绪...

关键字: IoT Sony 非地面网络
关闭
关闭