当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 美国一个公司生产的植入式心脏设备存在漏洞,可能允许黑客访问设备。而如果一旦被攻击,这些设备将可能耗尽电池或管理不正确的起搏或冲击,患者将面临巨大的生命威胁。这只是物联网安全问题的冰山一角。实际上

美国一个公司生产的植入式心脏设备存在漏洞,可能允许黑客访问设备。而如果一旦被攻击,这些设备将可能耗尽电池或管理不正确的起搏或冲击,患者将面临巨大的生命威胁。这只是物联网安全问题的冰山一角。实际上,3年之后物联网设备将会从80亿个增加到240亿个,覆盖人们生活的方方面面。即使是细微的安全漏洞,都可能造成难以估量的损失。

需要一个全方位的安全框架来打造安全的互联设备。PSA标准应运而生,其全称是Platform Security Architecture,由ARM公司在2017年设立。作为一个由威胁模型、安全分析以及硬件和固件架构规范组成的整体,PSA 提供了一个基于行业最佳实践的框架,通过它可以在硬件和固件层面实现一致的安全设计。

PSA包含了四个阶段:第一是分析(Analyze),要充分理解风险和威胁因素;第二是创造软件和硬件的架构规范(Architect);第三是实施(Implementation),帮助相关人员在实施环境当中将它变成可能;第四个阶段就是认证,为符合标准的芯片、软件和终端提供评估和保障。

所有的安全机制都有一个信任的基础:信任根(RoT)。PSA认证基于PSA信任根(PSA-RoT)之上,其能提供一系列预置的安全功能。PSA-RoT由可信硬件和可信固件组成。

实际上,芯片是所有硬件的基础,所以PSA的可信根建立就从芯片厂商开始。在大部分的芯片公司完成认证后,RTOS和OEM厂商也被纳入了认证范围。从PSA认证网站上看,已经有几个RTOS厂商通过了认证,比如国内的利尔达,还有ARM的Mbed OS。

PSA认证有三个层级:第1级认证确保能满足安全要求,并符合通用行业和政府物联网安全规范。第2级可以保证软件攻击和“轻量级”硬件攻击。第3级可以防御额外的大量软件和硬件攻击。根据ARM新兴事业部总监Rob Coombs的介绍,生活中的智能家电,如智能温度计,适用于Level 1;车内娱乐系统之类的,适用于level 2;level 3则要保护级别非常高的数据或信息,一旦泄露将对公司的运营产生巨大影响。

因为大部分厂商只做第1级认证,所以流程并不复杂,在实验室只需要花一天的时间就可以完成问卷认证的部分,从递交申请到最后发证大概一周的时间就可以完成。这样,厂商的生产成本并不会大幅增加。由于ARM在嵌入式处理器中占据的绝对优势地位,非ARM体系的厂商可能会担心不能进入认证体系。实际上,这种担忧是多余的。

“非ARM处理器架构也能进行PSA认证。我们也在朝一个更标准化的方向走,以后会有一个认证的专业经理人来处理这些想要过认证的申请。未来有计划跟一个全球化标准组织(Global Platform)合作,让整个PSA变成一个标准化的平台,以协会方式,以更独立、更开放的方式来运作。” Rob Coombs表示。

认证项目是ARM与Brightsight、中国信息通信研究院(CAICT)、Riscure和UL等独立安全测试实验室,以及咨询机构Prove&Run联合推出的。该认证得到了中国产业链的热烈响应。“在中国,以小米为代表的品牌厂商和方案解决商都有意愿参加PSA的认证。”Rob Coombs表示。基于全球第五波计算时代的机遇,ARM的愿景是在2035年实现1万亿设备互联。PSA认证的推出,将会为无处不在的物联网设备,带来一个坚固的支撑。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

本次直播活动旨在纪念那些为现代互联网 奠定基础的发展 新泽西州皮斯卡特维2024年5月13日 /美通社/ -- 旨在通过推动技术进步以造福人类的全球最大技术专业组...

关键字: IEEE 互联网 TCP GOOGLE

近日,字节跳动发布《企业纪律与职业道德委员会通报(2024年2号)》,因涉嫌构成刑事犯罪、违反廉洁诚信制度、违反利益冲突制度、违反信息安全制度四项原因辞退员工61人。近年来,多家互联网公司密集进行内部反腐整顿,包括腾讯、...

关键字: 互联网 字节跳动 辞退 腾讯 百度

北京2024年4月17日 /美通社/ -- 2024年4月13日,由北京康盟慈善基金会主办的"县域诊疗,规范同行"——肿瘤诊疗学术巡讲项目首站在广州隆重召开。本次会议邀请全国多位肺癌领域专家和县域同道...

关键字: AI技术 医疗服务 BSP 互联网

机器人技术将与移动互联网、物联网、大数据、云计算、人工智能等新一代数字技术进一步融合,特别是5G技术将使工业机器人成为工业智能制造体系的一部分,通过实时传输数据提高效率。

关键字: 机器人 医疗机器人 互联网

在这个互联网时代我们的数据越来越多但也越来越透明,想不明白自己的手机号和姓名是怎么泄露的,每天都会有各种广告推销打给自己,也曾听说谁谁谁的照片不知道为何被外泄讨论。数据存储和安全管理已经成为企业运营和个人生活中不可或缺的...

关键字: 铁威马 互联网 nas网络存储

SAP(思爱普)近日发出的裁员计划,不仅涉及全球范围内约8000个职位,更是在中国区造成了近1500名正式员工和合同工不续的情况。

关键字: 软件 互联网

最近总是出现iPhone16和ipad的概念新闻,以前为了跟风也会更换手机,后来是因为职业原因拍摄大量视频照片占据手机空间而不得已换了一部又一部手机。但慢慢地我发现,想要查找几年前的视频总得翻找之前的手机,流程繁杂又拖沓...

关键字: NAS 互联网 存储

近日,国内领先的在线旅行服务平台去哪儿宣布完成鸿蒙原生应用Beta版本开发,成为旅行行业中首批完成Beta版开发的应用之一,该版本已经实现了机票预订、支付、服务等功能,将为用户提供更为便捷、智能的旅行体验。这不仅为旅行行...

关键字: 鸿蒙 互联网 智慧旅行

随着科技的飞速发展,我们日常生活的方方面面都在逐渐被智能化、网络化所渗透。物联网(Internet of Things, IoT)作为一项将传统物品与互联网相结合的技术,正在引领着一个全新的技术革命。从家用电器到工业制造...

关键字: 物联网 互联网 IoT

3月12日是万维网(World Wide Web,互联网)创建35周年的日子,让我们来了解一下万维网发明者蒂姆·伯纳斯-李(Tim Berners-Lee)对网络和未来发展三点预测。

关键字: 互联网 伯纳斯李 AI助理 AI
关闭
关闭