0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Arm安全架构入选“2017世界互联网领先科技成果”

半导体动态 作者:佚名 2017-12-12 11:35 次阅读

2017年12月3日,第四届世界互联网大会在乌镇召开。Arm安全架构入选“2017世界互联网领先科技成果”,并在世界互联网大会开幕首日进行了发布。其中Arm安全架构的最新进展平台安全架构(Platform Security Architecture)成为本次发布的亮点。“世界物联网领先科技成果”汇集了年度全球范围内互联网领域产生的先进科技成果,Arm安全架构的入选代表了全球互联网生态对其的一致肯定。

正如Arm全球执行副总裁兼大中华区总裁Allen Wu在今天的演讲中所讲:“全球已有上千亿的设备基于Arm技术,每年每个人至少购买2-3个基于Arm技术的设备,未来我们将看到上万亿的设备互联, 连接万亿设备的真正价值在于不同设备间可信的数据能够实现自由、安全的通信

连续发布《物联网安全宣言》、平台安全架构PSA,体现了Arm作为行业领导企业主动担负物联网安全的企业责任精神。在将来万亿设备互联的场景下,安全威胁因素更加多样,特别是要确保低功耗、低成本,但大规模且多样化的物联网设备的安全。Insecurity of Things,会是新时代‘IoT’的新定义吗?Arm将如何应对万物互联的安全困扰呢?

Insecurity of Things,不应该是新时代下“IoT”困扰

市场研究公司Gartner称,2017年全球物联网设备(包括手机传感器以及各类智能设备)数量将达到84亿,首次超过全球总人口数;而Arm自己预测:到2035年,全球将有一万亿设备实现互联!飞速发展的物联网已成为人类文明史中推进速度最快的新兴经济体系,全球累计物联网设备产生的新产值已达到30万亿美元,而在接下来的20年内,预计累计中国物联网相关设备及产值就将达到60万亿元以上!

巨大的市场下对于安全的淡漠给了黑客可乘之机,去年正是这个时候,美国东海岸的一众网站包括Twitter、PayPal、《纽约时报》以及《华尔街日报》等等遭遇服务中断,集体瘫痪。引发事故的原因并非这些网站本身出了什么问题,而是遭到了一场声势浩大的分布式拒绝服务(DDoS)攻击。伪造的请求并非来自台式机及笔记本电脑构成的普通僵尸网络,而是数千万台小型连网设备,其中包括与互联网对接的摄像头、家庭路由器等物联网设备。我们过去常将安全比作是门,给门上锁来保护数据中心的安全,但当万物互联时,每一个连网设备都成为了网络的入口。

这次攻击也为我们敲响了警钟,攻击者目前已经能够运用数千万个安全性不够的物联网终端设备发起恶意攻击,这将是黑客与计算安全专家展开的新一轮“军备竞赛”,并迫使处于数字社会的我们每个科技企业和个人必须参与进来。

在今天的发布环节,Allen特别强调:“万亿新连接时代需要我们从内到外重新思考‘安全性’,保障每个连网设备的安全,把安全基础打造在每个芯片的底层架构,硬件和软件上,建立通用的安全准则标准。”Arm提出在安全的概念上要对安全经济性进行转化,以可控的成本提供一个从设备到云的通用安全架构标准。

Arm关键IP安全性持续升级,行业首个安全通用框架PSA应运出世

Arm在安全方面的技术研发历史可以追溯到2000年,那时候Arm为智能卡片支付还有SIM卡研发SecurCore。在此基础上,Arm于2005年发布了基于硬件保护的TrustZone技术,自此以后, TrustZone也成为Arm安全计算生态系统的重要组成。TrustZone至今已为6亿台安卓设备提供安全保障,确保指纹支付在安全环境下进行,中国市场中更是超过70% 的智能手机支持TrustZone的加密指纹技术。2015年,Arm将TrustZone技术延伸到Armv8-M的架构,使之可以保障小型、低功耗、低成本的物联网设备安全。

而从2015年至今,随着物联网和人工智能的飞速发展,大到无人驾驶汽车,小到感应器,部署的连网设备呈指数级增长。目前基于Arm IP的芯片出货量已超过1,000亿颗,其中有一半是在过去4年中完成的,并预计到2021年累计出货将达到2,000亿颗,下一轮万亿级物联网市场即将爆发。

这些设备不仅数量庞大,而且应用多种多样,碎片化需求将长期存在,未来会有数百家芯片制造商处于物联网的大环境中,也会有数千家OEM厂商制造自己的物联网产品,更有上百万的研发人员基于系统编写软件的运行程序;同时,万亿设备庞大的计算量与存储压力会给云端带来巨大的挑战,以场景应用的创新与发展为目标,将AI计算力注入边缘,赋能边缘智能的终端计算与云端计算相结合是大势所趋。基于此,Arm认为需要一个通用的方式来解决这些问题,为硬件IP引入平台安全架构PSA(PlatformSecurity Architecture),用来实现规模化、多样性的互联设备的安全性,获得了芯片、软件、系统、安全以及云服务商各方的积极响应与支持。

平台安全架构是一个由威胁模型、安全分析、以及硬件和固件架构规范组成的整体。PSA 提供了一个基于行业最佳实践的框架,通过它可以在硬件和固件层面实现一致的安全设计。据Allen介绍:“PSA主要包括三个部分:第一是分析(Analyze),要充分理解风险和威胁因素;第二,创造软件和硬件的架构规范(Architect);第三是实施(Implementation),帮助相关人员在实施环境当中将它变成可能。”同时,针对物联网的安全标准,Arm还提出了四项准则:第一,针对设备的身份,必须是唯一的;第二,可信赖的已知启动程序;第三,如果发生任何潜在问题,都可实现远程升级;第四,基于证书的认证,也就是说确保与你实现通信的设备确实是可信的,而不是伪造虚假的设备。

然而无论哪种技术,对于用户来说都是万事开头难,芯片厂商及OEM厂商首先考虑的是针对PSA,从哪里着手开始研发。Arm将率先针对Armv8-M系统提供一款符合PSA规范的开源参考实施固件,是PSA在软件层面的免费参考实现。由于不受操作系统的限制,PSA能够获得所有 Arm RTOS 及其软件供应商合作伙伴的支持,其中包括已获市场认可的Mbed OS最新版本。
互联安全的“万里长征”Arm再次踏出了关键的一步,对于从端到云的整个产业价值链,安全都不应该是事后弥补措施,让安全性植入到每个设备是整个行业面临的任务,需要产业链各个环节共同完成,这也意味着Arm和Arm生态系统所肩负的重任——如何共同确保多样化的互联设备能够基于通用的安全基础。

目前为止Arm是全球唯一一个可以提供上千亿设备创新的开放平台, 面对物联网与人工智能时代的安全挑战, PSA平台安全架构是Arm给出的“参考答案”,在保持物联网多样性的前提下,它提供了通用的框架标准,保持设备安全的一致性, 为实现物联网低功耗、低成本、大规模、安全部署铺平了道路。

在瞬息万变的世界里,我们需要去定义明天,比起产品的制造者黑客的速度更快,所以我们的方案必须具有预见性、灵活性和韧性,这个系统需要应对它前所未见的威胁。

物联网时代,让我们共同努力保护万亿设备的安全,尽享科技带来的美好生活。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    134

    文章

    8643

    浏览量

    361659
  • 安全架构
    +关注

    关注

    0

    文章

    11

    浏览量

    5045
收藏 人收藏

    评论

    相关推荐

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网的体系
    的头像 发表于 01-17 17:00 275次阅读

    高通骁龙X75、百度文心一言等成功摘世界互联网大会领先科技奖

    2023年世界网络大赛领先科学技术奖的关键技术组包括世界首个5g advanced ready调制解调器和无线频率系统。知识增强大型语言模型的关键技术;共建4g/5g移动通信,关键技术创新和产业化,共同分享中国联通全光底座关键技
    的头像 发表于 11-10 10:50 343次阅读

    百度知识增强大语言模型关键技术荣获“2023世界互联网大会领先科技奖”

    荣获“世界互联网大会领先科技奖”,百度首席技术官、深度学习技术及应用国家工程研究中心主任王海峰现场发布了文心大模型的关键技术成果
    的头像 发表于 11-09 11:02 320次阅读

    骁龙X75获评“世界互联网大会领先科技奖”:加速迈入5G Advanced时代

    技奖”。 自2016年起,“世界互联网领先科技成果发布活动”已连续七年成功举办。为更高标准打造全球互联网领先科技成果创新展示平台,今年
    的头像 发表于 11-09 10:40 179次阅读
    骁龙X75获评“<b class='flag-5'>世界</b><b class='flag-5'>互联网</b>大会<b class='flag-5'>领先科</b>技奖”:加速迈入5G Advanced时代

    IBM watsonx荣获2023年&quot;世界互联网大会领先科技奖&quot;

    北京2023年11月8日 /美通社/ -- 11月8日, "2023世界互联网大会领先科技奖"颁奖典礼在乌镇互联网国际会展中心举行,IBM watsonx被评为年度
    的头像 发表于 11-08 23:14 422次阅读
    IBM watsonx荣获2023年&quot;<b class='flag-5'>世界</b><b class='flag-5'>互联网</b>大会<b class='flag-5'>领先科</b>技奖&quot;

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析在工业互联网领域应用要解决的几个关键环节,并且给出了进行工
    发表于 09-19 06:07

    5G/6G卫星互联网组网及安全分析

    安全一体化设计的总体架构,更进一步提出了其闭环管理机制及自智成长机制,为我国卫星互联网建设提供了设计参考。
    的头像 发表于 08-28 15:54 621次阅读
    5G/6G卫星<b class='flag-5'>互联网</b>组网及<b class='flag-5'>安全</b>分析

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 409次阅读
    搭配<b class='flag-5'>Arm</b>开源固件TF-M,共同形成完整IoT应用平台<b class='flag-5'>安全架构</b>

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    的Biba模型,使能移动互联网、企业办公等场景,确保数据不泄露,且在数据被发送后仍然能够严格受控不泄密;在使能产业互联网时,能够严格保障控制流的安全可信,确保只有高安全设备才能控制低
    发表于 08-04 10:39

    工业互联网 互联网区别 5g工业互联网是什么

    互联网安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联网上的信息基本上是非机密性的。但是在
    的头像 发表于 06-02 17:48 1888次阅读

    中关村论坛发布20项重大科技成果

    中关村论坛的重要领域设定为今年的重大科技成果世界科技前沿”、“经济主战场,面向国家重大需求”“为人民的生命和健康的四大每版是5名科学家或专家分别是5种代表性的科技成果,共20个。
    的头像 发表于 06-02 11:39 546次阅读

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能通过 hc12 与 esp8266 共享互联网
    发表于 05-31 08:17

    陶瓷电路板-奠定元宇宙(虚拟现实)发展的基石

    、技术与产业、人文与社会、治理与安全四大板块,就全球网络空间焦点热点议题设置分论坛。此次除大会颁布的《世界互联网发展报告2022》和《中国互联网发展报告2022》蓝皮书外,
    的头像 发表于 05-16 08:43 421次阅读
    陶瓷电路板-奠定元宇宙(虚拟现实)发展的基石

    互联网如何实现上网?

    互联网
    YS YYDS
    发布于 :2023年04月30日 20:51:55