0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

1万亿个IoT机会面前,这个问题不解决就白忙!

张慧娟 来源:电子发烧友网 作者:张慧娟 2019-07-16 23:29 次阅读

一个设备智能化很有趣,一群智能设备彼此联结则很可怕。正如软银孙正义曾说,如果有1万亿个联网的IoT设备,我们就会获得“超级AI”,这种技术将形成超级智力,最终成为“奇点”,机器智力将会超过人类智力。如果我们滥用它,它就是危险;如果我们善用它,它就会成为朋友。面对不可逆转的趋势,我们如何确保技术安全、设备可控,并与之成为朋友,让我们的未来越变越好?

“超级智力”前夜,IoT安全如暗礁浮水

许多调研和报告指出,对IoT缺乏信任是阻碍它被广泛接受的原因之一。

根据安全公司NexusGuard 2018年发布的报告显示,与2017年相比,分布式拒绝服务(DDoS)攻击在2018年的前两个季度大幅增加。不只是攻击量大幅增加,这些攻击的规模更令人担忧。2017年第二季度的平均攻击规模为4.10 Gbps,最高为63.70 Gbps。而2018年第二季度,此平均攻击规模大小已增加超过500%达到26 Gbps,最大大小已增加至359 Gbps。

报告指出,攻击及其规模的增加归因于攻击者利用不安全的IoT设备中的漏洞快速构建巨型僵尸网络,然后可以使用这些僵尸网络执行越来越难以阻止的针对性攻击。

当IoT还很遥远时,我们关注设备智能化程度的提升。当IoT蓄势待发即将来临时,安全问题犹如暗礁浮水,不得不引起重视。

作为全球90%的智能设备芯片IP授权商,Arm的愿景是在2035年覆盖1万亿个IoT设备。Arm认为,随着IoT、5G还有人工智能技术的快速发展,全球第五波计算时代将迎来很大机遇。1万亿IoT设备正在促使超级智力“奇点”的到来。

当这一天不可阻挡地逼近时,我们该做些什么?Arm 新兴事业部总监 Rob Coombs认为,万亿级别联网设备愿景的逐步实现,将会产生大量数据,这些数据可以为企业和个人带来真正的价值,并可以帮我们做一些关键决策。为了实现IoT的这种大规模部署,需要确保设备是可信的,以及生成的数据是可信的。通过确保每个设备都具有可靠的基本安全功能和相应的安全级别,以满足市场需求,使安全性得到保障,从而实现信任。

但是,IoT安全当前面临的最大挑战在于多样化,主要来源于不同的IoT场景的安全需求,缺乏安全标准导致IoT行业的碎片化,使得选择适当的安全解决方案成为一个复杂而耗时的过程。

IoT设备基础安全需生态圈共同推动

为了推进IoT解决方案在平台安全架构(PSA)的基础上继续进行大规模部署,今年2月,Arm与中国信息通信研究院泰尔终端实验室、Brightsight、Riscure和UL等独立安全测试实验室,以及咨询机构Prove&Run,联合推出了PSA认证项目。通过独立安全测试,PSA认证项目旨在帮助IoT解决方案开发商和设备制造商对来自种类繁多的IoT设备的数据,建立安全性和真实性。

该认证包括两部分:多级安全稳健性方案,以及专为开发人员设计的API测试套件。安全测试由第三方实验室评估,独立检查IoT平台的通用部分,包括PSA信任根(信任根是完整性和机密性的根本)、实时操作系统(RTOS)和设备本身。

针对设备制造商分析应用场景所面临的痛点需求,PSA提供三个渐进安全层级保证。Level 1级别认证满足最基本的安全要求,如智能家电等。Level 2主要应对软件攻击或是轻度的硬件攻击,例如车内娱乐系统。Level 3级别则针对安全需求非常高的系统,例如工业等应用场景。Level 3级别认证会在明年定义完成,可能会覆盖智能手机上的可信执行环境和安全等级,保护指纹识别以及移动支付等应用。测试之后,所有通过PSA认证的设备将获得电子签署的报告卡(证明凭证),用于确定所能达到安全级别,为企业和云服务供应商做出基于风险的决策提供依据。

其中,Level 1级别的认证RTOS、OEM和芯片供应商都可以进行,但Level 2、Level 3级别仅针对芯片公司。目前,赛普拉斯、Express LogicMicrochip、Nordic Semiconductor、新唐科技、恩智浦、意法半导体Silicon Labs均获得了1级认证。

安全不是锦上添花,而是势在必行

泰尔实验室的科研工程师詹鹏翼认为,常见的物联网安全问题包括:第一类是设备安全风险,即本地物理破坏、传感器数据泄露与欺骗、敏感信息泄露、固件篡改和伪造;第二类是通信数据安全风险:敏感数据泄露、控制指令被篡改、控制指令被重放。第三类是认证环节安全风险。他强调,IoT 的安全测试需要从软硬件两个层面来考虑。硬件层面测试,可通过安全启动故障注入、密钥暴力破解、侧信道密钥恢复、随机数测试等方式。软件层面测试则包括固件刷写测试、API 模糊测试、回滚测试等。IoT设备安全需要从根基着手,用技术手段武装起来,使它能够被充分信任。

紫光展锐高级总监余清华认为,从芯片层开始打造安全的物联网设备,相当于从根基上筑起IoT价值链的安全城墙。像智能音箱、无线摄像头等对SoC有较高安全需求的市场,紫光展锐基于PSA-M的物联网解决方案具有分级加密、多层隔离等SoC级关键安全技术,确保解决方案整体具备较高的安全性能。为了提供端到端、具备安全可信运算能力和通信能力的物联网芯片平台解决方案,紫光展锐有一套基于PSA架构的AIoT芯片解決方案,能够实现智能化识别并支持不同厂商设备间的协议和资料交换,解决物联网碎片式的互通问题,同时还将兼容各种厂商设备的接入方式,实现24/7实时管理和失效预测。

新唐科技技术副总监曾经翔表示,面向IoT应用,MCU的安全性也需不断升级。与传统MCU相比,IoT时代的MCU需要具备TrustZone、安全存储、安全Debug以及生命周期管理等功能。M2351 系列MCU主要针对IoT应用的低功耗和安全需求,其TrustZone包含:安全属性单元、实施定义归属单元、闪存控制器、安全配置单元等。软件方面,部分功能于初始即被固定为纯安全属性、部分功能被设置为仅能接受安全存取。此外,亦有部份的功能被设计为通过总线主控(bus master)与总线受控(bus slave)上的功能整合来支持TrustZone。M2351 系列MCU已取得PSA一级认证及PSA功能认证。

Rob Coombs表示,PSA可信根一定要从最基础的芯片开始,因此PSA认证第一阶段就锁定了芯片,这也是为什么目前大部分完成认证的都是芯片公司。在此基础上,将开始对RTOS、OEM等进行PSA相关认证。目前已经有RTOS厂商通过认证,例如国内的利尔达,还有Arm本身的Mbed OS。

PSA并非只针对Arm处理器架构,而是向所有处理器架构产品开放认证。并计划与全球化标准组织(Global Platform)合作,让PSA成为标准化的平台。

解决碎片化应用安全痛点

目前来看,PSA所要应用的巨大挑战主要在于:如何满足不同应用场景的安全需求,解决产业链的碎片化问题,简化芯片供应商、操作系统、中间件开发者、OEM和系统集成商的市场化流程,缩短上市时间。

PSA试图通过以下四个阶段来实现:

第一阶段是分析,即威胁建模,系统厂商可基于自己产品的使用方式和使用场景,利用现在的威胁模块来做修改,做出符合自己产品的使用方式。这一步大概需要一个星期的时间。

第二阶段是设计。Arm提供开放的硬件及固件设计规格,这些主要针对固件和芯片设计厂商,不同厂商用时会有所不同。

第三阶段是实施。Arm提供运行在安全区域的开源参考固件代码,芯片厂商要做的事情是把源代码移植到自己的平台上,这大概需要一周左右的时间。

第四阶段是PSA认证。它提供基于安全实验室评估的三个安全级别。PSA的出发点是满足最基础层的安全需求,希望能够涵盖80%的IoT应用,在此基础上,将与垂直行业相关认证组织沟通合作,例如工业或医疗应用领域。

由于IoT设备多处于动态升级状态,根据安全以及威胁方面的新发展,PSA文件大约会每半年或一年进行更新。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    134

    文章

    8648

    浏览量

    361750
  • 新唐科技
    +关注

    关注

    16

    文章

    1054

    浏览量

    40533
  • 安全
    +关注

    关注

    1

    文章

    331

    浏览量

    35466
  • PSA
    PSA
    +关注

    关注

    0

    文章

    49

    浏览量

    13201
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3983

    浏览量

    193195
  • 泰尔实验室
    +关注

    关注

    0

    文章

    6

    浏览量

    6932
  • 紫光展锐
    +关注

    关注

    15

    文章

    783

    浏览量

    39913
  • 平台安全架构

    关注

    0

    文章

    1

    浏览量

    997
收藏 人收藏

    评论

    相关推荐

    谷歌母公司Alphabet市值突破2万亿美元,即将公布财报

    目前为止,全球仅有三家企业市值突破2万亿美元大关:苹果、微软和自今年起加入的英伟达,其市值分别为2.73万亿美元、3.15万亿美元和2.23万亿美元。
    的头像 发表于 04-13 10:44 373次阅读

    马斯克有意投资印度,设新厂与莫迪会面

    其中一位知情人透露,马斯克此次将由公司其他高层管理人员陪同。双方上次会面在去年6月纽约,此后特斯拉一直积极寻求印度降低电动汽车进口税,并对在印度建厂进行评估。
    的头像 发表于 04-11 09:54 115次阅读

    对电路经戴维南定理进行等效变换的不解

    题目如下: 解析如下: 我对直接耦合放大电路的输出回路经戴维南定理进行等效变换感到不解,明明是和三极管并联,是如何等效为和并联的,的等效又是怎么来的(看起来又像,串联分压的结果),很困惑,不解,望指教,谢谢
    发表于 03-22 22:05

    B-L475E-IOT01A可以使用的ADC通道有多少

    请问,我正在考虑使用B-L475E-IOT01A这块板子,这个板子上可以使用的ADC通道有多少?(ADC通道的引脚数)
    发表于 03-20 06:11

    三星目标:营收增至11.5万亿韩元!

    三星 DS 部门在 2023 年的营业利润预估亏损 13 万亿韩元(当前约 712.4 亿元人民币),而今年的目标是 11.5 万亿韩元,意味着增加接近 25 万亿韩元。
    的头像 发表于 01-02 16:32 347次阅读

    什么是IoT?通过它可以实现什么?

    1、什么是 IoT(物联网)? IoT 是 Internet of Things 的缩写,被称为“物联网”。仅凭这个词可能无法形成具体印象,下面让我们通过了解 IoT 的应用案例和构成
    的头像 发表于 11-09 15:31 709次阅读

    NB-IOT模组到底怎么用的?

    有用过NB-IOT模块的筒子来说一说,NB-IOT模组到底怎么用的,实现什么功能。 1、通过AT命令来开发,这样是不是灵活性不高。 2、使用物联网卡吗,哪个运营商,有固定IP吗,还是使用什么样的卡。 3、使用NB-
    发表于 10-31 06:37

    迫在眉睫,国家力推!未来5年,这个万亿级传感器市场浮现!

    电子以及汽车电子,这些都是万亿级别的庞大市场,足以长期支撑传感器公司的增长。   而现在,又有一条万亿级别的传感器赛道浮现,许多专家认为,未来10年该产业将取代地产成为中国最大产业,工信部等多部门出台100+项政策,国家正在力推,预计
    的头像 发表于 10-20 08:43 223次阅读
    迫在眉睫,国家力推!未来5年,<b class='flag-5'>这个</b><b class='flag-5'>万亿</b>级传感器市场浮现!

    IoT 创业有捷径?商业增速密码在这里!

    物联网发展至今,说它是继互联网、移动互联网之后的又一万亿级大市场已经毋庸置疑,据麦肯锡《物联网:抓住加速机遇》报告预测,到2030年,物联网将在全球创造最高达12.6万亿美元的经济价值。面对如此
    的头像 发表于 09-04 16:13 315次阅读
    <b class='flag-5'>IoT</b> 创业有捷径?商业增速密码在这里!

    B-L475E-IOT01A可以使用的ADC通道有多少

    请问,我正在考虑使用B-L475E-IOT01A这块板子,这个板子上可以使用的ADC通道有多少?(ADC通道的引脚数)
    发表于 08-08 07:53

    基于nuc980-iot电路板子上增加了一网口,eth0可以使用,但是eth1不工作的原因?

    我在基于nuc980-iot电路板子上增加了一网口,eth0可以使用,但是eth1不工作
    发表于 06-27 12:55

    携手戴乐克,聚焦万亿储能赛道的机会与痛点

    景象。 “光伏+储能”这一潜力CP组合,无疑是近年来最热门赛道,其中,储能产业更是被寄予厚望。市场预计2025年新型规模有望突破万亿元,2030年预计接近3万亿元。 机会万亿储能赛道
    的头像 发表于 06-16 10:08 309次阅读
    携手戴乐克,聚焦<b class='flag-5'>万亿</b>储能赛道的<b class='flag-5'>机会</b>与痛点

    专访深开鸿CEO王成录:做成鸿蒙生态 需要一家万亿市值的公司

    的历史机会,全世界如果再出一新的生态系统,一定是在中国。一生态本身一定需要更多伙伴在一起,而中国市场足够大,中国产品足够多。” “深开鸿未来的目标是成为一家万亿市值的公司。”王成录
    发表于 06-15 14:46

    这些低功耗无线IoT应用开发的招数,你都知道吗

    物联网(IoT)是近几年的热门话题,许多互联网运营商都预测这个领域在未来十年内将有较大增长。来自Statista的数据显示,到2019年底,全球物联网终端用户解决方案市场规模增长至2120亿美元。2017年,该市场收入首次达到1000亿美元,预计到2025年,这一数字将增
    的头像 发表于 05-17 10:26 649次阅读
    这些低功耗无线<b class='flag-5'>IoT</b>应用开发的招数,你都知道吗

    对于IOT项目,NodeMCU或WEMOS D1 Mini哪个更好?

    我有一问题,对于 IOT 项目,NodeMCU 或 WEMOS D1 Mini 哪个更好??? 我正在从事一工业项目,因此它必须具有成本效益,同时又非常强大,因为我必须在某些网络上
    发表于 05-15 07:22