0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球物联网安全推送,关于解决内存安全漏洞的播客

h1654155275.5748 来源:kdsnvjsnjk 作者:kdsnvjsnjk 2022-07-14 17:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

消费者物联网 (IoT) 设备安全问题现在正成为主流,世界经济论坛本周宣布,它已“动员由商界领袖、政府官员和技术专家组成的多方利益相关者联盟”就基线安全保护达成共识。

为了保护行业、消费者、白帽黑客和政府,利益相关者就面向消费者的物联网设备达成了五项安全要求——这是此类类型的第一个国际共识,主要基于 ETSIEN 303 645标准,该标准规定了网络安全要求的基线消费物联网设备。WEF 联合声明同样规定了五项基本的消费物联网设备安全,世界各国政府应鼓励设备制造商将其作为全球基准进行推广和标准化:(1)没有通用默认密码;(2) 执行漏洞披露政策;(3) 保持软件更新;(4) 安全通信;(5) 确保个人数据的安全。

关于安全主题,在Nitin播客的最新嵌入式边缘中,我与行业资深人士 John Goodacre 讨论了他正在领导的一项计划,该计划旨在通过解决内存安全漏洞来使计算机系统架构更加“设计安全”。即将在英国举行的数字安全设计路演将旨在为此设定背景并深入挖掘。如果您在任何地点附近,请加入,embedded.com是媒体合作伙伴,我将主持会谈。

在本周的其他新闻中,意法半导体传感器数字信号处理器 (DSP) 结合到同一个硅片上,推出了所谓的智能传感器处理单元或 ISPU。我还查看了苏黎世联邦理工学院的 3D 打印衍生产品,该公司开发了业界第一个用于批量制造的多喷嘴静电打印头,针对半导体制造和显示器,另一家开发边缘 AI 和学习硅的初创公司已经开始对其第一个深度学习合作进行采样处理器以及软件开发套件。

该网站上的专题文章着眼于如何提供超低功耗 ML 以实现更有效的嵌入式视觉,以及物联网技术如何支持美国最智能的城镇之一,以及零信任构建模块的功能。

本周网站上的新闻和产品包括具有 PQC 保护固件更新机制的新英飞凌 TPM 、CoreAVI 的安全关键图形和计算驱动程序、sureCore新内存计算技术以及生命体征传感器接口 IC硅藻土

以下新闻摘要包括 Nvidia 和 Jaguar Land Rover、Cadence Designs Systems 和 Qorvo、AAEON 和 Hailo、Imagination Technologies 和 Silicon Catalyst、瑞萨电子公司和 AVL、Andes Technology、Intrinsic ID 和 Jupiter Semi、iSYSTEM、博世集团和罗德与施瓦茨、u-blox、CommAgility、Ambiq、Morse Micro、Juniper Research 和 Crehan Research。

新闻与产品

捷豹路虎与英伟达达成多年战略合作伙伴关系共同开发和交付下一代自动驾驶系统以及为其客户提供支持人工智能的服务和体验。从 2025 年开始,所有新的 Jaguar 和 Land Rover 车辆都将建立在 Nvidia 软件定义平台上,提供一系列主动安全、自动驾驶和停车系统以及驾驶员辅助系统。Jaguar Land Rover 将在 Nvidia DRIVE Hyperion(车辆的中枢神经系统)上部署全栈解决方案,该系统具有 DRIVE Orin 集中式 AI 计算平台(汽车的大脑)。DRIVE Hyperion 包括用于自动驾驶、停车和智能驾驶舱应用的安全、安保系统、网络和周围传感器。

Cadence Design Systems表示,它正在参与Qorvo 最先进的异构集成封装(SHIP-RF) 设计中心。SHIP-RF 是美国国防部 (DoD) 发起的一项倡议,旨在提高美国领先的微电子设计和制造能力。作为该计划的一部分,Cadence 正在提供服务、工具和装配设计套件 (ADK),以使 Qorvo 及其客户能够在以两种封装形式交付的下一代 RF 和混合信号系统的设计和制造上取得成功和模块。作为 Qorvo 设计中心团队的一部分,Cadence 将开发方法和流程,以实现 2.5D 和 3D 异构集成的无缝设计和仿真功能。

研扬科技品牌 Up Bridge the Gap 与Hailo合作,以满足其声称的对下一代边缘 AI 应用的“飞涨需求”。UP Bridge the Gap 边缘平台将最新的英特尔处理器与 Hailo-8 AI 模块配对,以提高 AI 模型的设备上推理和执行速度。将基于 AI 的任务的计算资源从 CPU/GPU 重新分配到 Hailo-8 神经处理单元 (NPU),为边缘计算提供了更大的灵活性。Hailo-8 M.2 AI 模块以 2.5 瓦提供 26 TOPS,这意味着开发人员可以在边缘运行复杂的深度学习和计算机视觉,同时保持低功耗。

Imagination Technologies已加入Silicon Catalyst实物合作伙伴 (IKP) 计划,使 Silicon Catalyst 投资组合公司能够获得高价值 PowerVR GPU 和 AI 加速器设计知识产权 (IP),并免除其片上系统原型设计的许可费需要。Silicon Catalyst 创建了一个网络,可降低与设计和制造硅基 IC、传感器和 MEMS 设备相关的资本支出。实物合作伙伴的数量现在共有 55 家公司,提供设计工具、模拟软件、设计服务、代工厂 PDK 访问和 MPW 运行、测试程序开发、测试仪访问以及银行和法律服务。

瑞萨电子公司AVL宣布合作,为符合汽车功能安全ISO 26262 的电子控制单元 (ECU) 的开发提供客户支持。AVL 将为瑞萨的汽车客户开发复杂和专业的功能安全系统提供全面支持。为了满足功能安全标准,整个 ECU 系统必须符合标准,而不仅仅是半导体设备。因此,即使使用单独兼容的 R-Car SoC 和 RH850 MCU,符合 ISO 26262 的 ECU 开发也需要深入的系统级专业知识。AVL 在支持从硬件和软件角度开发符合 ISO 26262 的 ECU 方面有着良好的记录。

在功能安全方面,Andes Technology宣布其已通过认证,符合 ISO 26262 标准的汽车功能安全处理器内核开发要求。SGS-TÜV Saar GmbH作为功能安全认证机构,独立评估并宣布安第斯科技的系统能力达到汽车安全完整性等级(ASIL)D的最高认证等级,包括所有适用部分2、4、 ISO 26262 的 5、6、8 和 9。Andes 表示,这使其成为第一家获得硬件 (ISO 26262-5) 和软件 (ISO 26262-6) 流程认证的 RISC-V 处理器 IP 供应商。

Intrinsic ID已与Jupiter Semi签订销售代表协议,在中国营销、销售和支持 Intrinsic ID 的物理不可克隆功能 (PUF) 安全 IP 产品。Jupiter Semi 将代表 Intrinsic ID 在中国的全系列硬件和软件设备——独特的数据安全和身份验证解决方案。Intrinsic ID 首席执行官 Pim Tuyls 表示:“随着我们扩大全球业务,加强我们在中国的销售和支持能力至关重要,这就是我们选择 Jupiter Semi 作为我们合作伙伴的原因。”

iSYSTEM 的iC5700BlueBox和 iC5000 BlueBox 现在支持基于 RISC-V 指令集架构的复杂应用程序的调试和跟踪。BlueBox 技术和软件支持 SiFive FE310 和 SiFive FU740 片上系统 (SoC) 以及 GigaDevice GD32VF 微控制器。该系统使开发人员可以通过 JTAG 进行调试访问,并允许进行片上 FLASH 和 SPI/QSPI FLASH 编程。这些探针适用于单核和多核调试,允许时序分析(跟踪、分析)和代码覆盖率测量。开发人员可以在复位时执行停止(取决于 SoC 和电路板)、从复位向量和多核 RUN/STOP 同步进行调试。BlueBox 完全集成到 iSYSTEM 的 winIDEA IDE 中,并包含测试工具 testIDEA。

博世集团选择罗德与施瓦茨的R&S CMP200无线电通信测试仪来验证制造中的汽车超宽带 (UWB)应用。测试 UWB 设备的性能在实验室和生产线上非常重要,以确保监管方面、正确运行和定位应用的准确性。罗德与施瓦茨表示,其测试仪是市场上唯一能够为 5G mmWave / FR2 和 UWB 功能提供研发和生产射频测试的测试平台。该测试仪将信号分析仪和信号发生器的功能结合在一台仪器中。

u-blox表示,其SARA-R510M8S-71B模块已在 LG U+ 的 LTE-M 网络上获得韩国认证。该模块是第一款基于u blox自己的低功耗广域(LPWA)芯片组UBX-R5的产品,获得韩国运营商认证。SARA-R510M8S 集成了一个 u-blox M8 GNSS 接收器和一个单独的 GNSS 天线接口,可在 LTE 通信的同时提供可靠、准确的定位数据。该模块通过了 Microsoft Azure 认证和 AWS IoT Core 认证。u-blox 证书生命周期控制有助于对云平台进行零接触配置,并简化物联网证书更新的管理。

无线电信集团公司表示,其CommAgility品牌将展示其用于 5G、Open RAN (O-RAN) 和 LTE 应用的最新创新产品。CommAgility 将展示其硬件、软件和经过预测试的集成参考设计,包括其最新的 O-RAN 分布式单元 (DU) 解决方案。该公司的解决方案针对专业的高性能 5G 和 LTE 全球应用,包括专用网络、卫星和空对地通信。

人们

Ambiq已任命Paul Rolls为其首位首席营收官,此前他曾担任 onsemi 的销售和营销执行副总裁。在此之前,他在 Integrated Device Technology 工作,在此之前,他在 International Rectifier 工作了超过 13 年。

物联网 Wi-Fi HaLow 解决方案开发商Morse Micro扩大了其在亚洲的业务,并增加了三名执行销售团队成员,以支持包括台湾、大中华区、韩国和日本在内的亚洲本地团队和客户。三位国家经理是 Derek Park(韩国)、Eddie Chang(台湾和大中华区)和 Kenji Tanaka(日本)。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36643
  • 内存
    +关注

    关注

    9

    文章

    3173

    浏览量

    76113
  • 物联网安全
    +关注

    关注

    2

    文章

    112

    浏览量

    17650
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:设备在与云端、其他设备进行数
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 764次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 7399次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    华邦电子安全闪存产品守护联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 950次阅读

    联网未来发展趋势如何?

    近年来,联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,联网行业的
    发表于 06-09 15:25

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    为什么选择蜂窝联网

    、Wi-SUN 或其他 LPWAN 相比,蜂窝联网(包括 NB-IoT 和 LTE-M)更适合您的联网项目,以下是其中一些关键原因。 许可与非许可频段: 蜂窝
    发表于 03-17 11:42

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 821次阅读

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1102次阅读