0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全和边缘IP保护

星星科技指导员 来源:嵌入式计算设计 作者:Jake Schaffner 2022-10-17 14:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据企业管理协会称,未来几年预计将有超过600亿台智能设备上线。更令人兴奋的是智能物联网设备中实现的处理能力和智能水平。工厂和楼宇控制系统、医疗设备、自动驾驶汽车和机器以及家庭解决方案等系统将以前所未有的数量在边缘应用机器学习(ML)和人工智能AI)。事实上,Gartner预测,边缘计算将处理所有生成的数据的75%。使我们的工业世界更智能、更安全、更高效的能力正在呈指数级增长。

虽然这一发展令人兴奋,但它突显了网络边缘安全性的重要性与日俱增。执行关键任务的互联物联网设备的日益激增意味着存在比以往更容易受到攻击的接入点。为了享受“智能”设备(尤其是在其应用中实现 ML 和 AI 的设备)提供的优势,保护代表解决方案价值很大一部分(如果不是全部)的关键知识产权变得至关重要。本质上,产品中还必须内置更多的互连性,需要访问互联网才能接收AI模型,固件或文件系统的关键更新。虽然数据中心可能被认为是安全的,免受外部入侵,但物联网设备的风险要大得多,这使得它们成为那些寻求更简单的利用系统的方法的人的理想切入点。

物联网设备开发人员需要确保其产品免受攻击,在整个制造过程中安全可靠,并能够在产品的整个生命周期内得到安全管理。如果没有适当实施物联网安全,供应商可能会损害其产品,信誉和品牌,以及关键知识产权的损失。这种关键方法的最前沿是边缘的保护AI模型。

在智能设备上保护AI模型(验证模型是否真实并将其隐藏起来免受威胁)的方法可能会有所不同,具体取决于硬件的性质及其应用。要考虑的因素包括:

可用于存储和加密模型或应用程序的内存

周围环境中的风险级别(例如,模型是否会与同一设备上其他不太受信任的应用程序共存?

用于执行应用程序的硬件(例如,运行 AI 模型和提供推理是否涉及 GPU

在了解了环境之后,开发人员可以使用针对需求进行优化的方法在边缘保护 AI。下面是一些最佳做法示例。

加密静态应用程序

此方法在设备未主动使用模型时保护模型。此方法涉及将模型的加密版本存储在非易失性内存中。每当需要模型时,都会对其进行身份验证和解密。推理完成后,任何未加密的数据都将从易失性存储器中删除。这大大减少了模型公开的时间以及相关的攻击面。

使用 ARM® 信任区®隔离模型

在 ARM 信任区体系结构中,可以将模型的敏感部分存放在安全的内存分区或安全隔区中。使用这种方法,模型永远不会暴露在不安全的应用程序环境(例如Linux)中。此方法需要在安全区域中分配内存和一些开发时间,以根据安全隔区规范构建应用程序,但这是保护AI模型的最安全方法。

使模型能够使用虚拟化访问多个硬件块和运行时环境

如果使用专用硬件(例如GPU)来运行模型,则模型可以位于一个虚拟环境(例如Linux)中,并由另一个可以访问硬件(GPU)进行访问的环境进行访问,以进行处理和生成推理。使用虚拟化,可以对应用程序进行身份验证、解密,然后在隔离虚拟机中的专用环境中运行。运行模型只能由隔离环境访问,该环境可以访问 GPU 并将推理安全地发送到包含加密模型的运行时环境。

由于端点设备面临大量潜在的物联网安全威胁,制造商和集成商必须继续专注于寻找能够锁定其产品和其中包含的IP的一流安全策略和产品,因为它根本无法受到损害。像这样的AI模型保护方法为智能设备带来了安全性,并实现了边缘智能的新时代。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5271

    浏览量

    136062
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418323
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    边缘计算网关在工业联网系统的应用案例拆解

    在当今数字化飞速发展的时代,工业联网作为推动产业升级的关键力量,正以前所未有的速度改变着传统工业的面貌。边缘计算网关凭借其强大的边缘计算能力、灵活的协议转换功能以及可靠的通信性能,成
    的头像 发表于 10-27 10:36 880次阅读

    边缘计算网关对联网行业重要吗

    边缘计算网关对联网行业至关重要,它是推动物联网技术落地与产业升级的核心组件,具体体现在技术架构优化、行业应用深化及产业生态发展三个层面: 一、技术架构优化:解决
    的头像 发表于 10-24 15:13 640次阅读

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    边缘计算与嵌入式系统:联网发展的新动力

    引言 随着联网设备数量的持续增长,数据处理需求呈现指数级上升。传统的云计算模式在面对实时性、带宽与安全性要求时逐渐显得不足。在这种背景下, 边缘计算与嵌入式系统的结合 ,正在为
    的头像 发表于 09-05 16:32 1172次阅读

    边缘计算网关与 EMCP 联网云平台:无缝协作,共筑智能生态

    联网应用体系中,蓝蜂联网边缘计算网关与EMCP 联网
    的头像 发表于 07-23 09:23 701次阅读
    <b class='flag-5'>边缘</b>计算网关与 EMCP <b class='flag-5'>物</b><b class='flag-5'>联网</b>云平台:无缝协作,共筑智能生态

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 2269次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    工业联网新基建:可拓展联网控制器,重构边缘智能新范式

    核心定位:边缘计算与工业控制的融合中枢 当工业4.0遇上联网,设备互联、实时计算与智能决策成为破局关键。USR-EG628作为一款集成边缘计算、PLC编程、本地组态于一体的工业级
    的头像 发表于 06-16 09:27 987次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>新基建:可拓展<b class='flag-5'>物</b><b class='flag-5'>联网</b>控制器,重构<b class='flag-5'>边缘</b>智能新范式

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    Linux生态中已集成MQTT、TCP/IP、ZigBee等联网常用协议栈,开发者可直接调用或移植,避免从零实现协议的复杂性。此外,庞大的开源社区(如Contiki、RT-Thread)提供了丰富
    发表于 05-26 10:32

    边缘 AI:联网实施新标杆

    AI与联网系统的融合改变了数据的处理、分析与使用方式。多年以来,各种 AI 解决方案始终基于云端部署,而如今边缘 AI 的兴起,在提升运行效率、增强安全性和改善运营可靠性方面提供了颇
    的头像 发表于 05-20 10:09 1169次阅读
    <b class='flag-5'>边缘</b> AI:<b class='flag-5'>物</b><b class='flag-5'>联网</b>实施新标杆