0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Arm实现从设备到数据全面保护物联网安全

iotmag 来源:未知 作者:胡薇 2018-10-30 11:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为了实现从设备到数据全面保护物联网安全,Arm宣布针对平台安全架构(Platform Security Architecture,PSA)推出全新API以及其兼容性测试套件,包含PSA 开发者API、PSA 固件框架API、TBSA-M架构测试套件,并与Cybereason合作将Cybereason AI猎捕引擎整合至Pelion物联网平台,。

Arm安全宣言2.0版本正式发布,除了阐述物联网设备面临的各种风险,也表明了企业基础设施即使只遭遇小规模的破坏,其中的数据完整性也会立即受到波及,对于企业的信任以及消费者数据驱动的商业见解方面,也将造成长期的负面影响。

信任是任何新兴技术获得广泛采纳的关键条件,物联网芯片、系统以及数据均是如此。对于物联网设备而言,安全绝不容亡羊补牢,因为各界对于任何数据驱动的商业见解所拥有的信心,等同于企业与消费者对于它们的信任度。

经过一年发展,PSA已成为构建信任联网设备的关键要素

Arm于一年前推出平台安全架构(Platform Security Architecture,PSA),这是一个能够保护数以万亿计的联网设备的安全的通用框架。自此开始,PSA持续扩充,并获得了更多业界支持,在三个发展阶段的所有领域均推出交付产品;并通过开源Trusted Firmware计划(TF-M)推出了威胁模型文件、技术规格、以及参考软件。如今PSA达到最新里程碑,一系列API以及配套的测试套件,将加速开发工作以及交付阵容完备的PSA部署方案。

Arm推出全新PSA API以及API兼容性测试套件,支持三项关键设计领域,其中包括:

PSA 开发者API,提供给实时操作系统(RTOS)厂商以及软件开发者

PSA固件框架API,协助安全专家开发定制化安全功能

为芯片厂商提供信任基础系统架构(TBSA-M)架构测试套件,可用来检测芯片硬件与PSA TBSA-M规格的兼容性。

PSA现今已发展成熟,并成为构建信任物联网设备的关键要素。举例来说,市场调查机构Gartner发表的一份调查报告指出,技术产品管理的主管除了要和安全软件企业结盟,也优先选择准备纳入Arm PSA架构的半导体厂商进行合作。

建立于持续投资PSA的基础上,Arm认识到需要为伙伴提供完整的解决方案以及覆盖整个系统的方法,以加速开发安全SoC芯片。针对这方面的目标,我们揭晓一款全新全体式设计解决方案。Arm安全基础包含预先与处理器以及安全IP进行整合的Corstone基础IP;各项开发工具(包括FPGA与测试芯片机板)以及支持Corstone的开源软件。

当然,尽管PSA和Corstone、Arm TrustZone以及Arm CryptoCell这些安全IP对于设计安全 物联网设备至关重要,Arm认识到还有更多工作有待完成。Arm致力扶植整个解决方案堆栈,确保物联网设备和Arm Pelion 物联网平台一样安全。Pelion已整合PSA原则并提供统一的设备至数据安全机制,涵盖物联网设备本身以及数据。此解决方案提供尖端的PKI设备安全、信任的TLS安全通讯、数据加密、以及其他包括像安全固件更新以及现场设备访问控制等服务。

Pelion全新合作伙伴整合猎捕引擎

然而要守护数十亿联网设备所面临的大量受攻击面,涉及到的复杂度极为可观,需要业界通力合作,构建一个全面保护从设备一直到数据的生态系统。Arm与Cybereason联手推出全新层次的技术,针对Pelion Device Management设备管理提供监控物联网设备安全的功能。

Cybereason AI猎捕引擎能协助保护所有未来搭载Arm架构芯片并结合Pelion物联网平台的物联网设备。Cybereason的技术每秒能分析800万个事件,每个事件都能反映发起攻击的迹象或设备即将失效。这款联合开发的解决方案将为Pelion Device Management原本已相当坚实的保护加入可视性以及响应攻击的能力。此外,这项联合方案还将纳入一款全方位网络安全解决方案,设计用来在数十亿设备组成的物联网环境中运作。

Arm的生态系统厂商到今已出货超过1,300亿颗采用Arm架构的芯片,期望将以不同的方向思考如何应付未来的威胁。正因如此,Arm站在独特的地位,提供业界最具扩充性的设备到数据安全解决方案堆栈,以PSA作为起点,在这共同安全框架的基础上设计物联网设备,并为这些设备提供阵容完备的安全IP,最终运用Pelion物联网平台来保护与管理设备以及产生的数据。业界现在必须换个角度思考物联网系统如何构建,以及如何从设备到数据全程维护它们的安全性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    135

    文章

    9588

    浏览量

    393683
  • 物联网
    +关注

    关注

    2950

    文章

    48132

    浏览量

    418541

原文标题:Arm提升物联网安全防护——从设备覆盖到数据

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    中,通过安全芯片实现 TLS 协议的握手过程,完成身份认证、密钥协商等操作,建立安全的通信通道。对于采用 UDP 协议的联网
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备
    发表于 11-18 06:41

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互
    的头像 发表于 09-25 15:00 834次阅读

    联网数据中心是什么?有什么功能?

    联网数据中心是集成和管理联网设备数据的核心平台,
    的头像 发表于 09-22 17:14 1293次阅读

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    低代码联网云平台功能解析:从设备接入智能应用

    设备数据与应用的核心枢纽,其功能覆盖了从设备接入数据处理、应用开发的全流程。以下是其主要功能的详细说明: 一、
    的头像 发表于 07-31 15:23 1164次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据安全性,防止数据被非法获取。这对于一些
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 2279次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    与及时维护,提高医院的运营效率。 农业生产:智慧农业利用联网实现精准种植与养殖。在农业种植中,传感器收集土壤湿度、养分含量、气象等数据,帮助农民科学灌溉、施肥,提高农作物产量与质量。
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为
    发表于 06-09 15:25

    工业联网平台能够实现设备运维管理吗

    工业联网平台能够实现设备运维管理,且是其核心功能之一。工业联网平台通过连接
    的头像 发表于 05-29 17:46 936次阅读

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备
    发表于 05-26 10:32