一个设备智能化很有趣,一群智能设备彼此联结则很可怕。正如软银孙正义曾说,如果有1万亿个联网的IoT设备,我们就会获得“超级AI”,这种技术将形成超级智力,最终成为“奇点”,机器智力将会超过人类智力。如果我们滥用它,它就是危险;如果我们善用它,它就会成为朋友。面对不可逆转的趋势,我们如何确保技术安全、设备可控,并与之成为朋友,让我们的未来越变越好?
“超级智力”前夜,IoT安全如暗礁浮水
许多调研和报告指出,对IoT缺乏信任是阻碍它被广泛接受的原因之一。根据安全公司NexusGuard 2018年发布的报告显示,与2017年相比,分布式拒绝服务(DDoS)攻击在2018年的前两个季度大幅增加。不只是攻击量大幅增加,这些攻击的规模更令人担忧。2017年第二季度的平均攻击规模为4.10 Gbps,最高为63.70 Gbps。而2018年第二季度,此平均攻击规模大小已增加超过500%达到26 Gbps,最大大小已增加至359 Gbps。
报告指出,攻击及其规模的增加归因于攻击者利用不安全的IoT设备中的漏洞快速构建巨型僵尸网络,然后可以使用这些僵尸网络执行越来越难以阻止的针对性攻击。
当IoT还很遥远时,我们关注设备智能化程度的提升。当IoT蓄势待发即将来临时,安全问题犹如暗礁浮水,不得不引起重视。
作为全球90%的智能设备芯片IP授权商,Arm的愿景是在2035年覆盖1万亿个IoT设备。Arm认为,随着IoT、5G还有人工智能技术的快速发展,全球第五波计算时代将迎来很大机遇。1万亿IoT设备正在促使超级智力“奇点”的到来。
当这一天不可阻挡地逼近时,我们该做些什么?Arm 新兴事业部总监 Rob Coombs认为,万亿级别联网设备愿景的逐步实现,将会产生大量数据,这些数据可以为企业和个人带来真正的价值,并可以帮我们做一些关键决策。为了实现IoT的这种大规模部署,需要确保设备是可信的,以及生成的数据是可信的。通过确保每个设备都具有可靠的基本安全功能和相应的安全级别,以满足市场需求,使安全性得到保障,从而实现信任。
但是,IoT安全当前面临的最大挑战在于多样化,主要来源于不同的IoT场景的安全需求,缺乏安全标准导致IoT行业的碎片化,使得选择适当的安全解决方案成为一个复杂而耗时的过程。
IoT设备基础安全需生态圈共同推动
为了推进IoT解决方案在平台安全架构(PSA)的基础上继续进行大规模部署,今年2月,Arm与中国信息通信研究院泰尔终端实验室、Brightsight、Riscure和UL等独立安全测试实验室,以及咨询机构Prove&Run,联合推出了PSA认证项目。通过独立安全测试,PSA认证项目旨在帮助IoT解决方案开发商和设备制造商对来自种类繁多的IoT设备的数据,建立安全性和真实性。该认证包括两部分:多级安全稳健性方案,以及专为开发人员设计的API测试套件。安全测试由第三方实验室评估,独立检查IoT平台的通用部分,包括PSA信任根(信任根是完整性和机密性的根本)、实时操作系统(RTOS)和设备本身。
针对设备制造商分析应用场景所面临的痛点需求,PSA提供三个渐进安全层级保证。Level 1级别认证满足最基本的安全要求,如智能家电等。Level 2主要应对软件攻击或是轻度的硬件攻击,例如车内娱乐系统。Level 3级别则针对安全需求非常高的系统,例如工业等应用场景。Level 3级别认证会在明年定义完成,可能会覆盖智能手机上的可信执行环境和安全等级,保护指纹识别以及移动支付等应用。测试之后,所有通过PSA认证的设备将获得电子签署的报告卡(证明凭证),用于确定所能达到安全级别,为企业和云服务供应商做出基于风险的决策提供依据。
其中,Level 1级别的认证RTOS、OEM和芯片供应商都可以进行,但Level 2、Level 3级别仅针对芯片公司。目前,赛普拉斯、Express Logic、Microchip、Nordic Semiconductor、新唐科技、恩智浦、意法半导体和Silicon Labs均获得了1级认证。
安全不是锦上添花,而是势在必行
泰尔实验室的科研工程师詹鹏翼认为,常见的物联网安全问题包括:第一类是设备安全风险,即本地物理破坏、传感器数据泄露与欺骗、敏感信息泄露、固件篡改和伪造;第二类是通信数据安全风险:敏感数据泄露、控制指令被篡改、控制指令被重放。第三类是认证环节安全风险。他强调,IoT 的安全测试需要从软硬件两个层面来考虑。硬件层面测试,可通过安全启动故障注入、密钥暴力破解、侧信道密钥恢复、随机数测试等方式。软件层面测试则包括固件刷写测试、API 模糊测试、回滚测试等。IoT设备安全需要从根基着手,用技术手段武装起来,使它能够被充分信任。紫光展锐高级总监余清华认为,从芯片层开始打造安全的物联网设备,相当于从根基上筑起IoT价值链的安全城墙。像智能音箱、无线摄像头等对SoC有较高安全需求的市场,紫光展锐基于PSA-M的物联网解决方案具有分级加密、多层隔离等SoC级关键安全技术,确保解决方案整体具备较高的安全性能。为了提供端到端、具备安全可信运算能力和通信能力的物联网芯片平台解决方案,紫光展锐有一套基于PSA架构的AIoT芯片解決方案,能够实现智能化识别并支持不同厂商设备间的协议和资料交换,解决物联网碎片式的互通问题,同时还将兼容各种厂商设备的接入方式,实现24/7实时管理和失效预测。
新唐科技技术副总监曾经翔表示,面向IoT应用,MCU的安全性也需不断升级。与传统MCU相比,IoT时代的MCU需要具备TrustZone、安全存储、安全Debug以及生命周期管理等功能。M2351 系列MCU主要针对IoT应用的低功耗和安全需求,其TrustZone包含:安全属性单元、实施定义归属单元、闪存控制器、安全配置单元等。软件方面,部分功能于初始即被固定为纯安全属性、部分功能被设置为仅能接受安全存取。此外,亦有部份的功能被设计为通过总线主控(bus master)与总线受控(bus slave)上的功能整合来支持TrustZone。M2351 系列MCU已取得PSA一级认证及PSA功能认证。
Rob Coombs表示,PSA可信根一定要从最基础的芯片开始,因此PSA认证第一阶段就锁定了芯片,这也是为什么目前大部分完成认证的都是芯片公司。在此基础上,将开始对RTOS、OEM等进行PSA相关认证。目前已经有RTOS厂商通过认证,例如国内的利尔达,还有Arm本身的Mbed OS。
PSA并非只针对Arm处理器架构,而是向所有处理器架构产品开放认证。并计划与全球化标准组织(Global Platform)合作,让PSA成为标准化的平台。
解决碎片化应用安全痛点
目前来看,PSA所要应用的巨大挑战主要在于:如何满足不同应用场景的安全需求,解决产业链的碎片化问题,简化芯片供应商、操作系统、中间件开发者、OEM和系统集成商的市场化流程,缩短上市时间。PSA试图通过以下四个阶段来实现:
第一阶段是分析,即威胁建模,系统厂商可基于自己产品的使用方式和使用场景,利用现在的威胁模块来做修改,做出符合自己产品的使用方式。这一步大概需要一个星期的时间。
第二阶段是设计。Arm提供开放的硬件及固件设计规格,这些主要针对固件和芯片设计厂商,不同厂商用时会有所不同。
第三阶段是实施。Arm提供运行在安全区域的开源参考固件代码,芯片厂商要做的事情是把源代码移植到自己的平台上,这大概需要一周左右的时间。
第四阶段是PSA认证。它提供基于安全实验室评估的三个安全级别。PSA的出发点是满足最基础层的安全需求,希望能够涵盖80%的IoT应用,在此基础上,将与垂直行业相关认证组织沟通合作,例如工业或医疗应用领域。
由于IoT设备多处于动态升级状态,根据安全以及威胁方面的新发展,PSA文件大约会每半年或一年进行更新。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
ARM
+关注
关注
135文章
9615浏览量
394501 -
新唐科技
+关注
关注
16文章
1093浏览量
43437 -
安全
+关注
关注
1文章
379浏览量
36924 -
PSA
+关注
关注
0文章
53浏览量
15067 -
IOT
+关注
关注
190文章
4435浏览量
210265 -
泰尔实验室
+关注
关注
0文章
6浏览量
7072 -
紫光展锐
+关注
关注
16文章
928浏览量
42750 -
平台安全架构
+关注
关注
0文章
1浏览量
1048
发布评论请先 登录
相关推荐
热点推荐
AI带来的机会与危机:一场“创造性破坏”正在发生
2026年,人工智能正以前所未有的速度渗透各行各业。从年初市场的“AI狂热”到随后的“AI恐慌”,软件、金融、法律等多个行业先后经历震荡。这一剧变揭示了一个事实:AI既是巨大的机会,也伴随着真实
A股又一万亿巨头诞生 光模块龙头中际旭创万亿新贵登场
大A万亿新贵登场;在4月23日,光模块龙头中际旭创开盘快速拉升,股价突破900元,盘中市值突破万亿大关,创历史新高。中际旭创的市值突破新高,不仅是公司自身发展的里程碑,更是AI算力产业链高景气
1.3万亿日元!汽车Tier1巨头拟收购罗姆半导体
电子发烧友网报道(文/梁浩斌)3月6日消息,日本汽车零部件供应商电装已经向另一家日本功率半导体巨头罗姆提出收购要约。截至 2026 年3月5日,罗姆在东京证券交易所的总市值约为 1.1 万亿日元
史上最大IPO!传SpaceX明年上市,估值或逾10万亿
全球商业航天巨头SpaceX,正被传将于2026年中启动上市计划,估值有望突破1万亿美元,甚至可能达到1.5万亿美元,这或将使其成为史上规模最大的IPO。
AI半导体万亿浪潮中,2016系列10~60MHz温补晶振撑起系统节奏
AI 扩建推动半导体进入千万亿周期:AMD说这是 1 万亿美元的机会;英伟达说未来五年是 3–4 万亿美元;博通预测定制硅将冲向 1000
IoT模组与IoT网关有什么区别和联系
IoT模组与IoT网关是物联网架构中两个关键组件,二者在功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物联网系统的运行。以下是具体分析: 一、核心区别 维度
MA35D1_LQFP216将 DDR从128MB改为256/512MB,无法在NuMaker-IOT-MA35D1 EVB板上运行怎么解决?
MA35D1_LQFP216将 DDR的大小从 128MB 更改为 256/512MB无法在 NuMaker-IOT-MA35D1 EVB 板上运行
发表于 09-03 07:27
NB-IoT 网络对功耗的真实影响:Otii实测 Thales 模组的注册与连接行为全解析
深入研究网络注册和覆盖(或缺失)及其对NB-IoT/ CatM设备能耗的影响。
明确应用场景
首先,请记住网络注册和覆盖的影响主要取决于两个方面:物联网设备的应用场景,以及设备运行的网络。
应当充分
发表于 09-02 17:44
NB-IoT无线模组咨询
我们公司是做外贸的, 目前想配NB-IoT无线模组在设备上, 由于对NB-IoT无线模组不熟悉, 想咨询关于移远,利尔达等无线模组(对应Band 3/8/20)的事情, 请问有无公司或大神能咨询下
发表于 09-01 23:42
工业组态IOT平台有哪些?有什么推荐?
工业组态IOT平台是将组态技术与物联网技术相结合的管理平台,它能实现对工业设备的实时监控、数据采集与分析、远程控制等功能,是工业自动化、智能制造等领域的重要技术支撑。以下是五个值得推荐的工业组态
AI玩具或成为下一个万亿新赛道
如果你将拥有一个家庭新成员,你首先会想到什么?是孩子还是宠物?如果我说你下一个家庭成员,或许是一个会“察言观色”的AI玩具,这件事是不是听上去相当“魔幻”?
创造历史!英伟达成全球首家市值4万亿美元公司!
7月9日,英伟达股价一度飙升至163.9美元,总市值突破4万亿美元,收盘时仍达3.97万亿美元,盘后微涨站稳4万亿,超越微软、苹果成全球市值最高公司,创下多项历史纪录!其市值狂奔的动力源于生成式AI
英伟达一夜大涨1.2万亿元,市值重回全球第一!
美元,市值达到3.77万亿美元,超越微软(3.66万亿美元)重回全球市值第一。这是继2024年6月和2025年1月之后,英伟达第三次登顶全球市值榜首。此次市值飙升
IOT平台在工业环境监测系统中的作用
一、数据采集与整合方面 1.高效采集多种数据 在工业环境监测系统中,物联网(IOT)平台可以连接各种类型的传感器。例如,温度传感器、湿度传感器、气体传感器(用于检测有害气体如一氧化碳、硫化氢等
1万亿个IoT机会面前,这个问题不解决就白忙!
评论