0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

1万亿个IoT机会面前,这个问题不解决就白忙!

张慧娟 来源:电子发烧友网 作者:张慧娟 2019-07-16 23:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


一个设备智能化很有趣,一群智能设备彼此联结则很可怕。正如软银孙正义曾说,如果有1万亿个联网的IoT设备,我们就会获得“超级AI”,这种技术将形成超级智力,最终成为“奇点”,机器智力将会超过人类智力。如果我们滥用它,它就是危险;如果我们善用它,它就会成为朋友。面对不可逆转的趋势,我们如何确保技术安全、设备可控,并与之成为朋友,让我们的未来越变越好?

“超级智力”前夜,IoT安全如暗礁浮水

许多调研和报告指出,对IoT缺乏信任是阻碍它被广泛接受的原因之一。

根据安全公司NexusGuard 2018年发布的报告显示,与2017年相比,分布式拒绝服务(DDoS)攻击在2018年的前两个季度大幅增加。不只是攻击量大幅增加,这些攻击的规模更令人担忧。2017年第二季度的平均攻击规模为4.10 Gbps,最高为63.70 Gbps。而2018年第二季度,此平均攻击规模大小已增加超过500%达到26 Gbps,最大大小已增加至359 Gbps。

报告指出,攻击及其规模的增加归因于攻击者利用不安全的IoT设备中的漏洞快速构建巨型僵尸网络,然后可以使用这些僵尸网络执行越来越难以阻止的针对性攻击。

当IoT还很遥远时,我们关注设备智能化程度的提升。当IoT蓄势待发即将来临时,安全问题犹如暗礁浮水,不得不引起重视。

作为全球90%的智能设备芯片IP授权商,Arm的愿景是在2035年覆盖1万亿个IoT设备。Arm认为,随着IoT、5G还有人工智能技术的快速发展,全球第五波计算时代将迎来很大机遇。1万亿IoT设备正在促使超级智力“奇点”的到来。

当这一天不可阻挡地逼近时,我们该做些什么?Arm 新兴事业部总监 Rob Coombs认为,万亿级别联网设备愿景的逐步实现,将会产生大量数据,这些数据可以为企业和个人带来真正的价值,并可以帮我们做一些关键决策。为了实现IoT的这种大规模部署,需要确保设备是可信的,以及生成的数据是可信的。通过确保每个设备都具有可靠的基本安全功能和相应的安全级别,以满足市场需求,使安全性得到保障,从而实现信任。

但是,IoT安全当前面临的最大挑战在于多样化,主要来源于不同的IoT场景的安全需求,缺乏安全标准导致IoT行业的碎片化,使得选择适当的安全解决方案成为一个复杂而耗时的过程。

IoT设备基础安全需生态圈共同推动

为了推进IoT解决方案在平台安全架构(PSA)的基础上继续进行大规模部署,今年2月,Arm与中国信息通信研究院泰尔终端实验室、Brightsight、Riscure和UL等独立安全测试实验室,以及咨询机构Prove&Run,联合推出了PSA认证项目。通过独立安全测试,PSA认证项目旨在帮助IoT解决方案开发商和设备制造商对来自种类繁多的IoT设备的数据,建立安全性和真实性。

该认证包括两部分:多级安全稳健性方案,以及专为开发人员设计的API测试套件。安全测试由第三方实验室评估,独立检查IoT平台的通用部分,包括PSA信任根(信任根是完整性和机密性的根本)、实时操作系统(RTOS)和设备本身。

针对设备制造商分析应用场景所面临的痛点需求,PSA提供三个渐进安全层级保证。Level 1级别认证满足最基本的安全要求,如智能家电等。Level 2主要应对软件攻击或是轻度的硬件攻击,例如车内娱乐系统。Level 3级别则针对安全需求非常高的系统,例如工业等应用场景。Level 3级别认证会在明年定义完成,可能会覆盖智能手机上的可信执行环境和安全等级,保护指纹识别以及移动支付等应用。测试之后,所有通过PSA认证的设备将获得电子签署的报告卡(证明凭证),用于确定所能达到安全级别,为企业和云服务供应商做出基于风险的决策提供依据。

其中,Level 1级别的认证RTOS、OEM和芯片供应商都可以进行,但Level 2、Level 3级别仅针对芯片公司。目前,赛普拉斯、Express LogicMicrochip、Nordic Semiconductor、新唐科技、恩智浦、意法半导体Silicon Labs均获得了1级认证。

安全不是锦上添花,而是势在必行

泰尔实验室的科研工程师詹鹏翼认为,常见的物联网安全问题包括:第一类是设备安全风险,即本地物理破坏、传感器数据泄露与欺骗、敏感信息泄露、固件篡改和伪造;第二类是通信数据安全风险:敏感数据泄露、控制指令被篡改、控制指令被重放。第三类是认证环节安全风险。他强调,IoT 的安全测试需要从软硬件两个层面来考虑。硬件层面测试,可通过安全启动故障注入、密钥暴力破解、侧信道密钥恢复、随机数测试等方式。软件层面测试则包括固件刷写测试、API 模糊测试、回滚测试等。IoT设备安全需要从根基着手,用技术手段武装起来,使它能够被充分信任。

紫光展锐高级总监余清华认为,从芯片层开始打造安全的物联网设备,相当于从根基上筑起IoT价值链的安全城墙。像智能音箱、无线摄像头等对SoC有较高安全需求的市场,紫光展锐基于PSA-M的物联网解决方案具有分级加密、多层隔离等SoC级关键安全技术,确保解决方案整体具备较高的安全性能。为了提供端到端、具备安全可信运算能力和通信能力的物联网芯片平台解决方案,紫光展锐有一套基于PSA架构的AIoT芯片解決方案,能够实现智能化识别并支持不同厂商设备间的协议和资料交换,解决物联网碎片式的互通问题,同时还将兼容各种厂商设备的接入方式,实现24/7实时管理和失效预测。

新唐科技技术副总监曾经翔表示,面向IoT应用,MCU的安全性也需不断升级。与传统MCU相比,IoT时代的MCU需要具备TrustZone、安全存储、安全Debug以及生命周期管理等功能。M2351 系列MCU主要针对IoT应用的低功耗和安全需求,其TrustZone包含:安全属性单元、实施定义归属单元、闪存控制器、安全配置单元等。软件方面,部分功能于初始即被固定为纯安全属性、部分功能被设置为仅能接受安全存取。此外,亦有部份的功能被设计为通过总线主控(bus master)与总线受控(bus slave)上的功能整合来支持TrustZone。M2351 系列MCU已取得PSA一级认证及PSA功能认证。

Rob Coombs表示,PSA可信根一定要从最基础的芯片开始,因此PSA认证第一阶段就锁定了芯片,这也是为什么目前大部分完成认证的都是芯片公司。在此基础上,将开始对RTOS、OEM等进行PSA相关认证。目前已经有RTOS厂商通过认证,例如国内的利尔达,还有Arm本身的Mbed OS。

PSA并非只针对Arm处理器架构,而是向所有处理器架构产品开放认证。并计划与全球化标准组织(Global Platform)合作,让PSA成为标准化的平台。

解决碎片化应用安全痛点

目前来看,PSA所要应用的巨大挑战主要在于:如何满足不同应用场景的安全需求,解决产业链的碎片化问题,简化芯片供应商、操作系统、中间件开发者、OEM和系统集成商的市场化流程,缩短上市时间。

PSA试图通过以下四个阶段来实现:

第一阶段是分析,即威胁建模,系统厂商可基于自己产品的使用方式和使用场景,利用现在的威胁模块来做修改,做出符合自己产品的使用方式。这一步大概需要一个星期的时间。

第二阶段是设计。Arm提供开放的硬件及固件设计规格,这些主要针对固件和芯片设计厂商,不同厂商用时会有所不同。

第三阶段是实施。Arm提供运行在安全区域的开源参考固件代码,芯片厂商要做的事情是把源代码移植到自己的平台上,这大概需要一周左右的时间。

第四阶段是PSA认证。它提供基于安全实验室评估的三个安全级别。PSA的出发点是满足最基础层的安全需求,希望能够涵盖80%的IoT应用,在此基础上,将与垂直行业相关认证组织沟通合作,例如工业或医疗应用领域。

由于IoT设备多处于动态升级状态,根据安全以及威胁方面的新发展,PSA文件大约会每半年或一年进行更新。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    135

    文章

    9501

    浏览量

    388817
  • 新唐科技
    +关注

    关注

    16

    文章

    1083

    浏览量

    42654
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36644
  • PSA
    PSA
    +关注

    关注

    0

    文章

    52

    浏览量

    14656
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4369

    浏览量

    206657
  • 泰尔实验室
    +关注

    关注

    0

    文章

    6

    浏览量

    7049
  • 紫光展锐
    +关注

    关注

    16

    文章

    893

    浏览量

    42347
  • 平台安全架构

    关注

    0

    文章

    1

    浏览量

    1043
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IoT模组与IoT网关有什么区别和联系

    IoT模组与IoT网关是物联网架构中两关键组件,二者在功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物联网系统的运行。以下是具体分析: 一、核心区别 维度
    的头像 发表于 10-24 15:24 356次阅读

    万亿低空经济,激光技术的机遇

    2024年低空经济加速发展,激光技术推动测量、安全、制造等领域应用,助力低空经济迈向万亿级市场。
    的头像 发表于 10-09 09:33 308次阅读
    <b class='flag-5'>万亿</b>低空经济,激光技术的机遇

    创造历史!英伟达成全球首家市值4万亿美元公司!

    7月9日,英伟达股价一度飙升至163.9美元,总市值突破4万亿美元,收盘时仍达3.97万亿美元,盘后微涨站稳4万亿,超越微软、苹果成全球市值最高公司,创下多项历史纪录!其市值狂奔的动力源于生成式AI
    的头像 发表于 07-11 17:34 1026次阅读
    创造历史!英伟达成全球首家市值4<b class='flag-5'>万亿</b>美元公司!

    #GD32VW553-IOT串口打印

    IOT
    丙丁先生
    发布于 :2025年04月30日 09:55:42

    基于小凌派RK2206开发板:OpenHarmony如何使用IoT接口控制FLASH外设

    1、实验简介 本实验将演示如何在小凌派-RK2206开发板上使用IOT库的FLASH接口,进行FLASH编程开发。 例程将创建一任务,实现FLASH读写操作。 例程源代码:https
    发表于 04-22 15:02

    基于小凌派RK2206开发板:OpenHarmony如何使用IoT接口控制UART外设

    1、实验简介 本实验将演示如何在小凌派-RK2206开发板上使用IOT库的UART接口,进行UART编程开发。 例程将创建一任务,通过配置UART引脚,实现UART读写操作。 例程源代码
    发表于 04-22 14:27

    基于小凌派RK2206开发板:OpenHarmony如何使用IoT接口控制GPIO中断

    1、实验简介 本实验将演示如何在小凌派-RK2206开发板上使用IOT库的GPIO中断模式,进行GPIO编程开发。 例程将创建一任务,通过配置GPIO引脚为中断模式,实现GPIO中断操作。 例程
    发表于 04-21 11:08

    基于小凌派RK2206开发板:OpenHarmony如何使用IoT接口控制GPIO外设

    1、案例简介 本案例主要是如何在小凌派-RK2206开发板上使用IOT库的GPIO接口,进行GPIO编程开发。 例程将创建一任务,通过配置GPIO引脚,实现GPIO读写操作。 例程源代码
    发表于 04-11 15:45

    基于小凌派RK2206开发板:OpenHarmony如何使用IoT接口控制ADC外设

    1、案例简介 本案例主要讲解如何在小凌派-RK2206开发板上使用IoT库的ADC接口,进行ADC编程开发。 例程内容为创建一任务,读取按键的ADC值,并打印到串口。 例程源代码:https
    发表于 04-10 16:20

    关于Cat.1网络会取代NB-IoT技术吗?

    关于 Cat.1(LTE Category 1) 是否会取代NB-IoT(Narrowband IoT) ,需要从技术特点、应用场景、市场趋势等多个维度分析。目前来看, Cat.
    发表于 04-03 08:46

    关于ADS1118数据手册的不解谁来解答一下?

    关于ADS1118数据手册的一些不解 这里的FS是什么意思?希望获得大家的帮助。
    发表于 01-20 06:41

    物联网(IoT)智能设备是什么?

    ,为用户提供更便捷、智能的生活方式。为了帮助您更深入地了解物联网智能设备,以下是一些常见的物联网智能设备类别。 1. 智能家居设备 互联网智能硬件设备与IoT物联网创新的基本特征是节点规模驱动的创新。而在"硬件+服务"模式下,硬件
    的头像 发表于 01-02 15:51 4673次阅读
    物联网(<b class='flag-5'>IoT</b>)智能设备是什么?

    ADS1192拥有的两GPIO1和GPIO2,是用来做什么的?

    看完ADS1192的芯片手册,总结出下列几个不解之处: 1、管脚不理解: a,关于芯片拥有的两GPIO1和GPIO2,是用来做什么的? b、芯片位双通道,为什么还会有
    发表于 12-30 07:04

    央企完成新兴产业投资2万亿 比重首次突破40%

    据国务院国资委消息,2024年1至11月完成战略性新兴产业投资2万亿元,同比增长18.7%,占投资总额比重首次突破40%。 据悉, 在2024年的1月至11月份,中央企业实现增加值9.3万亿
    的头像 发表于 12-25 17:13 701次阅读

    马斯克与台积电魏哲家会面,探讨芯片供应

    近日,据台媒最新报道,特斯拉CEO埃隆・马斯克上周在美国与台积电董事长魏哲家进行了会面。此次会面备受业界关注,因为两位行业领袖就特斯拉芯片供应问题进行了深入交流。 据报道,马斯克在会面中强调了台积电
    的头像 发表于 12-20 14:49 989次阅读