0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Arm宣布了平臺(tái)安全架構(gòu):下一步實(shí)現(xiàn)安全物聯(lián)網(wǎng)的行業(yè)通用框架

電子工程師 ? 來源:未知 ? 作者:李倩 ? 2018-03-23 10:56 ? 次閱讀

安全,毋庸置疑是物聯(lián)網(wǎng)行業(yè)面臨的最為關(guān)鍵的問題。然而,如今眾多供應(yīng)商林林總總各自發(fā)布的一系列安全申明令人感到困惑,如何有效實(shí)施安全措施變得無從入手。

2017年10月,Arm宣布了平臺(tái)安全架構(gòu)(PSA)——PSA是一個(gè)行業(yè)通用框架,允許物聯(lián)網(wǎng)生態(tài)系統(tǒng)中的每位成員以更高的、可擴(kuò)展的安全性以及更強(qiáng)大的信心向前邁進(jìn)。

近日,Arm副總裁暨物聯(lián)網(wǎng)設(shè)備IP事業(yè)群總經(jīng)理Paul Williamson撰文,就PSA的下一步計(jì)劃與大家分享了一些及時(shí)的信息。

PSA旨在為物聯(lián)網(wǎng)安全提供一套全面的安全指導(dǎo)方針,使從芯片制造商到設(shè)備開發(fā)商等價(jià)值鏈中的每位成員都能成功實(shí)現(xiàn)安全運(yùn)行。在發(fā)布PSA之際,Arm概述了PSA將向業(yè)界交付的目標(biāo),Arm也一直在為實(shí)現(xiàn)這一愿景而不斷努力。

威脅模型:建立“正確的”安全級(jí)別

PSA包括三個(gè)關(guān)鍵階段:分析、架構(gòu)和實(shí)施。近日發(fā)布的首套威脅模型和安全分析(TMSA)文檔將支持PSA的第一階段。在PSA上,安全實(shí)施始于分析,即分析考慮需要保護(hù)的資產(chǎn)以及在此范圍內(nèi)應(yīng)當(dāng)顧及的威脅。開發(fā)人員和制造商應(yīng)通過創(chuàng)建自己的TMSA或使用現(xiàn)有的相關(guān)示例來啟動(dòng)他們的安全之旅。

通過針對(duì)一些廣泛應(yīng)用的物聯(lián)網(wǎng)設(shè)備(如智能水表、網(wǎng)絡(luò)攝像頭及資產(chǎn)跟蹤設(shè)備)發(fā)布最新的TMSA示例,Arm為那些希望定義物聯(lián)網(wǎng)產(chǎn)品安全需求的企業(yè)提供了一個(gè)基礎(chǔ)起點(diǎn)以及十分強(qiáng)大的指導(dǎo)方針。

我們希望業(yè)界能夠以這些示例為基礎(chǔ),為他們接下來的商業(yè)物聯(lián)網(wǎng)產(chǎn)品進(jìn)行類似的安全分析。

Trusted Firmware-M,讓安全觸手可及

Arm希望通過創(chuàng)建高質(zhì)量的參考代碼和文檔,更簡(jiǎn)單、更經(jīng)濟(jì)地實(shí)現(xiàn)安全。隨著安全變得越來越復(fù)雜,所有開發(fā)人員都需要獲取這些資源。為此,我們將發(fā)布首個(gè)PSA固件的開源參考實(shí)施Trusted Firmware-M,并計(jì)劃于2018年3月底交付。

Arm將繼續(xù)安排專門的軟件開發(fā)團(tuán)隊(duì)負(fù)責(zé)這一項(xiàng)目,提供適用于互聯(lián)微控制器的安全處理環(huán)境(SPE)。隨后,我們將添加讓非專業(yè)安全開發(fā)人員也可輕松上手的新安全功能,實(shí)現(xiàn)設(shè)備之間高質(zhì)量、安全的互聯(lián)互通。Arm在開源安全軟件開發(fā)方面碩果累累,其中包括用于Cortex-A應(yīng)用處理器的Arm Trusted Firmware和Mbed TLS(將物聯(lián)網(wǎng)設(shè)備連接到云端服務(wù)的工業(yè)解決方案,廣受業(yè)界歡迎)等解決方案。

PSA的下一步

正如我們近期在Arm《物聯(lián)網(wǎng)安全宣言》中提出的那樣,為保證系統(tǒng)安全,我們正分秒必爭(zhēng)地努力實(shí)現(xiàn)數(shù)據(jù)可帶來的無限價(jià)值。我們堅(jiān)定地鎖定這一目標(biāo),為未來億萬個(gè)互聯(lián)設(shè)備提供安全保障。TMSA文檔和Trusted Firmware-M的發(fā)布絕不意味著PSA之旅的終點(diǎn),還有更多的使命等待我們?nèi)ネ瓿伞?/p>

#1 - Arm可信基礎(chǔ)系統(tǒng)架構(gòu)TBSA-M

為實(shí)現(xiàn)其可擴(kuò)展性,Arm正致力于提供首個(gè)PSA體系架構(gòu)文檔——可信基礎(chǔ)系統(tǒng)架構(gòu)TBSA-M。目前,我們正在與主要合作伙伴對(duì)該文檔進(jìn)行評(píng)估,TBSA-M將為芯片設(shè)計(jì)人員提供有關(guān)硬件安全特性的指導(dǎo),其中將包含多個(gè)通用實(shí)施的模板,并將提供一份安全功能清單。

#2 - PSA合規(guī)與認(rèn)證項(xiàng)目

與此同時(shí),我們還致力于確立如何圍繞PSA構(gòu)建開發(fā)人員生態(tài)系統(tǒng)。我們計(jì)劃將符合PSA標(biāo)準(zhǔn)的系統(tǒng)配備一套易于使用、擁有高安全等級(jí)的API,軟件開發(fā)人員和OEM廠商可以放心使用。我們正在幫助合作伙伴建立高質(zhì)量和高度穩(wěn)健的安全部署,并將這些性能優(yōu)勢(shì)體現(xiàn)到價(jià)值鏈的各項(xiàng)環(huán)節(jié)中。我們還在制定一套合規(guī)與認(rèn)證項(xiàng)目,該項(xiàng)目的發(fā)布標(biāo)志著開發(fā)人員和OEM廠商將更輕松地的實(shí)現(xiàn)安全。我們將在未來發(fā)布相關(guān)最新細(xì)節(jié)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44736

    瀏覽量

    374464
  • PSA
    PSA
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    13488

原文標(biāo)題:平臺(tái)安全架構(gòu)(PSA):下一步實(shí)現(xiàn)安全物聯(lián)網(wǎng)的行業(yè)通用框架

文章出處:【微信號(hào):Ithingedu,微信公眾號(hào):安芯教育科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電梯聯(lián)網(wǎng):重塑電梯行業(yè)的智能與安全新紀(jì)元

    在科技日新月異的今天,聯(lián)網(wǎng)技術(shù)已經(jīng)滲透至我們生活的方方面面,電梯聯(lián)網(wǎng)便是其中的個(gè)重要分支。電梯
    的頭像 發(fā)表于 11-20 11:47 ?402次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過程中,往往忽視安全問題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?403次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的部分。然而,隨著這些設(shè)備的普及,
    的頭像 發(fā)表于 10-29 10:24 ?374次閱讀

    采用Arm AE IP產(chǎn)品組合實(shí)現(xiàn)SDV功能安全

    軟件和人工智能 (AI) 前所未有的發(fā)展正定義著軟件定義汽車 (SDV),并對(duì)性能、效率、安全性及可靠性等方面提出了更高的要求。為應(yīng)對(duì)這挑戰(zhàn),Arm 推出了套全新的領(lǐng)先處理器,進(jìn)
    的頭像 發(fā)表于 09-03 11:47 ?1600次閱讀
    采用<b class='flag-5'>Arm</b> AE IP產(chǎn)品組合<b class='flag-5'>實(shí)現(xiàn)</b>SDV功能<b class='flag-5'>安全</b>

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問題 : ·弱密碼與默認(rèn)設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時(shí)設(shè)置簡(jiǎn)單的默認(rèn)密碼或默認(rèn)的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設(shè)備。例如,某些智能攝像頭的默認(rèn)用戶
    的頭像 發(fā)表于 07-15 10:26 ?529次閱讀

    DigiKey 獲得 ISO 27001 認(rèn)證,進(jìn)一步強(qiáng)化了其強(qiáng)大的信息安全體系

    全球領(lǐng)先的供應(yīng)品類豐富、發(fā)貨快速的商業(yè)現(xiàn)貨技術(shù)元件和自動(dòng)化產(chǎn)品分銷商?DigiKey?今天宣布,已在其強(qiáng)大的數(shù)據(jù)安全體系中新增 ISO 27001 認(rèn)證。通過這認(rèn)證,公司進(jìn)一步鞏固
    發(fā)表于 06-24 14:55 ?201次閱讀
    DigiKey 獲得 ISO 27001 認(rèn)證,進(jìn)<b class='flag-5'>一步</b>強(qiáng)化了其強(qiáng)大的信息<b class='flag-5'>安全</b>體系

    英飛凌PSOC Edge E8x MCU系列獲PSA最高安全認(rèn)證

    聯(lián)網(wǎng)(IoT)應(yīng)用日益廣泛的今天,嵌入式安全已成為保障設(shè)備穩(wěn)定運(yùn)行和數(shù)據(jù)安全的關(guān)鍵。英飛凌科技股份公司近日宣布,其新推出的PSOC? E
    的頭像 發(fā)表于 06-07 17:53 ?1763次閱讀

    BK7258 WIFI6+BLE SOC芯片 支持H264 DTIM10?;钸B接150uA,支持RGB888,USB2.0 M33三核

    32位的ARMv8-M Star單片機(jī)和套全面的外設(shè),使BK7258成為高級(jí)聯(lián)網(wǎng)(IoT)應(yīng)用程序的理想選擇。BK7258提供基于個(gè)
    發(fā)表于 06-04 15:48

    stm32cubemx配置stm32h743的USB host,運(yùn)行到第個(gè)if下一步直接就跳到HardFault_Handler,為什么?

    個(gè)if下一步直接就跳到 HardFault_Handler,不知道為什么 USBH_StatusTypeDefUSBH_CDC_Transmit(USBH_HandleTypeDef *phost
    發(fā)表于 05-20 07:36

    進(jìn)一步解讀英偉達(dá) Blackwell 架構(gòu)、NVlink及GB200 超級(jí)芯片

    引入英偉達(dá)機(jī)密計(jì)算技術(shù),在不影響性能的情況下,增強(qiáng)了大規(guī)模實(shí)時(shí)s生成式人工智能推理的安全性。該架構(gòu)還具有新的解壓縮引擎和用于人工智能預(yù)防性維護(hù)的可靠性引擎,有助于診斷并預(yù)測(cè)潛在的可靠性問題,進(jìn)一步鞏固
    發(fā)表于 05-13 17:16

    STM32F207擦除片內(nèi)FLASH,退出DEBUG無法執(zhí)行下一步程序是怎么回事?

    由于項(xiàng)目需求,需要擦除片內(nèi)指定空間,然后從SPI_FLASH中加載程序運(yùn)行 問題如下:: 在DEBUG模式下,執(zhí)行擦除程序后,則退出DEBUG,無法執(zhí)行下一步程序 擦除代碼如下: 1
    發(fā)表于 04-23 07:46

    芯片信息安全,不同ISA架構(gòu)實(shí)現(xiàn)思路

    /IEC 27400:2022等。然而對(duì)于不同的芯片架構(gòu)而言,實(shí)現(xiàn)安全的方式往往也不盡相同,比如Arm和RISC-V。 ? Arm Trus
    的頭像 發(fā)表于 04-18 00:09 ?3382次閱讀

    MQTT聯(lián)網(wǎng)平臺(tái)實(shí)現(xiàn)設(shè)備連接與安全加密

    平臺(tái)可以實(shí)現(xiàn)快速、可靠的通信,實(shí)現(xiàn)實(shí)時(shí)監(jiān)控、數(shù)據(jù)采集和遠(yuǎn)程控制等功能,為企業(yè)提供全新的工作模式和優(yōu)化方案。 通博聯(lián)提供工業(yè)智能網(wǎng)關(guān)接入
    的頭像 發(fā)表于 03-19 10:25 ?635次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>平臺(tái)</b><b class='flag-5'>實(shí)現(xiàn)</b>設(shè)備連接與<b class='flag-5'>安全</b>加密

    Prevayl的下一步是什么

    Prevayl的下一步是什么2022年,Prevayl推出了SmartWear——這是世界上第款采用臨床級(jí)心電圖增強(qiáng)的高性能服裝,其準(zhǔn)確性無與倫比。生物識(shí)別先驅(qū)還創(chuàng)建了個(gè)功能齊全的智能服裝
    的頭像 發(fā)表于 02-17 18:10 ?544次閱讀
    Prevayl的<b class='flag-5'>下一步</b>是什么