0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全新Arm IP保護物聯(lián)網設備免疫日益普遍的物理威脅

電子工程師 ? 來源:網絡整理 ? 作者:工程師d ? 2018-05-12 02:36 ? 次閱讀

Arm在去年的Arm TechCon大會上發(fā)布了《物聯(lián)網安全宣言 》(Arm Security Manifesto)。對于Arm而言,若要在2035年實現(xiàn)1萬億臺互連互通設備的愿景,那么安全性將絕不再僅僅是可選項。隨著網絡安全惡意實體越來越多地使用更新穎的技術來威脅互連設備,這在物聯(lián)網安全發(fā)展狀態(tài)中從未如此明顯。

物聯(lián)網安全是一個多方面的問題,數(shù)十億臺不同設備需要全系統(tǒng)的策略來獲得保護。物聯(lián)網安全領域的多樣性對Arm合作伙伴而言極具挑戰(zhàn)性,而今天Arm宣布推出的全新IP套件通過授權SoC設計人員將更高級別的安全性納入到日益增長的一系列需要抵御物理攻擊威脅的應用中,從而提供了一道至關重要的系統(tǒng)保護層。

過去,除了支付應用以外,其他類型的應用似乎并不需要特別防范物理攻擊。然而,隨著物聯(lián)網發(fā)展勢頭日漸強勁,越來越多存儲了高價值數(shù)據的設備被連接起來,隨之便吸引了更多來自黑客的物理攻擊。相關工具有效性和教育的提升使得局勢愈加嚴重,物理攻擊的成本變得越來越低,也越來越容易實現(xiàn)。為了保護物聯(lián)網,我們不僅需要考慮軟件攻擊,更應該投入更多精力關注物理安全。隨著新的案例不斷涌現(xiàn),防范物理攻擊將不再是支付型應用或身份識別型應用所獨需的;這種物理安全保護還需要集成智能照明、互連門鎖、智能表計和汽車等行業(yè)應用的用例。

定義“物理攻擊”及其所適用的設備威脅范疇

在深入了解Arm新產品細節(jié)之前,知悉物理攻擊的定義及相關信息是十分必要的。這些攻擊可能是與設備SoC直接進行物理接觸或向其靠近的結果。這與Mirai(一種利用出廠默認密碼實施攻擊的惡意軟件)或者諸如Spectre和Meltdown等需要將惡意軟件遠程加載到設備上的漏洞等攻擊明顯不同。

物理攻擊旨在利用芯片實施層面的漏洞,而非利用軟件或設計層面的弱點。這些物理攻擊主要分為兩大類:侵入式攻擊——(至少)需要對芯片進行解封裝;非侵入式攻擊——例如近距離側信道攻擊(SCA),這種攻擊可通過源于芯片實現(xiàn)的非預期側信道獲得信息(例如通過在密碼操作期間觀察芯片的功耗或電磁發(fā)射)。以上兩種物理攻擊都有相似的目標——檢索在芯片中處理的敏感信息,或者只是簡單地導致芯片執(zhí)行預期之外的行為,從而實現(xiàn)攻擊者的目的。

全新Cortex-M35P處理器:為所有開發(fā)人員提供物理安全保障

展望未來,為抵御物理攻擊而設計的所有Arm安全IP都將被賦予代表物理安全的“P”標識。Cortex-M35P是一款功能強大、性能卓越的處理器,可幫助嵌入式安全開發(fā)人員抵抗物理篡改并實現(xiàn)更高級別的安全認證

· 它是Cortex-M系列中第一款搭載防篡改技術的處理器。

· 基于Arm SecurCore處理器所采用的防篡改技術已經過行業(yè)廣泛認證,目前部署在數(shù)十億臺設備中,主要用于智能/信用卡應用。

· 結合Arm TrustZone技術以實現(xiàn)強大的軟件隔離功能,使設計人員能夠更輕松、更快捷地將多層支付或電信級認證安全嵌入到任何設備的內核中。

· 如果設備需要滿足功能性安全要求,Cortex-M35P還可包含支持ISO 26262認證的安全軟件套件。

CPU之外,Cortex-M35P還是Arm綜合安全組件的延伸,遵循 PSA平臺安全架構原則。

Arm CryptoCell-312P和Arm CryptoIsland-300P:搭載SCA緩解技術的增強版安全IP Arm今天還宣布升級兩款現(xiàn)有安全IP的關鍵組件—— CryptoCell 和CryptoIsland,發(fā)布了搭載SCA防范技術(包括功耗和電磁分析)的增強版IP,允許合作伙伴在Arm的系列安全產品中授權使用增強版IP。相當一段時間以來,CryptoCell和CryptoIsland解決方案一直都在解決價值鏈上不同利益相關方的安全需求。隨著物理攻擊抵抗力的增加,這些解決方案可應對物聯(lián)網應用所需的更廣泛的攻擊面。

通過對這些產品增強物理安全性,Arm采取了獨特的方法來防御SCA。通過從源頭減少信息泄漏,而非尋找方法來隱藏或掩蓋泄露的信息,Arm為抵御攻擊者時可能會使用的日益演進的手段和分析工具提供了額外的保護措施,從而克服傳統(tǒng)“信息隱藏”策略的不足。這也意味著Arm的緩解策略不依賴于受保護的基礎功能的性質,因此便可以在不同市場之間進行擴展。

要實現(xiàn)物聯(lián)網安全,必須在更廣范圍內減輕攻擊。隨著新的物聯(lián)網用例不斷涌現(xiàn),物理安全性必須引起業(yè)界高度重視。這種保護不應僅僅配置在支付和身份識別類應用中,還需要集成到智能照明、互連門鎖、智能表計和汽車應用之中。

例如,若某個智能路燈或某建筑物內的智能照明系統(tǒng)被攻擊,那么整個企業(yè)或整座城市的智能照明網都可能受到沖擊。新興應用中的物理安全是Arm PSA平臺安全架構中定義的系統(tǒng)級安全設備路徑中的一部分;而另一重要問題則是確保設備軟件在其整個生命周期內得到安全管理,這一部分將由Arm Mbed 物聯(lián)網設備平臺發(fā)揮關鍵作用。

如前所述,Cortex-M35P的設計遵循PSA原則。該原則規(guī)定,在定義設備安全要求時,首先需要分析的是物聯(lián)網設備的具體使用情況,以使我們在定義可能對新設備構成威脅的各種攻擊面之前能夠對相關資產及其價值進行評估。在此基礎上,設計人員可決定采用分層次的策略實施適當級別的安全部署和威脅減輕技術。

Arm今天推出的全新IP為其合作伙伴提供了更多構建模塊和更廣泛的靈活性,從而可為他們的應用和整體市場提供更有效的安全解決方案,進而為現(xiàn)有的和新興的、需要在核心層實現(xiàn)物理恢復的用例提供保護。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5086

    文章

    19141

    瀏覽量

    305937
  • 物聯(lián)網

    關注

    2909

    文章

    44713

    瀏覽量

    374256
收藏 人收藏

    評論

    相關推薦

    聯(lián)網數(shù)據采集設備安全:警惕看不見的威脅

    聯(lián)網數(shù)據采集設備是數(shù)字化時代不可或缺的關鍵基石,它們在生活中的應用日益廣泛,從健康生活、出行安全到工廠生產,無處不在。然而,網絡安全威脅
    的頭像 發(fā)表于 01-06 10:13 ?40次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>數(shù)據采集<b class='flag-5'>設備</b>安全:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯(lián)網設備安全威脅與應對策略,助力智能環(huán)境防護

    隨著聯(lián)網(IoT)技術的飛速發(fā)展,越來越多的設備和系統(tǒng)通過網絡連接實現(xiàn)數(shù)據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅
    的頭像 發(fā)表于 12-19 09:46 ?415次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>設備</b>安全<b class='flag-5'>威脅</b>與應對策略,助力智能環(huán)境防護

    聯(lián)網學習路線來啦!

    聯(lián)網學習路線來啦! 聯(lián)網方向作為目前一個熱門的技術發(fā)展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    ARM開發(fā)板在聯(lián)網中的應用

    于需要長時間運行且能源有限的聯(lián)網設備來說至關重要。低功耗意味著更長的電池壽命和更低的運營成本。 2. 高性能 ARM處理器提供了高性能的處理能力,能夠滿足
    的頭像 發(fā)表于 11-05 11:38 ?531次閱讀

    聯(lián)網設備的標準與規(guī)范

    的兼容性、安全性和互操作性。 1. 聯(lián)網設備的標準 聯(lián)網設備的標準可以分為幾個不同的層面,包
    的頭像 發(fā)表于 10-29 11:34 ?679次閱讀

    跨網段IP耦合器實現(xiàn)工業(yè)設備快速接入聯(lián)網平臺

    在現(xiàn)代工業(yè)自動化領域,隨著設備數(shù)量的不斷增加和網絡結構的日益復雜,跨網段通信成為了一個亟需解決的問題。設備間的通信往往受限于其IP地址所在的網段,同網段的
    的頭像 發(fā)表于 09-27 10:52 ?283次閱讀
    跨網段<b class='flag-5'>IP</b>耦合器實現(xiàn)工業(yè)<b class='flag-5'>設備</b>快速接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>平臺

    基于聯(lián)網設備管理

    聯(lián)網設備管理的重要性日益凸顯,設備數(shù)量激增帶來數(shù)據泄露風險。加強設備安全性、軟件升級與修復、身
    的頭像 發(fā)表于 09-10 11:04 ?658次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>的<b class='flag-5'>設備</b>管理

    IP地址安全與隱私保護

    在當今數(shù)字化時代,IP地址作為網絡設備的唯一身份標識,在網絡安全與隱私保護中扮演著至關重要的角色。然而,隨著網絡技術的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對用戶的隱私和網絡安全構成了潛
    的頭像 發(fā)表于 09-03 15:59 ?572次閱讀

    聯(lián)網時代下的IP地址分配與管理

    聯(lián)網的核心是把所有物品通過信息傳感設備與互聯(lián)網連接起來,進行信息交換。通過為每個人設備分配唯一的IP
    的頭像 發(fā)表于 09-03 15:57 ?399次閱讀

    什么是聯(lián)網技術?

    :這是聯(lián)網的基礎層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設備等。這些
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網安全

    聯(lián)網(IoT)迅速發(fā)展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網嗎?本文將探討
    的頭像 發(fā)表于 07-15 10:26 ?524次閱讀

    家里聯(lián)網設備每天遭受10次攻擊,聯(lián)網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網設備安全形勢的報告,該報告研究了聯(lián)網
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>安全制度建設需加速推進

    Arm推出新一代Ethos-U AI加速器及全新聯(lián)網參考設計平臺

    產品,以及全新聯(lián)網參考設計平臺 —— Arm Corstone-320,以加速實現(xiàn)語音、音頻和視覺系統(tǒng)的部署。
    的頭像 發(fā)表于 04-09 17:02 ?894次閱讀
    <b class='flag-5'>Arm</b>推出新一代Ethos-U AI加速器及<b class='flag-5'>全新</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>參考設計平臺

    如何解決聯(lián)網設備的安全問題

    依據統(tǒng)計數(shù)據顯示,當前聯(lián)網技術所面對的挑戰(zhàn),主要來自聯(lián)網設備開發(fā)商急于開發(fā)未得到適當保護
    發(fā)表于 02-29 14:58 ?652次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>設備</b>的安全問題

    聯(lián)網IOT芯片是什么?聯(lián)網芯片的作用 聯(lián)網芯片的應用領域

    聯(lián)網IOT芯片是什么?聯(lián)網芯片的作用 聯(lián)網芯片的應用領域?
    的頭像 發(fā)表于 02-01 11:38 ?3883次閱讀