衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全新Arm IP保護(hù)物聯(lián)網(wǎng)設(shè)備免疫日益普遍的物理威脅

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師d ? 2018-05-12 02:36 ? 次閱讀

Arm在去年的Arm TechCon大會(huì)上發(fā)布了《物聯(lián)網(wǎng)安全宣言 》(Arm Security Manifesto)。對(duì)于Arm而言,若要在2035年實(shí)現(xiàn)1萬億臺(tái)互連互通設(shè)備的愿景,那么安全性將絕不再僅僅是可選項(xiàng)。隨著網(wǎng)絡(luò)安全惡意實(shí)體越來越多地使用更新穎的技術(shù)來威脅互連設(shè)備,這在物聯(lián)網(wǎng)安全發(fā)展?fàn)顟B(tài)中從未如此明顯。

物聯(lián)網(wǎng)安全是一個(gè)多方面的問題,數(shù)十億臺(tái)不同設(shè)備需要全系統(tǒng)的策略來獲得保護(hù)。物聯(lián)網(wǎng)安全領(lǐng)域的多樣性對(duì)Arm合作伙伴而言極具挑戰(zhàn)性,而今天Arm宣布推出的全新IP套件通過授權(quán)SoC設(shè)計(jì)人員將更高級(jí)別的安全性納入到日益增長的一系列需要抵御物理攻擊威脅的應(yīng)用中,從而提供了一道至關(guān)重要的系統(tǒng)保護(hù)層。

過去,除了支付應(yīng)用以外,其他類型的應(yīng)用似乎并不需要特別防范物理攻擊。然而,隨著物聯(lián)網(wǎng)發(fā)展勢(shì)頭日漸強(qiáng)勁,越來越多存儲(chǔ)了高價(jià)值數(shù)據(jù)的設(shè)備被連接起來,隨之便吸引了更多來自黑客的物理攻擊。相關(guān)工具有效性和教育的提升使得局勢(shì)愈加嚴(yán)重,物理攻擊的成本變得越來越低,也越來越容易實(shí)現(xiàn)。為了保護(hù)物聯(lián)網(wǎng),我們不僅需要考慮軟件攻擊,更應(yīng)該投入更多精力關(guān)注物理安全。隨著新的案例不斷涌現(xiàn),防范物理攻擊將不再是支付型應(yīng)用或身份識(shí)別型應(yīng)用所獨(dú)需的;這種物理安全保護(hù)還需要集成智能照明、互連門鎖、智能表計(jì)和汽車等行業(yè)應(yīng)用的用例。

定義“物理攻擊”及其所適用的設(shè)備威脅范疇

在深入了解Arm新產(chǎn)品細(xì)節(jié)之前,知悉物理攻擊的定義及相關(guān)信息是十分必要的。這些攻擊可能是與設(shè)備SoC直接進(jìn)行物理接觸或向其靠近的結(jié)果。這與Mirai(一種利用出廠默認(rèn)密碼實(shí)施攻擊的惡意軟件)或者諸如Spectre和Meltdown等需要將惡意軟件遠(yuǎn)程加載到設(shè)備上的漏洞等攻擊明顯不同。

物理攻擊旨在利用芯片實(shí)施層面的漏洞,而非利用軟件或設(shè)計(jì)層面的弱點(diǎn)。這些物理攻擊主要分為兩大類:侵入式攻擊——(至少)需要對(duì)芯片進(jìn)行解封裝;非侵入式攻擊——例如近距離側(cè)信道攻擊(SCA),這種攻擊可通過源于芯片實(shí)現(xiàn)的非預(yù)期側(cè)信道獲得信息(例如通過在密碼操作期間觀察芯片的功耗或電磁發(fā)射)。以上兩種物理攻擊都有相似的目標(biāo)——檢索在芯片中處理的敏感信息,或者只是簡單地導(dǎo)致芯片執(zhí)行預(yù)期之外的行為,從而實(shí)現(xiàn)攻擊者的目的。

全新Cortex-M35P處理器:為所有開發(fā)人員提供物理安全保障

展望未來,為抵御物理攻擊而設(shè)計(jì)的所有Arm安全I(xiàn)P都將被賦予代表物理安全的“P”標(biāo)識(shí)。Cortex-M35P是一款功能強(qiáng)大、性能卓越的處理器,可幫助嵌入式安全開發(fā)人員抵抗物理篡改并實(shí)現(xiàn)更高級(jí)別的安全認(rèn)證

· 它是Cortex-M系列中第一款搭載防篡改技術(shù)的處理器。

· 基于Arm SecurCore處理器所采用的防篡改技術(shù)已經(jīng)過行業(yè)廣泛認(rèn)證,目前部署在數(shù)十億臺(tái)設(shè)備中,主要用于智能/信用卡應(yīng)用。

· 結(jié)合Arm TrustZone技術(shù)以實(shí)現(xiàn)強(qiáng)大的軟件隔離功能,使設(shè)計(jì)人員能夠更輕松、更快捷地將多層支付或電信級(jí)認(rèn)證安全嵌入到任何設(shè)備的內(nèi)核中。

· 如果設(shè)備需要滿足功能性安全要求,Cortex-M35P還可包含支持ISO 26262認(rèn)證的安全軟件套件。

CPU之外,Cortex-M35P還是Arm綜合安全組件的延伸,遵循 PSA平臺(tái)安全架構(gòu)原則。

Arm CryptoCell-312P和Arm CryptoIsland-300P:搭載SCA緩解技術(shù)的增強(qiáng)版安全I(xiàn)P Arm今天還宣布升級(jí)兩款現(xiàn)有安全I(xiàn)P的關(guān)鍵組件—— CryptoCell 和CryptoIsland,發(fā)布了搭載SCA防范技術(shù)(包括功耗和電磁分析)的增強(qiáng)版IP,允許合作伙伴在Arm的系列安全產(chǎn)品中授權(quán)使用增強(qiáng)版IP。相當(dāng)一段時(shí)間以來,CryptoCell和CryptoIsland解決方案一直都在解決價(jià)值鏈上不同利益相關(guān)方的安全需求。隨著物理攻擊抵抗力的增加,這些解決方案可應(yīng)對(duì)物聯(lián)網(wǎng)應(yīng)用所需的更廣泛的攻擊面。

通過對(duì)這些產(chǎn)品增強(qiáng)物理安全性,Arm采取了獨(dú)特的方法來防御SCA。通過從源頭減少信息泄漏,而非尋找方法來隱藏或掩蓋泄露的信息,Arm為抵御攻擊者時(shí)可能會(huì)使用的日益演進(jìn)的手段和分析工具提供了額外的保護(hù)措施,從而克服傳統(tǒng)“信息隱藏”策略的不足。這也意味著Arm的緩解策略不依賴于受保護(hù)的基礎(chǔ)功能的性質(zhì),因此便可以在不同市場(chǎng)之間進(jìn)行擴(kuò)展。

要實(shí)現(xiàn)物聯(lián)網(wǎng)安全,必須在更廣范圍內(nèi)減輕攻擊。隨著新的物聯(lián)網(wǎng)用例不斷涌現(xiàn),物理安全性必須引起業(yè)界高度重視。這種保護(hù)不應(yīng)僅僅配置在支付和身份識(shí)別類應(yīng)用中,還需要集成到智能照明、互連門鎖、智能表計(jì)和汽車應(yīng)用之中。

例如,若某個(gè)智能路燈或某建筑物內(nèi)的智能照明系統(tǒng)被攻擊,那么整個(gè)企業(yè)或整座城市的智能照明網(wǎng)都可能受到?jīng)_擊。新興應(yīng)用中的物理安全是Arm PSA平臺(tái)安全架構(gòu)中定義的系統(tǒng)級(jí)安全設(shè)備路徑中的一部分;而另一重要問題則是確保設(shè)備軟件在其整個(gè)生命周期內(nèi)得到安全管理,這一部分將由Arm Mbed 物聯(lián)網(wǎng)設(shè)備平臺(tái)發(fā)揮關(guān)鍵作用。

如前所述,Cortex-M35P的設(shè)計(jì)遵循PSA原則。該原則規(guī)定,在定義設(shè)備安全要求時(shí),首先需要分析的是物聯(lián)網(wǎng)設(shè)備的具體使用情況,以使我們?cè)诙x可能對(duì)新設(shè)備構(gòu)成威脅的各種攻擊面之前能夠?qū)ο嚓P(guān)資產(chǎn)及其價(jià)值進(jìn)行評(píng)估。在此基礎(chǔ)上,設(shè)計(jì)人員可決定采用分層次的策略實(shí)施適當(dāng)級(jí)別的安全部署和威脅減輕技術(shù)。

Arm今天推出的全新IP為其合作伙伴提供了更多構(gòu)建模塊和更廣泛的靈活性,從而可為他們的應(yīng)用和整體市場(chǎng)提供更有效的安全解決方案,進(jìn)而為現(xiàn)有的和新興的、需要在核心層實(shí)現(xiàn)物理恢復(fù)的用例提供保護(hù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5094

    文章

    19178

    瀏覽量

    307733
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44939

    瀏覽量

    377104
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時(shí)代,消費(fèi)者對(duì)相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對(duì)于構(gòu)建這種信任至關(guān)重要。為應(yīng)對(duì)這一需求,行業(yè)和政府紛紛出臺(tái)規(guī)定,加強(qiáng)了對(duì)網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-14 15:09 ?393次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>安全設(shè)計(jì)

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    對(duì)市場(chǎng)需求和技術(shù)趨勢(shì)有敏銳洞察力。隨著聯(lián)網(wǎng)產(chǎn)品的增多,聯(lián)網(wǎng)產(chǎn)品經(jīng)理的需求也在不斷增加。 聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見的威脅

    聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備是數(shù)字化時(shí)代不可或缺的關(guān)鍵基石,它們?cè)谏钪械膽?yīng)用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無處不在。然而,網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 01-06 10:13 ?136次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)采集<b class='flag-5'>設(shè)備</b>安全:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備和系統(tǒng)通過網(wǎng)絡(luò)連接實(shí)現(xiàn)數(shù)據(jù)交換和自動(dòng)化管理,IoT設(shè)備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)攻擊的潛在目標(biāo)。一旦被攻破,不僅
    的頭像 發(fā)表于 12-19 09:46 ?624次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>安全<b class='flag-5'>威脅</b>與應(yīng)對(duì)策略,助力智能環(huán)境防護(hù)

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)與規(guī)范

    的兼容性、安全性和互操作性。 1. 聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn) 聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)可以分為幾個(gè)不同的層面,包
    的頭像 發(fā)表于 10-29 11:34 ?865次閱讀

    跨網(wǎng)段IP耦合器實(shí)現(xiàn)工業(yè)設(shè)備快速接入聯(lián)網(wǎng)平臺(tái)

    在現(xiàn)代工業(yè)自動(dòng)化領(lǐng)域,隨著設(shè)備數(shù)量的不斷增加和網(wǎng)絡(luò)結(jié)構(gòu)的日益復(fù)雜,跨網(wǎng)段通信成為了一個(gè)亟需解決的問題。設(shè)備間的通信往往受限于其IP地址所在的網(wǎng)段,同網(wǎng)段的
    的頭像 發(fā)表于 09-27 10:52 ?340次閱讀
    跨網(wǎng)段<b class='flag-5'>IP</b>耦合器實(shí)現(xiàn)工業(yè)<b class='flag-5'>設(shè)備</b>快速接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備安全性、軟件升級(jí)與修復(fù)、身
    的頭像 發(fā)表于 09-10 11:04 ?716次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    IP地址安全與隱私保護(hù)

    在當(dāng)今數(shù)字化時(shí)代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標(biāo)識(shí),在網(wǎng)絡(luò)安全與隱私保護(hù)中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對(duì)用戶的隱私和網(wǎng)絡(luò)安全構(gòu)成了潛
    的頭像 發(fā)表于 09-03 15:59 ?669次閱讀

    聯(lián)網(wǎng)時(shí)代下的IP地址分配與管理

    聯(lián)網(wǎng)的核心是把所有物品通過信息傳感設(shè)備與互聯(lián)網(wǎng)連接起來,進(jìn)行信息交換。通過為每個(gè)人設(shè)備分配唯一的IP
    的頭像 發(fā)表于 09-03 15:57 ?498次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負(fù)責(zé)采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標(biāo)簽和讀寫器、GPS 定位設(shè)備等。這些
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討
    的頭像 發(fā)表于 07-15 10:26 ?588次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    Arm推出新一代Ethos-U AI加速器及全新聯(lián)網(wǎng)參考設(shè)計(jì)平臺(tái)

    產(chǎn)品,以及全新聯(lián)網(wǎng)參考設(shè)計(jì)平臺(tái) —— Arm Corstone-320,以加速實(shí)現(xiàn)語音、音頻和視覺系統(tǒng)的部署。
    的頭像 發(fā)表于 04-09 17:02 ?942次閱讀
    <b class='flag-5'>Arm</b>推出新一代Ethos-U AI加速器及<b class='flag-5'>全新</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>參考設(shè)計(jì)平臺(tái)

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)
    發(fā)表于 02-29 14:58 ?712次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題
    百家乐官网视频挖坑| 百家乐美女视频聊天| 威尼斯人娱乐城客户端| 百家乐官网开户送彩网址| 百家乐破解策略| 甘谷县| 百家乐官网平注法到65| 大发888娱乐客户端真钱| 百家乐官网发牌牌规| 大发888玩哪个| 在线百家乐官网博彩| 百家乐是娱乐场| 叶氏百家乐官网平注技巧| 大发888娱乐城casino| 百家乐官网视频计牌器| 百家乐真人游戏赌场娱乐网规则| 半圆百家乐官网桌子| 大西洋百家乐的玩法技巧和规则| 真人百家乐官网策略| 威尼斯人娱乐城提款| 百家乐官网庄闲统计数| 大发888注册网址| 免费百家乐官网预测软件| 大家赢娱乐城| 真人百家乐蓝盾娱乐场| 缅甸百家乐官网赌博现场下载| 中山水果机定位器| 百家乐官网赢退输进有哪些| 鸿博娱乐场| 百家乐庄家优势| 保时捷百家乐官网娱乐城| 太阳城地址| 百家乐官网翻天下载| 百家乐赢钱公式| 百家乐的路子怎么| 百家乐官网澳门规矩| 一路发娱乐城| 百家乐暗红色桌布| 红宝石百家乐官网娱乐城 | 网上老虎机游戏| 百家乐官网赌博租|