家居、汽车、移动通信设施和支付系统中使用的IoT(物联网)设备开始在健康保健和工业领域普及。这数十亿台互联设备(预计到2025年将有750亿台物联网设备)将成为黑客的首要目标。因此,我们不仅要努力构建物联网,还必须构建一个安全无忧的可信任的物联网。
最近一些众所周知的攻击(包括Mirai、Meltdown/Spectre、Roca、Heartbleed和Rowhammer)打击了人们对未来物联网的信心。这些攻击的潜在影响不但是经济上的,也可能危及到生命,因为物联网设备不仅能感知环境,还能在环境中进行物理操作。例如:物联网设备可根据血糖仪的血糖浓度测量值作用于人体的胰岛素泵。
数十亿台互联设备使人们面临着安全性和隐私性方面的严峻挑战。这些设备均配备了传感器和致动器:可作用于真实的物质世界。例如:“智能”胰岛素泵就是一种物联网设备,在满足特定条件的情况下,它可以在预先确定的特定范围内自主决定向患者体内注射胰岛素;在其他情况下,注射胰岛素的请求可能来自物联网网络中的监测器。如果黑客成功破坏了这些胰岛素泵的正常功能,结果将是致命的。一定要通过安全性确保阻止黑客的恶意计划,而安全性是要确保无论黑客是否成功,任何故障都不会导致危及到生命的情况出现;隐私性则确保不是任何一个人都可以公开访问这数十亿设备处理的数据。
另一个示例就是未来的无人驾驶汽车:如果黑客成功地远程控制了线控驱动功能,他们就能够在不恰当的时刻改变车辆的行驶方向。这些设备都是半自动化操作的。注册、配置和初始化之后,它们与最终用户之间的交互越少越好:这就是智能化物联网设备易用性体验的一部分。
因此,设备所感知的数据及依据数据做出的决策都必须可靠。在设备的整个有效期内都必须确保这一点。设备的有效期是不可预测的,一些物联网设备可使用10年以上。黑客技术在一直在改进;天天都会出现新的攻击。这些攻击如今覆盖了“本地”与“远程”以及“逻辑”与“物理”攻击矩阵的四个象限。
本地攻击是通过实际接近设备来执行的,而远程攻击则以利用互联网连接发送命令的方式来执行。通过执行本地攻击而获取的知识,可能会引起发起未来的远程攻击。虽然开发远程攻击可能要掌握大量专业相关知识,但它能轻松实现攻击自动化,由并不掌握技术的攻击者大规模执行。这在某种程度上预示着远程攻击是可扩展的。
远程攻击可能从一部设备发起,并在短时间内影响到数百万部目标设备。对设备、互联网服务或组织的逻辑攻击是通过利用系统中的弱点来执行的,此类弱点主要存在于软件中。它们的执行方式是访问标准接口,包括有线和无线接口。逻辑攻击能轻松实现自动化,无需具备很多技术能力,即可大规模发起攻击。
物理攻击是在设备正常运行过程中,利用已知或习得的物理特征,突破关键的安全防线(例如:加密密钥),从而对设备发起黑客攻击。远程物理攻击是在软件中实现的,例如,在过去数年内,Rowhammer、Meltdown/Spectre、缓存攻击、电源域控制器远程攻击已经兴起。
这就是说,我们今天设计的设备预计已经可承受未来10年以上的未知攻击。这是一项非常艰巨的挑战,也代表着,所有物联网设备都一定要能在其有效期内执行安全认证更新。
从物联网转向安全无忧的信任互联网一定要坚持以下原则:“通过设计确保数据安全性”、“通过设计确保人身安全”以及“通过设计确保隐私性”,这些相互配合便可实现“信任互联网”这个最终目标。
“通过设计确保数据安全性”意味着“安全性”是一种系统属性,它整合在系统的所有部件和子部件的所有特性之中。也就是说,从构想新物联网设备的“第一天”就考虑了“安全性”。安全性是以数据的机密性、完整性和真实性为基础,亦可用于数据的处理。这在某种程度上预示着,存在运行时监测、安全启动和安全更新等机制。此外,还存在不难发现攻击(记住,不存在100%安全的系统)并触发必要恢复机制的检测机制。
弹性是另一个安全支柱。这就是在此背景之下“通过设计确保人身安全”出现的原因所在。无论攻击者对设备或系统造成了多大的破坏,都必须确保设备或系统的运行不会造成生命或财产威胁。“通过设计确保数据安全性”和“通过设计确保人身安全”意味着,设备、系统或解决方案供应商一定要通过外部测试实验室和认证机构来客观地评估所实现的安全性和安全水平。像恩智浦这样的公司都具有对适用于政府和支付解决方案的产品做通用标准认证的经验。但物联网设备安全认证的前景正在发生明显的变化:业界采用并认可的现有方案被认为不适用于新兴的物联网ECO。为帮助提高行业标准,在GlobalPlatform®的支持下,恩智浦和STMicroelectronics等其他公司提议采用新认证计划——“物联网平台安全评估计划”(SESIP)。该认证不仅秉承了成熟可靠的通用标准方案的一些特性,还可以经济有效地应用于所有物联网设备。
“通过设计确保数据安全性”的另一个重要特性就是硬件和软件安全性都要考虑,因为很明显,目前并没有一种方法可实现基于软件的物联网安全性,能够很好的满足当前和未来系统安全期望。
“通过设计确保隐私性”是指产品/系统/解决方案采用保护隐私的设计。除此之外,在强制性或适当的情况下,保证用户及其个人数据的匿名性和不可追溯性。“隐私性”开始非常关注:世界许多地方开始实施新法律和法规,比如欧洲的GDPR。其目的是为保护包括物联网设备在内的终端用户的隐私。
需要注意的是,所实现的安全性和隐私性必须与详细的风险和威胁分析结果相匹配。这些分析必须根据要保护的价值对附加功能的成本进行可靠评估。
交付安全和保护隐私的产品不仅仅要满足数据表上的核查清单,还要采用成熟可靠的方法来架构、设计、实现、制造、测试、供应和分配产品。此外,还一定要进行产品生命终结管理。
仅仅销售“安全可靠的”产品已不再可能了。透明性和安全事故快速响应团队必对产品提供持续支持。
图2中,通过组合多个功能级别不同的产品可实现安全性目标:MCU周围的紧凑型节点预计具有安全启动和安全更新功能;MCU和MPU周围的边缘节点预计具有可靠的多核子系统(例如:高端汽车网关使用处理器集成车辆对基础设施通信(V2X));除篡改检测、软件和硬件隔离、硬件安全存储和硬件加密加速,预计还包括针对高端计算密集型移动电子设备的通信或多核应用程序处理功能。高端MCU和MPU的硬件防篡改安全特性可与安全性高的分立嵌入式安全元件互补。外部安全元件最好直接连接至传感器和致动器,以确保传感的真实性,且只有在命令是真实的情况下,才会操作致动器。图5为安全特性概述。
在制造设备的设计导入阶段,还需要将信任配置服务和云加载服务集成到MCU和MPU中,这样不但可以在非特定安全环境中进行设备开发,还可以将其集成至安全系统中。
嵌入式行业必须继续提高标准,并采用与行业标准和最佳实践一致的整体安全方法,从而推动信任互联网的发展。关键字:引用地址:想要安全可信的物联网世界,安全和隐私至关重要
要点: • 高通技术公司与非地面网络服务提供商Skylo合作推出全新调制解调器,为物联网终端跨卫星和蜂窝网络提供超低功耗和卓越连接。 • 全新调制解调器符合3GPP Release 17标准,支持地球静止轨道(GEO)或地球同步轨道(GSO)卫星的卫星通信,能够在全世界实现连接,并提供便捷的终端设置和定位功能。 • 两款芯片组均支持Qualcomm Aware™平台,该平台可在偏远地区提供实时资产追踪和终端管理功能以支持关键决策。 2023年6月22日,圣迭戈—— 高通技术公司今日宣布推出两款支持卫星通信功能的调制解调器芯片组:高通®212S调制解调器和高通®9205S调制解调器 。全新高通®调
解决方案,提供不间断的远程监测和资产追踪功能 /
美系外资针对联发科出具最新研究报告说明,目前看来联发科在智能手机芯片业务上,依旧面临不少挑战,对手高通也是来势汹汹,惟在智能音箱、IoT、AIoT等领域上,联发科却是有其优势,维持对联发科的买入评级,目标价为390元。 美系外资表示,联发科的移动芯片产品在本届MWC大展新亮相的手机中并没有广泛被运用,在MWC 2018中7款品牌新推出的19款智能手机中,初估只有7款采用了联发科的芯片组,反而是竞争对手高通的芯片采用比例比较高,由于联发科计划退出高配置手机市场并专注于大众市场产品,但目前看来,这不应该是一个大惊喜,此市场区块尽管成本结构较好但定价压力增大,联发科将仅在智能手机市场逐渐复甦,预计联发科的智能手机业务在2018年的营运损
物联网是全球信息产业的发展的新趋势之一,也是我国“十二五”规划的重点发展趋势。目前,国家正在全力发展物联网产业,2010到2015年为物联网导入期,在主导领域实现物物互联;2015年到2020年为成长期,物联网将实现半智能化;2020年之后为发展期,物联网将全面实现智能化。2015年的市场规模就超过2000亿元,预计到2025年将达到7 500亿元,年增长率超过30%,未来市场发展的潜力将超过计算机、互联网、移动通讯等市场。 物联网的体系架构包括三个层次:一个是感知网络,即以二维码、RFID、传感器为主来实现“物”的识别;二是传输网络,即通过现有的互联网、广电网、通信网或者下一代互联网,实现数据的传输和计算;三是应用网络,也就是各种应
时代传感器低成本化发展的思考 /
深耕工业物联网领域,英特尔推动产业数字化步入“深水区” 2022年11月8日,北京——今日, 英特尔以线上形式举办了主题为“同芯共智,数创美好”的2022英特尔工业物联网大会。 在此次大会上,英特尔携众多行业伙伴展示了其在工业物联网领域取得的优秀技术成果,并全面分享了英特尔如何通过领先的软硬件解决方案加速产业数字化升级。 英特尔公司副总裁、英特尔工业解决方案事业部总经理Christine Boles 表示:“数字化转型浪潮席卷千行百业,众多行业参与者在此过程中遇到了巨大挑战。为此,英特尔不仅通过打造领先的软硬件产品组合,推动实现云边协同,还推出若干平台解决方案,以便工作负载能够更高效地在英特尔平台上运行。此外,我们还利用英
新浪数码讯 5月16日消息,人工智能服务企业云知声今日在北京举行“匠芯 致物”发布会,推出首款面向IoT的AI芯片 UniOne 及其解决方案——雨燕(Swift)。 在“匠芯·致物”发布会上,云知声创始人/CEO黄伟,中关村管委会副主任翁啟文,厦门火炬高新区管委会主任黄晓舟,中电健康基金CEO宋雨,前海梧桐基金合伙人王彦,中科院自动化所原副所长、研究员黄泰翼,平安好医生CTO王齐共同发布了第一代UniOne物联网AI芯片及其解决方案——雨燕(Swift)。该芯片由云知声自主设计研发,采用云知声自主AI指令集,拥有具备自主知识产权的DeepNet、uDSP(数字信号处理器),支持DNN/LSTM/CNN等多种
物联网的爆发式增长,带动相关产业的迅猛发展。根据科技产业研究机构Gartner的报告说明,物联网中的对象数量每天增加五百五十万件。到2020年,预计总数将达到两百零八亿件。下面就随网络通信小编共同来了解一下相关联的内容吧。 鉴于这种爆炸式的增长,有必要对可以连接所有对象和让所有对象相互通讯的互联网进行检视。在物联网的领域中有诸多的严苛挑战,其中之一就是在这些设备之间建立起可靠的无线连接。通讯系统的可靠性可由无线电收发器和通讯微控制器这两种关键组件的性能来决定。 本文将以亚德诺半导体(ADI)为例,说明该公司旗下组件和解决方案是怎么样提高系统级的可靠性,实现耐冲击性的应用(High impact applicaTIon),而在这些应用中
业界领先的半导体供应商兆易创新GigaDevice正式对外发布基于Arm® Cortex®-M23内核MCU的最新产品,GD32E232系列超值型微控制器。秉承GD32 MCU家族的优秀基因并持续引领Cortex®-M23全新内核的应用领域向纵深拓展,这系列器件集成了片上存储器、定时器、数据转换器和众多接口外设,并提供了全新的可编程性能和紧凑的封装尺寸。GD32E232系列采用4 x 4 mm和3 x 3 mm的小型封装供货,非常适合于需要精密MCU和空间受限的应用,如光学模块、光电转换、光纤网络、基站系统、精密仪器、工业控制和自动化系统等。目前,该系列新产品慢慢的开始提供样片并将于二月份正式投入量产。 GD32E232超值型MCU
发展 /
可穿戴设备的定义十分普遍,所以在快速地发展中,其产品形态也慢慢变得丰富。不仅仅局限于手表、眼镜,我们最近还看到了智能袜、戒指甚至是电子纹身。当然,最受喜爱也最普及的产品,暂时仍以运动监测产品为主。据皮尤研究中心多个方面数据显示,美国近四分之三的成年人都在使用运动监测设备,可见其受欢迎程度。但随着产品普及,人们也开始担心隐私问题,事实上,以运动监测功能为主的可穿戴设备的确存在很大的隐私泄露隐患。 运动监测设备的安全隐患 赛门铁克安全响应团队的负责人Kevin Haley表示,由于运动监测设备通常价格实惠公道、急于进入市场同时尚属新类型产品,厂商往往忽略其信息安全风险隐患,非常有可能被黑客侵入和利用。“成本和上市时间
中多源异构数据安全漏洞检测技术探讨研究_陈泽恩
东芝1200V SIC SBD “TRSxxx120Hx系列” 助力工业电源设备高效
【电路】使用Raspberry Pi和Particle Cloud进行物联网控制的家庭自动化
2024 瑞萨电子MCU/MPU工业技术研讨会——深圳、上海站, 火热报名中
Follow me第二季第4期来啦!与得捷一起解锁蓝牙/Wi-Fi板【Arduino Nano RP2040 Connect】超能力!
嵌入式工程师AI挑战营(进阶):基于RV1106部署InsightFace算法,实现多人的实时人脸识别
在新一代通信技术和智能创新的推动下,人们的生活方式正悄然发生着变化。依据工业与信息化部的最新多个方面数据显示,中国 5G 基站总数已突破 40 ...
电动车解决方案和技术格局瞬息万变,物联网技术的融合正在重新定义充电设施的未来,另一方面,人们对智能充电网络的需求也在日益增加。物联 ...
Nordic Semiconductor推出nRF54L15、nRF54L10 和 nRF54L05 下一代无线 SoC
Nordic Semiconductor推出nRF54L15、nRF54L10 和 nRF54L05 下一代无线 SoC,巩固在物联网超低功耗无线连接领域的领导地位新型先进低功 ...
为了在无线通信系统中实现更高的数据速率以及在雷达中使用更窄的脉冲来解析近距离目标,对测试和测量仪器的性能和带宽提出了更高的要求。高 ...
基于OPENCV的相机捕捉视频进行人脸检测--米尔NXP i.MX93开发板
本篇测评由与非网的优秀测评者“eefocus_3914144”提供。本文将介绍基于米尔电子MYD-LMX93开发板(米尔基于NXP i MX93开发板)的基于OpenC ...
Nordic Semiconductor nRF54H20 超低功耗 SoC 荣获 2024 年世界电子成就奖 (WEAA)
使用 ON Semiconductor 的 CS8221 的参考设计
用于电子镇流器照明控制的 ST7DALI-EVAL、ST7 MCU 评估系统
机构:苹果2021年将向组装厂下单9000万部的iPhone 13系列
用SG270/LM4884和AT89C51设计的音频信号均幅控制放大器
MathWorks 和 NXP 合作推出用于电池管理系统的 Model-Based Design Toolbox
力源带你了解安森美半导体开发神器——高度灵活的物联网开发套件( IDK )!看视频轻松答题享好礼!
站点相关:综合资讯传感器RFID生物识别网络传输电源管理处理器物联网安全行业规范创新应用可穿戴设备智能家居智能工业智能交通物联网百科相关展会专家观点射频