如何为万亿级连网设备保驾护航?Arm有一份“最安全物联网”参考答案

发布于:2017/12/4 10:58:09 | 586 次阅读

2017年12月3日,第四届世界互联网大会在乌镇召开。Arm安全架构入选“2017世界互联网科技成果”,并在世界互联网大会开幕首日进行了发布。其中Arm安全架构的进展平台安全架构(Platform Security Architecture)成为本次发布的亮点。“世界物联网科技成果”汇集了年度范围内互联网领域产生的先进科技成果,Arm安全架构的入选代表了互联网生态对其的一致肯定。

正如Arm执行副总裁兼大中华区总裁Allen Wu在今天的演讲中所讲:“已有上千亿的设备基于Arm技术,每年每个人至少购买2-3个基于Arm技术的设备,未来我们将看到上万亿的设备互联, 连接万亿设备的真正价值在于不同设备间可信的数据能够实现自由、安全的通信。

连续发布《物联网安全宣言》、平台安全架构PSA,体现了Arm作为行业领导企业主动担负物联网安全的企业责任精神。在将来万亿设备互联的场景下,安全威胁因素更加多样,特别是要确保低功耗、低成本,但大规模且多样化的物联网设备的安全。Insecurity of Things,会是新时代‘IoT’的新定义吗?Arm将如何应对万物互联的安全困扰呢?

Insecurity of Things,不应该是新时代下“IoT”的困扰

市场研究公司Gartner称,2017年物联网设备(包括手机、传感器以及各类智能设备)数量将达到84亿,首次超过总人口数;而Arm自己预测:到2035年,将有一万亿设备实现互联!飞速发展的物联网已成为人类文明史中推进速度最快的新兴经济体系,累计物联网设备产生的新产值已达到30万亿美元,而在接下来的20年内,预计累计中国物联网相关设备及产值就将达到60万亿元以上!

巨大的市场下对于安全的淡漠给了黑客可乘之机,去年正是这个时候,美国东海岸的一众网站包括Twitter、PayPal、《纽约时报》以及《华尔街日报》等等遭遇服务中断,集体瘫痪。引发事故的原因并非这些网站本身出了什么问题,而是遭到了一场声势浩大的分布式拒绝服务(DDoS)攻击。伪造的请求并非来自台式机及笔记本电脑构成的普通僵尸网络,而是数千万台小型连网设备,其中包括与互联网对接的摄像头、家庭路由器等物联网设备。我们过去常将安全比作是门,给门上锁来保护数据中心的安全,但当万物互联时,每一个连网设备都成为了网络的入口。

这次攻击也为我们敲响了警钟,攻击者目前已经能够运用数千万个安全性不够的物联网终端设备发起恶意攻击,这将是黑客与计算安全展开的新一轮“军备竞赛”,并迫使处于数字社会的我们每个科技企业和个人必须参与进来。

在今天的发布环节,Allen特别强调:“万亿新连接时代需要我们从内到外重新思考‘安全性’,保障每个连网设备的安全,把安全基础打造在每个芯片的底层架构,硬件和软件上,建立通用的安全准则标准。”Arm提出在安全的概念上要对安全经济性进行转化,以可控的成本提供一个从设备到云的通用安全架构标准。

Arm关键IP安全性持续升级,行业安全通用框架PSA应运出世

Arm在安全方面的技术研发历史可以追溯到2000年,那时候Arm为智能卡片支付还有SIM卡研发SecurCore。在此基础上,Arm于2005年发布了基于硬件保护的TrustZone技术,自此以后, TrustZone也成为Arm安全计算生态系统的重要组成。TrustZone至今已为6亿台安卓设备提供安全保障,确保指纹支付在安全环境下进行,中国市场中更是超过70% 的智能手机支持TrustZone的加密指纹技术。2015年,Arm将TrustZone技术延伸到Armv8-M的架构,使之可以保障小型、低功耗、低成本的设备安全。

而从2015年至今,随着物联网和人工智能的飞速发展,大到无人驾驶汽车,小到感应器,部署的连网设备呈指数级增长。目前基于Arm IP的芯片出货量已超过1,000亿颗,其中有一半是在过去4年中完成的,并预计到2021年累计出货将达到2,000亿颗,下一轮万亿级物联网市场即将爆发。

这些设备不仅数量庞大,而且应用多种多样,碎片化需求将长期存在,未来会有数百家芯片制造商处于物联网的大环境中,也会有数千家OEM厂商制造自己的物联网产品,更有上百万的研发人员基于系统编写软件的运行程序;同时,万亿设备庞大的计算量与存储压力会给云端带来巨大的挑战,以场景应用的创新与发展为目标,将AI计算力注入边缘,赋能边缘智能的终端计算与云端计算相结合是大势所趋。基于此,Arm认为需要一个通用的方式来解决这些问题,为硬件IP引入平台安全架构PSA(Platform Security Architecture),用来实现规模化、多样性的互联设备的安全性,获得了芯片、软件、系统、安全以及云服务商各方的积极响应与支持。

平台安全架构是一个由威胁模型、安全分析、以及硬件和固件架构规范组成的整体。PSA 提供了一个基于行业实践的框架,通过它可以在硬件和固件层面实现一致的安全设计。据Allen介绍:“PSA主要包括三个部分:是分析(Analyze),要充分理解风险和威胁因素;第二,创造软件和硬件的架构规范(Architect);第三是实施(Implementation),帮助相关人员在实施环境当中将它变成可能。”同时,针对物联网的安全标准,Arm还提出了四项准则:,针对设备的身份,必须是的;第二,可信赖的已知启动程序;第三,如果发生任何潜在问题,都可实现远程升级;第四,基于证书的,也就是说确保与你实现通信的设备确实是可信的,而不是伪造虚假的设备。

然而无论哪种技术,对于用户来说都是万事开头难,芯片厂商及OEM厂商首先考虑的是针对PSA,从哪里着手开始研发。Arm将率先针对Armv8-M系统提供一款符合PSA规范的开源参考实施固件,是PSA在软件层面的参考实现。由于不受操作系统的限制,PSA能够获得所有 Arm RTOS 及其软件供应商合作伙伴的支持,其中包括已获市场认可的Mbed OS版本。

互联安全的“万里长征”Arm再次踏出了关键的一步,对于从端到云的整个产业价值链,安全都不应该是事后弥补措施,让安全性植入到每个设备是整个行业面临的任务,需要产业链各个环节共同完成,这也意味着Arm和Arm生态系统所肩负的重任——如何共同确保多样化的互联设备能够基于通用的安全基础。

目前为止Arm是一个可以提供上千亿设备创新的开放平台, 面对物联网与人工的安全挑战, PSA平台安全架构是Arm给出的“参考答案”,在保持物联网多样性的前提下,它提供了通用的框架标准,保持设备安全的一致性, 为实现物联网低功耗、低成本、大规模、安全部署铺平了道路。

在瞬息万变的世界里,我们需要去定义明天,比起产品的制造者、黑客的速度更快,所以我们的方案必须具有预见性、灵活性和韧性,这个系统需要应对它前所未见的威胁。

物联网时代,让我们共同努力保护万亿设备的安全,尽享科技带来的美好生活。

参与讨论
后参与讨论

//评论区

推荐阅读

智能网联汽车国际标准法规协调专家组(HEAG)召开工作会议

近年来智能网联汽车快速发展,新技术不断涌现,与相关产业融合度持续提升,正在推动全球汽车产业发生深刻变革。为应对此种形势,欧、美、日等汽车工业发达国家和地区都加大了智能网联汽车的国际标准法规协调的参与力度,在联合国世界车辆法规论坛(UN/WP.29)和国际标准化组织(ISO)层面,智能网联汽车相关国际标准法规协调活动正快速推进。 为更有效地支撑上述组织的国际标准法规协调活动,2017年全国汽车标准

0215jiejie | 发布于:2022-12-01 0评论 0赞

苹果推出搭载M2芯片的新款iPad Pro 799美元起售

据苹果官网,苹果推出搭载M2芯片的新款iPadPro。 11英寸wifi版起售价为799美元,wifi+蜂窝网络版起售价为999美元;12.9英寸wifi版起售价为1099美元,wifi+蜂窝网络版起售价为1299美元。

0215jiejie | 发布于:2022-10-19 0评论 0赞

新能源汽车领衔 “中国智造”加速登陆欧洲市场

全球五大车展之一巴黎车展时隔四年再度启幕。在这场被视为“全球汽车行业风向标”的盛会上,国内外汽车品牌云集,长城汽车、比亚迪等再次领衔中国汽车出海。 长城汽车欧洲区域总裁孟祥军表示:“欧洲是长城汽车最重要的海外市场之一,巴黎车展是长城汽车向欧洲市场展示GWM品牌和产品的最佳机会。长城汽车正在研究汽车行业碳排放的整个生命周期,到2025年,将推出50多款新能源产品,全力支持可再生能源使用,为全球用户

0215jiejie | 发布于:2022-10-19 0评论 0赞

严监管时代来临,电子烟“通配”大战走向何方?

针对通配烟弹厂商的一系列诉讼的结果,将对生产通配烟弹的品牌未来在电子烟行业的发展产生深远影响。 10月1日,《电子烟强制性国家标准》正式实施,中国电子烟监管全面生效。而在电子烟行业进入规范化、法治化阶段前夕,一场围绕着通配烟弹的争论在行业里发酵。 “通配”是电子烟从业者约定俗成的概念。换弹式电子烟由烟杆和烟弹组成,“通配”烟弹指的是非品牌商生产、可与品牌烟杆匹配使用的烟弹。多位业内人士表示,被

0215jiejie | 发布于:2022-10-19 0评论 0赞

Bourns 全新大功率分流电阻器

采用金属感应引脚,专用于大电流应用中进行精确测量 全新分流电阻器专为电池管理系统、大电流工业控制和电动汽车充电站 提供高可靠性、高成本效益的解决方案 美国柏恩Bourns全球知名电子组件领导制造供货商,宣布新增12款CSM2F系列功率分流电阻器,扩展其产品组合。全新系列采用铆接通孔金属传感引脚,可满足大电流应用中对电压测试点精确定位日益增长的需求。最新型Bourns?CSM2F系列分流电阻器

0215jiejie | 发布于:2022-10-18 0评论 0赞

请尊重元宇宙“这个筐”

元宇宙是个筐,啥都往里装,但区别在于有的像聚宝盆,有的像垃圾桶。国庆假期刚结束,中青宝“90后”董事长李逸伦便亲自上阵,玩起了元宇宙婚礼。靠着老板首秀和代言,中青宝顺势推出“MetaLove元囍”App,正式进军元宇宙婚礼赛道。 就产品而言,如同其他元宇宙产品,李逸伦的元宇宙婚礼“新奇与吐槽齐飞”:有人说是有趣的尝试,有人则认为像QQ炫舞结婚系统。要知道,QQ炫舞是一款推出了十余年的老游戏。

0215jiejie | 发布于:2022-10-13 0评论 0赞

边缘计算:突围商业模式痛点

截至8月末,中国5G基站总数达210.2万个,中国5G发展已经进入下半场。随着5G加速融入千行百业,互动直播、vCDN、安防监控等场景率先大规模落地,车联网、云游戏、工业互联网、智慧园区、智慧物流等场景也快速走向成熟,这些更大流量、更低时延、更高性能的场景涌现,对边缘计算的刚性需求势必爆发。 GrandViewResearch预测,即使在新型冠状病毒肺炎疫情肆虐全球的背景下,边缘计算和5G网络市

0215jiejie | 发布于:2022-10-13 0评论 0赞

商务部回应美商务部升级半导体等领域对华出口管制并调整出口管制“未经验证清单”

商务部新闻发言人10日就美商务部升级半导体等领域对华出口管制并调整出口管制“未经验证清单”应询答记者问。 有记者问:近日,美国商务部在半导体制造和先进计算等领域对华升级出口管制措施。同时,在将9家中国实体移出“未经验证清单”过程中,又将31家中国实体列入,请问中方对此有何回应? 对此,商务部新闻发言人回应称,中方注意到相关情况。首先,通过中美双方前一阶段共同努力,9家中国实体zui终

0215jiejie | 发布于:2022-10-13 0评论 0赞

TCL华星官宣与奔驰合作:推出全球首款横贯A柱的车载显示屏

今年1月,奔驰带来了VISIONEQSS概念车,其中控台采用了一块完全无缝的47.5英寸曲面显示屏,横贯整个A柱,令人印象深刻。今天,TCL华星正式官宣与奔驰达成合作,并认领了VISIONEQSS上这块全球首款横贯整个A柱曲面的车载显示屏。 根据TCL介绍,这款显示屏采用了完全无缝的超薄一体化设计,将仪表盘、中控与副驾娱乐显示融为一体,并能够与3D实时导航系统相辅相成。 同时,这块显示屏还采用

0215jiejie | 发布于:2022-10-12 0评论 0赞

半导体板块暴跌 谁最受伤

国庆假期后首日开盘,上证综指时隔5个月再次失守3000点,与此同时,半导体板块也再度走低,其中,北方华创、雅克科技等个股跌停。10月11日早盘期间,半导体板块持续下挫,北方华创、雅克科技再度跌停。截至下午收盘,北方华创、雅克科技维持跌停状态,华海清科、拓荆科技-U、盛美上海、清溢光电、海光信息的跌幅则超10%。同日,半导体板块中的119只个股中超五成呈现下跌趋势。 在半导体板块遭遇下挫的同时,北

0215jiejie | 发布于:2022-10-12 0评论 0赞