历史上的今天
返回首页

历史上的今天

今天是:2025年03月20日(星期四)

正在发生

2018年03月20日 | 平台安全架构:下一步实现安全物联网的行业通用框架

2018-03-20 来源:集微网

安全,毋庸置疑是物联网行业面临的最为关键的问题。然而,如今众多供应商林林总总各自发布的一系列安全申明令人感到困惑,如何有效实施安全措施变得无从入手。2017年10月,Arm宣布了平台安全架构(PSA)——PSA是一个行业通用框架,允许物联网生态系统中的每位成员以更高的、可扩展的安全性以及更强大的信心向前迈进。


PSA旨在为物联网安全提供一套全面的安全指导方针,使从芯片制造商到设备开发商等价值链中的每位成员都能成功实现安全运行。在我们发布PSA之际,我们概述了PSA将向业界交付的目标,我们也一直在为实现这一愿景而不断努力。


威胁模型:建立“正确的”安全级别


PSA包括三个关键阶段:分析、架构和实施。近日发布的首套威胁模型和安全分析(TMSA)文档将支持PSA的第一阶段。在PSA上,安全实施始于分析,即分析考虑需要保护的资产以及在此范围内应当顾及的威胁。开发人员和制造商应通过创建自己的TMSA或使用现有的相关示例来启动他们的安全之旅。


PSA的三个阶段



通过针对一些广泛应用的物联网设备(如智能水表、网络摄像头及资产跟踪设备)发布最新的TMSA示例,Arm为那些希望定义物联网产品安全需求的企业提供了一个基础起点以及十分强大的指导方针。


我们希望业界能够以这些示例为基础,为他们接下来的商业物联网产品进行类似的安全分析。


Trusted Firmware-M


让安全触手可及


Arm希望通过创建高质量的参考代码和文档,更简单、更经济地实现安全。随着安全变得越来越复杂,所有开发人员都需要获取这些资源。为此,我们将发布首个PSA固件的开源参考实施Trusted Firmware-M,并计划于2018年3月底交付。


Arm将继续安排专门的软件开发团队负责这一项目,提供适用于互联微控制器的安全处理环境(SPE)。随后,我们将添加让非专业安全开发人员也可轻松上手的新安全功能,实现设备之间高质量、安全的互联互通。Arm在开源安全软件开发方面硕果累累,其中包括用于Cortex-A应用处理器的Arm Trusted Firmware和Mbed TLS(将物联网设备连接到云端服务的工业解决方案,广受业界欢迎)等解决方案。 


PSA的下一步


正如我们近期在Arm《物联网安全宣言》中提出的那样,为保证系统安全,我们正分秒必争地努力实现数据可带来的无限价值。我们坚定地锁定这一目标,为未来亿万个互联设备提供安全保障。TMSA文档和Trusted Firmware-M的发布绝不意味着PSA之旅的终点,还有更多的使命等待我们去完成。


#1 - Arm可信基础系统架构TBSA-M


为实现其可扩展性,Arm正致力于提供首个PSA体系架构文档——可信基础系统架构TBSA-M。目前,我们正在与主要合作伙伴对该文档进行评估,TBSA-M将为芯片设计人员提供有关硬件安全特性的指导,其中将包含多个通用实施的模板,并将提供一份安全功能清单。


#2 - PSA合规与认证项目


与此同时,我们还致力于确立如何围绕PSA构建开发人员生态系统。我们计划将符合PSA标准的系统配备一套易于使用、拥有高安全等级的API,软件开发人员和OEM厂商可以放心使用。我们正在帮助合作伙伴建立高质量和高度稳健的安全部署,并将这些性能优势体现到价值链的各项环节中。我们还在制定一套合规与认证项目,该项目的发布标志着开发人员和OEM厂商将更轻松地的实现安全。我们将在未来发布相关最新细节。

推荐阅读

史海拾趣

ECM [ECM Electronics Limited.]公司的发展小趣事

面对日益严重的环境问题,ECM Electronics Limited.积极响应国家节能减排的号召,将绿色发展和可持续发展作为企业的重要战略。公司采用环保材料和节能技术,降低产品能耗和排放。同时,公司还积极参与环保公益活动,推动行业绿色发展。这些举措不仅提升了公司的社会形象,也为公司的长期发展奠定了坚实的基础。

得倍(DBIC)公司的发展小趣事

倍(DBIC)公司深知人才是企业发展的核心动力。因此,公司高度重视人才培养和团队建设。公司建立了完善的培训体系,为员工提供丰富的培训资源和学习机会。同时,倍(DBIC)公司还积极引进优秀人才,构建了一支高效、专业的团队。这支团队在公司的发展中发挥了重要作用,为公司创造了巨大的价值。

FREESCALE (NXP)公司的发展小趣事

倍(DBIC)公司深知人才是企业发展的核心动力。因此,公司高度重视人才培养和团队建设。公司建立了完善的培训体系,为员工提供丰富的培训资源和学习机会。同时,倍(DBIC)公司还积极引进优秀人才,构建了一支高效、专业的团队。这支团队在公司的发展中发挥了重要作用,为公司创造了巨大的价值。

启臣微(Chip)公司的发展小趣事

在产品质量方面,启臣微始终坚持严格的标准和精细的工艺流程。公司建立了一套完善的质量管理体系,从原材料采购到产品出厂,每一个环节都经过严格把关。这种对品质的执着追求,让启臣微的产品在市场上赢得了良好的口碑,也为公司赢得了众多客户的信赖。

柯爱亚(ceaiya)公司的发展小趣事

在稳固国内市场的同时,柯爱亚积极寻求海外市场的发展机会。公司不仅参加了多个国际电子展览会,还与国际知名企业建立了合作关系。此外,柯爱亚还通过投资、并购等方式,不断拓展业务范围,实现了多元化发展。这些举措使柯爱亚在国际市场上的影响力逐渐增强。

All Sensors公司的发展小趣事

All Sensors公司的创始人Dennis被誉为美国硅谷的传奇人物。在70年代,Dennis在硅谷成功发明了全球第一颗压力传感器,这一创新不仅奠定了All Sensors在传感器领域的领先地位,也为整个电子行业带来了新的技术革命。这颗传感器的诞生,标志着All Sensors正式踏上了传感器技术的研发之路,为后续的发展奠定了坚实的基础。

问答坊 | AI 解惑

LPM_RAM引脚设置问题

分别用Cyclone系列和ACEX1K系列生成了两个LPM_RAM(如图1、2),ACEX1K中生成的RAM少了一个clken引脚,而在MegaWizard Plug-in Manager中的第四步有一个设置选项“More Options”(图3中红圈处),点击后如图4所示.但是生成RAM后并没有看到有clken ...…

查看全部问答>

用Spartan-6片了做的板子,请大家先过过目吧(转)

目前只有丝印图,先欣赏一下吧。 不知坛里有没有做,给大家分享下 [ 本帖最后由 gauson 于 2009-12-16 11:00 编辑 ]…

查看全部问答>

【请问】1394异步写请求为何无响应?

往1394接口的SONY摄像机里发一个4字节的写请求没有响应,但是读请求确有响应,而且还能返回要读的数据,我仔细检查了一下发送的数据包,应该没有什么错误,都是按协议来的,以前用Basler的摄像机都是好的,不知道为什么换了Sony的就不行了,请高手 ...…

查看全部问答>

CE下怎么去浏览一个文件夹啊???

我要在CE里面打开并浏览一个文件夹。。发现下面在PC机上的代码在CE下执行后缺总失败。。 各位有啥好的API提供下啊。。 SHELLEXECUTEINFO ShExecInfo = {0}; ShExecInfo.cbSize = sizeof(SHELLEXECUTEINFO); ShExecInfo.fMask = SEE_MASK_NOCLOS ...…

查看全部问答>

AD死掉的问题

                                     现在在用STM32F103R8T6这个片子设计产品,在测试时,用对讲机对着产品进行电磁辐射测试, ...…

查看全部问答>

第4章 文件和目录 54

4.1   引言 544.2   stat, fstat和lstat函数 544.3   文件类型 554.4   设置-用户-ID和设置-组-ID 574.5   文件存取许可权 584.6   新文件和目录的所有权&n ...…

查看全部问答>

基于CC1110的无线通信

急求基于CC1110的无线通信系统的源程序。电路采用的是MSP430F149和CC1110组成。…

查看全部问答>

图像数据缓存

关于图像的缓存问题,在做用FPGA做图像处理的过程中,都要用到图像数据的缓存,一般都是用到FIFO或是双端口的RAM来进行缓存,我现在想做直接从存储器中读取图像数据,构成3*3或是5*5的数据缓存窗口,然后在进行下一步的运算,想请教个位,用RAM和FI ...…

查看全部问答>

中断HardFault_Handler

这个中断是怎样产生的 在用串口的时候 出现的异常 现在应该怎样处理呢?  …

查看全部问答>

为什么要用CPLD或FPGA?

我现在想给DSP外扩一块AD芯片,采样率要求10M左右。看到网上好多人外扩AD的话一般都会用到FPGA或者CPLD。但是我想如果AD是并口的话,那数据口直接和DSP的数据口连接,然后其他的片选,时钟等连接到DSP的IO口不是直接就可以了吗?为什么看到网上好多 ...…

查看全部问答>