历史上的今天
返回首页

历史上的今天

今天是:2024年09月16日(星期一)

2020年09月16日 | 万物互联的时代,物联网安全如何保障?

2020-09-16 来源:ESM

迈入“万物互联”时代,越来越多硬件设备接入无线网络,汇聚成物联网(IoT)的形态为人们的生活带来更便捷、高效的服务体验。根据麦肯锡全球研究所的数据,预测到2025年全球物联网市场将有4万亿美元到11万亿美元的增长,届时中国物联网连接数近200亿个;仅2022年中国物联网市场规模将达7500亿元。

 

查看源图像


物联网市场蓬勃发展,伴随而来的是安全方面的隐患。举个例子,2016年发生在美国的大规模DDoS攻击,导致当时美国半个互联网瘫痪,包括Netflix、Twitter、Spotify等著名网站纷纷“中枪”。此外,全球范围内越来越多的企业希望通过数字化转型实现一些创新发展,尤其是在疫情期间“企业上云”是一个很热闹的话题,但其顾虑也很直白——核心数据会不会被泄漏。

 

事实上,不光是普通的消费者会产生这样的忧虑,包括安全行业从业者、物联网设备的制造商、方案提供商及云服务提供商均认为,解决物联网的安全问题已是迫在眉睫。

 

在近日举办的“英飞凌OPTIGA™ Trust M2 ID2解决方案在线媒体发布会”上,英飞凌科技安全互联系统事业部市场经理成皓表示:“就像当初的互联网一样,人们对物联网的接受过程都是从质疑到逐步接受、习惯到最终依赖的过程。相关产业链需要利用合理的安全机制和解决方案,来解决大众对于物联网安全的质疑和顾虑,势必能帮助整个物联网往前发展迈出更坚实的一步。”

 

 

英飞凌科技安全互联系统事业部市场经理成皓

 

实现安全的三种方式,最优是硬件级方案

 

据成皓介绍,目前物联网设备常用的安全方案有三种:没有安全方案、基于软件实现的安全方案、基于硬件的安全方案。

 

相较于前两种方案,基于硬件的安全解决方案最大的优势是可以同时抵御对硬件和软件的高强度攻击。一方面,特殊设计的硬件逻辑可以更好地保护数据的存储,即使通过专业的反向工程也无发轻易破解和获取原有数据。另一方面,专业的设计以及非标准的代码实现,也让数据难于被外界分析与理解。最重要的一点是,基于硬件的安全芯片方案可以为整个系统的安全做到一个可信任的“根”,可作为系统可信任的来源。

 

至于目前较多企业和服务商采用的基于软件的安全方案,由于其一般在通用的MCU、CPU环境中运行,较大几率存在数据被访问与读取、复制与篡改、分析与理解等风险,且无法做到可信任的根。

 

 

此外,物联网设备设计面临着六大诉求:MCU资源限制、轻量化的操作系统、功耗的限制、成本的敏感性、跨领域的产品设计、贴片空间上的限制。这些设计需求都对软件安全方案提出了不少的挑战,但定制度高的芯片级安全方案却能根据不同客户的实际需求而一一满足。

 

 

既然基于硬件的安全方案如此可靠,为何近期才陆续走向市场?

 

成皓回答道:“物联网的安全诉求一直都有,所以基于硬件的安全方案也不是全新概念。只是早几年设备厂商和云服务提供商对于安全的诉求没有现在明确,会更多地从成本方面考量。如今,在一些安全级别较高的场景,如智能门锁、视频安防、智慧城市等,愈发需要更高效可靠的抵御方案,因此近两年来有越来越多的基于硬件的安全芯片方案陆续推出。英飞凌也希望在这个时间节点上更好地满足客户更高级别的安全需求,当下是非常好的时机。”

 

英飞凌发布OPTIGA™ Trust M2 ID2解决方案

 

据介绍,新发布的“OPTIGA™ Trust M2 ID2解决方案”是英飞凌专为嵌入式系统设计的芯片级安全方案系列。其优势有:

 

易于开发性。其一交钥匙方案最大程度简化开发流程,其二支持密钥及证书安全环境下进行预配置。由于交钥匙方案(Turnkey Solution)中,大部分的安全功能已经在底层的操作系统里完成设置,客户开发时的工作量非常小,只需要根据上层应用开发包直接去调用相关接口,从而更快地实现安全功能,不影响整体方案的落地效率。

 

安全特性高。其本身是基于一款经过最高安全认证等级、金融级别安全认证等级CC EAL 6+(high)认证的安全控制器,支持X.509标准的证书格式,硬件发生器是符合AIS-31认证标准,是目前市面上安全等级最高认证的一款安全芯片。

 

性能优异。I2C传输速度约1M BPS(业内平均在400k- 500k BPS),数据可写入的次数可达到200万次左右(业内平均在40万-50万次),生命周期保证在十年以上。

 

多应用场景支持。包括阿里云Link ID²物联网安全通证、iTLS/iDTLS安全通信、数据安全存储、生命周期管理、功耗管理、固件安全更新、平台完整性校验等等。

 

差异化特性。考虑到一些不同物联网的需求,英飞凌提供了不同的一些支持宽温的版本,来支持对物理特性方面的要求,包括不同电压的支持、封装尺寸的大小等。

 

 

值得一提的是,这款Trust M2 ID2是英飞凌与阿里云的合作定制推出的一个产品,可支持阿里云Link ID²的服务,是英飞凌为中国物联网市场量身定制的安全解决方案。据成皓介绍,目前可以在一些智能音箱、网络摄像头应用里看到Trust M2 ID2的身影。

 

例如在智能音箱里,Trust M2 ID2可以发挥数据存储加密的功能。大部分情况下,智能音箱需要帐号密码才能登陆进行安全操控。利用Trust M2 ID2,使用者可以把上述信息存储到安全芯片内部,一来不容易被截取,二来还可以保证数据在传递的过程中始终保持加密形式,就算被黑客拦截数据,它也无法破译原始信息。

 

同理,网络摄像头一般出厂密码会默认设置admin,这种“弱口令”很容易被黑客入侵。通过在摄像头里集成Trust M2 ID2芯片,可以保证摄像头本身与云服务之间传递数据进行安全加密,这些关键数据在链路上传输也无法被破解。

 

“基于物联网庞大的市场规模,IoT安全芯片的市场前景很广泛,尤其是对人身安全、财产安全有明确诉求、或者有迫切诉求的领域,会更快地接受并采用这类安全芯片。”成皓展望道,“此次与物联网生态圈的领头羊阿里合作,英飞凌希望能借助它在整个物联网生态圈的影响力,来对终端客户或者生态圈的伙伴做一个从规范制订到整个行业标准的影响。今后,英飞凌也会积极对接包括百度、腾讯等物联网生态圈伙伴,为万物互联保驾护航。”

 

据成皓观察,目前终端客户对于IoT安全芯片的接受度仍有待提高,他呼吁整体生态圈、物联网设备厂商、服务提供商一起提高安全方面的认知和意识。至于成本上,他相信不会额外增加设备厂商的总体成本,一是因为相对其它主控芯片,安全芯片的成本较低;二是方案本身易于开发性、应用场景广泛,反过来可以帮助物联网设备厂商节省综合成本。

 

据悉Trust M2 ID2已于阿里云网站上架,工程师可以直接申请相关开发套件,或者联系英飞凌的代理商进行申请。其它软件相关资料已上传至GitHub开源网站。

 

推荐阅读

史海拾趣

Carlisle Interconnect Technologies公司的发展小趣事

1959年,对于Carlisle Interconnect Technologies来说是一个里程碑式的年份。这一年,公司正式成为Carlisle Companies Incorporated的一部分,这标志着公司从一个小型创业企业迈入了大型跨国公司的行列。这一转变为公司带来了更多的资源和机会,也使其能够更好地满足主要电子OEM的需求,专注于提供增值解决方案。

Eby Electro Inc公司的发展小趣事

Eby Electro Inc在发展壮大的同时,始终关注社会责任的履行。公司积极参与环保和公益活动,推广绿色电子产品,减少生产过程中的环境污染。此外,公司还设立了奖学金和助学金,支持教育事业的发展。这些举措不仅提升了公司的社会形象,也为公司赢得了更多的社会支持和认可。

FLEX LTD公司的发展小趣事

随着公司规模的扩大和产品质量的提升,Eby Electro Inc开始寻求拓展国际市场。公司积极参加国际电子产品展览,与国际知名企业建立合作关系,将产品销往全球各地。在国际市场的竞争中,Eby Electro Inc凭借卓越的产品质量和良好的售后服务,赢得了客户的信赖和好评。同时,公司也积极学习国际先进的管理经验和技术,不断提升自身的竞争力。

浙江凡华(FANHAR)公司的发展小趣事

Eby Electro Inc非常重视企业文化的建设。公司倡导“创新、协作、务实、高效”的价值观,鼓励员工积极创新、勇于担当。公司还建立了完善的培训机制,为员工提供各种学习和发展的机会。在这种企业文化的熏陶下,员工们积极向上、团结协作,共同推动公司的发展。同时,公司也注重员工的生活福利和职业发展,为员工创造了一个良好的工作环境和发展空间。

Ferroxcube公司的发展小趣事

随着全球环保意识的日益增强,电子行业也开始面临着越来越严格的环保要求。Ferroxcube公司作为行业领军企业,积极响应环保号召,开始研发更加环保的磁性元件。

经过长时间的研发和试验,公司成功推出了一款采用环保材料制成的新型磁芯。这款磁芯不仅性能优异,而且在使用寿命结束后可以方便地进行回收再利用,大大降低了对环境的污染。

这一创新产品一经推出,就受到了市场的热烈欢迎。许多环保意识强烈的客户纷纷选择使用Ferroxcube的环保磁芯,以支持绿色环保事业。这也使得Ferroxcube在环保领域的声誉大大提升,为公司赢得了更多的市场份额和客户认可。

APLUS Products公司的发展小趣事

在XXXX年,APLUS Products公司迎来了一次重要的技术突破。公司研发团队成功开发出了一款具有划时代意义的电子产品,该产品在性能、稳定性和用户体验等方面均达到了行业领先水平。这一技术突破不仅为公司赢得了大量订单,还进一步巩固了其在电子行业中的市场地位。

问答坊 | AI 解惑

请问后缀为PCB的文件用什么软件打开呢

请问后缀为PCB的文件用什么软件打开呢请问后缀为PCB的文件用什么软件打开呢 谢谢了…

查看全部问答>

程序滤波(很多信号采集实用)

1、限幅滤波法(又称程序判断滤波法)     A、方法:         根据经验判断,确定两次采样允许的最大偏差值(设为A)         每次检测到新值时判断:    &n ...…

查看全部问答>

寻觅高手解答

设备标准: Linux version 2.4.17-uC-pre5 (root@dhome) (gcc version 2.95.3 20010315 (release)(ColdFire patches - 20010318 from http://fiddes.net/coldfire/)(uClinux XIP and shared lib patches from http://www.snapgear.com/)) #2 ?? 4?? ...…

查看全部问答>

诚招WINCE软件工程师(北京)

1、软件工程或计算机软件相关专业,本科以上学历,英语四级以上。   2、熟练掌握C++及MFC编程,有3年以上基于EVC系统的开发经验。   公司地址:北京市海淀区西三旗 如有意者,可将简历发送至:hj3850@163.com 亦可来电 ...…

查看全部问答>

5438与仿真器终于连上了

可以连上,必须把JTAG口RST脚上的电容拿掉,但又碰到了新问题:在线仿真5438时速度极慢,下载操作需1分钟左右,执行一个单步需十几秒,执行一次复位需半分钟,运算结果倒是正确的。iar是4.20.1版,操作系统是vista,仿真器是USB型的LSD-FET430UIF, ...…

查看全部问答>

Lm3S811 PLL 设置倍频到 50Mhz 之后,为什么实际只有37.5Mhz 呢?

Lm3S811 PLL 设置倍频到 50Mhz 之后,为什么实际只有37.5Mhz 呢?   SysCtlClockSet(SYSCTL_SYSDIV_4 | SYSCTL_USE_PLL | SYSCTL_OSC_MAIN |SYSCTL_XTAL_6MHZ);//UART 初始化SysCtlPeripheralEnable(SYSCTL_PERIPH_UART0);SysCtlPeripheral ...…

查看全部问答>

急求助:Linux无法从NFlash(K9F1208U0A)启动

自己开了一个ARM架构板, CPU: S5PC100, SDRAM: K4T1G164QQ(两颗),Nand flash: K9F1208U0A。现在系统能从SD卡启动,对FLASH擦除操作后返回OK,但将SD卡取后,从FLASH启动串口不出现任何信息。有没有人知道是哪里出了问题,急求大家的帮助,不甚 ...…

查看全部问答>

学习心得

看了视频教程,了解MSP430单片机主要侧重低功耗,应用于好多产品,像电能表,远传抄表等。这使我想起以前面试过一家电能表公司,就是用MSP430开发的。MSP430单片机是16位单片机,在常用的几类单片机中,像51,PIC,AVR,MSP430,FRESCALL,只有MSP430全 ...…

查看全部问答>

CCS使用

在使用CCS的时候,出现下图的提示,这是什么原因啊?要怎样解决呢? ,…

查看全部问答>

求介绍一款支持G.711压缩标准的语音芯片,能将语音数字化!

最近做项目用到支持G.711标准的语音压缩芯片,并且要求录音时间不小于30S,我算了一下这个要求芯片的存储空间至少是64KB*30=1920KB,大于2M的就可以。因为小弟接触的比较少,在网上也没有搜到,故求大神帮助! …

查看全部问答>