国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全新Arm IP保護物聯網設備免疫日益普遍的物理威脅

電子工程師 ? 來源:網絡整理 ? 作者:工程師d ? 2018-05-12 02:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Arm在去年的Arm TechCon大會上發布了《物聯網安全宣言 》(Arm Security Manifesto)。對于Arm而言,若要在2035年實現1萬億臺互連互通設備的愿景,那么安全性將絕不再僅僅是可選項。隨著網絡安全惡意實體越來越多地使用更新穎的技術來威脅互連設備,這在物聯網安全發展狀態中從未如此明顯。

物聯網安全是一個多方面的問題,數十億臺不同設備需要全系統的策略來獲得保護。物聯網安全領域的多樣性對Arm合作伙伴而言極具挑戰性,而今天Arm宣布推出的全新IP套件通過授權SoC設計人員將更高級別的安全性納入到日益增長的一系列需要抵御物理攻擊威脅的應用中,從而提供了一道至關重要的系統保護層。

過去,除了支付應用以外,其他類型的應用似乎并不需要特別防范物理攻擊。然而,隨著物聯網發展勢頭日漸強勁,越來越多存儲了高價值數據的設備被連接起來,隨之便吸引了更多來自黑客的物理攻擊。相關工具有效性和教育的提升使得局勢愈加嚴重,物理攻擊的成本變得越來越低,也越來越容易實現。為了保護物聯網,我們不僅需要考慮軟件攻擊,更應該投入更多精力關注物理安全。隨著新的案例不斷涌現,防范物理攻擊將不再是支付型應用或身份識別型應用所獨需的;這種物理安全保護還需要集成智能照明、互連門鎖、智能表計和汽車等行業應用的用例。

定義“物理攻擊”及其所適用的設備威脅范疇

在深入了解Arm新產品細節之前,知悉物理攻擊的定義及相關信息是十分必要的。這些攻擊可能是與設備SoC直接進行物理接觸或向其靠近的結果。這與Mirai(一種利用出廠默認密碼實施攻擊的惡意軟件)或者諸如Spectre和Meltdown等需要將惡意軟件遠程加載到設備上的漏洞等攻擊明顯不同。

物理攻擊旨在利用芯片實施層面的漏洞,而非利用軟件或設計層面的弱點。這些物理攻擊主要分為兩大類:侵入式攻擊——(至少)需要對芯片進行解封裝;非侵入式攻擊——例如近距離側信道攻擊(SCA),這種攻擊可通過源于芯片實現的非預期側信道獲得信息(例如通過在密碼操作期間觀察芯片的功耗或電磁發射)。以上兩種物理攻擊都有相似的目標——檢索在芯片中處理的敏感信息,或者只是簡單地導致芯片執行預期之外的行為,從而實現攻擊者的目的。

全新Cortex-M35P處理器:為所有開發人員提供物理安全保障

展望未來,為抵御物理攻擊而設計的所有Arm安全IP都將被賦予代表物理安全的“P”標識。Cortex-M35P是一款功能強大、性能卓越的處理器,可幫助嵌入式安全開發人員抵抗物理篡改并實現更高級別的安全認證

· 它是Cortex-M系列中第一款搭載防篡改技術的處理器。

· 基于Arm SecurCore處理器所采用的防篡改技術已經過行業廣泛認證,目前部署在數十億臺設備中,主要用于智能/信用卡應用。

· 結合Arm TrustZone技術以實現強大的軟件隔離功能,使設計人員能夠更輕松、更快捷地將多層支付或電信級認證安全嵌入到任何設備的內核中。

· 如果設備需要滿足功能性安全要求,Cortex-M35P還可包含支持ISO 26262認證的安全軟件套件。

CPU之外,Cortex-M35P還是Arm綜合安全組件的延伸,遵循 PSA平臺安全架構原則。

Arm CryptoCell-312P和Arm CryptoIsland-300P:搭載SCA緩解技術的增強版安全IP Arm今天還宣布升級兩款現有安全IP的關鍵組件—— CryptoCell 和CryptoIsland,發布了搭載SCA防范技術(包括功耗和電磁分析)的增強版IP,允許合作伙伴在Arm的系列安全產品中授權使用增強版IP。相當一段時間以來,CryptoCell和CryptoIsland解決方案一直都在解決價值鏈上不同利益相關方的安全需求。隨著物理攻擊抵抗力的增加,這些解決方案可應對物聯網應用所需的更廣泛的攻擊面。

通過對這些產品增強物理安全性,Arm采取了獨特的方法來防御SCA。通過從源頭減少信息泄漏,而非尋找方法來隱藏或掩蓋泄露的信息,Arm為抵御攻擊者時可能會使用的日益演進的手段和分析工具提供了額外的保護措施,從而克服傳統“信息隱藏”策略的不足。這也意味著Arm的緩解策略不依賴于受保護的基礎功能的性質,因此便可以在不同市場之間進行擴展。

要實現物聯網安全,必須在更廣范圍內減輕攻擊。隨著新的物聯網用例不斷涌現,物理安全性必須引起業界高度重視。這種保護不應僅僅配置在支付和身份識別類應用中,還需要集成到智能照明、互連門鎖、智能表計和汽車應用之中。

例如,若某個智能路燈或某建筑物內的智能照明系統被攻擊,那么整個企業或整座城市的智能照明網都可能受到沖擊。新興應用中的物理安全是Arm PSA平臺安全架構中定義的系統級安全設備路徑中的一部分;而另一重要問題則是確保設備軟件在其整個生命周期內得到安全管理,這一部分將由Arm Mbed 物聯網設備平臺發揮關鍵作用。

如前所述,Cortex-M35P的設計遵循PSA原則。該原則規定,在定義設備安全要求時,首先需要分析的是物聯網設備的具體使用情況,以使我們在定義可能對新設備構成威脅的各種攻擊面之前能夠對相關資產及其價值進行評估。在此基礎上,設計人員可決定采用分層次的策略實施適當級別的安全部署和威脅減輕技術。

Arm今天推出的全新IP為其合作伙伴提供了更多構建模塊和更廣泛的靈活性,從而可為他們的應用和整體市場提供更有效的安全解決方案,進而為現有的和新興的、需要在核心層實現物理恢復的用例提供保護。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5198

    文章

    20442

    瀏覽量

    333989
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414839
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯網技術?

    聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的技術。
    發表于 02-09 16:58

    芯源半導體在聯網設備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯網設備可能遭受的物理攻擊,芯源半導體安全芯片提供了以下
    發表于 11-18 08:06

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅設備身份安全
    發表于 11-18 06:41

    芯源半導體安全芯片技術原理

    ,導致設備功能異常、泄露敏感信息甚至被遠程控制。例如,智能家電固件被篡改后,可能會收集用戶使用習慣并發送給非法機構;工業設備固件被植入惡意代碼,可能導致設備癱瘓。? 物理安全
    發表于 11-13 07:29

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    嵌入式軟件和硬件,支持聯網設備的功能實現。   數據分析師:負責從聯網設備和傳感器中獲取和分
    發表于 10-11 16:40

    信長城重構聯網全新范式

    聯網設備數量突破千億級的今天,安全防線正面臨前所未有的挑戰——從車聯網的實時通信到智慧城市的視頻監控,從工業互聯網的精密控制到智能家居的
    的頭像 發表于 09-25 15:00 ?719次閱讀

    如何從 MCU/MPU 角度保護聯網應用?

    如何從 MCU/MPU 角度保護聯網應用?
    發表于 09-08 07:33

    聯網設備識別與規避蜂窩移動網絡偽基站的技術方案

    在蜂窩移動網絡中,偽基站已成為聯網設備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強制
    的頭像 發表于 09-02 16:55 ?1254次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>識別與規避蜂窩移動網絡偽基站的技術方案

    芯科科技SiWG301無線SoC引領聯網安全發展

    和Secure Vault聯網安全技術,并詳細解析該解決方案如何提供完善的保護機制來抵御與日俱增且日益復雜的物理和側通道攻擊
    的頭像 發表于 08-20 15:46 ?1230次閱讀

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    在生活中的一個小小體現。 從技術層面看,聯網融合了多種技術,包括傳感器技術、網絡通信技術、大數據與云計算技術等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環境溫度,壓力傳感器檢測物體受力
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    :隨著聯網設備和傳感器的普及,數據安全和隱私保護將成為聯網行業發展的重要關注點。
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    聯網工程師需要掌握Linux的主要原因可以從技術生態、開發需求、行業應用及就業競爭力四個角度來分析: 一、技術生態與行業適配性 1)嵌入式開發的主流平臺 聯網
    發表于 05-26 10:32

    為什么選擇蜂窩聯網

    的基礎設施。 數據傳輸速率和穩健性: 由于 LPWAN 技術通常用于不頻繁發送/接收數據的設備,因此許多技術都針對這種使用情況進行了優化。然而,某些操作(如遠程固件更新)需要更高的數據傳輸速率。這正是蜂窩聯網的優勢所在,因為它
    發表于 03-17 11:42