HID Global為物聯(lián)網(wǎng)安全提供提供廣泛的解決方案,包括門禁和計(jì)算機(jī)桌面注冊(cè),卡片打印與個(gè)人化服務(wù)、訪客管理系統(tǒng)、安全政府ID、動(dòng)物ID辨識(shí)技術(shù)以及工業(yè)與物流的應(yīng)用。
HID Global大中華區(qū)營銷總監(jiān)趙建邦介紹,旗下的ActivID安全身份認(rèn)證解決方案4TRESS Fraud Detection Service,為企業(yè)和消費(fèi)者提供了防御網(wǎng)絡(luò)犯罪的新方法,來保護(hù)客戶數(shù)據(jù),防止欺詐、惡意軟件和數(shù)據(jù)泄露。它對(duì)用戶是完全透明的,可保護(hù)在線交易免受各種威脅,包括木馬和中間人(MitB)攻擊。它有助于企業(yè)檢測(cè)并防止經(jīng)由被破壞的裝置或帳戶造成欺詐。更重要的是,它適用于各種裝置,包括筆記本電腦、平板計(jì)算機(jī)和智能手機(jī)。
在這些安全身份辨識(shí)應(yīng)用中,針對(duì)銀行安全與風(fēng)險(xiǎn)管理的需要,HID Global推出基于IP的EDGE VEO/VertX EVO控制器采用開放式架構(gòu)平臺(tái),為銀行辦公大樓出入口以及重要區(qū)域如金庫提供了穩(wěn)定可靠的安全管理。該解決方案包括一套具有OPIN應(yīng)用程序編程接口,支持OPIN的標(biāo)準(zhǔn)軟件協(xié)同使用,能為銀行系統(tǒng)提供完整而且功能全面的硬件/固件基礎(chǔ)架構(gòu),滿足金融系統(tǒng)的定制應(yīng)用開發(fā)。
在網(wǎng)絡(luò)、云端托管數(shù)據(jù)、應(yīng)用和服務(wù)技術(shù)日益興起的新時(shí)代,企業(yè)云端存取面臨形形色色的威脅,既驗(yàn)證存取云端身份真實(shí)性,又保護(hù)系統(tǒng)免受網(wǎng)絡(luò)的惡意攻擊,緩解內(nèi)部和外部的威脅的身份辦識(shí)管理將是重要趨勢(shì)。
目前,業(yè)界主要采用聯(lián)合身份辦識(shí)管理,用戶透過中央身份驗(yàn)證后登入多個(gè)應(yīng)用程序。聯(lián)合ID管理支持多種身份驗(yàn)證方式,透過中央管理審計(jì)記錄來滿足法規(guī)要求,而無需變更終端用戶設(shè)備。此外,聯(lián)合身份辨識(shí)管理還用來保護(hù)系統(tǒng)免受持續(xù)性威脅、黑客攻擊、員工惡意行為以及內(nèi)部威脅(如員工欺詐)等攻擊,確保在卡片和智能手機(jī)上進(jìn)行身份辨識(shí)管理。
Vitesse擁有多項(xiàng)與物聯(lián)網(wǎng)產(chǎn)業(yè)相關(guān)的關(guān)鍵技術(shù)。在物聯(lián)網(wǎng)領(lǐng)域內(nèi),以前往往使用各種專有的網(wǎng)絡(luò)技術(shù),但是在過去的幾年中已經(jīng)實(shí)現(xiàn)了向標(biāo)準(zhǔn)以太網(wǎng)絡(luò)技術(shù)的轉(zhuǎn)變,如服務(wù)供貨商網(wǎng)絡(luò)轉(zhuǎn)向以太網(wǎng)絡(luò)技術(shù)的網(wǎng)絡(luò)轉(zhuǎn)型。這方面的關(guān)鍵市場(chǎng)包括流程控制、單點(diǎn)自動(dòng)化以及智能能源等。
Vitesse 技術(shù)與策略副總裁和技術(shù)長Martin Nuss介紹,這些市場(chǎng)都需要具有高度可靠的數(shù)據(jù)封包傳遞、精確的數(shù)據(jù)封包時(shí)序和工業(yè)級(jí)溫度等特點(diǎn)的低功耗以太網(wǎng)絡(luò)網(wǎng)絡(luò)芯片。為此,Vitesse開發(fā)出服務(wù)感知架構(gòu)(ViSAA)以太網(wǎng)絡(luò)交換技術(shù),以提供與工業(yè)級(jí)物聯(lián)網(wǎng)相匹配的特性。對(duì)于智慧能源而言,客戶需要經(jīng)由封包網(wǎng)絡(luò)提供納秒級(jí)的精確定時(shí),業(yè)界為此開發(fā)了IEEE1588精確時(shí)序協(xié)議。在這方面,Vitesse開發(fā)出兼容于IEEE 1588標(biāo)準(zhǔn)的VeriTime數(shù)據(jù)封包時(shí)序技術(shù),成為以以太網(wǎng)絡(luò)確保精確網(wǎng)絡(luò)時(shí)序的主要廠商之一。
具體涉及信息安全的是 Vitesse的Intellisec技術(shù),它是一種用于通訊網(wǎng)絡(luò)、正申請(qǐng)專利中的通用輕量化安全加密技術(shù)。Intellisec是首創(chuàng)的技術(shù),可在任何網(wǎng)絡(luò)上支持IEEE 802.1AE MACsec端到端加密,包括多廠商和基于云的網(wǎng)絡(luò),而獨(dú)立于網(wǎng)絡(luò)的安全協(xié)議感知。由于比替代方案節(jié)約高達(dá)75%,Intellisec大幅度降低了為網(wǎng)絡(luò)應(yīng)用提供安全保護(hù)的成本,這些應(yīng)用包括物聯(lián)網(wǎng)、電子商務(wù)、云端服務(wù)、企業(yè)以及政府通訊等。
Intellisec技術(shù)正改變安全網(wǎng)絡(luò)通訊的發(fā)展態(tài)勢(shì)。在Layer-3上實(shí)現(xiàn)端到端網(wǎng)絡(luò)加密是高度復(fù)雜且極其昂貴的,而現(xiàn)有的Layer-2層MACsec PHY解決方案必須在網(wǎng)絡(luò)中的每一個(gè)連接上進(jìn)行加密和解密。
Vitesse 的創(chuàng)新技術(shù)和解決方案目前廣泛用于4G/LTE和LTE-Advanced無線網(wǎng)絡(luò)小型蜂窩式基站等行動(dòng)通訊基站,在路由器和交換機(jī)從這些基站透過光纖和微波回傳數(shù)據(jù),也可在以太網(wǎng)絡(luò)接取設(shè)備中用于通過MEF CE 2.0網(wǎng)絡(luò)的企業(yè)云端存取,以及針對(duì)中小型企業(yè)的云端管理企業(yè)網(wǎng)絡(luò)。
IP核為物聯(lián)網(wǎng)提供關(guān)鍵技術(shù)
雖然IP核并不等同于芯片,但事實(shí)上IP核公司作為處理器芯片的彈 藥庫,他們的技術(shù)路線對(duì)產(chǎn)業(yè)帶來十分重要的影響。
基于物聯(lián)網(wǎng)的裝置一般內(nèi)建三種主要的芯片/組件:傳感器處理、嵌入式控制MCU和外部通訊模塊(有線或無線)。新思科技(Synopsys)系統(tǒng)事業(yè)部產(chǎn)品市場(chǎng)經(jīng)理Rich Collins介紹,該公司的ARC處理器和子系統(tǒng)產(chǎn)品可作為所有上述這三種組件的核心MCU組成部份。Synopsys于2013年推出基于ARC的傳感器子系統(tǒng),用于物聯(lián)網(wǎng)裝置時(shí),它提供了一種即插即用的傳感器控制解決方案,整合了各種傳感器接口、一個(gè)超低功耗的32位處理器以及可配置的硬件加速器,以提供至關(guān)重要的傳感器訊號(hào)處理功能,如插值、濾波和向量加速等。
基于ARC的傳感器子系統(tǒng)廣泛適用各種物聯(lián)網(wǎng)應(yīng)用:
可穿戴設(shè)備:運(yùn)動(dòng)健身設(shè)備、智能手表、智能眼鏡、距離傳感器、溫度傳感器與動(dòng)作傳感器等。
智慧能源:電子計(jì)費(fèi)表(油、電、水、天然氣等)、智慧M2M設(shè)備、能量閘限控制器與無線通信控制器(藍(lán)牙、ZigBee、ZWave)等。
醫(yī)療設(shè)備:血壓測(cè)試、血糖監(jiān)控、自動(dòng)注射、麻醉控制與數(shù)字聽診器等。
另一方面,ARM已經(jīng)針對(duì)物聯(lián)網(wǎng)提供Cortex-A和Cortex-M級(jí)處理器來滿足不同產(chǎn)品的不需求。Cortex-A瞄準(zhǔn)提供更高的性能,被廣泛應(yīng)用于智能手機(jī)的應(yīng)用處理器。另一方面Cortex-M提供32位微控制器,強(qiáng)調(diào)低功耗,非常適用于嵌入式應(yīng)用。而在安全防護(hù)上,ARM推出了TrustZone技術(shù),可應(yīng)用于數(shù)據(jù)防護(hù)。
ARM 移動(dòng)通訊暨數(shù)字家庭營銷經(jīng)理林修平說,“基于TrustZone技術(shù)的芯片可將CPU的狀態(tài)劃分為安全模式和正常模式。一般操作系統(tǒng)(例如 Android)會(huì)在正常模式下執(zhí)行,而那些具有保密信息或者感應(yīng)性質(zhì)的系統(tǒng)則會(huì)在安全模式下執(zhí)行。ARM與Global Platform擁有密切的合作關(guān)系,我們雙方共同致力于定義操作系統(tǒng)和安全核心通訊(Global Platform TEE Client API)的接口,以及安全核心和信任的應(yīng)用程序(Global Platform TEE Client)之間的接口,并將這些內(nèi)部API接口推廣給大眾。”
電子發(fā)燒友App












評(píng)論