Arm公司供稿 隨著(zhù)物聯(lián)網(wǎng)(IoT)的發(fā)展,近年來(lái)所部署的連接設備也與日俱增,這促使針對物聯(lián)網(wǎng)的攻擊數量急劇上升。這些攻擊凸顯了一個(gè)非,F實(shí)的需求:為互聯(lián)設備的整個(gè)價(jià)值鏈提供更有效的安全措施。這個(gè)價(jià)值鏈包括了如能源設施、車(chē)聯(lián)網(wǎng)等基礎設施,也包括網(wǎng)絡(luò )攝像頭和智能照明等低成本設備。安全漏洞為物聯(lián)網(wǎng)互聯(lián)設備帶來(lái)諸多問(wèn)題。機密信息泄露、個(gè)人數據被盜、聯(lián)網(wǎng)系統失控以及關(guān)鍵基礎設施停工,所有這些都是高風(fēng)險領(lǐng)域。 物聯(lián)網(wǎng)服務(wù)的快速發(fā)展基于種類(lèi)豐富越來(lái)越多的設備聯(lián)網(wǎng),例如傳感器、傳動(dòng)裝置或是網(wǎng)關(guān)等。但是,這些設備并非全部都具有高價(jià)值和高規格,其中有很大一部分都是小型的低成本設備。盡管如此,近期發(fā)生的一些備受矚目的攻擊事件已經(jīng)表明,即便是低成本的設備也必須確保安全,因為它們很可能成為黑客攻擊大型系統的入口?偠灾,物聯(lián)網(wǎng)上連接資產(chǎn)數量正在增加,黑客的攻擊面也隨之擴大。因此,我們需要更強大、可擴展的防御系統。 ![]() 走進(jìn)Arm 的平臺安全架構(PSA) 平臺安全架構是一個(gè)由威脅模型、安全分析、以及硬件和固件架構規范組成的整體。PSA 提供了一個(gè)基于行業(yè)最佳實(shí)踐的框架,通過(guò)它可以在硬件和固件層面實(shí)現一致的安全設計。它為制造更安全的設備提供了通用規則和更加經(jīng)濟的方法。另外,Arm 還面向基于 Armv8-M 的設備推出了 PSA 固件的開(kāi)源參考實(shí)施。PSA的組件按照三個(gè)總體設計的來(lái)構建: 分析, 架構和實(shí)施。 1. 分析 從一系列威脅模型和安全分析入手,結合資產(chǎn)和潛在威脅考慮多種物聯(lián)網(wǎng)使用案例, PSA 所包含的模型分析可以作為例子和指導原則使用, 解決在其他案例中遇到的相似問(wèn)題。這種方法以行業(yè)通用的正式安全認證流程為藍本。 2. 架構 硬件和固件的架構規范設計涵蓋了通過(guò)安全分析確定的核心安全原則,可用于采用這些原則的芯片和設備的設計,并提供了一致的功能和接口。這些通用的原則包括設備身份、可信啟動(dòng)、安全的OTA軟件更新以及基于證書(shū)的認證等。 3. 實(shí)施 Arm提供多種安全技術(shù)和芯片IP,幫助設計師構建更加安全的系統,而開(kāi)源的Trusted Firmware-M則將作為行業(yè)在軟件側的切入點(diǎn),為PSA提供參考實(shí)施。 ![]() Arm 生態(tài)系統的價(jià)值在于,它能夠為終端用戶(hù)提供多樣性和選擇性,進(jìn)而惠及物聯(lián)網(wǎng)以及各類(lèi)相關(guān)的技術(shù)和廣大供應商。Arm 發(fā)現了這個(gè)潛力,也認識到物聯(lián)網(wǎng)的設備、系統和基礎設施所面臨的風(fēng)險。PSA為整個(gè)生態(tài)系統提供了一個(gè)通用框架,使得芯片設計師、設備開(kāi)發(fā)者,云和網(wǎng)絡(luò )基礎架構提供商以及軟件供應商可從中受益。 轉變安全經(jīng)濟 Arm 正在打造的是一個(gè)經(jīng)濟、可擴展、易于實(shí)施的安全框架,將為行業(yè)創(chuàng )造更加安全的設備奠定基礎。安全不再是可有可無(wú)的選項,整個(gè)行業(yè)都有責任保護我們身處的互聯(lián)世界。 如需了解更深入的信息,請閱讀我們的白皮書(shū)《平臺安全架構概述》,內容涵蓋: • PSA構建模塊 • 威脅模型和安全分析 • 架構規范文件 • Trusted Firmware-M 參考實(shí)施 • 生態(tài)系統使能 |