來(lái)源:AVNET 作者:Guillaume Crinon 十年后,我們將會(huì )逐漸淡忘那個(gè)一切都未連接到因特網(wǎng)的舊世界。即使在今天,我們也不在乎使用的是哪項技術(shù);裝置只要不是聯(lián)機就會(huì )成為問(wèn)題 (我們的小孩、客戶(hù)或商業(yè)合作伙伴會(huì )追著(zhù)我們跑,直到我們將裝置重新連上線(xiàn))。 在 Gartner 于 2020 年 9 月發(fā)表的一項名為「IoT 終端使用案例推動(dòng)半導體整體解決方案需求」的研究中,預測了 32 位 MCU 市場(chǎng)的光明前景,但這個(gè)大好前景僅限于能將 MCU 與軟件和服務(wù)成功結合在一起的 MCU 廠(chǎng)商: - 遠程 (OTA) 軟件升級 - 安全的服務(wù) - 安全的軟件 目前業(yè)界已廣泛接受,新推出的因特網(wǎng)或內部網(wǎng)絡(luò )連接裝置、電器和機器不只需要仰賴(lài)更安全的軟硬件,也需要靠遠程 (OTA) 更新服務(wù)功能來(lái)取代手動(dòng)維護作業(yè)。 不管信不信,這份聲明雖然聽(tīng)起來(lái)再明顯不過(guò),但整個(gè)產(chǎn)業(yè)似乎離落實(shí)還很遙遠。有許多很好的理由可以解釋此落差。 首先,產(chǎn)業(yè)在 IoT 安全、良好的部署實(shí)務(wù)和服務(wù),以及實(shí)作方面缺乏統一的標準。 其次,實(shí)施該類(lèi)安全服務(wù)所需的技術(shù)非常復雜,范圍從嵌入式硬件、韌體和軟件領(lǐng)域,橫跨到 IT 領(lǐng)域,且通常得仰賴(lài) OEM 將參考設計或開(kāi)放原始碼軟件進(jìn)行整合,將它們變成產(chǎn)業(yè)解決方案。 第三,能安全部署此類(lèi)OTA服務(wù)所需的基礎架構成本非常高,如此高昂的成本直接使多數 OEM 卻步。截至今日,只有少數大眾市場(chǎng)產(chǎn)業(yè)可以負擔得起基礎架構和部分OTA服務(wù),例如: · 智能型手機產(chǎn)業(yè):主要的智能型手機制造商 (Apple、Samsung、Huawei、Xiaomi 等) 和操作系統供貨商 (iOS、Android) 都擁有 OTA 基礎架構和服務(wù),確保他們可以維護數十億部裝置的升級和安全性 · PC 產(chǎn)業(yè):主要的 PC 制造商 (HP、Lenovo、Acer、Apple,還有眾多其他廠(chǎng)商) 和操作系統供貨商 (Microsoft、Apple、Android、Linux) 都擁有 OTA 基礎架構和服務(wù),確保他們可以維護數十億部機器的升級和安全性 · 部署智能量測和基礎結構監控的公營(yíng)事業(yè) (電力、水、天然氣) · 大眾運輸和貨運 (飛機、鐵路、公路) · 電信與因特網(wǎng)服務(wù)業(yè)者 · 較小范圍的汽車(chē)業(yè) 至于其他產(chǎn)業(yè)還缺少許多拼圖:可能是硬件建構于容易遭駭的芯片組之上、軟件開(kāi)發(fā)采用較弱的安全性、無(wú)法透過(guò) OTA 升級,和/或非常有限的設備管理服務(wù)并與數據管理平臺混用在一起。 最重要的是,在歐盟地區必須遵守一般數據保護規范 (GDPR) 或是非歐盟地區的同類(lèi)型方案,且多數產(chǎn)業(yè)都希望盡可能將基礎建設托管于本地端,因此讓 OEM 感覺(jué)到,實(shí)作 IoT 技術(shù)簡(jiǎn)直比登上圣母峰更難。 這是導致市場(chǎng)比 2010 年最保守的 IoT 預測落后 5 年的原因之一嗎?很有可能! 安全系統沒(méi)有視訊或連接標準那樣的優(yōu)勢,可以隨著(zhù)改善、創(chuàng )新和突破而適時(shí)進(jìn)化,同時(shí)又保有向上兼容性且淘汰速度緩慢。特別在終端使用者的眼里,安全性只能存在最先進(jìn)的。有一個(gè)很好的原因可以說(shuō)明,SSL/TLS 這類(lèi)的安全標準為何從 1994 年之后已發(fā)布六個(gè)新版本:因為遭黑客發(fā)現及刺探的弱點(diǎn)和缺陷需要立即修復,而市場(chǎng)不接受「以后再說(shuō)」的做法。 因此安全的裝置必須具備一項非常重要的特性:無(wú)論是應用程序軟件或韌體,還是操作系統、操作系統核心和安全子系統(不管是使用嵌入式安全核心或獨立安全組件),都需要加入支持OTA升級的機制。此外,這些OTA升級的動(dòng)作應該只能透過(guò)極其安全的管理平臺以及高安全性的通道來(lái)進(jìn)行,平臺使用管理權限和憑證,來(lái)追蹤記錄部署在現場(chǎng)的每一部裝置。要在 IoT 解決方案中真正實(shí)現安全性,除了最多可能需要涵蓋 7 個(gè)層級以外,OEM 也需要協(xié)調及維持眾多的合作伙伴,才能持有長(cháng)期運作所需的全部元素。 擁有一個(gè)不僅把安全性建構在每一層級,而且可透過(guò)生命周期維護服務(wù)來(lái)持續獲得驗證的IoT系統,意味著(zhù)該 IoT 解決方案不只在當下具有競爭力,還能隨著(zhù)市場(chǎng)的持續成長(cháng)保持未來(lái)的競爭力。 因此,能將極易上手的設備管理平臺和軟件套件整合在一起,供 OEM 在其上建構自有應用程序的廠(chǎng)商,便能占有利基市場(chǎng)。這些廠(chǎng)商需要克制誘惑,避免擷取客戶(hù)數據,避免將客戶(hù)鎖定在他們系統、在特定芯片或在數據平臺之中。同時(shí),他們需要為 IoT 安全標準做出貢獻,并遵循這些標準,以便推動(dòng)產(chǎn)業(yè)朝向一個(gè)安全、開(kāi)放的 IoT發(fā)展,因為這是唯一可行的方向。 |