Arm 近期宣布與合作伙伴攜手推出全新 PSA Certified 固件更新 API。作為 Arm Project Centauri 的首個(gè)成果,該 API 符合現有行業(yè)標準,并提供支持固件更新的標準途徑,在確保物聯(lián)網(wǎng)設備的安全與更新的同時(shí),保證整個(gè)設備生命周期內的安全,有效解決行業(yè)長(cháng)期以來(lái)所面臨的挑戰。 為標準化物聯(lián)網(wǎng)開(kāi)發(fā)奠定基礎 作為Arm生態(tài)系統計劃之一,Project Centauri 聚焦廣泛搭載 Arm Cortex-M 的設備,并結合了標準、安全性和生態(tài)系統,目的在于使基于 Arm 架構的 MCU 實(shí)現更簡(jiǎn)單、更快速的物聯(lián)網(wǎng)開(kāi)發(fā)。此次推出已可用的 PSA Certified 固件更新 API 1.0 版本頭文件的同時(shí),也發(fā)布了更新規格的最終草案。該規格將在即將推出的 TrustedFirmware-M (TF-M) 1.7 版本中發(fā)布實(shí)施后得到批準。這一開(kāi)源項目提供MCU安全軟件的完整實(shí)施參考,包括對所有 PSA Certified 功能 API 的支持。開(kāi)發(fā)者和 OEM 廠(chǎng)商可使用 TF-M 作為其應用的可信代碼庫。 Arm 物聯(lián)網(wǎng)事業(yè)部業(yè)務(wù)拓展副總裁馬健表示:“當前,許多物聯(lián)網(wǎng)開(kāi)發(fā)者基于 MCU 構建應用時(shí)不僅面臨著(zhù)處理不同的硬件平臺以及與不同云服務(wù)連接等在內的諸多困擾,還需時(shí)刻考慮如何在整個(gè)生命周期內保證產(chǎn)品的安全性。作為物聯(lián)網(wǎng)技術(shù)基石的 Arm,對于攻克物聯(lián)網(wǎng)課題,我們責無(wú)旁貸。Arm 選擇與合作伙伴共同應對來(lái)自物聯(lián)網(wǎng)開(kāi)發(fā)的挑戰,通過(guò)持續推進(jìn) Project Centauri,為物聯(lián)網(wǎng)開(kāi)發(fā)樹(shù)立一致的標準,并為其安全性保駕護航! 安全的固件更新標準成為物聯(lián)網(wǎng)開(kāi)發(fā)關(guān)鍵 根據《PSA Certified 2022 年安全性報告》的調研數據顯示,44% 的受訪(fǎng)物聯(lián)網(wǎng)決策者將 OTA 無(wú)線(xiàn)更新視為打造安全設備的關(guān)鍵因素之一。然而一方面,基于 MCU 構建安全的應用程序并在設備的生命周期內進(jìn)行更新是復雜且充滿(mǎn)挑戰的,另一方面,標準化解決方案的缺失也意味著(zhù)許多開(kāi)發(fā)者和 OEM 廠(chǎng)商為確保設備可靠且安全運行,會(huì )針對相應功能花費時(shí)間和精力開(kāi)展相同且重復的工作來(lái)提供更新機制,從而增加本可避免的成本。 作為目前發(fā)展最快也是最具價(jià)值的安全生態(tài)系統之一,PSA Certified 成功打破了阻礙構建安全設備的壁壘。隨著(zhù)此次發(fā)布的固件更新 API 成為豐富 PSA 資源和 API 庫的一部分,行業(yè)在能夠更廣泛地訪(fǎng)問(wèn)解決方案的同時(shí),也能享有一致的最高安全標準。該 API 可在設備端提供生態(tài)系統能夠依賴(lài)的基本機制,確保安全應用固件鏡像,即使在出錯和針對回滾攻擊進(jìn)行保護的情況下,依然具備良好的理解語(yǔ)義。通過(guò)該 API 有效定義的應用新固件鏡像的標準接口,安全信任根的安全功能得以利用并發(fā)揮。 攜手合作伙伴持續賦能生態(tài)系統 此次發(fā)布的全新 PSA Certified 固件更新 API 廣受業(yè)界生態(tài)伙伴的歡迎與支持,包括 Flex、研揚科技、瑞薩電子、微軟、意法半導體、Silicon Labs 等,其中,中國合作伙伴也積極響應。 中移物聯(lián)網(wǎng)有限公司操作系統產(chǎn)品部副總經(jīng)理李蒙表示:“中國移動(dòng)深諳以安全的方式在現場(chǎng)進(jìn)行設備更新的重要性。我們很高興看到 PSA Certified 固件更新 API 的推出,并期待與 Arm 就 Project Centauri 進(jìn)一步合作定義 Open-CMSIS-CDI 的規格! 上海睿賽德電子科技有限公司首席運營(yíng)官鄒誠表示:“日益增長(cháng)的物聯(lián)網(wǎng)軟件碎片化和復雜性為行業(yè)發(fā)展帶來(lái)了諸多挑戰。我們非常高興能與 Arm 及生態(tài)系統就 Project Centauri 展開(kāi)合作,以解決上述問(wèn)題并為物聯(lián)網(wǎng)的大規模應用消除障礙。通過(guò)確保廣泛采用如 Open-CMSIS-Pack、Open-CMSIS-CDI 和 PSA Certified 這樣開(kāi)放且安全的標準,整個(gè)行業(yè)都將受益其中! 作為Arm及其合作伙伴共同開(kāi)發(fā)的長(cháng)期項目,Project Centauri 將在后續帶來(lái)更多關(guān)于 CDI 的進(jìn)展。同時(shí),Arm 也預計 PSA Certified 固件更新 API 將得到越來(lái)越多平臺的支持。 |