做物聯(lián)網(wǎng)的朋友們波材,是時(shí)候關(guān)注一下PSA了身隐!

作者:靳文軒

【嵌牛導(dǎo)讀】 隨著物聯(lián)網(wǎng)(IoT)的發(fā)展,近年來所部署的連接設(shè)備也與日俱增隙轻,這促使針對物聯(lián)網(wǎng)的攻擊數(shù)量急劇上升垢揩。這些攻擊凸顯了一個(gè)非橙蓿現(xiàn)實(shí)的需求:為互聯(lián)設(shè)備的整個(gè)價(jià)值鏈提供更有效的安全措施。這個(gè)價(jià)值鏈包括了如能源設(shè)施秤标、車聯(lián)網(wǎng)等基礎(chǔ)設(shè)施,也包括網(wǎng)絡(luò)攝像頭和智能照明等低成本設(shè)備苍姜。安全漏洞為物聯(lián)網(wǎng)互聯(lián)設(shè)備帶來諸多問題。機(jī)密信息泄露馍乙、個(gè)人數(shù)據(jù)被盜丝格、聯(lián)網(wǎng)系統(tǒng)失控以及關(guān)鍵基礎(chǔ)設(shè)施停工,所有這些都是高風(fēng)險(xiǎn)領(lǐng)域显蝌。

【嵌牛鼻子】互聯(lián)網(wǎng)曼尊,防御系統(tǒng)骆撇,平臺(tái)安全架構(gòu)父叙,安全經(jīng)濟(jì)

【嵌牛提問】互聯(lián)網(wǎng)的快速發(fā)展有哪些值得注意的安全隱患,如何解決趾唱?

【嵌牛正文】

物聯(lián)網(wǎng)服務(wù)的快速發(fā)展基于種類豐富越來越多的設(shè)備聯(lián)網(wǎng)甜癞,例如傳感器、傳動(dòng)裝置或是網(wǎng)關(guān)等。但是烤惊,這些設(shè)備并非全部都具有高價(jià)值和高規(guī)格,其中有很大一部分都是小型的低成本設(shè)備渡贾。盡管如此空骚,近期發(fā)生的一些備受矚目的攻擊事件已經(jīng)表明纺讲,即便是低成本的設(shè)備也必須確保安全熬甚,因?yàn)樗鼈兒芸赡艹蔀楹诳凸舸笮拖到y(tǒng)的入口肋坚。總而言之诲泌,物聯(lián)網(wǎng)上連接資產(chǎn)數(shù)量正在增加铣鹏,黑客的攻擊面也隨之?dāng)U大诚卸。因此,我們需要更強(qiáng)大惨险、可擴(kuò)展的防御系統(tǒng)辫愉。

一恭朗、走進(jìn)Arm 的平臺(tái)安全架構(gòu)(PSA)

平臺(tái)安全架構(gòu)是一個(gè)由威脅模型、安全分析痰腮、以及硬件和固件架構(gòu)規(guī)范組成的整體膀值。PSA 提供了一個(gè)基于行業(yè)最佳實(shí)踐的框架沧踏,通過它可以在硬件和固件層面實(shí)現(xiàn)一致的安全設(shè)計(jì)。它為制造更安全的設(shè)備提供了通用規(guī)則和更加經(jīng)濟(jì)的方法秘案。另外,Arm 還面向基于 Armv8-M 的設(shè)備推出了 PSA 固件的開源參考實(shí)施赚导。PSA的組件按照三個(gè)總體設(shè)計(jì)的來構(gòu)建: 分析吼旧, 架構(gòu)和實(shí)施黍少。

1.分析

從一系列威脅模型和安全分析入手处面,結(jié)合資產(chǎn)和潛在威脅考慮多種物聯(lián)網(wǎng)使用案例, PSA 所包含的模型分析可以作為例子和指導(dǎo)原則使用昵济, 解決在其他案例中遇到的相似問題野揪。這種方法以行業(yè)通用的正式安全認(rèn)證流程為藍(lán)本斯稳。

2.架構(gòu)

硬件和固件的架構(gòu)規(guī)范設(shè)計(jì)涵蓋了通過安全分析確定的核心安全原則,可用于采用這些原則的芯片和設(shè)備的設(shè)計(jì)卧斟,并提供了一致的功能和接口憎茂。這些通用的原則包括設(shè)備身份竖幔、可信啟動(dòng)拳氢、安全的OTA軟件更新以及基于證書的認(rèn)證等。

3.實(shí)施

Arm提供多種安全技術(shù)和芯片IP凡辱,幫助設(shè)計(jì)師構(gòu)建更加安全的系統(tǒng),而開源的Trusted Firmware-M則將作為行業(yè)在軟件側(cè)的切入點(diǎn),為PSA提供參考實(shí)施磕秤。?

圖片發(fā)自簡書App

Arm 生態(tài)系統(tǒng)的價(jià)值在于汉操,它能夠?yàn)榻K端用戶提供多樣性和選擇性磷瘤,進(jìn)而惠及物聯(lián)網(wǎng)以及各類相關(guān)的技術(shù)和廣大供應(yīng)商采缚。Arm 發(fā)現(xiàn)了這個(gè)潛力,也認(rèn)識(shí)到物聯(lián)網(wǎng)的設(shè)備扳抽、系統(tǒng)和基礎(chǔ)設(shè)施所面臨的風(fēng)險(xiǎn)贸呢。PSA為整個(gè)生態(tài)系統(tǒng)提供了一個(gè)通用框架楞陷,使得芯片設(shè)計(jì)師茉唉、設(shè)備開發(fā)者赌渣,云和網(wǎng)絡(luò)基礎(chǔ)架構(gòu)提供商以及軟件供應(yīng)商可從中受益。

二坚芜、轉(zhuǎn)變安全經(jīng)濟(jì)

Arm 正在打造的是一個(gè)經(jīng)濟(jì)览芳、可擴(kuò)展、易于實(shí)施的安全框架鸿竖,將為行業(yè)創(chuàng)造更加安全的設(shè)備奠定基礎(chǔ)沧竟。安全不再是可有可無的選項(xiàng),整個(gè)行業(yè)都有責(zé)任保護(hù)我們身處的互聯(lián)世界缚忧。

如需了解更深入的信息悟泵,請閱讀白皮書《平臺(tái)安全架構(gòu)概述》,內(nèi)容涵蓋:

? PSA構(gòu)建模塊

? 威脅模型和安全分析

? 架構(gòu)規(guī)范文件

? Trusted Firmware-M 參考實(shí)施

? 生態(tài)系統(tǒng)使能

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末闪水,一起剝皮案震驚了整個(gè)濱河市糕非,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖朽肥,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件禁筏,死亡現(xiàn)場離奇詭異篱昔,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)穗椅,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進(jìn)店門桑孩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人宣虾,你說我怎么就攤上這事。” “怎么了甫菠?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵痰洒,是天一觀的道長音羞。 經(jīng)常有香客問我舍肠,道長,這世上最難降的妖魔是什么点骑? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任袁辈,我火速辦了婚禮,結(jié)果婚禮上荞彼,老公的妹妹穿的比我還像新娘。我一直安慰自己签夭,他們只是感情好我纪,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著粘衬,像睡著了一般跪腹。 火紅的嫁衣襯著肌膚如雪屯阀。 梳的紋絲不亂的頭發(fā)上膳音,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天兵志,我揣著相機(jī)與錄音,去河邊找鬼惭适。 笑死框产,一個(gè)胖子當(dāng)著我的面吹牛戒突,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼技潘,長吁一口氣:“原來是場噩夢啊……” “哼拾弃!你這毒婦竟也來了搭盾?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤咽筋,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體占拍,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年山析,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了爵政。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,090評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡伶贰,死狀恐怖黍衙,靈堂內(nèi)的尸體忽然破棺而出琅翻,到底是詐尸還是另有隱情钧嘶,我是刑警寧澤空盼,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響嘀倒,放射性物質(zhì)發(fā)生泄漏屈留。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一测蘑、第九天 我趴在偏房一處隱蔽的房頂上張望灌危。 院中可真熱鬧,春花似錦碳胳、人聲如沸勇蝙。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽味混。三九已至产雹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間翁锡,已是汗流浹背蔓挖。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留盗誊,地道東北人时甚。 一個(gè)月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像哈踱,于是被迫代替她去往敵國和親荒适。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容