91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CEO 訪(fǎng)談:實(shí)現(xiàn)嵌入式安全必須簡(jiǎn)單

賀服竅 ? 來(lái)源:華為開(kāi)發(fā)技術(shù) ? 作者:華為開(kāi)發(fā)技術(shù) ? 2022-07-14 16:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

嵌入式安全是物聯(lián)網(wǎng)公司面臨的最大挑戰(zhàn)之一。這不僅是為了防止物聯(lián)網(wǎng)產(chǎn)品被黑客入侵,而且是為了保護(hù)他們的流程和保護(hù)他們的知識(shí)產(chǎn)權(quán)。在嵌入式安全領(lǐng)域我們經(jīng)常與之交談的高管中,Haydn Povey 是物聯(lián)網(wǎng)安全的杰出倡導(dǎo)者之一。作為Secure Thingz的 CEO是一家 IAR Systems 公司,他擁有更深的背景,包括之前在 Arm 負(fù)責(zé)推動(dòng)其安全路線(xiàn)圖,現(xiàn)在還在物聯(lián)網(wǎng)安全基金會(huì)的董事會(huì)任職。在這次采訪(fǎng)中,他解釋了圍繞物聯(lián)網(wǎng)產(chǎn)品安全的一些挑戰(zhàn)、客戶(hù)告訴他的內(nèi)容,以及世界經(jīng)濟(jì)論壇的參與所產(chǎn)生的意識(shí)將如何影響我們看待和部署嵌入式安全的方式。

Nitin Dahad:從安全的角度來(lái)看,您認(rèn)為 2022 年的挑戰(zhàn)是什么?

海頓·波維:目前,我們看到市場(chǎng)面臨三大挑戰(zhàn)。首先是消費(fèi)者物聯(lián)網(wǎng)立法的實(shí)施,這讓制造商有責(zé)任確保他們的產(chǎn)品網(wǎng)絡(luò)安全。這包括英國(guó)的產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案,該法案支持對(duì)違反安全規(guī)定處以 1000 萬(wàn)英鎊的罰款,以及歐盟即將推出的類(lèi)似計(jì)劃。壓力也來(lái)自歐洲電信標(biāo)準(zhǔn)協(xié)會(huì) (ETSI) 的 EN 303 645 和歐盟網(wǎng)絡(luò)安全局 (ENISA) 的基線(xiàn)建議等標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)將在未來(lái) 18 個(gè)月內(nèi)實(shí)施??紤]到較長(zhǎng)的組件交付周期和供應(yīng)鏈影響,OEM 必須立即在其設(shè)計(jì)中實(shí)施安全性以滿(mǎn)足未來(lái)的網(wǎng)絡(luò)安全要求。

第二個(gè)挑戰(zhàn)是保護(hù)最終用戶(hù)和系統(tǒng)集成商免受惡意軟件注入,既保護(hù)系統(tǒng)行為又避免大規(guī)模木馬或分布式拒絕服務(wù) (DDoS) 攻擊,例如我們?cè)?Mirai 攻擊中看到的。OEM 必須確保產(chǎn)品在客戶(hù)使用時(shí)是安全的,并且不會(huì)成為攻擊的切入點(diǎn),尤其是在現(xiàn)場(chǎng)需要遠(yuǎn)程更新的情況下,通常會(huì)在系統(tǒng)設(shè)計(jì)中提供致命弱點(diǎn)。

但是,面臨風(fēng)險(xiǎn)的不僅是最終客戶(hù)的實(shí)施。制造商自己需要在供應(yīng)鏈的最初階段實(shí)施 IP 安全——這是我們看到的第三大挑戰(zhàn):

經(jīng)合組織估計(jì),全球每年克隆或假冒商品的成本為 5000 億美元——其中最大的比例是電子產(chǎn)品。歐盟估計(jì),僅基于知識(shí)產(chǎn)權(quán)盜竊一項(xiàng),每年就會(huì)產(chǎn)生 600 億歐元的影響,而由于知識(shí)產(chǎn)權(quán)盜竊,歐洲有近 300,000 個(gè)工作崗位流失。OEM 需要確保他們的應(yīng)用程序構(gòu)建正確,在制造過(guò)程中他們的 IP 不是公開(kāi)的,如何獨(dú)特地配置和編程設(shè)備 - 以及如何大規(guī)模使用這些設(shè)備。

Nitin Dahad:但增加的安全要求不僅僅適用于消費(fèi)電子產(chǎn)品,對(duì)吧?

Haydn Povey:當(dāng)然,這也涉及工業(yè)、汽車(chē)或醫(yī)療電子產(chǎn)品中的應(yīng)用——任何連接到互聯(lián)網(wǎng)和網(wǎng)絡(luò)的東西都存在風(fēng)險(xiǎn),需要保護(hù)免受攻擊。工業(yè) 4.0 中有很多機(jī)器對(duì)機(jī)器的通信,這個(gè)復(fù)雜系統(tǒng)中的每個(gè)設(shè)備都需要驗(yàn)證?!傲阈湃巍钡母拍钍顷P(guān)于身份驗(yàn)證和入職系統(tǒng)——一項(xiàng)具有挑戰(zhàn)性的任務(wù),一些公司試圖通過(guò)數(shù)字雙胞胎和基于云的連接來(lái)解決這個(gè)問(wèn)題,但這需要大量的軟件組件。

Nitin Dahad:您的客戶(hù)對(duì)他們的安全挑戰(zhàn)有什么看法?

海頓·波維:他們有很多問(wèn)題。我們從哪里開(kāi)始處理這樣一個(gè)多方面的問(wèn)題?我們?nèi)绾伪Wo(hù)我們的客戶(hù)?我們?nèi)绾伪Wo(hù)我們的知識(shí)產(chǎn)權(quán)和品牌?然而,他們已準(zhǔn)備好應(yīng)對(duì)這些問(wèn)題——但他們?nèi)狈W(wǎng)絡(luò)安全專(zhuān)家!事實(shí)上,該行業(yè)在全球范圍內(nèi)需要 350 萬(wàn)工程師。但根本不夠。因此,我們所做的就是讓安全變得簡(jiǎn)單。我們?yōu)闆](méi)有任何安全專(zhuān)業(yè)知識(shí)的工程師提供它,他們只需要完成他們的工作。

Nitin Dahad:保護(hù)供應(yīng)鏈似乎是許多組織面臨的主要挑戰(zhàn)。你如何解決這個(gè)問(wèn)題?

海頓波維:基本上,我們正在嘗試使用向?qū)Ш团渲每蚴故虑樽兊梅浅:?jiǎn)單。用戶(hù)只需要完成幾個(gè)步驟,例如:您是否希望擁有帶有正式加密證書(shū)的個(gè)人身份?你想要兩個(gè)或三個(gè)級(jí)別的證書(shū)嗎?您的更新插槽是在微控制器上還是在片外內(nèi)存上?您只需勾選一個(gè)框或從菜單中選擇來(lái)設(shè)置您的要求。我們正在努力讓工程師們輕松實(shí)現(xiàn)這一點(diǎn):通過(guò)正確地從選項(xiàng)中進(jìn)行選擇,客戶(hù)可以自動(dòng)生成可立即運(yùn)行的源代碼,他們可以擁有、編輯并與他們的主應(yīng)用程序集成。我們向?qū)У妮敵鍪俏覀兎Q(chēng)之為“安全啟動(dòng)管理器”的東西,OEM 可以利用我們?cè)谲浖蠈?shí)現(xiàn)的組件 SESIP 合規(guī)性來(lái)支持正式的產(chǎn)品合規(guī)性。

Nitin Dahad:最近,您宣布積極支持世界經(jīng)濟(jì)論壇互聯(lián)世界理事會(huì)提出的消費(fèi)者物聯(lián)網(wǎng)安全支持聲明。該聲明討論了設(shè)置安全基線(xiàn)的五個(gè)關(guān)鍵功能,這些是什么?

海頓波維:這五個(gè)關(guān)鍵能力實(shí)際上源于我們?cè)谖锫?lián)網(wǎng)安全基金會(huì)中談到的 13 個(gè)最佳實(shí)踐。然后通過(guò)全球 100 多個(gè)標(biāo)準(zhǔn)、規(guī)范和指南報(bào)告這 13 項(xiàng)。立法要求其中三個(gè)是強(qiáng)制性的,它們聽(tīng)起來(lái)非常高,但它們會(huì)產(chǎn)生深遠(yuǎn)的影響,因?yàn)檫@些事情總是如此。第一:不要使用通用默認(rèn)密碼。第二:實(shí)施漏洞披露政策,這意味著您必須告訴客戶(hù)您的產(chǎn)品存在故障,并且您已準(zhǔn)備好通過(guò)適當(dāng)?shù)能浖姹究刂苼?lái)修復(fù)該問(wèn)題。這是第三個(gè)關(guān)鍵能力:保持軟件更新。此外,還有兩項(xiàng)與保護(hù)數(shù)據(jù)相關(guān)的重要功能——第四項(xiàng):安全通信;五:

Nitin Dahad:世界經(jīng)濟(jì)論壇中的這一聲明對(duì)組織應(yīng)對(duì)全球日益增長(zhǎng)的安全挑戰(zhàn)有何影響?

海頓波維:我認(rèn)為 C 套件高管(首席執(zhí)行官、首席運(yùn)營(yíng)官或首席戰(zhàn)略官)充分意識(shí)到即將出臺(tái)的立法的后果至關(guān)重要。他們必須像政客一樣堅(jiān)持下去,因?yàn)榉梢髮a(chǎn)生與四年前 GDPR 相同的影響。C 套件必須對(duì)其產(chǎn)品的安全性及其對(duì)客戶(hù)的影響負(fù)責(zé)。他們必須記住,當(dāng)出現(xiàn)問(wèn)題時(shí),他們將承擔(dān)個(gè)人責(zé)任。世界經(jīng)濟(jì)論壇非常強(qiáng)大,因?yàn)樗佑|到財(cái)富 500 強(qiáng)和政治家,并告訴他們現(xiàn)在有責(zé)任在他們的組織中推動(dòng)更好的行為。你必須為它做計(jì)劃,你必須為它提供資金,然后讓你的工程團(tuán)隊(duì)讓你的產(chǎn)品滿(mǎn)足安全要求。

Nitin Dahad:貴公司如何滿(mǎn)足本聲明的要求?

Haydn Povey:我們的“Embedded Trust”安全開(kāi)發(fā)解決方案和我們的生產(chǎn)硬件安全模塊“Secure Deploy”的目標(biāo)是:讓安全變得簡(jiǎn)單。這就是他們所做的:簡(jiǎn)化安全設(shè)計(jì)。就像我們不期望每個(gè)工程師都重新設(shè)計(jì) TCP IP 或 TLS 堆棧一樣,我們也不應(yīng)該期望每個(gè)人都是安全基礎(chǔ)知識(shí)方面的專(zhuān)家。Embedded Trust 和 Secure Deploy 只是另一個(gè)解決方案,用于支持他們?nèi)绾卧诋a(chǎn)品的整個(gè)生命周期中實(shí)施軟件中的特定安全層,如何在批量生產(chǎn)中實(shí)施,以及如何為每個(gè)設(shè)備唯一地編程和提供身份.

Nitin Dahad:對(duì)于量產(chǎn)解決方案,你們?nèi)绾闻c生產(chǎn)設(shè)備供應(yīng)商合作?

海頓波維:我們與一組合作伙伴合作——例如,System General,設(shè)備編程機(jī)器的全球領(lǐng)導(dǎo)者——他們基本上在編程機(jī)器中實(shí)施了我們的安全部署模塊。有了它,您可以使用正確的代碼安全地對(duì)每個(gè)芯片進(jìn)行編程,而無(wú)需添加或更改任何內(nèi)容。同時(shí),每個(gè)芯片都配備了真正唯一的證書(shū)。我們可以確保只在合適的機(jī)器上生產(chǎn)合適數(shù)量的設(shè)備,以防止假冒和灰色生產(chǎn)。任何制造商都可以在世界任何地方通過(guò)創(chuàng)建從其生產(chǎn)管理系統(tǒng)到正在編程的設(shè)備的虛擬專(zhuān)用網(wǎng)絡(luò) (VPN) 來(lái)做到這一點(diǎn)。我們還與全球大型分銷(xiāo)商及其編程合作伙伴(如 EPS Global 和 Hi-Lo Systems)合作。我們的共同目標(biāo)是建立值得信賴(lài)的供應(yīng)鏈,

Nitin Dahad:我們討論的主要與在新設(shè)計(jì)中實(shí)現(xiàn)安全功能有關(guān)。但是,已經(jīng)在該領(lǐng)域使用的產(chǎn)品呢?原始設(shè)備制造商如何確保這些產(chǎn)品的安全?

Haydn Povey:您說(shuō)得對(duì),我們看到有大量公司在為其應(yīng)用程序添加安全性方面面臨挑戰(zhàn),但他們不能證明從他們的開(kāi)發(fā)項(xiàng)目開(kāi)始從一開(kāi)始就增加安全性是合理的。這就是 Embedded Trust 的用武之地:我們安全解決方案的最新版本 2.0 使他們能夠?qū)踩钥焖偌傻浆F(xiàn)有應(yīng)用程序中,無(wú)論它們處于生命周期的哪個(gè)階段,也不管他們使用什么開(kāi)發(fā)工具來(lái)創(chuàng)建代碼。

Nitin Dahad:那么,我們很快就會(huì)在世界經(jīng)濟(jì)論壇上看到您談?wù)撐锫?lián)網(wǎng)安全嗎?

Haydn Povey:我很幸運(yùn)能被世界經(jīng)濟(jì)論壇邀請(qǐng)為嵌入式和安全專(zhuān)家,也感謝我們是物聯(lián)網(wǎng)安全基金會(huì)的創(chuàng)始成員。目前我們正在制作一些有關(guān)安全的視頻,因此您可以期待很快在世界經(jīng)濟(jì)論壇的平臺(tái)上聽(tīng)到更多關(guān)于我們安全概念的信息。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5206

    文章

    20562

    瀏覽量

    336056
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47981

    瀏覽量

    417202
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    2

    文章

    112

    瀏覽量

    17736
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深度解析MAX32591:打造安全可靠的嵌入式系統(tǒng)

    了DeepCover嵌入式安全解決方案,能夠?qū)⒚舾袛?shù)據(jù)隱藏在多層先進(jìn)物理安全保護(hù)之下,實(shí)現(xiàn)盡可能安全的密鑰存儲(chǔ)。它集成了
    的頭像 發(fā)表于 03-26 16:50 ?226次閱讀

    深度解析MAX32550:開(kāi)啟嵌入式安全新時(shí)代

    深度解析MAX32550:開(kāi)啟嵌入式安全新時(shí)代 在當(dāng)今數(shù)字化的時(shí)代,數(shù)據(jù)安全是各個(gè)領(lǐng)域關(guān)注的焦點(diǎn)。嵌入式設(shè)備作為數(shù)據(jù)交互的重要載體,其安全
    的頭像 發(fā)表于 03-26 16:45 ?105次閱讀

    MAX32558:嵌入式安全的卓越之選

    MAX32558:嵌入式安全的卓越之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要。嵌入式設(shè)備需要強(qiáng)大的安全解決方案來(lái)保護(hù)敏感數(shù)據(jù),而 Maxim
    的頭像 發(fā)表于 03-26 16:40 ?101次閱讀

    MAX32520:嵌入式安全領(lǐng)域的強(qiáng)大微控制器

    MAX32520是一款采用DeepCover嵌入式安全解決方案的微控制器,它能夠?qū)⒚舾袛?shù)據(jù)隱藏在多層先進(jìn)物理安全防護(hù)之下,實(shí)現(xiàn)盡可能安全
    的頭像 發(fā)表于 03-26 16:40 ?123次閱讀

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開(kāi)始就考慮安全,是每一個(gè)
    的頭像 發(fā)表于 01-19 09:06 ?425次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    什么是嵌入式應(yīng)用開(kāi)發(fā)?

    、實(shí)現(xiàn)和部署,還包括硬件選擇、軟件設(shè)計(jì)、測(cè)試、集成和維護(hù)等流程?。 定義和背景 嵌入式應(yīng)用開(kāi)發(fā)是指將軟件部署到嵌入式系統(tǒng)中,這些系統(tǒng)廣泛應(yīng)用于消費(fèi)電子和工業(yè)自動(dòng)化中。嵌入式系統(tǒng)通常
    發(fā)表于 01-12 16:13

    arm嵌入式主板優(yōu)缺點(diǎn)

    功能非常有限,這也導(dǎo)致限制了它的廣泛運(yùn)用,而在ARM架構(gòu)的嵌入式主板上,一般可以通過(guò)總線(xiàn)等進(jìn)行擴(kuò)展,大大方便了客戶(hù)。在網(wǎng)絡(luò)傳輸方面,大多數(shù)的客戶(hù)要求嵌入式主板具有高速網(wǎng)絡(luò)功能來(lái)快速的傳輸數(shù)據(jù),以實(shí)現(xiàn)遠(yuǎn)程
    發(fā)表于 01-08 07:08

    嵌入式系統(tǒng)應(yīng)用熱門(mén)的原因主要有幾個(gè)方面

    求其功能設(shè)計(jì)及實(shí)現(xiàn)上過(guò)于復(fù)雜,這樣一方面利于控制系統(tǒng)成本,同時(shí)也利于實(shí)現(xiàn)系統(tǒng)安全。4. 高實(shí)時(shí)性的系統(tǒng)軟件(OS)是嵌入式軟件的基本要求。而且軟件要求固態(tài)存儲(chǔ),以提高速度;軟件代碼要求
    發(fā)表于 01-08 06:37

    系統(tǒng)嵌入式的學(xué)習(xí)路線(xiàn)

    比較簡(jiǎn)單,硬件工程師工作的含金量主要體現(xiàn)在產(chǎn)品的可靠性和穩(wěn)定性設(shè)計(jì)、以及電磁兼容設(shè)計(jì),這才是硬件設(shè)計(jì)工程師的含金量所在。 一個(gè)資深的嵌入式硬件工程師年薪都在10萬(wàn)~ 30萬(wàn)之間。 要成為一個(gè)資深
    發(fā)表于 12-16 07:49

    嵌入式開(kāi)發(fā)的關(guān)鍵點(diǎn)介紹

    開(kāi)發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開(kāi)發(fā)需要開(kāi)發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開(kāi)發(fā)人員需要考慮各種
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1571次閱讀

    嵌入式達(dá)到什么水平才能就業(yè)?

    :包括GPIO、定時(shí)器、中斷、ADC 等外設(shè)的配置與調(diào)試,能實(shí)現(xiàn)如溫濕度采集、電機(jī)控制等功能掌握嵌入式 Linux 驅(qū)動(dòng)開(kāi)發(fā)基礎(chǔ):能編寫(xiě)簡(jiǎn)單字符設(shè)備驅(qū)動(dòng),實(shí)現(xiàn)設(shè)備的初始化、讀寫(xiě)操作,會(huì)
    發(fā)表于 09-15 10:20

    嵌入式系統(tǒng)中,F(xiàn)LASH 中的程序代碼必須搬到 RAM 中運(yùn)行嗎?

    嵌入式系統(tǒng)里,F(xiàn)LASH 中的程序代碼并非必須搬到 RAM 中運(yùn)行,這得由硬件配置、實(shí)際性能需求和應(yīng)用場(chǎng)景共同決定。就像很多低端單片機(jī),無(wú)論是依賴(lài)片內(nèi) Flash 還是外掛的 SPI NOR
    的頭像 發(fā)表于 08-06 10:19 ?1466次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)中,F(xiàn)LASH 中的程序代碼<b class='flag-5'>必須</b>搬到 RAM 中運(yùn)行嗎?

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    : 單片機(jī)嵌入式 :開(kāi)發(fā)環(huán)境相對(duì)簡(jiǎn)單,通常使用C語(yǔ)言或匯編語(yǔ)言進(jìn)行編程,開(kāi)發(fā)工具包括Keil、IAR等。 Linux嵌入式 :開(kāi)發(fā)環(huán)境較為復(fù)雜,除了需要掌握C語(yǔ)言,還需要了解Linux操作系統(tǒng)的相關(guān)知識(shí)
    發(fā)表于 06-20 09:46

    嵌入式應(yīng)用中常見(jiàn)的安全威脅

    越來(lái)越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開(kāi)發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1271次閱讀
    <b class='flag-5'>嵌入式</b>應(yīng)用中常見(jiàn)的<b class='flag-5'>安全</b>威脅