91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備五大安全認證和標準

NXP客棧 ? 來源:NXP客棧 ? 2025-06-17 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在當今高度互聯(lián)的世界中,物聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達到前所未有的重要性。隨著工業(yè)物聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,確保強大的安全設(shè)計對于保護敏感數(shù)據(jù)和維護用戶信任至關(guān)重要。

本文深入探討支撐工業(yè)物聯(lián)網(wǎng)和智能家居設(shè)備安全的重要認證和標準,包括:

1物聯(lián)網(wǎng)平臺安全評估標準 (SESIP)

2平臺安全架構(gòu) (PSA)

3無線設(shè)備指令 (EU RED)

4工業(yè)網(wǎng)絡(luò)安全標準 (IEC62443)

5聯(lián)邦信息處理標準 (FIPS140-3)

通過了解并遵循這些認證和合規(guī)要求,開發(fā)人員能夠構(gòu)建安全、可靠且互聯(lián)的產(chǎn)品,滿足高安全基準。

SESIP

SESIP是專為互聯(lián)設(shè)備量身定制的安全評估方法。對于無線產(chǎn)品,相關(guān)的SESIP保障等級為SESIP-2和SESIP-3。

SESIP保障等級2

SESIP-2提供中等程度的保障。該等級涉及黑盒滲透測試,是適用于閉源平臺的高安全等級。例如,IW610已獲得SESIP-2認證。

SESIP保障等級3

SESIP保障等級3提供大幅提升的保障水平。該等級包括傳統(tǒng)的白盒漏洞分析,圍繞限時源代碼分析結(jié)合限時滲透測試工作進行。例如,RW612已獲得SESIP-3認證。

對工業(yè)物聯(lián)網(wǎng)和智能家居的意義

恩智浦作為Wi-Fi/藍牙/802.15.4解決方案提供商,可以通過展示SESIP認證來證明其連接SoC/IP滿足強制性安全功能要求 (SFR),如安全啟動和安全通信

設(shè)備OEM可以通過復用已獲得SESIP認證的組件來減輕其產(chǎn)品認證負擔。

Arm的PSA認證

PSA認證要求嚴格遵循Arm定義的平臺安全架構(gòu) (PSA)。PSA認證展現(xiàn)了強大的軟件隔離、安全啟動、加密操作以及抵御基礎(chǔ)攻擊的能力。

PSA 2級認證

PSA 2級認證提供針對遠程、可擴展軟件攻擊的保護,適用于不太可能遭受物理攻擊的物聯(lián)網(wǎng)設(shè)備。

PSA 3級認證

PSA 3級認證提供針對物理攻擊和軟件攻擊的保護。這非常適合面臨多種攻擊類型的高風險設(shè)備, 例如智能門鎖和支付系統(tǒng)。

PSA與SESIP的差異

雖然PSA使用SESIP評估方法,但兩者的關(guān)鍵區(qū)別在于PSA認證衡量的是設(shè)備是否符合Arm的參考架構(gòu),而SESIP在定義安全功能范圍時更為靈活。

SESIP是框架,而PSA是Arm的品牌/應用實現(xiàn)。

PSA 3級認證能夠同時防御物理攻擊和軟件攻擊,因此對于智能門鎖等容易同時面臨兩種攻擊類型的應用來說至關(guān)重要。

RW612無線MCU在安全合規(guī)性方面表現(xiàn)突出,同時獲得了PSA 3級認證和SESIP 3級認證。詳細了解RW612,點擊這里>>

EU RED,第3(d/e/f)條

無線設(shè)備指令 (RED) 規(guī)定了歐盟無線設(shè)備的基本要求,特別是第3(3)條,重點關(guān)注網(wǎng)絡(luò)安全、隱私和欺詐防護。

從2025年8月開始,以下強制性要求將開始執(zhí)行:

c17ee3a8-47ea-11f0-b715-92fbcf53809c.jpg

這些要求旨在增強設(shè)備在網(wǎng)絡(luò)安全方面的屬性,為無線設(shè)備提供更好的保障和可靠性,使其對用戶和網(wǎng)絡(luò)都更加安全。

合規(guī)性和認證

設(shè)備需要進行合規(guī)性評估 (自我聲明或公告機構(gòu)參與)

初期評估基于Common Criteria或ETSI EN303645和IEC62443標準。EN-18031現(xiàn)已成為歐盟RED合規(guī)性的統(tǒng)一基準

連接解決方案應支持OEM滿足RED第3(3)條所需的信息安全/網(wǎng)絡(luò)安全能力

恩智浦新的IW610 Wi-Fi 6三頻無線解決方案已獲得RED認證。查看IW610。詳情,點擊這里>>

IEC62443

IEC62443是用于保護工業(yè)自動化控制系統(tǒng)(IACS)的標準,分為多個部分,涵蓋組件、系統(tǒng)和組織流程。芯片供應商可通過TUV、DEKRA等實驗室對單個組件進行IEC62443-4-2認證。

對工業(yè)物聯(lián)網(wǎng)/智能家居的意義

關(guān)鍵基礎(chǔ)設(shè)施:對于部署在關(guān)鍵基礎(chǔ)設(shè)施(例如智能能源、智能樓宇)的工業(yè)物聯(lián)網(wǎng)系統(tǒng)日益重要

連接組件:Wi-Fi、藍牙/低功耗藍牙、IEEE802.15.4必須支持安全通信、身份驗證、固件更新和日志記錄功能,以在系統(tǒng)層面符合IEC62443-4-2標準

FIPS140-3

FIPS140-3是聯(lián)邦信息處理標準針對加密模塊的新版本,取代FIPS140-2。

提升信息安全:FIPS140-3為加密模塊提供一個標準化框架,確保敏感信息的完整性、機密性和可用性

信任與合規(guī):符合FIPS140-3的組織可以通過展示其對高安全標準的承諾來建立客戶和合作伙伴的信任

加密算法驗證程序 (CAVP)

CAVP認證單個加密算法,如AES、SHA和ECC。這是獲得FIPS140-3認證的前提條件。芯片供應商通常在將加密IP集成到完整模塊進行CMVP認證之前,先通過CAVP對其進行預認證。

聲明FIPS支持

要聲明支持FIPS,模塊必須列在NIST加密模塊驗證程序 (CMVP),這涉及獨立測試和實驗室提交。

客戶自檢

控制器中使用的FIPS合規(guī)加密庫 (例如Wi-Fi、藍牙/低功耗藍牙、802.15.4) 按需執(zhí)行自檢,以驗證完整性和正確的加密操作。

結(jié)束語

了解安全認證和標準對于開發(fā)安全的工業(yè)物聯(lián)網(wǎng)和智能家居設(shè)備至關(guān)重要。這些認證不僅能增強連接產(chǎn)品的信息安全和可靠性,還可以培養(yǎng)消費者和利益相關(guān)方的信任。

隨著物聯(lián)網(wǎng)生態(tài)合作體系的不斷發(fā)展,主動保持領(lǐng)先的安全標準對于保護互聯(lián)技術(shù)的未來尤為關(guān)鍵。

本文作者

Vijay Raj Ramaratinam,恩智浦半導體無線連接產(chǎn)品經(jīng)理,在半導體行業(yè)擁有超過20年的經(jīng)驗,曾擔任多個職務,包括產(chǎn)品開發(fā)、應用工程設(shè)計和產(chǎn)品管理等。他目前是無線連接1x1 Wi-Fi、藍牙、802.15.4組合解決方案的產(chǎn)品經(jīng)理,專注于智能家居和工業(yè)市場。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能家居
    +關(guān)注

    關(guān)注

    1943

    文章

    9995

    瀏覽量

    197396
  • 工業(yè)物聯(lián)網(wǎng)

    關(guān)注

    25

    文章

    2529

    瀏覽量

    67513
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4395

    瀏覽量

    208481

原文標題:物聯(lián)網(wǎng)設(shè)備5大安全認證和標準,一文講透!

文章出處:【微信號:NXP客棧,微信公眾號:NXP客?!繗g迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網(wǎng)安全認證的理想之選

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網(wǎng)安全認證的理想之選 一、引言 在聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-19 11:25 ?372次閱讀

    芯源半導體在聯(lián)網(wǎng)設(shè)備中具體防護方案

    中,通過安全芯片實現(xiàn) TLS 協(xié)議的握手過程,完成身份認證、密鑰協(xié)商等操作,建立安全的通信通道。對于采用 UDP 協(xié)議的聯(lián)網(wǎng)
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份
    發(fā)表于 11-18 06:41

    設(shè)備身份唯一標識和基于數(shù)字證書的身份認證兩種方案,在應用場景上有何側(cè)重,分別適用于哪些類型的聯(lián)網(wǎng)設(shè)備?

    設(shè)備身份唯一標識和基于數(shù)字證書的身份認證兩種方案,在應用場景上有何側(cè)重,分別適用于哪些類型的聯(lián)網(wǎng)設(shè)備?
    發(fā)表于 11-18 06:26

    探秘安全生產(chǎn)預警預測系統(tǒng)的五大頂尖平臺

    探秘安全生產(chǎn)預警預測系統(tǒng)的五大頂尖平臺
    的頭像 發(fā)表于 10-16 09:56 ?1269次閱讀
    探秘<b class='flag-5'>安全</b>生產(chǎn)預警預測系統(tǒng)的<b class='flag-5'>五大</b>頂尖平臺

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    五大海上安全事件應急處置系統(tǒng):有哪些優(yōu)點和缺點

    五大海上安全事件應急處置系統(tǒng):有哪些優(yōu)點和缺點
    的頭像 發(fā)表于 09-04 17:09 ?983次閱讀
    <b class='flag-5'>五大</b>海上<b class='flag-5'>安全</b>事件應急處置系統(tǒng):有哪些優(yōu)點和缺點

    隧道施工安全管理系統(tǒng):構(gòu)筑隧道施工安全防線隧道五大系統(tǒng)

    隧道施工安全管理系統(tǒng)隧道五大系統(tǒng)建設(shè)隧道人員定位
    的頭像 發(fā)表于 08-12 12:05 ?841次閱讀
    隧道施工<b class='flag-5'>安全</b>管理系統(tǒng):構(gòu)筑隧道施工<b class='flag-5'>安全</b>防線隧道<b class='flag-5'>五大</b>系統(tǒng)

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、
    發(fā)表于 06-09 15:25

    從防爆PDA終端看工業(yè)移動設(shè)備:如何平衡安全與功能迭代?

    從防爆PDA終端看工業(yè)移動設(shè)備,平衡安全與功能迭代需要從設(shè)計標準、功能模塊化、硬件冗余、軟件動態(tài)更新、認證與測試五大維度構(gòu)建技術(shù)框架,并結(jié)合
    的頭像 發(fā)表于 05-22 14:46 ?850次閱讀
    從防爆PDA終端看工業(yè)移動<b class='flag-5'>設(shè)備</b>:如何平衡<b class='flag-5'>安全</b>與功能迭代?

    高德紅外亮相2025世界大安全博覽會

    近日,2025世界大安全博覽會暨第屆武漢國際安全應急博覽會在武漢國際博覽中心開幕。
    的頭像 發(fā)表于 04-28 16:20 ?1117次閱讀

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    不論是互聯(lián)網(wǎng)還是聯(lián)網(wǎng),身份認證、數(shù)據(jù)的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不
    的頭像 發(fā)表于 04-24 15:30 ?782次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    Nordic NRF9151低功耗蜂窩模組 助力衛(wèi)星聯(lián)網(wǎng)應用.

    合作伙伴關(guān)系,在Skylo的衛(wèi)星網(wǎng)絡(luò)服務上認證Nordic的nRF9151低功耗蜂窩模組。 兩家公司合作為小型、受限的聯(lián)網(wǎng)設(shè)備實現(xiàn)無縫衛(wèi)星連接,開啟了全新的大規(guī)模
    發(fā)表于 03-24 11:12