万物互联的时代,物联网安全如何保障?

发布者:oplndctkl出最新更新时间:2020-09-16 来源: ESM关键字:物联网安全 手机看文章 扫描二维码
随时随地手机看文章

迈入“万物互联”时代,越来越多硬件设备接入无线网络,汇聚成物联网(IoT)的形态为人们的生活带来更便捷、高效的服务体验。根据麦肯锡全球研究所的数据,预测到2025年全球物联网市场将有4万亿美元到11万亿美元的增长,届时中国物联网连接数近200亿个;仅2022年中国物联网市场规模将达7500亿元。

 

查看源图像


物联网市场蓬勃发展,伴随而来的是安全方面的隐患。举个例子,2016年发生在美国的大规模DDoS攻击,导致当时美国半个互联网瘫痪,包括Netflix、Twitter、Spotify等著名网站纷纷“中枪”。此外,全球范围内越来越多的企业希望通过数字化转型实现一些创新发展,尤其是在疫情期间“企业上云”是一个很热闹的话题,但其顾虑也很直白——核心数据会不会被泄漏。

 

事实上,不光是普通的消费者会产生这样的忧虑,包括安全行业从业者、物联网设备的制造商、方案提供商及云服务提供商均认为,解决物联网的安全问题已是迫在眉睫。

 

在近日举办的“英飞凌OPTIGA™ Trust M2 ID2解决方案在线媒体发布会”上,英飞凌科技安全互联系统事业部市场经理成皓表示:“就像当初的互联网一样,人们对物联网的接受过程都是从质疑到逐步接受、习惯到最终依赖的过程。相关产业链需要利用合理的安全机制和解决方案,来解决大众对于物联网安全的质疑和顾虑,势必能帮助整个物联网往前发展迈出更坚实的一步。”

 

 

英飞凌科技安全互联系统事业部市场经理成皓

 

实现安全的三种方式,最优是硬件级方案

 

据成皓介绍,目前物联网设备常用的安全方案有三种:没有安全方案、基于软件实现的安全方案、基于硬件的安全方案。

 

相较于前两种方案,基于硬件的安全解决方案最大的优势是可以同时抵御对硬件和软件的高强度攻击。一方面,特殊设计的硬件逻辑可以更好地保护数据的存储,即使通过专业的反向工程也无发轻易破解和获取原有数据。另一方面,专业的设计以及非标准的代码实现,也让数据难于被外界分析与理解。最重要的一点是,基于硬件的安全芯片方案可以为整个系统的安全做到一个可信任的“根”,可作为系统可信任的来源。

 

至于目前较多企业和服务商采用的基于软件的安全方案,由于其一般在通用的MCU、CPU环境中运行,较大几率存在数据被访问与读取、复制与篡改、分析与理解等风险,且无法做到可信任的根。

 

 

此外,物联网设备设计面临着六大诉求:MCU资源限制、轻量化的操作系统、功耗的限制、成本的敏感性、跨领域的产品设计、贴片空间上的限制。这些设计需求都对软件安全方案提出了不少的挑战,但定制度高的芯片级安全方案却能根据不同客户的实际需求而一一满足。

 

 

既然基于硬件的安全方案如此可靠,为何近期才陆续走向市场?

 

成皓回答道:“物联网的安全诉求一直都有,所以基于硬件的安全方案也不是全新概念。只是早几年设备厂商和云服务提供商对于安全的诉求没有现在明确,会更多地从成本方面考量。如今,在一些安全级别较高的场景,如智能门锁、视频安防、智慧城市等,愈发需要更高效可靠的抵御方案,因此近两年来有越来越多的基于硬件的安全芯片方案陆续推出。英飞凌也希望在这个时间节点上更好地满足客户更高级别的安全需求,当下是非常好的时机。”

 

英飞凌发布OPTIGA™ Trust M2 ID2解决方案

 

据介绍,新发布的“OPTIGA™ Trust M2 ID2解决方案”是英飞凌专为嵌入式系统设计的芯片级安全方案系列。其优势有:

 

易于开发性。其一交钥匙方案最大程度简化开发流程,其二支持密钥及证书安全环境下进行预配置。由于交钥匙方案(Turnkey Solution)中,大部分的安全功能已经在底层的操作系统里完成设置,客户开发时的工作量非常小,只需要根据上层应用开发包直接去调用相关接口,从而更快地实现安全功能,不影响整体方案的落地效率。

 

安全特性高。其本身是基于一款经过最高安全认证等级、金融级别安全认证等级CC EAL 6+(high)认证的安全控制器,支持X.509标准的证书格式,硬件发生器是符合AIS-31认证标准,是目前市面上安全等级最高认证的一款安全芯片。

 

性能优异。I2C传输速度约1M BPS(业内平均在400k- 500k BPS),数据可写入的次数可达到200万次左右(业内平均在40万-50万次),生命周期保证在十年以上。

 

多应用场景支持。包括阿里云Link ID²物联网安全通证、iTLS/iDTLS安全通信、数据安全存储、生命周期管理、功耗管理、固件安全更新、平台完整性校验等等。

 

差异化特性。考虑到一些不同物联网的需求,英飞凌提供了不同的一些支持宽温的版本,来支持对物理特性方面的要求,包括不同电压的支持、封装尺寸的大小等。

 

 

值得一提的是,这款Trust M2 ID2是英飞凌与阿里云的合作定制推出的一个产品,可支持阿里云Link ID²的服务,是英飞凌为中国物联网市场量身定制的安全解决方案。据成皓介绍,目前可以在一些智能音箱、网络摄像头应用里看到Trust M2 ID2的身影。

 

例如在智能音箱里,Trust M2 ID2可以发挥数据存储加密的功能。大部分情况下,智能音箱需要帐号密码才能登陆进行安全操控。利用Trust M2 ID2,使用者可以把上述信息存储到安全芯片内部,一来不容易被截取,二来还可以保证数据在传递的过程中始终保持加密形式,就算被黑客拦截数据,它也无法破译原始信息。

 

同理,网络摄像头一般出厂密码会默认设置admin,这种“弱口令”很容易被黑客入侵。通过在摄像头里集成Trust M2 ID2芯片,可以保证摄像头本身与云服务之间传递数据进行安全加密,这些关键数据在链路上传输也无法被破解。

 

“基于物联网庞大的市场规模,IoT安全芯片的市场前景很广泛,尤其是对人身安全、财产安全有明确诉求、或者有迫切诉求的领域,会更快地接受并采用这类安全芯片。”成皓展望道,“此次与物联网生态圈的领头羊阿里合作,英飞凌希望能借助它在整个物联网生态圈的影响力,来对终端客户或者生态圈的伙伴做一个从规范制订到整个行业标准的影响。今后,英飞凌也会积极对接包括百度、腾讯等物联网生态圈伙伴,为万物互联保驾护航。”

 

据成皓观察,目前终端客户对于IoT安全芯片的接受度仍有待提高,他呼吁整体生态圈、物联网设备厂商、服务提供商一起提高安全方面的认知和意识。至于成本上,他相信不会额外增加设备厂商的总体成本,一是因为相对其它主控芯片,安全芯片的成本较低;二是方案本身易于开发性、应用场景广泛,反过来可以帮助物联网设备厂商节省综合成本。

 

据悉Trust M2 ID2已于阿里云网站上架,工程师可以直接申请相关开发套件,或者联系英飞凌的代理商进行申请。其它软件相关资料已上传至GitHub开源网站。

 

关键字:物联网安全 引用地址:万物互联的时代,物联网安全如何保障?

上一篇:Swissbit推出针对Raspberry Pi的通用安全解决方案
下一篇: 新思科技:许多组织仍会提交易受攻击的代码

推荐阅读最新更新时间:2024-11-04 21:54

Qualcomm加入物联网网络安全联盟
电子网消息,Qualcomm Incorporated(NASDAQ: QCOM)子公司Qualcomm Technologies, Inc. 加入AT&T、IBM、诺基亚、Palo Alto Networks、赛门铁克和Trustonic,成为今年早些时候成立的物联网网络安全联盟(IoT Cybersecurity Alliance)成员之一。该联盟旨在合作并协调整合共同的能力与资源,以应对物联网(IoT)领域出现的全新安全挑战。采用Qualcomm Technologies芯片的物联网终端出货量已超过15亿,其专长将为联盟带来基于硬件的综合性安全解决方案,支持广泛的边缘终端,包括可穿戴设备、语音与音乐、联网摄像头、机器人与无人
[网络通信]
物联网新时代,关于安全的5大错误认知
市场的成熟带来众多的开发工具与知识,大幅加快了物联网创新速度,开发者和产品制造商如今能够更加游刃有余地创建新的可穿戴设备或智能家居产品,进而使生活更加便利、更易操控、效率更高。然而,人们对于安全和隐私的担忧也随之而来,蓝牙技术联盟在与包括新创企业和知名大品牌在内的27,000多家成员公司的合作中发现,在新产品开发及其安全策略等方面,有5大错误始终存在。 错误1:认为安全等同于麻烦早期的安全程序往往给开发者和消费者带来 麻烦 的感觉,这也导致一些最新实践未能及时被采用。比如,开发者们常常错误地认为蓝牙技术配对太难操作,会让消费者很难招架。但事实上这种情况自2004年早已改观,蓝牙规格的更新让设备连接过程更简易,包括加密、信任、
[物联网]
赛普拉斯PSoC6正式接入阿里云Link TEE 让物联网安全
嵌入式解决方案供应商赛普拉斯半导体公司(Cypress Semiconductor Corp.)(纳斯达克代码:CY)日前宣布,旗下物联网计算和无线解决方案PSoC 6 MCU芯片进一步加强了对阿里云平台的安全接入的支持,目前已支持阿里云面向IoT领域的嵌入式操作系统AliOS Things以及阿里云Link TEE。赛普拉斯具有可编程功能的PSoC 6 MCU,可以提供超低功耗和强大的处理能力、高集成度以及独特而丰富的安全特性;配合赛普拉斯业界领先的Wi-Fi®和蓝牙®Combo解决方案,可以提供的强大无线连接性能,帮助开发者简化阿里云的接入流程,实现低功耗、高安全的差异化产品设计。 阿里云Link TEE 是基于芯片硬件安
[物联网]
意法半导体发布安全软件,确保物联网设备安全连接Microsoft Azure IoT Hub
新软件为功能强大的STM32H5 MCU设计,利用ST的先进Secure Manager安全软件, 确保物联网设备安全连接物联网云平台 2023年9月27日,中国--服务多重电子应用领域、全球排名前列的半导体公司意法半导体(STMicroelectronics,简称ST;纽约证券交易所代码:STM)日前发布一款新的安全软件,用于简化基于高性能STM32H5的物联网设备与Microsoft Azure IoT Hub之间的云连接。 意法半导体的 STM32Cube软件扩展包X-CUBE-AZURE-H5包含一套为终端设备STM32H5系列高性能微控制器设计的软件库和应用例程。 这个应用例程说明了物联网设备与Azu
[物联网]
意法半导体发布<font color='red'>安全</font>软件,确保<font color='red'>物联网</font>设备<font color='red'>安全</font>连接Microsoft Azure <font color='red'>IoT</font> Hub
中兴通讯发布中国自主研发的首颗NB-IoT安全物联网芯片
  2017年9月28日,中兴微电子正式发布中国自主研发的首颗NB-IoT安全物联网芯片RoseFinch7100,凭借其轻量、高效的物联网解决方案,为用户构建完备的终端安全系统,更为安全物联网生活保驾护航。   “物联网”被称为继计算机、互联网之后世界信息产业发展的第三次浪潮,近年来IoT设备数量呈现指数增长态势,这些设备采集数据后,通过无线通信技术经由互联网和云共享信息,如果没有数据安全防护,无异于将自身财产置于各种威胁中。2016年Mirai物联网僵尸肆虐全球,再次敲响信息安全的警钟,面对日益增多的潜在威胁,做好系统核心数据和用户隐私数据的保护,是物联网行业健康发展的关键。   参加发布会的企业包括中国移动、中国电信
[物联网]
物联网将促进企业安全标准形成
    物联网(IoT)的概念是指大多数数据流量最终会是机器对机器(M2M)通信,并且通常具有遥测的性质。这种流量的特点是低带宽和突发性:即异步发生在随机的时间间隔。市场专家认为,这种流量是不可避免的,这将需要很多新功能,包括在企业领域和消费者领域。   企业物联网流量主要来自消费者使用   物联网流量将通过消费类应用的方式进入企业网络。随着电子医疗保健和健身应用进入消费领域,人们会希望在工作中和在家里使用这些应用。因此,这种应用将越来越多地通过企业网络传输来自员工个人设备的状态遥测数据,并最终发送到远程服务提供商。这种流量的问题在于,企业不可能知道它是否是良性的个人应用,还是捕捉和传输企业敏感数据的木马程序。这两者有着类似的
[安防电子]
中国电子科技熊群力:物联网安全需完善顶层设计
  以“物联世界,共创未来”为主题,2017世界 物联网 无锡峰会正在举办,OFweek 物联网 编辑在现场为大家带来最新报道。下面就随网络通信小编一起来了解一下相关内容吧。   在峰会上,中国电子科技集团公司董事长、党组书记熊群力以“构建全球物联经络体系,打造未来信息基础设施”为主题发表演讲。他认为,2025年全球 物联网 连接数将达到500亿,万物互联时代连接及安全性尤为重要。      中国电子科技集团公司董事长、党组书记熊群力   连接出智慧,随着连接数的剧增,网络可以获得更加多样化、海量的数据,使得机器或者是整个网络信息系统获得更强的学习和认知能力,这将为社会生产力提高带来巨大推动。另一方面人类智慧与机器相合交融
[网络通信]
意法半导体发布STM32WBA52无线微控制器 具有SESIP3 安全性,为物联网量身定制
意法半导体发布STM32WBA52无线微控制器 具有SESIP3 安全性,为物联网量身定制 STM32WBA新系列MCU的首款产品,为设计人员带来 Bluetooth® Low Energy 5.3应用所需的性能、能效和安全性 2023年3月17日,中国—— 意法半导体的STM32WBA52微控制器(MCU)整合 Bluetooth® LE 5.3 连接技术、超低功耗模式和先进安全性,以及 STM32 开发者熟悉的多种外设 。新产品的上市为开发者在下一代物联网设备中增加无线连接,降低功耗,加强网络保护,提升边缘算力提供了便利。STM32WBA 无线 MCU 平台包含意法半导体的前沿专利技术。目标应用包括智能家居、工
[单片机]
意法半导体发布STM32WBA52无线微控制器  具有SESIP3 <font color='red'>安全</font>性,为<font color='red'>物联网</font>量身定制
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved