“移动终端由于其便携性,所处的物理环境、网络环境会随着时间不断变化,而且由于其无线接入的特性带来潜在攻击面大大增加,面临的不确定性及风险更高,因此必须要打破传统的静态防护思维,以创新的可信态势感知+动态赋能赋权形成安全闭环,做出积极应对。”10月12日,在“第32次全国计算机安全学术交流会”上,元心科技首席安全官邹仕洪博士表示。
移动态势感知成为必须
移动互联技术、物联网技术的高速发展,正在把这个世界带入万物互联的时代,随时随地,时时在线的“在线化”与“移动化”,对信息安全提出了更多的挑战,如何来构筑更安全的防御体系?元心科技提出了“移动态势感知”的安全理念以及相应的解决方案来解决移动新型终端锁带来的挑战。
邹仕洪认为,当前,随着移动物联网、行业信息化、5G的发展,在人与人、人与物、物与物的全连接背景下,云计算、物联网、人工智能等领域对移动终端的需求迅速增长,移动端面临的空间及环境也更加的不确定,比如攻击面及威胁更大、风险更高、复杂度更高等。基于这些认知,元心科技在自主研发的高安全可信操作系统的基础上,设计了可信态势感知和动态赋能赋权的安全闭环架构,能够先于攻击方而变,彻底扭转之前防守方被动防守的局面。
邹仕洪博士介绍,元心科技基于LINIX内核自主开发了包括CPU(中央处理器)/MCU(微控制器)/MPU(微处理器)管理、核心运行库、网络/通信协议、开发工具、资源管理、应用签名、加载过程等操作系统的核心功能。经过工业和信息化部软件与集成电路测试中心测试、评估,元心科技移动智能终端操作系统自有代码文件达81.6%。
几大创新赋能移动安全
据邹仕洪介绍,结合目前移动终端所面临的安全问题和严峻挑战,元心科技在自主可控的基础上,通过高安全可信的终端运行环境、Root分权、数据不落地、全生命周期的终端安全解决方案、云网端一体化安全解决方案等来实现侧重终端侧,覆盖云、网、端的动态赋能赋权的安全体系架构。
比如,在高安全可信的终端运行环境方面,通过元心操作系统的自主研发特性,可以实现从硬件层到内核层到用户层的全程安全操控:通过运行前二进制签名校验、运行时动态度量,进行签名合法性校验,动态防篡改校验,从硬件层到内核层到用户层每一步均进行双向认证,不被信任的代码无法加入,从而构建可信、健壮的信任链。在此基础上进行动态的安全度量及感知,‘端’成为态势感知的重要环节,元心安全引擎会把终端的行为及环境的感知上报到元心可信云,而云与企业的其它数据做整合,共同构成态势感知的大数据。
而Root分权,相较于传统的权限模式,Root分权解决了安卓系统一旦被Root后会被以点带面的进行攻击或控制的重要问题,并形成了包括可信计算及安全引导、多重访问控制、基于文件粒度的加密机制、多因子鉴权、安全中心、审计系统和MDM典型部署等端到端的全生命周期安全解决方案,具有“一点失守,其他安全”的优势。
在数据不落地方面,任意应用均可以被设置成数据不落地模式运行,应用本身不需要做修改,且一次设置永久生效。应用运行于私有安全环境中,应用产生的数据不会持久化存储在存储设备中,应用程序不会感知私有环境的存在。退出应用后,运行环境会销毁。阅后即焚,保证了数据不落地。相比于传统等级保护设定规则、设定防护指标等的静态防护思路,元心科技基于核心能力,利用大数据分析等前沿技术,设计了基于可信态势感知和动态赋能赋权的安全闭环架构,实现了高可靠的安全解决方案。
产业链携手形成全方位保护
邹仕洪同时表示,推动经移动态势感知,需要全产业链携起手来,所以元心科技积极推动生态体系的建设,过三年的发展,元心科技形成了以元心操作系统为核心、以IM、EMM、OTA等为通用服务的生态体系,建立了涵盖关键软硬件厂商、安全厂商和应用厂商的良好生态环境,形成了面向移动政务、智慧警务、安全生产和军民融合的四大解决方案。目前国产自主移动终端操作系统SyberOS已成功服务于国内军队、公安、政务、消防、保密、能源、水利、司法等多个行业,得到国内用户的普遍认可。基于在移动信息安全领域突出的创新性、专业性、拓展性,元心科技荣获“第32次全国计算机安全学术交流会”“特别贡献奖”。
关键字:物联网 安全系统 移动终端
引用地址:
物联网时代需要移动态势感知的安全系统
推荐阅读最新更新时间:2024-03-16 11:26
恩智浦为创新者提供成熟框架,助力开发安全的物联网应用
eeworld网消息:相较于单独组装和集成各个硬件和软件组件的传统方法,恩智浦模块化物联网框架大幅降低了构建生产型物联网系统在时间、工作量和专业知识方面的要求 集微网消息,德国纽伦堡,2017年3月14日(2017年嵌入式系统展会)– 在开发商业生产型物联网系统时,若想取得成功,稳健的无线连接、可靠的安全性和相关的专业知识这三者都必不可少。恩智浦半导体(NXP Semiconductors N.V.)(纳斯达克代码:NXPI)宣布推出模块化物联网框架,让专业开发团队在构建安全的创新物联网应用时能够处于领先地位。相较于从个别组件开始构建平台,以该框架为起点可以最大程度地缩小安全性和连接性集成所涉及的范围并降低复杂度,从而能够缩短开
[网络通信]
工业自动化便捷且可扩展的物联网改造
在多年的发展之路上,工业用机械制造设施经过多次精细调整和高度优化。 物联网改造不仅有助于实现生产升级,还能推动数字化转型,伍尔特电子 (Würth Elektronik)、FEGA & Schmitt 和 IAV 之间的合作便充分证明了这一点。 引入智能自动化可显著改善生产环境,但传统制造设备的缺点在于,它们没有和现代化基础设施进行通信的接口。那么,应该如何解决这个问题呢?最佳方案就是改造设备, 也就是采用物联网解决方案,以非侵入性方式对现有设备进行更新或增加新功能/接口。通过对设备进行数字化改造,企业将能够更深入全面地监测和优化生产过程,并提高生产效率。 三方合作进行概念验证 作为开源概念的忠实拥护者,伍尔特电子携
[工业控制]
使用电池供电的传感器 通过无线网络与物联网通信来监测事
物联网(IoT)正在将现实世界里的“模拟”事件转换成网络的行动和反应,连在网络中的物联网节点能够监测模拟事件,并且在需要报告的事件发生时,将其进行转化后通过互联网报告给应用程序,以完成相应的任务。其中最突出的物联网应用类别是使用电池供电的传感器,它们被放置在没有电线的区域来监测事件,并通过无线网络与物联网通信。大多数情况下,这些产品是始终开启的、由电池操作的无线传感器,支持无线协议、一个 MCU 和至少一个模拟传感器。 面临的挑战是在单一电池或一次充电的情况下,如何将产品足以感知环境的续航时间最大化。该挑战可细化为以下方面: 根据应用程序要求,胜任实时感知任务; 完成传感器测量,同时尽可能少地使用能源; 保持“周期
[网络通信]
芯片商/模组厂力拱 LTE加速渗透物联网
随着物联网爆炸性成长和4G网路在全球各地快速普及,人们对采用高速LTE解决方案的M2M设备需求屡创新高,因而吸引系统制造商争相投入研发,挹注庞大的LTE晶片和模组出货动能。 为争抢物联网商机,晶片商也积极改良LTE处理器,使其符合M2M设备兼具高速、低功耗和低成本设计的要求。其中,思宽(Sequans)近期已抢先发布新款LTE M2M处理器平台,除利用晶圆级封装(WLP)技术整合网路处理器、LTE基频和射频(RF)晶片外,亦内建通过全球主要电信商认证的LTE通讯协定堆叠、IP多媒体子系统(IMS)用户端设计套件和VoLTE数位介面,将有助模组厂缩减无线设备管理、分组路由和多元LTE M2M应用的软硬体开发时间和成本。
[物联网]
别高兴太早!高通470亿美元拿下NXP,之后呢
美东时间4月4日,美国智能芯片制造商高通公司(NASDAQ: QCOM)发布声明称,去年提出的470亿美元收购恩智浦半导体公司(NASDAQ: NXPI)的计划已获得美国反垄断监管机构的批准,将顺利进行。 高通称,根据《哈特·斯科特·罗迪诺反垄断改进法案》,公司收购恩智浦半导体交易的等待期已经期满。 高通同时宣布,将把现金收购要约扩大至所有恩智浦半导体流通股。该要约收购现在的期满时间为美国东部时间2017年5月2日17点(北京时间2017年5月3日5点)。 恩智浦是全球领先的连网车、网路安全、物联网(IoT)等嵌入式应用安全连线方案供应商。高通认为,收购完成后,在成本协同效应方面,预计在两年内每年可节省约 5 亿美元,其中 3 分
[网络通信]
智慧地球:物联网安全成新挑战
2010年是让物联网飞的一年,关于物联网的讨论,布满在各种渠道,各种场合,各个领域。各种关于物联网的声音、言论,铺展在我们眼前,犹如一幅曼妙的画卷。在外地通过手机置操控家里的所有电器,人在回家路上,家里的电饭煲已经在做饭,空调在制冷,热水器在加热。汽车像鱼儿一样在城市里游来游去,不会堵不会碰撞,车辆零污染、零事故、自动驾驶。 随着信息技术革命的深入,人类生产、生活越来越智能化,一座城市也可以变得智慧起来。 2009年5月15日,瑞典首都斯德哥尔摩获得了美国智能社区论坛颁发的“年度智能城市”奖。驾车进出斯德哥尔摩市区,没有收费员,也无须需停车,但你已经被按照时段征收“道路堵塞税”。斯德哥尔摩城区出入口设置了控制站,控制站上
[网络通信]
智能家居成长稳定,高速发展看好未来市场
随着市场愈来愈多厂商推出智能喇叭,配合着不同类型连网装置降低售价的缘故,人们对于智能家居的概念与体验变得愈来愈清晰。根据研究机构Park Associates的调查发现,美国大约有三分之一宽带的家庭逐步体认到智能家居装置的用处与好处。 近年来厂商陆续设计出具备智能型门锁、实时或可录制的视讯门铃、用于安全的网络摄影机、智能照明与智能恒温器等好用的智能家居装置,让这些家庭惊讶到智能家居装置的运作模式的确超出他们的期望,这也让厂商更有信心于未来几年配合人工智能崛起带来的智能家居新愿景。 根据Park Associates预测,到了2020年全美宽带网络家庭将会购买接近5500万台智能家居装置。此外,根据GMSA的研究,到20
[网络通信]
造纸机数据采集远程监控物联网解决方案
自动造纸机是纸张加工工业中应用最广泛的一种机器,它通过将原纸在水中进行浸泡、表面涂布、压榨、干燥等工序制成纸浆,再将纸浆进行成型、压光等工序,最终形成成品纸的机器,具备生产效率高、产品质量好、操作便捷等优点。 为实现多台设备的集中监控管理,物通博联提供基于工业智能网关的数据采集远程监控物联网解决方案,实现造纸机控制器PLC的数据采集并以有线/无线网络上传到云平台或上位机中,进而实现设备监控、故障报警、运维管理、数据分析等功能,帮助企业更好了解设备状态与生产效率,提供可靠的数据支持。 将造纸厂现场设备的PLC通过串口网口接入到工业智能网关,网关采集数据并以5G/4G/WIFI/以太网等方式上传到云平台或本地监控中心中,具备良
[嵌入式]