色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          新聞中心

          EEPW首頁 > 物聯網與傳感器 > 業(yè)界動態(tài) > 守護你的物聯網數據安全,什么是 PSA 認證設備?

          守護你的物聯網數據安全,什么是 PSA 認證設備?

          作者: 時間:2022-03-09 來源:Arm智聯未來 收藏

          幾乎每隔一段時間就會聽到安全漏洞事件。最近便有新聞報道某知名訂房網站疑遭黑客入侵,盜走訂房資料庫信息,以致消費者受騙而蒙受損失。安全漏洞層出不窮的大背景下,信息安全的重要性與日俱增,不再只是個徒具形式的配角。

          本文引用地址:http://cafeforensic.com/article/202203/431819.htm

          就像我們很少會咨詢沒有醫(yī)學執(zhí)照的醫(yī)生、給孩子買一個沒有通過安全標準的玩具,或者安裝未經認證的熱水器。隨著 5G 即將商用,物聯網應用也將擴展到各個產業(yè),各種不同規(guī)模的公司都在設計、部署和嘗試管理成千上萬個之前沒有通用標準、也沒有設置物聯網安全的物聯網設備。在沒有統(tǒng)一標準下,未來萬物聯網的安全性實在是令人擔憂。

          物聯網安全挑戰(zhàn)日益嚴峻

          隨著物聯網安全挑戰(zhàn)的增加,物聯網設備的部署越來越復雜,從自動駕駛到網絡監(jiān)控再到智能電表,一切連網的事物都將受到安全威脅。將機密或資料儲存在云端,也不能完全免除受到惡意攻擊的可能性。在最壞的情況下,整個物聯網設備可能會受到損害,形成一個巨型僵尸網絡。

          沒有公正機構的監(jiān)管,幾乎沒有任何物聯網設備需要先經過安全測試,以至于在沒有通過安全認證就這樣上線了。那么制造商和企業(yè)要如何保護其物聯網部署,以及確保它們是安全的呢?

          在2018年《Arm安全宣言》中,網絡安全公司Cybereason的聯合創(chuàng)始人Yossi Naar 指出:“很少公司在設計產品的初期就加入安全功能,大部分是在產品開發(fā)末期才想到安全問題,以至于需要刪除或是減少部分產品功能,甚至延遲產品發(fā)表時間才能達到安全性,這將影響到銷售的結果。 如果匆促上市的產品不安全,那么在這種情況下對大家都沒有好處?!?/p>

          為什么會造成這樣的結果呢?原因很簡單:產品開發(fā)人員通常缺乏專業(yè)的安全知識,造成他們無法在設備上加入安全框架,以至于開發(fā)出不安全的產品。因此這也加劇了人們對產品的安全性缺乏信任,并減緩了物聯網的普及。

          認證有助于建立信任

          還好,當前已有許多組織開始推廣物聯網標準,同時監(jiān)管機構也意識到了物聯網安全的必要性與市場需求。物聯網需求相當碎片化且多樣化,需要一個統(tǒng)一的標準。而只有通過業(yè)界認可的認證標準,才能幫助建立對物聯網設備的信任,并在現有和既有的設備中創(chuàng)造商業(yè)價值。

          物聯網的愿景是部署大量連接的設備,這些設備都會產生海量的數據。對企業(yè)而言,不論在邊緣或是在云端產生的數據將會為企業(yè)帶來洞見,但前提是這些數據必須是可被信任的。唯有通過安全認證的設備,所獲得的信息才是真正有價值、有保障的信息。

          多級別的安全保證和穩(wěn)健性

          想要達到萬億設備互聯的未來,我們需要為物聯網開發(fā)出一個值得信賴的框架和業(yè)界可以遵循的標準,來建立安全標準的一致性。這就是為什么 Arm 會發(fā)展出)– 這是一個獨立的框架,許多制造商已經使用該框架,可為其物聯網解決方案加入令人信任的安全級別。

          具有四個關鍵要素:分析、架構、實施和認證。 Arm 已發(fā)布了與 相關的規(guī)格、威脅模型和參考元件,同時也獲得了業(yè)界廣泛的支持與采用。

          1646817196173571.png

          2019年年初,Arm 還宣布與 Brightsight 、中國信息通信研究院泰爾終端實驗室、Riscure 和 UL 等獨立安全測試實驗室,以及咨詢機構 Prove&Run 聯合推出了 PSA 認證項目(PSA Certified),以支持基于(PSA)框架的安全物聯網解決方案的大規(guī)模部署。通過獨立安全測試,PSA 認證項目可幫助物聯網解決方案開發(fā)商和設備制造商對來自種類繁多的物聯網設備的數據,建立安全性和真實性。 目前已經有多家領先的芯片供應商通過了 PSA 級別 1 的認證。

          通過 PSA 認證擴展物聯網

          多層次的安全認證很重要,通過 PSA 多級別的認證,企業(yè)可以確保其產品的安全級別,得到安全認證。未來大規(guī)模的部署可信賴的物聯網設備才有保障。

          PSA 認證的推出是 Arm 希望通過與安全實驗室和咨詢公司合作,來解決物聯網設備缺乏安全認證和碎片化問題。此認證提供多級別的安全認證和功能 API 認證,來滿足不同應用場景的安全需求,減少碎片化,縮短上市時間,加速未來物聯網設備的部署。



          關鍵詞: PSA ARM 平臺安全架構

          評論


          相關推薦

          技術專區(qū)

          關閉