物聯(lián)網(wǎng)(IoT)因入口繁多、通信標(biāo)準(zhǔn)各異等諸多問題,致其安全問題一直備受業(yè)內(nèi)關(guān)注。那么,物聯(lián)網(wǎng)解決方案商如何在不同層面打造安全的物聯(lián)網(wǎng)系統(tǒng)?近日,Silicon Labs(亦稱“芯科科技”)物聯(lián)網(wǎng)安全高級產(chǎn)品經(jīng)理Mike Dow向國際電子商情(ESMC)分享了他的真知灼見。
Silicon Labs物聯(lián)網(wǎng)安全高級產(chǎn)品經(jīng)理Mike Dow 實際上,物聯(lián)網(wǎng)安全較互聯(lián)網(wǎng)安全風(fēng)險指數(shù)更高、威脅更大、后果更嚴(yán)重——物聯(lián)網(wǎng)安全風(fēng)險威脅的不僅僅是用戶的個人隱私與財產(chǎn)安全,更沖擊著關(guān)鍵信息基礎(chǔ)設(shè)施的安全和生命安全,其重要性可見一斑。
按照分類,物聯(lián)網(wǎng)安全架構(gòu)可分為: 感知層安全:注重加強對傳感網(wǎng)機密性的安全控制、節(jié)點認(rèn)證及入侵檢測,在層層信息傳輸環(huán)節(jié)進行安全保護,感知層安全技術(shù)結(jié)構(gòu)較為復(fù)雜,在保證安全保護力度的同時需保證物聯(lián)網(wǎng)設(shè)備計算能力、通信能力和存儲能力不受影響。
網(wǎng)絡(luò)層安全:用于保障通信安全,在通信層對數(shù)據(jù)包進行高強度處理提供數(shù)據(jù)源地址驗證、無連接數(shù)據(jù)完整性、數(shù)據(jù)機密性和有限業(yè)務(wù)流加密等安全服務(wù)。
應(yīng)用層安全:設(shè)計重點為提升海量數(shù)據(jù)信息處理和業(yè)務(wù)控制策略的安全性和可靠性,保障各類業(yè)務(wù)及業(yè)務(wù)支撐平臺的安全。 在正式探討之前先來介紹一下Mike Dow。Mike Dow在半導(dǎo)體行業(yè)先后為摩托羅拉(Motorola)、飛思卡爾(Freescale)、恩智浦(NXP)和Silicon Labs工作了25年。他擁有美國德克薩斯州的專業(yè)工程師執(zhí)照。他在推動和參與無線標(biāo)準(zhǔn)組織(如IEEE和ISA)方面具備豐富的經(jīng)驗,同時幫助成立了無線工業(yè)技術(shù)聯(lián)盟(WiTECK),并在2007至2009年擔(dān)任該聯(lián)盟的主席和總裁。在過去11年里,他曾擔(dān)任業(yè)務(wù)拓展、新產(chǎn)品開發(fā)和市場營銷等職位,專注于安全、連接、物聯(lián)網(wǎng)、工業(yè)物聯(lián)網(wǎng)、銷售終端和智慧能源等垂直領(lǐng)域。
以下是《國際電子商情》記者同Mike Dow就“物聯(lián)網(wǎng)安全”問題的對話:
ESMC:在您看來,今天的物聯(lián)網(wǎng)系統(tǒng)哪些部分最容易受到黑客攻擊?Mike Dow:物聯(lián)網(wǎng)終端設(shè)備中使用基于Linux的微處理器(MPU)的設(shè)備容易成為被攻擊目標(biāo),但諸如低功耗藍牙(Bluetooth LE)、Wi-Fi、Zigbee等無線接口也開始成為向Linux/MPU物聯(lián)網(wǎng)設(shè)備注入惡意軟件的目標(biāo)。
ESMC:現(xiàn)有的可信計算處理芯片和加密算法是否足以打造安全的物聯(lián)網(wǎng)系統(tǒng)?
Mike Dow:假設(shè)可信計算處理芯片指的是TPM芯片(即符合TPM可信平臺模塊標(biāo)準(zhǔn)的安全芯片)。如果是這樣,那么答案是否定的。只有TPM和設(shè)備自身的加密是不足以保證物聯(lián)網(wǎng)系統(tǒng)安全的?,F(xiàn)在,你需要確保每次設(shè)備重置時在設(shè)備上運行的代碼都是經(jīng)過驗證的。這需要一個多階段的安全啟動過程,其信任錨(trustanchor)位于只讀存儲器(ROM)代碼中。另一項硬性要求是要具備一些基本的本地攻擊保護措施,以防止脈沖和邊信道攻擊,這些攻擊通常會繞開調(diào)試鎖或獲取密鑰。
ESMC:今天的物聯(lián)網(wǎng)操作系統(tǒng)(如AliOS、中移動OneOS、華為LiteOS、谷歌Android Things)在打造安全物聯(lián)網(wǎng)系統(tǒng)時可以起到什么作用?
Mike Dow:操作系統(tǒng)在幫助區(qū)分安全相關(guān)代碼和非安全相關(guān)代碼方面可以發(fā)揮作用。這為防范遠程攻擊提供了好處,還支持對可能需要進行更多安全加固和/或通過安全認(rèn)證的代碼庫進行劃分。
ESMC:Silicon Labs的Secure Vault物聯(lián)網(wǎng)安全軟件是物聯(lián)網(wǎng)OS嗎?它在打造安全物聯(lián)網(wǎng)系統(tǒng)上可以起到什么獨特的作用?Mike Dow:Secure Vault不是物聯(lián)網(wǎng)操作系統(tǒng)。我們Secure Vault安全子系統(tǒng)中的基本固件包括ROM代碼和由Silicon Labs(且僅由Silicon Labs)嚴(yán)格控制、簽名和驗證的固件。即使在Silicon Labs內(nèi)部,我們也嚴(yán)格控制對該代碼庫的訪問,因為它是芯片中所有其他安全功能的信任根(Rootof Trust)。然而,我們意識到安全威脅會隨著時間的推移而演變,因此我們的信任根也必須隨著已部署產(chǎn)品生命周期的推移而演進。所以,我們提供安全的無線(OTA)方法來將加密的更新傳輸至我們的信任根固件,然后安裝并安全啟動這些更新。
物聯(lián)網(wǎng)安全自其誕生之日起就備受業(yè)界關(guān)注,而5G的普及爆發(fā)正推動物聯(lián)網(wǎng)發(fā)展進入新的維度,物聯(lián)網(wǎng)的安全問題會變得更加復(fù)雜和多面,必將由個人財產(chǎn)、信息安全隱患上升為諸如車聯(lián)網(wǎng)、自動駕駛等涉及人身安全的隱患出現(xiàn),這就需要上游企業(yè)從硬件、軟件等多個層面提供安全解決方案。
作為一家專業(yè)研發(fā)設(shè)計類比電路及混合信號IC的公司,Silicon Labs成立25年來,已發(fā)展成為全球知名的一站式智能物聯(lián)網(wǎng)解決方案提供商。 在2021年6月10日深圳科興科學(xué)園由ASPENCORE即將主辦的“2021國際AIoT國際生態(tài)發(fā)展大會”上,Silicon Labs中國區(qū)總經(jīng)理周巍先生也將發(fā)表主題為“智能并安全的無線連接技術(shù)解決方案”的演講,屆時會有更為詳盡的IoT安全連接的解決方案呈現(xiàn)。同時,Silicon Labs還在大會現(xiàn)場設(shè)有展位,將展示藍牙無線連接的實體參考設(shè)計解決方案,便于現(xiàn)場技術(shù)交流和方案參觀體驗。
原文標(biāo)題:【專家答疑】通過可靠、靈活的安全軟硬件打造物聯(lián)網(wǎng)“銅墻鐵壁”
文章出處:【微信公眾號:SiliconLabs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
責(zé)任編輯:haq
-
通信
+關(guān)注
關(guān)注
18文章
6205瀏覽量
137771 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2930文章
46201瀏覽量
391968 -
Silicon Labs
+關(guān)注
關(guān)注
11文章
334瀏覽量
63091
原文標(biāo)題:【專家答疑】通過可靠、靈活的安全軟硬件打造物聯(lián)網(wǎng)“銅墻鐵壁”
文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
物聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?
物聯(lián)網(wǎng)的應(yīng)用范圍有哪些?
物聯(lián)網(wǎng)未來發(fā)展趨勢如何?
物聯(lián)網(wǎng)工程師為什么要學(xué)Linux?
物聯(lián)網(wǎng)技術(shù)與智慧公廁系統(tǒng)解決方案

ESP32-C3FH4:高性能物聯(lián)網(wǎng)芯片的卓越之選,智能門鎖安防等應(yīng)用
Nordic NRF9151低功耗蜂窩模組 助力衛(wèi)星物聯(lián)網(wǎng)應(yīng)用.
為什么選擇蜂窩物聯(lián)網(wǎng)
宇樹科技在物聯(lián)網(wǎng)方面
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
物聯(lián)網(wǎng)學(xué)習(xí)路線來啦!
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
什么是物聯(lián)網(wǎng)技術(shù)?
河流生態(tài)水文監(jiān)測物聯(lián)網(wǎng)系統(tǒng)解決方案

評論