关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
青莲云物联网安全解决方案通过ArmPSA认证
[复制链接]
作者:
柳儿多多
版块:
›
MCU单片机技术
›
ARM
发布时间:
2020-2-17 17:16:38
1327
0
返回列表
柳儿多多
当前离线
中级会员
中级会员, 积分 256, 距离下一级还需 244 积分
中级会员
中级会员, 积分 256, 距离下一级还需 244 积分
积分
256
发消息
楼主
电梯直达
柳儿多多
发表于 2020-2-17 17:16:38
|
只看该作者
|
倒序浏览
|
阅读模式
物联网时代,接入网络的设备数量呈现爆炸式增长,这使得针对物联网的攻击数量急剧上升,即便是小型的低成本设备,也必须确保安全,因为它们很可能成为黑客攻击大型系统的入口。
针对各类物联网攻击风险,各国政府近年来陆续推出了一系列标准和法律法规,如美国国家标准与技术研究所推出的
物联网设备核心网络安全基线标准
(NISTIR 8259)、欧洲电信标准化协会推出的
消费者物联网网络安全标准
(ETSI 303 645)。
我们国家更是于2019年12月实施的
等保
2.0
中单独提出了针对物联网安全的扩展要求。更强大、合规的物联网安全保障系统刻不容缓!
PSA
认证简介
PSA(Platform Security Architecture)认证是Arm为物联网(IoT)芯片、软件和设备提供独立的测试和认证。PSA认证的目标是将信任贯穿整个物联网生态,提升物联网方案的安全性,使物联网应用很好的满足各国提出的物联网安全法律法规。
Arm与Brightsight、中国信息通信研究院(CAICT)、Riscure和UL等独立安全测试实验室及咨询机构Prove&Run联合推出PSA认证项目(PSA Certified),以支持基于平台安全架构(PSA)框架的安全物联网解决方案的大规模部署。通过独立安全测试,PSA认证项目可帮助物联网解决方案开发商和设备制造商, 对来自种类繁多的物联网设备的数据,建立安全性和真实性。
PSA共提出10个目标,通过认证的解决方案需要满足这10个目标。
青莲云嵌入式安全系统
青莲云嵌入式安全系统是基于ARM TrustZone 技术的嵌入式IoT安全解决方案,包括以安全状态运行的TinyTEE和以非安全状态运行的青莲云联网SDK。
TinyTEE提供了一些可信应用程序,例如设备身份验证,安全存储,安全启动,加密引擎和真随机数生成器等。
青莲云联网SDK基于嵌入式操作系统,它可以安全,快速地连接到青莲云云平台,并提供防止重放攻击,动态令牌,实时双向通信,OTA和其他的物联网应用基础功能。
青莲云嵌入式安全系统已通过Arm PSA认证,
该产品可用于智能门锁、智慧表计,蓝牙钥匙,医疗设备、工业互联网等对可信安全要求严格的物联网场景。
产品特点
1.
硬件级安全分区,保障存储区安全
依托TrustZone,TinyTEE在芯片内部设置了一道“安全的城墙”,将芯片隔离成两个区域。
用户的敏感数据、关键算法在安全区运算;业务应用在非安全区设计、执行。
比如一把智能门锁的MCU可以将计算开锁密码的算法、对锁具进行开关的操作烧录在安全区,运行时,敏感数据只在安全内存区做运算;程序的外设驱动、网络通信协议和操作系统等对安全不是很敏感的功能,可以在非安全区实现。
这样无论是研发人员还是黑客,在设备出厂后都无法入侵到MCU的安全区窃取信息。
TinyTEE
依靠硬件的底层分区,保障设备运行时安全,保障用户敏感数据安全,提升产品安全等级。
2.
赋能用户,无需关注安全开发细节
在研发智能硬件产品的过程中,方案设计公司要考虑很多产品细节,各个功能芯片的选型、PCB的设计、嵌入式软件的开发、与云平台的联调。
方案设计者考虑更多的是根据具体的产品需求设计实现方案,而往往忽略方案的安全性。
即使方案增加了对安全性的考量,能够利用MCU的安全特性设计安全方案,但一来针对安全做单独开发,可能拉长产品面市周期,错过最佳上市时间;二来安全方案是需要专业的安全团队来设计,简单利用芯片安全特性可能考虑不够全面。
TinyTEE将安全芯片诸多安全特性综合运用,有针对性的实现了一个易用、体积小巧的解决方案。
研发人员只需调用TinyTEE
提供的标准接口就可以很方便的使用其提供的各个安全应用,研发时专注于具体的业务,提升用户体验,而无需关心安全细节,缩短产品开发周期,提升产品竞争力。
3.
软硬结合,护航全链路安全
安全性应在产品设计之初就进行全面的、深入的考虑,硬件、软件、云平台甚至APP,有一个点没有考虑周全都有可能让黑客找到漏洞,影响用户体验,甚至威胁用户的财产和生命安全。
TinyTEE与青莲云联网SDK结合,依托强安全的青莲云云服务,打造出一个从设备到云端再到APP全链路的物联网安全解决方案,从硬件到软件,从链路到应用,全面守护物联网企业的产品安全。
目前青莲云已与新唐科技(Nuvoton)、恩智浦(NXP)、意法半导体(ST)等多家芯片公司建立了合作关系,并适配了多款具备TrustZone技术的安全MCU,可扫描二维码了解最新产品资讯。
青莲云简介
北京方研矩行科技有限公司(简称:青莲云)是业界领先的物联网安全解决方案提供商,成立于2016年,核心团队来自奇虎360,具有10年以上企业级安全产品和大规模云计算平台研发及服务经验。青莲云依托多年来在网络安全领域的攻防实战经验以及完整的智能硬件产品研发经验,将“安全”与“业务”无缝融合,为企业提供端到端的物联网安全整体解决方案。
获得国内顶级投资机构千万级投资,同时也是ARM中国加速器第一期孵化的重点企业,并成功入选IDC年度行业报告《IDC创新者:中国物联网安全,2017》。通过扎实的安全研究功底、良好的产品体验、优秀的服务质量赢得了众多行业客户的信赖与支持,产品及服务先后落地在智能家电、商业地产、机器人、轨道交通、工业数据采集等众多领域,迅速奠定在物联网安全行业的领先地位。
目前,青莲云已同中国电信、美的、松下、万和、微软中国、中软、乐融集团、优点科技等知名企业达成合作,未来也将在物联网安全研究领域持续投入,助力中国社会和全球企业实现安全的智能化转型。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
Linux可重入、异步信号安全和线程安全
•
物联网专家都从何而来?|Linux中国
•
苹果的macOS也容易受到影响Linux的root漏洞的影响
•
物联网小白最全的新手村指南,撕下“小白”标签不是梦!
•
暗藏15年,Linux惊曝3大Bug直取root权限!
•
三家招聘平台深夜道歉
•
KubeArmor:一个针对容器的运行时安全检查系统
•
云原生时代,如何“玩转”容器安全?
•
架构师网络安全实战教程全方位高级网络安全课程
•
计算机三级(信息安全)部分笔记
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
招聘&找工作
生活交流*灌水区*工程师滋润生活*
快速回复
返回顶部
返回列表