0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Secure Vault技术开启物联网下一阶段发展

工程师 来源:SiliconLabs 作者:SiliconLabs 2020-10-15 14:32 次阅读

Silicon Labs物联网安全高级产品经理Mike Dow近期在2020 Works With全球盛会中进行一场关于物联网安全应用的专题演讲,会中讨论了不断变化的安全攻击、法律和IoT产品为现代安全环境所做的准备。此外,ioXt联盟首席技术官Brad Ree也参与了讨论,介绍该组织如何努力统一物联网安全标准,并聚焦最终产品安全和建立安全信任这两大方向持续发展。

首先,Mike解释物联网安全的利害关系——现代勒索软件攻击已经给企业造成了数百万美元的损失。从历史上看,这些勒索软件攻击都是针对个人的远程攻击,比如在台式电脑上对易受攻击的家庭进行远程攻击,每个勒索软件的费用约为200至500美元。然而,现今正在发生的“大型狩猎”更加普遍,医院或公司等组织成为目标,赎金可能高达1000万至1500万美元。赎金的确切价格不得而知,但可以肯定的说,这些勒索软件攻击包括高昂的价格和企业无法承受的停机时间。

此外,“枢轴攻击”的兴起使这些网络犯罪分子更加强大。“枢轴攻击”指的是使用物联网设备(如恒温器)作为受害者网络的入口点的现象。毕竟,网络的安全性只取决于其最脆弱的连接设备。当然,这说明了在这些网络终端节点中具有强大安全性的重要性。Mike指出,这将导致网络安全的新立法。虽然各国(以及美国各州)的立法有所不同,但它一般规定,像灯泡和恒温器这样的物联网设备必须达到“相当安全”的层级,以应对上述的威胁,并防止个人和公司成为勒索软件的受害者,以及由此带来的停机时间。他预计,随着时间的推移,我们将继续看到物联网安全相关立法的出现和演变。

然后,Mike介绍了Silicon Labs今年推出的Secure Vault技术如何帮助公司和个人抵御上述现代攻击所需的确切安全特性,从安全密钥管理等加密特性,到抗篡改和DPA对策等硬件特性,我们已经保护了设备免受网络攻击、硬件攻击,并为最终用户确保了完整性、真实性和机密性。

这些特性体现了我们在设备制造、部署和使用寿命结束时保护设备的承诺。您可以访问以下链接了解Mike提到的安全保险库功能的更多信息:https://www.silabs.com/security

· 安全启动

· 安全调试

· DPA对策

· 反篡改

· 安全认证

· 安全密钥管理

接下来,Brad Ree谈到ioXt联盟在提高物联网安全全球标准和建立物联网产品信心方面所做的努力。联盟通过多样渠道协调设备所有者和供应商的安全要求,并为需要第三方测试实验室的设备提供授权测试实验室,从而推动其安全标准的采用。

他们的任务从ioXt安全承诺开始,该承诺体现了他们的任务范围,以及安全物联网产品需要采取的各种安全措施。Brad接着讨论了不同的设备有不同的安全需求,因此需要不同的安全威胁模型。通过定义设备生命周期中可能发生的所有威胁,可以定义有效的测试,并授权制造商彻底评估设备安全性。

为了保持测试和他们的自我认证计划的完整性,ioXt联盟为发现测试完整性受损的研究人员提供了一个奖励计划(类似于漏洞奖励)。完成后,ioXt联盟将提供以下认证符号,无论设备类型或测试严格程度如何。通过在不同设备上使用相同的标识,联盟希望加强标识的认可度,消除消费者可能因分层系统而产生的困惑,并最终建立信任,即认证产品受到了保护。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2902

    文章

    44152

    浏览量

    370527
  • 网络安全
    +关注

    关注

    10

    文章

    3112

    浏览量

    59552
  • 安全标准
    +关注

    关注

    0

    文章

    20

    浏览量

    13041
收藏 人收藏

    评论

    相关推荐

    联网学习路线来啦!

    联网学习路线来啦! 联网方向作为目前个热门的技术发展方向,有大量的人才需求,小白的学习入门
    发表于 11-11 16:03

    联网技术的未来发展

    联网(IoT)技术的未来发展充满了广阔的前景和潜力。以下是对联网技术未来
    的头像 发表于 10-29 10:17 238次阅读

    联想集团公布下一阶段Smarter AI for all愿景

    全球数字经济领导企业联想集团在Tech World上公布了下一阶段Smarter AI for all愿景,并展示了全面的人工智能解决方案、服务和设备组合,为全球千行百业和千家万户带来了转型和切实的投资回报,同时,联想集团还宣布了系列关键性新
    的头像 发表于 10-17 09:13 356次阅读

    何小鹏:新能源汽车下一阶段是百万产销新赛点

    9月19日,2024云栖大会盛大开幕,小鹏汽车董事长兼CEO何小鹏与英伟达全球副总裁、前小鹏汽车副总裁及汽车事业部负责人吴新宙共聚堂,参与了场深度圆桌讨论。在对话中,何小鹏深入剖析了汽车行业未来的发展趋势,并分享了小鹏汽车的
    的头像 发表于 09-19 17:04 997次阅读

    什么是联网技术

    什么是联网技术联网技术(Internet of Things, IoT)是种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    FOC电机调试

    ,强制往下一阶段运行还是会卡在相应的阶段,直接运行至RUN阶段,程序直接跳至stop阶段。哪位大佬能帮忙有尝解决下。
    发表于 08-09 09:57

    ESP32-C2怎么开启secure boot和flash加密?

    求教ESP32-C2怎么开启secure boot和flash加密?特别是量产的时候应该怎么加密,我看到有人说是flash download tools可以,但是文档说不支持esp32-c2。另外
    发表于 06-05 07:37

    Traveo II B-H中的SECURESECURE_WITH_DEBUG生命周期阶段有何不同?

    Traveo II B-H 中的 SECURESECURE_WITH_DEBUG 生命周期阶段有何不同?
    发表于 05-21 07:07

    NVIDIA推出6G研究云平台,以AI推动无线通信的发展

    NVIDIA 于今日宣布推出个 6G 研究平台,该平台为研究人员提供了种开发下一阶段无线技术的新方法。
    的头像 发表于 03-20 09:50 394次阅读

    浅析泛在电力联网发展形态与挑战

    ,从智能电网各个环节概述了联网技术在电力领域的已有研究和应用基础;进而,构思并提出了泛在电力联网发展形态,包含现
    的头像 发表于 02-26 11:04 461次阅读
    浅析泛在电力<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>发展</b>形态与挑战

    先楫半导体HPM6E00芯片成功点亮并顺利完成第一阶段验证

    ,EtherCATSlaveController)的高性能MCU产品——HPM6E00芯片,成功点亮并顺利完成第一阶段验证!继2023年12月12日先楫半导体在EtherCAT技术应用峰会上预发布新品HPM6
    的头像 发表于 02-19 12:20 1744次阅读
    先楫半导体HPM6E00芯片成功点亮并顺利完成第<b class='flag-5'>一阶段</b>验证

    商用车将成为下一阶段头部电池企业电动化渗透的重要方向

    商用车将成为下一阶段电动化渗透的重要方向。
    的头像 发表于 01-16 09:39 806次阅读

    拿下“锂王”,又企业官宣入局!

    宝马集团在年初宣布,将与美国初创公司Solid Power启动下一阶段全固态电池的联合研发,并在其自己的电池制造中心采用Solid Power的全固态电池中试生产线。
    的头像 发表于 12-27 17:16 623次阅读

    脑机接口产业进入下一阶段,非侵入式与侵入式路线均迎来突破

    电子发烧友网报道(文/周凯扬)随着脑机接口迎来产业发展期,非侵入式与侵入式脑机接口均迎来了产业化落地,并朝着临产使用迈进了大步。在第二届南渡江智慧医疗与康复产业高峰论坛上,脑虎科技、回车电子和傲意
    的头像 发表于 12-22 00:25 1965次阅读
    脑机接口产业进入<b class='flag-5'>下一阶段</b>,非侵入式与侵入式路线均迎来突破

    工信部发布5G应用规模化发展政策,微美全息(WIMI.US)产业链协同发力繁荣5G+生态

    11月9日,5G应用规模化发展推进会在浙江省宁波市召开。系统总结《5G应用“扬帆”行动计划(2021—2023年)》实施三年来的工作成效,交流经验做法,部署下一阶段5G应用规模化发展重点任务。
    的头像 发表于 11-22 16:16 507次阅读