0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球物联网安全推送,关于解决内存安全漏洞的播客

h1654155275.5748 来源:kdsnvjsnjk 作者:kdsnvjsnjk 2022-07-14 17:59 次阅读

消费者物联网 (IoT) 设备安全问题现在正成为主流,世界经济论坛本周宣布,它已“动员由商界领袖、政府官员和技术专家组成的多方利益相关者联盟”就基线安全保护达成共识。

为了保护行业、消费者、白帽黑客和政府,利益相关者就面向消费者的物联网设备达成了五项安全要求——这是此类类型的第一个国际共识,主要基于 ETSIEN 303 645标准,该标准规定了网络安全要求的基线消费物联网设备。WEF 联合声明同样规定了五项基本的消费物联网设备安全,世界各国政府应鼓励设备制造商将其作为全球基准进行推广和标准化:(1)没有通用默认密码;(2) 执行漏洞披露政策;(3) 保持软件更新;(4) 安全通信;(5) 确保个人数据的安全。

关于安全主题,在Nitin播客的最新嵌入式边缘中,我与行业资深人士 John Goodacre 讨论了他正在领导的一项计划,该计划旨在通过解决内存安全漏洞来使计算机系统架构更加“设计安全”。即将在英国举行的数字安全设计路演将旨在为此设定背景并深入挖掘。如果您在任何地点附近,请加入,embedded.com是媒体合作伙伴,我将主持会谈。

在本周的其他新闻中,意法半导体传感器数字信号处理器 (DSP) 结合到同一个硅片上,推出了所谓的智能传感器处理单元或 ISPU。我还查看了苏黎世联邦理工学院的 3D 打印衍生产品,该公司开发了业界第一个用于批量制造的多喷嘴静电打印头,针对半导体制造和显示器,另一家开发边缘 AI 和学习硅的初创公司已经开始对其第一个深度学习合作进行采样处理器以及软件开发套件。

该网站上的专题文章着眼于如何提供超低功耗 ML 以实现更有效的嵌入式视觉,以及物联网技术如何支持美国最智能的城镇之一,以及零信任构建模块的功能。

本周网站上的新闻和产品包括具有 PQC 保护固件更新机制的新英飞凌 TPM 、CoreAVI 的安全关键图形和计算驱动程序、sureCore新内存计算技术以及生命体征传感器接口 IC硅藻土

以下新闻摘要包括 Nvidia 和 Jaguar Land Rover、Cadence Designs Systems 和 Qorvo、AAEON 和 Hailo、Imagination Technologies 和 Silicon Catalyst、瑞萨电子公司和 AVL、Andes Technology、Intrinsic ID 和 Jupiter Semi、iSYSTEM、博世集团和罗德与施瓦茨、u-blox、CommAgility、Ambiq、Morse Micro、Juniper Research 和 Crehan Research。

新闻与产品

捷豹路虎与英伟达达成多年战略合作伙伴关系共同开发和交付下一代自动驾驶系统以及为其客户提供支持人工智能的服务和体验。从 2025 年开始,所有新的 Jaguar 和 Land Rover 车辆都将建立在 Nvidia 软件定义平台上,提供一系列主动安全、自动驾驶和停车系统以及驾驶员辅助系统。Jaguar Land Rover 将在 Nvidia DRIVE Hyperion(车辆的中枢神经系统)上部署全栈解决方案,该系统具有 DRIVE Orin 集中式 AI 计算平台(汽车的大脑)。DRIVE Hyperion 包括用于自动驾驶、停车和智能驾驶舱应用的安全、安保系统、网络和周围传感器。

Cadence Design Systems表示,它正在参与Qorvo 最先进的异构集成封装(SHIP-RF) 设计中心。SHIP-RF 是美国国防部 (DoD) 发起的一项倡议,旨在提高美国领先的微电子设计和制造能力。作为该计划的一部分,Cadence 正在提供服务、工具和装配设计套件 (ADK),以使 Qorvo 及其客户能够在以两种封装形式交付的下一代 RF 和混合信号系统的设计和制造上取得成功和模块。作为 Qorvo 设计中心团队的一部分,Cadence 将开发方法和流程,以实现 2.5D 和 3D 异构集成的无缝设计和仿真功能。

研扬科技品牌 Up Bridge the Gap 与Hailo合作,以满足其声称的对下一代边缘 AI 应用的“飞涨需求”。UP Bridge the Gap 边缘平台将最新的英特尔处理器与 Hailo-8 AI 模块配对,以提高 AI 模型的设备上推理和执行速度。将基于 AI 的任务的计算资源从 CPU/GPU 重新分配到 Hailo-8 神经处理单元 (NPU),为边缘计算提供了更大的灵活性。Hailo-8 M.2 AI 模块以 2.5 瓦提供 26 TOPS,这意味着开发人员可以在边缘运行复杂的深度学习和计算机视觉,同时保持低功耗。

Imagination Technologies已加入Silicon Catalyst实物合作伙伴 (IKP) 计划,使 Silicon Catalyst 投资组合公司能够获得高价值 PowerVR GPU 和 AI 加速器设计知识产权 (IP),并免除其片上系统原型设计的许可费需要。Silicon Catalyst 创建了一个网络,可降低与设计和制造硅基 IC、传感器和 MEMS 设备相关的资本支出。实物合作伙伴的数量现在共有 55 家公司,提供设计工具、模拟软件、设计服务、代工厂 PDK 访问和 MPW 运行、测试程序开发、测试仪访问以及银行和法律服务。

瑞萨电子公司AVL宣布合作,为符合汽车功能安全ISO 26262 的电子控制单元 (ECU) 的开发提供客户支持。AVL 将为瑞萨的汽车客户开发复杂和专业的功能安全系统提供全面支持。为了满足功能安全标准,整个 ECU 系统必须符合标准,而不仅仅是半导体设备。因此,即使使用单独兼容的 R-Car SoC 和 RH850 MCU,符合 ISO 26262 的 ECU 开发也需要深入的系统级专业知识。AVL 在支持从硬件和软件角度开发符合 ISO 26262 的 ECU 方面有着良好的记录。

在功能安全方面,Andes Technology宣布其已通过认证,符合 ISO 26262 标准的汽车功能安全处理器内核开发要求。SGS-TÜV Saar GmbH作为功能安全认证机构,独立评估并宣布安第斯科技的系统能力达到汽车安全完整性等级(ASIL)D的最高认证等级,包括所有适用部分2、4、 ISO 26262 的 5、6、8 和 9。Andes 表示,这使其成为第一家获得硬件 (ISO 26262-5) 和软件 (ISO 26262-6) 流程认证的 RISC-V 处理器 IP 供应商。

Intrinsic ID已与Jupiter Semi签订销售代表协议,在中国营销、销售和支持 Intrinsic ID 的物理不可克隆功能 (PUF) 安全 IP 产品。Jupiter Semi 将代表 Intrinsic ID 在中国的全系列硬件和软件设备——独特的数据安全和身份验证解决方案。Intrinsic ID 首席执行官 Pim Tuyls 表示:“随着我们扩大全球业务,加强我们在中国的销售和支持能力至关重要,这就是我们选择 Jupiter Semi 作为我们合作伙伴的原因。”

iSYSTEM 的iC5700BlueBox和 iC5000 BlueBox 现在支持基于 RISC-V 指令集架构的复杂应用程序的调试和跟踪。BlueBox 技术和软件支持 SiFive FE310 和 SiFive FU740 片上系统 (SoC) 以及 GigaDevice GD32VF 微控制器。该系统使开发人员可以通过 JTAG 进行调试访问,并允许进行片上 FLASH 和 SPI/QSPI FLASH 编程。这些探针适用于单核和多核调试,允许时序分析(跟踪、分析)和代码覆盖率测量。开发人员可以在复位时执行停止(取决于 SoC 和电路板)、从复位向量和多核 RUN/STOP 同步进行调试。BlueBox 完全集成到 iSYSTEM 的 winIDEA IDE 中,并包含测试工具 testIDEA。

博世集团选择罗德与施瓦茨的R&S CMP200无线电通信测试仪来验证制造中的汽车超宽带 (UWB)应用。测试 UWB 设备的性能在实验室和生产线上非常重要,以确保监管方面、正确运行和定位应用的准确性。罗德与施瓦茨表示,其测试仪是市场上唯一能够为 5G mmWave / FR2 和 UWB 功能提供研发和生产射频测试的测试平台。该测试仪将信号分析仪和信号发生器的功能结合在一台仪器中。

u-blox表示,其SARA-R510M8S-71B模块已在 LG U+ 的 LTE-M 网络上获得韩国认证。该模块是第一款基于u blox自己的低功耗广域(LPWA)芯片组UBX-R5的产品,获得韩国运营商认证。SARA-R510M8S 集成了一个 u-blox M8 GNSS 接收器和一个单独的 GNSS 天线接口,可在 LTE 通信的同时提供可靠、准确的定位数据。该模块通过了 Microsoft Azure 认证和 AWS IoT Core 认证。u-blox 证书生命周期控制有助于对云平台进行零接触配置,并简化物联网证书更新的管理。

无线电信集团公司表示,其CommAgility品牌将展示其用于 5G、Open RAN (O-RAN) 和 LTE 应用的最新创新产品。CommAgility 将展示其硬件、软件和经过预测试的集成参考设计,包括其最新的 O-RAN 分布式单元 (DU) 解决方案。该公司的解决方案针对专业的高性能 5G 和 LTE 全球应用,包括专用网络、卫星和空对地通信。

人们

Ambiq已任命Paul Rolls为其首位首席营收官,此前他曾担任 onsemi 的销售和营销执行副总裁。在此之前,他在 Integrated Device Technology 工作,在此之前,他在 International Rectifier 工作了超过 13 年。

物联网 Wi-Fi HaLow 解决方案开发商Morse Micro扩大了其在亚洲的业务,并增加了三名执行销售团队成员,以支持包括台湾、大中华区、韩国和日本在内的亚洲本地团队和客户。三位国家经理是 Derek Park(韩国)、Eddie Chang(台湾和大中华区)和 Kenji Tanaka(日本)。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    339

    浏览量

    35675
  • 内存
    +关注

    关注

    8

    文章

    3002

    浏览量

    73887
  • 物联网安全
    +关注

    关注

    1

    文章

    111

    浏览量

    17223
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 280次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备的安全性应该从设计阶段就开始考虑。制造商需要确保设备在出厂时就具备基本的安全功能,如: 固件
    的头像 发表于 10-29 10:24 259次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作流程,以了解如何准确地分析连接尝试,并识别可
    的头像 发表于 09-29 10:19 232次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的攻击。
    的头像 发表于 09-25 10:25 315次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    小米科技高级安全专家:智能汽车Tbox安全漏洞分析

    GeekPwn和汽车安全比赛并荣获多项大奖。精通IOT、移动端和车联网安全。在车联网安全体系建设和漏洞
    的头像 发表于 05-27 14:31 1176次阅读
    小米科技高级<b class='flag-5'>安全</b>专家:智能汽车Tbox<b class='flag-5'>安全漏洞</b>分析

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 601次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 695次阅读

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者联网装置提供
    的头像 发表于 03-19 14:14 501次阅读

    联网边缘设备安全:IIoT安全的硬件解决方案

    IIoT环境中存在的安全漏洞可能会给犯罪分子以可乘之机,终将导致企业机密泄露或敏感数据丢失,比如产品制造蓝图或关键业务信息等。
    发表于 02-28 09:25 668次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>边缘设备<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解决方案

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 640次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能安全
    的头像 发表于 12-21 16:12 1062次阅读
    汽车网络<b class='flag-5'>安全</b>:防止汽车软件中的<b class='flag-5'>漏洞</b>

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全漏洞
    的头像 发表于 12-21 10:14 613次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 713次阅读
    如何消除<b class='flag-5'>内存</b><b class='flag-5'>安全漏洞</b>