0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“安全让一切变得简单”赋能嵌入式开发人员 快速实现欧盟新法合规

半导体芯科技SiSC 来源:半导体芯科技SiSC 作者:半导体芯科技SiS 2022-12-15 16:01 次阅读

来源:IAR Systems

欧盟委员会于 2022 年 9 月公布了一项新的《网络韧性法案》提案,对与互联网连接的智能设备(包括智能音箱、家用电器、工业控制、自动化系统等)提出了新的网络安全要求。所谓“网络韧性”是指,系统从灾难中快速响应,恢复到正常状态的能力,以保证系统随时可安全使用。这项立法涵盖的范围很广,可能比五年前实施的GDPR影响更大:违者将被处以1500万欧元或全球年营业额2.5%的罚款。

预计《网络韧性法案》将对数字系统的设计、开发、部署和生命周期管理产生重大影响,对设备制造商也提出了巨大挑战——制造商需要对产品整个生命周期的安全性负责。新的《网络韧性法案》适用于所有通过网络连接暴露在风险中的物联网IoT)和工业物联网(IIoT)设备:恶意攻击者可能会对系统造成影响,进入信息技术(IT)或运营技术(OT)系统,然后通过勒索软件实施控制,或窃取关键知识产权。

欧盟的《网络韧性法案》提案,主要内容包括:

• 在推出带有数字组件的产品或软件时,有统一的规则

• 提供一个管理产品规划、设计、开发和维护等网络安全要求的框架,在价值链每个阶段的相关方都要履行义务

• 在此类产品的整个生命周期中,相关方都有义务负责到底

鉴于该法案提案在产品法规适用性、产品价值链和整个产品生命周期上设计制造商都要承担相应的义务,同时也存在着相应的风险。因此,中国的嵌入式系统开发商不仅要对此予以高度重视,而且还需要借助专业的机构和完善的工具来帮助自己尽快、尽可能全面地实现合规。

作为全球领先的嵌入式系统开发工具和服务供应商,IAR Systems很早就认识到安全性在嵌入式系统中的重要性,不仅为客户提供了一套完整的MCU功能开发工具,同时也为客户提供一套完整的嵌入式安全解决方案,以快速实施网络安全措施,并应对当前和未来的监管挑战。

为此,IAR Systems也和物联网安全基金会(IoT Security Foundation)紧密合作,在制定和研究“最佳实践”方面发挥了重要作用,并且由此开发了一个覆盖嵌入式系统全生命周期的安全解决方案:通过“安全让一切变得简单 (Security Made Simple)”方法理论,以及IAR嵌入式安全解决方案(如Embedded Trust和Secure Deploy),从产品设计之初便部署安全解决方案,帮助企业去提高开发人员的生产力和实现最佳安全实践,且对现有开发流程、生产几乎没有影响,并支持对全生命周期的管理。

IAR Systems——今天的交付如何保障未来的安全?

近十年来,IAR Systems 致力于参与制定重要的法规、立法和最佳实践。作为物联网安全基金会的创始成员,IAR Systems一直处于制定最佳实践的前沿,这些最佳实践已成为保障消费电子产品安全的法规的基础,并已被英国政府(DCMS)、欧盟(ETSI)、美国(NIST)和全球其他国家采纳为法规。毫无疑问,最佳实践和立法的演变对安全解决方案的发展产生了重大影响。

IAR Systems 的安全解决方案在实现“安全让一切变得简单”方面起到了革命性的推动作用,这种方法突破了复杂的系统要求,使企业能够在产品的设计、生产和生命周期管理等阶段快速建立有韧性的网络安全能力。

其独特之处在于,IAR Systems 的解决方案将安全从一个“产品问题”转变为一个面向业务的可扩展平台,所有利益相关者都可以通过这个平台轻松地实施和管理安全,确保能够保护企业、客户和最终消费者,以抑制恶意软件,防止知识产权被窃取,并为安全物联网的构建打下良好基础。

IAR Systems提供的网络安全支持

IAR Systems 的安全解决方案可帮助制造商证明自己能够承担一套明确的义务,减少工作量,支持现有的开发和生产流程,以及协助完成生命周期管理任务,包括更新、投用和报废。要实现这样的安全性合规能力,IAR Systems的工具和支持可以发挥巨大的作用,包括以下关键因素和方法:

覆盖全生命周期阶段

Embedded Trust 和 Secure Deploy 是 IAR 嵌入式安全解决方案的核心产品,旨在支持规划、设计、开发、生产、交付和维护阶段的网络安全。IAR Systems 已经开发了重要的合规性培训方案,以支持企业了解新法案对其产品的潜在影响,并缩短采取行动的时间。在关键的设计阶段,如识别和支持信任根、安全启动管理器和身份识别标准,对于设计和开发阶段,IAR Systems 将提供指导,并大幅简化了创建一个强大安全环境的流程。

记录网络安全风险

Embedded Trust 产品中包含的自动化工具将简化识别关键的网络安全风险,并将对策集成到 OEM 解决方案中。通过与行业最佳实践保持一致并实施保证框架,企业可以轻松确定整个生命周期面临的威胁和可能的缓解措施。

及时报告漏洞和安全事件

一般来说,在产品的整个生命周期中都会发现漏洞,这就需要企业及时推送补丁和补救措施。因此,企业需要制定和实施适合其自身情况的漏洞报告策略。同时,版本控制和健壮的发布流程也对管理生命周期和更新发布至关重要。诸如Embedded Trust和IAR Embedded Workbench等产品就可提供先进的版本控制,包括版本管理、版本加密、数字签名和防回滚,因此能够在发布新版本后,及时退役先前的版本。

处理漏洞

如果发现并披露了漏洞,必须将补救设备的补丁和更新传输到设备中。这个过程有三个关键环节,而 IAR Systems 正好开发了相应的解决方案以提供支持,其中包括:

• 创建具有正式版本控制和管理版本回滚保护的更新。这可以防止攻击者利用社会媒介攻击,让用户将设备“降级”到有已知问题的软件版本。此外,必须根据破坏的潜在严重程度来创建所有的更新。因此,更新的加密和签名可能是针对整个产品系列的设备、低风险的应用,或对生命有重大风险或会造成金钱损失的个别设备,如电表。Embedded Trust 为大多数用例提供了可扩展的配置。

• 通过简单的配置选项来启动设备更新能力。一些开发者希望限制更新能力来管理成本,而其他开发者则需要更多的更新槽和恢复机制。假设更新将被加密到设备更新槽,但开发者应该调整实现。在此过程中,简单是关键,而工具是否灵活也是如此。

• 鉴于数字资产和最终用户配置呈现的高度分散性,如何将更新传输到设备成为了关键。这一领域的进步由云连接来更新和驱动,如亚马逊 AWS 和微软 Azure。针对这两种情况,IAR Systems 安全解决方案都能够轻松集成到云服务中。这确保了设备的编程和配置具有云服务可以利用和支持更新框架的凭证。

清晰易懂的说明

随着时间的推移,涌现了许多保护物联网设备、IT 和 OT 安全的方法和实践。这让开发者难以找到合适的解决方案。利用 IAR Systems 提供的以工具为导向方法,开发者现在可通过实施面向统一连接的更新和管理来整合众多方法。如此一来,开发者就能以类似的方式处理通过以太网Wi-Fi蓝牙或其他媒介提供的更新。

融入开发流程

更新和补丁已经成为保障数字系统安全的标准要求,因此它必须成为标准开发流程的一个组成部分,持续发布版本。这就需要与现代工作流程配合的解决方案,来整合持续集成和持续部署技术。将安全方案与 IAR Systems 领先的 CI/CD 开发工作流程相结合,可以实现灵活和长期的补丁发布机制。

总结

通过以上的分析可以看到:欧盟新推出的《网络韧性法案》提案给嵌入式系统开发企业和开发人员在面向欧盟市场开发和推广产品时带来了新的挑战,但是IAR Systems通过把网络安全功能的开发与嵌入式系统的开发完美地结合在一起,并提供了完整的理论方法和实现工具,从而可以帮助开发企业应对挑战和实现合规。

“IAR的嵌入式安全解决方案整合了我们在网络安全方面的全部经验和专业知识,我们随时为全球客户提供这种‘安全让一切变得简单’,”IAR Systems首席技术官Anders Holmberg说道。“对我们的客户来说,在安全工具上的投资很快就会得到回报:他们可以向最终客户提供值得信赖的、很快上市的产品和应用程序,也可以更好地保护其研发投资,并以加密方式保护其宝贵的知识产权。”

关于IAR Systems

IAR Systems 提供世界领先的软件和服务,加速开发者在嵌入式开发和嵌入式安全方面的生产力,使企业能够创造和保护当前的产品和未来的创新。

目前,IAR Systems 为来自 200 多个半导体合作伙伴的 15000 款设备提供支持, 为大约 10 万名为福布斯 2000 强公司、中小企业和初创企业工作的开发人员提供服务。IAR Systems 成立于 1983 年,总部设在瑞典乌普萨拉,有 220 多名员工,在亚太地区、欧洲、中东和非洲以及北美设有 14 个办事处。IAR Systems 为 I.A.R.Systems Group AB 所有,在纳斯达克 OMX 斯德哥尔摩交易所上市,属于中型股指数(股票代码:IAR B)。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5059

    文章

    18972

    浏览量

    301920
  • 互联网
    +关注

    关注

    54

    文章

    11070

    浏览量

    102595
  • IAR
    IAR
    +关注

    关注

    5

    文章

    344

    浏览量

    36592
收藏 人收藏

    评论

    相关推荐

    零基础嵌入式开发学习路线

    Linux基本操作 什么是Linux?为什么要学Linux?Linux是个操作系统,类似于平常使用的Windows系统。作为嵌入式开发最常用的操作系统,Linux是开发人员必会的技能。它有很多优点
    发表于 10-25 15:55

    嵌入式开发常见问题排查

    归结为相对简单的小问题。接下来,我们将讨论嵌入式开发中常见的问题及其解决方法。、问题复现要有效解决问题,首先需要能够稳定地复现它。
    的头像 发表于 09-22 08:04 231次阅读
    <b class='flag-5'>嵌入式开发</b>常见问题排查

    嵌入式开发常用软件有哪些?

    查看源代码,注释文档等非常方便,因为它查找,定位,彩色显示等功能非常强大。开发人员会当成源代码阅读工具使用。 4.Keil uVision5 Keil 5 软件是款功能强大的嵌入式系统开发
    发表于 09-09 15:22

    节点、跨平台开发,AWFlow嵌入式开发变得简单

    国产化趋势对嵌入式软件开发构成挑战,导致软件移植和适配需求激增,影响开发效率。AWFlow软件通过节点化和跨平台开发,简化了开发流程,提升了
    的头像 发表于 08-02 08:25 287次阅读
    节点<b class='flag-5'>式</b>、跨平台<b class='flag-5'>开发</b>,AWFlow<b class='flag-5'>让</b><b class='flag-5'>嵌入式开发</b><b class='flag-5'>变得</b>更<b class='flag-5'>简单</b>

    聚焦嵌入式开发中的性工具、项目管理工具、版本迭代工具应用

    ,就嵌入式开发与管理领域的最新趋势、工具选择以及DevSecOps实践应用等方面展开了深入探讨。 本期对话龙智资深DevSecOps顾问徐晨晖, 分享嵌入式开发中的性工具、项目管理
    的头像 发表于 07-29 15:15 430次阅读

    嵌入式开发前景怎么样?

    嵌入式开发前景非常广阔,这主要得益于物联网、人工智能、大数据等技术的快速发展,以及嵌入式系统在各个领域的广泛应用。以下是对嵌入式开发前景的详细分析
    的头像 发表于 07-10 09:00 2330次阅读
    <b class='flag-5'>嵌入式开发</b>前景怎么样?

    聚焦嵌入式开发的测试工具,确保安全:静态代码分析Perforce Helix QAC&amp;Klocwork、单元测试TESSY

    与管理领域的最新趋势、工具选择以及DevSecOps实践应用等方面展开了深入探讨。 本期对话龙智资深DevSecOps顾问张鼎凯,聚焦于嵌入式开发的趋势与挑战,以及龙智嵌入式开发解决方案在
    的头像 发表于 07-01 14:26 427次阅读

    嵌入式开发就业前景怎么样?

    嵌入式开发的主要工作是开发各种医疗设备和系统,如医疗影像、医疗机器人、远程诊疗等。嵌入式开发人员需要掌握相关的硬件和软件技术,如处理器、传感器、通信技术、医疗数据处理等,同时也需要具备
    发表于 06-07 14:51

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机,轻松实现嵌入式安全功能

    自2024年生效的新法律法规对从消费物联网设备到关键基础设施的网络安全提出了更严格的要求。从产品和供应链的角度来看,满足这些新的安全要求
    的头像 发表于 05-24 08:23 319次阅读
    Microchip推出搭载硬件<b class='flag-5'>安全</b>模块的PIC32CK 32位单片机,轻松<b class='flag-5'>实现</b><b class='flag-5'>嵌入式</b><b class='flag-5'>安全</b>功能

    如何使用 DSC 和 MCU 确保嵌入式系统安全

    增多的安全规范要求,开发人员所需的解决方案不仅要满足低功耗或高性能的应用要求,还应提供基于硬件的安全功能,包括身份验证、加密、安全存储和安全
    的头像 发表于 02-13 14:38 631次阅读
    如何使用 DSC 和 MCU 确保<b class='flag-5'>嵌入式</b>系统<b class='flag-5'>安全</b>

    嵌入式开发学习的十三法则分享

    嵌入式开发学习是个不断积累和总结的过程,来自嵌入式开发高级工程师为我们总结的关于嵌入式开发学习的十三法则,大家不妨参考
    发表于 12-21 06:32

    嵌入式开发测试秘诀

    。 多年前,位工程师为了对嵌入式拥有更深层次理解的追求,曾发出这样的疑问:“我怎么才能知道并懂得我的系统到底在干些什么呢?”。同时代的嵌入式开发人员问得最多的问题大都围绕“我怎么才能使程序跑得更快”、“什么编译器最
    的头像 发表于 11-24 16:18 482次阅读

    c语言嵌入式开发

    电子发烧友网站提供《c语言嵌入式开发.zip》资料免费下载
    发表于 11-17 14:11 2次下载
    c语言<b class='flag-5'>嵌入式开发</b>

    嵌入式开发学习路线

    电子发烧友网站提供《嵌入式开发学习路线.doc》资料免费下载
    发表于 11-17 10:13 13次下载
    <b class='flag-5'>嵌入式开发</b>学习路线

    嵌入式开发学习路线分享

    的实际应用范畴,可以说目前市场上对嵌入式开发人才的需求越来越大,很多小伙伴都想通过培训学习的方式走向嵌入式开发相关的岗位。下面,小编就给各位小伙伴介绍简单易懂的学
    的头像 发表于 11-15 11:51 1273次阅读
    <b class='flag-5'>嵌入式开发</b>学习路线分享