账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
NXP:以三大方向确保物联网应用安全
 

【CTIMES / SMARTAUTO ABC_1 报导】    2022年11月01日 星期二

浏览人次:【1951】

物联网的资安越来越受到重视。近年来在物联网应用上,资安防护已经成为不可轻忽的重点。恩智浦半导体资深行销经理黄健洲以该公司的策略为例,说明恩智浦透过以下三大方向,来确保物联应用的安全性。

恩智浦半导体资深行销经理黄健洲
恩智浦半导体资深行销经理黄健洲

安全认证

安全关??信任。这意味着当边缘装置纳入系统中以符合给定的安全等级要求时,必须使这些边缘装置获得信任才能在该安全等级下运作。制造商生产并进一步销售边缘装置时,都会声称某些功能可提供某个安全等级。为了证实这些说法,一种方法是让受信赖第三方根据商定的认证方案进行安全评估,查验边缘装置。这些第三方评估机构提供凭证,所有探究边缘装置的系统安全的利害关系人都认可和信任这些凭证。

有些认证方案是专属方案,例如Arm平台安全架构(PSA)方案;其他的则是开放性方案,如GlobalPlatform的SESIP方案。有些方案专门针对特殊使用案例,如用於支付和身分的高端安全晶片中的通用准则认证方案。其他方案则由法规强制规定,例如出售给美国政府实体的装置必须具备FIPS 140-x认证方案。

透过设计确保隐私

边缘装置将被纳入必须遵守隐私保护规范(例如,欧洲的通用资料保护规范GDPR)的系统中。将资料(有些被认为是个人身分资讯)收集和处理工作转移到边缘装置是一种减轻云端服务负担的方法,但将使边缘装置受到隐私影响评估的约束。隐私与安全性一样,是一种整体系统属性。当隐私成为要求时,必须采用「透过设计确保隐私」的方法,犹如使用「透过设计实现安全」的方法实现系统安全。

透过设计实现安全

正确实施安全是一项艰巨而复杂的任务。仅在边缘装置中纳入安全功能还不够;必须明智地将其用於达到预期的效果。系统安全架构师必须设想系统的各种使用案例,并进行风险和威胁分析。透过此分析,其识别所需的安全功能以及如何组合这些功能。这种方法称为「透过设计实现安全」。请注意,在此方法中,必须从开始构思边缘装置时就将安全性列入考量。越早考量安全问题,就越可能以最低预算实现预期安全性。切勿将安全视为事後考量因素。

關鍵字: 资安防护  物联网  勒索病毒  NXP 
相关新闻
Palo Alto Networks:安全使用AI以应对日益严峻的网路威胁
恩智浦提供即用型软体工具 跨处理器扩展边缘AI功能
Check Point发布2025年九大网路安全预测 AI攻击与量子威胁将层出不穷
奥迪导入恩智浦UWB产品组合 实现免持汽车门禁
沙仑科学城前进人工智慧暨物联网展 展示AI跨域应用实力
comments powered by Disqus
相关讨论
  相关文章
» SiC MOSFET:意法半导体克服产业挑战的颠覆性技术
» 蓝牙技术支援精确定位
» 结合功能安全 打造先进汽车HMI设计
» EdgeLock 2GO程式设计简化设备配置
» 结合功能安全,打造先进汽车HMI设计


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK8BOBAQDSWSTACUKP
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw