微控制器几十年来一直是许多电子设备的基本大脑。但直到最近这些设备才被连接到外部世界,联网的微控制器极大地改变和扩展了其价值,但联网就意味着很容易受到黑客的攻击,那么,我们如何确保控制器的安全呢?“高度安全设备的七个特性”的主要作者Hunt提倡一种分层安全法。

五年前,Galen Hunt的生活被永远地改变了。

Hunt是微软杰出的工程师,也是该公司基于Linux的Azure Sphere物联网操作系统的常务董事。一天他在华盛顿州雷德蒙德的办公室里,一位同事进去向他展示了一个用于Xbox控制器的芯片布图规划,其将微控制器和无线电结合在一个裸片上。在此之前,他从未见过这样的设备。

Hunt说,他很快意识到他所看到的东西代表了所谓的“第五代计算”。每年有超过90亿个微控制器被制造和销售,Hunt清楚地意识到很快会有一天几乎所有这些微控制器将都将连接到互联网上。他明白,这一天的到来将对公司与客户互动的方式产生深远的影响,实现“网络连接的民主化”将成为物联网的基础。

但Hunt很快就发现他的惊叹完全被另一种感受替代。近日在设计自动化大会(DAC)上发表主题演讲的他告诉DAC观众们,“我很快就产生了第二种情绪,那就是恐惧。”

这种恐惧是有依据的。Hunt是在微软工作22年的资深专家,曾领导了早期的云计算研究,他立即明白了,数十亿连接在一起的微控制器意味着将数十亿从未打算连接到外部世界的设备连接到了互联网。而互联网是什么?引用一位同事的话,Hunt称之为“邪恶的大锅炉”。

微控制器几十年来一直是许多电子设备的基本大脑。但直到最近这些设备才被连接到外部世界。微控制器充其量只是具有传统意义上的非常基本的安全性,因为在物联网出现之前,要攻击这些设备需要对它们进行物理访问。

但联网的微控制器改变了这个游戏规则,增加连接外部世界的能力极大地改变和扩展了微控制器的价值,通过提供一个数字反馈回路,供应商能够更深入地与客户互动。但它也同时使得有恶意的人可以通过相同的通道访问设备。


微软杰出工程师Galen Hunt周一在设计自动化大会上发表演讲。

截至目前,我们已清楚知道最坏的情况,其中有些已既成事实,有些仍然是理论上的。几年前,黑客通过控制拉斯维加斯赌场鱼缸内联网的温度计,进入了赌场的数据库。2013年,黑客侵入一家为塔吉特公司HVAC系统提供服务的公司,窃取了塔吉特商场数百万用户的详细信息。2016年,Mirai僵尸网络在控制了数百万台连接互联网的设备后,让美国东海岸的大部分互联网服务瘫痪。黑客们还破坏公共设施和直接入侵联网的汽车。

对Hunt来说,这些例子是为了说明,在物联网时代每个设备的安全性都很重要。您正在构建的设备是否足够坚实以保证安全功能?这类问题不再存在,因为每个物联网网络都是一环不强,环环皆弱。以赌场为例:黑客通过看似无关紧要的鱼缸中的温度传感器就侵入了赌场的整个网络。Hunt说,一旦进入网络,他们可以留在那里想多久就多久,因为他们拥有该网络中的一个设备。

那么,我们如何确保每年生产的90亿颗微控制器的安全呢?” Hunt问。“你可能认为这是不可能的。 但我要告诉你,这是可能的,而且是实际可行的。”

Hunt是论文“高度安全设备的七个特性”的主要作者,该论文描述了(您可能猜到了)该小组成员认为制造安全微控制器所必需的七个特性。微软声称Azure Sphere是一个端到端的解决方案,由基于Azure Sphere认证的微控制器、操作系统和微软云安全服务构建。

Hunt宣扬Azure Sphere是解决物联网安全问题的解决方案也许并不奇怪。但Hunt还对整个DAC观众提出行动呼吁,无论是否使用了Azure Sphere认证设备,都需要确保创建的物联网设备具有他论文中描述的所有七个特性。

“确保您正在构建的设备是安全的;确保您购买的设备是安全的,”亨特说。

“我不在乎他们是否拥有Azure Sphere,”他补充道。“我关心的是它们是否安全,因为我想生活在一个安全的世界里。”

Hunt倡导一种分层安全法。他认为,任何设备都可能遭受执着的黑客攻击。将保证安全性的努力完全集中在试图阻止黑客对设备的访问上基本上是徒劳的。“关键在于你是否有足够的安全层来检测漏洞并及时阻止攻击。” Hunt说道。

他还建议,构建高度安全设备需要专门的技术知识将不同的安全组件拼接成无间隙的端到端解决方案。创建和维护高度安全设备需要出色的工程技术、安全专业知识以及卓越运营。

20190819-201.png
由微软和联发科共同开发的实验性Sopris Wi-Fi微控制器架构。 (来源:微软)

安全问题不能事后才考虑。它不是能在出货前用螺栓固定在设备上的东西。Hunt说,“安全是基石,必须从一开始就将其构建到您的设备中。它必须是您思考过程的一部分,必须成为设计过程的一部分。“

Hunt还提醒道,在互联世界中保持设备安全是一个持续的过程,每周7天,每天24小时。 克尽职责的安全需要持续的创新,并针对新的攻击不断开发应对措施。

“如果您正在构建一个联网的设备,您的工作不会随着设备交付而结束,” Hunt说。“设备交付时才是麻烦开始时,因为从那一天黑客将开始攻击您的设备。”

本文同步刊登于电子工程专辑杂志2019年8月刊

阅读全文,请先
您可能感兴趣
除了汽车应用市场之外,5G、人工智能、高性能计算(HPC)、物联网、智能安防等对存储芯片需求也将持续增长。未来,数据量的飞速增长将给数据中心里芯片的算力、网络的带宽以及存储的容量提出更高的要求,且随着更多新兴应用的出现,带来更大的增长空间。
虽然进入门槛比较低,但RISC-V 产品要真正形成足以匹敌x86和Arm的生态,仍需要可靠、高质量的商业化解决方案。11月30日,在第二届滴水湖中国RISC-V产业论坛上进行了一场主题为“RISC-V的进阶之路”的圆桌讨论,与会嘉宾就RISC-V已经可以落地的场景、在车规上和高性能领域的应用以及如何在实现“多样化”的同时避免“碎片化”等热点问题进行了探讨。
边缘端也可以理解为一些节点,它们对于前期数据处理非常重要。RSP S580芯片是沐创自主研发的多种高速数据传输接口的密码SoC芯片系列,其具有高可靠性,高安全性,高兼容性的特点,可应用于终端安全。芯片的特点是低功耗、性价比高。可用于高速接口数据转换,存储类安全,安全网关,密码卡等众多安全领域产品。
这次卡塔尔世界杯上,每一个比赛用球中都植入了UWB芯片。UWB技术由于频率相对较高、带宽较大,所以很多场景下发射功率受限。当前欧美主流UWB芯片测距范围普遍在30-50米,而纽瑞芯的芯片在不加外部射频器件的基础上,可以达到100米以上的测距距离……
如今随着物联网(IoT)与人工智能(AI)等新兴技术的崛起,以及德国提出的“工业4.0”愿景,工业革命已经迈入第四个阶段,其目标是推动传统制造业的数字转型,打造导入IoT与AI技术的智能化工厂,通过大数据的收集与分析,以及利用各种数字化技术构筑的虚拟模型,让现实世界的生产效率与良率更高,同时节省成本、提升安全性并激励产品创新。那么,智能制造的未来会是什么模样?
• 由于需求疲软,中国2022年第三季度智能手机销量同比下降12.4%。 • 苹果在9月份的摘得市场份额增长方面的桂冠,其新的iPhone系列比平时提前一周推出。这也帮助苹果的销售份额达到15%,这是自2016年以来的最高第三季度值。 • 安卓手机品牌的库存问题在夏季促销活动后有所缓解。随着新款智能手机的推出,第四季度的同比降幅或将会进一步缓解。
德州仪器首席执行官Rich Templeton当选SIA副主席
由于采用性能相对强大的M1处理器和mini-LED屏幕以及更多的创新,新款iPad Pro 2021已经成为消费者心目中最受欢迎。然而,iPad 2却已经在全球范围内被列入“复古和过时”的名单中。
本文介绍了目前比较成熟的已经得到广泛应用的三种信道建模方法并分析了各自的优缺点。坤恒顺维公司可以提供上述三种完整的信道建模软件。优异的信道模型对于准确预测无线电波的传播特性,支持无线通信系统的架构设计极其重要,好的信道建模方法对于用户方便高效的测试验证通信系统的性能更是不言而喻。因此在具体实际应用种,应综合考虑具体环境、条件以及要求有针对性的选择最符合实际测试的方法以提高测试效率。
Qorvo今日宣布将在CES®2023上展示其最新的物联网 (IoT)、智能家居、5G、Wi-Fi、超宽带 (UWB)、传感器和电源产品。
软件微软(Microsoft)发布在截至9月份的2023财年第一财季财报。财季营收为501.22亿美元,与去年同期的453.17亿美元相比增长11%;净利润为175.56亿美元,与去年同期的205.0
文|金融街老李新政后的这一周,在连续上涨5天后,宁德时代出现了连续两天的下跌,市场的热门板块是医药医疗、文旅消费这些“复苏经济”板块。从11月底到现在,新能源汽车板块出现了短暂的“阳春”,宁德时代近5
贾浩楠 发自 副驾寺智能车参考 | 公众号 AI4Auto极氪汽车,被曝上市重大进展。根据路透社的消息,极氪汽车已经向美国SEC递交了IPO申请,寻求在美上市。而且是“秘密递交申请”,拟募资10亿美元
日前,台积电美国晶圆厂的首批机台设备到厂,并组织了设备到厂仪式。在仪式尚,不仅苏姿丰、黄仁勋、库克、张忠谋、魏哲家、刘德音等半导体人到场,美国总体拜登、美国商务部长雷蒙多等政客也来庆贺。将晶圆制造工厂
广告分割线12月12日,日本PCB企业IBIDEN(股票代码:4062)在岐阜县大野町的新厂址举行了奠基仪式。新厂址面积约150,000㎡,将成为IBIDEN在日本最大的工厂。据悉,该工厂除了主要制造
 深圳市城市规划设计研究院有限公司 PART.1企业介绍深圳市城市规划设计研究院(简称“深规院”),起步于1990年高速发展的深圳,作为具有雄厚技术实力的城市规划咨询研究设计机构,在长期全方位参与深圳
如何看待中国自主汽车品牌冲击中高端市场?背景:11月,比亚迪官宣,旗下高端汽车品牌定名为“仰望”。11月16日,在比亚迪第300万辆新能源汽车下线仪式上,比亚迪集团董事长王传福在表示,明年将推出一款专
广告分割线大雪时节寒气袭人,走进江西省抚州市南城县各工业园区,扑面而来的却是如火如荼的生产建设场景。位于河东工业园的江西鼎华芯泰科技有限公司,设备安装、车间装修等正同步进行,数十名工人紧张忙碌着。企业
广告分割线PCB电镀设备龙头东威科技(688700)12月12日晚公告,为满足公司业务发展的需要,进一步提升公司治理水平和核心竞争力,深入推进公司国际化战略,根据境内外相关监管规定,公司拟发行全球存托