PCDIY!業界新聞
Arm與各大測試實驗室針對物聯網裝置推出獨立安全認證
(本資訊由廠商提供,不代表PCDIY!立場) 2019-02-27 11:10:58
全球IP矽智財授權領導廠商Arm宣布與獨立安全測試實驗室夥伴Brightsight、CAICT、Riscure、以及UL,連同顧問公司 Prove&Run發表PSA Certified計畫,以推動業界廣泛運用平台安全架構(Platform Security Architecture;PSA)框架的安全物聯網解決方案。透過獨立的安全測試,PSA Certified讓物聯網解決方案開發者與裝置製造商,能針對從眾多種類物聯網裝置所收集到的資料,建立安全與鑑別機制。
Arm副總裁暨新創事業部門總經理Paul Williamson表示:「PSA帶給業界一個標準化安全物聯網裝置設計的框架,而PSA Certified串連全球各大獨立安全測試實驗室,聯手評測這些準則的執行成效。隨著我們邁入一兆台連網裝置的世界,這將讓我們能信任裝置本身和其資料,以及將這些裝置大規模部署在各種物聯網服務。」
PSA Certified 針對安全測試提供一個簡單且全面的方式,其中涉及兩個元素:多層級安全強度評量,以及專為開發者設計的API測試套件。安全測試由第三方實驗室進行評鑑,透過獨立檢查物聯網平台的各部分,藉此建立信任,其中包括:PSA Root of Trust (信任根是完整性與機密性的源頭)、即時作業系統(RTOS)、以及裝置本身。
PSA Certified已逐漸獲得各大晶片與物聯網平台供應商的青睞。包括Cypress、Express Logic、 Microchip、Nordic Semiconductor、新唐科技(Nuvoton)、恩智浦半導體(NXP)、意法半導體(STMicroelectronics)以及Silicon Labs在內廠商都已取得等級1認證。新唐科技與作業系統供應商ZAYA已同時取得PSA Certified等級1認證以及PSA Functional API Certification認證,而Arm® Mbed™ OS將於3月發布的5.12版本中提供開箱即用的PSA Certified等級1認證和PSA Functional API Certification認證。
Arm副總裁暨新創事業部門總經理Paul Williamson表示:「PSA帶給業界一個標準化安全物聯網裝置設計的框架,而PSA Certified串連全球各大獨立安全測試實驗室,聯手評測這些準則的執行成效。隨著我們邁入一兆台連網裝置的世界,這將讓我們能信任裝置本身和其資料,以及將這些裝置大規模部署在各種物聯網服務。」
PSA Certified 針對安全測試提供一個簡單且全面的方式,其中涉及兩個元素:多層級安全強度評量,以及專為開發者設計的API測試套件。安全測試由第三方實驗室進行評鑑,透過獨立檢查物聯網平台的各部分,藉此建立信任,其中包括:PSA Root of Trust (信任根是完整性與機密性的源頭)、即時作業系統(RTOS)、以及裝置本身。
驗證物聯網裝置的安全基礎
PSA Certified讓裝置製造商能藉由分析使用情形面臨的威脅途徑與手法,給予三個漸進安全層級保證,為自己的使用情境取得必要的安全性。舉例來說,部署在現場的溫度感測器需要的安全強度(等級1),可能和部署在住家環境(等級2)或工業工廠(等級3)的感測器不盡相同。經測試後,所有PSA Certified裝置都會獲得一份電子簽署的成績報告(證明憑證),判斷該裝置達到何種安全等級,讓企業與雲端服務供應商得以做出經過風險考量後的決策。為開發者提供更多安全價值
在此計畫中,PSA Functional API Certification認證為各種關鍵安全服務(secure services)提供標準化存取接口,讓各界更容易建構各種安全應用。免費測試套件現已釋出給晶片廠商、RTOS即時作業系統供應商、以及裝置製造商,用來測試其PSA API,以及運用最新晶片平台的硬體安全功能。PSA Certified已逐漸獲得各大晶片與物聯網平台供應商的青睞。包括Cypress、Express Logic、 Microchip、Nordic Semiconductor、新唐科技(Nuvoton)、恩智浦半導體(NXP)、意法半導體(STMicroelectronics)以及Silicon Labs在內廠商都已取得等級1認證。新唐科技與作業系統供應商ZAYA已同時取得PSA Certified等級1認證以及PSA Functional API Certification認證,而Arm® Mbed™ OS將於3月發布的5.12版本中提供開箱即用的PSA Certified等級1認證和PSA Functional API Certification認證。
PSA:瞄準物聯網裝置安全的完整框架
PSA Certified是朝平台安全架構邁進的下一步,能作為物聯網環境中裝置安全的實質量測指標。PSA是一個四階層的框架,引導物聯網開發設計者逐步建構安全無虞的連網裝置。除了指令與原則外,還有完備的下載資源,包括威脅模型與安全分析(Threat Models and Security Analyses)文件、硬體與韌體架構規範、開源的Trusted Firmware (TF-M) 、以及API測試套件。- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- Check Point Software、Lakera 與英國 AISI 聯手開創 AI 安全新標竿 三方共同推出 AI 代理專用 LLM 開源安全基準測試
- 全漢FSP 1111白金閃購節 強勢開跑! 旗艦級白金電供限期降價開搶,打造高效系統最佳時機
- Blackwell 架構驅動,NVIDIA GeForce RTX 50 系列雙 11 限時優惠登場 RTX 5070 筆電 4 萬元有找,升級 AI 效能正是時候!
- TrendForce: 2024年SSD模組廠通路出貨量年減14%,市場集中度再提升
- 聯力推出全新LANCOOL 217 INF:升級設計,搭載 Infinity Mirror 鏡面前面板與精準氣流開孔
- 突破企業智慧應用!全新 OCI ADB + RAG 系統 打造 AI 工作流程編輯器 Agent Portal,助力內部智能化決策 結合自動化工作流程與智慧搜尋,企業資訊一手掌握、決策更迅速
- 普發一萬放大術!LG官方線上商城推出全館商品65折起 精選多款年度新品 最高現省三萬五
- 忠實呈現精準原音!EDIFIER MR5 專業監聽喇叭全新登場 專業創作、日常娛樂一次滿足
- 文化大學攜手華碩ProArt University校園創作者聯盟 打造首間CCU AI Lab共創AI教育與產學合作新典範
- 華碩響應普發 加碼抽「黃金ONE兩」!購機最高現賺1萬
- 華碩科技美學再登高峰 橫掃15 項Good Design Awards
- 容量翻倍、效能爆表!金士頓 FURY Renegade G5 固態硬碟 8TB 強勢登場
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- AMD發表全球首款GPU硬體虛擬化產品線
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- Lenovo聯想持續拓展伺服器市場,瞄準中型企業推出ThinkServer系列伺服器
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- AMD勇奪精簡型電腦市場第一龍頭寶座!