Silicon Labs(亦稱“芯科科技”)日前協助連接標準聯盟(Connected Standard Alliance, CSA)產品安全工作組(PSWG)發布-物聯網設備安全規范1.0(IoT Device Security Specification 1.0),以及附帶的認證計劃和產品安全驗證標志。這一開創性舉措旨在建立統一的物聯網網絡安全標準和認證計劃,為制造商提供一站式解決方案來認證他們的設備,使他們能夠更容易地遵守多項國際法規和標準。
如果沒有可靠的網絡安全保證,物聯網產品很容易受到攻擊,從而導致潛在的數據盜竊,運行故障,或者隱私侵犯。通過本視頻,您可以了解連接標準聯盟如何創建統一標準并構建相應的產品安全認證計劃。從而只要通過一次認證測試,產品就可以獲得在世界各地銷售所需的認證和安全標簽。
芯科科技很自豪能夠成為聯盟產品安全工作組的領導成員之一,與200多位行業要角一起制訂物聯網設備安全規范1.0,來努力緩解制造商滿足全球產品安全要求的挑戰。該工作組基于20年的消費產品驗證和認證經驗,旨在通過將美國、新加坡和歐洲三個最常用的物聯網網絡安全基本要求整合到單一規范和認證計劃中,從而簡化制造商的流程,使他們能夠通過單一認證達到符合多個地區標準的要求。
消費者可以通過尋找產品包裝、店內標牌或在線平臺上的產品安全驗證標志來識別符合基線安全閾值的認證產品。這個標志將包括一個URL,超鏈接,二維碼,或包含這些的組合,讓消費者了解更多關于設備的安全功能。驗證標志將能夠作為安全物聯網設備的可靠指標,讓消費者安心。
芯科科技體認到安全是加速物聯網采用的關鍵,積極強化安全解決方案。我們是世界上第一家獲得PSA 3級認證的芯片創新者,并提供業界領先的安全套件-Secure Vault?物聯網安全技術,可抵御廣泛的軟件攻擊和新興的硬件威脅,完全通過模擬真實世界攻擊的獨立實驗室測試。
芯科科技的安全產品組合符合物聯網設備安全規范1.0的關鍵特性包括:
■ 安全認證(Secure Attestation):連接設備面臨的最大挑戰之一是部署后的身份驗證。通過安全認證,設備可以在IC制造過程中創建設備唯一的私鑰和一個安全的設備身份證書,類似于出生證明。這樣可以在部署后進行安全和基于認證的健康檢查,并在設備加入智能家居網絡之前確保其真實性。
■ 安全密鑰存儲(Secure Key Storage):Secure Vault?利用物理不可克隆功能(PUF)創建唯一的,不可克隆的私鑰,以包裝其他私鑰并將其安全地存儲在片內或片外存儲器中。這些密鑰可以免受邏輯和物理攻擊。
■ 安全啟動(Secure Boot):我們的信任根技術用于在啟動過程中驗證固件映像的簽名,保證只有經過授權和信任的軟件在啟動時運行。這消除了惡意代碼滲透系統的風險,并確保設備在已知的安全狀態下啟動。
■ 安全調試(Secure Debug):此功能使用戶能夠鎖定對調試端口的訪問權限,以確保操作安全,并在授權實體需要訪問時安全地解鎖它們,從而保護設備免受非法操作,如詢問設備,干擾設備操作或重新編程設備。
■ 安全的OTA更新(Secure OTA Updates):為了保護您的設備,Secure Vault?支持安全可靠的OTA更新。設備更新時需使用安全OTA密鑰加密,以確保固件升級映像在傳輸過程中保持加密。
■ TrustZone技術:ARM TrustZone?技術在設備內創建了一個分層的安全環境,將關鍵、敏感的數據和進程與主操作系統隔離開來。用戶可以使用這種技術,通過將密鑰存儲在安全內存中或以加密形式存儲在非安全內存中來增加安全性。
■ 專門的產品安全事件響應團隊:芯科科技擁有一個產品安全事件響應團隊(Product Security Incident Response Team, PSIRT),該團隊主動監控新出現的威脅和安全漏洞,并及時調查、開發補丁,并傳達必要的更新,以確保設備受到保護。
■ 定制零件制造服務(CPMS):保護物聯網設備是一個非常復雜和昂貴的過程。您必須生成用于安全啟動和安全調試的公鑰和私鑰,用私鑰對代碼進行簽名,將所有私鑰存儲在硬件安全模塊(HSM)中,將用于安全引導和安全調試的公鑰放置在一次性可編程(OTP)內存中,翻轉用于安全啟動和安全調試的OTP bits,并在硬件中閃存加密的代碼和身份證書。CPMS為您簡化了該過程的編程部分,即使是最先進的安全特性、證書和身份也可以在工廠以安全、快速和經濟高效的方式進行編程。
連接標準聯盟的最新聲明強調,隨著技術的進步,行業領導者致力于制定有效的法規,保護消費者免受新出現的威脅。隨著技術的發展,聯盟旗下的PSWG工作組還在不斷改進物聯網安全設備規范及其相關認證計劃。
發布日期: 2024-09-03
發布日期: 2024-01-09
發布日期: 2024-05-29
發布日期: 2024-07-11
發布日期: 2024-05-24
發布日期: 2024-01-30
發布日期: 2024-04-09
發布日期: 2024-04-29
發布日期: 2025-04-24
發布日期: 2025-04-24
發布日期: 2025-04-24
發布日期: 2025-04-24
發布日期: 2025-04-24
尋找更多銷售、技術和解決方案的信息?
廣州綠測電子科技有限公司(簡稱:綠測科技)成立于2015年11月,是一家專注于耕耘測試與測量行業的技術開發公司。綠測科技以“工程師的測試管家”的理念向廣大客戶提供專業的管家服務。綠測科技的研發部及工廠設立于廣州番禺區,隨著公司業務的發展,先后在廣西南寧、深圳、廣州南沙、香港等地設立了機構。綠測科技經過深耕測試與測量領域多年,組建了一支經驗豐富的團隊,可為廣大客戶提供品質過硬的產品及測試技術服務等支持。
技術工程師
020-22042442