丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給李勤
發(fā)送

0

我在酒店找了半天偷拍攝像頭,發(fā)現有人在源頭就解決了。。。

本文作者: 李勤 2019-07-18 15:42
導語:Arm,這個承包了全世界超過 95 %的智能手機和平板電腦都架構的半導體知識產權提供商最近告訴編輯,他們想在源頭解決物聯網安全的問題。

熟悉宅客頻道的朋友可能知道,最近我們公司在深圳舉辦了一場非常盛大的全球人工智能大會。

由于深圳的工作人員不夠,雷鋒網把北京所有的采編小伙伴都空運到了深圳,并貼心地在會議舉辦地一個五星大酒店(旁邊三公里的一家連鎖酒店)預訂了房間。

進房間以后,出于職業(yè)敏感,我對同事擔心地提議:雖然咱們不可能發(fā)生什么,但是我還是好怕有攝像頭哦,不想在某些非著名論壇上看見自己換衣服的場景。

我在酒店找了半天偷拍攝像頭,發(fā)現有人在源頭就解決了。。。

于是,我搜索了一下尋找攝像頭的攻略,開啟了操作:

我先默默地關了燈,大致的觀察一下房間,看看是否有異常的一些紅點或是光點,因為攻略告訴我,這很有可能是偷拍設備的信號源。

我在酒店找了半天偷拍攝像頭,發(fā)現有人在源頭就解決了。。。

由于遮光窗簾效果實在太好,在房間摸索的過程中,我差點被茶幾絆倒。

插上電卡后,我靜下心來,尋找可疑的聲響,突然聽見嚓嚓的聲音,有點慌,抬頭一看,可能是空調出風口,虛驚一場,還以為是偷拍設備開機啟動。

然后,聽說還要觀察哪個角度是對著床比較好的角度,我以各種花式姿勢在床上翻滾,特別像一個指南針。。。檢查這些角度都沒有奇奇怪怪的東西后,謹慎起見,我在電源附近開始排查,因為這些偷拍設備可能要充電。

檢查了半天,室友已經心大的睡著了,而我,就像一個活得很累的福爾摩斯。

我在酒店找了半天偷拍攝像頭,發(fā)現有人在源頭就解決了。。。

為什么我要辛辛苦苦地這么檢查?

有人說,你躲過了攝像頭,但可能躲不開一個看似正常實際已經被入侵的攝像頭,也可能躲不過一個智能音箱,以前就有報道說,智能音箱被入侵后,攻擊者惡作劇式地通過智能音箱打開了嬰兒房的空調,等父母聽到嬰兒的哭鬧聲時,他已經滿頭大汗。

人為安裝的偷拍攝像頭要花大力氣還不一定能躲過,但其它可能被入侵的不安全的智能設備我可能躲得過。

Arm,這個承包了全世界超過 95 %的智能手機和平板電腦都架構的半導體知識產權提供商最近告訴編輯,他們想在源頭解決物聯網安全的問題。

這個廠商提出了一個方案:既然用我產品的人這么多,我可不可以也在源頭把關?這次嘗試叫做 PSA 認證,是 Arm 平臺安全架構 PSA 框架的最新部分,為物聯網芯片、軟件和設備提供獨立的測試和認證。

誰適合 PSA 安全認證

PSA 分為四個關鍵階段,第一,分析。根據潛在攻擊風險,梳理具體的設備安全需求。第二,架構。Arm提供硬件和固件相關文檔,包括設計安全設備所必需的安全需求。第三,實施。Arm提供運行在安全區(qū)域的開源參考固件代碼。PSA架構規(guī)范包含一系列彼此關聯的文件,其中TF-M(Trusted Firmware-M)是符合 PSA 規(guī)范、支持 Cortex-M 系列CPU設備的固件代碼。第四,認證。提供基于安全實驗室評估的三個安全級別。

這個過程看上去很美好,但是,產品的安全性到底怎么樣,如何抵御哪些攻擊,到底要進行哪些安全測試?

簡而言之,這么多問題,誰說了算?

Arm 不可能自己站出來說:我搞的架構,我說了算??傄械谌姜毩踩珳y試機構,這個機構還得有兩個特性,一是可信,在業(yè)界要被“信得過”,一是要經過授權。

所以,PSA 認證的打法是,成為一個獨立的測試和認證計劃,由六家公司聯合開發(fā),包括四家測試實驗室和一家安全咨詢機構:Arm、Brightsight、泰爾實驗室、Prove &Run、Riscure和UL。

PSA認證包含兩部分:

(1)功能 API 認證確保正確實現 PSA API,幫助建立可信的硬件及軟件服務的統(tǒng)一接口。設備制造商、RTOS供應商和芯片供應商可以運行測試用例,檢查其實現是否兼容 API 及安全功能。

(2)安全認證 PSA 提供三個安全級別認證,以滿足不同場景的安全需求,為芯片、RTOS 供應商和設備制造商進行認證。

所有設備需要一個信任的基礎來構建安全功能,這被稱為信任根(RoT)。PSA 認證將 PSA-RoT 視為設備的可信根,提供一些列預置的安全功能。PSA-RoT由可信硬件和可信固件組成,設備從不可更改的引導代碼進行引導,目前包含加密、認證、安全啟動和安全存儲四種安全服務。

PSA 認證的安全認證包括三個級別。level1 是穩(wěn)健性級別,確保 RoT、OS 和設備的安全模型目標,符合通用行業(yè)及政府物聯網安全規(guī)范。level2 要通過測試實驗室評估,基于實驗室 PSA-RoT 防軟件攻擊和“輕量級”硬件攻擊評估,在測試期間要對源代碼進行評估,并審查 PSA-RoT,確保系統(tǒng)具備應對軟件攻擊和輕量級硬件攻擊的能力,測試實驗室需要花費一個月的時間;level3 還在開發(fā)階段,可防御額外的大量軟件和硬件攻擊。

總體來看,level1級別認證滿足最基本的安全要求,智能家電,比如智能溫度計等設備適用 level1 認證——畢竟溫度計暫時還不涉及生命安全或者重大的信息安全。

level2 針對的是重要的電子系統(tǒng),比如車內娛樂系統(tǒng)。level3 走了一個通用標準的認證流程,這個系統(tǒng)中要保護的數據或信息是安全級別非常高,一旦泄露對整個公司的運營可能會產生很大的影響,比如在工業(yè)應用場景中,確保搜集的數據能被非常完整地保護,適合用 level3 認證。“目前 level3 級別認證會在明年定義完成。目前我們希望它可以覆蓋智能手機上的可信執(zhí)行環(huán)境和安全等級,可以保護指紋識別還有移動支付等的應用?!盇rm 新興事業(yè)部總監(jiān)Rob Coombs告訴雷鋒網。

成本可承受嗎

從上述合作的實驗室看,你可以發(fā)現,Arm 的 PSA 認證針對的絕不只是中國市場。Arm 也十分明確表示,PSA 安全認證的目標是全球的芯片供應商、OEM設備制造商、RTOS 供應商以及云服務提供商。

Rob Coombs 對雷鋒網透露,PSA 的第一階段就鎖定了芯片供應商,大部分過完認證的都是芯片公司。接下來會找一些 RTOS 的廠商、OEM 以及做設備的廠商進行 PSA 的相關認證。國內的利爾達,還有 Arm本身的 Mbed OS 已經打了頭陣。

“數量上來看,比較多的還是芯片廠商的芯片?,F在我們看到在中國很多的設備商或者是做產品的 OEM,可能只有一個芯片是使用別的廠商的,剩下的硬件、軟件以及應用都是自己做,我們現在也可以讓這種類型的公司來進行 Arm PSA 認證,而不是說一定要用一個第三方的 RTOS 解決方案,軟件的部分上層都是自己做的,我們也要能支持這樣的產品來過PSA的認證?!盧ob Coombs說。

Arm 對PSA認證項目的野心可能還不止在已經用了 Arm 框架的產品上,用非Arm的處理器架構的產品也可以進行PSA認證。

Rob Coombs 的目光放在了全球:“我們計劃跟一個全球化標準組織(Global Platform)合作,讓整個PSA變成一個標準化的平臺,以協(xié)會方式、以更獨立、更開放的方式來運作。”

Arm 的胃口不小,但是這種認證的操作難度和成本究竟是否在可承受范圍內?

進行一級認證似乎看上去很容易。

“PSA 的第一步是威脅建模,我們先鼓勵系統(tǒng)廠商基于自己產品的使用方式和使用場景,利用現在的威脅模塊來做修改,做出符合自己產品的使用方式。這一步大概需要一個星期。第二個階段是設計,我們提供開放的硬件及固件的設計規(guī)格,這些主要是給做固件還有做芯片設計的廠商,他們需要花一些時間研究我們提供的這些規(guī)格,不同的廠商用的時間會有所不同。第三階段是實施,我們有固件開源的源代碼,芯片廠商要做的事情是把這個源代碼移植到自己的平臺上,這大概需要一周。最后是認證,在 PSA level1 認證中,實驗室只需要花一天就可以完成問卷認證的部分,從遞交申請到最后發(fā)證大概一周就可以完成整個流程?!盇Rob Coombs說。

Rob Coombs 也意識到,所謂給物聯網做安全其實還是做加法,在面對雷鋒網拋出的“成本問題”時,他沒有具體透露進行一次認證到底要多少錢,但是他說:“芯片商在一天之內并且在成本不是很高的情況下拿到第一級認證,再加上開源的固件可以馬上使用,也降低了自己開發(fā)以及需要添加的安全固件的成本,PSA 目前主要針對芯片的廠商,因為他們的出貨量很大,我們覺得他們比較有能力去吸收確保安全功能的必要的成本。這樣對產業(yè)鏈下游的方案商、設備商來說,他們要承擔的成本會相對比較少?!?/p>

對于Arm 的 PSA 安全認證計劃,你覺得有戲嗎?

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章

編輯、作者

跟蹤互聯網安全、黑客、極客。微信:qinqin0511。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說