女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保工業(yè)物聯(lián)網(wǎng)設(shè)計(jì)的安全

海闊天空的專欄 ? 來源:Jacob Beningo ? 作者:Jacob Beningo ? 2024-02-13 17:09 ? 次閱讀

作者:Jacob Beningo

投稿人:DigiKey 北美編輯

工業(yè)設(shè)備正在迅速與物聯(lián)網(wǎng) (IoT) 互連,以提高效率、安全和遠(yuǎn)程監(jiān)控能力。然而,由于工業(yè)物聯(lián)網(wǎng) (IIoT) 設(shè)備的高價(jià)值,往往成為黑客的主要攻擊目標(biāo)。因此,工業(yè)設(shè)備設(shè)計(jì)者必須按照行業(yè)標(biāo)準(zhǔn)實(shí)施其安全解決方案。工業(yè)設(shè)備也必須通過最新技術(shù)不斷地升級(jí)安全解決方案,以保護(hù)其設(shè)備的數(shù)據(jù)資產(chǎn),又不會(huì)削弱安全性,增加開發(fā)成本。

本文將討論工業(yè)安全標(biāo)準(zhǔn)和方法,如 IEC 62443 和 SESIP。然后,探討 IIoT 設(shè)計(jì)者如何通過 [NXP Semiconductors] 的工業(yè)安全方法,利用 EdgeLock Assurance 微控制器和安全元件來滿足這些規(guī)范。

什么是 IEC 62443?

IEC 62443 是由 ISA99 委員會(huì)制定并由國際電工委員會(huì) (IEC) 批準(zhǔn)的一系列標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)制定了一個(gè)靈活的安全框架,可幫助開發(fā)人員減少工業(yè)自動(dòng)化控制系統(tǒng)的安全漏洞。IEC 62443 分為四個(gè)主要部分,涵蓋組件、系統(tǒng)、政策和程序以及一般性規(guī)范(圖 1)。

IIoT 設(shè)備可使用 IEC 62443 標(biāo)準(zhǔn)的圖(點(diǎn)擊放大)。圖 1:IIoT 設(shè)備可使用 IEC 62443 標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)定義了一個(gè)靈活的框架來減少安全漏洞。(圖片來源:IEC)

雖然 IEC 62443 的每個(gè)領(lǐng)域都會(huì)對(duì) IIoT 設(shè)備開發(fā)者有所幫助,但定義產(chǎn)品開發(fā)要求和組件安全要求的兩個(gè)部分是:

  • IEC 62443-4-1:產(chǎn)品安全開發(fā)生命周期要求
  • IEC 62443-4-2:工業(yè)自動(dòng)化和控制系統(tǒng)的安全:IACS 部件的技術(shù)安全要求

IEC 62443-4-1 為開發(fā)者提供了安全產(chǎn)品開發(fā)的流程要求,并定義了安全產(chǎn)品開發(fā)的生命周期。該生命周期包括安全要求定義、安全設(shè)計(jì)、安全實(shí)施、驗(yàn)證和確認(rèn)、缺陷管理、補(bǔ)丁管理和產(chǎn)品報(bào)廢。

IEC 62443-4-2 規(guī)定了設(shè)備構(gòu)成組件的技術(shù)安全要求,如網(wǎng)絡(luò)組件、主機(jī)組件和軟件應(yīng)用。該標(biāo)準(zhǔn)規(guī)定了安全能力,使組件在沒有補(bǔ)償性應(yīng)對(duì)措施的輔助下能夠減輕特定安全級(jí)別的威脅。

什么是 SESIP?

SESIP 是物聯(lián)網(wǎng)平臺(tái)方法的安全評(píng)估標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)為評(píng)估所連接產(chǎn)品的安全性提供了一種常見的優(yōu)化方法,能夠應(yīng)對(duì)不斷發(fā)展的物聯(lián)網(wǎng)生態(tài)系統(tǒng)的特定合規(guī)性、安全性、隱私性和可擴(kuò)展性挑戰(zhàn)。

SESIP 的主要特點(diǎn)如下:

  • 提供一種靈活高效的安全評(píng)估方法,致力于解決物聯(lián)網(wǎng)生態(tài)系統(tǒng)的復(fù)雜性問題
  • 提供一種可用于不同認(rèn)證計(jì)劃的、公認(rèn)的常見方法,以此來推動(dòng)一致性
  • 提供一種可與其他評(píng)估方法相匹配并符合各種標(biāo)準(zhǔn)和法規(guī)的方法,為物聯(lián)網(wǎng)利益相關(guān)者減少復(fù)雜性、成本和上市時(shí)間
  • 通過組合已認(rèn)證部件并在不同的評(píng)估中重復(fù)使用認(rèn)證,來促進(jìn)設(shè)備認(rèn)證
  • 確立一種靈活、一致的方法,讓物聯(lián)網(wǎng)開發(fā)者能夠展示其物聯(lián)網(wǎng)產(chǎn)品的安全能力,服務(wù)提供商能夠選擇符合其安全需求的產(chǎn)品

EdgeLock Assurance:總體安全方法

為了幫助 IIoT 開發(fā)者滿足設(shè)備安全需求,NXP 創(chuàng)建了一種稱為 EdgeLock Assurance 的整體安全方法。EdgeLock Assurance 適用于 NXP 的產(chǎn)品線,旨在滿足 IEC 62443-4-1 等行業(yè)安全標(biāo)準(zhǔn)。圖 2 中強(qiáng)調(diào)的安全方法結(jié)合了成熟的流程和驗(yàn)證評(píng)估,可幫助設(shè)計(jì)者、開發(fā)者滿足安全要求——從產(chǎn)品概念到發(fā)布。

EdgeLock Assurance 適用于 NXP 的產(chǎn)品線圖 2:EdgeLock Assurance 應(yīng)用于 NXP 的產(chǎn)品線,可滿足行業(yè)安全標(biāo)準(zhǔn)并簡化安全開發(fā)周期。(圖片來源: NXP)

EdgeLock Assurance 有助于確保設(shè)備具有抗攻擊性,通過審查和評(píng)估來遵循安全設(shè)計(jì),符合行業(yè)標(biāo)準(zhǔn),獲得 EAL3 及以上標(biāo)準(zhǔn)或 SESIP L2 及以上標(biāo)準(zhǔn)的認(rèn)證。此外,NXP 的一些微控制器和安全元件解決方案可幫助工業(yè)設(shè)計(jì)者簡化安全解決方案,并確保其滿足這種總體安全方法。

用于 IIoT 的 EdgeLock Assurance 微控制器

目前有幾個(gè)不同的 NXP 零件系列被列入 EdgeLock Assurance 計(jì)劃。這些零件包括 [LPC5500]和 [i.MX RT1170]。

LPC5500 系列采用 [Arm?]Cortex?-M33 處理器,運(yùn)行速度高達(dá) 100 MHz。此外,這些零件利用 Cortex-M33 基于硬件的安全功能(如 TrustZone),為可信軟件提供硬件隔離,以及內(nèi)存保護(hù)單元 (MPU) 和 CASPER 加密協(xié)處理器,從而為特定的非對(duì)稱加密算法實(shí)現(xiàn)硬件加速。LPC5500 系列還支持 SRAM 物理不可克隆函數(shù) (PUF),用于信任根配置。圖 3 所示為 LPC5500 的其他特征。

NXP LPC5500 利用 Arm Cortex-M33 和 TrustZone 的圖(點(diǎn)擊放大)圖 3:LPC5500 利用帶有 TrustZone 的 Arm Cortex-M33 可安全地執(zhí)行軟件和應(yīng)用以及進(jìn)行各種安全增強(qiáng)。(圖片來源: NXP)

i.MX RT1170 是一款跨界的微控制器,突破了微控制器處理能力的極限。這款器件由兩個(gè)微控制器內(nèi)核組成;一個(gè) 1 GHz Arm Cortex-M7 和一個(gè) 400MHz Arm Cortex-M4。此外,RT1170 具有先進(jìn)的安全功能,如安全啟動(dòng)、高性能加密、在線加密引擎和即時(shí) AES 解密。RT1170 的通用功能如圖 4 所示。

NXP i.MX RT1170 采用了高性能 Arm Cortex-M7 和 Cortex-M4 內(nèi)核的圖(點(diǎn)擊放大)。圖 4:i.MX RT1170 采用了高性能 Arm Cortex-M7 和 Cortex-M4 內(nèi)核,具有先進(jìn)的安全功能,為 IIoT 設(shè)備提供了安全解決方案。(圖片來源: NXP)

為了幫助開發(fā)者啟動(dòng)項(xiàng)目,NXP 提供了幾種不同的開發(fā)板,用來測試高性能零件,以確定這些零件是否適合具體應(yīng)用需求。例如,[MIMXRT1170-EVK] 評(píng)估套件含一塊板,該板上有各種板載存儲(chǔ)器、傳感器和連接部件,使開發(fā)者能夠快速制作工業(yè)設(shè)備原型。然后,開發(fā)者可以利用 NXP 的 [MCUXpresso]軟件包和工具來探索這一系列微控制器所具有的安全解決方案和功能。

NXP 安全元件

除了使用 EdgeLock Assurance 微控制器外,IIoT 設(shè)計(jì)者還可能需要考慮使用諸如 [SE050]之類的安全元件。安全元件是一種即用型 IC 級(jí)信任根,可使 IIoT 系統(tǒng)具有開箱即用的邊緣到云的能力。

使用 SE050,設(shè)計(jì)者可以安全地存儲(chǔ)和配置憑證,并為安全關(guān)鍵型通信和控制功能執(zhí)行加密操作,如與公共/私有云的安全連接、設(shè)備對(duì)設(shè)備的認(rèn)證以及敏感型傳感器數(shù)據(jù)的保護(hù)。此外,SE050 還配有 Java 卡操作系統(tǒng)和一個(gè)針對(duì)物聯(lián)網(wǎng)安全用例進(jìn)行了優(yōu)化的小應(yīng)用程序。

以下圖 5 所示為一個(gè)應(yīng)用實(shí)例。在該示例中,安全傳感器通過安全 I2C 接口與 SE050 連接。主 MCU/MPU 通過目標(biāo) I2C 接口與 SE050 進(jìn)行通信。SE050 物聯(lián)網(wǎng) APPLET 可以通過 NFC 設(shè)備閱讀器進(jìn)行設(shè)置和讀取,以便設(shè)備進(jìn)行配置。SE050 分離并保護(hù)傳感器執(zhí)行器的數(shù)據(jù)。

NXP SE050 安全元件的圖圖 5:使用 SE050 安全元件,設(shè)計(jì)者可以安全地存儲(chǔ)和配置憑證,并為安全關(guān)鍵型通信和控制執(zhí)行加密操作。(圖片來源: NXP)

IIoT 應(yīng)用的技巧和竅門

確保 IIoT 設(shè)備安全無小事。對(duì)于設(shè)備來講,每天都面臨著各種截然不同的威脅。如果開發(fā)人者不小心,確保設(shè)計(jì)的安全性可能會(huì)非常耗時(shí)。以下是開發(fā)者應(yīng)牢記的幾個(gè)“技巧和竅門”,這有助于對(duì)物聯(lián)網(wǎng)應(yīng)用進(jìn)行低功耗優(yōu)化,例如:

  • 在設(shè)計(jì)中使用為符合 IEC 62443 和 SESIP 標(biāo)準(zhǔn)而開發(fā)的微控制器和組件。
  • 對(duì)于節(jié)能型物聯(lián)網(wǎng)設(shè)備,可以考慮使用一個(gè)使用 TrustZone 的單微控制器內(nèi)核,如 LPC5500 系列。
  • 對(duì)于需要高計(jì)算性能的物聯(lián)網(wǎng)設(shè)備,可使用 i.MX RT1170 之類的交叉微控制器進(jìn)行研究。
  • 利用安全元件作為輔助安全設(shè)備,簡化配置并確保云通信安全。
  • 使用開發(fā)板對(duì)各種安全解決方案和選項(xiàng)進(jìn)行實(shí)驗(yàn)。許多開發(fā)板都包括與微控制器連接的安全元件,可以用來盡早地完成安全解決方案。

結(jié)語

IIoT 設(shè)備為工業(yè)應(yīng)用帶來了新的能力和特性,提高了效率、安全和遠(yuǎn)程監(jiān)控能力。然而,這些系統(tǒng)的最大威脅來自于黑客試圖利用的安全漏洞。如圖所示,在 NXP 提供的 EdgeLock Assurance 微控制器和安全元件上實(shí)現(xiàn)諸如 IEC 62443 和 SESIP 等新的標(biāo)準(zhǔn)、認(rèn)證和方法,這有助于保護(hù) IIoT 設(shè)計(jì)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7896

    瀏覽量

    153589
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45788

    瀏覽量

    387055
  • IEC
    IEC
    +關(guān)注

    關(guān)注

    2

    文章

    210

    瀏覽量

    29315
  • IIoT
    +關(guān)注

    關(guān)注

    3

    文章

    246

    瀏覽量

    26560
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

    聯(lián)網(wǎng)主要應(yīng)用于車聯(lián)網(wǎng)、智慧制造、智能家居、可穿戴設(shè)備等十大領(lǐng)域,如下表所示。這十個(gè)領(lǐng)域根據(jù)客戶市場不同,又可為產(chǎn)業(yè)
    發(fā)表于 12-10 14:34

    直擊聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    的研究成果和聯(lián)網(wǎng)安全態(tài)勢(shì)報(bào)告,解決當(dāng)下聯(lián)網(wǎng)安全問題頻出但具體統(tǒng)計(jì)分析不足的現(xiàn)狀,并給出有效解
    發(fā)表于 12-30 14:25

    如何保障聯(lián)網(wǎng)設(shè)備安全

    通過FIPS認(rèn)證的硬件加密引擎,支持工業(yè)標(biāo)準(zhǔn)算法。安全MCU集成了先進(jìn)的加密和物理保護(hù)機(jī)制,以最高安全等級(jí)應(yīng)對(duì)旁道攻擊、物力篡改和逆向工程,同時(shí)安全
    發(fā)表于 09-07 10:36

    聯(lián)網(wǎng)安全那些事,你知多少?

    。一、聯(lián)網(wǎng)安全問題日益突出在當(dāng)前萬互聯(lián)的時(shí)代下,全球聯(lián)網(wǎng)業(yè)務(wù)迅猛發(fā)展,而我國又處于引領(lǐng)地位
    發(fā)表于 10-29 14:51

    聯(lián)網(wǎng)面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動(dòng)通信有限公司研究院聯(lián)網(wǎng)面對(duì)的安全問題根據(jù)聯(lián)網(wǎng)自身的特點(diǎn),
    發(fā)表于 07-19 06:56

    平臺(tái)安全架構(gòu)對(duì)聯(lián)網(wǎng)安全的影響

    隨著聯(lián)網(wǎng)(IoT)的發(fā)展,近年來所部署的連接設(shè)備也與日俱增,這促使針對(duì)聯(lián)網(wǎng)的攻擊數(shù)量急劇上升。這些攻擊凸顯了一個(gè)非常現(xiàn)實(shí)的需求:為互聯(lián)設(shè)備的整個(gè)價(jià)值鏈提供更有效的
    發(fā)表于 07-22 07:41

    工業(yè)聯(lián)網(wǎng)的現(xiàn)況如何

    會(huì)有很大的發(fā)展空間。另外,數(shù)據(jù)安全問題一直是聯(lián)網(wǎng)應(yīng)用的痛點(diǎn),在工業(yè)聯(lián)網(wǎng)領(lǐng)域同樣是亟待解決的問
    發(fā)表于 09-19 09:05

    聯(lián)網(wǎng)成信息安全“重災(zāi)區(qū)” 

    ,Gartner預(yù)測全球聯(lián)網(wǎng)安全支出將在2018年達(dá)到15億美元,比2017年的12億美元增長28%,預(yù)計(jì)2021年聯(lián)網(wǎng)
    發(fā)表于 02-14 15:41

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    摘要算法,應(yīng)用開發(fā)單位可以根據(jù)實(shí)際情況調(diào)用加密函數(shù),設(shè)置密鑰以構(gòu)建無線側(cè)安全體系。嚴(yán)密的安全機(jī)制使得該技術(shù)可在
    發(fā)表于 06-05 20:24

    聯(lián)網(wǎng)安全的守則

    了解聯(lián)網(wǎng)安全的八大守則
    發(fā)表于 01-22 06:13

    聯(lián)網(wǎng)時(shí)代如何才能確保SoC的安全

    安全的片上系統(tǒng)需要的關(guān)鍵功能是什么?聯(lián)網(wǎng)時(shí)代如何才能確保SoC的安全
    發(fā)表于 05-20 06:51

    如何構(gòu)建安全聯(lián)網(wǎng)架構(gòu)

    構(gòu)建基于 MCU 安全聯(lián)網(wǎng)系統(tǒng)《中國電子報(bào)》(2019 MCU 專題)2019年11月8日中國軟件行業(yè)協(xié)會(huì)嵌入式系統(tǒng)分會(huì) 何小慶面對(duì)增長迅速、應(yīng)用碎片化的
    發(fā)表于 11-03 06:36

    聯(lián)網(wǎng)智慧電梯如何監(jiān)測電梯安全

    電梯行業(yè)快速發(fā)展的今天,電梯維保服務(wù)人員的短缺和電梯數(shù)量的與日俱增使電梯維保業(yè)不堪重荷,維保乏力,安全事故頻發(fā),行業(yè)問題更加凸顯,保障電梯安全一直以來都是困擾世界各國的難題。隨著聯(lián)網(wǎng)
    發(fā)表于 12-16 14:01

    詳解LoRa是如何確保聯(lián)網(wǎng)安全與如何實(shí)踐的?

    確保聯(lián)網(wǎng)(IoT)部署的功能安全和信息安全不僅是選擇正確的協(xié)議的問題,它還依賴于實(shí)施過程以及最佳實(shí)踐和行業(yè)
    的頭像 發(fā)表于 03-16 16:37 ?3009次閱讀

    一分鐘講透:什么是工業(yè)網(wǎng)絡(luò)安全IEC 62443標(biāo)準(zhǔn)?該如何快速實(shí)現(xiàn)?

    防護(hù)體系?這是整個(gè)行業(yè)必須認(rèn)真回答的問題。 工業(yè)網(wǎng)絡(luò)安全 IEC 62443 標(biāo)準(zhǔn)正是在這樣的背景下應(yīng)運(yùn)而生的。IEC 62443是一系列
    的頭像 發(fā)表于 06-09 08:10 ?1926次閱讀