女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備五大安全認證和標準

NXP客棧 ? 來源:NXP客棧 ? 2025-06-17 10:07 ? 次閱讀

在當今高度互聯的世界中,物聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業物聯網 (IIoT) 和智能家居技術的不斷發展,確保強大的安全設計對于保護敏感數據和維護用戶信任至關重要。

本文深入探討支撐工業物聯網和智能家居設備安全的重要認證和標準,包括:

1物聯網平臺安全評估標準 (SESIP)

2平臺安全架構 (PSA)

3無線設備指令 (EU RED)

4工業網絡安全標準 (IEC62443)

5聯邦信息處理標準 (FIPS140-3)

通過了解并遵循這些認證和合規要求,開發人員能夠構建安全、可靠且互聯的產品,滿足高安全基準。

SESIP

SESIP是專為互聯設備量身定制的安全評估方法。對于無線產品,相關的SESIP保障等級為SESIP-2和SESIP-3。

SESIP保障等級2

SESIP-2提供中等程度的保障。該等級涉及黑盒滲透測試,是適用于閉源平臺的高安全等級。例如,IW610已獲得SESIP-2認證。

SESIP保障等級3

SESIP保障等級3提供大幅提升的保障水平。該等級包括傳統的白盒漏洞分析,圍繞限時源代碼分析結合限時滲透測試工作進行。例如,RW612已獲得SESIP-3認證。

對工業物聯網和智能家居的意義

恩智浦作為Wi-Fi/藍牙/802.15.4解決方案提供商,可以通過展示SESIP認證來證明其連接SoC/IP滿足強制性安全功能要求 (SFR),如安全啟動和安全通信

設備OEM可以通過復用已獲得SESIP認證的組件來減輕其產品認證負擔。

Arm的PSA認證

PSA認證要求嚴格遵循Arm定義的平臺安全架構 (PSA)。PSA認證展現了強大的軟件隔離、安全啟動、加密操作以及抵御基礎攻擊的能力。

PSA 2級認證

PSA 2級認證提供針對遠程、可擴展軟件攻擊的保護,適用于不太可能遭受物理攻擊的物聯網設備。

PSA 3級認證

PSA 3級認證提供針對物理攻擊和軟件攻擊的保護。這非常適合面臨多種攻擊類型的高風險設備, 例如智能門鎖和支付系統。

PSA與SESIP的差異

雖然PSA使用SESIP評估方法,但兩者的關鍵區別在于PSA認證衡量的是設備是否符合Arm的參考架構,而SESIP在定義安全功能范圍時更為靈活。

SESIP是框架,而PSA是Arm的品牌/應用實現。

PSA 3級認證能夠同時防御物理攻擊和軟件攻擊,因此對于智能門鎖等容易同時面臨兩種攻擊類型的應用來說至關重要。

RW612無線MCU在安全合規性方面表現突出,同時獲得了PSA 3級認證和SESIP 3級認證。詳細了解RW612,點擊這里>>

EU RED,第3(d/e/f)條

無線設備指令 (RED) 規定了歐盟無線設備的基本要求,特別是第3(3)條,重點關注網絡安全、隱私和欺詐防護。

從2025年8月開始,以下強制性要求將開始執行:

c17ee3a8-47ea-11f0-b715-92fbcf53809c.jpg

這些要求旨在增強設備在網絡安全方面的屬性,為無線設備提供更好的保障和可靠性,使其對用戶和網絡都更加安全。

合規性和認證

設備需要進行合規性評估 (自我聲明或公告機構參與)

初期評估基于Common Criteria或ETSI EN303645和IEC62443標準。EN-18031現已成為歐盟RED合規性的統一基準

連接解決方案應支持OEM滿足RED第3(3)條所需的信息安全/網絡安全能力

恩智浦新的IW610 Wi-Fi 6三頻無線解決方案已獲得RED認證。查看IW610。詳情,點擊這里>>

IEC62443

IEC62443是用于保護工業自動化控制系統(IACS)的標準,分為多個部分,涵蓋組件、系統和組織流程。芯片供應商可通過TUV、DEKRA等實驗室對單個組件進行IEC62443-4-2認證。

對工業物聯網/智能家居的意義

關鍵基礎設施:對于部署在關鍵基礎設施(例如智能能源、智能樓宇)的工業物聯網系統日益重要

連接組件:Wi-Fi、藍牙/低功耗藍牙、IEEE802.15.4必須支持安全通信、身份驗證、固件更新和日志記錄功能,以在系統層面符合IEC62443-4-2標準

FIPS140-3

FIPS140-3是聯邦信息處理標準針對加密模塊的新版本,取代FIPS140-2。

提升信息安全:FIPS140-3為加密模塊提供一個標準化框架,確保敏感信息的完整性、機密性和可用性

信任與合規:符合FIPS140-3的組織可以通過展示其對高安全標準的承諾來建立客戶和合作伙伴的信任

加密算法驗證程序 (CAVP)

CAVP認證單個加密算法,如AES、SHA和ECC。這是獲得FIPS140-3認證的前提條件。芯片供應商通常在將加密IP集成到完整模塊進行CMVP認證之前,先通過CAVP對其進行預認證。

聲明FIPS支持

要聲明支持FIPS,模塊必須列在NIST加密模塊驗證程序 (CMVP),這涉及獨立測試和實驗室提交。

客戶自檢

控制器中使用的FIPS合規加密庫 (例如Wi-Fi、藍牙/低功耗藍牙、802.15.4) 按需執行自檢,以驗證完整性和正確的加密操作。

結束語

了解安全認證和標準對于開發安全的工業物聯網和智能家居設備至關重要。這些認證不僅能增強連接產品的信息安全和可靠性,還可以培養消費者和利益相關方的信任。

隨著物聯網生態合作體系的不斷發展,主動保持領先的安全標準對于保護互聯技術的未來尤為關鍵。

本文作者

Vijay Raj Ramaratinam,恩智浦半導體無線連接產品經理,在半導體行業擁有超過20年的經驗,曾擔任多個職務,包括產品開發、應用工程設計和產品管理等。他目前是無線連接1x1 Wi-Fi、藍牙、802.15.4組合解決方案的產品經理,專注于智能家居和工業市場。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能家居
    +關注

    關注

    1934

    文章

    9767

    瀏覽量

    189943
  • 工業物聯網
    +關注

    關注

    25

    文章

    2437

    瀏覽量

    66000
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4293

    瀏覽量

    200971

原文標題:物聯網設備5大安全認證和標準,一文講透!

文章出處:【微信號:NXP客棧,微信公眾號:NXP客棧】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、
    發表于 06-09 15:25

    從防爆PDA終端看工業移動設備:如何平衡安全與功能迭代?

    從防爆PDA終端看工業移動設備,平衡安全與功能迭代需要從設計標準、功能模塊化、硬件冗余、軟件動態更新、認證與測試五大維度構建技術框架,并結合
    的頭像 發表于 05-22 14:46 ?324次閱讀
    從防爆PDA終端看工業移動<b class='flag-5'>設備</b>:如何平衡<b class='flag-5'>安全</b>與功能迭代?

    高德紅外亮相2025世界大安全博覽會

    近日,2025世界大安全博覽會暨第屆武漢國際安全應急博覽會在武漢國際博覽中心開幕。
    的頭像 發表于 04-28 16:20 ?393次閱讀

    凌科芯安LKT4305GM打造安全聯網

    不論是互聯網還是聯網,身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不
    的頭像 發表于 04-24 15:30 ?293次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>

    Nordic NRF9151低功耗蜂窩模組 助力衛星聯網應用.

    合作伙伴關系,在Skylo的衛星網絡服務上認證Nordic的nRF9151低功耗蜂窩模組。 兩家公司合作為小型、受限的聯網設備實現無縫衛星連接,開啟了全新的大規模
    發表于 03-24 11:12

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也在不斷增加。 聯網
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟
    的頭像 發表于 01-08 15:58 ?531次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>性:挑戰和解決方案

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致
    的頭像 發表于 10-29 13:37 ?1122次閱讀

    如何提高聯網設備的互聯性

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,設備間的互聯性是實現這些變革的基礎。然而,不同制造商和不同技術之間的兼容性問題、安全挑戰以及網絡限制等因素,都可能阻礙
    的頭像 發表于 10-29 11:35 ?872次閱讀

    聯網設備標準與規范

    的兼容性、安全性和互操作性。 1. 聯網設備標準 聯網
    的頭像 發表于 10-29 11:34 ?1662次閱讀

    邊緣計算網關五大核心特點

    聯網的浪潮中,邊緣計算網關如同一座橋梁,連接著物理世界與數字世界。它以其獨特的特性,為數據處理、網絡連接和系統安全提供了全新的解決方案。以下是邊緣計算網關的五大核心特點,這些特點共
    的頭像 發表于 10-28 17:21 ?534次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?855次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進