广告

如何使AIoT设备更安全?

2021-04-23 14:24:37 廖均 阅读:
如何使AIoT设备更安全?
从无关紧要的应用(例如找停车位),到最重要应用(例如安全与健康),这些AIoT技术可以从根本上提高我们的生活质量,提供更高的便利性和效率。但是,很多应用的安全性都受到极大的威胁。如何才能使AIoT设备更安全?

人工智能(AI)出现已久,例如在远程数据中心,AI能够收集和检查海量数据,并通过分析算法来了解数据中心的运行情况。随着技术的发展,AI与其它应用的交集越来越多,其中最主要的是物联网(IoT),它使从前彼此独立的机器可以进行“对话”,生成数据,并创建新的操作模式。CSbednc

物联网人工智能(AIoT)是一个完美的融合点,其目的是创建一个智能的设备网络,能够远程收集和分析数据,最重要的是可以将这些数据转换分析结果并采取相应的行动,从而实现以前根本不现实的各种应用。CSbednc

根据全球综合数据资料库Statista的数据预测,到2025年,全球物联网设备将超过750亿部,是2015年的五倍。切实可行的AIoT有望彻底改变从智能家居到互联医疗、汽车、工业4.0和智能城市的一切。基于AIoT的医疗保健市场可能会开辟一个更大的预防医学的世界。家中的设备可以跟踪心律和呼吸、及早发现问题、提供报警并自动将实时数据提供给专业的医护人员,医护人员则在需要时提供正确的治疗和护理。CSbednc

从无关紧要的应用(例如找停车位),到最重要应用(例如安全与健康),这些AIoT技术可以从根本上提高我们的生活质量,提供更高的便利性和效率。但是,很多应用的安全性都受到极大的威胁。例如在人脸识别中,人们关心是否能安全地采集、存储和传输数据;手机上的支付等应用,对安全要求也比较高;对于自动驾驶汽车,安全不仅仅是关乎财产损失,更与生命息息相关。CSbednc

AIoT安全概览

AIoT一般分为端、管、云三部分,其中每一部分都需要一些安全组件。CSbednc

CSbednc

图1:AIoT安全概览。(图片来源:安谋中国)CSbednc

设备端有各式各样的设备,核心的安全问题是需要安全启动,必须在保证安全启动的情况下才能保证设备是安全可信的。当一些关键数据存储在设备上时,需要安全存储机制。设备还需要安全的加解密能力,这是整个安全系统最核心、最基础的安全机制和安全保证,只有具备加解密的能力,才能做出完整的安全系统。CSbednc

当设备和云端进行连接的时候,需要建立安全连接,即安全TLS,只有建立的连接安全,其上的数据才能够是安全的。为了保证数据安全,需要在端到端通讯时对数据进行加密。CSbednc

在云端尤其如此,首先数据都存储在云端,云端的安全存储非常重要。平台的安全和应用的安全也都需要机制来保证。CSbednc

除了各部分的安全机制,还有安全生命周期管理,因为整个IoT系统有一个生命周期,设备上的固件版本可能需要有更新,这就需要固件的在线升级机制(FOTA机制)——这已经成为AIoT系统的标配。最后,如何利用云端的平台来管理、监控、下发设备、收集设备,都需要安全机制。CSbednc

近日,安谋中国发布了历时两年时间开发、面向AIoT设备的“山海”S12的安全产品。“山海”S12是一个全栈的安全解决方案,包括硬件、软件、云端服务三大部分,是面向Cortex A系列和R系列的应用处理器系统。CSbednc

 CSbednc

CSbednc

图1:“山海”S12是针对AIOT的安全解决方案。(图片来源:安谋中国)CSbednc

“山海”S12包括三大部分:第一部分是硬件加解密引擎,这是整个系统的核心;第二部分是固件和软件。第一个层面是“山海”S12会提供一个安全启动的固件,这也是我们的合作伙伴可以直接用的。再一个是Cortex-A系列上面能够支持TrustZone技术,它分为安全环境和非安全环境;第三部分是SaaS部分。CSbednc

“山海”S12硬件架构

“山海”S12支持丰富的加解密算法,其加解密引擎支持两套加解密算法,第一套支持国际通用的加解密算法,第二套支持中国自主的商用密码算法,它们都包括对称算法、非对称算法和哈希算法。CSbednc

CSbednc

图2:“山海”S12安全解决方案的硬件架构。(图片来源:安谋中国)CSbednc

 CSbednc

随机数支持国内标准,也支持国际标准。“山海”S12包含一个OTP,以可信根的形式存在,保存一些核心的根密钥。根据各个应用场景的不同,对安全的需求也不同,通过配置可对一些算法进行裁减,从而减少产品面积和集成复杂度,并降低成本。CSbednc

 CSbednc

“山海”S12软件架构

“山海”S12提供丰富的软件栈。安全启动包括安全调试以及安全烧录。安全烧录是把一些安全信息,包括Root Key、设备key甚至是一些证书和定制化的数据,通过这个工具烧录回到设备里。运行态分为安全环境和非安全环境,“山海”S12在安全环境里提供TEE的操作系统,支持TrustZone,“山海”S12在TEE操作系统上提供安全连接、身份认证、证书存储等。非安全环境下包括加密文件系统及Linux的一些加解密的增强。云端就是设备管理和固件升级FOTA。CSbednc

CSbednc

图3:“山海”S12安全解决方案的软件架构。CSbednc

“山海”S12技术特点及优势

“山海”S12的技术特点包括:CSbednc

  • 为硬件 IP 层到云端安全服务提供一站式安全解决方案
  • 同时支持国内和国际两套密码算法,更好满足客户需求
  • 模块化设计,可灵活配置算法及能力,客户可根据自身需求组合出最佳解决方案
  • 支持多达16个Host的能力
  • 生命周期安全管理
  • 通过3级密钥派生增强密钥安全的管理能力

“山海”S12的优势有:CSbednc

“山海”S12是面向AIoT的端、管、云一体的Turnkey安全解决方案,以硬件加解密引擎为基础,并具备丰富的安全固件和SaaS软件能力。客户在使用时可以快速选择其中的一些安全能力,快速集成产品,并将产品快速投放市场。CSbednc

其次,“山海”S12可灵活配置。客户可以根据自身产品的安全需求进行灵活配置与裁减,减少了复杂度,降低了成本。CSbednc

再次,“山海”S系列和E系列的产品都是本地化开发,提供本地化的技术支持。不管是客户的芯片或设备,Arm都能在PSA认证或国密认证上提供支持。CSbednc

最后是高质量的产品开发和交付标准。CSbednc

结语

AIoT安全技术与我们的生活息息相关,从手机、智能家居到汽车,保护这些联网设备的安全性至关重要。安全不是一个单独的产品或者模块,而是怎么在整个系统里建立起安全的运行环境,保护数据的获取、分析、存储、传输和展示。由安谋中国自主研发的“山海”S12可为多种应用场景提供安全支持,为相关设备在一个平台上运行多个操作系统或者在一个操作系统上运行多个应用的场景提供安全保护,从而满足了AIoT基础设施对安全性越来越高的要求。CSbednc

本文为电子技术设计原创文章,未经授权禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
廖均
电子技术设计(EDN China)产业分析师
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 2024诺贝尔奖公布,竟然有两项都颁给了AI? 诺贝尔奖被普遍认为是在世界范围内,所有颁奖领域内能够取得的最高荣誉,最近,2024年的诺贝尔奖获奖名单也陆续公布了出来,而在目前公布的奖项中竟然有两项都与人工智能相关···
  • MCU上的AI算法在自动驾驶中的实用案例 人工智能(AI)算法和支持硬件对于下一阶段的自动驾驶和最终的自动驾驶实现至关重要,而英飞凌和ZF(德国采埃孚集团)在EEmotion项目中的合作证明了这项雄心勃勃的技术的可行性···
  • Allegro MicroSystems推出采用XtremeSense™TMR技术 采用Allegro专利技术XtremeSense™TMR的新型电流传感器是收购Crocus Technologies以来推出的首批产品。
  • 无处不在的 Arm 软硬件生态赋能开发者 AI 创新 人工智能 (AI) 是当今最重大的技术变革之一,并正以前所未有的速度推动着各行各业的发展···
  • 优傲发布2024年制造业技术转型趋势调研 全球协作机器人制造商,优傲机器人(Universal Robots, 以下简称“优傲”)发布最新调研结果,揭示了全球近1200家制造企业对新兴技术的态度与看法,以及不同企业在短期和长期内的投资愿景···
  • 主动散热新时代?只有1mm厚的固态风扇,轻松塞进手机里 伴随着AI时代的到来,芯片的性能在不断攀升,单依靠被动散热已经难以满足热管理需求,我们迫切的需要新的方法来进行散热,风冷就是其中一个很重要的研究方向。不过,想要将风冷技术应用在手机中,最需要解决的难题就是该怎么把风扇塞进手机那狭小的空间中···
  • AI普及给嵌入式设计人员带来新挑战 探讨了人工智能(AI)的普及给嵌入式设计人员带来的新挑战。在创建“边缘机器学习(ML)”应用时,设计人员必须确保其能有效运行,同时最大限度地降低处理器和存储开销,以及物联网(IoT)设备的功耗。
  • AR/VR应用即将迎来爆发,国产高性能SoC已做好准备 从数据存储角度来看,伴随而来的大量数据需要通过“去中心化”进行存储,因此,理想当中的元宇宙背后是各种各样的连接、计算、仿真、人工智能、软件以及区块链这样的技术在做依托。迄今为止,能够连接人和虚拟世界的窗口是AR/VR,但AR/VR设备距离“元宇宙”这个目标还很远。
  • 汽车SerDes实现更好的ADAS摄像头传感器 如今,高性能相机越来越多地应用于现代先进驾驶辅助系统 (ADAS) 和自动驾驶汽车 (AV) 领域···
  • 用Wi-Fi传感简化存在检测 Wi-Fi传感可以在任何支持Wi-Fi的设备上执行,并在功耗和处理性能之间取得适当平衡...
  • AI利用HDMI线泄漏的信号窥探你的电脑屏幕 乌拉圭共和国大学工程学院的研究团队开发了一种人工智能模型,该模型特别针对从HDMI信号中恢复文本信息,能够解析并重建从几米远距离接收到的泄露信号,从而恢复原本的数字视频流,并成功将字符错误率(CER)降低至大约30%。
  • 2024电机驱动与控制论坛:AI时代下的电机会走向何方? 7月25日,由专业电子机构媒体AspenCore主办的2024电机驱动与控制论坛,邀请到了元能芯、芯易荟、英能电子、兆易创新、赛元微电子、峰岹科技等知名企业和众多专家学者与会,一同探讨电机未来的无限可能···
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了