2019-03-05 09:56 物聯(lián)網(wǎng)安全認證
作為PSA的一部分,Arm確定了開發(fā)安全解決方案的三個關鍵步驟:分析威脅模型和安全性分析,架構師硬件和固件規(guī)范,以及實施固件源代碼?,F(xiàn)在,Arm已經(jīng)增加了第四步,用于認證符合PSA的解決方案。與第三方測試和認證實驗室Brightsight,CAICT,Riscure和UL以及安全顧問Prove&Run合作,Arm開發(fā)了一個三層認證計劃。
Arm PSA的組件,現(xiàn)在包括第三方實驗室ARM的認證
第一級認證是通過文件審查和對其中一個認證實驗室的訪談來實現(xiàn)的。第二級包括針對PSA信任保護根(PSA-RoT)配置文件的25天實驗室測試,這意味著硬件必須支持PSA-RoT功能。而且,第三級支持測試更多攻擊性攻擊,如側通道入侵和物理篡改。第一級包括芯片,操作系統(tǒng)和設備提供商的不同文檔。第二級和第三級僅針對芯片供應商。到目前為止,Arm及其合作伙伴已經(jīng)建立了第一級和第二級的要求和測試,并正在進行三級測試。
PSA認證包括最多三個級別的芯片和OS和設備ARM的附加認證
為您的未來員工提供他們喜歡的入職體驗
芯片供應商賽普拉斯,Express Logic,Microchip,Nordic Semiconductor,Nuvoton,ST Microelectronics和Silicon Labs已經(jīng)通過了一些PSA投訴產(chǎn)品線的一級測試,其中一些正在進行二級測試。雖然第三級解決了最具侵略性的攻擊,但通常很少有芯片支持這種安全級別,除非它們被用于政府或關鍵安全應用程序。因此,二級認證可能是消費者物聯(lián)網(wǎng)應用最常見的認證。
PSA認證級別和徽標ARM
剛剛實現(xiàn)認證計劃是Arm和Arm生態(tài)系統(tǒng)的巨大成就。實現(xiàn)科技公司之間的集體協(xié)議具有挑戰(zhàn)性,特別是在安全方面??萍夹袠I(yè)一直受到各種不同硬件和軟件安全解決方案的困擾,這些解決方案適用于行業(yè)的每個細分市場和網(wǎng)絡中的位置。此外,安全性一直是消費者希望擁有但很少理解并且通常不愿意交換更多費用的東西。PSA認證將該問題帶到行業(yè)和消費者的最前沿,以幫助確保過多的物聯(lián)網(wǎng)設備能夠并且將提供數(shù)據(jù)安全性,而幾乎不需要額外成本。
PSA的另一個重要方面是其廣泛的支持。雖然它將由Arm生態(tài)系統(tǒng)支持,該生態(tài)系統(tǒng)占據(jù)了智能手表和云服務器等各個技術市場的最大部分,但它旨在支持任何處理器架構。因此,政策和認證可以應用于非Arm平臺和應用程序。這可以而且應該與我們在美國已習慣的電器的UL認證一樣普遍
為了公司的信譽,Arm繼續(xù)推動在每個電子應用中提高安全性的需求和技術。這將繼續(xù)增強基于Arm技術的所有解決方案,并使其他人更難以與Arm平臺競爭。