讲师博文
2021年互联设备安全展望 来源 : 原创     2021-01-25

当前,安全性主要仅在高端,下一代,昂贵的芯片中实施,这些芯片专门为要求某种级别安全性的公司设计。但是,在2021年,随着安全性成为(或必须成为)所有芯片的固有设计功能(无论是0.80美元还是8.00美元的微控制器),这将不再是常态。虽然安全级别可能会根据所需的保护及其价值而有所不同,但每个设备都需要具有一定的“卫生”级别,该级别要高于当今的标准。安全性将因此成为主流。

同时,安全性将成为开发流程的一部分,并且不会分开。企业高层管理人员将意识到,保护代码手段与保护客户和企业直接相关。他们将开始定义和设置策略,以创建安全的供应链,公司可以在其中管理每种产品的内容,包括其开发和升级程序,并保护其IP。这些策略旨在确保从设计到交付的每个步骤的安全性,并防止黑客入侵或后门攻击。

此外,这些策略将强制要求安全,及时地提供更新,并且只有在发生违规时,才可以使用具有适当加密技术的来自正确供应商的正确版本的更新。

供应链中的可追溯性

最后,我们将看到更安全的全球供应链的发展,该供应链可追溯性非常类似于农业/食品行业。在公司最终从最终制造商集成到不同制造商的芯片,子组件和其他设备的采购点,必须严格规定安全性。

诸如物联网安全基金会这样的组织正在发展框架,这些组织要求将身份内置到产品中并包含在生产清单中。公司将必须证明产品在其整个生命周期中是如何被管理的,以确保产品没有被克隆,未被伪造并且是安全的。我们将需要确保产品具有可追溯性,就像今天可以从农场到餐桌追溯食品一样。

这种观念和行为的变化将部分来自立法,部分来自潜在的威胁。例如,《物联网网络安全改进法案》于2020年12月4日在美国获得通过。该法案要求美国国家标准与技术研究院(NIST)和管理与预算办公室采取特定步骤来提高物联网设备的网络安全性。

这是2020年获得两党支持的少数法案之一,突显了它的重要性。在整个2021年,这将推动增强型设备的采用,因为它会强制执行以满足要求。这是一个巨大的转折点。他们将需要诸如Secure Thingz Embedded Trust和IAR Systems C-Trust之类的产品来帮助满足这些要求。

另一个例子是在线危害立法,我们预计它将在2021年成为规范。世界各国都在通过法律,使它们能够恶意地启用有害内容,从而阻止诸如社交网络,搜索引擎和其他服务的服务。这种立法将迫使高级管理人员对产品和服务的使用方式承担更多责任,包括网络跟踪和对受害者的强制操纵,以及主动解决或管理已知问题。

2021年值得关注的其他重要事件包括:

GDPR级罚款。欧盟签署了EN 303 645消费者物联网标准,并有望对数据泄露采取通用数据保护级(GDPR)罚款,金额从1000万欧元到企业全球收入的4%不等。我们将看到其他国家效仿。
导致严重伤害或死亡的网络物理事件,例如汽车黑客攻击。
当AI系统学习或被告知错误行为时,可能会发生重大的人工智能(AI)中毒事件,无论是偶然的还是有意的。
这些是将对2021年产生影响的最重要的安全发展,以及一些我们可以预期的有关“标题驱动”事件的预测。好消息是,存在可以确保应用程序安全和按预期使用的技术。让我们看看这一年带来了什么。

扫码申领本地嵌入式教学实录全套视频及配套源码

上一篇:物联网安全法要求标准

下一篇:嵌入式人工智能发展前景怎么样?

400-611-6270

Copyright © 2004-2024 华清远见教育科技集团 版权所有
京ICP备16055225号-5京公海网安备11010802025203号