安全
瑞薩擴展物聯網應用MCU家族
瑞薩電子(Renesas)日前宣布擴展其RA6系列微控制器(MCU),九款全新的RA6M4 MCU產品,擴展RA家族MCU到42款。這些32位元的MCU,藉由內建Armv8-M及ArmTrustZone技術的Arm Cortex-M33核心,將執行性能提高至200 MHz。RA6M4 MCU藉由容易使用的彈性套裝軟體(FSP)支援最佳化的性能,以及卓越的安全性和連線性。此外,瑞薩合作夥伴生態系統還提供了可與RA6M4 MCU和FSP即拆即用的軟體和硬體建構模組(building block)。支援工業4.0,建築物自動化,量測,醫療保健和家用電器等應用。
RA6M4 MCU具有強大的安全性與連線性,內建同位核對/ECC的大型嵌入式RAM、低功耗,運用Arm開發工具生態系統的優勢,可加快智慧型IoT邊緣和端點設備的開發。瑞薩的增強型安全加密引擎提供了卓越的安全解決方案,除了Arm TrustZone技術外,還整合多組對稱和非對稱加密加速器、先進金鑰管理、安全生命週期管理、篡改檢測,以及增強對旁路攻擊的抵抗力。這些整合的安全功能,讓RA6M4 MCU成為連線型應用產品的選擇,並且讓客戶能夠在其IoT設計中,實現更低的BOM成本,但具備安全性元件功能。
瑞薩物聯網和基礎設施事業部資深副總裁Roger Wendelken表示,在2019年10月推出RA MCU家族,兌現了該公司的承諾,他宣布RA家族藉由RA6M4 MCU的擴展為客戶提供使用Arm Cortex-M33核心建置的同級產品中,最佳的性能和安全性增強功能,提供更多記憶體,擴展記憶體介面,具有更好的電源效率和喚醒時間,以及更多的連線選項。該公司相信,對於需要更高階的安全性和IoT連線性的客戶,將會對RA6M4 MCU產品組感到滿意,透過Arm TrustZone技術將可以更有信心,更容易上手地進行設計。
安謀(Arm)汽車和物聯網業務線資深副總裁暨總經理Dipti Vachani則表示,物聯網邊緣和端點技術,為開發人員提供新的契機,來建置更小、更高隱密性,對雲端更低依賴性的產品。RA6M4 MCU藉由內建的Arm TrustZone技術,將情報移到至資料附近,以確保隱私和資料完整性,有助於安全地加速IoT的發展。
RA6M4 MCU建立在高效能的40nm製程上,可在透過快閃記憶體執行CoreMark演算法的同時,將功耗降至99uA/MHz。MCU還使用高性能晶片內建振盪器,支援從待機狀態30 µs快速喚醒時間。高度整合包括高達1MB的程式碼快閃記憶體,和256KB的SRAM(其中64KB附帶ECC),也讓RA6M4 MCU適合低功耗和安全性應用產品。
網路切片致安全風險 5G網路安全措施不可輕忽
為促進5G安全技術的改進,解決商業無線網路中的網路安全威脅,5G Americas日前發布了「5G的安全演變」(The Evolution of Security in 5G)白皮書,其中定義了5G安全的威脅和標準的演進。
5G Americas總裁Chris Pearson表示,安全性仍然是全球5G網路商業化初期的重要議題,目前已有23個商用標準化5G網路,5G新技術的轉型能力將影響人們工作、生活和娛樂的方式。
Pearson進一步說明,5G複雜的網路切片可能增加惡意攻擊的風險。新的5G安全措施透過多個網路層隔離這些切片,並藉由身份驗證架構提供端到端安全性。網路切片和大規模物聯網的發展,使安全風險提升,因此應該對不斷增加的設備和感測器保持高度警惕。
第三代合作夥伴計劃(3GPP)一直致力於這些5G安全技術標準的開發,包括5G網路的加密、相互身份驗證、完整性保護、隱私和網路可用性的相關安全措施。3GPP已經確立了一個統一的認證架構,可以支援不同的連接技術;同時為防止威脅擴散到其他網路切片,制定了安全服務架構(Service-Based Architecture ,SBA)和隔離優化安全性;並增加了對SoR的原生支援,以改善客戶體驗,降低漫遊費用並防止利用漫遊的詐騙。
現在5G安全性的改進是建立在現有4G的強大安全控制之上,並再進一步強化其安全性。3GPP先前的安全性改良包括版本8(Release 8)的增強,透過節點向伺服器和版本11(Release 11)添加安全/認證機制,以提升核心網路的安全性。
然而,隨著5G網路變得越來越複雜,新的威脅和漏洞增加了安全風險。設備、無線電接網(RAN)、行動裝置、邊緣裝置、網路核心、安全網關網路局域網(LAN)防火牆等等都是攻擊的潛在目標。物聯網(IoT)的服務、應用程式、節點/平台、網路/傳輸或物聯網設備本身都使安全風險擴大。
對此,AT&T和白皮書工作團隊的聯合負責人Sankar Ray表示,使用AI動態安全系統取代預設的安全措施,可以有效因應複雜的5G網路安全威脅。使用可見、分區和緩解控制來保護5G網絡,並透過自動化、協調、分布式網路架構和營運、策略分析等技術使安全性威脅更易於管理。
物聯網的發展以及網路切片技術的應用使網路安全暴露於更多危險中,因此相關應對措施也顯得更加重要。
工業電源設計更安全 隔離式控制器不可少
工業電源設計不斷追求高效率的同時,安全問題同樣不容小覷。工業物聯網時代來臨,工廠講求智慧化,但在降低成本與提升效能的同時,更不能忽略了最重要的工廠環境安全。在工業電源設計中使用隔離式控制器,簡化傳統馳返式(Flyback)架構,同時達到安全隔離的效果。
茂宣企業(亞德諾ADI)應用工程經理陳俞阡表示,工業系統做隔離不外乎幾個原因,其中一個就是安全,系統有時會瞬間產生高壓,為了防止人員碰觸而形成迴路引發安全危險;第二則是有時會有電壓主位轉移(Shift)的發生,因此有些人會使用一些隔離的電源來做電壓/電平轉換器(Level Shift, LS),舉例來說,使用兩個乾電池,可以兩個並聯也可以兩個串連,也就是可以自由配置以得到高壓或負壓;另外,電流的路徑永遠都是有去有回的,從哪裡出發就回到哪裡,所以透過隔離的做法可以確保電流依照設計者希望的方法流動,設計可以因此更乾淨簡潔;最後一個理由則是透過隔離來避免電流的浪湧(Surge)與雷擊的狀況發生。
在工業系統的隔離有許多不同的電源設計,在工業用PLC系統等有電源設計需求的應用中,常見的拓撲以Flyback架構為主,因為Flyback的架構簡單而且成熟。其組成通常在一次側有一顆晶片,以及最重要的執行元件變壓器,要做隔離就少不了變壓器。傳統的Flyback架構設計會遇到幾個問題,就是線路太複雜、零件太多、備料太麻煩等。
為解決上述問題,ADI把所有元件全部整合到單一晶片,做一次側電流0電流的檢測,一次側電流到達到0的時候,才針對晶片內部MOSFET的切換,來達到最終混壓的效果。其好處是在PLC的系統裡面一次側和二次側的電流設定可以變得非常簡單,而不會出現太過複雜的線路,例用低廉的成本達到一樣的效果。
茂宣企業(亞德諾ADI)應用工程經理陳俞阡表示,工業電源設計要安全,做好隔離很重要。
聰明物聯網,IoT安全把關再升級
在行動運算的推波助瀾下,物聯網裝置對經濟產生了莫大的影響,它創造了新的商業模式,同時也使現有的商業模式轉型、大幅提高效率,在一項全球研究中,涵蓋各種產業的受訪者表示,物聯網的投資報酬率高達40%,這也就是為什麼在2016年只有63億台物聯網裝置連上網路,但到了2020年,預估將會有200億台物聯網裝置連上網路。
雖然企業認為物聯網是成功關鍵,但多樣化且數量龐大的物聯網也讓企業產生更多的漏洞和風險。在上述研究中,有超過一半的研究受訪者表示他們擔心遭受外部攻擊,更有84%的受訪者表示,他們已經歷過與物聯網相關的資料外洩事件。物聯網裝置的設計理念在於提供速度、穩定性與效能,這些裝置是由熟悉機器控制的專家所設計,並非為資安專家,也因此,這些無所不在的物聯網裝置幾乎都缺乏安全防護機制。在這種情況下,傳統以周邊為基礎的安全解決方案,並不足以應對物聯網的安全問題。
如果IT管理者對於接取網路服務的裝置一無所知,該如何提供保護?又該如何控管裝置執行的網路存取行為?Aruba ClearPass能在員工使用各種裝置且隨時連線的環境中,提供所有連線裝置的能見度、掌控度和回應能力,確保安全的網路存取。而IntroSpect的使用者及實體設備行為分析(UEBA)則運用以人工智慧為基礎的機器學習,找出使用者與裝置行為的改變,藉此辨識可迴避周邊防禦的攻擊活動,並且讓資安團隊深入洞悉惡意、遭受入侵或粗心的使用者、系統及裝置,兩者相輔相成,協助企業有效控管物聯網裝置,甚至在威脅造成損害之前即加以剷除。
攻擊手法持續翻新 數位營運風險日增 Citrix Workspace Suite助企業實踐轉型願景
Citrix Workspace Suite是專為打造數位化工作空間的解決方案,堪稱是企業保護數位資料安全的首選。
問世超過10年的行動裝置,其具備輕薄、運算力快的特性,已成為商務人士不可或缺的重要數位工具,以便在外出拜訪客戶時,依然能存取企業內部的資料或應用服務。只是在行動裝置運算力有限下,無法安裝資安防護軟體,加上企業傳統資安防護機制多以閘道端防護為主,此種從外部連回公司內部的模式,反而成為駭客組織入侵內部網路的首選。
有鑒於打造數位空間是實踐數位轉型的重要步驟,Citrix推出運用整合式數位工作空間解決方案Citrix Workspace Suite。這是套能將應用程式、桌面及資料,安全傳遞到商務人士手邊數位裝置的解決方案,讓員工運用行動裝置輕鬆存取所需資源,同時幫助IT部門簡化管理數位裝置的難度。此獨一無二的解決方案,也讓Citrix成為全球數位化工作空間技術領域的領導者,堪稱是企業保護數位資料安全的首選。
有別於其他單一方案,Citrix Workspace Suite是套由Citrix Virtual App(安全的虛擬應用程式傳遞)、Citrix Virtual Desktop(高性能虛擬桌面)、Citrix Endpoint Management(安全的行動辦公應用程式)、Citrix Content Collaboration(安全的檔案同步及共用)、Citrix SD-WAN(分支機構網路及WAN)、Citrix Gateway(安全的遠端存取)等六大元件組成的完整方案。企業用戶可依照實際需求,自由選擇所需的數位化工作空間解決方案,即能實踐保護資料安全的目的,同時讓運算獲得最佳運用。
如備受世界各地用戶好評的Citrix Virtual App、Virtual Desktop,均是能為員工提供安全的遠端存取,同時降低IT維運成本的虛擬應用程式及桌面解決方案。這兩套軟體可傳送Windows、Linux、Web及SaaS等應用程式或完整的虛擬桌面,給身處於任何地點的員工使用,為員工創造可隨時隨地靈活工作的數位環境。
Citrix Endpoint Management則是款提供全面存取行動設備管理(MDM)、行動應用程式管理(MAM)、行動內容管理(MCM),及安全網路閘道的全方位解決方案。這套軟體僅需花費2小時便可完成部署,能在行動裝置當道下,讓企業享受到兼具使用者體驗、安全性的優點。
企業為掌握世界各地不同消費市場的即時訊息,在不同國家或地區設立營運據點,因此衍生出跨境資料傳輸的風險。而Citrix SD-WAN可提高WAN輸送量及可靠性,同時改進應用程式體驗,該套軟體利用結合即時路徑選擇、邊緣路由、端到端服務品質(QoS)及WAN最佳性能運作功能,為企業打造安全、可靠且高效率的行動工作空間。
在全球資安事件不斷爆發下,已成為企業推動數位轉型不容忽視的隱憂,也凸顯打造完善資安環境的重要性。Citrix Workspace...
銓安智慧守護物聯網最終安全防線
IKV核心資安產品
物聯網已與主要網路攻擊產生關聯,通常涉及濫用易受攻擊的聯網裝置(例如監視攝影機),以協助進行惡意活動。駭客攻擊主要可從五個層面進攻,包含外接記憶體晶片接取(External Memory IC Access)、Debug Port Implants、旁道攻擊(Side Channel Attacks, SCA)、故障注入攻擊(Fault Injection)與低階逆向工程(Low Lever Reverse)等管道,有50%的駭客會直接攻擊外部記憶體,從而取得數據資料(如管理其他控制單元的金鑰密碼)。
提供國安等級高端資安設備與安全晶片解決方案的大中華區領先企業-IKV銓安智慧,可協助應用裝置面對各式網路攻擊,能防範資料遭竊、竄改與挾持,由於硬體晶片具備線路難以被更動的特點,且經過精心的防護設計,硬體晶片將可阻止因軟體弱點或錯誤而導致的入侵攻擊,成為安全的最終防線,這是IKV不斷研發的方向。此外,IKV研究團隊亦針對量子電腦時代密碼工程的挑戰與機遇,提供了業界最前沿的建議。
「密碼資通安全的強度,取決於它最薄弱的環節。(Information security is only as strong as the weakest link.)」為了確保物聯網應用的安全性,IKV擅於針對系統或應用,進行整體性評估。遵照不同的評估結果,提供相當於「子系統」層級的安全基礎建設,守護客戶的隱私及數位資產。
守護物聯網應用安全 Micro Focus提出三大防守重點
Micro Focus企業資訊安全資深技術顧問李柏厚認為,嵌入式設備的韌體本身安全與否,是決定物聯網應用是否安全的關鍵。
為確保物聯網應用安全,相關系統在開發、布署與維運的過程中,都必須小心謹慎。特別是韌體開發階段,原始碼是否存在漏洞,更是物聯網安全防禦的重中之重。Micro Focus認為,唯有對韌體跟系統核心功能的原始碼進行嚴謹測試,並在系統布署時,針對可能的入侵管道進行動態檢驗跟滲透測試,並在後續維運過程中嚴密監控,方可確保物聯網系統的安全。
Micro Focus企業資訊安全資深技術顧問李柏厚指出,要確保資訊系統安全,必須從三大環節下手。首先,系統核心功能的原始碼是否經得起考驗,是第一步,也是最重要的一步。倘若在程式原始碼裡面就含有安全漏洞,其他防禦做得再周延,也無法確保系統能安全運作。由於物聯網通常是以嵌入式設備做為主要硬體,因此,相關嵌入式設備的韌體在開發過程中必須經過完整檢測,才能從根本上減少安全問題產生的機率。
除了原始碼本身之外,系統布署跟後續維運的安全對策,也是確保物聯網安全不可或缺的要素。在系統布署時,最重要的工作是針對可能的入侵管道進行動態檢驗跟滲透測試,方能確保系統上線後,外部攻擊不得其門而入。
而在系統正式上線後,系統存取的紀錄資料,則可以提供許多跟外部攻擊有關的蛛絲馬跡,讓企業爭取到早期預警時間。因為外部攻擊者要成功得手,往往得經過反覆嘗試,而這些嘗試的過程都會在存取資料庫裡留下紀錄。若平時企業就有建立存取紀錄分析機制,異常存取的情況很快就會被管理人員發現。但很可惜的是,許多企業在這方面並未徹底落實,往往是等到事件發生後,回來追溯資料才發現早有狀況。
針對韌體開發、動態檢驗/滲透測試跟系統操作資料的分析,Micro Focus都有對應的工具方案,並已有多家大型企業導入的實績。事實上,財富(Fortune)前百大企業中,有98家是Micro Focus的客戶。
不過,物聯網安全的核心掌握在嵌入式設備商手上,因為在這個領域,硬體供應商同時也是韌體開發者。必須從根源著手,才能確保物聯網應用安全無虞。因此,李柏厚指出,在物聯網相關業務的發展上,該公司將把重點放在硬體設備供應商,例如網通設備跟工業電腦業者。該公司盼藉由與相關業者緊密合作,攜手提升物聯網應用的安全性。
恩智浦打造人工智慧物聯網新生態 與客戶共創智慧未來
物聯網爆炸性的發展使一切裝置互連並具有智慧,由此產生的巨量資訊對資料的即時處理和運算也提出了全新、更高的要求。在雲端運算方興未艾的同時,邊緣運算正得到越來越多的關注,成為物聯網時代的新成長動能。根據IDC預測,到2021年將有43%的物聯網運算在邊緣(Edge)完成。
恩智浦獨一無二的技術和產品效能組合,能夠發掘邊緣運算的潛能,更好地發揮機器學習和人工智慧的應用。借助融合安全、處理和數位網路方面的最新進展,恩智浦的技術不僅可以幫助整個系統應對機器學習的挑戰,更可以進一步推動物聯網裝置邊緣運算智慧化的發展。例如恩智浦的LX2160A系統單晶片,此晶片專門支援高階網路應用、網路邊緣運算和減輕資料中心的工作量,邊緣處理(edge processing)將推動網路、運算和物聯網基礎設施下一階段的成長。
目前雲端系統已證明安全穩妥。不過,物聯網若要成功,邊緣至少要與雲端一樣安全,而且在理想的情況下邊緣可以保護物聯網節點。恩智浦Layerscape 處理器執行的平台信任架構可以在物聯網裝置的整個生命週期中提供保護,從製造、投入運行、運作、更新至除役。
另一方面,恩智浦推出A71CH安全元件(SE)信任錨,這是一款針對下一代物聯網設備(如邊緣節點和網關)的即時可用安全解決方案。這款解決方案旨在保護點對點或雲連接的安全,可預置所需的機密信息,用於自主雲接入和點對點身份驗證。該解決方案從晶片級提供了信任根(RoT),具有加密密鑰存儲、密鑰生成和派生等安全功能,以保護隱私數據和雙向驗證。
這款晶片的獨特之處在於其「即插可信」方式,支持整合安全性和接入雲端平台,例如通過主控晶片數據庫函數和兼容各種恩智浦微控制器(MCU和MPU)平台(如Kinetis和i.MX)的開發套件。此外,提供示例代碼和各種應用筆記,以簡化設計流程。通過與全球領先的安全配置和設備編程系統供應商Data I/O的合作,除了恩智浦的可信配置服務之外,客戶還可以通過A71CH獲得個人化服務。因此,藉助這款全新安全IC,即便安全專業知識有限的開發人員也可以自由地創新和部署安全解決方案。
作為全球領先的人工智慧及物聯網半導體廠商,恩智浦一直致力於將前端安全解決方案與技術傳遞到整個生態圈。面對人工智慧及物聯網市場對於安全性需求與日俱增,我們期待與更多的企業聯手。以恩智浦領先業界的技術及創新平台為基礎,打造更多的創新標竿,引領商業與技術變革,共創激勵人心的未來。