广告

如何使AIoT设备更安全?

2021-04-23 14:24:37 廖均 阅读:
如何使AIoT设备更安全?
从无关紧要的应用(例如找停车位),到最重要应用(例如安全与健康),这些AIoT技术可以从根本上提高我们的生活质量,提供更高的便利性和效率。但是,很多应用的安全性都受到极大的威胁。如何才能使AIoT设备更安全?

人工智能(AI)出现已久,例如在远程数据中心,AI能够收集和检查海量数据,并通过分析算法来了解数据中心的运行情况。随着技术的发展,AI与其它应用的交集越来越多,其中最主要的是物联网(IoT),它使从前彼此独立的机器可以进行“对话”,生成数据,并创建新的操作模式。pPVednc

物联网人工智能(AIoT)是一个完美的融合点,其目的是创建一个智能的设备网络,能够远程收集和分析数据,最重要的是可以将这些数据转换分析结果并采取相应的行动,从而实现以前根本不现实的各种应用。pPVednc

根据全球综合数据资料库Statista的数据预测,到2025年,全球物联网设备将超过750亿部,是2015年的五倍。切实可行的AIoT有望彻底改变从智能家居到互联医疗、汽车、工业4.0和智能城市的一切。基于AIoT的医疗保健市场可能会开辟一个更大的预防医学的世界。家中的设备可以跟踪心律和呼吸、及早发现问题、提供报警并自动将实时数据提供给专业的医护人员,医护人员则在需要时提供正确的治疗和护理。pPVednc

从无关紧要的应用(例如找停车位),到最重要应用(例如安全与健康),这些AIoT技术可以从根本上提高我们的生活质量,提供更高的便利性和效率。但是,很多应用的安全性都受到极大的威胁。例如在人脸识别中,人们关心是否能安全地采集、存储和传输数据;手机上的支付等应用,对安全要求也比较高;对于自动驾驶汽车,安全不仅仅是关乎财产损失,更与生命息息相关。pPVednc

AIoT安全概览

AIoT一般分为端、管、云三部分,其中每一部分都需要一些安全组件。pPVednc

pPVednc

图1:AIoT安全概览。(图片来源:安谋中国)pPVednc

设备端有各式各样的设备,核心的安全问题是需要安全启动,必须在保证安全启动的情况下才能保证设备是安全可信的。当一些关键数据存储在设备上时,需要安全存储机制。设备还需要安全的加解密能力,这是整个安全系统最核心、最基础的安全机制和安全保证,只有具备加解密的能力,才能做出完整的安全系统。pPVednc

当设备和云端进行连接的时候,需要建立安全连接,即安全TLS,只有建立的连接安全,其上的数据才能够是安全的。为了保证数据安全,需要在端到端通讯时对数据进行加密。pPVednc

在云端尤其如此,首先数据都存储在云端,云端的安全存储非常重要。平台的安全和应用的安全也都需要机制来保证。pPVednc

除了各部分的安全机制,还有安全生命周期管理,因为整个IoT系统有一个生命周期,设备上的固件版本可能需要有更新,这就需要固件的在线升级机制(FOTA机制)——这已经成为AIoT系统的标配。最后,如何利用云端的平台来管理、监控、下发设备、收集设备,都需要安全机制。pPVednc

近日,安谋中国发布了历时两年时间开发、面向AIoT设备的“山海”S12的安全产品。“山海”S12是一个全栈的安全解决方案,包括硬件、软件、云端服务三大部分,是面向Cortex A系列和R系列的应用处理器系统。pPVednc

 pPVednc

pPVednc

图1:“山海”S12是针对AIOT的安全解决方案。(图片来源:安谋中国)pPVednc

“山海”S12包括三大部分:第一部分是硬件加解密引擎,这是整个系统的核心;第二部分是固件和软件。第一个层面是“山海”S12会提供一个安全启动的固件,这也是我们的合作伙伴可以直接用的。再一个是Cortex-A系列上面能够支持TrustZone技术,它分为安全环境和非安全环境;第三部分是SaaS部分。pPVednc

“山海”S12硬件架构

“山海”S12支持丰富的加解密算法,其加解密引擎支持两套加解密算法,第一套支持国际通用的加解密算法,第二套支持中国自主的商用密码算法,它们都包括对称算法、非对称算法和哈希算法。pPVednc

pPVednc

图2:“山海”S12安全解决方案的硬件架构。(图片来源:安谋中国)pPVednc

 pPVednc

随机数支持国内标准,也支持国际标准。“山海”S12包含一个OTP,以可信根的形式存在,保存一些核心的根密钥。根据各个应用场景的不同,对安全的需求也不同,通过配置可对一些算法进行裁减,从而减少产品面积和集成复杂度,并降低成本。pPVednc

 pPVednc

“山海”S12软件架构

“山海”S12提供丰富的软件栈。安全启动包括安全调试以及安全烧录。安全烧录是把一些安全信息,包括Root Key、设备key甚至是一些证书和定制化的数据,通过这个工具烧录回到设备里。运行态分为安全环境和非安全环境,“山海”S12在安全环境里提供TEE的操作系统,支持TrustZone,“山海”S12在TEE操作系统上提供安全连接、身份认证、证书存储等。非安全环境下包括加密文件系统及Linux的一些加解密的增强。云端就是设备管理和固件升级FOTA。pPVednc

pPVednc

图3:“山海”S12安全解决方案的软件架构。pPVednc

“山海”S12技术特点及优势

“山海”S12的技术特点包括:pPVednc

  • 为硬件 IP 层到云端安全服务提供一站式安全解决方案
  • 同时支持国内和国际两套密码算法,更好满足客户需求
  • 模块化设计,可灵活配置算法及能力,客户可根据自身需求组合出最佳解决方案
  • 支持多达16个Host的能力
  • 生命周期安全管理
  • 通过3级密钥派生增强密钥安全的管理能力

“山海”S12的优势有:pPVednc

“山海”S12是面向AIoT的端、管、云一体的Turnkey安全解决方案,以硬件加解密引擎为基础,并具备丰富的安全固件和SaaS软件能力。客户在使用时可以快速选择其中的一些安全能力,快速集成产品,并将产品快速投放市场。pPVednc

其次,“山海”S12可灵活配置。客户可以根据自身产品的安全需求进行灵活配置与裁减,减少了复杂度,降低了成本。pPVednc

再次,“山海”S系列和E系列的产品都是本地化开发,提供本地化的技术支持。不管是客户的芯片或设备,Arm都能在PSA认证或国密认证上提供支持。pPVednc

最后是高质量的产品开发和交付标准。pPVednc

结语

AIoT安全技术与我们的生活息息相关,从手机、智能家居到汽车,保护这些联网设备的安全性至关重要。安全不是一个单独的产品或者模块,而是怎么在整个系统里建立起安全的运行环境,保护数据的获取、分析、存储、传输和展示。由安谋中国自主研发的“山海”S12可为多种应用场景提供安全支持,为相关设备在一个平台上运行多个操作系统或者在一个操作系统上运行多个应用的场景提供安全保护,从而满足了AIoT基础设施对安全性越来越高的要求。pPVednc

本文为电子技术设计原创文章,未经授权禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
廖均
电子技术设计(EDN China)产业分析师
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 因眼睛小车主被辅助驾驶误判“开车睡觉”,小鹏、蔚来回 昨日,汽车博主@常岩CY 发博称自己突然上了热搜,原来就是因自己眼睛小被小鹏汽车自动驾驶误判“开车睡觉”,不住的发出提醒。此外,@常岩CY 称在多款车型上都收到此困扰。无论是红外还是摄像头,只要开始检测眼睛,就会判定过度疲劳。小鹏P7会提示他睡觉,蔚来ET7一开车就认为其疲劳和走神,岚图FREE会在冬天为了让其“别困”而打开冷风……
  • 国际象棋机器人Chessrobot夹断对手手指,意外还是设计缺 据悉,在7月19日的莫斯科国际象棋公开赛期间,一位7岁小男孩疑似因提前走子犯规手,意外被“对手”国际象棋机器人Chessrobot夹住手指,造成指骨骨折,该事件登上了热搜榜。该男孩是莫斯科9岁以下最强的30位棋手之一。
  • “智能家居”未来将可通过呼吸控制操作 凯斯西储大学的研究人员创造了一个简单的原型设备,使用户能够通过改变他们的呼吸模式来控制“智能家居”。这种自供电装置可放入鼻孔,并有可能提高行动不便或无法清晰说话的人的生活质量。如果个人呼吸困难,它也可以编程为医务人员提供自动警报。
  • 核酸采样机器人将取代“大白”?用了哪些技术保证采样准 取棉签、核酸采样、储存核酸采样管、设备消杀……动作精准流畅,今后给你核酸采样的可能不再是“大白”,而是机器人。EDN小编就带大家来看看,目前已被使用的核酸采样机器人有哪些?
  • AI视觉芯片如何赋能两轮车出行? 6月29日,在由全球领先的专业电子机构媒体AspenCore和深圳市新一代信息通信产业集群联合主办的“2022国际AIoT生态发展大会-智慧两轮车分论坛”中,嘉楠科技副总裁汤炜伟以《勘智AI视觉芯,赋能智眼两轮行》为主题,向大家分享了嘉楠地芯片设计创新历程,及其RISCV架构AI芯片技术路线图,并以具体案例展示AI视觉芯片如何赋能两轮车出行。
  • 世界上尺寸最大的芯片Wafer Scale Engine-2打破了在单 Cerebras公司售价数百万美元的“全球最大AI芯片”Wafer Scale Engine-2又有新消息,在基于单个Wafer Scale Engine-2芯片的CS-2系统上训练了世界上最大的拥有200亿参数的NLP(自然语言处理)人工智能模型。
  • 婴儿或可帮助解锁下一代人工智能 都柏林圣三一学院的神经科学家及其同事刚刚发布了改进人工智能的新指导原则,他们表示,婴儿可以帮助解锁下一代人工智能(AI)。
  • 纯视觉自动驾驶更安全?美国交通部发布数据打脸特斯拉 特斯拉的纯视觉自动驾驶到底效果如何?真的如马斯克所说的:“通过摄像头和计算机网络让自动驾驶比人类驾驶更安全”吗?近日美国国家公路交通安全管理局发布了一份新的数据,颇有打脸特斯拉的意味。
  • 每秒可对近20亿张图像进行处理分类的“超级芯片” 在测试过程中,该团队制作了一个尺寸为 9.3 mm 2(0.01 in 2)的芯片,并将其用于对一系列类似于字母的手写字符进行分类。在对相关数据集进行训练后,该芯片能够对包含两种字符集的图像进行分类,准确率达到 93.8%,对四种类型的图像进行分类准确率为 89.8%。
  • 人工智能的创新发明,专利权属于谁? 随着人工智能技术的发展进步,近几年出现了许多涉及人工智能的发明,如2020 年,机器学习算法帮助研究人员开发了一种对多种病原体有效的抗生素(参见Nature),此外,人工智能 (AI) 也被用于帮助疫苗开发、药物设计、材料发现、空间技术和船舶设计。那么这些由人工智能发明的技术,专利到底归属于谁呢?
  • 因不满重返办公室上班而离职的苹果机器学习总监,要去Go 还记得因对重返办公室上班的政策不满,一气之下离职的苹果机器学习主管 Ian Goodfellow嘛?近日有消息指,Ian Goodfellow 要回去老东家 Google 了,据EDN电子技术设计了解,他将加入Alphabet Inc.的DeepMind部门。
  • 新型FMCW LiDAR号称可实现“真4D”机器视觉 机器视觉解决方案需要先进的传感器,以取得实时性的行为数据,并在韧体或硬件层级进行处理,提供高阶信息给决策制定的算法(最终是以AI为基础)。适合车用与机器人机器视觉应用的传感器技术案例,包括雷达和LiDAR。SiLC开发的新型LiDAR技术,是仰赖同调传感器为车辆、机器人和工业应用实现4D视觉。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了