正在阅读:Arm和测试实验室合作 提供多级物联网安全认证Arm和测试实验室合作 提供多级物联网安全认证

2019-02-27 10:29 出处:其他 作者:PConline 责任编辑:liwen1

  【PConline资讯】为了建立对物联网设备和服务的信任,Arm近期宣布将与多家安全测试实验室合作,提供独立的安全认证,新的认证流程将验证设备是否基于Arm平台安全架构(PSA)的框架。Arm表示,PSA认证项目应该帮助整个价值链的企业,确保他们购买的设备具有适当的安全级别。

  Arm安全营销主管RobCoombs表示:"我们认为,这将是在未来数十亿乃至数万亿部设备上大规模传递信任的重要组成部分。"

  Arm的测试合作伙伴包括Brightsight、CAICT、Riscure和UL实验室,以及Run咨询公司。

  平台安全架构于2017年推出,分为四个阶段,通过最佳的安全实践方法指导物联网设计人员。Arm表示,新的认证计划适用于目前物联网设备市场上的绝大多数产品。基于公开发布的模型、规范和开源参考代码,它可以应用于较旧的MCUs以及较新的处理器和处理器架构。

物联网

  PSA认证项目包括两个元素,一个多层次的安全认证过程,以及一个以开发人员为中心的API测试套件。针对不同安全要求的设备,PSA设计了多级认证流程,例如,符合1级认证的温度传感器,可以部署在现场;符合2级认证的设备,可以部署在家庭环境中;而满足即将到来的3级认证标准的设备可以部署在工业工厂中。

  通过基于PSA安全模型和物联网模型的问卷调查,可以获得一级认证,问卷共有10个项目,包括安全更新过程、这些更新的验证和安全生命周期状态等。供应商可以下载调查问卷,芯片制造商、操作系统供应商和设备制造商有不同版本,填好后,再与Arm的一个合作测试实验室进行面谈式评估。

  Arm的一些合作伙伴已经获得了一级认证,包括Cypress、Microchip、NordicSemiconductor、Nuvoton、NXP、意法半导体和硅实验室等。第一级要求厂商提供证据证明他们已经达到了PSA安全模型的目标,第二级则是关于测试,需要通过芯片制造商的安全测试。它包括针对信任保护概要文件的PSA-root进行为期25天的实验室评估,并对软件和轻量级硬件进行攻击测试。

  Arm计划很快推出3级认证,包括针对更广泛的攻击测试。同时,Arm还提供PSA功能API认证,这是一个单独的认证,表明基于PSA的解决方案对于关键的安全功能具有一致的API。这将使构建安全应用程序更加容易,并帮助开发人员构建可互操作解决方案的生态系统。

关注我们

最新资讯离线随时看 聊天吐槽赢奖品