国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

Arm 生態系統為物聯網奠定信任根基
作者 | Arm 物聯網(wang)兼嵌入式事(shi)業部(bu)業務拓展副總裁(cai) 馬健2022-10-18

物聯網 (IoT) 現正處在一個意義非凡的時刻。隨著人工智能 (AI) 的(de)(de)快速(su)發(fa)展(zhan),云原生 DevOps 開(kai)發(fa)方式在數據中心之外(wai)迅(xun)速(su)擴(kuo)展(zhan),以及越來(lai)越多大規模的(de)(de)設備(bei)和計算(suan)的(de)(de)部(bu)署,物(wu)聯網(wang)行業面臨著(zhu)一個(ge)明顯的(de)(de)拐點——支持和管理潛在巨大規模的(de)(de)物(wu)聯網(wang)部(bu)署所(suo)需的(de)(de)必(bi)要技術已經(jing)達(da)到了成熟的(de)(de)臨界點。物(wu)聯網(wang)正(zheng)在擴(kuo)大規模并加速(su)發(fa)展(zhan),進(jin)而驅(qu)動著(zhu)全(quan)新的(de)(de)經(jing)濟。而 Arm 生態系統正(zheng)是(shi)這一巨大機遇背后的(de)(de)推(tui)動力。

Arm 之所以是物聯網成功的關鍵,有以下三大主要原因。首先,它是目前承載智能物聯邊緣算力的主要架構。在 2021 年出貨的近 300 億顆基于 Arm 架構的芯片中,有(you) 2/3(近 200 億顆)被部署到了物(wu)聯網和(he)嵌入(ru)式應用(yong)中。這是(shi)(shi)一(yi)個非常驚人(ren)的(de)規(gui)(gui)模(mo),并且(qie)它的(de)絕對規(gui)(gui)模(mo)和(he)計算能力(性(xing)能)每年都在(zai)(zai)增長。其(qi)次,Arm 的(de)軟件(jian)生態系(xi)統優(you)勢明顯,沒(mei)有(you)其(qi)他(ta)任(ren)何一(yi)家公司能夠將(jiang)來自移動端、AI、云(yun)、高(gao)性(xing)能計算 (HPC)、汽車、嵌入(ru)式和(he)物(wu)聯網的(de)開(kai)發(fa)者(zhe)及軟件(jian)提供商匯聚在(zai)(zai)一(yi)起。但凡有(you)需要(yao)計算的(de)應用(yong),就會有(you)開(kai)發(fa)者(zhe)在(zai)(zai)使用(yong) Arm 架構。最后,Arm 生態系(xi)統在(zai)(zai)推動關鍵(jian)的(de)標準(zhun)化(hua)舉措方面(mian)走(zou)在(zai)(zai)行(xing)業前沿,它可以(yi)確保碎片化(hua)不會成為(wei)擴展規(gui)(gui)模(mo)的(de)阻礙。Arm 多(duo)方生態系(xi)統的(de)多(duo)樣性(xing)和(he)差異化(hua)的(de)內在(zai)(zai)價(jia)值為(wei)開(kai)發(fa)者(zhe)提供了一(yi)致且(qie)無縫(feng)融合的(de)起始點(dian),從(cong)而開(kai)發(fa)者(zhe)可以(yi)將(jiang)時(shi)間(jian)花(hua)在(zai)(zai)創新上,而非用(yong)于整合或解決(jue)不兼容問題。標準(zhun)化(hua)必須涵蓋 IoT 功(gong)能的(de)基本要(yao)素,其(qi)中“安全”便是(shi)(shi)重中之(zhi)重。

物(wu)聯網的(de)(de)(de)成(cheng)功(gong)依賴于信任:必須不惜一切代價保(bao)證物(wu)聯網設(she)備及其(qi)生成(cheng)、存儲和傳輸(shu)的(de)(de)(de)數據的(de)(de)(de)安全性(xing)。幸(xing)運的(de)(de)(de)是(shi),Arm 和合(he)作伙伴多年來一直攜(xie)手(shou)合(he)作。在這個機遇迅速擴(kuo)展的(de)(de)(de)時(shi)刻,以安全為宗旨的(de)(de)(de)物(wu)聯網設(she)計所需的(de)(de)(de)標準(zhun)和技術得到了(le)廣泛認可和使用。

始于標準 —— PSA Certified

物聯(lian)網從(cong)根(gen)本(ben)上改變了嵌入式(shi)計算對安全性的(de)(de)要求。以前,更高級別的(de)(de)安全性僅在(zai)(zai)某些(xie)特定市(shi)場(chang)起到錦上添花的(de)(de)作(zuo)用。而(er)現在(zai)(zai),幾乎所有(you)設(she)備都可能并且(qie)將會被連(lian)接到互聯(lian)網,因此,每個設(she)備都需要一(yi)個強大且(qie)一(yi)致的(de)(de)安全基線。專有(you)的(de)(de)差異化(hua)解決方案無法擴展到物聯(lian)網所需的(de)(de)大規模程度(du)。Arm 意識到,有(you)必要超越(yue)我們在(zai)(zai)架構和軟(ruan)硬件技術方面的(de)(de)投資,進(jin)而(er)推動(dong)整(zheng)個行業建立通用的(de)(de)安全標準(zhun)。

鑒于這個愿景,Arm 在 2017 年(nian)主導(dao)(dao)創建(jian)了平(ping)臺安(an)全(quan)架(jia)(jia)構(gou) (PSA, Platform Security Architecture),該架(jia)(jia)構(gou)的目標是為(wei)互聯(lian)設備提供信任基礎(chu)。2019 年(nian),它演變為(wei) PSA Certified,該認證(zheng)是針對物(wu)聯(lian)網(wang)的綜合安(an)全(quan)保障框(kuang)架(jia)(jia),由 6 家行(xing)業安(an)全(quan)領導(dao)(dao)者共同(tong)設計(ji)而(er)成。PSA Certified 的推出建(jian)立于 Arm 在安(an)全(quan)方面的長(chang)期投資之上,為(wei)物(wu)聯(lian)網(wang)設備提供了強有(you)力的原則,從而(er)確保遵循設計(ji)安(an)全(quan)和最佳實踐(jian)。

得益(yi)于(yu)安(an)(an)(an)全框架和(he)認(ren)證(zheng)計劃,PSA Certified 為原本非常分散的市(shi)場帶(dai)來了針(zhen)對物(wu)聯網安(an)(an)(an)全解決方案的整合。PSA Certified 對安(an)(an)(an)全的信任根 (Root of Trust, RoT) 的含(han)義進行了標(biao)(biao)準(zhun)化(hua),目前,包括(kuo) 70 款(kuan)芯片(pian)在內的100 余個產品均采(cai)用了這一標(biao)(biao)準(zhun),為全球物(wu)聯網開發者(zhe)簡(jian)化(hua)了建立在 RoT 基礎(chu)上的物(wu)聯網安(an)(an)(an)全開發。

安(an)全(quan)(quan)的(de)(de)(de)標準化對于生態系統的(de)(de)(de)蓬(peng)勃發展(zhan)是至(zhi)關重要的(de)(de)(de),也是必不可少的(de)(de)(de):根據《PSA Certified 2022安(an)全(quan)(quan)性(xing)報告》顯(xian)示,96% 的(de)(de)(de)受訪者希望有行業主(zhu)導的(de)(de)(de)指導方針(zhen)來幫助部署安(an)全(quan)(quan)性(xing),這(zhe)一比(bi)例較 2021 年(nian)的(de)(de)(de) 84% 上升了 12%。

從芯片著手,將標準付諸實踐

物(wu)聯(lian)(lian)網安全性的(de)標(biao)準化方法固(gu)然不錯,但(dan)產品設計者(zhe)仍需在芯片和(he)軟(ruan)件中進(jin)行實現。Arm 攜(xie)手行業(ye)合作(zuo)伙(huo)伴(ban)開展密切合作(zuo),在這兩個方面進(jin)行不懈(xie)努力,確保(bao)在基于 Arm 架構設計物(wu)聯(lian)(lian)網設備(bei)時,構建 PSA Certified 設備(bei)是達到(dao)安全目標(biao)阻力最小(xiao)的(de)路(lu)徑。

Arm 物聯網全(quan)面解決(jue)方案 (Arm Total Solutions for IoT) 將 Arm 出(chu)色的軟硬件整合(he)到經過驗(yan)證(zheng)的預集(ji)成解決(jue)方案中(zhong),為(wei)芯片設計(ji)者(zhe)提供預集(ji)成的 Arm Corstone 的完整子系統,其中(zhong)搭配 Arm Cortex 和(he) Ethos 處(chu)理器,并(bing)且支持 Arm TrustZone 。

Arm TrustZone 是保護敏感程序代碼的一(yi)(yi)項(xiang)關鍵技術,并且數據可以(yi)(yi)在 CPU 中實現(xian)硬件強制(zhi)隔(ge)離。隔(ge)離可以(yi)(yi)確保敏感的工(gong)作(zuo)負(fu)載(zai)與資產始終對不安全(quan)的應(ying)用(yong)(yong)保持(chi)透明狀態。作(zuo)為建立 PSA-RoT 的起(qi)點之(zhi)一(yi)(yi),它可在同一(yi)(yi)芯(xin)片(pian)內提(ti)供安全(quan)(可信)和非安全(quan)(不可信)區域。TrustZone 支持(chi)在 MCU 中啟用(yong)(yong)安全(quan)處理環境(jing) (Secure Processing Environment, SPE),并在應(ying)用(yong)(yong)處理器中啟用(yong)(yong)可信執行環境(jing) (Trusted Execution Environment, TEE)。這些安全(quan)執行環境(jing)可以(yi)(yi)防止(zhi)身(shen)份驗證機制(zhi)、加密(mi)密(mi)鑰材料和其他敏感數據被(bei)受損操作(zuo)系統(tong)或在非安全(quan)環境(jing)中運行的惡意應(ying)用(yong)(yong)濫用(yong)(yong)。

TrustZone 在(zai) 2004年就已應(ying)用于應(ying)用級(ji)處理器,并于 2016 年被(bei)添加到 Cortex-M 系列中,成為在(zai)簡單、低功(gong)耗的物聯網終端以及更復雜(za)的設備中實現隔離的可選方案。

芯片設計者(zhe)從 Arm 物聯網全(quan)面解決方(fang)案和 Arm Corstone 入手(shou),可以確保為(wei)客戶提(ti)供所需(xu)的(de)基礎組件,從而交(jiao)付安全(quan)的(de)物聯網設備。

通過軟件將安全性延伸到上層

如果沒有(you)知曉如何正確利(li)用硬(ying)件(jian)功能(neng)的(de)軟(ruan)(ruan)件(jian)實施,以(yi)逐層(ceng)構建安(an)全性(xing),包含 Arm TrustZone 在內的(de)硬(ying)件(jian)功能(neng)將對安(an)全性(xing)毫無幫(bang)助。Arm 在提供優良硬(ying)件(jian)安(an)全功能(neng)的(de)同時,還為許(xu)多(duo)重要的(de)開(kai)源軟(ruan)(ruan)件(jian)項目做出過顯著的(de)貢獻,從而確保軟(ruan)(ruan)件(jian)開(kai)發者(zhe)可以(yi)輕松并持續地訪問和集成由 PSA Certified 指定的(de)關鍵基礎安(an)全功能(neng),以(yi)充(chong)分利(li)用 Arm TrustZone 等類(lei)似功能(neng)。

可(ke)(ke)信固件(jian)為 Arm Cortex-A 和 Cortex-M 處理器(qi)提供了安全的參考軟件(jian)實(shi)施。可(ke)(ke)信固件(jian)的實(shi)施符合 PSA Certified 指南,它利(li)用應用處理器(qi)的可(ke)(ke)信執(zhi)行環(huan)(huan)境 (TEE) 和微控(kong)制器(qi)的安全處理環(huan)(huan)境 (SPE) 作為基礎。

Trusted Firmware-M (TF-M) 為基于 Arm Cortex-M 的(de)(de)設備提供參考實(shi)施(shi),這些(xie)設備通(tong)常(chang)用于語(yu)音、振(zhen)動和視覺等低功耗(hao)的(de)(de)物聯網終端應用。

TF-M 通(tong)過提供加密、安(an)全存儲和證實等安(an)全運行時(shi)安(an)全服務,使芯片、實時(shi)操(cao)作系統和設備能夠滿足 PSA Certified 要求。通(tong)過 PSA 功能 API,對用于訪問這些服務的接口進(jin)行了全面標(biao)準化(hua)。TF-M 還完全集成了 Mbed OS、FreeRTOS 等關(guan)鍵的實時(shi)操(cao)作系統。

另一(yi)個(ge)例證是(shi) Parsec 項(xiang)目。PARSEC (Platform ARchitecture for SECurity) 是(shi)一(yi)項(xiang)開源計劃(hua),通過獨立于平臺的方式(shi),針對(dui)硬件安全和加密服務提供通用 API。這個(ge)抽象層使工(gong)作(zuo)負載與物理平臺細節分離,從而在數(shu)據中心和邊緣實(shi)現(xian)云原生交付流程。

為全新的物聯網經濟奠定根基

出(chu)眾的(de)(de)(de)(de)計算(suan)應(ying)用(yong),支持各(ge)種應(ying)用(yong)計算(suan)的(de)(de)(de)(de)出(chu)色軟件生態系統(tong),以(yi)及(ji)以(yi)行業為主導的(de)(de)(de)(de)協作(zuo)方法(fa),這些方面相結合(he),可以(yi)設(she)定(ding)(ding)關(guan)鍵的(de)(de)(de)(de)基礎(chu)標準,并(bing)以(yi)此為基礎(chu),實現各(ge)項創新(xin)的(de)(de)(de)(de)蓬勃(bo)發展(zhan)。Arm助(zhu)力(li)物(wu)聯(lian)網的(de)(de)(de)(de)方法(fa)旨是(shi)協助(zhu)Arm的(de)(de)(de)(de)合(he)作(zuo)伙伴取得成功,以(yi)確(que)保他(ta)們(men)能(neng)夠參與定(ding)(ding)義全新(xin)的(de)(de)(de)(de)市(shi)場和經濟,而物(wu)聯(lian)網將為全球企業帶來(lai)巨大的(de)(de)(de)(de)數據和洞察力(li)。信任和安全是(shi)釋放物(wu)聯(lian)網最大潛力(li)的(de)(de)(de)(de)基礎(chu), Arm的(de)(de)(de)(de)生態系統(tong)在(zai)安全領域厚積薄發,必將成為新(xin)的(de)(de)(de)(de)物(wu)聯(lian)網經濟的(de)(de)(de)(de)中(zhong)流(liu)砥柱。

熱門文章
近日,杉巖數據宣布完成過億元C輪融資,由深圳市智慧城市產投私募基金管理有限公司(簡稱“深智城產投”)和達晨財智創業投資管理有限公司(簡稱“達晨財智”)聯合領投,深圳龍華資本等機構參投。本輪融資資金將主
2022-10-18
X