0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“安全讓一切變得簡單”賦能嵌入式開發(fā)人員 快速實現(xiàn)歐盟新法合規(guī)

半導(dǎo)體芯科技SiSC ? 來源:半導(dǎo)體芯科技SiSC ? 作者:半導(dǎo)體芯科技SiS ? 2022-12-15 16:01 ? 次閱讀

來源:IAR Systems

歐盟委員會于 2022 年 9 月公布了一項新的《網(wǎng)絡(luò)韌性法案》提案,對與互聯(lián)網(wǎng)連接的智能設(shè)備(包括智能音箱、家用電器、工業(yè)控制、自動化系統(tǒng)等)提出了新的網(wǎng)絡(luò)安全要求。所謂“網(wǎng)絡(luò)韌性”是指,系統(tǒng)從災(zāi)難中快速響應(yīng),恢復(fù)到正常狀態(tài)的能力,以保證系統(tǒng)隨時可安全使用。這項立法涵蓋的范圍很廣,可能比五年前實施的GDPR影響更大:違者將被處以1500萬歐元或全球年營業(yè)額2.5%的罰款。

預(yù)計《網(wǎng)絡(luò)韌性法案》將對數(shù)字系統(tǒng)的設(shè)計、開發(fā)、部署和生命周期管理產(chǎn)生重大影響,對設(shè)備制造商也提出了巨大挑戰(zhàn)——制造商需要對產(chǎn)品整個生命周期的安全性負(fù)責(zé)。新的《網(wǎng)絡(luò)韌性法案》適用于所有通過網(wǎng)絡(luò)連接暴露在風(fēng)險中的物聯(lián)網(wǎng)IoT)和工業(yè)物聯(lián)網(wǎng)(IIoT)設(shè)備:惡意攻擊者可能會對系統(tǒng)造成影響,進入信息技術(shù)(IT)或運營技術(shù)(OT)系統(tǒng),然后通過勒索軟件實施控制,或竊取關(guān)鍵知識產(chǎn)權(quán)。

歐盟的《網(wǎng)絡(luò)韌性法案》提案,主要內(nèi)容包括:

? 在推出帶有數(shù)字組件的產(chǎn)品或軟件時,有統(tǒng)一的規(guī)則

? 提供一個管理產(chǎn)品規(guī)劃、設(shè)計、開發(fā)和維護等網(wǎng)絡(luò)安全要求的框架,在價值鏈每個階段的相關(guān)方都要履行義務(wù)

? 在此類產(chǎn)品的整個生命周期中,相關(guān)方都有義務(wù)負(fù)責(zé)到底

鑒于該法案提案在產(chǎn)品法規(guī)適用性、產(chǎn)品價值鏈和整個產(chǎn)品生命周期上設(shè)計制造商都要承擔(dān)相應(yīng)的義務(wù),同時也存在著相應(yīng)的風(fēng)險。因此,中國的嵌入式系統(tǒng)開發(fā)商不僅要對此予以高度重視,而且還需要借助專業(yè)的機構(gòu)和完善的工具來幫助自己盡快、盡可能全面地實現(xiàn)合規(guī)。

作為全球領(lǐng)先的嵌入式系統(tǒng)開發(fā)工具和服務(wù)供應(yīng)商,IAR Systems很早就認(rèn)識到安全性在嵌入式系統(tǒng)中的重要性,不僅為客戶提供了一套完整的MCU功能開發(fā)工具,同時也為客戶提供一套完整的嵌入式安全解決方案,以快速實施網(wǎng)絡(luò)安全措施,并應(yīng)對當(dāng)前和未來的監(jiān)管挑戰(zhàn)。

為此,IAR Systems也和物聯(lián)網(wǎng)安全基金會(IoT Security Foundation)緊密合作,在制定和研究“最佳實踐”方面發(fā)揮了重要作用,并且由此開發(fā)了一個覆蓋嵌入式系統(tǒng)全生命周期的安全解決方案:通過“安全讓一切變得簡單 (Security Made Simple)”方法理論,以及IAR嵌入式安全解決方案(如Embedded Trust和Secure Deploy),從產(chǎn)品設(shè)計之初便部署安全解決方案,幫助企業(yè)去提高開發(fā)人員的生產(chǎn)力和實現(xiàn)最佳安全實踐,且對現(xiàn)有開發(fā)流程、生產(chǎn)幾乎沒有影響,并支持對全生命周期的管理。

IAR Systems——今天的交付如何保障未來的安全?

近十年來,IAR Systems 致力于參與制定重要的法規(guī)、立法和最佳實踐。作為物聯(lián)網(wǎng)安全基金會的創(chuàng)始成員,IAR Systems一直處于制定最佳實踐的前沿,這些最佳實踐已成為保障消費電子產(chǎn)品安全的法規(guī)的基礎(chǔ),并已被英國政府(DCMS)、歐盟(ETSI)、美國(NIST)和全球其他國家采納為法規(guī)。毫無疑問,最佳實踐和立法的演變對安全解決方案的發(fā)展產(chǎn)生了重大影響。

IAR Systems 的安全解決方案在實現(xiàn)“安全讓一切變得簡單”方面起到了革命性的推動作用,這種方法突破了復(fù)雜的系統(tǒng)要求,使企業(yè)能夠在產(chǎn)品的設(shè)計、生產(chǎn)和生命周期管理等階段快速建立有韌性的網(wǎng)絡(luò)安全能力。

其獨特之處在于,IAR Systems 的解決方案將安全從一個“產(chǎn)品問題”轉(zhuǎn)變?yōu)橐粋€面向業(yè)務(wù)的可擴展平臺,所有利益相關(guān)者都可以通過這個平臺輕松地實施和管理安全,確保能夠保護企業(yè)、客戶和最終消費者,以抑制惡意軟件,防止知識產(chǎn)權(quán)被竊取,并為安全物聯(lián)網(wǎng)的構(gòu)建打下良好基礎(chǔ)。

IAR Systems提供的網(wǎng)絡(luò)安全支持

IAR Systems 的安全解決方案可幫助制造商證明自己能夠承擔(dān)一套明確的義務(wù),減少工作量,支持現(xiàn)有的開發(fā)和生產(chǎn)流程,以及協(xié)助完成生命周期管理任務(wù),包括更新、投用和報廢。要實現(xiàn)這樣的安全性合規(guī)能力,IAR Systems的工具和支持可以發(fā)揮巨大的作用,包括以下關(guān)鍵因素和方法:

覆蓋全生命周期階段

Embedded Trust 和 Secure Deploy 是 IAR 嵌入式安全解決方案的核心產(chǎn)品,旨在支持規(guī)劃、設(shè)計、開發(fā)、生產(chǎn)、交付和維護階段的網(wǎng)絡(luò)安全。IAR Systems 已經(jīng)開發(fā)了重要的合規(guī)性培訓(xùn)方案,以支持企業(yè)了解新法案對其產(chǎn)品的潛在影響,并縮短采取行動的時間。在關(guān)鍵的設(shè)計階段,如識別和支持信任根、安全啟動管理器和身份識別標(biāo)準(zhǔn),對于設(shè)計和開發(fā)階段,IAR Systems 將提供指導(dǎo),并大幅簡化了創(chuàng)建一個強大安全環(huán)境的流程。

記錄網(wǎng)絡(luò)安全風(fēng)險

Embedded Trust 產(chǎn)品中包含的自動化工具將簡化識別關(guān)鍵的網(wǎng)絡(luò)安全風(fēng)險,并將對策集成到 OEM 解決方案中。通過與行業(yè)最佳實踐保持一致并實施保證框架,企業(yè)可以輕松確定整個生命周期面臨的威脅和可能的緩解措施。

及時報告漏洞和安全事件

一般來說,在產(chǎn)品的整個生命周期中都會發(fā)現(xiàn)漏洞,這就需要企業(yè)及時推送補丁和補救措施。因此,企業(yè)需要制定和實施適合其自身情況的漏洞報告策略。同時,版本控制和健壯的發(fā)布流程也對管理生命周期和更新發(fā)布至關(guān)重要。諸如Embedded Trust和IAR Embedded Workbench等產(chǎn)品就可提供先進的版本控制,包括版本管理、版本加密、數(shù)字簽名和防回滾,因此能夠在發(fā)布新版本后,及時退役先前的版本。

處理漏洞

如果發(fā)現(xiàn)并披露了漏洞,必須將補救設(shè)備的補丁和更新傳輸?shù)皆O(shè)備中。這個過程有三個關(guān)鍵環(huán)節(jié),而 IAR Systems 正好開發(fā)了相應(yīng)的解決方案以提供支持,其中包括:

? 創(chuàng)建具有正式版本控制和管理版本回滾保護的更新。這可以防止攻擊者利用社會媒介攻擊,讓用戶將設(shè)備“降級”到有已知問題的軟件版本。此外,必須根據(jù)破壞的潛在嚴(yán)重程度來創(chuàng)建所有的更新。因此,更新的加密和簽名可能是針對整個產(chǎn)品系列的設(shè)備、低風(fēng)險的應(yīng)用,或?qū)ι兄卮箫L(fēng)險或會造成金錢損失的個別設(shè)備,如電表。Embedded Trust 為大多數(shù)用例提供了可擴展的配置。

? 通過簡單的配置選項來啟動設(shè)備更新能力。一些開發(fā)者希望限制更新能力來管理成本,而其他開發(fā)者則需要更多的更新槽和恢復(fù)機制。假設(shè)更新將被加密到設(shè)備更新槽,但開發(fā)者應(yīng)該調(diào)整實現(xiàn)。在此過程中,簡單是關(guān)鍵,而工具是否靈活也是如此。

? 鑒于數(shù)字資產(chǎn)和最終用戶配置呈現(xiàn)的高度分散性,如何將更新傳輸?shù)皆O(shè)備成為了關(guān)鍵。這一領(lǐng)域的進步由云連接來更新和驅(qū)動,如亞馬遜 AWS 和微軟 Azure。針對這兩種情況,IAR Systems 安全解決方案都能夠輕松集成到云服務(wù)中。這確保了設(shè)備的編程和配置具有云服務(wù)可以利用和支持更新框架的憑證。

清晰易懂的說明

隨著時間的推移,涌現(xiàn)了許多保護物聯(lián)網(wǎng)設(shè)備、IT 和 OT 安全的方法和實踐。這讓開發(fā)者難以找到合適的解決方案。利用 IAR Systems 提供的以工具為導(dǎo)向方法,開發(fā)者現(xiàn)在可通過實施面向統(tǒng)一連接的更新和管理來整合眾多方法。如此一來,開發(fā)者就能以類似的方式處理通過以太網(wǎng)Wi-Fi、藍(lán)牙或其他媒介提供的更新。

融入開發(fā)流程

更新和補丁已經(jīng)成為保障數(shù)字系統(tǒng)安全的標(biāo)準(zhǔn)要求,因此它必須成為標(biāo)準(zhǔn)開發(fā)流程的一個組成部分,持續(xù)發(fā)布版本。這就需要與現(xiàn)代工作流程配合的解決方案,來整合持續(xù)集成和持續(xù)部署技術(shù)。將安全方案與 IAR Systems 領(lǐng)先的 CI/CD 開發(fā)工作流程相結(jié)合,可以實現(xiàn)靈活和長期的補丁發(fā)布機制。

總結(jié)

通過以上的分析可以看到:歐盟新推出的《網(wǎng)絡(luò)韌性法案》提案給嵌入式系統(tǒng)開發(fā)企業(yè)和開發(fā)人員在面向歐盟市場開發(fā)和推廣產(chǎn)品時帶來了新的挑戰(zhàn),但是IAR Systems通過把網(wǎng)絡(luò)安全功能的開發(fā)與嵌入式系統(tǒng)的開發(fā)完美地結(jié)合在一起,并提供了完整的理論方法和實現(xiàn)工具,從而可以幫助開發(fā)企業(yè)應(yīng)對挑戰(zhàn)和實現(xiàn)合規(guī)。

“IAR的嵌入式安全解決方案整合了我們在網(wǎng)絡(luò)安全方面的全部經(jīng)驗和專業(yè)知識,我們隨時為全球客戶提供這種‘安全讓一切變得簡單’,”IAR Systems首席技術(shù)官Anders Holmberg說道。“對我們的客戶來說,在安全工具上的投資很快就會得到回報:他們可以向最終客戶提供值得信賴的、很快上市的產(chǎn)品和應(yīng)用程序,也可以更好地保護其研發(fā)投資,并以加密方式保護其寶貴的知識產(chǎn)權(quán)。”

關(guān)于IAR Systems

IAR Systems 提供世界領(lǐng)先的軟件和服務(wù),加速開發(fā)者在嵌入式開發(fā)和嵌入式安全方面的生產(chǎn)力,使企業(yè)能夠創(chuàng)造和保護當(dāng)前的產(chǎn)品和未來的創(chuàng)新。

目前,IAR Systems 為來自 200 多個半導(dǎo)體合作伙伴的 15000 款設(shè)備提供支持, 為大約 10 萬名為福布斯 2000 強公司、中小企業(yè)和初創(chuàng)企業(yè)工作的開發(fā)人員提供服務(wù)。IAR Systems 成立于 1983 年,總部設(shè)在瑞典烏普薩拉,有 220 多名員工,在亞太地區(qū)、歐洲、中東和非洲以及北美設(shè)有 14 個辦事處。IAR Systems 為 I.A.R.Systems Group AB 所有,在納斯達(dá)克 OMX 斯德哥爾摩交易所上市,屬于中型股指數(shù)(股票代碼:IAR B)。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5054

    文章

    18917

    瀏覽量

    300928
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11042

    瀏覽量

    102457
  • IAR
    IAR
    +關(guān)注

    關(guān)注

    5

    文章

    344

    瀏覽量

    36566
收藏 人收藏

    評論

    相關(guān)推薦

    零基礎(chǔ)嵌入式開發(fā)學(xué)習(xí)路線

    Linux基本操作 什么是Linux?為什么要學(xué)Linux?Linux是個操作系統(tǒng),類似于平常使用的Windows系統(tǒng)。作為嵌入式開發(fā)最常用的操作系統(tǒng),Linux是開發(fā)人員必會的技能。它有很多優(yōu)點
    發(fā)表于 10-25 15:55

    嵌入式開發(fā)常見問題排查

    歸結(jié)為相對簡單的小問題。接下來,我們將討論嵌入式開發(fā)中常見的問題及其解決方法。、問題復(fù)現(xiàn)要有效解決問題,首先需要能夠穩(wěn)定地復(fù)現(xiàn)它。
    的頭像 發(fā)表于 09-22 08:04 ?175次閱讀
    <b class='flag-5'>嵌入式開發(fā)</b>常見問題排查

    嵌入式開發(fā)常用軟件有哪些?

    查看源代碼,注釋文檔等非常方便,因為它查找,定位,彩色顯示等功能非常強大。開發(fā)人員會當(dāng)成源代碼閱讀工具使用。 4.Keil uVision5 Keil 5 軟件是款功能強大的嵌入式系統(tǒng)開發(fā)
    發(fā)表于 09-09 15:22

    聚焦嵌入式開發(fā)中的規(guī)性工具、項目管理工具、版本迭代工具應(yīng)用

    ,就嵌入式開發(fā)與管理領(lǐng)域的最新趨勢、工具選擇以及DevSecOps實踐應(yīng)用等方面展開了深入探討。 本期對話龍智資深DevSecOps顧問徐晨暉, 分享嵌入式開發(fā)中的規(guī)性工具、項目管理
    的頭像 發(fā)表于 07-29 15:15 ?374次閱讀

    嵌入式開發(fā)前景怎么樣?

    嵌入式開發(fā)前景非常廣闊,這主要得益于物聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等技術(shù)的快速發(fā)展,以及嵌入式系統(tǒng)在各個領(lǐng)域的廣泛應(yīng)用。以下是對嵌入式開發(fā)前景的詳細(xì)分析
    的頭像 發(fā)表于 07-10 09:00 ?2090次閱讀
    <b class='flag-5'>嵌入式開發(fā)</b>前景怎么樣?

    聚焦嵌入式開發(fā)的測試工具,確保安全規(guī):靜態(tài)代碼分析Perforce Helix QAC&amp;Klocwork、單元測試TESSY

    與管理領(lǐng)域的最新趨勢、工具選擇以及DevSecOps實踐應(yīng)用等方面展開了深入探討。 本期對話龍智資深DevSecOps顧問張鼎凱,聚焦于嵌入式開發(fā)的趨勢與挑戰(zhàn),以及龍智嵌入式開發(fā)解決方案在規(guī)
    的頭像 發(fā)表于 07-01 14:26 ?392次閱讀

    嵌入式開發(fā)就業(yè)前景怎么樣?

    ,嵌入式開發(fā)的主要工作是開發(fā)各種醫(yī)療設(shè)備和系統(tǒng),如醫(yī)療影像、醫(yī)療機器人、遠(yuǎn)程診療等。嵌入式開發(fā)人員需要掌握相關(guān)的硬件和軟件技術(shù),如處理器、傳感器、通信技術(shù)、醫(yī)療數(shù)據(jù)處理等,同時也需要具備
    發(fā)表于 06-07 14:51

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機,輕松實現(xiàn)嵌入式安全功能

    自2024年生效的新法律法規(guī)對從消費物聯(lián)網(wǎng)設(shè)備到關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全提出了更嚴(yán)格的要求。從產(chǎn)品和供應(yīng)鏈的角度來看,滿足這些新的安全規(guī)要求
    的頭像 發(fā)表于 05-24 08:23 ?307次閱讀
    Microchip推出搭載硬件<b class='flag-5'>安全</b>模塊的PIC32CK 32位單片機,輕松<b class='flag-5'>實現(xiàn)</b><b class='flag-5'>嵌入式</b><b class='flag-5'>安全</b>功能

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    增多的安全規(guī)范要求,開發(fā)人員所需的解決方案不僅要滿足低功耗或高性能的應(yīng)用要求,還應(yīng)提供基于硬件的安全功能,包括身份驗證、加密、安全存儲和安全
    的頭像 發(fā)表于 02-13 14:38 ?599次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>

    嵌入式開發(fā)學(xué)習(xí)的十三法則分享

    嵌入式開發(fā)學(xué)習(xí)是個不斷積累和總結(jié)的過程,來自嵌入式開發(fā)高級工程師為我們總結(jié)的關(guān)于嵌入式開發(fā)學(xué)習(xí)的十三法則,大家不妨參考
    發(fā)表于 12-21 06:32

    嵌入式開發(fā)測試秘訣

    。 多年前,位工程師為了對嵌入式擁有更深層次理解的追求,曾發(fā)出這樣的疑問:“我怎么才能知道并懂得我的系統(tǒng)到底在干些什么呢?”。同時代的嵌入式開發(fā)人員問得最多的問題大都圍繞“我怎么才能使程序跑得更快”、“什么編譯器最
    的頭像 發(fā)表于 11-24 16:18 ?469次閱讀

    c語言嵌入式開發(fā)

    電子發(fā)燒友網(wǎng)站提供《c語言嵌入式開發(fā).zip》資料免費下載
    發(fā)表于 11-17 14:11 ?2次下載
    c語言<b class='flag-5'>嵌入式開發(fā)</b>

    嵌入式開發(fā)學(xué)習(xí)路線

    電子發(fā)燒友網(wǎng)站提供《嵌入式開發(fā)學(xué)習(xí)路線.doc》資料免費下載
    發(fā)表于 11-17 10:13 ?13次下載
    <b class='flag-5'>嵌入式開發(fā)</b>學(xué)習(xí)路線

    嵌入式開發(fā)學(xué)習(xí)路線分享

    的實際應(yīng)用范疇,可以說目前市場上對嵌入式開發(fā)人才的需求越來越大,很多小伙伴都想通過培訓(xùn)學(xué)習(xí)的方式走向嵌入式開發(fā)相關(guān)的崗位。下面,小編就給各位小伙伴介紹簡單易懂的學(xué)
    的頭像 發(fā)表于 11-15 11:51 ?1236次閱讀
    <b class='flag-5'>嵌入式開發(fā)</b>學(xué)習(xí)路線分享

    嵌入式開發(fā)入門學(xué)習(xí)

    電子發(fā)燒友網(wǎng)站提供《嵌入式開發(fā)入門學(xué)習(xí).doc》資料免費下載
    發(fā)表于 10-26 09:37 ?1次下載
    <b class='flag-5'>嵌入式開發(fā)</b>入門學(xué)習(xí)