关于物联网安全 NXP、ST、英飞凌等大佬怎么说?

2024-06-17 01:48

本文主要是介绍关于物联网安全 NXP、ST、英飞凌等大佬怎么说?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2016年度慕尼黑电子展CEO论坛邀请了多家欧洲半导体大厂的执行长,共同讨论如何确保物联网安全性的话题…

  每年德国慕尼黑电子展(Electronica)都会举行的CEO论坛,从两年前就持续谈同一个主题:物联网(IoT),但是今年终于尝试阐明如何确保其安全性。

  论坛主持人Kilian Reichert在开场时指出,不久前曾发生一场全球性的分布式阻断服务(distributed denial of service,DDOS)攻击,让Paypal与Facebook等网络巨擘的服务都因此瘫痪,而既然物联网是未来汽车与基础建设与其他车辆连结的关键核心,就有潜在的危险:「我们是否连网的程度越高,面临的风险也越高?」

  对此恩智浦半导体(NXP Semiconductor)执行长指出,自动驾驶并非会取代一切否则全无(all-or-nothing)的技术;在全自动驾驶成为主流之前还有很长一段时间,而且最终不同层级的自动驾驶技术可望让驾驶更安全:「有九成的交通事故是来自于人为疏失,自动驾驶技术是关于让驾驶更轻松且安全的应用与解决方案。」

  2016年度慕尼黑电子展CEO论坛参与者,从左至右分别为G&D董事会成员/行动安全部门主管Stefan Auerbach、ST执行长Carlo BozotTI、NXP执行长Rick Clemmer 、德勒斯登工业大学教授Frank Fitzek、Infineon执行长Reinhard Ploss,以及主持人Kilian Reichert

图片描述
  (来源:EE TImes Europe编辑Peter Clarke)

  德国智能卡/安全技术供货商捷德(Giesecke and Devrient,G&D)的行动安全部门主管Stefan Auerbach则强调「端对端(end-to-end)安全性」的重要,并表达他对于硬件与软件协同合作,以及需要可扩展解决方案的信念;但这些显然是说比做要容易得多。

  这场CEO论坛的非产业界代表,德国德勒斯登工业大学(Technical University Dresden)教授Frank Fitzek则指出,5G通讯将会带来例如软件定义网络(SDN)、网络功能虚拟化(NFV)等功能,有助于快速辨别安全风险并使其失效:「通讯必须要变成网状网络(mesh),并非中央化的蜂巢式系统,这也是一个机会。」

  对于主持人「谁是敌人?」的提问,Fitzek表示,一开始威胁网络安全的是(扮演黑客的)学生,现在则各种人都有,甚至政府机构也可能是元凶;但别忘了,技术本身也可能出错:「空中巴士(Airbus)一次会用五台计算机在不同的平台上执行相同运算来纠错;是时候该投资全球网络的安全,这有点像是警察的工作。」

  意法半导体(STMicroelectronics,ST)执行长Carlo BozotTI的意见则是,安全性必须要着墨于所有的抽象层,包括芯片、电路板、装置与整个网络。而G&D的Auerback强调,SIM卡产业一年制造50亿张SIM卡,而且因为这些卡都是坚守标准,它们非常安全。

  在被问到4G与5G之间有什么不同时,Fitzek开玩笑说:「差一个G;」但很快补充表示,每一代的通讯技术都是为了解决人与人之间的沟通:「5G会有数十亿个在延迟、性能与安全方面拥有不同KPI (key performance indicator,关键绩效指标)的连结。」

  他表示,因特网之父Paul Baran在1964年就提出过一个安全性解决方案,有很多种成就安全性的途径,但此刻并没有被那些网络安全专家们实现,主要是因为他们没有足够的能力:「我们只要想办法提升参与黑客活动所需成本。」

  还有一个在这场CEO论坛被提出的话题是,安全性需要以全面性的端对端方式来解决,但是并没有单一家公司或是几家公司在这个问题上有足够的份量能指定一个解决方案;NXP的Clemmer观察指出,汽车领域的安全性还未完备,但因为汽车已经被黑客攻击,迫使汽车厂商加紧脚步。

  英飞凌(Infineon)执行长Reinhard Ploss观察到,消费者并没有或是还没对IT安全具备敏感度──这引发了一个想法,某种标签或是安全认证可能是一种提升安全保障意识的方法;但这应该是由产业界还是由各国政府来推动?

  Clemmer不认为责任在任何一方,但认为品牌业者可以激发信心,因为品牌建立者提供具备安全性的产品能取得庞大利益。对此ST的BozotTI立场较为积极,他认为那应该是政府机构的责任,而产业界也要一起合作:「我们的责任是确保一种注重安全性的文化更为普及。」

  德勒斯登工业大学的Fitzek同意Clemmer的看法,认为企业品牌是一种传播安全防护重要性的管道。Clemmer还替NXP的新买主说了几句话,表示机器学习将会扮演要角,而高通(Qualcomm)除了具备4G/5G调制解调器技术,也能为无数应用提供高阶安全处理技术。

  现场有听众提出,消费大众可能会在不了解自己可能会被利用为进行DDOS攻击的情况下就去买了连网家电,因此一种安全认证标签会有需要,但不应该由政府来推动,因为速度会太慢。对此Clemmer表示,半导体厂商是在幕后运作,不会直接与终端消费者有连结;因此他认为,如果这类安全标签是由半导体厂商来推动,成功的可能性会很低。

  英飞凌的Ploss则认为,安全性不该是静态的,因此如果连网家电会变成是个问题,应该有一种机制让它们的安全防护能被升级,或是被强制脱机。Fitzek也同意以上看法:「我们当然可以强调每台连网家电就是超级计算机,半导体厂商一定会喜欢这种说法,但实际上我们需要更聪明的网络,能自我监测,并排除具备安全风险的连网装置。」

  可惜的是,就算这场CEO论坛的参与者都同意,掌控端对端安全性是物联网的成功关键,但那对于这个模糊的题目并没有太多实际用处;或许可以说,这是一个正确的题目,只是没在一个正确的场合上讨论?

这篇关于关于物联网安全 NXP、ST、英飞凌等大佬怎么说?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1068151

相关文章

[职场] 护理专业简历怎么写 #经验分享#微信

护理专业简历怎么写   很多想成为一名护理方面的从业者,但是又不知道应该怎么制作一份简历,现在这里分享了一份护理方面的简历模板供大家参考。   蓝山山   年龄:24   号码:12345678910   地址:上海市 邮箱:jianli@jianli.com   教育背景   时间:2011-09到2015-06   学校:蓝山大学   专业:护理学   学历:本科

一份LLM资源清单围观技术大佬的日常;手把手教你在美国搭建「百万卡」AI数据中心;为啥大模型做不好简单的数学计算? | ShowMeAI日报

👀日报&周刊合集 | 🎡ShowMeAI官网 | 🧡 点赞关注评论拜托啦! 1. 为啥大模型做不好简单的数学计算?从大模型高考数学成绩不及格说起 司南评测体系 OpenCompass 选取 7 个大模型 (6 个开源模型+ GPT-4o),组织参与了 2024 年高考「新课标I卷」的语文、数学、英语考试,然后由经验丰富的判卷老师评判得分。 结果如上图所

Java面试八股之怎么通过Java程序判断JVM是32位还是64位

怎么通过Java程序判断JVM是32位还是64位 可以通过Java程序内部检查系统属性来判断当前运行的JVM是32位还是64位。以下是一个简单的方法: public class JvmBitCheck {public static void main(String[] args) {String arch = System.getProperty("os.arch");String dataM

电脑不小心删除的文件怎么恢复?4个必备恢复方法!

“刚刚在对电脑里的某些垃圾文件进行清理时,我一不小心误删了比较重要的数据。这些误删的数据还有机会恢复吗?希望大家帮帮我,非常感谢!” 在这个数字化飞速发展的时代,电脑早已成为我们日常生活和工作中不可或缺的一部分。然而,就像生活中的小插曲一样,有时我们可能会在不经意间犯下一些小错误,比如不小心删除了重要的文件。 当那份文件消失在眼前,仿佛被时间吞噬,我们不禁会心生焦虑。但别担心,就像每个问题

ABAP怎么把传入的参数刷新到内表里面呢?

1.在执行相关的功能操作之前,优先执行这一段代码,把输入的数据更新入内表里面 DATA: lo_guid TYPE REF TO cl_gui_alv_grid.CALL FUNCTION 'GET_GLOBALS_FROM_SLVC_FULLSCR'IMPORTINGe_grid = lo_guid.CALL METHOD lo_guid->check_changed_data.CALL M

电子盖章怎么做_电子盖章软件

使用e-章宝(易友EU3000智能盖章软件)进行电子盖章的步骤如下: 一、准备阶段 软件获取: 访问e-章宝(易友EU3000智能盖章软件)的官方网站或相关渠道,下载并安装软件。账户注册与登录: 首次使用需注册账户,并根据指引完成注册流程。注册完成后,使用用户名和密码登录软件。 二、电子盖章操作 文档导入: 在e-章宝软件中,点击“添加”按钮,导入待盖章的PDF文件。支持批量导入多个文件,

9 个 GraphQL 安全最佳实践

GraphQL 已被最大的平台采用 - Facebook、Twitter、Github、Pinterest、Walmart - 这些大公司不能在安全性上妥协。但是,尽管 GraphQL 可以成为您的 API 的非常安全的选项,但它并不是开箱即用的。事实恰恰相反:即使是最新手的黑客,所有大门都是敞开的。此外,GraphQL 有自己的一套注意事项,因此如果您来自 REST,您可能会错过一些重要步骤!

说一说三大运营商的流量类型,看完就知道该怎么选运营商了!

说一说三大运营商的流量类型,看完就知道该怎么选运营商了?目前三大运营商的流量类型大致分为通用流量和定向流量,比如: 中国电信:通用流量+定向流量 电信推出的套餐通常由通用流量+定向流量所组成,通用流量比较多,一般都在100G以上,而且电信套餐长期套餐较多,大多无合约期,自主激活的卡也是最多的,适合没有通话需求的朋友办理。 中国移动:通用流量+定向流量 移动推出的套餐通常由通用流量+定向

数据库原理与安全复习笔记(未完待续)

1 概念 产生与发展:人工管理阶段 → \to → 文件系统阶段 → \to → 数据库系统阶段。 数据库系统特点:数据的管理者(DBMS);数据结构化;数据共享性高,冗余度低,易于扩充;数据独立性高。DBMS 对数据的控制功能:数据的安全性保护;数据的完整性检查;并发控制;数据库恢复。 数据库技术研究领域:数据库管理系统软件的研发;数据库设计;数据库理论。数据模型要素 数据结构:描述数据库

使用JWT进行安全通信

在现代Web应用中,安全通信是至关重要的。JSON Web Token(JWT)是一种流行的安全通信方式,它允许用户和服务器之间安全地传输信息。JWT是一种紧凑的、URL安全的表示方法,用于在两方之间传输信息。本文将详细介绍JWT的工作原理,并提供代码示例帮助新人理解和实现JWT。 什么是JWT? JWT是一种开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间以JSO