安全

网络研讨会 | 微虚拟化:确保基于OmniShield连接MCU的安全

当下,微控制器(MCU)正广泛应用在各个应用程序中——从传统领域如工业机械和汽车,到新兴领域如可穿戴设备甚至是“智能”服装。MCU的设计正日益集成各种连接,如智能蓝牙、超低功率Wi-Fi、NFC和Zigbee等等。连接MCU必须控制自己的状态和资源、捕捉和处理敏感数据、执行一些分析及维护安全存储。它们还必须与远程主机交流,以进行数据传输、平台管理及OTA更新。

随着嵌入式应用程序越来越复杂及具有连接性,嵌入式平台所遭受的威胁亦明显剧增。安全是前期设计时必须考虑的问题,而不是后期的补充。本次研讨会,我们将讨论构建MCU安全性的方法,阐述为何以及如何将硬件进行微虚拟化,以创建安全独立的架构。

提示:播放前需注册

作者:Cesare Garlati,prpl首席安全策略师

在2015 Imagination高峰论坛上,prpl首席安全策略师Cesare Garlati带来了以“开放标准和开放安全:互操作性必须遵守规则!” 为主题的精彩演讲。

以下为Cesare Garlati演讲主要内容:

prpl开放安全框架
端到端系统安全
prpl -汇集了广泛的MIPS社区

关于Cesare Garlati PPT 详细内容请阅: http://imgtec.eetrend.com/private/6760

注意:如果您还未注册本社区,请点击这里 http://imgtec.eetrend.com/user/register?destination=frontpage 注册后即可下载文档。

【社区活动】吐槽物联网时代的安全 赢手环蓝牙音箱

我们已经进入了号称万亿规模的物联网时代,这个市场的主要特点是云计算、连接和安全,尤其是物联网安全问题,引发业界和用户的极大关注,近日在台湾举办的2015年Imagination峰会,其就是安全、集成、差异。Imagination的营销执行副总裁Tony King-Smith在演讲中特别强调了安全。

他说对用户来说随着每个应用现在都需要安全,Imagination的OmniShield技术旨在解决这些问题,并提供多领域和可伸缩的一整套安全应用程序。King-Smith然后呼吁业界共同努力,构建开放与通用的物联网连接标准和服务器级别的互操作性。

据预测,物联网或将是下一个万亿元级规模的产业。物联网的安全和隐私保护是物联网服务能否大规模应用的关键,物联网的多源异构性使其安全面临巨大的挑战。针对物联网时代如何更好的保证用户数据和隐私安全,我们启动了“吐槽物联网时代的安全赢手环蓝牙音箱”的社区活动,欢迎发表观点,精彩观点将有机会获得精美奖品。

【活动时间】即日起到12月16日
【活动奖品】
奖品:【吉客猫G1S随身Wi-Fi(一个)、小米手环(一个)、蓝牙音箱(一个)】

2015年Imagination峰会在台湾举行,主题是:安全、集成、差异

这次参加在台湾新竹和台北两地举办的2015年度Imagination峰会的人数创下了历史记录。台湾的半导体及相关电子公司在全世界都处于领先水平,这对于Imagination来说是非常重要的,因为他拥有越来越多的工程以及更多的客户办公的地方都设在台北。一个单独的发布会也紧随其后举办,通过一对一的深度访谈围绕一系列重要的主题从汽车到物联网。

在峰会开始之前大家对我们的演示非常感兴趣

在峰会开始之前大家对我们的演示非常感兴趣

可穿戴爆发临近,安全会是拦路虎吗?

在谷歌眼镜上市之初,可穿戴设备的安全性就已成为人们谈论的焦点,当智能眼镜逐渐偏离可穿戴设备的核心,智能腕带类产品自身的安全问题又浮上了水面。近日,中国军方下达了禁止使用智能可穿戴设备的禁令,在价格、续航、功能之后,安全会是智能可穿戴设备普及的下一个拦路虎吗?

可穿戴设备的三个安全疑点

谷歌眼镜已经向普通用户停售,腕带类产品无疑是智能可穿戴的绝对主角。从智能手环到智能手表,从简单的计步到NFC等模块的加入,功能丰富的背后,可穿戴设备的安全疑点也越来越多。

1、数据安全

就目前而言,智能手环和智能手表仍是可穿戴设备的主流,虽然不少设备所能采集的数据仍停留在运动跟踪和睡眠监测,但对于注重保护个人隐私的用户来讲,可穿戴设备的数据安全已经不容小觑。

智能家居如何才能保障安全?

报告显示,在过去三年中,超过70%的物联网设备曾经遭遇过安全性问题,其中不乏知名产品,如Nest恒温器、Kwikset智能门锁、Foscam婴儿监控摄像头等等,而黑客入侵则是最常见的手段。具体来说,包括黑入物联网设备进行远程控制、获取数据、窃听谈话等。

当然,这只是书面上的调查数据,毕竟物联网设备还没有达到全民普及的程度,除非你是名人、上市公司CEO,否则很难成为黑客的目标。不过,这毕竟是智能家居发展中的一个隐患,所以及早了解预防措施也是有一定必要的。

智能家居安全性最重要的一点在于入户路由器的安全性

现在市面上的智能家居产品一般都是需要通过第三方的路由器来接入网络。 但是市面上路由器种类繁多, 存在安全隐患的路由器更是比比皆是。选择安全稳定的路由器是必须的。

现在智能家居设备控制都需要通过手机接入WiFi来实现控制, 把WiFi 路由器的无线加密设定成安全的就很重要, 目前安全系数比较高的加密方式是WPA2/AES。 无线密码也需要尽量设定成比较复杂的。

尽量关闭无线路由器的WPS功能

目前网络上很多WiFI密码破解工具都是利用WPS 的机制漏洞,实现无线密码的破解。关闭WPS,让它无漏洞可利用。

有条件的可以设定无线连接的MAC地址过滤功能,这样只有经过你指定的特定设备才可以接入到你的无线路由器网络。智能家居自然安全性也会大大提高。

当下,微控制器(MCU)正广泛应用在各个应用程序中——从传统领域如工业机械和汽车,到新兴领域如可穿戴设备甚至是“智能”服装。MCU的设计正日益集成各种连接,如智能蓝牙、超低功率Wi-Fi、NFC和Zigbee等等。连接MCU必须控制自己的状态和资源、捕捉和处理敏感数据、执行一些分析及维护安全存储。它们还必须与远程主机交流,以进行数据传输、平台管理及OTA更新。

随着嵌入式应用程序越来越复杂及具有连接性,嵌入式平台所遭受的威胁亦明显剧增。安全是前期设计时必须考虑的问题,而不是后期的补充。本次研讨会,我们将讨论构建MCU安全性的方法,阐述为何以及如何将硬件进行微虚拟化,以创建安全独立的架构。

提示:播放前需注册

6招破解物联网产品开发安全性困境

物联网(IoT)技术在过去几年中呈指数级增长,新的解决方案正在以前所未有的速度出现,并得到了采用。据Gartner报告分析2016年年底已经安装超过40亿个物联网设备,到2020年这个数字将增加到200亿。在物联网市场,在过去仅仅一年中,企业中的连接设备支出超过了8,680亿美元,物联网采用的影响和风险已经变得明显。

尽管仍处于起步阶段,但IoT似乎已经赢得了安全性差的头衔。经过16年发生的DDoS攻击DNS提供商Dyn一事,安全专家已经开始关注,如何更好地处理日益增长的不安全连接设备的接入。类似这样的攻击是供应商急于满足智能设备的尖峰需求而导致的现象,而在产品推向市场之后,虽然消费者热衷于物联网产品,但他们基本上不知道它们带来的相关安全风险。

保护连接设备的负担,以及在漏洞被利用时及时进行修复的责任,将完全落在产品制造商和软件开发人员身上。对于开发物联网技术的组织来说,确保其产品不会对最终用户的安全或隐私构成风险,这一点至关重要。以下必须关注的这几个方法,可以为您最大限度地降低用户风险和提高安全性:

1物理安全

简单十步让 IoT 开发更安全

【导语】每天都有物联网(IoT)设备被破坏或被黑客利用发起大规模攻击的新闻。以下简单十步让 IoT 开发更安全。

绝大多数情况下,得益于传感器和无线电技术,IoT 设备的组装和投放市场几乎过于易如反掌了。想象员工用楼下咖啡馆 Wi-Fi 使用笔记本电脑,还将公司内网设置为自动登录,恐怕 IT 部门要集体犯心脏病了吧——很多人对待 IoT 设备就是这么掉以轻心。

IoT 设备其实跟笔记本电脑或任何联网设备一样,是知识产权的载体,应充分重视“安全”二字。以下十步,让 IoT 开发更安全。

1. 让安全成为功能和卖点
IoT 开发最大的安全问题恐怕是“事后”才考虑安全问题。在产品/服务设计阶段就应将安全作为其功能和卖点之一,越早解决技术和产品问题越好,防患于未然好过亡羊补牢。

2. 安全无小事

【社区活动】吐槽物联网时代的安全赢手环蓝牙音箱

我们已经进入了号称万亿规模的物联网时代,这个市场的主要特点是云计算、连接和安全,尤其是物联网安全问题,引发业界和用户的极大关注,近日在台湾举办的2015年Imagination峰会,其就是安全、集成、差异。Imagination的营销执行副总裁Tony King-Smith在演讲中特别强调了安全。

他说对用户来说随着每个应用现在都需要安全,Imagination的OmniShield技术旨在解决这些问题,并提供多领域和可伸缩的一整套安全应用程序。King-Smith然后呼吁业界共同努力,构建开放与通用的物联网连接标准和服务器级别的互操作性。

据预测,物联网或将是下一个万亿元级规模的产业。物联网的安全和隐私保护是物联网服务能否大规模应用的关键,物联网的多源异构性使其安全面临巨大的挑战。针对物联网时代如何更好的保证用户数据和隐私安全,我们启动了“吐槽物联网时代的安全赢手环蓝牙音箱”的社区活动,欢迎发表观点,精彩观点将有机会获得精美奖品。

【活动时间】即日起到12月16日
【活动奖品】
奖品:【吉客猫G1S随身Wi-Fi(一个)、小米手环(一个)、蓝牙音箱(一个)】

同步内容
--电子创新网--
粤ICP备12070055号