芯片公司的信息安全痛点如何解决 机密信息泄露频发 (芯片公司的信誉怎么样)

文章编号:37723 资讯动态 2024-11-30 IAR 信息安全 开发工具 编译器

作为芯片开发中至关重要的环节,工具链的存在往往比较低调。因为一方面,其价值难以直接呈现在最终产品里,另一方面,其To B的性质也使得受众群体仅限于开发者。

但实际上,工具链却是决定终端产品优劣的关键所在,毕竟它直接决定产品主控芯片的性能,还保护着系统的信息安全。

那么在今天,芯片市场对开发工具的具体需求是什么?开发工具又如何解决芯片开发的痛点?

近日,来自嵌入式软件开发和服务供应商IAR的亚太区副总裁Kiyo Uemura,便在IAR深圳办公室带来了一场关于芯片开发工具的主题分享,并对上述问题进行了解答。

机密信息泄露频发,信息安全成芯片公司痛点

一直以来,芯片公司在开发产品的过程中,最大的难处常常不是如何实现功能,而是如何解决此过程中出现的问题。正如开发过程中的程序员,难处往往不是写代码,而是改bug。

而程序员面临的问题,只是产品开发过程的一个缩影。对于一家芯片公司而言,漫长的开发周期里还充满了各式各样的复杂问题,包括产品是否满足功能安全、代码体积是否超标、能否保证信息安全等等。

而以上种种问题里,目前最让芯片公司头疼的便是信息安全。

了解到,目前芯片市场对信息安全重视程度正逐渐升高。其原因为市面上出现了很多“山寨芯片”,一些不法分子通过将芯片的执行代码非法复制到PCB板上,并重新封装进行销售盈利。

此外,一些公司的核心算法,也常常在客户测试时被泄露,使得算法这样的非硬件资产丢失原有价值。

以上现象的存在,不仅让芯片公司的权利受到侵犯、收入受到影响,更对市场造成了严重破坏。

正因如此,芯片市场对产品信息安全的需求不断增大。目前一些规模较大的公司,甚至会设立Security团队,以保护自家产品的信息安全。但单独成立团队不仅成本过高,也容易分散开发者的精力,并且一些初创公司并无充裕的资金多建立一个团队。

于是,提供开发工具平台的IAR,便规划了5S+4A的策略,以解决此问题。

Kiyo表示,5S便是Safety(功能安全)、Security(信息安全)、Speed(响应速度)、Size(代码体积)、Support(售后支持);4A便是Authentication(认证)、Anti-Cloning(防克隆)、Active IP Protection(主动IP保护)、Anti-rollback(防回滚)。

但IAR的策略,并非仅在开发工具上进行升级迭代,而是针对从芯片立项到进入终端设备的全产品周期,建立了端到端解决方案。

解决芯片信息安全问题,IAR靠的不止是开发工具

Kiyo表示,IAR对客户进行过满意度调查,75家客户中82%表示满意或非常满意。

机密信息泄露频发,芯片的信息安全痛点解决?

Kiyo还提到,目前业内对IAR的认识更多停留在开发工具,但实际上IAR不仅提供IDE、编译器及调试器等,还提供端到端的安全解决方案。这点实际上从IAR的5S+4A策略就有所体现。

据了解,在IAR的安全解决方案里,其开发工具已通过TÜV SÜD认证,客户可签订特殊功能安全协议以获得长期技术支持,并在协议有效期内无限更新安全证书。目前其解决方案已覆盖10个功能安全标准,并支持多种工具,可灵活满足各种架构的需求。

具体来看,IAR的安全解决方案主要按产品周期分为三个部分:EmbeddedTrust、EmbeddedSecure IP、EmbeddedSecure Deploy。

机密信息泄露频发,芯片的信息安全痛点解决?

而这其中的实现方法,Kiyo则是强调了上文提到的4A:Authentication(认证)、Anti-Cloning(防克隆)、Active IP Protection(主动IP保护)、Anti-rollback(防回滚)。

-Authentication

通过加密认证设备的身份、受保护的数据和机密信息,并且只运行正版固件和更新,所有这些均基于在每个设备中建立的信任锚,并且该锚无法被破坏。

-Anti-Cloning

支持软件应用和设备硬件的唯一识别,从而防止制造过程中的假冒和过度生产。

-Active IP Protection

承诺安全密钥管理机制确保应用只在授权设备上运行,且只在鉴权的安全启动过程后运行。

-Anti-rollback

从产品设计之初,就保护芯片公司的代码、应用程序和设备。防止软件更新后回滚至上一有漏洞的版本,从而被不法分子入侵。

如今,随着联网设备市场的规模逐渐增大,信息安全已受到芯片产业的重点关注,而在产品开发初期就实施安全解决方案,便可使安全保护更简单及便宜。

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/d979724e57ec962cc831.html
全局中部横幅
全局中部横幅
ATS检测工具\苹果ATS检测

本站提供的ATS检测可以协助你检测出服务是否符合ATS的各项要求。Apple在WWDC2015上提出了AppTransportSecurity(ATS)的概念。其主要意图是为IOSApp与服务器之间采用安全的通信方式,以防止中间人窃听和篡改传输数据的发生。ATS在iOS9+和OSX10.11+中默认的支持项。

安徽通风机,安徽鼓风机

安徽省庐江县恒风风机有限公司专主营各种用途的离心,轴流,斜流通风机,低噪音锅炉鼓,引风机等25个系列,300多种规格风机,厂家直销,欢迎来电:0551-87414666!

上海恒一箱式电阻炉,上海福玛恒温培养箱,博迅电热鼓风干燥箱,科仕佳光泽度计,不锈钢酒精灯

上海沪粤明科学仪器有限公司是专业的上海恒一箱式电阻炉,上海福玛恒温培养箱,博迅电热鼓风干燥箱,科仕佳光泽度计,不锈钢酒精灯供应商,主营产品有:上海恒一箱式电阻炉,上海福玛恒温培养箱,博迅电热鼓风干燥箱,科仕佳光泽度计,不锈钢酒精灯等,上海沪粤明科学仪器有限公司不仅具有专业的技术水平,更有良好的售后服务和优质的解决方案,欢迎来电洽谈

火数云

火数云云服务器是火数云基于独有的云计算技术打造的可弹型伸缩的高性能计算服务,达到网站秒开、安全稳定、24小时金牌服务。公司致力于全球网络建设深耕十余年,目前有国内电信服务器、国内联通服务器、国内移动服务器、国内高防服务器、国内BGP多线服务器、高防CDN等、全部24小时技术支持。

第一课件网

第一课件网收集了中小学全学科所有章节ppt课件、教案、试卷等资源,一切资源都能免费下载。

北京儿童医院在线咨询

北京儿童医院哪家好?北京天使儿童医院是北京市儿童专科医院,治疗多动症、抽动症、自闭症、矮小症、性早熟、脑瘫等儿童疾病效果好,是北京市民信赖的好儿童医院。

成都商标注册

☏:400-1133-100【国家商标总局授权正规商标代理机构-狼途腾知识产权,商标申请只需599元起/个/类】专业提供:商标,专利,版权,著作权等各类业务的查询,注册,商标转让,续展等代办服务

爱试卷

欢迎来到中小学免费试卷资源下载网——您的专属免费试卷下载宝库。我们致力于提供最新免费学习资料和一站式学习资料库,覆盖小学初中全科试卷下载及各学科测试卷集锦。在这里,您可以轻松找到按学科分类试卷库和中小学精选试题库,无论是数学、语文还是英语,我们都有精细学科试卷分类供您选择。

无远开发平台

Enhancer是专业的一站式信息系统开发云平台。绝大多数情况下,您只需编写SQL,无需编写代码,即可快速完成各类系统的开发,并且获得可直接部署在您私有环境的应用程序。极大降低您的开发、运维、迭代成本。

Taguage

基于自主研发的Tagravity签引力算法|为用户提供语义级的笔记自动整理归类功能|直观呈现用户的思维图谱|帮助提高用户的信息整理能力和工作效率|有利于信息图表制作以及导出浏览器收藏夹的内容方便调取

中智招聘网

中智招聘网是专业、权威的招聘平台,提供央企,国企,名企的人才招聘信息,求职就业找工作!

质量效应3

质量效应3游戏专题;提供质量效应3中文版下载,质量效应3攻略大全,质量效应3汉化补丁,质量效应3视频解说,攻略视频,修改器,汉化下载,完美存档,MOD,配置,教学,截图,壁纸等资料。更多《质量效应3》相关内容尽在游侠网。

全局底部横幅