色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

“安全讓一切變得簡單”賦能嵌入式開發人員 快速實現歐盟新法合規

半導體芯科技SiSC ? 來源:半導體芯科技SiSC ? 作者:半導體芯科技SiS ? 2022-12-15 16:01 ? 次閱讀

來源:IAR Systems

歐盟委員會于 2022 年 9 月公布了一項新的《網絡韌性法案》提案,對與互聯網連接的智能設備(包括智能音箱、家用電器、工業控制、自動化系統等)提出了新的網絡安全要求。所謂“網絡韌性”是指,系統從災難中快速響應,恢復到正常狀態的能力,以保證系統隨時可安全使用。這項立法涵蓋的范圍很廣,可能比五年前實施的GDPR影響更大:違者將被處以1500萬歐元或全球年營業額2.5%的罰款。

預計《網絡韌性法案》將對數字系統的設計、開發、部署和生命周期管理產生重大影響,對設備制造商也提出了巨大挑戰——制造商需要對產品整個生命周期的安全性負責。新的《網絡韌性法案》適用于所有通過網絡連接暴露在風險中的物聯網IoT)和工業物聯網(IIoT)設備:惡意攻擊者可能會對系統造成影響,進入信息技術(IT)或運營技術(OT)系統,然后通過勒索軟件實施控制,或竊取關鍵知識產權。

歐盟的《網絡韌性法案》提案,主要內容包括:

? 在推出帶有數字組件的產品或軟件時,有統一的規則

? 提供一個管理產品規劃、設計、開發和維護等網絡安全要求的框架,在價值鏈每個階段的相關方都要履行義務

? 在此類產品的整個生命周期中,相關方都有義務負責到底

鑒于該法案提案在產品法規適用性、產品價值鏈和整個產品生命周期上設計制造商都要承擔相應的義務,同時也存在著相應的風險。因此,中國的嵌入式系統開發商不僅要對此予以高度重視,而且還需要借助專業的機構和完善的工具來幫助自己盡快、盡可能全面地實現合規。

作為全球領先的嵌入式系統開發工具和服務供應商,IAR Systems很早就認識到安全性在嵌入式系統中的重要性,不僅為客戶提供了一套完整的MCU功能開發工具,同時也為客戶提供一套完整的嵌入式安全解決方案,以快速實施網絡安全措施,并應對當前和未來的監管挑戰。

為此,IAR Systems也和物聯網安全基金會(IoT Security Foundation)緊密合作,在制定和研究“最佳實踐”方面發揮了重要作用,并且由此開發了一個覆蓋嵌入式系統全生命周期的安全解決方案:通過“安全讓一切變得簡單 (Security Made Simple)”方法理論,以及IAR嵌入式安全解決方案(如Embedded Trust和Secure Deploy),從產品設計之初便部署安全解決方案,幫助企業去提高開發人員的生產力和實現最佳安全實踐,且對現有開發流程、生產幾乎沒有影響,并支持對全生命周期的管理。

IAR Systems——今天的交付如何保障未來的安全?

近十年來,IAR Systems 致力于參與制定重要的法規、立法和最佳實踐。作為物聯網安全基金會的創始成員,IAR Systems一直處于制定最佳實踐的前沿,這些最佳實踐已成為保障消費電子產品安全的法規的基礎,并已被英國政府(DCMS)、歐盟(ETSI)、美國(NIST)和全球其他國家采納為法規。毫無疑問,最佳實踐和立法的演變對安全解決方案的發展產生了重大影響。

IAR Systems 的安全解決方案在實現“安全讓一切變得簡單”方面起到了革命性的推動作用,這種方法突破了復雜的系統要求,使企業能夠在產品的設計、生產和生命周期管理等階段快速建立有韌性的網絡安全能力。

其獨特之處在于,IAR Systems 的解決方案將安全從一個“產品問題”轉變為一個面向業務的可擴展平臺,所有利益相關者都可以通過這個平臺輕松地實施和管理安全,確保能夠保護企業、客戶和最終消費者,以抑制惡意軟件,防止知識產權被竊取,并為安全物聯網的構建打下良好基礎。

IAR Systems提供的網絡安全支持

IAR Systems 的安全解決方案可幫助制造商證明自己能夠承擔一套明確的義務,減少工作量,支持現有的開發和生產流程,以及協助完成生命周期管理任務,包括更新、投用和報廢。要實現這樣的安全性合規能力,IAR Systems的工具和支持可以發揮巨大的作用,包括以下關鍵因素和方法:

覆蓋全生命周期階段

Embedded Trust 和 Secure Deploy 是 IAR 嵌入式安全解決方案的核心產品,旨在支持規劃、設計、開發、生產、交付和維護階段的網絡安全。IAR Systems 已經開發了重要的合規性培訓方案,以支持企業了解新法案對其產品的潛在影響,并縮短采取行動的時間。在關鍵的設計階段,如識別和支持信任根、安全啟動管理器和身份識別標準,對于設計和開發階段,IAR Systems 將提供指導,并大幅簡化了創建一個強大安全環境的流程。

記錄網絡安全風險

Embedded Trust 產品中包含的自動化工具將簡化識別關鍵的網絡安全風險,并將對策集成到 OEM 解決方案中。通過與行業最佳實踐保持一致并實施保證框架,企業可以輕松確定整個生命周期面臨的威脅和可能的緩解措施。

及時報告漏洞和安全事件

一般來說,在產品的整個生命周期中都會發現漏洞,這就需要企業及時推送補丁和補救措施。因此,企業需要制定和實施適合其自身情況的漏洞報告策略。同時,版本控制和健壯的發布流程也對管理生命周期和更新發布至關重要。諸如Embedded Trust和IAR Embedded Workbench等產品就可提供先進的版本控制,包括版本管理、版本加密、數字簽名和防回滾,因此能夠在發布新版本后,及時退役先前的版本。

處理漏洞

如果發現并披露了漏洞,必須將補救設備的補丁和更新傳輸到設備中。這個過程有三個關鍵環節,而 IAR Systems 正好開發了相應的解決方案以提供支持,其中包括:

? 創建具有正式版本控制和管理版本回滾保護的更新。這可以防止攻擊者利用社會媒介攻擊,讓用戶將設備“降級”到有已知問題的軟件版本。此外,必須根據破壞的潛在嚴重程度來創建所有的更新。因此,更新的加密和簽名可能是針對整個產品系列的設備、低風險的應用,或對生命有重大風險或會造成金錢損失的個別設備,如電表。Embedded Trust 為大多數用例提供了可擴展的配置。

? 通過簡單的配置選項來啟動設備更新能力。一些開發者希望限制更新能力來管理成本,而其他開發者則需要更多的更新槽和恢復機制。假設更新將被加密到設備更新槽,但開發者應該調整實現。在此過程中,簡單是關鍵,而工具是否靈活也是如此。

? 鑒于數字資產和最終用戶配置呈現的高度分散性,如何將更新傳輸到設備成為了關鍵。這一領域的進步由云連接來更新和驅動,如亞馬遜 AWS 和微軟 Azure。針對這兩種情況,IAR Systems 安全解決方案都能夠輕松集成到云服務中。這確保了設備的編程和配置具有云服務可以利用和支持更新框架的憑證。

清晰易懂的說明

隨著時間的推移,涌現了許多保護物聯網設備、IT 和 OT 安全的方法和實踐。這讓開發者難以找到合適的解決方案。利用 IAR Systems 提供的以工具為導向方法,開發者現在可通過實施面向統一連接的更新和管理來整合眾多方法。如此一來,開發者就能以類似的方式處理通過以太網Wi-Fi、藍牙或其他媒介提供的更新。

融入開發流程

更新和補丁已經成為保障數字系統安全的標準要求,因此它必須成為標準開發流程的一個組成部分,持續發布版本。這就需要與現代工作流程配合的解決方案,來整合持續集成和持續部署技術。將安全方案與 IAR Systems 領先的 CI/CD 開發工作流程相結合,可以實現靈活和長期的補丁發布機制。

總結

通過以上的分析可以看到:歐盟新推出的《網絡韌性法案》提案給嵌入式系統開發企業和開發人員在面向歐盟市場開發和推廣產品時帶來了新的挑戰,但是IAR Systems通過把網絡安全功能的開發與嵌入式系統的開發完美地結合在一起,并提供了完整的理論方法和實現工具,從而可以幫助開發企業應對挑戰和實現合規。

“IAR的嵌入式安全解決方案整合了我們在網絡安全方面的全部經驗和專業知識,我們隨時為全球客戶提供這種‘安全讓一切變得簡單’,”IAR Systems首席技術官Anders Holmberg說道?!皩ξ覀兊目蛻魜碚f,在安全工具上的投資很快就會得到回報:他們可以向最終客戶提供值得信賴的、很快上市的產品和應用程序,也可以更好地保護其研發投資,并以加密方式保護其寶貴的知識產權。”

關于IAR Systems

IAR Systems 提供世界領先的軟件和服務,加速開發者在嵌入式開發和嵌入式安全方面的生產力,使企業能夠創造和保護當前的產品和未來的創新。

目前,IAR Systems 為來自 200 多個半導體合作伙伴的 15000 款設備提供支持, 為大約 10 萬名為福布斯 2000 強公司、中小企業和初創企業工作的開發人員提供服務。IAR Systems 成立于 1983 年,總部設在瑞典烏普薩拉,有 220 多名員工,在亞太地區、歐洲、中東和非洲以及北美設有 14 個辦事處。IAR Systems 為 I.A.R.Systems Group AB 所有,在納斯達克 OMX 斯德哥爾摩交易所上市,屬于中型股指數(股票代碼:IAR B)。

審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5082

    文章

    19111

    瀏覽量

    304860
  • 互聯網
    +關注

    關注

    54

    文章

    11149

    瀏覽量

    103251
  • IAR
    IAR
    +關注

    關注

    5

    文章

    350

    瀏覽量

    36669
收藏 人收藏

    評論

    相關推薦

    嵌入式好找工作嗎?

    ,也就意味著嵌入式相關崗位的需求量是持續且龐大的,不用擔心短期內出現行業性的就業寒冬,能為從業者提供較為穩定的就業機會。 2.技術的不可替代性 嵌入式開發涉及到硬件和軟件的深度融合,開發人員需要
    發表于 12-16 15:43

    如何使用 RISC-V 進行嵌入式開發

    RISC-V是種開源的指令集架構(ISA),它允許任何人設計、制造和銷售基于RISC-V的處理器,這為嵌入式開發提供了極大的靈活性和創新空間。以下是使用RISC-V進行嵌入式開發的基本步驟:
    的頭像 發表于 12-11 17:32 ?475次閱讀

    MSPDebugStack開發人員指南

    電子發燒友網站提供《MSPDebugStack開發人員指南.pdf》資料免費下載
    發表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開發人員</b>指南

    零基礎嵌入式開發學習路線

    Linux基本操作 什么是Linux?為什么要學Linux?Linux是個操作系統,類似于平常使用的Windows系統。作為嵌入式開發最常用的操作系統,Linux是開發人員必會的技能。它有很多優點
    發表于 10-25 15:55

    嵌入式開發常見問題排查

    歸結為相對簡單的小問題。接下來,我們將討論嵌入式開發中常見的問題及其解決方法。、問題復現要有效解決問題,首先需要能夠穩定地復現它。
    的頭像 發表于 09-22 08:04 ?327次閱讀
    <b class='flag-5'>嵌入式開發</b>常見問題排查

    嵌入式開發常用軟件有哪些?

    查看源代碼,注釋文檔等非常方便,因為它查找,定位,彩色顯示等功能非常強大。開發人員會當成源代碼閱讀工具使用。 4.Keil uVision5 Keil 5 軟件是款功能強大的嵌入式系統開發
    發表于 09-09 15:22

    C2000 ePWM開發人員指南

    電子發燒友網站提供《C2000 ePWM開發人員指南.pdf》資料免費下載
    發表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發人員</b>指南

    節點、跨平臺開發,AWFlow嵌入式開發變得簡單

    國產化趨勢對嵌入式軟件開發構成挑戰,導致軟件移植和適配需求激增,影響開發效率。AWFlow軟件通過節點化和跨平臺開發,簡化了開發流程,提升了
    的頭像 發表于 08-02 08:25 ?365次閱讀
    節點<b class='flag-5'>式</b>、跨平臺<b class='flag-5'>開發</b>,AWFlow<b class='flag-5'>讓</b><b class='flag-5'>嵌入式開發</b><b class='flag-5'>變得</b>更<b class='flag-5'>簡單</b>

    聚焦嵌入式開發中的性工具、項目管理工具、版本迭代工具應用

    ,就嵌入式開發與管理領域的最新趨勢、工具選擇以及DevSecOps實踐應用等方面展開了深入探討。 本期對話龍智資深DevSecOps顧問徐晨暉, 分享嵌入式開發中的性工具、項目管理
    的頭像 發表于 07-29 15:15 ?533次閱讀

    嵌入式開發前景怎么樣?

    嵌入式開發前景非常廣闊,這主要得益于物聯網、人工智能、大數據等技術的快速發展,以及嵌入式系統在各個領域的廣泛應用。以下是對嵌入式開發前景的詳細分析
    的頭像 發表于 07-10 09:00 ?2687次閱讀
    <b class='flag-5'>嵌入式開發</b>前景怎么樣?

    聚焦嵌入式開發的測試工具,確保安全:靜態代碼分析Perforce Helix QAC&amp;Klocwork、單元測試TESSY

    與管理領域的最新趨勢、工具選擇以及DevSecOps實踐應用等方面展開了深入探討。 本期對話龍智資深DevSecOps顧問張鼎凱,聚焦于嵌入式開發的趨勢與挑戰,以及龍智嵌入式開發解決方案在
    的頭像 發表于 07-01 14:26 ?482次閱讀

    嵌入式開發就業前景怎么樣?

    嵌入式開發的主要工作是開發各種醫療設備和系統,如醫療影像、醫療機器人、遠程診療等。嵌入式開發人員需要掌握相關的硬件和軟件技術,如處理器、傳感器、通信技術、醫療數據處理等,同時也需要具備
    發表于 06-07 14:51

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機,輕松實現嵌入式安全功能

    自2024年生效的新法律法規對從消費物聯網設備到關鍵基礎設施的網絡安全提出了更嚴格的要求。從產品和供應鏈的角度來看,滿足這些新的安全要求
    的頭像 發表于 05-24 08:23 ?397次閱讀
    Microchip推出搭載硬件<b class='flag-5'>安全</b>模塊的PIC32CK 32位單片機,輕松<b class='flag-5'>實現</b><b class='flag-5'>嵌入式</b><b class='flag-5'>安全</b>功能

    fpga是嵌入式開發

    FPGA(現場可編程門陣列)與嵌入式開發之間確實存在定的關聯,但它們在本質上是兩個不同的領域。
    的頭像 發表于 03-15 14:18 ?1034次閱讀

    如何使用 DSC 和 MCU 確保嵌入式系統安全

    增多的安全規范要求,開發人員所需的解決方案不僅要滿足低功耗或高性能的應用要求,還應提供基于硬件的安全功能,包括身份驗證、加密、安全存儲和安全
    的頭像 發表于 02-13 14:38 ?731次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 黄色直接观看| 国产成人久久婷婷精品流白浆| 87影院午夜福利| 97人人添人人澡人人澡人人澡| 51精品少妇人妻AV一区二区 | 性色爽爱性色爽爱网站| 亚洲精品AV无码永久无码| 一本到高清视频在线观看三区| 中文在线中文资源| AAA级精品无码久久久国片| 爱暖暖1000部免费| 国产精品人成视频免费999| 精品久久久久久久高清| 老师的快感电影完整版| 情欲.美女高潮| 亚洲AV久久无码精品九号| 中文视频在线观看| YELLOW日本动漫免费动漫| 国产精品无需播放器| 久久国产免费观看精品1| 女警被黑人20厘米强交| 特级黑人三人共一女| 一边亲着一面膜下的免费过程| 99这里只有是精品2| 国产乱码伦人偷精品视频| 麻豆精品一区二正一三区| 日日射夜夜干夜夜插在线播放| 亚洲精品福利在线| 99久久久精品| 国产偷国产偷亚洲高清人乐享| 麻豆精品国产剧情观看| 无人区日本电影在线观看高清| 医生含着我的奶边摸边做| 成人国产在线不卡视频| 精品熟女少妇AV久久免费A片| 欧美高清另类video| 亚洲国产欧美国产综合在线| JAVAPARSER丰满白老师| 好硬好湿好爽再深一点视频| 欧洲video60| 一一本之道高清视频在线观看中文字幕|