发布时间:2019-02-26
Arm副总裁兼新兴业务事业部总经理Paul Williamson表示:“PSA为行业提供了安全物联网设备设计的标准化框架,而PSA认证项目将全球领先的独立安全测试实验室聚集在一起,对基于这些原则的实施进行评估。随着万亿联网设备时代的到来,PSA认证项目将为各个设备、来自这些设备的数据以及这些设备在物联网中的大规模部署提供信任保证。”
PSA认证项目提供了一种简单、全面的安全测试方法。该认证由两部分组成:多级安全稳健性方案和专为开发人员设计的API测试套件。安全测试由第三方实验室评估,独立检查物联网平台的通用部分,包括PSA信任根(信任根是完整性和机密性的根本)、实时操作系统(RTOS)和设备本身。
验证物联网设备的基础安全性
PSA认证项目可帮助设备制造商分析应用场景面临的威胁,通过三个渐进安全层级保证,为其应用场景获取所需的安全性。例如,部署在露天环境的温度传感器所需的安全稳健性(级别1),可能与部署在家庭环境(级别2)或工业厂房(级别3)的不同。测试之后,所有通过PSA认证的设备将获得电子签署的报告卡(证明凭证),用于确定所能达到安全级别,为企业和云服务供应商做出基于风险的决策提供依据。
为开发人员提供更多安全性价值
作为该认证项目的一部分,PSA 功能性API认证(PSA Functional API Certification)可实现对基本安全服务的标准化访问,从而帮助开发人员更轻松地构建安全应用。目前已针对芯片供应商、RTOS实时操作系统供应商和设备制造商发布了免费测试套件,用于测试他们的PSA API,同时增强其对最新芯片平台硬件安全性的管控。
PSA认证项目已经得到了众多领先的芯片和物联网平台供应商的青睐。赛普拉斯、Express Logic、Microchip、Nordic Semiconductor、新唐科技、恩智浦、意法半导体和Silicon Labs均获得了1级认证。 新唐科技和OS供应商ZAYA已获得PSA的1级认证和PSA功能性API认证,Arm? Mbed? OS在将于3月发布的5.12版本中提供开箱即用的PSA的1级认证和PSA功能性API认证。
PSA:物联网设备安全性的综合框架
PSA认证项目是平台安全架构(PSA)发展历程中的新成就,为物联网带来切实可见的设备安全评估。PSA是一个四阶段框架,能够为设计人员在创建安全互联设备的过程中提供指导。除操作指南和原则外,该框架还提供全面的下载资源,其中包括威胁模型和安全分析文档、硬件和固件架构规范、开源可信固件(TF-M)和API测试工具包等。
热点排行