确保物联网网关安全,Imagination强化CPU防护机制
扫描二维码
随时随地手机看文章
智慧家庭网关安全有保障。提升安全性已成为智慧家庭网关器重要设计考虑,为此,硅智财开发商Imagination在新一代MIPS Warrior中央处理器(CPU)中加入硬件信任根(Root of Trust)、安全开机及硬件虚拟化等功能,以协助系统单芯片(SoC)开发商打造更安全的解决方案,避免网关遭到黑客攻击。
Imagination Technologies连接技术与联网家庭市场资深经理Simon Forrest表示,在家中部署联网照明和传感器等智能联网装置,将会增加「网络攻击弱点」,并为想要入侵家庭网络的黑客提供更多的机会,因而促使智能家庭网关的系统单芯片开始纳入增强安全特性。
据了解,Imagination的MIPS处理器核心包含硬件信任根(Hardware Root-of-Trust)和硬件虚拟化等安全要件。信任根可确保网关上执行的软件确实是电信业者要求的版本;硬件虚拟化则能让不同的服务在各自的虚拟化区域中执行。电信业者可选择将其重要的宽带功能放在一个安全区域中,而智能家庭网络放到另一个区域。因此,任何对智能家庭网络的攻击都不会对宽带功能造成影响,反之亦然。
Forrest进一步解释,硬件虚拟化不仅是安全性考虑而已,还能进一步为电信业者带来新的机会,使其可将既有家庭网关/路由器上的虚拟区域「出租」给第三方业者。例如,目前已看到可透过以太网络把个别的「OTT网关」及其服务传送到消费者的现有路由器上并延伸网络功能(像利用小型装置来增加ZigBee功能)。
因此,对电信业者而言,利用虚拟化区域在现有的网关上共享处理资源,将是很具吸引力的机会,因为他们不再须要管理并维护多台硬件,这能大幅减少硬件部署的成本,而且用户无须增加硬件安装,就能自由选择想要的智慧家庭服务。
Forrest指出,安全性是智能家庭应用的主要挑战,而部署智能家庭装置将会显著提高黑客入侵家庭网络的可能风险。目前除了智慧家庭网关,Imagination也将安全性延伸至下一代智能家庭装置所需的微控制器与微处理器中,如白色家电、家庭安全系统或智能照明等装置;而未来市场活动也将专注于强调家庭网关SoC中采用的先进安全技术,以及硬件虚拟化技术所带来的效益。