確保物聯網網關安全,Imagination強化CPU防護機制
智慧家庭網關安全有保障。提升安全性已成為智慧家庭網關器重要設計考慮,為此,硅智財開發(fā)商Imagination在新一代MIPS Warrior中央處理器(CPU)中加入硬件信任根(Root of Trust)、安全開機及硬件虛擬化等功能,以協助系統(tǒng)單芯片(SoC)開發(fā)商打造更安全的解決方案,避免網關遭到黑客攻擊。
Imagination Technologies連接技術與聯網家庭市場資深經理Simon Forrest表示,在家中部署聯網照明和傳感器等智能聯網裝置,將會增加「網絡攻擊弱點」,并為想要入侵家庭網絡的黑客提供更多的機會,因而促使智能家庭網關的系統(tǒng)單芯片開始納入增強安全特性。
據了解,Imagination的MIPS處理器核心包含硬件信任根(Hardware Root-of-Trust)和硬件虛擬化等安全要件。信任根可確保網關上執(zhí)行的軟件確實是電信業(yè)者要求的版本;硬件虛擬化則能讓不同的服務在各自的虛擬化區(qū)域中執(zhí)行。電信業(yè)者可選擇將其重要的寬帶功能放在一個安全區(qū)域中,而智能家庭網絡放到另一個區(qū)域。因此,任何對智能家庭網絡的攻擊都不會對寬帶功能造成影響,反之亦然。
Forrest進一步解釋,硬件虛擬化不僅是安全性考慮而已,還能進一步為電信業(yè)者帶來新的機會,使其可將既有家庭網關/路由器上的虛擬區(qū)域「出租」給第三方業(yè)者。例如,目前已看到可透過以太網絡把個別的「OTT網關」及其服務傳送到消費者的現有路由器上并延伸網絡功能(像利用小型裝置來增加ZigBee功能)。
因此,對電信業(yè)者而言,利用虛擬化區(qū)域在現有的網關上共享處理資源,將是很具吸引力的機會,因為他們不再須要管理并維護多臺硬件,這能大幅減少硬件部署的成本,而且用戶無須增加硬件安裝,就能自由選擇想要的智慧家庭服務。
Forrest指出,安全性是智能家庭應用的主要挑戰(zhàn),而部署智能家庭裝置將會顯著提高黑客入侵家庭網絡的可能風險。目前除了智慧家庭網關,Imagination也將安全性延伸至下一代智能家庭裝置所需的微控制器與微處理器中,如白色家電、家庭安全系統(tǒng)或智能照明等裝置;而未來市場活動也將專注于強調家庭網關SoC中采用的先進安全技術,以及硬件虛擬化技術所帶來的效益。