机密信息泄露频发,芯片公司的信息安全痛点如何解决? 芯片安全漏洞怎么处理 芯片厂容易发生的安全隐患
admin
2024-01-25 23:22:47
0

作为芯片开发中至关重要的环节,工具链的存在往往比较低调。因为一方面,其价值难以直接呈现在最终产品里,另一方面,其To B的性质也使得受众群体仅限于开发者。

但实际上,工具链却是决定终端产品优劣的关键所在,毕竟它直接决定产品主控芯片的性能,还保护着系统的信息安全。

那么在今天,芯片市场对开发工具的具体需求是什么?开发工具又如何解决芯片开发的痛点?

近日,来自嵌入式软件开发和服务供应商IAR的亚太区副总裁Kiyo Uemura,便在IAR深圳办公室带来了一场关于芯片开发工具的主题分享,并对上述问题进行了解答。

机密信息泄露频发,信息安全成芯片公司痛点

一直以来,芯片公司在开发产品的过程中,最大的难处常常不是如何实现功能,而是如何解决此过程中出现的问题。正如开发过程中的程序员,难处往往不是写代码,而是改bug。

而程序员面临的问题,只是产品开发过程的一个缩影。对于一家芯片公司而言,漫长的开发周期里还充满了各式各样的复杂问题,包括产品是否满足功能安全、代码体积是否超标、能否保证信息安全等等。

而以上种种问题里,目前最让芯片公司头疼的便是信息安全。

雷峰网了解到,目前芯片市场对信息安全重视程度正逐渐升高。其原因为市面上出现了很多“山寨芯片”,一些不法分子通过将芯片的执行代码非法复制到PCB板上,并重新封装进行销售盈利。

此外,一些公司的核心算法,也常常在客户测试时被泄露,使得算法这样的非硬件资产丢失原有价值。

以上现象的存在,不仅让芯片公司的权利受到侵犯、收入受到影响,更对市场造成了严重破坏。

正因如此,芯片市场对产品信息安全的需求不断增大。目前一些规模较大的公司,甚至会设立Security团队,以保护自家产品的信息安全。但单独成立团队不仅成本过高,也容易分散开发者的精力,并且一些初创公司并无充裕的资金多建立一个团队。

于是,提供开发工具平台的IAR,便规划了5S+4A的策略,以解决此问题。

Kiyo表示,5S便是Safety(功能安全)、Security(信息安全)、Speed(响应速度)、Size(代码体积)、Support(售后支持);4A便是Authentication(认证)、Anti-Cloning(防克隆)、Active IP Protection(主动IP保护)、Anti-rollback(防回滚)。

但IAR的策略,并非仅在开发工具上进行升级迭代,而是针对从芯片立项到进入终端设备的全产品周期,建立了端到端解决方案。

解决芯片信息安全问题,IAR靠的不止是开发工具

Kiyo表示,IAR对客户进行过满意度调查,75家客户中82%表示满意或非常满意。


Kiyo还提到,目前业内对IAR的认识更多停留在开发工具,但实际上IAR不仅提供IDE、编译器及调试器等,还提供端到端的安全解决方案。这点实际上从IAR的5S+4A策略就有所体现。

据了解,在IAR的安全解决方案里,其开发工具已通过TÜV SÜD认证,客户可签订特殊功能安全协议以获得长期技术支持,并在协议有效期内无限更新安全证书。目前其解决方案已覆盖10个功能安全标准,并支持多种工具,可灵活满足各种架构的需求。

具体来看,IAR的安全解决方案主要按产品周期分为三个部分:EmbeddedTrust、EmbeddedSecure IP、EmbeddedSecure Deploy。


而这其中的实现方法,Kiyo则是强调了上文提到的4A:Authentication(认证)、Anti-Cloning(防克隆)、Active IP Protection(主动IP保护)、Anti-rollback(防回滚)。

-Authentication

通过加密认证设备的身份、受保护的数据和机密信息,并且只运行正版固件和更新,所有这些均基于在每个设备中建立的信任锚,并且该锚无法被破坏。

-Anti-Cloning

支持软件应用和设备硬件的唯一识别,从而防止制造过程中的假冒和过度生产。

-Active IP Protection

承诺安全密钥管理机制确保应用只在授权设备上运行,且只在鉴权的安全启动过程后运行。

-Anti-rollback

从产品设计之初,就保护芯片公司的代码、应用程序和设备。防止软件更新后回滚至上一有漏洞的版本,从而被不法分子入侵。

如今,随着联网设备市场的规模逐渐增大,信息安全已受到芯片产业的重点关注,而在产品开发初期就实施安全解决方案,便可使安全保护更简单及便宜。

相关内容

热门资讯

原创 特... 中美博弈这盘棋,早就不是隔空喊话的阶段了。 2026年刚开年,美国就直接亮出底牌——不是建议,不是协...
远景助力福德士河启动皮尔巴拉首... 上证报中国证券网讯(记者 王文嫣)1月16日,全球最大铁矿石生产商之一的福德士河透露,近日,该公司在...
山西太原启动2026年消费品以... 公众号转载山西经济日报稿件,须申请授权。 1月16日,由太原市政府、太原市小店区政府主办,太原市商...
挖掘超额收益新路径!ETF申报... 在公募基金的版图中,被动投资的ETF与主动管理的基金界限正变得日益模糊。 ETF的申报与发行,不仅是...
新生代妈妈偏好的孕育平台:专业... 概述 母婴垂类平台在用户定位、业务模式与内容生态方面存在差异。例如,妈妈网侧重于为新手妈妈提供全周期...
金普新区去年新登记经营主体超3... 想创业投资,哪里活力旺、服务优?金普新区最新“成绩单”给出了生动答案——去年全年新增经营主体超过3....
海南封关满月看变化:离岛免税消... 中新网海口1月17日电 (记者 王子谦)海南自贸港全岛封关满月将至。记者17日从cdf海口国际免税城...
13年最低:金银比跌至50!黄... 王爷说财经讯:暴跌预警?金银比创13年最低! 注意了!金融市场又炸雷了! 就在今天,2026年1月1...
不低于30%!商业用房购房贷款... 1月17日,中国人民银行、国家金融监督管理总局发布关于调整商业用房购房贷款最低首付款比例政策的通知,...
商道创投网·会员动态|星融元·... 《商道创投网》2026年1月17日从官方获悉:星融元数据技术有限公司(Asterfusion)近日完...
原创 美... 近日,海关发布了中国2025年的进出口情况。 而关注芯片产业的人发现,2025年,中国出口芯片数量3...
爆款刚诞生,德邦基金为何急下“... 来源:市场资讯 作者 |郑理 来源 | 独角金融 2026年的公募市场,被一只名不见经传的AI应用...
欧陆之星钻石被出具警示函,涉未... 蓝鲸新闻1月17日讯,近日,江苏证监局发布行政监管措施决定书,剑指欧陆之星钻石(上海)有限公司。 决...
木林森涨1.76%,成交额4.... 来源:新浪证券-红岸工作室 1月16日,木林森涨1.76%,成交额4.35亿元,换手率4.20%,总...
金一文化跌3.63%,成交额2... 来源:新浪证券-红岸工作室 1月16日,金一文化跌3.63%,成交额2.04亿元,换手率2.38%,...
险资系私募基金总数量增至11只 险资长期股票投资试点正加速落地。中国证券投资基金业协会信息显示,国丰兴华鸿鹄志远三期私募证券投资基金...
邹加怡出任亚洲基础设施投资银行... 央广网北京1月16日消息(记者 宓迪)据“亚洲基础设施投资银行”微信公众号,今日,邹加怡正式就任亚洲...
汉德精密:向外走、向深拓 抢占... 全球产业分工重构之际,中国装备制造企业出海已从“规模扩张”迈入“提质增效”新阶段,而产业链协同共生成...
中央财政加力支持 民间专项担保... 围绕支持民间投资,日前召开的2026年首场国务院常务会议提出设立“民间投资专项担保计划”,这意味着我...
我们该如何应对“难治性双相情感... “前一秒还情绪高涨、斗志昂扬,下一秒就陷入低谷、悲观绝望”——这不是简单的“心情不好”,而是双相情感...