熱門搜尋 :
置身萬物聯網的時代,不論在消費電子、工控或車用領域,針對物聯網設備的攻擊事件堪稱無處不在,因此面對層出不窮的資安威脅,業界廠商無不思考如何從軟體及硬體方面雙管齊下,力求將資訊安全做到滴水不漏。
物聯網(IoT)技術進入家庭應用,實現了智慧家庭的藍圖。為了讓整個居家環境中的物聯網設備之間連線無礙,Matter標準應運而生。Silicon Labs台灣區總經理寶陸格說明,Matter是由Zigbee聯盟(現名為CSA)下的工作小組開發,運用基於IP的通訊技術,解決智慧家庭裝置的互聯互通問題。
汽車系統資安事件頻傳,車廠為了確保自身產品及供應鏈沒有資安疑慮,除了要求供應鏈遵守ISO 21434,也要求廠商符合TISAX規範。
隨著物聯網設備激增,各產業公司正致力改善智慧家庭設備的開發和推廣。因應安全和隱私而設計的物聯網連接標準Matter,強調其關鍵的性能如何確保從工廠到客廳的設備安全。
從金融卡與智慧卡時代就投入資訊安全領域晶片的意法半導體(ST),為聚焦於物聯網(IoT)時代更加廣泛的資安挑戰,安全微控制器針對物聯網應用,可透過M2M eSIM達成蜂巢網絡的連接,而STSAFE的硬體解決方案則可因應各種不同的資安需求。
各式各樣的嵌入式系統產品加上連網功能之後,就變成物聯網(IoT)裝置,一般而言,嵌入式系統安全風險包括:IP(智財)盜取/盜版產品、韌體更新不當、窺竊資料、未經授權的設備控制、破壞裝置、竊取技術、服務轉移、身分盜竊等,須透過嵌入式安全(Embedded Security)與網路安全(Cyber Security)手段以強化嵌入式裝置的資安防護。
工業控制系統(ICS)的弱點大多存在於供應鏈、維運、設備彼此溝通、設備依存性、工程階段,必維國際檢驗集團(Bureau Veritas)立德商品試驗有限公司新事業發展處技術經理李培寧指出,若參考全球普遍採用的IEC 62443標準制定風險控管計畫,將有助於改善工控場域不同環節的弱點,打造國際認可的工控資安防護。
全球資通訊安全評估與測試專家Brightsight於2021年正式加入SGS旗下,除了Brightsight既有擅長的金融晶片卡、行動支付、支付終端設備、電子身份驗證等物聯網相關安全領域,SGS Brightsight亦擴展至汽車、醫療等認證與檢測範疇,並且在台北設立實驗室,就近服務本地企業。
隨著汽車的駕駛輔助系統普及、自駕等級提高,以及軟體程式碼數量大幅增加,資安成為汽車技術發展的必要基礎。德凱認證(DEKRA)全球功能安全/網路安全經理黃浩鈿指出,當軟體在汽車中的比重在目前的車輛中越來越高,且傳統車廠多數軟體由供應商提供的情況下,以BMW為例,軟體代碼已達到億萬等級,不容易維護軟體,因此車廠需要標準化的方式來確保供應商的軟體品質,ASPICE便是軟體開發流程的評估標準。
隨著5G、人工智慧(AI)、區塊鏈等技術不斷演進,催化智慧工廠、電動車、智慧醫療、智慧電網,甚至是元宇宙(Metaverse)發展熱潮,都使得物聯網應用普及度更高,控管資安風險已成為聯網數位化轉型中不可輕忽的關鍵。
進入到萬物聯網世代,外部攻擊滲透管道變多,企業難以絕對避免資安事件,故可利用微分段技術來控制風險,阻斷駭客攻入後的橫向移動,才有機會最大程度降低損害。
進入物聯網(IoT)時代,聯網裝置海量成長,同時帶來資訊安全隱患,針對IoT產業破碎化以及攻擊威脅日增的現狀,意法半導體(ST)、IAR Systems、晶心科技、熵碼科技、Arm等廠商分享了IoT的安全隱患與解決之道,並透過軟/硬體的安全性設計,加強物聯網裝置生命週期的安全性。
為優化營運效率、預測性維護、庫存管理等因素,企業大舉投資導入物聯網應用。以智慧倉儲為例,過去仰賴人力操作堆高機搬運貨物,已改由機器人來執行重複性高的動作。
近年來工控場域接連遭受資安威脅及勒索軟體感染,促使企業、主管機關開始正視資安防護議題,不僅上市櫃公司須設立資安長與專責單位,本土製造業亦陸續成立聯盟、聯誼會,相互交流威脅情資,為營運場域強化韌性。
近年來工控場域接連遭受勒索軟體感染,使得企業、主管機關開始正視資安防護議題,但唯有了解工業網路環境存在的弱點,才可準確的施以防護措施。
為了讓OT場域運用IT技術提升可管理性與安全性,Cisco提出DNA SD-Access解決方案,可將防護延伸擴展到OT環境,讓普渡(Purdue)模型中第0層到第3層之間的OT網路,以及第4、5層的IT網路,可採用相同技術實作控管。
在汽車邁向自駕的發展過程中,車用資安已成為不可忽視的議題。一旦車載系統出現漏洞,導致駭客遠端入侵並操控系統,駕駛便有人身安全的風險。因此業界廠商紛紛從軟體、硬體與流程安全多面向切入,確保車用資安受到完整防護。
萬物聯網時代來臨,卻也帶來資訊安全的隱患與挑戰,因此產業各界推動自上游設計階段就要導入安全性的「Security by Design」概念,從IP、IC設計到終端產品與運作維護都要具備,Arm則透過PSA Certified平台安全架構與認證全面強化產品的安全性設計。
Featured Videos
Upcoming Events
Hot Keywords
本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多