谁需要嵌入式安全?

  • Post author:
  • Post category:IC烧录

嵌入式安全性在物联网设备中的重要作用物联网时代已经永远改变了嵌入式系统。在大多数情况下,连接产品所带来的益处是令人难以置信的。软件更新、连接云服务和分析只是物联网世界的几大优势。另一方面,连接嵌入式设备也使许多产品和系统面临安全威胁,就像1983年互联网推出时我们的家用电脑面临的安全威胁一样。为了保护我们免受这些威胁,成立了专门保护我们的电脑免受网络黑客攻击的庞大组织。现在,我们正在进入这样一个世界:制造嵌入式产品的公司必须考虑到这种安全威胁,就像我们在 1983 年所做的那样。今天的嵌入式产品中使用的微控制器比我们1983年的计算机功能强大得多,想想黑客入侵家庭网络中的联网产品可能造成的损害。那么我们如何应对物联网或嵌入式安全呢?嵌入式系统不像家用电脑,我们可以从互联网上下载最新的防病毒软件。答案是,安全性必须从嵌入式产品的生命之初就内置于其中,构建嵌入式产品的工程师需要从一开始就内置安全性。你可能会考虑黑客会对我的烤面包机、吹风机或电动滑板车造成什么损害,这里仅举几个例子。这三个例子都使用了大量的电力,例如,它们连接到云服务并不罕见,这样你就可以从床上启动烤面包机,当你早上起床时该有多好!更糟糕的是,黑客成功侵入了烤面包机的微控制器,改变了对加热元件的控制,随后成功在你的厨房里生火。是的,如果制造它的公司没有保护好微控制器,这种情况就会发生。想想吹风机和电动滑板车的应用,不幸的是结果非常相似。要解决这样一个问题,有两件基本的事情可以做。首先,确保通信安全。首先将经过认证的身份放入微控制器。这意味着只有知道这个身份的人才能连接到它。把它想象成一张驾驶执照,你有一个由驾驶当局认证的驾驶执照号码。这同样适用于嵌入式产品标识。它必须经过可信机构的认证。其次,通过加密使微控制器的固件不可读。如果黑客不能确定原始代码在做什么,那么他们就不能修改它。到目前为止,我们只讨论了连接产品,即IoT。非关联产品也存在重大风险,例如在供应链中。嵌入式产品通常在安全性不是首要考虑因素的发展中国家生产。将恶意损坏的固件文件编程到生产线上的微控制器中有多容易?不幸的是,在许多情况下,这个问题的答案相当简单。好消息是,用于保护物联网设备的相同工具也可以保护供应链。如果使用加密文件对微控制器进行编程,则无法创建欺诈版本。同样的工具可以用来以完全相同的方式保护公司的知识产权。如果IP是加密的,就不可能被盗。总之,如果您是一家生产嵌入式产品的公司,该产品连接到网络或互联网,在微控制器中存储有宝贵的知识产权或拥有复杂的制造供应链,嵌入式安全性可以保护您的产品免受恶意攻击,从而对您的客户造成恶意损害,并阻止知识产权盗窃,使您的竞争对手能够制造您产品的副本。

Continue Reading谁需要嵌入式安全?

EPS Global宣布在巴西圣保罗开设一个新的烧录中心

2023 年 9 月 28 日,巴西圣保罗州阿梅里卡纳 - 知名IC烧录安全服务提供商 EPS Global 宣布在巴西圣保罗州阿梅里卡纳开设新的烧录中心。新的750平方米设施,包括一个500平方米的专用仓库,是促进公司在巴西持续增长的战略举措。这个ISO 9001:2015认证的烧录中心是EPS Global在世界各地拥有22个烧录设施之一。 EPS Global 是全球OEM和CEM的首选合作伙伴,在所有主要电子制造中心都设有烧录中心,始终保持着 EMS 行业全球领先服务供应商的地位。新址距离圣保罗中心约 1:45 小时车程,使公司能够就近服务一级客户,提供IC烧录、元件封装解决方案、元件烘烤和制造商预成型服务,并在新工厂批量生产载带。 EPS Global在巴西运营了12年,对巴西的投入显而易见。“随着在圣保罗Americana的这一重要扩张,我们的目标是让我们世界一流的IC安全烧录服务更贴近我们的1级客户,确保我们继续有效和高效地满足他们的需求。”Colin Lynch.说道。新设施的启用强调了该公司在该地区扩展业务的坚定承诺,巩固了其作为该地区和全球行业领导者的地位。 EPS Global已经在这个新的安全烧录中心成功地完成了几个一级客户的审核,并从战略位置的设施中很好地满足了他们的需求。凭借40多年服务电子制造的丰富经验,EPS一直在帮助PCBA装配工进行设备编程、SMT工艺的元件准备,以及最近的物联网安全需求。该公司旨在提高该地区电子制造业的标准。 关于EPS GlobalEPS Global是全球最大的IC安全烧录提供商之一,自1999年以来与一级汽车电子供应商、前20名原始设备制造商和前50名合同制造商合作。EPS在全球所有主要的电子产业集群中具有战略地位,拥有22个先进的烧录中心,提供稳定的产品质量、有竞争力的价格和可靠的准时交付。EPS Global已获得VDA 6.3、ISO 9001、ISO 27001、ISO 14001资格,并且是物联网安全基金会的企业成员。欲了解更多信息,请访问www.epsprogramming.com

Continue ReadingEPS Global宣布在巴西圣保罗开设一个新的烧录中心

物联网安全的基石(第2部分)

"鉴于新产品的推出往往需要9个月或更长时间来进行批量生产,各组织应该在昨天就开始实施安全措施。 在《物联网安全的基石》第二部分中,我们的专家小组强调了使物联网安全对工程师和设计师来说更容易获得和消费的重要性,以及行业参与者之间合作解决连接设备的安全挑战的必要性。 这一集涵盖了全球范围内越来越多的网络安全法规,主动出击的必要性,以及EPS Global、NXP、IAR和Future Electronics等组织在为互联设备的批量生产提供实用和可获得的安全解决方案方面发挥的关键作用。 "如果它不安全,它就不智能"。敬请收听。 术语表 Secure enclave(安全飞地): 设备处理器中专门用于保护敏感信息和执行安全功能的受保护区域。 物理上不可克隆的功能(PUFs): 在电子设备中用于认证和安全目的的独特硬件标识,由电子元件(如集成电路、晶体管或存储单元)的固有物理变化和制造缺陷产生。 PKI(公钥基础设施): 用于创建、分发和管理数字证书的系统,用于安全通信和认证。 IoT(物联网): 互联设备的网络,它们互相收集和交换数据以及其他系统。 TrustZone:TrustZone是一种基于硬件的安全技术,为在具有ARM处理器的设备上运行敏感应用程序和处理关键数据提供了安全环境。 GDPR(通用数据保护条例): 管理欧盟公民个人数据的处理和保护的欧盟法规。 IOTSF(物联网安全基金会): 该组织为实际的物联网安全提供最佳实践、标准和指南,并促进对安全问题的认识和理解。 ETSI(欧洲电信标准协会): 独立的、非营利性的组织,为信息和通信技术制定技术标准。 SB 327: 加州法律规定了联网设备的安全要求,包括独特的设备密码和合理的安全功能以保护用户信息。

Continue Reading物联网安全的基石(第2部分)

爱柏电子荣获JABIL(捷普)最佳供应商奖

因持续提供差异化服务而受到认可2023年5月30日,中国无锡——全球领先的IC烧录和安全服务厂商EPS Global荣获Jabil的最佳供应商奖,在无锡举行的颁奖仪式上获得了该殊荣。EPS Global为捷普提供IC烧录服务,其团队常驻于捷普无锡近700,000平方英尺的制造工厂。从这里,捷普为中国和海外客户提供世界级的工程和制造服务,主要专注于生产与手机有关的零部件。可靠的合作伙伴对于确保Jabil的供应链保持敏捷高效至关重要,他们认可了与其在无锡合作了二十年的战略供应商EPS Global的卓越表现。EPS Global还在包括匈牙利和墨西哥在内的世界各地为捷普提供IC烧录、组件配置和封装服务。“我们很荣幸能与爱柏电子合作,并祝贺他们获得‘最佳供应商’奖,这是对爱柏电子作为始终如一地提供优质服务的重要合作伙伴的认可,”捷普采购主管Rick Ji说道。“我们非常荣幸获得最佳供应商荣誉,并由衷感谢Jabil对我们卓越表现的认可和对我们辛勤团队的信任,”EPS Global的首席执行官Colin Lynch表示,“Jabil对我们来说是一个极为重要的客户,无论是在墨西哥、匈牙利还是中国,这个奖项证明了我们长期合作的成功。”关于Jabil捷普(纽约证券交易所股票代码: JBL),成立于1966年,总部位于美国佛罗里达州。它是一家制造解决方案提供商,提供全面的设计、制造、供应链和产品管理服务。捷普在国际市场上一直处于领先地位,在全球30多个国家设有100多家工厂,员工总数超过260,000人。关于EPS GlobalEPS Global是全球最大的独立IC烧录和安全服务提供商之一,自1999年以来一直与一级汽车电子供应商、前20大OEM和前50大合同制造商合作。EPS在全球所有主要的电子产业集群中具有战略地位,拥有22个先进的烧录中心,提供稳定的产品质量、有竞争力的价格和可靠的准时交付。EPS Global已获得VDA 6.3、ISO 9001、ISO 27001、ISO 14001资格,并且是物联网安全基金会的企业成员。欲了解更多信息,请访问 www.epsprogramming.com 

Continue Reading爱柏电子荣获JABIL(捷普)最佳供应商奖

适应制造业市场力量

外包烧录服务如何解决财务、供应链和人员方面的挑战 在技术进步的持续推动下,烧录服务的市场是巨大的,并在继续增长:新的应用、更好的性能和更多的功能。预计到今年年底,这个市场的价值将达到约152亿美元,而2017年为79亿美元。正在开发的物联网设备新产品包括智能家居应用、工业自动化,或工业5.0、自动驾驶汽车,以及普遍需要专门设备的更高性能的嵌入式系统。这些器件需要被烧录,以执行对其提出的任务,如果它们是互联网连接的,则需要确保安全。 现在,似乎比以往任何时候都更倾向于将这些烧录工作分包出去,这是由市场力量推动的,包括芯片供应不稳定、劳动力市场受限、资本投资成本上升和举债困难。 在这些普遍的大趋势下,为什么将IC烧录外包是一个有竞争力和可持续的选择,以确保你的项目按时和按预算推出? 点击收听 以下是文本记录 Ciara McCarthy:我的名字是Ciara McCarthy,我是EPS Global的首席营销官,今天我很高兴和Colin Lynch聊天,他是EPS的首席执行官,有电子工程的背景。 Colin,我可以先欢迎你来到本期节目,并请你给我们介绍一下你的背景以及你是如何走到今天的? Colin Lynch: 谢谢你,Ciara。我很高兴有机会讨论这个话题。正如你提到的,我的背景是电子工程。我的职业生涯开始于Teradata公司,这家公司创造了第一个一兆字节的数据库,这当然让我感到很自豪!我的职业生涯开始于Teradata! 我从90年代中期开始参与分销和烧录业务,我观察到现在市场上有几个趋势,正在影响客户考虑外包烧录服务。然而,也有几个方面在同一时间内保持相对不变。 例如,尽管在尺寸、内存和速度方面有了很大的进步,但在我从事这个行业的时间里,烧录所需的时间并没有什么变化。这是客户在评估其选择时要考虑的一个重要因素。 您能否给我们介绍一下需要预烧录的器件类别? 烧录本质上是将软件加载到电子器件上。当人们购买了一个新的小工具,需要将其连接到互联网上下载软件时,经常会遇到这种情况。这个过程可能很慢,但对于具有内存或逻辑的设备来说,在用于产品之前必须进行配置,这是必要的。 存储器,特别是非易失性闪存,是烧录的一个关键组成部分。虽然闪存的很大一部分用于数据存储,但NOR闪存也有很大的市场,它存储了设备在开启时正常运行所需的操作系统或BIOS代码。这种代码通常是在存储器中预先烧录的。 在洗碗机和洗衣机等电器中常见的微控制器也有非易失性存储器,通常由制造商预先烧录,以确保设备在启动时能正常工作。 在众多应用中普遍存在的逻辑设备,通常也是预烧录的。 由于每年生产约300亿个微控制器、100-200亿个可烧录闪存设备和50亿个逻辑设备,可烧录设备的数量在不断增长。此外,与所有制造的器件相比,可烧录器件的比例随着时间的推移一直在稳步增加。 将软件加载到可烧录器件上的选择有哪些? 有几种方法可以考虑将软件加载到芯片上。 在半导体工厂进行预烧录 第一种选择是,要求芯片制造商对器件进行烧录。这种方法的好处是可以收到预装软件的器件。然而,芯片制造商往往不愿意提供这种服务--除非你是一个大客户,不经常改变代码。他们通常会设置较高的数量门槛,并要求为这项服务提供大量的订单。 重要的是要明白,芯片公司在基础设施上投资数十亿美元来生产芯片。他们更愿意直接将他们的投资货币化,避免为软件加载增加一个额外的流程周期。因此,这种选择通常只限于少数有规模的客户,所以虽然让芯片制造商加载软件可能是最便宜和最容易的方法,但它有几个限制,而且不能广泛使用。 那么,那些可以在发布后更新软件的产品呢? 你问得很有意思,我是一个高尔夫球手,上周我买了一个新的高尔夫球表,这是我们的一个客户提供的一个全新的非常有趣的产品,叫Shot…

Continue Reading适应制造业市场力量

汽车电气化和物联网安全:2023年半导体行业趋势

  • Post author:
  • Post category:IC烧录

嵌入式世界和互联设备法规摘要半导体行业正在迅速变化。在过去的几年里,全球芯片短缺,全球供应链挤压,以及不断变化的安全威胁形势。2023年的主题是安全,英国、美国和欧盟的新规定对制造商提出了进一步要求。那么,这一年会有什么变化呢?一起收听“EPS实话实说”。  文本记录:汽车电气化和物联网安全:2023年半导体行业趋势[Dáire O'Driscoll]大家好,欢迎回到 “EPS实话实说”第二季,这是EPS系列播客,内容涉及开放网络、安全配置、烧录和半导体。我们有一个成功的第一季,并很高兴与我们的专家现场应用工程师Malcolm Kitchen一起为第二季开场。欢迎来到节目,Malcolm。[Malcolm Kitchen]你好,谢谢你邀请我。[你在去年加入EPS Global之前,曾在Spansion和NXP担任了12年的现场应用工程师。你上周和我们的高级团队一起参加了在纽伦堡举行的2023年嵌入式世界大会,我们想问你,你对未来一年的半导体行业有何看法,嵌入式世界大会的主要趋势是什么?[MK]很高兴看到Embedded World再次如此繁忙,出席率提高了,展会上出现了真正的嗡嗡声。如果让我挑选几个真正突出的领域:汽车电气化仍在大幅增长,充电和动力系统的发展令人振奋。那里有一些真正令人兴奋的东西,对环境有积极意义。现在所有的智能产品似乎都提到了安全这个词,这对事物的联系变得更加紧密至关重要。此外,还有一个大的流行词AI,人工智能。我真的觉得它现在已经接近成为家庭和工厂使用的技术的主流,工业自动化是嵌入式世界的一个重要焦点。这些应用的解决方案正变得越来越成熟,使未来的一年变得令人兴奋。[DOD]你在这次活动中的亮点是什么?[MK]我认为汽车领域,特别是无人驾驶汽车,是最突出的。我们的仪表盘在未来的样子,效率的提高,以及汽车中越来越多的半导体含量是相当令人难以置信的。看到汽车在过去40年里的发展,真是令人着迷。想到你将能够坐在汽车里而不驾驶它。我已经迫不及待了。[DOD]在汽车之外有什么未来主义的发展引起你的注意吗?[MK]在一个展台上,在嵌入式ARM处理器上运行的图像识别技术给我留下了深刻印象。我对它有一点兴趣,它不仅能识别你的脸,而且还能真正研究你的脸在做什么的细节。我练习了一下我的微笑和悲伤的脸,它在检测方面做得非常好。这将在未来的道路上造就或破坏长距离的关系。[DOD]你为什么带着那张脸?[MK]我没有![DOD]你在嵌入式世界会议上和谁谈了,他们都谈了些什么?[MK]我们主要与我们的半导体合作伙伴交谈,如恩智浦、意法半导体,瑞萨和Infineon等等。我们还与我们的客户讨论了嵌入式安全。我的重点是使安全变得简单而有效。安全可能很复杂,有密钥对、密码学、证书,如果你不是来自那个世界,它可能听起来令人生畏。但在我们合作伙伴的支持下,我们已经开发了一个生态系统,其中的工具简化了过程,使固件加密和产品身份更容易在你的应用中实现。[DOD]随着技术和安全变得越来越重要,这种推动力来自哪里?由于无人驾驶汽车和面部识别等技术的发展,你脑海中闪现的第一件事是如何保护这些技术,还是受到英国、美国和欧盟立法的影英国、美国和欧盟立法规的影响?[MK][MK]我想这是两者的结合。现在的许多应用程序都是连接的,这就带来了更多的风险。应用程序变得更加脆弱,你必须要有正确的系统和安全来管理它们。但在硬币的另一面,新的立法正在到来,如12月开始执行的英国新的消费者产品法规,这也促使公司更加认真地对待安全问题。人们在日常生活中越来越意识到安全风险,例如,我们每天都与银行应用程序互动,我们知道这有多安全。但是,然后你把你的智能门铃,比如说,连接到你的Wi-Fi网络,而这个网络的安全性有限,这让你想到,这是否会使我的互联网连接处于危险之中,人们能否通过互联网进入我的房子?[DOD]这项立法被比喻为GDPR,不仅是因为在出现违规行为时可以给予制裁的范围,而且还因为人们对它的态度。我记得我是GDPR委员会的成员,并试图实施它,只是认为它是多么庞大,但一旦实施,它是相当简单的一套准则,可以遵循。我认为这项立法也会如此。什么类型的公司正在寻找EPS Global提供的安全供应服务?[MK]我们正在与需要这些服务的各种公司交谈。因此,想想那些消耗东西的小型设备,但通过蓝牙应用连接,比如说。许多客户认为,如果你的蓝牙应用是加密的,那么你就可以走了。但实际上,你需要考虑你的设备与蓝牙之间连接的安全性。特别是在消费类应用和工业自动化方面。消费品、家用电器或白色家电,以及通过蓝牙连接的设备都需要坚实的安全性。工业自动化系统的设置成本很高,而安全漏洞可能是灾难性的。供热管理和能源管理系统也需要强有力的安全措施,以防止潜在的环境影响。[DOD]在之前与EPS Global的首席执行官Colin Lynch和IAR Secure Thingz公司的Haydn Povey ,我们讨论了将暖通空调系统武器化的想法,这是我们之前从未考虑过的事情。看来市场正在明显地成熟起来。[MK]绝对的。在过去的六个月里,我们看到速度明显提高,部分原因是立法,还有安全微控制器的可用性。然而,由于供应短缺,客户发现很难过渡到下一代产品。值得注意的是,你不一定需要更新的安全微控制器来实现安全。我们有一些解决方案,可以改造成不具备任何安全功能的老式微控制器。关键是要尽早开始解决安全问题,而不仅仅是在你认为你有合适的硬件时,因为有有趣的软件和固件解决方案。[DOD]你提到了工业应用,如工厂。似乎有一些信心,全球芯片短缺可能会结束,至少我们可以看到汽车制造的数量开始增加。但是,正如他们所说的那样,一口吞下并不代表一个春天。但就全球芯片短缺而言,你在实地看到了什么?[MK]我们肯定看到了重大改善。大型行业现在正收到稳定的芯片供应,这很好。在一些利基领域可能仍然存在挑战,例如,如果你在新的芯片中设计,但总的来说,在过去六个月中,该行业已经有了明显的改善。这种进展将帮助我们所有人向前迈进。[DOD]上周,我们发布了一份新闻稿,宣布了我们的安全编程服务,以应对美国、英国以及即将到来的欧盟已经颁布和即将颁布的立法所带来的挑战。你能提供有关这一立法的更深入的信息吗?[MK]英国是第一个执行立法的国家,该立法适用于面向英国消费者的、连接到互联网或网络的消费产品。这是为了保证消费者的安全,确保物联网设备,如门锁或Wi-Fi摄像头,具有正确的安全标准。为了遵守规定,每个产品都必须有独特的加密密码,这些密码不能印在盒子上,也不能在公司销售的所有产品上使用。这些密码必须被编入设备,并在微控制器内加密。我们可以完成这两项任务,也可以处理更复杂的固件加密方面的问题。一旦软件和固件加密完成,我们可以在我们22个安全编程中心中的任何一个进行大批量供应。[DOD]所以,这已经从一个 "好东西 "变成了网络连接产品的 "必备品"?[MK]是的,未加密的产品不再被接受。我们可以确保黑客无法从设备上下载代码,但即使他们以某种方式设法读取数据,它也会被加密,无法使用,所以在没有量子计算的情况下,他们也无法利用这些数据。这不仅可以保护消费者,还可以保护公司的知识产权。对于我们的客户(开发这些连接产品的公司)来说,在他们的网站上加密他们的固件并拥有一个信任根也是很重要的。一旦固件离开客户的网站,它仍然是加密的,只能由我们的编程机器内的硬件安全模块(HSM)来理解。然后,该文件被注入微控制器,只有当它启动时才开始解密固件。这确保了链条中没有任何薄弱环节,有人可以入侵固件或修改它进行恶意使用。[DOD]当我们接近播客的尾声时,我们总是喜欢在《关键低点》节目中问一个问题:从你的预测来看,你认为6个月和12个月后会发生什么?[MK]我们最近目睹了对安全的强烈兴趣。立法已经到位,威胁已经存在了一段时间,最重要的是,现在有了解决方案。在EPS,我们已经开发了一个灵活的工具生态系统,因为我们知道每个人的安全需求都不一样。拥有一套多功能的设计工具,能够提供适当的安全水平是至关重要的。因此,我们现在看到许多客户在安全问题上与我们接触,我相信我们将在来年支持更多的客户。术语表•     安全供应:在设备或系统中安全地生成、存储和管理加密密钥和其他安全相关数据的过程。•     半导体:具有导体和绝缘体之间的导电性的材料,用于电子装置,如晶体管和集成电路。•     现场应用工程师:为客户提供技术支持和专业知识的专业人员,帮助他们选择、实施和优化技术解决方案。•     嵌入式世界展:一个专注于嵌入式系统的年度贸易展览和会议,包括用于开发电子设备的硬件、软件和工具。•     汽车电气化:将车辆转换为使用电力代替或补充内燃机的过程。•     人工智能(AI):计算机系统的发展,可以执行通常需要人类智能的任务,如视觉感知、语音识别和决策。•     工业自动化:使用控制系统,如计算机和机器人,来操作和管理工业流程和机器。•     ARM处理器:一种基于ARM架构的微处理器,广泛用于移动设备、嵌入式系统和其他低功率应用。•     图像识别:计算机系统在图像或视频中识别和分类物体的能力。•     嵌入式安全:保护电子设备和系统免受未经授权的访问、篡改和其他安全威胁的过程。•     固件加密:对固件数据进行编码的过程,以保护其免受未经授权的访问和篡改。•     产品标识:独特的标识符,如序列号或条形码,用于区分各个产品。•    …

Continue Reading汽车电气化和物联网安全:2023年半导体行业趋势