应对安全威胁:移动及其他领域的可信执行挑战

简介: 应对安全威胁:移动及其他领域的可信执行挑战

应对安全威胁:移动及其他领域的可信执行挑战

随着越来越多的人使用移动设备进行一系列日常在线任务,从购物到银行,智能手机和其他互联设备面临的安全威胁可能只会增加。事实上,根据Dimensional Research 2017年的研究,94%的IT专业人员预计移动安全攻击会变得更加频繁,而79%的人报告说,保护设备的困难会增加。

诚然,安全已经是大多数移动设备的共同功能–想想大多数现代智能手机中存在的指纹扫描仪和人脸ID功能吧。然而,通过与合作伙伴的讨论以及通过监控已知攻击,我们意识到,许多开发人员在确保设备为未来做好安全准备方面面临着可信执行挑战。

从当前的安全格局来看,一些主要挑战围绕着:

  • 实现人工智能(AI)和机器学习(ML)安全功能;
  • 不断增长的中国移动市场对移动的独特要求;
  • 使移动设备抵御未来安全威胁的困难;
  • 以及开发安全解决方案时的上市时间。

AI和ML安全特性

人工智能和ML在移动设备上的大多数现代安全功能中发挥着越来越突出的作用,包括人脸ID和语音识别。

因此,人工智能和ML算法的商业价值有望增长。对于算法开发人员来说,包括模型加密在内的IP保护仍然是他们最关心的问题之一。事实上,正如本文关于【反向工程ML】的文章中所指出的,当开发人员将ML模型部署到移动设备时,他们可能会失去对如何访问或使用其模型的控制。

中国市场面临的挑战

从不同的市场来看,中国移动设备市场是巨大的,而且只会越来越大。事实上,根据市场情报机构Newzoo最新发布的全球移动市场报告,在全球30亿智能手机用户中,中国占7.83亿。然而,这个市场仍然是安全最具挑战性的市场之一。中国的法规要求越来越多的移动设备用例在中国使用国产密码,而不是国际密码。

例如,在开发IP时,对特定中国加密(SM2/3/4)的支持正成为保护使用情形的先决条件,如内容保护和支付。

挑战不仅来自于满足这些当前的法规要求,而且还来自于未来的IP,以应对未来的任何安全更改。例如,新的安全解决方案将需要遵守目前正在制定的新标准,以防将来成为强制性标准,如中国GM/T 0028-2014,该标准有具体的安全要求,以保护计算机和电信系统中的敏感信息。

上市时间

芯片设计师的一个痛点是为一系列不同设备开发新的安全解决方案所需的时间。这通常涉及必须将安全集成到不同的IP中,而不是在这些IP中完全集成的安全解决方案。这所需的工程工作对越来越依赖全功能安全解决方案的新设备的上市时间产生了负面影响。

跨设备保护内容

除了智能手机,还有一系列其他设备正变得容易受到安全威胁的影响。随着网飞等内容提供商的天文数字增长,2018年第二季度,网飞在全球拥有超过1.3亿流媒体用户,现在有大量有价值的内容需要保护免受安全威胁。这也适用于托管这些内容提供商应用程序的DTV和机顶盒。例如,电影实验室的内容保护规范要求DRM系统使用安全调配的硬件信任根和加密功能,不受侧信道攻击的影响。

未来安全解决方案

安全显然现在是Arm合作伙伴、其客户和更广泛生态系统的首要任务。然而,仍然存在许多痛点,这些痛点可能会使在IP上为设备实施安全解决方案具有挑战性。展望未来,任何全面而成功的安全解决方案都需要五个关键特征:

  • 支持基于AI和ML的安全功能,这些功能在移动端越来越普遍;
    +可通过满足该国监管要求在中国市场使用;
  • 完全集成在IP包内,缩短上市时间;
  • 灵活的解决方案,可在不同设备上部署;以及
    +为市场上的新兴发展提供了未来的证明。

迎头应对这五个挑战,我们相信,开发安全解决方案的痛苦在未来只会减少。考虑到这一点,我们期待着在未来就我们自己的安全IP发布更令人兴奋的公告。

目录
相关文章
|
SQL XML Java
mybatis Mapper的概念与实战
MyBatis 是一个流行的 Java 持久层框架,它提供了对象关系映射(ORM)的功能,使得Java对象和数据库中的表之间的映射变得简单。在MyBatis中,Mapper是一个核心的概念,它定义了映射到数据库操作的接口。简而言之,Mapper 是一个接口,MyBatis 通过这个接口与XML映射文件或者注解绑定,以实现对数据库的操作。
501 1
|
人工智能 前端开发 搜索推荐
|
10月前
|
存储 关系型数据库 分布式数据库
PolarDB开源数据库进阶课14 纯享单机版
PolarDB不仅支持基于“共享存储+多计算节点”的集群版,还提供类似开源PostgreSQL的单机版。单机版部署简单,适合大多数应用场景,并可直接使用PostgreSQL生态插件。通过Docker容器、Git克隆代码、编译软件等步骤,即可完成PolarDB单机版的安装与配置。具体操作包括启动容器、进入容器、克隆代码、编译软件、初始化实例、配置参数及启动数据库。此外,还有多个相关教程和视频链接供参考,帮助用户更好地理解和使用PolarDB单机版。
538 1
|
安全 前端开发 Windows
Windows Electron 应用更新的原理是什么?揭秘 NsisUpdater
本文介绍了 Electron 应用在 Windows 中的更新原理,重点分析了 `NsisUpdater` 类的实现。该类利用 NSIS 脚本,通过初始化、检查更新、下载更新、验证签名和安装更新等步骤,确保应用的更新过程安全可靠。核心功能包括差异下载、签名验证和管理员权限处理,确保更新高效且安全。
363 4
Windows Electron 应用更新的原理是什么?揭秘 NsisUpdater
|
机器学习/深度学习 测试技术
全球首次!时序大模型突破十亿参数,华人团队发布Time-MoE,预训练数据达3000亿个时间点
时序数据在动态系统和应用中至关重要,但其复杂性使得分析极具挑战。Time-MoE是一种基于稀疏混合专家设计的可扩展架构,旨在预训练更大、更强大的时序预测模型,同时降低推理成本。它在新数据集Time-300B上训练,包含超过3000亿个时间点,跨9个领域,显著提升了预测精度,成为解决时序预测问题的先进方案。
690 9
|
缓存 Cloud Native 区块链
重塑链上数据索引,Chainbase 云原生 Subgraph 解析
Subgraph 是 The Graph 去中心化应用索引协议的具体实现, 能为各个智能合约创建索引引擎,提供 dataset 数据集供开发者快速查询使用。目前,Chainbase 正式上线并托管的核心 dataset subgraph 数量已经超过 100+。
870 0
重塑链上数据索引,Chainbase 云原生 Subgraph 解析
|
12月前
|
存储 人工智能 安全
《数据主权:人工智能时代的核心基石与挑战》
在数字化时代,人工智能成为社会变革的强大力量,深刻改变着我们的生活方式。数据主权作为其核心基石,涉及国家、企业和个人的数据管辖与控制权。国家层面,数据主权关乎国家安全与经济竞争力;企业层面,合规利用数据可提升竞争力,但也面临法律风险;个人层面,隐私保护至关重要。国际社会正通过法规和技术手段(如GDPR和区块链)应对这些挑战,以确保数据安全与隐私,推动人工智能健康发展。
313 18
|
JavaScript 开发工具 git
使用webstorm来创建并且运行vue项目详细教程
使用webstorm来创建并且运行vue项目详细教程
1634 0
|
存储 缓存 关系型数据库
MySQL 查询优化方法
在数据库应用中,高效的查询性能至关重要。本文探讨了常用的 MySQL 查询优化方法,包括索引优化(选择合适的索引字段、复合索引、定期维护索引)、查询语句优化(避免全表扫描、限制返回行数、避免使用不必要的函数)、表结构优化(选择合适的数据类型、分区表、定期清理无用数据)及数据库配置优化(调整缓存大小、优化存储引擎参数)。通过这些方法,可以显著提高 MySQL 的查询性能,为应用程序提供更好的用户体验。
1076 4
|
SQL 关系型数据库 MySQL
OceanBase 的 SQL 兼容性与优化
【8月更文第31天】随着分布式计算的发展,越来越多的企业开始采用分布式数据库来满足其大规模数据存储和处理的需求。OceanBase 作为一款高性能的分布式关系数据库,其设计旨在为用户提供与传统单机数据库类似的 SQL 查询体验,同时保持高可用性和水平扩展能力。本文将深入探讨 OceanBase 的 SQL 引擎特性、兼容性问题,并提供一些针对特定查询进行优化的方法和代码示例。
983 0