當前,安全性主要僅在高端,下一代,昂貴的芯片中實施,這些芯片專門為要求某種級別安全性的公司設計。但是,在2021年,隨著安全性成為(或必須成為)所有芯片的固有設計功能(無論是0.80美元還是8.00美元的微控制器),這將不再是常態。雖然安全級別可能會根據所需的保護及其價值而有所不同,但每個設備都需要具有一定的“衛生”級別,該級別要高于當今的標準。安全性將因此成為主流。
同時,安全性將成為開發流程的一部分,并且不會分開。企業高層管理人員將意識到,保護代碼手段與保護客戶和企業直接相關。他們將開始定義和設置策略,以創建安全的供應鏈,公司可以在其中管理每種產品的內容,包括其開發和升級程序,并保護其IP。這些策略旨在確保從設計到交付的每個步驟的安全性,并防止黑客入侵或后門攻擊。
此外,這些策略將強制要求安全,及時地提供更新,并且只有在發生違規時,才可以使用具有適當加密技術的來自正確供應商的正確版本的更新。
供應鏈中的可追溯性
最后,我們將看到更安全的全球供應鏈的發展,該供應鏈可追溯性非常類似于農業/食品行業。在公司最終從最終制造商集成到不同制造商的芯片,子組件和其他設備的采購點,必須嚴格規定安全性。
諸如
物聯網安全基金會這樣的組織正在發展框架,這些組織要求將身份內置到產品中并包含在生產清單中。公司將必須證明產品在其整個生命周期中是如何被管理的,以確保產品沒有被克隆,未被偽造并且是安全的。我們將需要確保產品具有可追溯性,就像今天可以從農場到餐桌追溯食品一樣。
這種觀念和行為的變化將部分來自立法,部分來自潛在的威脅。例如,《物聯網網絡安全改進法案》于2020年12月4日在美國獲得通過。該法案要求美國國家標準與技術研究院(NIST)和管理與預算辦公室采取特定步驟來提高物聯網設備的網絡安全性。
這是2020年獲得兩黨支持的少數法案之一,突顯了它的重要性。在整個2021年,這將推動增強型設備的采用,因為它會強制執行以滿足要求。這是一個巨大的轉折點。他們將需要諸如Secure Thingz Embedded Trust和IAR Systems C-Trust之類的產品來幫助滿足這些要求。
另一個例子是在線危害立法,我們預計它將在2021年成為規范。世界各國都在通過法律,使它們能夠惡意地啟用有害內容,從而阻止諸如社交網絡,搜索引擎和其他服務的服務。這種立法將迫使高級管理人員對產品和服務的使用方式承擔更多責任,包括網絡跟蹤和對受害者的強制操縱,以及主動解決或管理已知問題。
2021年值得關注的其他重要事件包括:
GDPR級罰款。歐盟簽署了EN 303 645消費者物聯網標準,并有望對數據泄露采取通用數據保護級(GDPR)罰款,金額從1000萬歐元到企業全球收入的4%不等。我們將看到其他國家效仿。
導致嚴重傷害或死亡的網絡物理事件,例如汽車黑客攻擊。
當AI系統學習或被告知錯誤行為時,可能會發生重大的人工智能(AI)中毒事件,無論是偶然的還是有意的。
這些是將對2021年產生影響的最重要的安全發展,以及一些我們可以預期的有關“標題驅動”事件的預測。好消息是,存在可以確保應用程序安全和按預期使用的技術。讓我們看看這一年帶來了什么。