Arm 近期宣布與合作伙伴攜手推出全新 PSA Certified 固件更新 API。作為 Arm Project Centauri 的首個成果,該 API 符合現有行業標準,并提供支持固件更新的標準途徑,在確保物聯網設備的安全與更新的同時,保證整個設備生命周期內的安全,有效解決行業長期以來所面臨的挑戰。
為標準化物聯網開發奠定基礎
作為Arm生態系統計劃之一,Project Centauri 聚焦廣泛搭載 Arm Cortex-M 的設備,并結合了標準、安全性和生態系統,目的在于使基于 Arm 架構的 MCU 實現更簡單、更快速的物聯網開發。此次推出已可用的 PSA Certified 固件更新 API 1.0 版本頭文件的同時,也發布了更新規格的最終草案。該規格將在即將推出的 TrustedFirmware-M (TF-M) 1.7 版本中發布實施后得到批準。這一開源項目提供MCU安全軟件的完整實施參考,包括對所有 PSA Certified 功能 API 的支持。開發者和 OEM 廠商可使用 TF-M 作為其應用的可信代碼庫。
Arm 物聯網事業部業務拓展副總裁馬健表示:“當前,許多物聯網開發者基于 MCU 構建應用時不僅面臨著處理不同的硬件平臺以及與不同云服務連接等在內的諸多困擾,還需時刻考慮如何在整個生命周期內保證產品的安全性。作為物聯網技術基石的 Arm,對于攻克物聯網課題,我們責無旁貸。Arm 選擇與合作伙伴共同應對來自物聯網開發的挑戰,通過持續推進 Project Centauri,為物聯網開發樹立一致的標準,并為其安全性保駕護航。”
安全的固件更新標準成為物聯網開發關鍵
根據《PSA Certified 2022 年安全性報告》的調研數據顯示,44% 的受訪物聯網決策者將 OTA 無線更新視為打造安全設備的關鍵因素之一。然而一方面,基于 MCU 構建安全的應用程序并在設備的生命周期內進行更新是復雜且充滿挑戰的,另一方面,標準化解決方案的缺失也意味著許多開發者和 OEM 廠商為確保設備可靠且安全運行,會針對相應功能花費時間和精力開展相同且重復的工作來提供更新機制,從而增加本可避免的成本。
作為目前發展最快也是最具價值的安全生態系統之一,PSA Certified 成功打破了阻礙構建安全設備的壁壘。隨著此次發布的固件更新 API 成為豐富 PSA 資源和 API 庫的一部分,行業在能夠更廣泛地訪問解決方案的同時,也能享有一致的最高安全標準。該 API 可在設備端提供生態系統能夠依賴的基本機制,確保安全應用固件鏡像,即使在出錯和針對回滾攻擊進行保護的情況下,依然具備良好的理解語義。通過該 API 有效定義的應用新固件鏡像的標準接口,安全信任根的安全功能得以利用并發揮。
攜手合作伙伴持續賦能生態系統
此次發布的全新 PSA Certified 固件更新 API 廣受業界生態伙伴的歡迎與支持,包括 Flex、研揚科技、瑞薩電子、微軟、意法半導體、Silicon Labs 等,其中,中國合作伙伴也積極響應。
中移物聯網有限公司操作系統產品部副總經理李蒙表示:“中國移動深諳以安全的方式在現場進行設備更新的重要性。我們很高興看到 PSA Certified 固件更新 API 的推出,并期待與 Arm 就 Project Centauri 進一步合作定義 Open-CMSIS-CDI 的規格。”
上海睿賽德電子科技有限公司首席運營官鄒誠表示:“日益增長的物聯網軟件碎片化和復雜性為行業發展帶來了諸多挑戰。我們非常高興能與 Arm 及生態系統就 Project Centauri 展開合作,以解決上述問題并為物聯網的大規模應用消除障礙。通過確保廣泛采用如 Open-CMSIS-Pack、Open-CMSIS-CDI 和 PSA Certified 這樣開放且安全的標準,整個行業都將受益其中。”
作為Arm及其合作伙伴共同開發的長期項目,Project Centauri 將在后續帶來更多關于 CDI 的進展。同時,Arm 也預計 PSA Certified 固件更新 API 將得到越來越多平臺的支持。
更多信息可以來這里獲取==>>電子技術應用-AET<<