0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网设备五大安全认证和标准

NXP客栈 ? 来源:NXP客栈 ? 2025-06-17 10:07 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今高度互联的世界中,物联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业物联网 (IIoT) 和智能家居技术的不断发展,确保强大的安全设计对于保护敏感数据和维护用户信任至关重要。

本文深入探讨支撑工业物联网和智能家居设备安全的重要认证和标准,包括:

1物联网平台安全评估标准 (SESIP)

2平台安全架构 (PSA)

3无线设备指令 (EU RED)

4工业网络安全标准 (IEC62443)

5联邦信息处理标准 (FIPS140-3)

通过了解并遵循这些认证和合规要求,开发人员能够构建安全、可靠且互联的产品,满足高安全基准。

SESIP

SESIP是专为互联设备量身定制的安全评估方法。对于无线产品,相关的SESIP保障等级为SESIP-2和SESIP-3。

SESIP保障等级2

SESIP-2提供中等程度的保障。该等级涉及黑盒渗透测试,是适用于闭源平台的高安全等级。例如,IW610已获得SESIP-2认证。

SESIP保障等级3

SESIP保障等级3提供大幅提升的保障水平。该等级包括传统的白盒漏洞分析,围绕限时源代码分析结合限时渗透测试工作进行。例如,RW612已获得SESIP-3认证。

对工业物联网和智能家居的意义

恩智浦作为Wi-Fi/蓝牙/802.15.4解决方案提供商,可以通过展示SESIP认证来证明其连接SoC/IP满足强制性安全功能要求 (SFR),如安全启动和安全通信

设备OEM可以通过复用已获得SESIP认证的组件来减轻其产品认证负担。

Arm的PSA认证

PSA认证要求严格遵循Arm定义的平台安全架构 (PSA)。PSA认证展现了强大的软件隔离、安全启动、加密操作以及抵御基础攻击的能力。

PSA 2级认证

PSA 2级认证提供针对远程、可扩展软件攻击的保护,适用于不太可能遭受物理攻击的物联网设备。

PSA 3级认证

PSA 3级认证提供针对物理攻击和软件攻击的保护。这非常适合面临多种攻击类型的高风险设备, 例如智能门锁和支付系统。

PSA与SESIP的差异

虽然PSA使用SESIP评估方法,但两者的关键区别在于PSA认证衡量的是设备是否符合Arm的参考架构,而SESIP在定义安全功能范围时更为灵活。

SESIP是框架,而PSA是Arm的品牌/应用实现。

PSA 3级认证能够同时防御物理攻击和软件攻击,因此对于智能门锁等容易同时面临两种攻击类型的应用来说至关重要。

RW612无线MCU在安全合规性方面表现突出,同时获得了PSA 3级认证和SESIP 3级认证。详细了解RW612,点击这里>>

EU RED,第3(d/e/f)条

无线设备指令 (RED) 规定了欧盟无线设备的基本要求,特别是第3(3)条,重点关注网络安全、隐私和欺诈防护。

从2025年8月开始,以下强制性要求将开始执行:

c17ee3a8-47ea-11f0-b715-92fbcf53809c.jpg

这些要求旨在增强设备在网络安全方面的属性,为无线设备提供更好的保障和可靠性,使其对用户和网络都更加安全。

合规性和认证

设备需要进行合规性评估 (自我声明或公告机构参与)

初期评估基于Common Criteria或ETSI EN303645和IEC62443标准。EN-18031现已成为欧盟RED合规性的统一基准

连接解决方案应支持OEM满足RED第3(3)条所需的信息安全/网络安全能力

恩智浦新的IW610 Wi-Fi 6三频无线解决方案已获得RED认证。查看IW610。详情,点击这里>>

IEC62443

IEC62443是用于保护工业自动化控制系统(IACS)的标准,分为多个部分,涵盖组件、系统和组织流程。芯片供应商可通过TUV、DEKRA等实验室对单个组件进行IEC62443-4-2认证。

对工业物联网/智能家居的意义

关键基础设施:对于部署在关键基础设施(例如智能能源、智能楼宇)的工业物联网系统日益重要

连接组件:Wi-Fi、蓝牙/低功耗蓝牙、IEEE802.15.4必须支持安全通信、身份验证、固件更新和日志记录功能,以在系统层面符合IEC62443-4-2标准

FIPS140-3

FIPS140-3是联邦信息处理标准针对加密模块的新版本,取代FIPS140-2。

提升信息安全:FIPS140-3为加密模块提供一个标准化框架,确保敏感信息的完整性、机密性和可用性

信任与合规:符合FIPS140-3的组织可以通过展示其对高安全标准的承诺来建立客户和合作伙伴的信任

加密算法验证程序 (CAVP)

CAVP认证单个加密算法,如AES、SHA和ECC。这是获得FIPS140-3认证的前提条件。芯片供应商通常在将加密IP集成到完整模块进行CMVP认证之前,先通过CAVP对其进行预认证。

声明FIPS支持

要声明支持FIPS,模块必须列在NIST加密模块验证程序 (CMVP),这涉及独立测试和实验室提交。

客户自检

控制器中使用的FIPS合规加密库 (例如Wi-Fi、蓝牙/低功耗蓝牙、802.15.4) 按需执行自检,以验证完整性和正确的加密操作。

结束语

了解安全认证和标准对于开发安全的工业物联网和智能家居设备至关重要。这些认证不仅能增强连接产品的信息安全和可靠性,还可以培养消费者和利益相关方的信任。

随着物联网生态合作体系的不断发展,主动保持领先的安全标准对于保护互联技术的未来尤为关键。

本文作者

Vijay Raj Ramaratinam,恩智浦半导体无线连接产品经理,在半导体行业拥有超过20年的经验,曾担任多个职务,包括产品开发、应用工程设计和产品管理等。他目前是无线连接1x1 Wi-Fi、蓝牙、802.15.4组合解决方案的产品经理,专注于智能家居和工业市场。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1934

    文章

    9826

    浏览量

    191003
  • 工业物联网
    +关注

    关注

    25

    文章

    2448

    浏览量

    66342
  • IOT
    IOT
    +关注

    关注

    188

    文章

    4310

    浏览量

    202494

原文标题:物联网设备5大安全认证和标准,一文讲透!

文章出处:【微信号:NXP客栈,微信公众号:NXP客栈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、
    发表于 06-09 15:25

    从防爆PDA终端看工业移动设备:如何平衡安全与功能迭代?

    从防爆PDA终端看工业移动设备,平衡安全与功能迭代需要从设计标准、功能模块化、硬件冗余、软件动态更新、认证与测试五大维度构建技术框架,并结合
    的头像 发表于 05-22 14:46 ?447次阅读
    从防爆PDA终端看工业移动<b class='flag-5'>设备</b>:如何平衡<b class='flag-5'>安全</b>与功能迭代?

    高德红外亮相2025世界大安全博览会

    近日,2025世界大安全博览会暨第届武汉国际安全应急博览会在武汉国际博览中心开幕。
    的头像 发表于 04-28 16:20 ?555次阅读

    凌科芯安LKT4305GM打造安全联网

    不论是互联网还是联网,身份认证、数据的安全性、通信通道的安全都是十分重要的。如果黑客获得了不
    的头像 发表于 04-24 15:30 ?418次阅读
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>

    海康威视获得ETSI EN 303645和EN 18031两项国际网络安全产品认证

    认证的通过,充分肯定了海康威视联网产品在安全性和合规性方面的成果。 ETSI EN 303 645认证是针对消费类
    的头像 发表于 04-01 11:57 ?1148次阅读
    海康威视获得ETSI EN 303645和EN 18031两项国际网络<b class='flag-5'>安全产品认证</b>

    Nordic NRF9151低功耗蜂窝模组 助力卫星联网应用.

    合作伙伴关系,在Skylo的卫星网络服务上认证Nordic的nRF9151低功耗蜂窝模组。 两家公司合作为小型、受限的联网设备实现无缝卫星连接,开启了全新的大规模
    发表于 03-24 11:12

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    联网就业有哪些高薪岗位?

    对市场需求和技术趋势有敏锐洞察力。随着联网产品的增多,联网产品经理的需求也在不断增加。 联网
    发表于 01-10 16:47

    联网设备安全性:挑战和解决方案

    联网设备制造商和开发人员需要采用和实施与其特定设备最相关且最合适的标准和框架,并紧跟
    的头像 发表于 01-08 15:58 ?620次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b><b class='flag-5'>安全</b>性:挑战和解决方案

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多联网设备制造商在设计和生产过程中,往往忽视了安全问题,导致
    的头像 发表于 10-29 13:37 ?1266次阅读

    如何提高联网设备的互联性

    联网(IoT)正在改变我们的生活方式,从智能家居到工业自动化,设备间的互联性是实现这些变革的基础。然而,不同制造商和不同技术之间的兼容性问题、安全挑战以及网络限制等因素,都可能阻碍
    的头像 发表于 10-29 11:35 ?970次阅读

    联网设备标准与规范

    的兼容性、安全性和互操作性。 1. 联网设备标准 联网
    的头像 发表于 10-29 11:34 ?1903次阅读

    边缘计算网关五大核心特点

    联网的浪潮中,边缘计算网关如同一座桥梁,连接着物理世界与数字世界。它以其独特的特性,为数据处理、网络连接和系统安全提供了全新的解决方案。以下是边缘计算网关的五大核心特点,这些特点共
    的头像 发表于 10-28 17:21 ?619次阅读