C114通信网  |  通信人家园

 
2021/2/8 11:36

中国移动OneOS物联网操作系统通过Arm PSA安全认证

厂商供稿  

日前,中国移动OneOS物联网操作系统通过了PSA(Platform Security Architecture)Certified Level 1和Functional API认证,该认证环节包括对信任根服务隔离、安全启动、安全升级、安全存储、唯一的认证令牌ID等10个安全目标的测试评估。在物联网安全事件层出不穷的时代,OneOS顺利通过PSA认证将进一步加强客户对OneOS物联网操作系统安全防护的信心。

图:OneOS通过PSA level 1和PSA API认证

PSA认证是由Arm联合多家实验室及机构,推出面向IoT安全的平台安全架构以及相关认证。该认证由六家公司联合开发,包括四家世界领先的测试实验室和一家安全咨询公司:Arm、Brightsight、泰尔实验室、Prove&Run、Riscure和UL。PSA认证的目标是将信任贯穿整个物联网生态,提升物联网方案的安全性,使物联网应用很好地满足各国提出的物联网安全法律法规。

图:PSA安全模型10个目标

“PSA认证目标与中国移动OneOS带给客户的信任价值是高度契合的”,中国移动OneOS安全团队负责人指出,“目前,对物联网缺乏信任是阻碍物联网发展的重要原因之一,通过世界领先的第三方检测机构对OneOS进行评估认证,再次验证了OneOS规划的初衷——始终致力于帮助客户开发安全、可靠、易用的物联网操作系统。”

OneOS是中国移动针对物联网领域推出的轻量级操作系统,具有可裁剪、跨平台、低功耗、高安全等特点,支持ARM Cortex-M/R/A、MIPS、RISC-V等主流CPU架构,兼容POSIX、CMSIS等标准接口,支持Micropython语言开发,提供图形化开发工具,能够有效提高开发效率并降低开发成本。

安全,物联网头上的达摩克里斯之剑

近年来物联网终端设备数量呈现爆炸式增长,应用场景更趋复杂化,这使得针对物联网的攻击数量急剧上升,并呈现实体化、多样化的攻击特点。在此背景,OneOS基于云管端的安全管理框架设计,全面支持国密算法,并实现了安全通信、安全启动、安全FOTA等功能。通过自研安全通信协议(D)TLS1.3,具有握手交互少,安全性更高,在PSK模式下实现零RTT等特点。

同时,OneOS提供了大量安全可靠的服务组件,助力物联网系统安全。OneOS提供的安全框架具有四大特色:

1、支持SE-SIM、安全MCU、TEE等多种安全载体;

2、支持(D)TLS1.3通信协议,相比现在用得比较多的TLS1.2版本,减少了握手次数,强化了安全机制,能够实现更低功耗的安全通信,更加适合物联网场景;

3、支持国密算法,更加轻量、高效、自主、可控;

4、操作系统按照IEC 61508功能安全标准设计,IEC 61508标准有完善的内容适用于工业过程控制及工业自动化,同时也广泛适用于汽车、重型机械、矿业等对安全性和可靠性要求非常高的领域。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141