物联网因布建规模大,实体感测装置不易全数受到监视保护,因此遭受攻击情况层出不穷,成资安关键缺口。即使资安漏洞遭揭露,然根据英特尔(Intel)表示,仍有逾30%资安漏洞未见晶片业者修復。有鑑于硬体存有金钥、密码等重要资讯,骇客视为攻击焦点,攻击手法之一为利用软体漏洞发动攻击,并层层突破攻击至底层硬体。

为强化硬体资安防护以建立物联网装置资安基础,已有晶片业者着手实现硬体RoT解决方案,现行方式有自研安全晶片或採IP业者解决方案,而安谋(Arm)于2017年推出物联网平台安全架构(Platform Security Architecture;PSA),提供物联网晶片设计安全架构及订定认证机制。

#硬体 #攻击 #RoT #资安 #物联网