跳至主要内容

3为物联网安全带来半导体业务优势

Alpesh Saraiya - 产品管理高级总监,内在ID |

“一个愤世嫉俗的人是一个知道价值但除了没有价值的人。”
- 奥斯卡王尔德(1854-1900),爱尔兰诗人和剧作家 -

物联网代表着巨大的机遇并不是新闻。 众所周知,安全性是物联网产品制造商日益关注的问题,随着黑客世界在规模和专业知识方面的增长,安全性变得越来越昂贵。 风险和责任是全球企业高管的首要考虑因素,网络攻击的增加导致人们担心公司的品牌和声誉受损,保险费上涨以及监管负担增加。

但安全不必被视为必要的邪恶。 它可以用于商业优势 - 实际上可以促进改善财务状况。 让我们看一下安全投资有三种方式,用威尔德先生的话来说,就是公司价值的增加,而不仅仅是更高的成本。

今天:Penny Saved,Penny Earned

越来越多的安全意识和市场需求导致智能家居产品,可穿戴设备和其他互联产品的OEM制造商寻求有效且经济高效的安全解决方案。 因此,在两个方面提供服务的半导体公司可以为安全芯片提供更高的价格,有时会销售单独的SKU,以实现其提供的独特安全功能。

对于半导体制造商来说,这种基本上即时的经济收益是基于内部生成的密钥或我们称之为内在密钥的安全性,通过消除密钥存储的额外硬件组件来降低系统BOM成本。 这样的示例包括一次性可编程(OTP)存储器,或诸如安全元件(SE)和可信平台模块(TPM)的外部芯片。

通过内在密钥部署安全性的公司所享有的利润驱动优势源于上市时间。 灵活部署安全性的能力 - 即在供应链中的任何一点 - 都能带来新的商机。 以增量芯片成本实现的高价值功能领域的部署使芯片制造商,OEM和运营商能够通过部署后升级获利,从而推动更有利可图的业务模式。

明天:潜在但真正的风险

从长远来看,安全带来的商业利益来自风险管理,包括减少违规的频率和影响,保护公司的品牌和收入,以及降低违规成本。

违规行为的某些影响不会立即得到承认,但却会对公司产生实际影响并产生实际成本。 这些包括:

  • 业务中断
  • 危机管理
  • 安全和隐私调查费用
  • 监管防御成本
  • 被盗IP的价值
  • 责任索赔
  • 罚款和罚金
  • 网络勒索
  • 恢复

所有公司都要承担这些费用。 Altman Vilandrie&Company发现,在最近的一项研究中接受调查的公司中有将近一半在过去的2年中遭遇了违规行为,在某些案件中造成的损失超过了单一违规行为的XMUMX百万美元。 一些公司最终会随着时间的推移而复苏,其他公司则会被遗忘。

通过观察股票价格的变化,可以很容易地量化对上市公司的影响。 受到违规行为侵害的上市公司的例子近年来已经变得普遍。 因此,有一些高管,包括首席执行官在内的例子,他们的专业地位在他们的手表发生破坏后遭受了损失。 在某种程度上,公司应对这些威胁并采取措施来调用适当的安全性,这有助于提高股东价值。

如何解决这个问题? 半导体制造商可以通过为物联网产品中使用的芯片增加强大的安全性来解决违规的直接和间接成本。 事实证明,投资物联网安全的公司遭遇的破坏更少。 当它们确实发生时,这些漏洞的影响程度较小。

始终:供应链

有效管理供应链对任何企业来说都至关重要,但采用内在密钥的合理安全实践可带来特定的好处。 这些源于通过减少涉及的实体数量来简化供应链; 允许更容易的配置物流; 实现更灵活的库存管理; 并减少攻击面。

基于OTP存储器的密钥存储方法涉及通过使用特殊设备对密钥进行编程,并且通常由半导体制造商或其分销商在供应链的早期完成。 相比之下,从芯片内部生成密钥消除了对必须注入连接产品的外部采购的OEM专用密钥的需求。 这简化了供应链物流和产品组合规划和管理。

使用固有密钥也大大减少了攻击面。 它消除了物联网设备制造商为半导体制造商采购和交付其产品的根密钥的需要,或者信任制造商创建根密钥。 通过不让第三方处理密钥,减少了暴露密钥的时间。

缩小涉及的实体数量同样减少了不良行为者窃取密钥的机会。 没有人可以抓住根密钥,因为它永远不会存储在非易失性内存中。

物联网漏洞的风险继续增加,为物联网部署产品的公司和制造芯片的公司面临的商业风险也在不断增加。 这种非常真实的商业风险使得半导体制造商有责任预测和阻止不断增长的黑客技能,但这样做是为了让他们的公司能够看到真正的业务优势。 但他们不必担心。 正如我们所见,在正确的安全性下,任何公司都可以对其业务前景持乐观态度 - 没有必要发挥作用 王尔德先生愤世嫉俗。


Alpesh Saraiya  -  3物联网安全方式推动半导体业务优势Alpesh Saraiya是Intrinsic ID的高级产品管理总监,曾在一些世界顶级电子公司担任高级产品职务。 他管理安全互联产品的经验包括为LG电子的智能电视和其他连接的物联网应用(如智能家居,智能汽车,可穿戴设备和移动设备)引领webOS Core。 他曾在Broadcom和C-Cube Microsystems担任高级营销职务,并在IBM担任研发职位。 Alpesh拥有锡拉丘兹大学计算机工程理学硕士学位和诺克斯维尔田纳西大学电子与计算机工程理学学士学位。

发表评论

您的电子邮件地址将不会被发表。 必填字段标 *

回到顶部