工业和信息化部主管 中国电子报社主办
联系合作投稿

半导体

瑞萨电子中国产业解决方案中心应用工程部经理周雄健:保障终端产品中的MCU安全,并持续为客户提供安全的AI和IoT解决方案

虽然目前人们对于人工智能的期望很高,但是在AI浪潮的背后,安全将是不得不面对的残酷问题。随着一批深度学习应用逐渐开始变成现实,安全问题也渐渐显现出来。《中国电子报》记者采访了瑞萨电子中国产业解决方案中心应用工程部经理周雄健探讨人工智能技术发展路上的安全问题。

 

记者:AI、云、大数据等发展,会带来哪些对安全的挑战?

 

周雄健随着“中国制造2025”计划的开展,智能制造、智能工厂、智能家居等领域正迅猛发展。AI技术加速了IoT发展,目前整个社会逐步进入AIIoT时代。越来越多的设备开始智能化。预计到2020年,将有超过500亿设备可以互联互通。进入到AIIoT时代以后,数字化和人工智能大幅提高了人类社会认知,这是一个不一样的时代。这个不一样也体现在它的安全方面要求会更高。例如:在享受语音交互功能的方便快捷同时,带语音识别的智能设备可能被黑客变成窃听器。而人脸识别、图像识别带来的炫酷感受的同时,摄像头也可能被不法利用为监控器。AIIoT具有提升生产力,增强功能,节能环保等等优点,给人们带来了巨大的好处。也面临个人数据泄露,非法获取账号信息等等安全威胁。人们需要安全的AIIoT设备,而且不是一个充满风险的AIIoT设备。

 

 

记者:在数据处理、计算、存储、运输等方面,我们都有哪些保障安全的措施或者产品方案?这些产品产生了什么样的推动作用?目前是否有实际应用?效果如何?

 

周雄健作为全球领先的半导体解决方案供应商瑞萨电子在嵌入式设备中实现了人工智能技术,这就是e-AI”解决方案。瑞萨电子“e-AI(embedded AI)是基于MCUMPU开发环境的AI平台工具集。其中“e-AI Translator”可以将训练好的神经网络模型转换为可在MCUMPU上运行的C代码。“e-AI Translator”支持的AI平台有TensorFlowCaffe。  

 

瑞萨电子与GE医疗(日本)公司的日野(Hino)工厂一起采用瑞萨电子的“AI单元解决方案”进行了验证测试。该AI单元解决方案是瑞萨电子为制造业设备提供的e-AI(嵌入式人工智能)解决方案之一,它支持在嵌入式中采用AI功能。此次测试结果证明,在使用的工艺中生产的缺陷产品数量减少了65%,而且该技术能够显著提高生产率。

AIIoT设备通常具有联网功能,如何保证其安全性是一个不能忽视的问题。很多公司试图在网络中实现安全性,例如网关,SSL等服务器。但是,如果带有MCU的物联网端点安全,则可以防止终端设备受到黑客攻击及其他安全问题的影响。瑞萨电子在硬件和软件两个方面提供完整的安全解决方案。

在硬件方面,除了对Flash的代码保护,区块保护等,还提供了多种硬件加密功能。以RX65N/651为例,它具有TSIPTrusted secure IP),对加密模块和密钥进行严格的保护,在具备通用MCU多功能性的同时兼具极高的安全性。

 

硬件安全功能包含AES(对称加密算法),RSA(非对称加密算法),SHAHash功能),TRNG(真随机数发生器)等。更为重要的是TSIP对密钥严格保护, 密钥和Unique ID、真随机数发生器结合使用,得到密钥生成信息,每个芯片的密钥生成信息都不同,而且同一颗芯片在不同的时刻安装密钥产生的密钥生成信息也不同,这样就防止了盲拷贝,因为密钥生成信息不同,即使非法拷贝了代码,在别的MCU上也不能运行。此外原始密钥只出现在TSIP内部,通过访问管理电路隔绝对密钥的访问,实现保护,密钥寄存器内数据不会流出安全区域,从而实现对原始密钥的强力保护。

瑞萨安全解决方案有很多应用实例,例如:智能表,焊接机,电子货币终端,电子门锁,打印机等等。以IoT设备比较常见的固件升级为例,服务器将加密的固件和MAC值传到设备端。设备端的固件更新程序会先判断该固件是否被非法篡改。 TSIP将固件解密后计算MAC,并和传输过来的MAC相比较,只有MAC匹配时更新固件,如果不匹配中止更新操作。此种机制可以实现安全的固件升级,从而保护设备安全。此外在智能表,智能家居等领域,需要加密通信以保护通信内容不被第三方窃取,如个人信息、设备控制命令和设备状态等,TSIP可以强力保护密钥,加密数据从而实现加密通信。

在软件方面,为了应对IEC60730/60335安全标准,瑞萨电子提供多种自检程序库,包括:CPU检测,memory检测,时钟检测,外部通信检测等等,确保MCU的安全运行。此外,对于面向IoTSynergy平台, SSP v1.3.0以上版本集成了带TLSMQTT协议,可以在2个通信应用程序之间提供保密性和数据完整性,满足物联网安全、保密传输要求。瑞萨电子提供基于S7G2平台的安全物联网开发套件,可实现Ethernet网线,Wi-Fi和蜂窝通信接入。

 

 

记者:不论哪个领域、安全都是最为重要的一个话题。您认为目前在AI安全保障上,行业存在哪些不足?该如何做?

周雄健AI作为一种新型的科技,发展极为迅速,难免有些不足。包括AI本身,比如模型和算法也并不完善,如果其模型和算法遭受攻击,就会失效。另外,AI是基于海量数据进行训练,假如数据遭到污染,或被攻击者获取,也会造成严重后果。而对于瑞萨电子所关注的终端产品,其安全性设计大多处于初级阶段,厂家更关注夺人眼球的炫目功能,缺忽视安全保护。而且很多厂家对成本敏感,无法接受加强安全性带来成本的大幅增加。目前AIIoT设备的安全需求还没有规范定义。瑞萨电子专注于保障终端产品中的MCU安全,并持续致力于为客户提供安全的AIIoT解决方案。


责任编辑:顾鸿儒


声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

2023中国电子报编辑选择奖

12月26日,“2023中国电子报编辑选择奖”获奖名单正式出炉。本次评选采用企业自荐和编辑推荐两种方式,综合考量影响力、创新性、成长性等多个维度,围绕企业、技术、产品、解决方案等赛道评出20个奖项。

2024年全国工业和信息化工作会议

12月21日,全国工业和信息化工作会议在京召开。会议坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大和二十届二中全会精神,深入学习贯彻习近平总书记关于新型工业化的重要论述,认真落实中央经济工作会议和全国新型工业化推进大会部署要求,总结2023年工作,部署2024年任务。

深入学习贯彻党的二十大精神·工信系统在行动

当前,全国工业和信息化系统正进一步深入学习党的二十大精神,将二十大精神贯彻落实到具体举措和实际行动。为深入学习宣传贯彻党的二十大精神,中国电子报推出“深入学习贯彻党的二十大精神·工信系统在行动”专栏,通过调研采访报道各地贯彻落实党的二十大精神的具体举措、典型案例,反映各地实干担当、求真务实的精神风貌。敬请关注。

学习贯彻习近平新时代中国特色社会主义思想主题教育

学习贯彻习近平新时代中国特色社会主义思想主题教育开展以来,全国工信系统牢牢把握“学思想、强党性、重实践、建新功”的总要求,多措并举扎实推进主题教育高质量开局、高标准起步。

聚焦2023年全国两会

北京3月5日电 第十四届全国人民代表大会第一次会议5日上午在北京人民大会堂开幕。近3000名新一届全国人大代表肩负人民重托出席盛会,认真履行宪法和法律赋予的神圣职责。

世界超高清视频(4K/8K)产业发展大会

会议

2023全球数字贸易创新大赛

11月22—23日,2023全球数字贸易创新大赛总决赛在杭州举行。大赛是第二届全球数字贸易博览会重要活动之一,今年为首次举办。大赛设置人工智能元宇宙和区块链Web3.0两个赛道,吸引了近200家优秀企业及项目团队参与,其中,100余家入围半决赛,24家进入总决赛。

2023世界VR产业大会

10月19日,由工业和信息化部、江西省人民政府共同主办的2023世界VR产业大会在江西南昌开幕。江西省委书记、省人大常委会主任尹弘,工业和信息化部副部长徐晓兰,江西省委常委、南昌市委书记李红军出席开幕式并致辞。开幕式由江西省委副书记、省政府省长叶建春主持。

2023世界显示产业大会

9月7日-8日,由四川省人民政府、工业和信息化部主办的2023世界显示产业大会在四川省成都市召开。四川省委副书记、省长黄强,工业和信息化部党组成员、副部长张云明,重庆市政府党组成员、副市长江敦涛,德国联邦经济发展和对外贸易协会主席米夏埃尔·舒曼出席开幕式并先后致辞。

2023世界超高清视频产业发展大会

5月8日-10日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2023世界超高清视频产业发展大会在广州召开。5月9日,广州市委副书记、市长郭永航,中央广播电视总台副台长胡劲军,国家广播电视总局副局长朱咏雷,工业和信息化部总工程师赵志国,广东省委副书记、省长王伟中出席开幕式并先后致辞。

2022世界集成电路大会

11月17日,由工业和信息化部、安徽省人民政府共同主办的2022世界集成电路大会在安徽省合肥市召开。安徽省委书记、省人大常委会主任郑栅洁出席会议。安徽省委副书记、省长王清宪,工业和信息化部党组成员、副部长王江平出席开幕式并致辞。

世界显示产业大会

本周排行