精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網硬件安全實現可靠加密的方法

h1654155282.3538 ? 來源:陳翠 ? 作者:電路城 ? 2019-09-27 16:38 ? 次閱讀

嵌入式設計中,安全性一直處于“二等公民”的地位,這主要是因時間和成本因素而造成。此外也有其他因素,例如嵌入式系統安全性正在成為復雜性的同義詞。還有一個原因是,人們缺乏對于安全性的重要性以及如何高效實現安全性的認識。

由此帶來的后果是:當工程師們在到處安裝軟件補丁時,人們才后知后覺地想起安全性設計。然而,由于超連接嵌入式物聯網IoT)節點的出現,這種情況正在改變。這些節點要求采用高度安全的設計,以防御連接的溫控器、冰箱、CCTV和HVAC系統中的漏洞。

不過,在這個技術轉折點,需要指出的是,物聯網是一個高度多樣化的設計領域,因而沒有一個萬能的安全解決方案。即使在安全威脅方面也存在物理漏洞,如篡改企圖、設計克隆、IP盜用和產品仿冒等。在網絡攻擊方面,則有惡意軟件注入、分布式拒絕服務(DDoS)攻擊和側信道攻擊。

然而,與可負擔大量安全性投入的服務器和網關設計不同,物聯網節點(如連接的溫控器)需要一種更簡單的安全機制,以期在成本和功耗限制范圍內,實現物理和通信漏洞的防御。

為了提供針對物理和遠程攻擊的高性價比防護,MicrochipTechnology的SAML11微控制器為低功耗物聯網節點提供了簡單的安全實施方案。該處理器時鐘頻率為32MHz,采用的內存配置為最大64KB閃存和16KBSRAM。板載picoPower技術可確保在活動和休眠模式下都能實現低能耗。

在密鑰配置方面,SAML11允許您使用來自其他軟件公司的第三方服務,例如Trustonic、SecureThingz和SeggerMicrocontrollerSystems等公司。這樣,通過使用模塊化GUI界面提取MCU安全特性的低級別細節,將大大簡化相關工作。

您可以只選擇與您的應用相關的安全特性。不過,SAML11也允許您開發自己的配置軟件,并使用代碼示例和產品演示來實現該軟件。

此外,SAML11將芯片級安全性與Arm的TrustZoneforArmv8-M相結合,可將安全固件與非安全關鍵型軟件代碼隔離開來。例如,TrustZone環境可以保護溫控器中的通信協議棧免受惡意攻擊,以防黑客通過惡意攻擊控制智能家居

安全元件與硬件安全模塊(HSM)解決方案

如果您正在為自己的物聯網設計尋找更穩健的安全框架,即能夠在整個物聯網應用生態系統中發現薄弱環節的安全框架,該怎么做?

在這里值得一提的是,嵌入式系統中基于硬件的安全性通常意指集成了硬件安全模塊(HSM)的芯片,其中HSM充當獨立的“保安”來監控數據交換。這實際上是芯片內的獨立子系統,用于運行高級安全算法來防止遭受惡意攻擊。

但是,盡管基于HSM的方法可將主CPU從安全相關任務中解放出來,但是這種方法可能既昂貴又繁瑣,需要使用復雜的數據庫來存儲和分發安全密鑰。

確實,批量生產的大型公司可以更容易負擔得起基于HSM的安全解決方案。但是,更小規模的物聯網設計又該怎么辦?這類設計也需要有穩健的安全解決方案,以防御針對MCU中數字資產的黑客和欺騙攻擊。這時安全元件就派上了用場。

安全元件是一種昂貴的微控制器,用于通過I2C或單線接口與主MCU或MPU通信。該元件通過執行端到端身份驗證來保護連接的設備。

例如,Microchip開發的ATECC608A安全元件可執行三項基本任務:生成安全密鑰、提高加密速度以執行相互身份驗證,以及將密鑰存儲在安全內存空間中。換句話說,該元件為私鑰創建了安全邊界,并與其他軟件組件隔離開來。這進而又會阻止黑客控制物聯網設備設計中的電源和時鐘信號,避免他們利用這些信息創建后門通道,發起側信道攻擊。

安全元件在物聯網設計中日益受到青睞。Google和AmazonWebServices(AWS)等云服務提供商均支持使用ATECC608A,將物聯網節點連接到云。TrustZone技術也通過在物聯網設計框架內提供固件保護來支持ATECC608A。這些都是相當大的支持!

該安全元件芯片還配備了升級的隨機數發生器(RNG),以遵守美國國家標準技術局(NIST)在SP800-90A/B/C比特生成標準中規定的新要求。

總結

物聯網設計中圍繞連接的漏洞將安全問題推到了前沿。盡管目前連接的物聯網設備數量仍大于安全設計實施數量,但隨著致力于簡化密鑰配置的低成本安全芯片的推出,可能很快就會改變這種不平衡現狀。

同樣明顯的趨勢是,硬件與軟件解決方案正在結合起來,共同保護物聯網設備免受越來越多的攻擊載體的攻擊。硬件與軟件領域之間的這種聯合,也有助于避免實施穩健安全解決方案所需的陡峭學習曲線。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2903

    文章

    44275

    瀏覽量

    371278
  • 硬件安全
    +關注

    關注

    0

    文章

    13

    瀏覽量

    2455
收藏 人收藏

    評論

    相關推薦

    聯網數據傳輸---數據安全加密

    目前聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎
    發表于 07-03 09:51

    如何保障聯網設備安全

    的重要性毋庸置疑!那么該如何保障聯網設備安全呢?加密芯片就是保障聯網設備
    發表于 09-07 10:36

    聯網安全方案,車聯網安全方案,數據加密,通訊加密

    目前聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎恒
    發表于 11-30 10:41

    聯網安全芯片,車聯網安全芯片,數據加密芯片

    目前聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎恒
    發表于 12-06 16:36

    聯網聯網安全方案,數據通信加密硬件加密方案,車規加密芯片

    目前聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎恒
    發表于 03-26 15:53

    智能鎖硬件安全加密方案

    目前聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎恒
    發表于 04-09 14:50

    聯網硬件安全解決方案,硬件加密芯片

    目前聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎恒
    發表于 04-09 14:51

    聯網通信安全需求如何實現

    設備包含路由器、攝 像頭、防火墻、打印機、VPN等各種設備類型,足以可見聯網設備的安全需求日益凸顯。DDA無線通信技術出現可以有效解決網絡安全問題,其采用5種對稱
    發表于 06-05 20:24

    如何在聯網設備中實現基于硬件的集成安全

    的解決方案有很大不同,反過來又與保護飛行中的數據的解決方案有很大不同。 表1.具有硬件安全引擎的瑞薩MCU的加密功能 但是,許多聯網安全
    發表于 09-28 19:24

    硬件安全是什么?

    硬件安全技術系列課程詳細介紹硬件安全相關的攻擊技術和抗攻擊設計技術,包括芯片的安全架構設計和安全認證。硬件安全是什么?傳統意義上的
    發表于 07-29 09:25

    Arm的***是怎樣保證硬件安全

    Arm的***是怎樣保證硬件安全的?正好看到有人問這個問題,所以來找專家咨詢一下,謝謝
    發表于 08-15 15:12

    講述在聯網時代硬件加密安全技術的重要性

    聯網的世界里, 半導體擔演著通訊,控制,傳感和安全的任務。其中, 硬件加密安全攸關重要。
    的頭像 發表于 07-09 03:06 ?3041次閱讀

    基于硬件聯網安全方法

    仔細考量。在本白皮書中,我們研究了設計工程師在將其產品推向市場時所面臨的一些聯網安全挑戰。本文特別強調了為什么實現
    發表于 09-21 08:00 ?1次下載
    基于<b class='flag-5'>硬件</b>的<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b><b class='flag-5'>方法</b>

    有方科技推出Cat.1硬件安全模組N58-CA 為行業客戶提供信息安全保障

    聯網的發展與融合,在極大地提升業務效率的同時,也帶來了嚴重的安全挑戰,傳統的安全防護手段已難以滿足多變的安全需求。目前,
    的頭像 發表于 06-30 10:11 ?962次閱讀

    學習筆記|硬件安全屬性介紹

    學習筆記|硬件安全屬性介紹
    的頭像 發表于 09-26 17:16 ?743次閱讀
    學習筆記|<b class='flag-5'>硬件安全</b>屬性介紹