0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)硬件安全實(shí)現(xiàn)可靠加密的方法

h1654155282.3538 ? 來源:陳翠 ? 作者:電路城 ? 2019-09-27 16:38 ? 次閱讀

嵌入式設(shè)計中,安全性一直處于“二等公民”的地位,這主要是因時間和成本因素而造成。此外也有其他因素,例如嵌入式系統(tǒng)安全性正在成為復(fù)雜性的同義詞。還有一個原因是,人們?nèi)狈τ诎踩缘闹匾砸约叭绾胃咝?shí)現(xiàn)安全性的認(rèn)識。

由此帶來的后果是:當(dāng)工程師們在到處安裝軟件補(bǔ)丁時,人們才后知后覺地想起安全性設(shè)計。然而,由于超連接嵌入式物聯(lián)網(wǎng)IoT)節(jié)點(diǎn)的出現(xiàn),這種情況正在改變。這些節(jié)點(diǎn)要求采用高度安全的設(shè)計,以防御連接的溫控器、冰箱、CCTV和HVAC系統(tǒng)中的漏洞。

不過,在這個技術(shù)轉(zhuǎn)折點(diǎn),需要指出的是,物聯(lián)網(wǎng)是一個高度多樣化的設(shè)計領(lǐng)域,因而沒有一個萬能的安全解決方案。即使在安全威脅方面也存在物理漏洞,如篡改企圖、設(shè)計克隆、IP盜用和產(chǎn)品仿冒等。在網(wǎng)絡(luò)攻擊方面,則有惡意軟件注入、分布式拒絕服務(wù)(DDoS)攻擊和側(cè)信道攻擊。

然而,與可負(fù)擔(dān)大量安全性投入的服務(wù)器和網(wǎng)關(guān)設(shè)計不同,物聯(lián)網(wǎng)節(jié)點(diǎn)(如連接的溫控器)需要一種更簡單的安全機(jī)制,以期在成本和功耗限制范圍內(nèi),實(shí)現(xiàn)物理和通信漏洞的防御。

為了提供針對物理和遠(yuǎn)程攻擊的高性價比防護(hù),MicrochipTechnology的SAML11微控制器為低功耗物聯(lián)網(wǎng)節(jié)點(diǎn)提供了簡單的安全實(shí)施方案。該處理器時鐘頻率為32MHz,采用的內(nèi)存配置為最大64KB閃存和16KBSRAM。板載picoPower技術(shù)可確保在活動和休眠模式下都能實(shí)現(xiàn)低能耗。

在密鑰配置方面,SAML11允許您使用來自其他軟件公司的第三方服務(wù),例如Trustonic、SecureThingz和SeggerMicrocontrollerSystems等公司。這樣,通過使用模塊化GUI界面提取MCU安全特性的低級別細(xì)節(jié),將大大簡化相關(guān)工作。

您可以只選擇與您的應(yīng)用相關(guān)的安全特性。不過,SAML11也允許您開發(fā)自己的配置軟件,并使用代碼示例和產(chǎn)品演示來實(shí)現(xiàn)該軟件。

此外,SAML11將芯片級安全性與Arm的TrustZoneforArmv8-M相結(jié)合,可將安全固件與非安全關(guān)鍵型軟件代碼隔離開來。例如,TrustZone環(huán)境可以保護(hù)溫控器中的通信協(xié)議棧免受惡意攻擊,以防黑客通過惡意攻擊控制智能家居

安全元件與硬件安全模塊(HSM)解決方案

如果您正在為自己的物聯(lián)網(wǎng)設(shè)計尋找更穩(wěn)健的安全框架,即能夠在整個物聯(lián)網(wǎng)應(yīng)用生態(tài)系統(tǒng)中發(fā)現(xiàn)薄弱環(huán)節(jié)的安全框架,該怎么做?

在這里值得一提的是,嵌入式系統(tǒng)中基于硬件的安全性通常意指集成了硬件安全模塊(HSM)的芯片,其中HSM充當(dāng)獨(dú)立的“保安”來監(jiān)控數(shù)據(jù)交換。這實(shí)際上是芯片內(nèi)的獨(dú)立子系統(tǒng),用于運(yùn)行高級安全算法來防止遭受惡意攻擊。

但是,盡管基于HSM的方法可將主CPU從安全相關(guān)任務(wù)中解放出來,但是這種方法可能既昂貴又繁瑣,需要使用復(fù)雜的數(shù)據(jù)庫來存儲和分發(fā)安全密鑰。

確實(shí),批量生產(chǎn)的大型公司可以更容易負(fù)擔(dān)得起基于HSM的安全解決方案。但是,更小規(guī)模的物聯(lián)網(wǎng)設(shè)計又該怎么辦?這類設(shè)計也需要有穩(wěn)健的安全解決方案,以防御針對MCU中數(shù)字資產(chǎn)的黑客和欺騙攻擊。這時安全元件就派上了用場。

安全元件是一種昂貴的微控制器,用于通過I2C或單線接口與主MCU或MPU通信。該元件通過執(zhí)行端到端身份驗(yàn)證來保護(hù)連接的設(shè)備。

例如,Microchip開發(fā)的ATECC608A安全元件可執(zhí)行三項(xiàng)基本任務(wù):生成安全密鑰、提高加密速度以執(zhí)行相互身份驗(yàn)證,以及將密鑰存儲在安全內(nèi)存空間中。換句話說,該元件為私鑰創(chuàng)建了安全邊界,并與其他軟件組件隔離開來。這進(jìn)而又會阻止黑客控制物聯(lián)網(wǎng)設(shè)備設(shè)計中的電源和時鐘信號,避免他們利用這些信息創(chuàng)建后門通道,發(fā)起側(cè)信道攻擊。

安全元件在物聯(lián)網(wǎng)設(shè)計中日益受到青睞。Google和AmazonWebServices(AWS)等云服務(wù)提供商均支持使用ATECC608A,將物聯(lián)網(wǎng)節(jié)點(diǎn)連接到云。TrustZone技術(shù)也通過在物聯(lián)網(wǎng)設(shè)計框架內(nèi)提供固件保護(hù)來支持ATECC608A。這些都是相當(dāng)大的支持!

該安全元件芯片還配備了升級的隨機(jī)數(shù)發(fā)生器(RNG),以遵守美國國家標(biāo)準(zhǔn)技術(shù)局(NIST)在SP800-90A/B/C比特生成標(biāo)準(zhǔn)中規(guī)定的新要求。

總結(jié)

物聯(lián)網(wǎng)設(shè)計中圍繞連接的漏洞將安全問題推到了前沿。盡管目前連接的物聯(lián)網(wǎng)設(shè)備數(shù)量仍大于安全設(shè)計實(shí)施數(shù)量,但隨著致力于簡化密鑰配置的低成本安全芯片的推出,可能很快就會改變這種不平衡現(xiàn)狀。

同樣明顯的趨勢是,硬件與軟件解決方案正在結(jié)合起來,共同保護(hù)物聯(lián)網(wǎng)設(shè)備免受越來越多的攻擊載體的攻擊。硬件與軟件領(lǐng)域之間的這種聯(lián)合,也有助于避免實(shí)施穩(wěn)健安全解決方案所需的陡峭學(xué)習(xí)曲線。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43793

    瀏覽量

    369152
  • 硬件安全
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    2450
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)數(shù)據(jù)傳輸---數(shù)據(jù)安全加密

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認(rèn)證 深圳市鼎
    發(fā)表于 07-03 09:51

    如何保障聯(lián)網(wǎng)設(shè)備安全

    的重要性毋庸置疑!那么該如何保障聯(lián)網(wǎng)設(shè)備安全呢?加密芯片就是保障聯(lián)網(wǎng)設(shè)備
    發(fā)表于 09-07 10:36

    聯(lián)網(wǎng)安全方案,車聯(lián)網(wǎng)安全方案,數(shù)據(jù)加密,通訊加密

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認(rèn)證 深圳市鼎恒
    發(fā)表于 11-30 10:41

    聯(lián)網(wǎng)安全芯片,車聯(lián)網(wǎng)安全芯片,數(shù)據(jù)加密芯片

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認(rèn)證 深圳市鼎恒
    發(fā)表于 12-06 16:36

    聯(lián)網(wǎng)聯(lián)網(wǎng)安全方案,數(shù)據(jù)通信加密,硬件加密方案,車規(guī)加密芯片

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認(rèn)證 深圳市鼎恒
    發(fā)表于 03-26 15:53

    智能鎖硬件安全加密方案

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認(rèn)證 深圳市鼎恒
    發(fā)表于 04-09 14:50

    聯(lián)網(wǎng)硬件安全解決方案,硬件加密芯片

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認(rèn)證 深圳市鼎恒
    發(fā)表于 04-09 14:51

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    設(shè)備包含路由器、攝 像頭、防火墻、打印機(jī)、VPN等各種設(shè)備類型,足以可見聯(lián)網(wǎng)設(shè)備的安全需求日益凸顯。DDA無線通信技術(shù)出現(xiàn)可以有效解決網(wǎng)絡(luò)安全問題,其采用5種對稱
    發(fā)表于 06-05 20:24

    如何在聯(lián)網(wǎng)設(shè)備中實(shí)現(xiàn)基于硬件的集成安全

    的解決方案有很大不同,反過來又與保護(hù)飛行中的數(shù)據(jù)的解決方案有很大不同。 表1.具有硬件安全引擎的瑞薩MCU的加密功能 但是,許多聯(lián)網(wǎng)安全
    發(fā)表于 09-28 19:24

    硬件安全是什么?

    硬件安全技術(shù)系列課程詳細(xì)介紹硬件安全相關(guān)的攻擊技術(shù)和抗攻擊設(shè)計技術(shù),包括芯片的安全架構(gòu)設(shè)計和安全認(rèn)證。硬件安全是什么?傳統(tǒng)意義上的
    發(fā)表于 07-29 09:25

    Arm的***是怎樣保證硬件安全

    Arm的***是怎樣保證硬件安全的?正好看到有人問這個問題,所以來找專家咨詢一下,謝謝
    發(fā)表于 08-15 15:12

    講述在聯(lián)網(wǎng)時代硬件加密安全技術(shù)的重要性

    聯(lián)網(wǎng)的世界里, 半導(dǎo)體擔(dān)演著通訊,控制,傳感和安全的任務(wù)。其中, 硬件加密安全攸關(guān)重要。
    的頭像 發(fā)表于 07-09 03:06 ?3018次閱讀

    基于硬件聯(lián)網(wǎng)安全方法

    仔細(xì)考量。在本白皮書中,我們研究了設(shè)計工程師在將其產(chǎn)品推向市場時所面臨的一些聯(lián)網(wǎng)安全挑戰(zhàn)。本文特別強(qiáng)調(diào)了為什么實(shí)現(xiàn)
    發(fā)表于 09-21 08:00 ?1次下載
    基于<b class='flag-5'>硬件</b>的<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b><b class='flag-5'>方法</b>

    有方科技推出Cat.1硬件安全模組N58-CA 為行業(yè)客戶提供信息安全保障

    聯(lián)網(wǎng)的發(fā)展與融合,在極大地提升業(yè)務(wù)效率的同時,也帶來了嚴(yán)重的安全挑戰(zhàn),傳統(tǒng)的安全防護(hù)手段已難以滿足多變的安全需求。目前,
    的頭像 發(fā)表于 06-30 10:11 ?915次閱讀

    學(xué)習(xí)筆記|硬件安全屬性介紹

    學(xué)習(xí)筆記|硬件安全屬性介紹
    的頭像 發(fā)表于 09-26 17:16 ?701次閱讀
    學(xué)習(xí)筆記|<b class='flag-5'>硬件安全</b>屬性介紹