0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用恩智浦A70CM IC設(shè)計安全的物聯(lián)網(wǎng)解決方案

星星科技指導(dǎo)員 ? 來源:volansys ? 作者:volansys ? 2022-12-09 14:46 ? 次閱讀

物聯(lián)網(wǎng)IoT)已成為過去一年中談?wù)撟疃嗟膯栴},針對部署物聯(lián)網(wǎng)傳感器并使跨多個網(wǎng)絡(luò)連接設(shè)備的公司面臨更多威脅。如今,由于企業(yè)安全漏洞,平均每天有 1000 萬條記錄丟失,因此到 2020 年,非法訪問信息、通過生活方式分析進行計劃外監(jiān)控的可能性將繼續(xù)增加,因為可能連接超過 500 億臺設(shè)備。

物聯(lián)網(wǎng)安全問題和挑戰(zhàn):

物聯(lián)網(wǎng)技術(shù)在廣泛領(lǐng)域的普遍使用帶來了一些風險,因為越來越多的連接設(shè)備為黑客和網(wǎng)絡(luò)犯罪分子提供了更多的切入點。這些黑客正在尋找更多方法將個人資產(chǎn)攻擊到關(guān)鍵公共基礎(chǔ)設(shè)施,例如家庭、辦公室、工業(yè)、交通系統(tǒng)、水電大壩、電網(wǎng)、化工廠等。

以下是物聯(lián)網(wǎng)面臨的一些關(guān)鍵問題和挑戰(zhàn):

無處不在的數(shù)據(jù)收集

物聯(lián)網(wǎng)應(yīng)用程序收集大量數(shù)據(jù)。大多數(shù)連接的設(shè)備至少存儲一條個人身份信息,如姓名、電子郵件和電話,并在不加密的情況下通過網(wǎng)絡(luò)傳輸這些信息,使數(shù)據(jù)暴露在漏洞中。為了使生活富有成效和舒適,從連接的設(shè)備中收集了大量數(shù)據(jù)以及消費者的私人數(shù)據(jù),這些數(shù)據(jù)是為將來的目的而強化的。

身份驗證和授權(quán)不佳

如果無法確定與物聯(lián)網(wǎng)設(shè)備通信的數(shù)據(jù)的真實性,則安全性會受到損害。物聯(lián)網(wǎng)用戶不使用足夠復(fù)雜的身份驗證憑據(jù)。大量設(shè)備依賴于簡單易猜且毫不費力的密碼和授權(quán)。這使黑客能夠輕松利用合法用戶帳戶,并通過密碼重置功能控制物聯(lián)網(wǎng)設(shè)備。

低級加密

數(shù)據(jù)檢索和處理是整個物聯(lián)網(wǎng)環(huán)境不可或缺的一部分。這些數(shù)據(jù)大部分是個人的,需要通過加密來保護。隨著一切的連接,物聯(lián)網(wǎng)打破了防御墻,并且由于整個網(wǎng)絡(luò)的加密不足,數(shù)據(jù)可能會受到網(wǎng)絡(luò)犯罪分子的侵犯。

受損的 OTA(無線)固件更新

物聯(lián)網(wǎng)面臨的挑戰(zhàn)是由于科技公司的隨意態(tài)度和消費者的懶惰行為,因為他們沒有充分更新設(shè)備或根本沒有更新設(shè)備。幾年前安全的設(shè)備現(xiàn)在容易受到威脅;由于技術(shù)的進步。計算機已經(jīng)編程了自動更新來解決這個問題,但過時的硬件公司正在損害安全性。

使用恩智浦A70 IC的安全物聯(lián)網(wǎng)解決方案架構(gòu)

1) 安全連接設(shè)備:

物聯(lián)網(wǎng)設(shè)備工程師需要通過創(chuàng)建一個平臺從設(shè)計階段開始實施安全性,該平臺可以保護自己的完整性,并且具有足夠強大的硬件來加強保護。使用恩智浦A70 IC芯片的物聯(lián)網(wǎng)邊緣設(shè)備可實現(xiàn)以下關(guān)鍵功能:

基于硬件的密鑰存儲

支持廣泛使用的加密標準(例如 TLS、RSA、ECC)

端到端安全消息傳遞

設(shè)備身份驗證(使用 PKI 非對稱或 AES – 對稱)到云應(yīng)用

設(shè)備固件驗證 – 安全啟動和 OTA 升級

2) 安全網(wǎng)關(guān):

通過具有身份驗證和訪問控制的強大物聯(lián)網(wǎng)網(wǎng)絡(luò)架構(gòu),可以避免許多安全漏洞。恩智浦A70 IC還可用于構(gòu)建安全的物聯(lián)網(wǎng)網(wǎng)關(guān)。該 IC 將使網(wǎng)關(guān)能夠很好地配備加密、身份管理和入侵檢測技術(shù),以防止最新形式的攻擊,并且應(yīng)該具有彈性,以便在發(fā)生任何損壞時快速恢復(fù)。A70CM可以托管一個密鑰,即使在離線條件下也能激活網(wǎng)關(guān)連接的設(shè)備

3) 安全網(wǎng)絡(luò)連接:

某些設(shè)備必須交換非常敏感的消息,并且無法承受暴露AES加密密鑰的費用,相同的密鑰在多個設(shè)備之間共享,以便于部署。恩智浦A70CM IC提供多種基于AES的加密模式(ECB、CBC和GCM)。

遠程提取密鑰或使用側(cè)通道(如 SPA、DPA)從幾米外提取密鑰可能會危及整個系統(tǒng)。

A70CM可用于AES加密高度敏感的消息,AES密鑰永遠不會離開防篡改的安全IC??梢允褂妹荑€包裝從系統(tǒng)主節(jié)點安全地加載新密鑰。

4) 安全云連接:

為了防止任何人從云中偵聽或訪問數(shù)據(jù),應(yīng)加密正在傳輸?shù)臄?shù)據(jù)。信任必須通過云兼容的可信集成來建立,并且在傳輸之前在服務(wù)器和客戶端之間建立信任。云必須為移動設(shè)備提供可靠的數(shù)據(jù)存儲和隔離以及可靠的云存儲和計算。主要功能包括:

確保只有批準的設(shè)備才能連接到云

確保從設(shè)備上傳的數(shù)據(jù)來自該設(shè)備,而不是來自其他設(shè)備

一個用例:用于安全密鑰管理的恩智浦A70CM IC

挑戰(zhàn):

在供應(yīng)鏈中注入密鑰通常是一個問題,電子制造服務(wù)提供商通常不受信任或位于不受信任的位置

設(shè)備制造商沒有安全設(shè)施,包括站點保護和用于處理密鑰的安全服務(wù)器

此外,設(shè)備制造商可能希望通過構(gòu)建設(shè)備的 EMS 以外的其他渠道預(yù)配固件驗證密鑰

溶液:

恩智浦可以選擇定制A70CM,并代表客戶預(yù)先注入密鑰(信任配置服務(wù))

結(jié)論

毫無疑問,物聯(lián)網(wǎng)給網(wǎng)絡(luò)和安全架構(gòu)師帶來了強大的安全挑戰(zhàn)。更智能、更安全的物聯(lián)網(wǎng)解決方案應(yīng)通過包括基于硬件的密鑰存儲、端到端安全消息傳遞、設(shè)備和用戶授權(quán)以及經(jīng)過身份驗證的云平臺連接來推動每一層的安全性。此外,當前的物聯(lián)網(wǎng)應(yīng)用需要不斷發(fā)展,以支持隱私和法規(guī)遵從性。本文還重點介紹了使用恩智浦A70CM IC從硬件層應(yīng)用安全權(quán)利的安全物聯(lián)網(wǎng)框架。需要改進包含威脅檢測、異常檢測和預(yù)測分析的更智能的安全框架。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2542

    文章

    50260

    瀏覽量

    750145
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43793

    瀏覽量

    369140
收藏 人收藏

    評論

    相關(guān)推薦

    最新可穿戴技術(shù)解決方案

    應(yīng)用,提供了不少互聯(lián)互通、更安全智能化的連接技術(shù),其中就涉及到可穿戴設(shè)備應(yīng)用領(lǐng)域,下面總結(jié)下最近在聯(lián)網(wǎng)可穿戴技術(shù)應(yīng)用方向都有哪些最新
    發(fā)表于 01-13 17:45 ?1257次閱讀

    推出經(jīng)認證的全新EdgeLock安全身份驗證芯片,簡化聯(lián)網(wǎng)設(shè)備安全認證

    Semiconductors N.V.,納斯達克股票代碼:NXPI)宣布EdgeLock安全身份驗證芯片系列新增一款集靈活性、適應(yīng)性和多功能性于一體的器件,能夠在各種聯(lián)網(wǎng)生態(tài)系統(tǒng)的多個標準中保障
    的頭像 發(fā)表于 04-13 10:56 ?4222次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>推出經(jīng)認證的全新EdgeLock<b class='flag-5'>安全</b>身份驗證芯片,簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>認證

    BLE與聯(lián)網(wǎng)利誘難忍,終于“上鉤”了

    安全性、NFC和MCU是的優(yōu)勢業(yè)務(wù),還將這些業(yè)務(wù)有效的與BLE和傳感器中心結(jié)合,著力打造良好的
    發(fā)表于 11-27 15:27 ?1769次閱讀

    基于ISO26262的BMS安全解決方案

    提供完整的電池管理系統(tǒng)解決方案,包括微控制器MCU、模擬前端電池控制器IC、隔離網(wǎng)絡(luò)高速收發(fā)器、系統(tǒng)基礎(chǔ)芯片SBC等。借助
    發(fā)表于 02-24 13:57 ?6807次閱讀
    基于ISO26262的<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>BMS<b class='flag-5'>安全</b><b class='flag-5'>解決方案</b>

    半導(dǎo)體推出GreenChip電源解決方案

    半導(dǎo)體(NXP)日前宣布推出新一代GreenChip電源解決方案,待機功耗低于10mW,為業(yè)界最低。GreenChip電源
    發(fā)表于 03-18 10:03 ?1300次閱讀

    在CES 2017上展示面向未來的安全,聯(lián)網(wǎng)和汽車創(chuàng)新解決方案

    代碼:NXPI)將展示全球頂級開發(fā)者如何實現(xiàn)一個萬安全、智能、互聯(lián)的未來。通過全新解決方案和合作伙伴,
    發(fā)表于 01-06 14:32 ?535次閱讀

    和微軟在CES 2017上聯(lián)手演示安全聯(lián)網(wǎng)解決方案

    美國內(nèi)華達州拉斯維加斯 - 2017年1月4日 - 半導(dǎo)體(納斯達克代碼:NXPI)今日推出一個采用了Microsoft Azure IoT Hub的端到端解決方案項目,旨在保障
    發(fā)表于 01-12 16:09 ?512次閱讀

    新型觸摸感應(yīng)解決方案聯(lián)網(wǎng)應(yīng)用簡化用戶界面設(shè)計

    美國加州圣何塞,2017年6月20日——半導(dǎo)體(NXP Semiconductors N.V.)(納斯達克代碼:NXPI)今日在FTF技術(shù)論壇上發(fā)布并演示了全新的觸摸
    發(fā)表于 06-26 17:31 ?884次閱讀

    作為全球半導(dǎo)體廠商之一致力于聯(lián)網(wǎng)可穿戴技術(shù)的最新應(yīng)用方案

    技術(shù)應(yīng)用,提供了不少互聯(lián)互通、更安全智能化的連接技術(shù),其中就涉及到可穿戴 設(shè)備應(yīng)用領(lǐng)域,下面總結(jié)下最近在聯(lián)網(wǎng)可穿戴技術(shù)應(yīng)用方向都有哪
    發(fā)表于 09-13 17:46 ?22次下載

    與阿里云合作推出基于A71CL安全芯片 全力保障聯(lián)網(wǎng)安全

    半導(dǎo)體今日宣布其與阿里巴巴集團旗下阿里云合作開發(fā)的基于A71CL安全芯片(SE),支持阿里云Link ID2 可信設(shè)備身份認證服務(wù)的
    的頭像 發(fā)表于 12-20 12:37 ?7131次閱讀

    觸摸感應(yīng)解決方案

    介紹觸摸感應(yīng)解決方案的基本原理,并演示基于S32K系列的參考設(shè)計。
    的頭像 發(fā)表于 01-15 07:02 ?3213次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>觸摸感應(yīng)<b class='flag-5'>解決方案</b>

    汽車防盜解決方案介紹

    BLE發(fā)展路線圖。中繼站攻擊對任何無鑰門禁系統(tǒng)來說都是問題,可提供各種解決方案,從運動傳感器上的LF-AoA到UWB,這些解決方案的系統(tǒng)成本和
    的頭像 發(fā)表于 01-10 07:16 ?3327次閱讀
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>汽車防盜<b class='flag-5'>解決方案</b>介紹

    基于MCU和MPU的語音和音頻解決方案,適用于人工智能-聯(lián)網(wǎng)市場

    本次會議將涵蓋針對聯(lián)網(wǎng)市場的全套語音和音頻解決方案。其中包括語音呼叫、人工智能語音識別和音樂播放
    的頭像 發(fā)表于 12-26 22:12 ?4653次閱讀

    攜手阿里云推全新聯(lián)網(wǎng)安全解決方案

    半導(dǎo)體()今日宣布其與阿里巴巴集團旗下阿里云合作開發(fā)的基于A71CL安全芯片(SE)
    的頭像 發(fā)表于 12-29 13:44 ?3783次閱讀

    處理器的電源管理解決方案

    處理器的電源管理解決方案
    發(fā)表于 05-12 18:14 ?2次下載
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>處理器的電源管理<b class='flag-5'>解決方案</b>