0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全認(rèn)證IC如何化解物聯(lián)網(wǎng)和供應(yīng)鏈的被攻擊風(fēng)險(xiǎn)?

花茶晶晶 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃晶晶 ? 2023-04-14 15:09 ? 次閱讀

日前,為了向架構(gòu)師提供全面的嵌入式安全解決方案,Microchip(美國微芯科技公司)擴(kuò)大安全認(rèn)證產(chǎn)品系列,推出CryptoAuthentication和CryptoAutomotive IC系列六款新產(chǎn)品。Microchip擴(kuò)大安全認(rèn)證IC產(chǎn)品系列。而這一方案正是為了應(yīng)對(duì)物聯(lián)網(wǎng)的安全風(fēng)險(xiǎn)。電子發(fā)燒友網(wǎng)采訪到Microchip安全與計(jì)算事業(yè)部產(chǎn)品營銷經(jīng)理Xavier Bignalet,了解當(dāng)前的市場痛點(diǎn)以及安全認(rèn)證IC如何應(yīng)對(duì)數(shù)據(jù)風(fēng)險(xiǎn)問題。

Microchip安全與計(jì)算事業(yè)部產(chǎn)品營銷經(jīng)理Xavier Bignalet


Xavier Bignalet表示,高級(jí)別的物聯(lián)網(wǎng)安全和偽造等這些安全問題不僅涉及遠(yuǎn)程攻擊,還涉及物理攻擊。供應(yīng)鏈安全也是這些市場中面臨的一大挑戰(zhàn),因?yàn)樗?a target="_blank">黑客視為高價(jià)值目標(biāo)。雖然針對(duì)數(shù)據(jù)安全問題有不同的解決方案,但是嵌入式安全仍然具有高優(yōu)先級(jí),架構(gòu)師采用安全硬件,選用易于使用且成本優(yōu)化的安全解決方案,同時(shí)這些解決方案需要符合行業(yè)最佳實(shí)踐。

Microchip在現(xiàn)有CryptoAuthentication IC產(chǎn)品系列中增加了五款新產(chǎn)品。這些IC產(chǎn)品是基于硬件的安全存儲(chǔ),旨在使秘密密鑰不被未經(jīng)授權(quán)的攻擊者發(fā)現(xiàn)。他們包括:ECC204:ECC-P256簽名和基于哈希的消息驗(yàn)證碼(HMAC);ECC206:雙引腳寄生電源,ECC-P256簽名和HMAC;SHA104:客戶端 SHA256 MAC;SHA105:主機(jī)SHA256 CheckMAC;SHA106:雙引腳寄生電源和客戶端SHA256 MAC。

第六款新器件專為汽車市場設(shè)計(jì)。帶有ECC簽名和HMAC的TA010是AEC-Q100 1級(jí)認(rèn)證的CryptoAutomotive IC,使OEM廠商能夠在設(shè)計(jì)中實(shí)施安全認(rèn)證,不需要進(jìn)行昂貴的修改,并滿足未來更新車型的安全要求。


Xavier Bignalet說道,Microchip的安全產(chǎn)品與任何微處理器MPU或MCU兼容,可作為Microchip的AVR? MCU和基于Arm?內(nèi)核的MPU和MCU的配套器件。

據(jù)了解,這些產(chǎn)品符合通用標(biāo)準(zhǔn)聯(lián)合解釋庫(JIL)高評(píng)級(jí)安全密鑰存儲(chǔ),并支持符合聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)的認(rèn)證算法。

Xavier Bignalet指出,為了保證用戶體驗(yàn)、確保安全(例如通過驗(yàn)證汽車中的ECU)、保護(hù)收入和防止品牌遭到偽造,必須要實(shí)施加密信任。在嵌入式級(jí)別,設(shè)備必須具有經(jīng)過第三方安全實(shí)驗(yàn)室測(cè)試的適當(dāng)安全密鑰存儲(chǔ)區(qū)域以及加密加速器。此外,同一個(gè)IC在休眠模式下的功耗必須非常低,因?yàn)樗谄渖芷诘拇蟛糠謺r(shí)間都將處于休眠模式。

對(duì)于通用標(biāo)準(zhǔn)聯(lián)合解釋庫(JIL)高評(píng)級(jí)安全密鑰存儲(chǔ)這樣的安全認(rèn)證,和EAL信息技術(shù)安全評(píng)估準(zhǔn)則的關(guān)系,以及我們也看到芯片IP供應(yīng)商ARM推出了PSA安全架構(gòu)。Xavier Bignalet解釋,EAL和JIL之間有共通性,并且JIL實(shí)際上是EAL的一部分。而PSA一直由ARM推動(dòng),目的是與通用標(biāo)準(zhǔn)競爭,以嘗試對(duì)基于TrustZone的設(shè)備進(jìn)行評(píng)估,進(jìn)而演變成一項(xiàng)更廣泛的工作。安全測(cè)試是一個(gè)獨(dú)立的行業(yè),客戶仍在學(xué)習(xí)如何區(qū)分他們應(yīng)該遵循的標(biāo)準(zhǔn)或聯(lián)盟規(guī)范。目前,主要標(biāo)準(zhǔn)是面向消費(fèi)行業(yè)的EN303645、面向汽車行業(yè)的ISO21434和面向工業(yè)的IEC62443。

該安全認(rèn)證設(shè)備組合降低了進(jìn)入門檻,使面向新細(xì)分市場和應(yīng)用的產(chǎn)品開發(fā)人員能夠?qū)嵤┛尚耪J(rèn)證,以防止偽造、改善質(zhì)量控制和保障用戶體驗(yàn)。這些器件得到了Trust Platform Design Suite的支持。這是一款專用軟件工具,用于將IC產(chǎn)品與Microchip的安全密鑰供應(yīng)服務(wù)連通。這項(xiàng)可擴(kuò)展的服務(wù)能為幾乎任何規(guī)模的項(xiàng)目提供加密資產(chǎn),從數(shù)十個(gè)器件到橫跨多個(gè)行業(yè)的大規(guī)模部署,例如一次性消費(fèi)和醫(yī)療用品、汽車和工業(yè)配件生態(tài)系統(tǒng)、無線充電和數(shù)據(jù)中心

Xavier Bignalet舉例稱,在汽車行業(yè),OEM需要確保電動(dòng)汽車中的電池是原裝電池。為實(shí)現(xiàn)這一點(diǎn),使用ECC簽名及其相關(guān)私鑰的加密證明獨(dú)立于供應(yīng)鏈、用戶和設(shè)備,并且在MCU閃存以外保存。這種解決方案還需要跨車輛內(nèi)的多個(gè)ECU進(jìn)行擴(kuò)展。這就是安全驗(yàn)證IC的用武之地。

增加安全認(rèn)證IC勢(shì)必會(huì)增加成本,這是否是客戶顧慮的問題呢。Xavier Bignalet向記者談到,將添加到BOM的成本與從偽造產(chǎn)品組合或被黑客攻擊的物聯(lián)網(wǎng)產(chǎn)品中恢復(fù)的成本進(jìn)行比較,恢復(fù)成本比使用安全驗(yàn)證IC進(jìn)行欺騙要高得多。對(duì)于一家公司而言,關(guān)系到其收入和品牌知名度,而這一切都取決于產(chǎn)品的安全程度。如果一開始就妥善保護(hù)了安全驗(yàn)證IC中的加密密鑰,那么產(chǎn)品就是安全的。

供應(yīng)方面,Microchip新安全產(chǎn)品系列中的所有產(chǎn)品目前都在樣片制造或批量生產(chǎn)中。Xavier Bignalet最后表示,Microchip旨在讓所有細(xì)分市場都能訪問、提供和采用這種安全驗(yàn)證IC技術(shù)。我們的技術(shù)廣泛應(yīng)用于消費(fèi)、工業(yè)、醫(yī)療、國防、數(shù)據(jù)中心、汽車和計(jì)算市場。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • microchip
    +關(guān)注

    關(guān)注

    52

    文章

    1493

    瀏覽量

    117421
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43793

    瀏覽量

    369147
  • 汽車
    +關(guān)注

    關(guān)注

    13

    文章

    3336

    瀏覽量

    37046
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    德力西電氣攜手上下游共建綠色供應(yīng)鏈

    恰逢“世界環(huán)境日”,上海市市場監(jiān)管局舉辦以“市場監(jiān)管服務(wù)綠色低碳供應(yīng)鏈”為主題的第二屆上海國際碳中和博覽會(huì)同期活動(dòng)。德力西電氣應(yīng)邀出席活動(dòng),獲得權(quán)威證書認(rèn)證企業(yè)雙碳管理信息披露等級(jí),并長三角綠色
    的頭像 發(fā)表于 09-18 15:39 ?227次閱讀

    倉儲(chǔ)聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控系統(tǒng)解決方案

    倉儲(chǔ)主要用于儲(chǔ)存和運(yùn)輸如食品、藥品和生物制品等產(chǎn)品,其核心目標(biāo)是在整個(gè)供應(yīng)鏈過程中保持恒定的低溫環(huán)境,以確保產(chǎn)品的質(zhì)量和安全性。然而,傳統(tǒng)的冷管理模式存在諸多弊端,例如人工監(jiān)測(cè)成
    的頭像 發(fā)表于 08-08 17:06 ?181次閱讀
    冷<b class='flag-5'>鏈</b>倉儲(chǔ)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>遠(yuǎn)程監(jiān)控系統(tǒng)解決方案

    惠普計(jì)劃大規(guī)模轉(zhuǎn)移PC生產(chǎn),分散供應(yīng)鏈風(fēng)險(xiǎn)

    全球知名PC制造商惠普(HP)正醞釀一場供應(yīng)鏈的重磅調(diào)整,計(jì)劃在未來兩到三年內(nèi),將超過50%的個(gè)人電腦(PC)生產(chǎn)從中國轉(zhuǎn)移至其他國家和地區(qū),以降低地緣政治風(fēng)險(xiǎn)并增強(qiáng)供應(yīng)鏈的韌性。這一戰(zhàn)略舉措標(biāo)志著
    的頭像 發(fā)表于 08-08 10:35 ?505次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?347次閱讀

    深入了解半導(dǎo)體供應(yīng)鏈:特點(diǎn)、風(fēng)險(xiǎn)與未來趨勢(shì)

    半導(dǎo)體是現(xiàn)代電子工業(yè)的核心,其供應(yīng)鏈涵蓋了從原材料提煉到最終產(chǎn)品應(yīng)用的整個(gè)過程。了解半導(dǎo)體供應(yīng)鏈對(duì)于理解當(dāng)今高科技產(chǎn)業(yè)的運(yùn)作至關(guān)重要。本文將詳細(xì)介紹半導(dǎo)體供應(yīng)鏈的相關(guān)知識(shí),包括其定義、主要環(huán)節(jié)、特點(diǎn)、挑戰(zhàn)以及未來發(fā)展趨勢(shì)。
    的頭像 發(fā)表于 07-11 09:42 ?868次閱讀
    深入了解半導(dǎo)體<b class='flag-5'>供應(yīng)鏈</b>:特點(diǎn)、<b class='flag-5'>風(fēng)險(xiǎn)</b>與未來趨勢(shì)

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    生成式AI之下,軟件供應(yīng)鏈安全的升級(jí)更迫切

    臨著更大的挑戰(zhàn),AI爆發(fā)、大量應(yīng)用程序的出現(xiàn)以及企業(yè)內(nèi)部應(yīng)用AI等諸多新事物無不考驗(yàn)著軟件開發(fā)者的抗風(fēng)險(xiǎn)能力。 ? 軟件安全又面臨新的問題 ? 近日,JFrog公司的研究團(tuán)隊(duì)專門針對(duì)全球供應(yīng)鏈
    的頭像 發(fā)表于 05-31 18:05 ?6817次閱讀
    生成式AI之下,軟件<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>的升級(jí)更迫切

    藍(lán)牙技術(shù)聯(lián)盟亮相智能生態(tài)及光健康供應(yīng)鏈論壇分享藍(lán)牙NLC規(guī)范

    近日,2024年智能生態(tài)及光健康供應(yīng)鏈論壇在香港春季智慧照明展覽會(huì)期間召開。論壇探討了人工智能、聯(lián)網(wǎng)等新技術(shù)在智慧照明產(chǎn)品的應(yīng)用、拓展和新趨勢(shì)。
    的頭像 發(fā)表于 04-15 10:27 ?508次閱讀

    戴爾榮獲Gartner供應(yīng)鏈的最高榮譽(yù)“年度供應(yīng)鏈突破獎(jiǎng)”

    Gartner Power of the Profession供應(yīng)鏈獎(jiǎng)項(xiàng)由全球領(lǐng)先的研究顧問公司Gartner主辦,至今已舉辦了10個(gè)年頭。
    的頭像 發(fā)表于 03-19 10:36 ?516次閱讀
    戴爾榮獲Gartner<b class='flag-5'>供應(yīng)鏈</b>的最高榮譽(yù)“年度<b class='flag-5'>供應(yīng)鏈</b>突破獎(jiǎng)”

    掌控供應(yīng)鏈,決勝市場:SCM供應(yīng)鏈管理系統(tǒng)的戰(zhàn)略意義

    SCM供應(yīng)鏈管理系統(tǒng)是現(xiàn)代企業(yè)管理中的重要組成部分,它通過整合和優(yōu)化供應(yīng)鏈中的各個(gè)環(huán)節(jié),實(shí)現(xiàn)企業(yè)資源的高效利用和協(xié)同運(yùn)作。
    的頭像 發(fā)表于 03-06 10:54 ?343次閱讀

    美國商務(wù)部調(diào)查供應(yīng)鏈

    來源:Silicon Semiconductor 商務(wù)部采取行動(dòng)支持美國半導(dǎo)體供應(yīng)鏈,保護(hù)美國國家安全。 美國商務(wù)部將于2024年1月啟動(dòng)一項(xiàng)新調(diào)查,該調(diào)查將為持續(xù)分析更廣泛的美國半導(dǎo)體供應(yīng)鏈
    的頭像 發(fā)表于 01-05 17:25 ?568次閱讀

    工業(yè)交換機(jī)與供應(yīng)鏈網(wǎng)絡(luò)的融合,優(yōu)化智能供應(yīng)鏈管理

    隨著全球貿(mào)易的快速發(fā)展,供應(yīng)鏈管理在現(xiàn)代企業(yè)運(yùn)營中起著至關(guān)重要的作用。而工業(yè)交換機(jī)與供應(yīng)鏈網(wǎng)絡(luò)的融合,不僅可以提高供應(yīng)鏈的可靠性、靈活性和效率,還能為企業(yè)帶來更大的競爭優(yōu)勢(shì)。本文將深入探討工業(yè)交換機(jī)與
    的頭像 發(fā)表于 12-27 09:28 ?405次閱讀

    BYD新能源汽車核心供應(yīng)鏈介紹

    垂直供應(yīng)鏈體系是比亞迪的特色,將來自給率會(huì)下降,逐漸加大開放力度。公司自建供應(yīng)鏈,自主研發(fā)電池、電機(jī)、電控等核心零部件,覆蓋核心零部件的自研自產(chǎn)自銷全部環(huán)節(jié),打造了垂直供應(yīng)鏈體系。
    的頭像 發(fā)表于 12-11 16:56 ?1710次閱讀

    工業(yè)聯(lián)網(wǎng)助力智能制造業(yè)供應(yīng)鏈高效管理運(yùn)營

    供應(yīng)鏈管理是以最經(jīng)濟(jì)的方式使產(chǎn)業(yè)供應(yīng)鏈運(yùn)作達(dá)到最優(yōu)化,實(shí)現(xiàn)從物料采購到產(chǎn)品交付的全流程管理與優(yōu)化,能夠?yàn)槠髽I(yè)提供動(dòng)態(tài)、高效的數(shù)據(jù)模型,有助于企業(yè)實(shí)現(xiàn)提質(zhì)增效的目標(biāo)。但盡管這種技術(shù)有諸多好處,但由于
    的頭像 發(fā)表于 12-05 11:10 ?343次閱讀

    如何解決安全問題?——重新定義與供應(yīng)鏈伙伴的合作

    在接下類的2024年,供應(yīng)鏈合作伙伴安全風(fēng)險(xiǎn)管理和第三方風(fēng)險(xiǎn)管理的重要性毋庸置疑,然而,在處理第三方風(fēng)險(xiǎn)方面,許多機(jī)構(gòu)仍存在的不足之處。那么
    的頭像 發(fā)表于 11-17 17:46 ?340次閱讀
    如何解決<b class='flag-5'>安全</b>問題?——重新定義與<b class='flag-5'>供應(yīng)鏈</b>伙伴的合作