0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

采用低成本的安全處理器保護自動化設計

貿(mào)澤電子設計圈 ? 來源:lq ? 2018-12-31 11:46 ? 次閱讀

家居和樓宇自動化可以改變?nèi)藗児芾硭麄內(nèi)粘I畹姆绞剑ㄟ^自動化他們借助手機、平板電腦和在線網(wǎng)絡管理家里的各種電器、照明、安全系統(tǒng)、供暖系統(tǒng)、通風系統(tǒng)以及空調(diào)系統(tǒng)(HAVC)等。但是如果沒有安全的設計,那么家居和樓主的自動化就是不完整的。

雖然智能的網(wǎng)絡連接賦予了世界范圍內(nèi)很多家居和樓宇建筑的自動化,但是這種方式連接的激增是有代價的:這些設備直接連接到互聯(lián)網(wǎng)上,一些關鍵的漏洞無疑會造成很高的風險。換句話說,缺乏適當?shù)陌踩珯C制和邊界管控就像是“在一個瓷器商店內(nèi)放著一只公?!?,肯定會對智能家居造成嚴重的破壞。

我們可以看到大量關于智能家居環(huán)境安全漏洞的新聞報道——比如竊聽嬰兒監(jiān)視器、攻擊智能門鎖密碼、攻擊監(jiān)控攝像頭漏洞。這些沒有保護措施的智能家居設備(或稱為節(jié)點)就是黑客攻擊的目標,他們會侵入家庭網(wǎng)絡,竊取和濫用敏感的個人數(shù)據(jù),甚至有可能對智能家居進行未授權(quán)的訪問(圖1)。

圖1:當智能家居自動化系統(tǒng)遇到危險的網(wǎng)絡攻擊,安全問題就是當務之急(來源:Microchip

以智能家居網(wǎng)關為例,它連接和管理著多個設備,比如遠程恒溫器控制、家庭監(jiān)控和照明系統(tǒng)等。想象智能家居中的一個情況:閉環(huán)的電視機攝像頭通過WiFi與家庭網(wǎng)關通信,如果黑客采用WiFi收發(fā)器侵入這個場景,那么他就可以連接到智能家居網(wǎng)關,因為在這個網(wǎng)關設計中并沒有安全證書授權(quán),在這種情況下智能家居的安全問題就無從談起。

然而,如果智能家居網(wǎng)關具備適當?shù)陌踩珯C制,那么黑客就不具備輕易訪問系統(tǒng)的能力——需要證書授權(quán)才能夠訪問系統(tǒng),這個智能家居網(wǎng)關要能夠檢測黑客攻擊并進行阻止。

現(xiàn)在我們面臨的問題是如何保護聯(lián)網(wǎng)的智能家居控制系統(tǒng)不能夠被黑客進行分析、解密和破壞,為了回答這個問題,我們評估了以下可用的主要設計方案,它們能夠阻止壞人入侵智能家居和樓宇系統(tǒng)。

智能家居安全選項

家居自動化應用只有在安全可靠的保證下才有價值,另一方面最近針對恒溫系統(tǒng)和監(jiān)控攝像頭等設備的攻擊揭示黑客利用軟件接近安全密鑰的策略,在這些攻擊之后,在軟件工程師為這些安全威脅創(chuàng)建補丁的時候,黑客甚至已經(jīng)找到了新的漏洞。

另一個問題是嵌入式系統(tǒng)基于軟件的安全解決方案,比如家居自動化正變得越來越復雜。嵌入式系統(tǒng),比如安全攝像頭會運行很長時間,對于監(jiān)控攝像頭和照明系統(tǒng)進行定期的更新也是非常麻煩的(圖2)。

圖2:集成有安全芯片的智能家居網(wǎng)關能夠安全的管理諸如家用電器和監(jiān)控攝像頭等設備(來源:Microchip)

由于這一系列的問題,硬件安全架構(gòu)領域正在興起重塑物聯(lián)網(wǎng)IoT)安全規(guī)范的趨勢。一些可靠性要求高的行業(yè),包括家居和樓宇自動化正越來越多的采用以處理器為中心的硬件解決方案。(值得一提的是,雖然我們可以在家居自動化系統(tǒng)設計的早期就集成安全方面的設計,但是硬件平臺的選擇也是至關重要的。)

舉個例子,多核處理器在SoC設計中就集成了加密和安全內(nèi)存機制。這些支持加密的微控制器無疑為智能照明系統(tǒng)、恒溫系統(tǒng)等嵌入式系統(tǒng)提供了一種簡單有效的增加安全性的方式。

此外還有安全協(xié)同處理器,也稱為安全元件和加密元件,它們的設計都是從頭開始的。這些協(xié)同處理器通過集成三個安全模塊(包括加密、驗證和安全數(shù)據(jù)存儲)對多種安全威脅起到了防護作用(圖3)。

圖3:這是安全協(xié)同處理器的框架設計,集成了加密、驗證和數(shù)據(jù)存儲模塊(來源:Microchip)

安全協(xié)同處理器是一種低成本的微控制器,即使是小而經(jīng)濟的物聯(lián)網(wǎng)節(jié)點都可以實現(xiàn)強大的加密機制,支持相互認證和會話密鑰派生等功能。它將加密操作從主控制單元(MCU)或主處理單元(MPU)中分離出來,從而降低了功耗,加快了驗證速度。

安全協(xié)同處理器應用于家居自動化

智能家居設計需要復雜的安全解決方案,但是開發(fā)人員的預算都很緊張,采用安全協(xié)同處理器可以很明顯的解決這個問題,另一個有必要的家居和樓宇自動化設計中使用這些專門的安全芯片的因素是需要處理大量身份認證的操作,這些操作主要是為了確認設備和網(wǎng)絡的身份。

此外安全協(xié)同處理器包括安全密鑰和證書,這是維護智能家居設備和網(wǎng)絡身份的關鍵要求。舉個例子,控制廚房內(nèi)電燈開關的電磁傳感器,保護這些傳感器是非常重要的,更重要的是保護這些智能家居設備中所采集到的數(shù)據(jù)。

我們非常有必要搭建一條驗證數(shù)據(jù)鏈,從受保護的節(jié)點(比如冰箱、烤箱和洗衣機)連接到網(wǎng)絡服務器或云服務器(比如亞馬遜Web服務,AWS)。換句話說,整個設計流程從傳感器到智能家居再到云服務器連接保證每個層次的安全是必不可少的。

這讓我們認識到家居自動化安全方案中又一個關鍵點:設備到云服務的身份驗證,其中一種方式是傳輸層安全認證(TLS)。TLS通信為智能家居節(jié)點提供身份驗證和加密服務,因此在客戶端和服務器之間的網(wǎng)絡跳轉(zhuǎn)僅能夠看到加密后的內(nèi)容。

然而如果將TLS放在軟件中實現(xiàn),密鑰和敏感數(shù)據(jù)存儲漏洞會讓黑客利用從而發(fā)現(xiàn)軟件上的漏洞,進一步侵入存儲敏感數(shù)據(jù)的MCU或MPU內(nèi)存空間。另一方面,安全協(xié)同處理器將私鑰、證書和敏感數(shù)據(jù)存儲在安全的硬件模塊中,它是經(jīng)過眾所周的TLS技術(shù)棧加固過的,比如符合OpenSSL和wolfSSL規(guī)范的SSL(安全套接字層)通信協(xié)議。

強化的方式讓開發(fā)者能夠通過創(chuàng)建額外的硬件安全層來消除軟件漏洞,安全協(xié)同處理器是實現(xiàn)安全TLS技術(shù)棧的最簡單方式,除了允許TLS強化,安全協(xié)同處理器支持智能家居節(jié)點向云服務器發(fā)起身份驗證,用戶根本不會察覺到任何延遲。

例如洗衣機如何通過TLS與云服務器實現(xiàn)通信或者電表如何利用TLS機制來確保與云服務器鏈接的安全。強化后的TLS通信方式借助專用的安全芯片加速了智能家居設備與云服務器之間的身份驗證。

總結(jié)

全協(xié)同處理器的成本很便宜(通常低于50美分),它可以防護來自本地和遠程侵入的威脅,正是協(xié)同處理器低成本的優(yōu)點將硬件安全引入到了家居和樓宇自動化等對成本要求嚴格的市場。

安全協(xié)同處理器攜帶有預加載密鑰,進一步簡化了家居自動化設計的安全策略,這些專用的安全芯片同樣支持認證加密算法,尤其特別適用于智能家居領域。

家居和樓宇自動化必須是成本可行的硬件安全解決方案,保障連接的電氣設備、WiFi路由器和網(wǎng)絡攝像頭。因此大量的智能家居應用可以從這些嵌入式安全解決方案中受益。

現(xiàn)在通過采用安全協(xié)同處理器,你可以規(guī)避智能家居系統(tǒng)中的安全漏洞,安全協(xié)同處理器提供最可靠的信任,可以監(jiān)測門鎖、煙霧傳感器、無線安全攝像頭以及運動和接觸傳感器。安全引導是防止嵌入式系統(tǒng)固件代碼和操作系統(tǒng)被入侵的第一道防線,這在有大量遠程訪問鏈接的家居自動化系統(tǒng)中也是至關重要的。

對于智能家居系統(tǒng)的攻擊也正變得越來越復雜,但是硬件安全解決方案也越來越完善,能夠提供相互身份驗證、安全更新、智能家居設備的固件監(jiān)測,可以說現(xiàn)在不需要花費多少費用就可以設計家居和樓宇自動化系統(tǒng)的硬件安全解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式系統(tǒng)

    關注

    41

    文章

    3532

    瀏覽量

    128985
  • 自動化
    +關注

    關注

    28

    文章

    5433

    瀏覽量

    78902
  • 智能家居
    +關注

    關注

    1925

    文章

    9437

    瀏覽量

    183396

原文標題:【原創(chuàng)】采用低成本的安全處理器保護自動化設計

文章出處:【微信號:Mouser-Community,微信公眾號:貿(mào)澤電子設計圈】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    工控儀器自動化

    的真實寫照,越來越多的信息產(chǎn)品面向社會。關鍵性的產(chǎn)業(yè)也受到了重視,工控機在里面扮演了一個十分重要的角色,而以IPC為基礎的自動化產(chǎn)品逐漸的成為低成本的工業(yè)控制主流。 市場經(jīng)濟帶動社會發(fā)展,信息化
    發(fā)表于 09-17 15:37

    工控儀器自動化

    ,越來越多的信息產(chǎn)品面向社會。關鍵性的產(chǎn)業(yè)也受到了重視,工控機在里面扮演了一個十分重要的角色,而以IPC為基礎的自動化產(chǎn)品逐漸的成為低成本的工業(yè)控制主流。 市場經(jīng)濟帶動社會發(fā)展,信息化成為了現(xiàn)今社會
    發(fā)表于 09-17 16:06

    工廠自動化安全

    隨著越來越多的自動化裝配線的建造和舊線路的自動化,需要考慮與機器相互作用的人員的安全性。保護操作員免受不斷移動的機器的危害,并且沒有適當?shù)膫鞲?b class='flag-5'>器
    發(fā)表于 11-01 15:47

    采用ARM Cortex-M0+處理器的超低成本開發(fā)平臺

    和KL17 MCU的超低成本開發(fā)平臺,采用ARM Cortex-M0 +處理器,運行頻率為48 MHz。 FRDM-KL43Z由一系列飛思卡爾和第三方開發(fā)軟件提供支持
    發(fā)表于 07-31 09:56

    配電自動化系統(tǒng)主要由什么組成?有哪些特點?

    、傳感等?! 】傊潆?b class='flag-5'>自動化系統(tǒng)是一種綜合的技術(shù)體系,其實現(xiàn)離不開監(jiān)測、保護、控制、智能集成和各種配電設備的有機組合?! ∨潆?b class='flag-5'>自動化系
    發(fā)表于 04-10 17:04

    配電自動化系統(tǒng)有哪些功能作用?

    效率:自動化系統(tǒng)對配電系統(tǒng)的運行數(shù)據(jù)進行采集和分析,及時發(fā)現(xiàn)和解決系統(tǒng)故障,從而降低了系統(tǒng)的運行成本,并提高了系統(tǒng)的運行效率?! ?.提高配電系統(tǒng)的安全性:自動化系統(tǒng)可實現(xiàn)對配電系統(tǒng)的
    發(fā)表于 04-10 17:19

    LSI邏輯公司的低成本語音處理器

    LSI邏輯公司的低成本語音處理器 目前,對適合家庭和小辦公室應用的Voice over IP (VoIP)的解決方案的需求在不斷增長。市場需求的是非常低成本的兩到四路語音話
    發(fā)表于 03-22 11:24 ?16次下載

    羅克韋爾自動化與Intel合作開發(fā)工業(yè)處理器技術(shù)

    羅克韋爾自動化與Intel合作開發(fā)工業(yè)處理器技術(shù)羅克韋爾自動化日前宣布,它正在與Intel公司合作,以便在工業(yè)自動化應用領域中推廣Intel新型高性能網(wǎng)絡
    發(fā)表于 06-12 10:28 ?515次閱讀

    利用LabVIEW優(yōu)化多核處理器環(huán)境中的自動化測試應用

    利用LabVIEW優(yōu)化多核處理器環(huán)境中的自動化測試應用 LabVIEW為自動化測試應用提供了獨特的、易于使用的圖形編程環(huán)境。然而,真正改善在多核
    發(fā)表于 03-23 15:02 ?1812次閱讀
    利用LabVIEW優(yōu)化多核<b class='flag-5'>處理器</b>環(huán)境中的<b class='flag-5'>自動化</b>測試應用

    加速工業(yè)自動化進展,TI處理器整合PRU

    因工業(yè)自動化系統(tǒng)須同時支援多種通訊協(xié)議,并具備更高設計彈性以符合不同應用需求,TI在新一代處理器中整合多顆PRU,以降低物料成本,加速工業(yè)自動化發(fā)展。
    發(fā)表于 07-14 09:00 ?1189次閱讀

    制造的改善產(chǎn)生的"低成本自動化改善"是什么?

    在這樣的時代背景下,企業(yè)為了國內(nèi)生產(chǎn)生存的原因,全體人員參加的“低成本自動化改善”也引起了關注。另外,“低成本自動化改善”,對設備投資額的削減效果當然的事,對人才培養(yǎng)也產(chǎn)生了巨大的效果
    的頭像 發(fā)表于 06-06 16:41 ?7324次閱讀

    低成本智能自動化不是買來的 而是自己做出來的

    低成本智能自動化在日本叫“Karakuri”(英文名: Low Cost Intelligent Automation, 翻譯成中文:低成本智能自動化),又稱簡便裝置。雖然有著不同的叫
    的頭像 發(fā)表于 06-03 16:06 ?4137次閱讀

    帶語音控制的低成本家庭自動化

    電子發(fā)燒友網(wǎng)站提供《帶語音控制的低成本家庭自動化.zip》資料免費下載
    發(fā)表于 12-23 17:37 ?0次下載
    帶語音控制的<b class='flag-5'>低成本</b>家庭<b class='flag-5'>自動化</b>

    自動化的基本概念 自動化設備有哪些

    自動化就是采用具有自動控制,能自動調(diào)節(jié)、檢測、加工的機器設備、儀表,按規(guī)定的程序或指令自動進行作業(yè)的技術(shù)措施。其目的在于增加產(chǎn)量、提高質(zhì)量、
    發(fā)表于 04-19 15:31 ?7826次閱讀

    低成本安全處理器自動化設計構(gòu)筑安全防線

    家居和樓宇自動化是指能夠通過智能電話、平板電腦和在線門戶,遠程管理家用電器、照明、安防系統(tǒng)、暖通空調(diào)系統(tǒng) (HVAC) 來改變?nèi)藗児芾砣粘I畹姆绞?。但現(xiàn)在的家居和樓宇自動化系統(tǒng)尚不完善,缺少了安全性方面的設計。
    的頭像 發(fā)表于 05-08 10:20 ?794次閱讀
    <b class='flag-5'>低成本</b><b class='flag-5'>安全</b><b class='flag-5'>處理器</b>為<b class='flag-5'>自動化</b>設計構(gòu)筑<b class='flag-5'>安全</b>防線