0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全配置平臺(tái)使保護(hù)物聯(lián)網(wǎng)設(shè)計(jì)變得更加容易

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-29 10:34 ? 次閱讀

隨著我們周圍的事物變得更加智能和互聯(lián),它們也可能更容易受到安全漏洞的影響。雖然被黑客入侵的恒溫器可能聽起來沒什么大不了的,但這種類型的違規(guī)行為可以開辟一條進(jìn)入更大網(wǎng)絡(luò)的道路。這就是黑客可以訪問更有價(jià)值的數(shù)據(jù)和更關(guān)鍵功能的地方。在最近的一次更獨(dú)特的事件中,黑客闖入了北美賭場(chǎng)的一個(gè)聯(lián)網(wǎng)魚缸,并通過這個(gè)渠道能夠訪問賭場(chǎng)網(wǎng)絡(luò)的其他區(qū)域,包括其豪客數(shù)據(jù)庫。不幸的是,由于快速向市場(chǎng)交付差異化產(chǎn)品的壓力,設(shè)計(jì)安全性并不總是得到應(yīng)有的關(guān)注?;蛘?,采用不太安全的路由,因?yàn)樗鼈儽徽J(rèn)為更快、更容易實(shí)施。

所需的安全級(jí)別應(yīng)受所考慮的物聯(lián)網(wǎng)IoT) 設(shè)備類型的影響。那些具有相當(dāng)?shù)桶踩L(fēng)險(xiǎn)的應(yīng)用程序可能會(huì)受到可信執(zhí)行環(huán)境 (TEE) 的良好服務(wù)。這是系統(tǒng)主處理器內(nèi)的一個(gè)安全區(qū)域,在隔離環(huán)境中運(yùn)行,提供代碼和數(shù)據(jù)保護(hù)。但是,具有更高價(jià)值數(shù)據(jù)的連接設(shè)備(可能面臨更大的攻擊風(fēng)險(xiǎn))將受益于通過將基于硬件的信任根集成到環(huán)境中提供的更強(qiáng)大的保護(hù)。在加密系統(tǒng)中,信任根是其操作系統(tǒng)始終可以信任的源,支持在保護(hù)數(shù)據(jù)和應(yīng)用程序時(shí)必不可少的身份驗(yàn)證。信任根通常包括強(qiáng)化的硬件模塊,例如硬件安全模塊 (HSM)。HSM 生成和保護(hù)加密密鑰,并執(zhí)行加密功能。硬件信任根提供針對(duì)物理硬件攻擊的保護(hù),同時(shí)針對(duì)軟件攻擊進(jìn)行強(qiáng)化,是創(chuàng)建強(qiáng)大 TEE 的關(guān)鍵構(gòu)建塊。

當(dāng)芯片制造商將硬件信任根集成到他們的安全IC中時(shí),這是他們保證自己安全的方式。在這些情況下,基于硬件的信任根實(shí)際上始于軟件。例如,從內(nèi)部不可變存儲(chǔ)器執(zhí)行軟件的安全微控制器可防止試圖破壞電子設(shè)備硬件的攻擊。存儲(chǔ)在微控制器ROM中的軟件被認(rèn)為是固有的可信軟件,因?yàn)樗荒鼙恍薷?。該軟件可用于?yàn)證和認(rèn)證應(yīng)用軟件的簽名。但是,購買這些安全I(xiàn)C的客戶還希望自己的信任根包含在芯片中,以獲得額外的安全層。

您的秘密在這里
是安全的 購買安全I(xiàn)C的OEM可以與制造商合作,將自己的密鑰和證書嵌入芯片中。當(dāng)然,只有當(dāng)OEM能夠完全信任制造商時(shí),這種安排才能成功。另一個(gè)靈活、高效且經(jīng)濟(jì)高效的選項(xiàng)涉及使用安全配置解決方案,例如 Data I/O 提供的安全配置和數(shù)據(jù)編程系統(tǒng)。Data I/O 總部位于華盛頓州雷德蒙德,是 SentriX 安全配置平臺(tái)的幕后推手。該平臺(tái)提供了一種靈活的方法,可以在身份驗(yàn)證IC、安全元件和安全微控制器的制造過程中提供基于硬件的信任根。Data I/O的半導(dǎo)體制造合作伙伴利用其SentriX平臺(tái),通過批量生產(chǎn)在硅中建立信任根。該平臺(tái)現(xiàn)在可用于Maxim的DeepCover。DS28C36安全認(rèn)證器和DS2476安全協(xié)處理器,以及第一批使用它的客戶開始生產(chǎn)他們的設(shè)計(jì)。

您可以將任何機(jī)密(例如密鑰)發(fā)送到SentriX平臺(tái),并且可以對(duì)其進(jìn)行加密,以便只有特定的SentriX平臺(tái)才能解密它。

在您的產(chǎn)品上打上自己獨(dú)特的印記 SentriX平臺(tái)是一個(gè)利用機(jī)器人的高度自動(dòng)化系統(tǒng),成為生產(chǎn)流程的一部分,在批量生產(chǎn)中將數(shù)千個(gè)獨(dú)特的密鑰和證書嵌入到設(shè)備中。SentriX平臺(tái)由Data I / O的PSV7000設(shè)備處理技術(shù),LumenX編程技術(shù),ConneX智能編程軟件和安全Thingz安全部署平臺(tái)組成。通過將安全、信任根和身份驗(yàn)證的基礎(chǔ)嵌入到制造流程中,SentriX平臺(tái)為受信任的設(shè)備提供了安全的供應(yīng)鏈。由于該平臺(tái)允許小批量定制,客戶甚至可以為多個(gè)產(chǎn)品提供安全I(xiàn)C。通過以這種方式保護(hù)設(shè)備,OEM可以在現(xiàn)場(chǎng)安全地更新其產(chǎn)品,并保護(hù)其供應(yīng)鏈免受假冒和克隆。

Maxim的DS28C36和DS2476安全認(rèn)證器是SentriX平臺(tái)支持的最新兩款安全I(xiàn)C。這些身份驗(yàn)證器旨在解決連接設(shè)備的各種安全問題,提供防偽保護(hù)、安全下載/啟動(dòng)以及物聯(lián)網(wǎng)設(shè)備的完整性和真實(shí)性。DS28C36中的加密工具源自集成的非對(duì)稱(ECC-P256)和對(duì)稱(SHA-256)安全功能。該器件還集成了一個(gè) FIPS/NIST 真隨機(jī)數(shù)發(fā)生器、8Kb 安全 EEPROM、一個(gè)僅遞減計(jì)數(shù)器、兩個(gè)可配置 GPIO 引腳和一個(gè)唯一的 64 位 ROM 標(biāo)識(shí)號(hào)。DS2476是DS256C28的安全橢圓曲線數(shù)字簽名算法(ECDSA)和基于哈希的消息認(rèn)證碼(HMAC)SHA-36協(xié)處理器。作為協(xié)處理器,它可以計(jì)算任何所需的HMAC或ECDSA特征,以便在DS28C36上執(zhí)行任何操作。

憑借提供的庫和參考代碼以及易于實(shí)現(xiàn)的功能,這些安全身份驗(yàn)證器總體上易于使用。將安全配置集成到組合中也不是一件容易的事。“基于硬件的安全性比您想象的要容易。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7336

    瀏覽量

    150127
  • 存儲(chǔ)器
    +關(guān)注

    關(guān)注

    38

    文章

    7366

    瀏覽量

    163099
  • ROM
    ROM
    +關(guān)注

    關(guān)注

    4

    文章

    539

    瀏覽量

    85439
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

    及應(yīng)用服務(wù)八個(gè)環(huán)節(jié)。   感知層、網(wǎng)絡(luò)層和平臺(tái)層側(cè)重于聯(lián)網(wǎng)的構(gòu)建和組網(wǎng),該部分聯(lián)網(wǎng)安全屬于
    發(fā)表于 12-10 14:34

    直擊聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    2016年12月28日,在上海國(guó)際會(huì)議中心舉辦的Freebuf互聯(lián)網(wǎng)安全創(chuàng)新大會(huì)(FIT 2017)上,全球領(lǐng)先的專業(yè)聯(lián)網(wǎng)開發(fā)和云服務(wù)平臺(tái)
    發(fā)表于 12-30 14:25

    聯(lián)網(wǎng)數(shù)據(jù)安全保護(hù)

    目前聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件
    發(fā)表于 07-03 10:26

    聯(lián)網(wǎng)平臺(tái)是什么?聯(lián)網(wǎng)平臺(tái)哪個(gè)好?

    的穩(wěn)定性等各個(gè)方面。聯(lián)網(wǎng)卡有多種套餐,企業(yè)需要根據(jù)自己的流量使用情況選擇合適的套餐?! ∫陨先c(diǎn)使我們選擇聯(lián)網(wǎng)
    發(fā)表于 01-22 10:37

    是什么讓聯(lián)網(wǎng)變得如此火?

    ``  是什么讓聯(lián)網(wǎng)變得如此火?聯(lián)網(wǎng)最近很火,中國(guó)移動(dòng)、中國(guó)聯(lián)通、中國(guó)電信三大運(yùn)營(yíng)商以及以BAT為代表的互
    發(fā)表于 04-04 10:31

    如何保障聯(lián)網(wǎng)設(shè)備安全

    通過FIPS認(rèn)證的硬件加密引擎,支持工業(yè)標(biāo)準(zhǔn)算法。安全MCU集成了先進(jìn)的加密和物理保護(hù)機(jī)制,以最高安全等級(jí)應(yīng)對(duì)旁道攻擊、物力篡改和逆向工程,同時(shí)安全MCU具備多種通信接口,可滿足
    發(fā)表于 09-07 10:36

    平臺(tái)安全架構(gòu)對(duì)聯(lián)網(wǎng)安全的影響

    隨著聯(lián)網(wǎng)(IoT)的發(fā)展,近年來所部署的連接設(shè)備也與日俱增,這促使針對(duì)聯(lián)網(wǎng)的攻擊數(shù)量急劇上升。這些攻擊凸顯了一個(gè)非?,F(xiàn)實(shí)的需求:為互聯(lián)設(shè)備的整個(gè)價(jià)值鏈提供更有效的
    發(fā)表于 07-22 07:41

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    體系的保護(hù)下,使用者往往重點(diǎn)考慮的是使用哪一家通信運(yùn)營(yíng)商的公用網(wǎng)絡(luò)問題,以及擔(dān)心特大自然災(zāi)害影響基礎(chǔ)通信設(shè)施產(chǎn)生網(wǎng)絡(luò)波動(dòng)問題,關(guān)于通信網(wǎng)絡(luò)的信息安全性明明很重要,卻最容易讓人忽略。當(dāng)
    發(fā)表于 06-05 20:24

    PX5的ARM TrustZone支持讓嵌入式系統(tǒng)變得更加安全!

    全世界有幾十億顆微控制器(MCU),開發(fā)者現(xiàn)在可以更容易地降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)并提高系統(tǒng)韌性。針對(duì)基于MCU的聯(lián)網(wǎng)應(yīng)用,產(chǎn)業(yè)界領(lǐng)先的高性能實(shí)時(shí)操作系統(tǒng)(RTOS)和中間件供應(yīng)商PX5近期
    發(fā)表于 05-18 13:44

    新唐對(duì)應(yīng)四大聯(lián)網(wǎng)安全攻擊的保護(hù)措施

    聯(lián)網(wǎng)安全包含裝置安全和網(wǎng)絡(luò)安全,在此定義下涵蓋了保護(hù)聯(lián)網(wǎng)
    發(fā)表于 08-21 08:14

    面向聯(lián)網(wǎng)的數(shù)據(jù)隱私保護(hù)

    存在的數(shù)據(jù)隱私問題變得更加突出。闡述了聯(lián)網(wǎng)搜索隱私保護(hù)的研究背景和挑戰(zhàn),提出了面向
    發(fā)表于 02-08 17:06 ?0次下載
    面向<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的數(shù)據(jù)隱私<b class='flag-5'>保護(hù)</b>

    聯(lián)網(wǎng)設(shè)備如何變得更加的強(qiáng)大

    有一種方法可以使聯(lián)網(wǎng)設(shè)備變得更加強(qiáng)大,而無需額外的硬件支持。訣竅是將設(shè)備視為瘦客戶端并執(zhí)行后端處理。
    發(fā)表于 03-26 14:37 ?639次閱讀

    聯(lián)網(wǎng)安全標(biāo)準(zhǔn)推動(dòng)圍繞安全問題達(dá)成普遍共識(shí)

    隨著聯(lián)網(wǎng)市場(chǎng)的蓬勃發(fā)展,預(yù)計(jì)到2030年將有241億個(gè)活躍的聯(lián)網(wǎng)設(shè)備,世界也將變得更加互聯(lián)。
    發(fā)表于 08-19 10:06 ?301次閱讀

    通過ST4SIM使聯(lián)網(wǎng)工程師更容易訪問蜂窩網(wǎng)絡(luò)

      該軟件包甚至支持基于流行的 BSD 套接字的標(biāo)準(zhǔn)接口,使事情變得更加直觀。它還使集成第三方解決方案變得
    的頭像 發(fā)表于 05-11 09:58 ?1566次閱讀
    通過ST4SIM<b class='flag-5'>使</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>工程師更<b class='flag-5'>容易</b>訪問蜂窩網(wǎng)絡(luò)

    新唐最新聯(lián)網(wǎng)安全開發(fā)平臺(tái)NuMaker-IoT-M2354,保護(hù)您的聯(lián)網(wǎng)創(chuàng)新服務(wù)與設(shè)計(jì)

    新唐最新聯(lián)網(wǎng)安全開發(fā)平臺(tái)NuMaker-IoT-M2354,保護(hù)您的
    的頭像 發(fā)表于 08-09 15:24 ?581次閱讀
    新唐最新<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>開發(fā)<b class='flag-5'>平臺(tái)</b>NuMaker-IoT-M2354,<b class='flag-5'>保護(hù)</b>您的<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>創(chuàng)新服務(wù)與設(shè)計(jì)