0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工程師說 | 物聯(lián)網(wǎng)設備所需的安全對策

瑞薩電子 ? 來源:未知 ? 2023-07-13 18:15 ? 次閱讀

摘要

通過基于RX安全功能Trusted Secure IP的解決方案,實現(xiàn)IoT設備安全對策所需的Root of Trust(信任根)。

濱 正樹

Senior Staff Engineer

近年來,隨著物聯(lián)網(wǎng)設備的普及,網(wǎng)絡攻擊有增無減。網(wǎng)絡攻擊可能對社會經(jīng)濟活動產(chǎn)生重大影響,從國家安全的角度來看,各國正在制定與安全對策相關的法律和安全指南。

最近,歐洲發(fā)布了一項網(wǎng)絡彈性法案(Cyber Resilience Act),對數(shù)字產(chǎn)品提出了新的安全要求,這一舉措引發(fā)了大家的廣泛熱議和關注。預計該法案也將逐漸適用于我們身邊的家用電器等產(chǎn)品,我們需要密切關注今后的發(fā)展動態(tài)。此外,日本在2017年制定了物聯(lián)網(wǎng)安全指南,美國也制定了NIST IR 8259,提出了物聯(lián)網(wǎng)設備的基礎安全要求,對此也需要采取相應的措施。

a4570c90-2165-11ee-962d-dac502259ad0.png

點擊圖片查看大圖

在各種安全要求林立的情況下,物聯(lián)網(wǎng)設備具體應該實施怎樣的安全對策,想必大家也很頭疼。

美國國家標準與技術研究院(NIST)制定的FIPS140標準模型是一種古老的國際安全標準。FIPS140定義了美國聯(lián)邦政府對加密模塊的要求,并提供了驗證體系(CMVP)。

如果我們觀察一下各國制定的安全要求,就會發(fā)現(xiàn)它們在以下方面與NIST制定的標準模型相似:

保護敏感的安全參數(shù)和個人數(shù)據(jù)

Root of Trust(用于驗證設備可靠性的組件 - 安全啟動、FW更新、篡改檢測等)

生命周期管理(密鑰生成、使用/報廢等)

因此,為上述類似要求做好準備是安全對策的首要任務。

根據(jù)NIST制定的標準模型,瑞薩在搭載了我們獨有安全IP(Trusted Secure IP)的RX MCU上實現(xiàn)了“牢固的密鑰保護”、“Root of Trust”和“安全的密鑰管理”。

a48af4c4-2165-11ee-962d-dac502259ad0.pnga4b34f78-2165-11ee-962d-dac502259ad0.pnga4d8ed96-2165-11ee-962d-dac502259ad0.png

當然,各國的安全準則也包括系統(tǒng)層面的對策和組織體系建設的必要性,因為僅靠半導體器件并不能覆蓋所有的安全要求。

然而,基于Trusted Secure IP的RX單片機已具備了包含基本安全要求的功能,雖然是通用單片機,但已獲得最高消費級別CMVP level 3認證。

在我們前面提到的首要任務中,需要重點關注的是基于可信設備構建Root of Trust,以驗證在其上運行的軟件的可靠性。對于攻擊者來說,軟件是嵌入惡意代碼的絕佳場所。

基于TSIP的RX單片機安全解決方案包括3個軟件示例:高開發(fā)難度的安全驅動程序、安全引導程序和安全FW更新,可幫助降低安全部署阻礙,同時構建Root of Trust,保護您的資產(chǎn)免受各種威脅。

a4fc829c-2165-11ee-962d-dac502259ad0.png

a5320e3a-2165-11ee-962d-dac502259ad0.pnga4b34f78-2165-11ee-962d-dac502259ad0.pnga567ac7a-2165-11ee-962d-dac502259ad0.png

如此,通過3個軟件和1個通用RX單片機,就可以實現(xiàn)其中一個首要任務,即Root of trust。

在“保護敏感安全參數(shù)和個人數(shù)據(jù)”和“生命周期管理”方面,瑞薩也準備了各種解決方案,您可點擊文末閱讀原文查看RX安全解決方案的相關介紹。

1

END

1

瑞薩電子 (TSE: 6723)

科技讓生活更輕松,致力于打造更安全、更智能、可持續(xù)發(fā)展的未來。作為全球微控制器供應商,瑞薩電子融合了在嵌入式處理、模擬、電源及連接方面的專業(yè)知識,提供完整的半導體解決方案。成功產(chǎn)品組合加速汽車、工業(yè)、基礎設施及物聯(lián)網(wǎng)應用上市,賦能數(shù)十億聯(lián)網(wǎng)智能設備改善人們的工作和生活方式。更多信息,敬請訪問renesas.com


原文標題:工程師說 | 物聯(lián)網(wǎng)設備所需的安全對策

文章出處:【微信公眾號:瑞薩電子】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 瑞薩
    +關注

    關注

    33

    文章

    22274

    瀏覽量

    85510

原文標題:工程師說 | 物聯(lián)網(wǎng)設備所需的安全對策

文章出處:【微信號:瑞薩電子,微信公眾號:瑞薩電子】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    基于聯(lián)網(wǎng)設備管理

    聯(lián)網(wǎng)設備管理的重要性日益凸顯,設備數(shù)量激增帶來數(shù)據(jù)泄露風險。加強設備安全性、軟件升級與修復、身
    的頭像 發(fā)表于 09-10 11:04 ?394次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設備</b>管理

    什么是聯(lián)網(wǎng)技術?

    什么是聯(lián)網(wǎng)技術? 聯(lián)網(wǎng)技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網(wǎng)絡相連
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網(wǎng)設備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進

    LoRa技術在聯(lián)網(wǎng)領域的安全性挑戰(zhàn)與應對策略分享

    隨著聯(lián)網(wǎng)技術的飛速發(fā)展,LoRa技術作為一種新興的無線通信技術,在聯(lián)網(wǎng)領域展現(xiàn)出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
    的頭像 發(fā)表于 04-25 18:06 ?838次閱讀

    工業(yè)路由器的安全問題及應對策

    工業(yè)路由器在工業(yè)自動化、聯(lián)網(wǎng)、智能制造等領域的應用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業(yè)路由器的安全問題,并提出相應的應
    的頭像 發(fā)表于 04-08 14:22 ?310次閱讀

    芯科科技助力“聯(lián)網(wǎng)設備安全規(guī)范1.0”發(fā)布

    近日,Silicon Labs(芯科科技)攜手連接標準聯(lián)盟(CSA)的產(chǎn)品安全工作組(PSWG),共同發(fā)布了具有劃時代意義的聯(lián)網(wǎng)設備安全規(guī)
    的頭像 發(fā)表于 03-22 13:51 ?386次閱讀

    CSA推出聯(lián)網(wǎng)設備安全規(guī)范,促進智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設備安全規(guī)范,這是一個指導性安全指標及認證體系,旨在為消費者
    的頭像 發(fā)表于 03-19 14:14 ?365次閱讀

    如何解決聯(lián)網(wǎng)設備安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當前聯(lián)網(wǎng)技術所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設備開發(fā)商急于開發(fā)未得到適當保護的
    發(fā)表于 02-29 14:58 ?491次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>問題

    如何解決聯(lián)網(wǎng)應用的網(wǎng)絡安全性議題?

    隨著聯(lián)網(wǎng)應用的普及,聯(lián)網(wǎng)設備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?735次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應用的網(wǎng)絡<b class='flag-5'>安全</b>性議題?

    工業(yè)聯(lián)網(wǎng)賦能鉆孔設備遠程監(jiān)控,實現(xiàn)智能管理

    工業(yè)聯(lián)網(wǎng)工程機械廣泛應用帶來各種實用的價值。通過工業(yè)聯(lián)網(wǎng)技術,不僅為設備制造商提供可靠的生
    的頭像 發(fā)表于 01-02 15:38 ?276次閱讀

    桂花網(wǎng)藍牙網(wǎng)關:功能強大、應用廣泛的聯(lián)網(wǎng)連接設備

    聯(lián)網(wǎng)迅速發(fā)展的今天,藍牙網(wǎng)關作為連接設備的關鍵組件,發(fā)揮著越來越重要的作用。北京桂花網(wǎng)公司作為一家專業(yè)的聯(lián)網(wǎng)解決方案提供商,其藍牙網(wǎng)關
    發(fā)表于 12-12 16:06

    工程師說 | RX系列軟件的歷史和今后的展望 #6

    前篇回顧: 工程師說 | RX系列軟件的歷史和今后的展望 #1 工程師說 | RX系列軟件的歷史和今后的展望 #2 工程師說 | RX系列軟件的歷史和今后的展望 #3 工程師說 | R
    的頭像 發(fā)表于 11-16 18:15 ?586次閱讀
    <b class='flag-5'>工程師說</b> | RX系列軟件的歷史和今后的展望 #6

    介紹保護聯(lián)網(wǎng)設備安全的11種方法

    連接到網(wǎng)絡的不安全設備會帶來許多安全風險。隨著聯(lián)網(wǎng)設備在線連接,黑客可以利用漏洞進行各種惡意活動,甚至利用對更廣泛網(wǎng)絡的訪問,采取適當?shù)拇?/div>
    發(fā)表于 10-24 16:03 ?300次閱讀

    MCU是怎么為聯(lián)網(wǎng)端點設備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點設備提高安全性的?
    發(fā)表于 10-17 08:53