0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

搭配Arm開源固件TF-M,共同形成完整IoT應(yīng)用平臺(tái)安全架構(gòu)

jf_pJlTbmA9 ? 來(lái)源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:14 ? 次閱讀

M2354是一款由新唐科技所生產(chǎn)的微控制器,其豐富的安全設(shè)計(jì),讓這款微控制器特別適合應(yīng)用于安全領(lǐng)域,尤其是透過(guò)因特網(wǎng)聯(lián)機(jī)的IoT裝置。

IoT裝置,由于暴露于網(wǎng)絡(luò)中,需要足夠的安全機(jī)制,來(lái)保護(hù)用戶隱私與避免被黑客攻擊、入侵而淪為黑客犯罪的工具。M2354為了確保能夠保護(hù)連網(wǎng)裝置的安全,除了安全設(shè)計(jì)上,使用了Arm V8-M Trust Zone架構(gòu)外,也搭配了Arm開源固件 (TF-M) trusted-firmware-m,共同形成完整IoT應(yīng)用平臺(tái)安全架構(gòu)。

M2354安全平臺(tái),架構(gòu)在不可更改的安全組件上,包括開機(jī)引導(dǎo)程序、裝置生命周期管理、密碼學(xué)硬件加速器、秘鑰存儲(chǔ)器與Trust Zone技術(shù),搭配經(jīng)過(guò)可信任性驗(yàn)證、可更新的第二開機(jī)引導(dǎo)程序 (BL2) 與 Trusted-Firmware-M來(lái)確保本身的安全,進(jìn)而提供種種安全服務(wù)。而這當(dāng)中,更使用了TrustZone技術(shù),將用戶的應(yīng)用程序、操作系統(tǒng),隔離在這些安全服務(wù)的運(yùn)作之外,使得系統(tǒng)的運(yùn)作安全上更有保障。

wKgaomTSGQyACQ4LAAOVRPAuOGg376.png

▲M2354平臺(tái)安全架構(gòu)

在這個(gè)安全架構(gòu)之下,所有IoT裝置與云端的溝通與傳輸,都會(huì)在硬件隔離的前提下,提供加解密服務(wù)、與存儲(chǔ)敏感數(shù)據(jù)。

下圖是一個(gè)安全架構(gòu)下的IoT裝置運(yùn)作范例,這裝置會(huì)將裝置所在地的溫度上傳云端。

wKgaomTSGQ2ATEE8AAEQo7jzNQw749.png

首先裝置啟動(dòng)后,會(huì)先透過(guò)注冊(cè)機(jī)制來(lái)通過(guò)云端服務(wù)的認(rèn)證,證明此裝置的合法性,此認(rèn)證機(jī)制,將透由TF-M的安全區(qū)服務(wù)來(lái)完成,以確保整個(gè)注冊(cè)認(rèn)證過(guò)程中的安全與隱密。

完成裝置的注冊(cè)認(rèn)證后,接下來(lái)就可以將裝置端量測(cè)的數(shù)據(jù)數(shù)據(jù),上傳云端,這部分都是通過(guò)TLS (Transport Layer Security) 傳輸協(xié)議,確保與云端的聯(lián)機(jī)都是透過(guò)加密保護(hù),而其中的加解密過(guò)程,可以透過(guò)TF-M隔離區(qū)中的加解密服務(wù)來(lái)完成,用以確保加解密時(shí)所使用的密鑰等秘密信息,不會(huì)暴露在非安全區(qū)中。

非安全區(qū)中,則是用戶所開發(fā)使用的應(yīng)用程序,提供所有產(chǎn)品的功能實(shí)現(xiàn)。

在M2354安全平臺(tái)架構(gòu)下,由于產(chǎn)品開發(fā)的部分集中在于非安全區(qū),而所有需要的安全功能,都已經(jīng)由TF-M實(shí)現(xiàn),并且被隔離在安全區(qū)中,讓用戶可以更專心的開發(fā)產(chǎn)品功能,而不用擔(dān)心安全性的問(wèn)題,大大的降低開發(fā)時(shí)程與難度,但卻仍夠保持必要的安全,以應(yīng)對(duì)IoT裝置對(duì)安全的需求。

除了上述種種的軟硬兼施的安全設(shè)計(jì),為了能夠讓M2354 IoT裝置,得到最佳的保護(hù)效果,M2354更進(jìn)一步引入錯(cuò)誤注入 (Fault Injection) 與旁路攻擊 (Side Channel Attack)的防護(hù)機(jī)制,以防護(hù)當(dāng)IoT裝置運(yùn)作時(shí),被黑客利用物理性注入系統(tǒng)錯(cuò)誤的方式,或使用監(jiān)測(cè)電壓、電流或電磁波等種種方式的攻擊,這將使得基于M2354安全平臺(tái)的IoT裝置,除了具備來(lái)自網(wǎng)絡(luò)攻擊的防護(hù)能力外,也具備來(lái)自物理攻擊的抵抗能力,將裝置安全性更提升至更高的等級(jí)。

對(duì)于M2354安全平臺(tái)有興趣的用戶,可以透過(guò)新唐天貓旗艦店購(gòu)買NuMaker-M2354開發(fā)版,并直接由GitHub直接取得最新的TF-M固件 。

在新唐科技官網(wǎng)上,M2354具有豐富且完整的在線資源,很適合新手用戶取得學(xué)習(xí),用來(lái)熟悉Arm TF-M安全平臺(tái)的運(yùn)作,為開發(fā)安全I(xiàn)oT裝置,提供最堅(jiān)實(shí)的后盾。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7336

    瀏覽量

    150103
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    8967

    瀏覽量

    365024
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4097

    瀏覽量

    195085
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    131

    瀏覽量

    14141
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    論述RISC-C在IOT領(lǐng)域的發(fā)展機(jī)會(huì)

    RISC-V在IoT(物聯(lián)網(wǎng))領(lǐng)域的發(fā)展機(jī)會(huì)可以歸納為以下幾點(diǎn): 高度開源與可擴(kuò)展性: RISC-V作為一個(gè)開源且免費(fèi)的指令集架構(gòu)(ISA),為Io
    發(fā)表于 06-27 08:43

    英飛凌PSOC Edge E8x MCU系列獲PSA最高安全認(rèn)證

    在物聯(lián)網(wǎng)(IoT)應(yīng)用日益廣泛的今天,嵌入式安全已成為保障設(shè)備穩(wěn)定運(yùn)行和數(shù)據(jù)安全的關(guān)鍵。英飛凌科技股份公司近日宣布,其新推出的PSOC? Edge E8x MCU產(chǎn)品系列在設(shè)計(jì)上已滿足嵌入式
    的頭像 發(fā)表于 06-07 17:53 ?1577次閱讀

    BK7258 WIFI6+BLE SOC芯片 支持H264 DTIM10?;钸B接150uA,支持RGB888,USB2.0 M33三核

    32位的ARMv8-M Star單片機(jī)和一套全面的外設(shè),使BK7258成為高級(jí)物聯(lián)網(wǎng)(IoT)應(yīng)用程序的理想選擇。BK7258提供了基于一個(gè)強(qiáng)大的安全架構(gòu)的最先進(jìn)的安全性。 BK725
    發(fā)表于 06-04 15:48

    愛星物聯(lián)IoT平臺(tái)正式開源

    愛星物聯(lián)IoT平臺(tái),是面向智能設(shè)備和智能化企業(yè)的IoT平臺(tái),提供成熟、安全、全球可用的物聯(lián)網(wǎng)服務(wù),助力客戶縮短研發(fā)周期,降低成本投入,快速開
    的頭像 發(fā)表于 03-29 11:08 ?408次閱讀
    愛星物聯(lián)<b class='flag-5'>IoT</b><b class='flag-5'>平臺(tái)</b>正式<b class='flag-5'>開源</b>

    愛星物聯(lián)開源IoT平臺(tái)助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛星物聯(lián)團(tuán)隊(duì)近期推出了愛星物聯(lián)IoT平臺(tái)開源版本,該平臺(tái)專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一
    的頭像 發(fā)表于 03-25 10:05 ?323次閱讀

    蘋果M3芯片是ARM架構(gòu)

    蘋果M3芯片采用的是ARM架構(gòu)。這種架構(gòu)具有高效能和低功耗的特點(diǎn),使得M3芯片在提供出色性能的同時(shí),也能保持較低的能耗。
    的頭像 發(fā)表于 03-08 16:03 ?1491次閱讀

    詳解全志R128 RTOS安全方案功能

    ),它是一種對(duì)標(biāo) PSA 認(rèn)證的平臺(tái)安全架構(gòu)參考實(shí)現(xiàn),方便 Chip、RTOS 與 Device 通過(guò) PSA 認(rèn)證。其軟件框架如下圖所示。 TF?M 包含: 安全啟動(dòng)。用來(lái)來(lái)認(rèn)證
    發(fā)表于 12-28 15:59

    開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    列文,以及來(lái)自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團(tuán)、奇安信、清華大學(xué)、深信服、騰訊、統(tǒng)信軟件、浙江大學(xué)、中國(guó)科學(xué)院軟件所等單位代表共同發(fā)布。 開源漏洞共享平臺(tái)安全獎(jiǎng)
    的頭像 發(fā)表于 12-21 17:32 ?568次閱讀
    <b class='flag-5'>開源</b>漏洞共享<b class='flag-5'>平臺(tái)</b>及<b class='flag-5'>安全</b>獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    第二屆大會(huì)回顧第5期 | 分級(jí)安全架構(gòu)構(gòu)筑智能汽車功能、網(wǎng)絡(luò)、隱私三安全

    委員會(huì)副首席科學(xué)家、終端BG/車BU首席安全架構(gòu)師。主要負(fù)責(zé)HarmonyOS/OpenHarmony操作系統(tǒng)安全架構(gòu)設(shè)計(jì)、終端芯片安全架構(gòu)、安全芯片、可信計(jì)算、移動(dòng)應(yīng)用生態(tài)治理
    的頭像 發(fā)表于 12-19 08:36 ?360次閱讀
    第二屆大會(huì)回顧第5期 | 分級(jí)<b class='flag-5'>安全架構(gòu)</b>構(gòu)筑智能汽車功能、網(wǎng)絡(luò)、隱私三<b class='flag-5'>安全</b>

    開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    來(lái)自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團(tuán)、奇安信、清華大學(xué)、深信服、騰訊、統(tǒng)信軟件、浙江大學(xué)、中國(guó)科學(xué)院軟件所等單位代表共同發(fā)布。 開源漏洞共享平臺(tái)安全獎(jiǎng)勵(lì)計(jì)劃發(fā)布
    的頭像 發(fā)表于 12-17 15:50 ?946次閱讀
    <b class='flag-5'>開源</b>漏洞共享<b class='flag-5'>平臺(tái)</b>及<b class='flag-5'>安全</b>獎(jiǎng)勵(lì)計(jì)劃正式發(fā)布

    EHS-IoT安全在線監(jiān)測(cè)平臺(tái)可以監(jiān)測(cè)哪些內(nèi)容?

    隨著社會(huì)對(duì)環(huán)境保護(hù)和員工健康安全的日益關(guān)注,企業(yè)需要更加全面、高效的環(huán)境健康安全(EHS)管理體系。漫途EHS IoT安全在線監(jiān)測(cè)平臺(tái)系統(tǒng)旨
    的頭像 發(fā)表于 12-08 10:05 ?428次閱讀
    EHS-<b class='flag-5'>IoT</b><b class='flag-5'>安全</b>在線監(jiān)測(cè)<b class='flag-5'>平臺(tái)</b>可以監(jiān)測(cè)哪些內(nèi)容?

    什么是緊固件毛刺呢?緊固件毛刺是怎么樣形成的呢?

    美、磨損或擠壓而引起的,并且可能對(duì)緊固件的性能和使用帶來(lái)負(fù)面影響。因此,正確的去除緊固件毛刺對(duì)保障產(chǎn)品質(zhì)量和安全至關(guān)重要。 緊固件毛刺的形成
    的頭像 發(fā)表于 12-07 14:24 ?607次閱讀

    CS5266搭配MA8621設(shè)計(jì)typec轉(zhuǎn)HDMI帶PD和TF卡功能

    CS5266搭配MA8621設(shè)計(jì)typec轉(zhuǎn)HDMI帶PD和TF卡功能
    的頭像 發(fā)表于 11-03 15:24 ?1013次閱讀
    CS5266<b class='flag-5'>搭配</b>MA8621設(shè)計(jì)typec轉(zhuǎn)HDMI帶PD和<b class='flag-5'>TF</b>卡功能

    ARM處理器Trusted Firmware-M架構(gòu)

    例,如果是A系列的處理器則有Trusted Firmware-A可供參考。 架構(gòu) 首先先來(lái)看Trusted Firmware-M的構(gòu)架: Figure 1: FF-M compliant design with
    的頭像 發(fā)表于 11-02 16:06 ?650次閱讀
    <b class='flag-5'>ARM</b>處理器Trusted Firmware-<b class='flag-5'>M</b><b class='flag-5'>架構(gòu)</b>

    RISC-V開源架構(gòu)ARM架構(gòu)什么區(qū)別?

    很多公司覺得ARM收費(fèi)太高,決定一起搞RISC-V架構(gòu),是不是這種開源的是不是不收費(fèi)的;那和ARM有啥區(qū)別,能發(fā)展起來(lái)嗎
    發(fā)表于 10-30 06:38