衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

信任區是建立IoT安全的基石

貿澤電子 ? 來源:貿澤電子 ? 作者:貿澤電子 ? 2022-08-24 15:33 ? 次閱讀

安全漏洞是致命的,但在設計中采用防范措施,如將安全相關硬件隔離到“信任區”,可約束從該區域外對內容的訪問,還可持續監控溫度和電壓的變化。

信任區是建立IoT安全的基石

在安全防范措施中,系統分區時將安全相關硬件、軟件和數據隔離到“信任區”中,嚴格約束所有從外部區域對信任內容的訪問。不安全的軟件無法直接訪問安全資源。信任區隔離安全相關的微控制器單元(MCU)硬件、軟件與外部設備(圖1)。

3705da8c-235e-11ed-ba43-dac502259ad0.jpg

圖1:一般安全嵌入式系統構架必須隔離安全相關的MCU硬件、軟件和外部設備。(圖源:作者)

信任區內

安全啟動和安全下載

若攻擊者成功欺騙嵌入式系統將假代碼視為真代碼接受,則所有數據都會丟失。所有代碼必須驗證為可信代碼。設備制造期間,在工廠生成公/私鑰對。公鑰儲存在MCU的安全位置,通常位于一次編程(OTP)存儲器中。MCU在開機啟動或接收下載內容時,會對照密鑰驗證代碼,拒絕不一致的代碼。

硬件加速器

實施高級加密標準(AES)、Rivest–Shamir–Adleman公鑰密碼系統(RSA)或橢圓曲線Diffie-Hellman(ECDH)算法都需要密集計算,因此,安全嵌入式系統中的微控制器通常都包含硬件加速器,以加快日常密碼運算的速度。然后,MCU中的專用指令下達給加速器,以執行諸如AES加密和解密等功能。

安全的實時時鐘(RTC)

安全的實時時鐘(RTC)通過在時鐘設置中禁用系統運行來防止黑客篡改。此功能通常與監控設備結合在一起,可持續檢查系統電壓,一旦主電源斷電立即切換至備用電池;若備用電池電壓下降,監控器將發出篡改事件信號

真隨機數發生器(TRNG)

安全系統中的隨機數至關重要,用于生成隨機的密碼密鑰,從而實現安全的數據傳輸。軟件算法可生成較長的偽隨機序列。但它是固定不變的,因此易于受到攻擊。所以,安全的微控制器應配置硬件真隨機數發生器(TRNG),以生成無法預測的輸出。TRNG的歷史頗為精彩——早期源自蠟團的線上TRNG的數字通過蠟燈生成,但現代化的發生器采用熱噪聲或幾個自由運行振蕩器之間的互動作為隨機源。

溫度和電壓監控

在側信道攻擊中,通過對物理硬件參數進行測量和分析來獲取系統或芯片的加密運行并提取保密的密鑰。例如,巨大的溫度和電壓變化可能被用來實施硬件攻擊。若系統電壓中斷,片上環境監控器會切換到備用電池,同時私鑰歸零。

為IoT應用實施信任區

嵌入式物聯網(IoT)應用實施信任區有好幾種方法。其中一種方法就是使用外部設備來替代或增強MCU的安全性能,并提供構建其他安全相關特性所需的信任安全區。外部設備還能將安全組件與復雜的MCU或內存保護單元(MPU)硬件隔離開來,使其更容易保護信任區免受安全相關的故障與攻擊。Microchip ATECC608A就是一款理想的安全設備,能夠支持并增強任何基于MPU或MCU的IoT應用。

Microchip ATECC608A作為IoT的信任區

Microchip ATECC608A占位尺寸極小,可滿足IoT應用的關鍵安全要求,不僅功耗極低,具有易于連接的接口,而且在寬電壓范圍內只需一個GPIO。作為一種“不可知的”設備,該器件能與各種MPU和MCU器件搭配使用。ATECC608A甚至能為極強健的IoT應用提供所有安全和加密功能,而且占位面積極小。其中一些高級功能包括:

可儲存16個密鑰、證書或數據的安全硬件密鑰存儲

硬件支持非對稱簽名、驗證和密鑰協議,采用ECDSA(FIPS186-3橢圓曲線數字簽名)算法

ECDH:FIPS SP800-56A橢圓曲線Diffie-Hellman

支持NIST標準P256橢圓曲線

支持SHA-256與AES-128

支持安全啟動

Ephemeral臨時密鑰生成

隨機數生成(RNG),符合FIPS 800-90 A/B/C

兩個高耐久性單調計數器

保證唯一的72位序列號

ATEC608A有三種不同的型號,每一種都預設有基本功能,以便更加輕松地支持常見安全應用。三種型號如下:

ATECC608A Trust&GO型號,優化用于基于TLS的網絡安全認證。該器件預先配置并提供默認指紋證書及密鑰。配置與證書鎖定在機器中,無法更改。云基礎設施不需要通過證書頒發機構來驗證指紋證書,極大地簡化了實施與部署工作。ATECC608A-TNGTLS集成的其他重要功能包括AES128硬件加速器、基于硬件的加密密鑰存儲以及密碼對策,消除了與軟件缺陷有關的潛在安全攻擊。ATECC608A Trust&Go器件兼容AWS IoT多賬號注冊構架。

ATECC608A TrustFLEX型號,優化用于基于TLS的網絡安全認證。該器件預先配置為安全器件,其用途比設備對云安全認證Trust&GO型號更多。云基礎設施,不論是公共網絡還是私有網絡,均可實施基于口令的認證或客戶證書認證(傳統PKI型號)。它提供的預構架實施可用于額外認證、固件驗證、安全啟動協助、密鑰輪替等功能。ATECC608A TrustFlex型號兼容AWS IoT、Microsoft Azure、Google Cloud Platform以及一般Transport Layer Security(TLS)網絡,具有用于WolfSSL、mBedTLS和CycloneSSL的代碼示例。

ATECC608A TrustCUSTOM型號是完全可根據應用進行定制的安全組件,可滿足超出Trust&GO和TrustFLEX用例的安全要求。

Microchip ATECC608A用DM320118開發套件

為加速基于ATECC608A應用的開發,Microchip提供了DM320118開發套件。該套件包含全部三種型號的ATECC608A器件,以及一個用于應用開發的板載MCU(ATSAMD21)(圖2)。該套件使用USB端口下載和調試應用代碼。三個型號的ATECC608A器件共享一個I2C總線,控制以信任安全區為特色的MCU。

3778ed6a-235e-11ed-ba43-dac502259ad0.jpg

圖2:ATECC608A與框圖(圖源:Microchip)

有眾多軟件工具可幫助開發人員創建針對套件的應用項目:

Microchip CryptoAuthentication信任平臺包含用于常見用途的各種示例、配置器以及培訓資料

CryptoAuthLib使得與Microchip的CryptoAuthentication器件搭配使用簡單直接。CryptoAuthLib設計支持硬件抽象層(HAL),以便更輕松地擴展到其他微控制器。

MPLABX IDE是一款可在Windows、macOS和Linux 環境下運行的集成開發環境(IDE)。這些工具可利用板載SAM D21微控制器開發新的嵌入式應用。該工具將自動使用板載nEDBG調試器對SAM D21微控制器進行編程。調試器也可用于將主控制器的調試信息通過COM端口傳回終端窗口。

可從貿澤產品頁面了解關于DM320118的詳細信息。

結語

IoT應用的強大安全性必須建立在具有安全功能的信任區的堅實基礎之上,才能保護應用避免黑客攻擊和軟件故障。Microchip ATCC608A器件及相關開發平臺可大幅加快IoT穩健安全實施的開發速度。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    7651

    瀏覽量

    152123
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4230

    瀏覽量

    197630

原文標題:你的系統安全嗎?考驗IoT信任區的時候來了!

文章出處:【微信號:貿澤電子,微信公眾號:貿澤電子】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    借助Qorvo QPG6200簡化物聯網設備安全設計

    在物聯網(IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全性保障的基礎之上。穩健的 網絡安全措施對于構建這種
    的頭像 發表于 01-14 15:09 ?392次閱讀
    借助Qorvo QPG6200簡化物聯網設備<b class='flag-5'>安全</b>設計

    芯盾時代中標寶雞市金臺醫院零信任安全認證網關

    芯盾時代中標寶雞市金臺醫院零信任安全認證網關,通過人工智能技術賦能,對網絡環境中所有用戶實施零信任理念,實現身份/設備管控、持續認證、動態授權、威脅發現與動態處理的閉環操作,進而實現企業業務場景的動態
    的頭像 發表于 12-24 13:52 ?193次閱讀

    簡單認識芯盾時代零信任業務安全平臺

    近年來,我國零信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國零信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.5%。
    的頭像 發表于 11-01 16:28 ?364次閱讀

    純凈IP:構建可信網絡環境的基石

    純凈IP,作為構建可信網絡環境的基石,其重要性不言而喻。在網絡日益復雜、攻擊手段層出不窮的今天,純凈IP成為了確保網絡安全、提升用戶信任度、網絡環境健康發展的關鍵因素。
    的頭像 發表于 10-25 07:27 ?253次閱讀

    電力場效應管的安全工作

    電力場效應管(特別是MOSFET)的安全工作(SOA,Safe Operating Area)是指在該區域內,MOSFET能夠安全、穩定地工作,而不會因過熱、過壓或過流等條件導致損壞。SOA對于
    的頭像 發表于 09-13 14:23 ?552次閱讀

    在設計中使用MOSFET安全工作曲線

    電子發燒友網站提供《在設計中使用MOSFET安全工作曲線.pdf》資料免費下載
    發表于 09-07 10:55 ?1次下載
    在設計中使用MOSFET<b class='flag-5'>安全</b>工作<b class='flag-5'>區</b>曲線

    水庫大壩監測設備:科技守護水利安全基石

    ,水庫大壩的安全問題日益凸顯。為了有效應對這些挑戰,水庫大壩監測設備的出現,成為科技守護水利安全的堅實基石。? 科技賦能,準確監測 隨著科技的飛速發展,水庫大壩監測技術已經從傳統的人工巡檢、簡單儀器測量,邁向了
    的頭像 發表于 08-26 17:00 ?378次閱讀

    MOS管的安全工作SOA詳解限制線介紹

    以下是這期文章的目錄:①什么是MOS管的SOA?②SOA曲線的幾條限制線的意思?1、什么是MOS管的SOA,有什么用?SOA指的是MOSFET的安全工作
    的頭像 發表于 07-09 08:05 ?668次閱讀
    MOS管的<b class='flag-5'>安全</b>工作<b class='flag-5'>區</b>SOA詳解限制線介紹

    以守為攻,零信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,零信任
    的頭像 發表于 05-27 10:18 ?1029次閱讀
    以守為攻,零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    芯盾時代中標中國聯通某省分公司 以零信任賦能遠程訪問安全

    芯盾時代中標中國聯通某省分公司零信任遠程訪問安全,實現數據訪問最小化授權、網絡暴露面收斂、細粒度動態訪問控制等功能,為客戶建立內外網一體的零信任遠程辦公體系。
    的頭像 發表于 04-16 11:32 ?602次閱讀
    芯盾時代中標中國聯通某省分公司 以零<b class='flag-5'>信任</b>賦能遠程訪問<b class='flag-5'>安全</b>

    信任為基,圍繞AI,美光推動存儲革命

    為基礎的存儲革命。 ? 在這場革命中,美光不僅提供高性能的存儲產品,更是在AI時代構建起信任基石,確保數據的安全、可靠和高效流通。在CFMS 2024上,美光企業副總裁暨存儲部門總經理Jeremy Werner分享了美光的愿景
    發表于 04-01 09:15 ?752次閱讀
    以<b class='flag-5'>信任</b>為基,圍繞AI,美光推動存儲革命

    《合宙的第一個10年》故事連載09:建立客戶信任還有公式?

    剛剛討論完基本功,沒想到第二天,小麻又上門了。不僅來了,還把老侯一起拉過來了。剛坐下,小麻就說:“兩位大哥,咱們來討論下:我們要跟客戶建立信任建立長期的信任,以后
    的頭像 發表于 03-30 08:04 ?403次閱讀
    《合宙的第一個10年》故事連載09:<b class='flag-5'>建立</b>客戶<b class='flag-5'>信任</b>還有公式?

    什么是零信任?零信任的應用場景和部署模式

    ? 零信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破
    的頭像 發表于 03-28 10:44 ?3475次閱讀

    防爆氣象站:科技保障,安全生產

    JD-FBCQ罐防爆氣象站是指在石油、化工等工業罐區內設置的一種氣象監測設備,旨在監測和分析當地氣象變化,提供關鍵氣象信息,以保障罐安全生產。科技保障在這里主要體現在提供高精度、實時的氣象數據
    的頭像 發表于 03-19 16:40 ?633次閱讀

    芯盾時代中標正川股份 零信任替換VPN更安全更便捷

    芯盾時代中標重慶正川醫藥包裝材料股份有限公司(簡稱:正川股份),基于零信任安全理念,重構企業遠程接入系統,替代客戶采用VPN接入辦公的方案,保障企業在遠程辦公等場景中的業務安全
    的頭像 發表于 03-19 11:26 ?641次閱讀
    芯盾時代中標正川股份 零<b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷
    宝马会娱乐城网址| 衡阳市| 博狗官网| 临猗县| 赌场百家乐官网怎么破解| 大连百家乐官网商场| 游戏机百家乐的技术| 澳门百家乐论| 利记| 百家乐官网太阳城| 百家乐ipone| 玩百家乐怎么能赢呢| 百家乐真钱游戏| 百家乐官网注码投注论坛| 百家乐官网787| 百家乐娱乐城网址| 大发888线上娱乐城| 宁强县| 百家乐官网单机游戏下| 百家乐存1000送| 明升国际| 威尼斯人娱乐城好吗| 百家乐官网网站出售| 至尊百家乐官网| 大上海百家乐娱乐城| 澳门百家乐官网海洋阿强| 博联百家乐游戏| 大发888-dafa888uk.com| 百家乐官网现金网平台排行榜| 百家乐闲和庄| 足球赌球规则| 百家乐扑克玩法| 泰无聊棋牌游戏中心| 新世纪百家乐官网娱乐城| 新世纪百家乐娱乐城| 泰顺县| 百家乐视频世界| 西贡区| 乐九百家乐现金网| 宝龙国际娱乐城| 百家乐咨询网址|