衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式系統(tǒng)的PKI安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Nadaradjane Ramatchan ? 2022-10-20 09:43 ? 次閱讀

公鑰基礎(chǔ)設(shè)施(PKI)不僅適用于企業(yè)應(yīng)用程序 - 基于PKI的機器對機器(M2M)身份驗證策略可以形成安全嵌入式系統(tǒng)的骨干。

嵌入式系統(tǒng)現(xiàn)在普遍部署在各種大型市場中:工業(yè)、醫(yī)療、電信、家用電器、消費電子、汽車等。隨著互聯(lián)網(wǎng)采用的激增,越來越多的嵌入式設(shè)備和應(yīng)用程序正在連接到網(wǎng)絡(luò),以利用Web的非凡優(yōu)勢。一些專家預(yù)測,聯(lián)網(wǎng)設(shè)備的數(shù)量將很快超過人類用戶的數(shù)量,并增長到更高的水平。

互聯(lián)網(wǎng)連接的消費產(chǎn)品和應(yīng)用程序的成功源于供應(yīng)商在提供易用性和安全性方面取得的顯著進展,從而消除了全球所有年齡段人群廣泛使用的主要障礙。數(shù)十億用戶現(xiàn)在自信地與公共和私營公司,銀行和衛(wèi)生組織進行在線交易。他們購買書籍,汽車,股票,退休計劃,保險單和許多其他東西。消費者和企業(yè)通過互聯(lián)網(wǎng)交換價值大大小小的美元產(chǎn)品。

許多安全機制,技術(shù)和政策已經(jīng)出現(xiàn),使此類交易成為可能并保護交易方。此外,企業(yè)、銀行、電子商務(wù)公司和計算行業(yè)(硬件和軟件)已經(jīng)投入了大量資金來教育、啟用和監(jiān)控此類交易,并迅速響應(yīng)查詢。企業(yè) IT 人員、銀行支付網(wǎng)絡(luò)和電子商務(wù)系統(tǒng)提供商不斷監(jiān)督其網(wǎng)絡(luò),以確保合法執(zhí)行交易,并在風險出現(xiàn)時盡早控制風險。

但是,數(shù)以百萬計的聯(lián)網(wǎng)設(shè)備呢-它們的安全性如何?

嵌入式互聯(lián)網(wǎng)需要強大的安全性

身份驗證技術(shù)(多因素)和密碼管理過程通常可供所有用戶使用,包括企業(yè)的消費者和員工。公鑰基礎(chǔ)設(shè)施(PKI)技術(shù)在互聯(lián)網(wǎng)上被廣泛部署和有效使用,以確保每個用戶確實與合法的在線服務(wù)(如銀行,電子商務(wù)公司或政府機構(gòu))進行交互。

鑒于越來越多的互聯(lián)網(wǎng)連接的嵌入式設(shè)備,一個重要的問題出現(xiàn)了:當這些設(shè)備處于無人監(jiān)督狀態(tài)并連接到Web時,它們將如何提供可靠和安全的服務(wù)?除非設(shè)備具有強大的安全功能,否則它們將高度暴露并且容易受到濫用和黑客攻擊。例如,如果遠程計算機無法高度確定地驗證它是否已從合法主機接收到該命令,那么它如何可靠地執(zhí)行該命令?知道數(shù)百萬部署的設(shè)備可以與公共基礎(chǔ)設(shè)施或私人住宅中的設(shè)備進行交互,弱身份驗證方法是否可以接受?考慮到風險,什么級別的保護是適當和充分的?

這是一個真正的問題。一個正在被重大舉措所確定的問題,包括智能電網(wǎng),網(wǎng)絡(luò)安全,醫(yī)療保健自動化和其他需要強大保護的領(lǐng)域。這種情況現(xiàn)在帶來了一個技術(shù)機會:機器對機器(M2M)認證

嵌入式設(shè)備采用PKI的挑戰(zhàn)

企業(yè) IT、電子商務(wù)、銀行和互聯(lián)網(wǎng)工程任務(wù)組的專家都知道,PKI 技術(shù)提供了當今最強大、最有效的身份驗證解決方案。然而,龐大的全球嵌入式設(shè)備市場已經(jīng)以孤立的方式發(fā)展,并且在很大程度上尚未采用這種經(jīng)過驗證的技術(shù)。延遲的原因包括:

· 硬件設(shè)計上非常嚴格的限制(有限的計算資源):在大多數(shù)應(yīng)用中,主MCU沒有執(zhí)行PKI計算所需的資源。許多嵌入式系統(tǒng)設(shè)計仍然使用由存儲芯片構(gòu)建的過時的安全解決方案,這些解決方案的安全性較弱,不適合Web連接。

· 成本壓力和缺乏技能:PKI被認為是一種昂貴的技術(shù),在設(shè)計和部署階段很難實現(xiàn),并且需要嵌入式系統(tǒng)設(shè)計人員不常見的專業(yè)知識。因此,標準的現(xiàn)成存儲芯片被認為足夠好,并且易于包含在設(shè)計中。

· 不經(jīng)常連接到外部世界的專有環(huán)境:黑客攻擊的風險被低估了,和/或?qū)S械陌踩桨副徽J為足夠強大,可以成功抵御攻擊。

克服接受的障礙

嵌入式系統(tǒng)的計算技術(shù)正在迅速變化。如今,更多更高性能的微控制器以極具吸引力的價格面世。此外,一代安全MCU可以輕松集成到設(shè)計中,從而提供無與倫比的認證安全性,而不會影響主MCU的應(yīng)用性能。

瑞薩電子的三大創(chuàng)新正在為嵌入式系統(tǒng)設(shè)計人員社區(qū)帶來基于PKI的安全性。

首先,基于板ID的M2M認證芯片使用在迄今為止生產(chǎn)的數(shù)十億智能IC中經(jīng)過嚴格測試和驗證的相同安全技術(shù),提供非常高的安全性。該芯片可以使用標準串行通信接口I2C)連接到幾乎任何處理器(MCU或MPU)。該芯片集成了多種電氣機械保護措施,使其防篡改,并在瑞薩電子的制造工廠生產(chǎn),符合智能卡行業(yè)的嚴格安全標準,并得到銀行和政府ID簽發(fā)機構(gòu)的批準。

其次,一套完整的安全服務(wù)軟件和固件提供了一個M2M身份驗證解決方案,該解決方案采用全面的方法來最大限度地降低風險。它包括一套硬件和軟件組件以及合作伙伴服務(wù),這些組件組合在一起,為嵌入式系統(tǒng)設(shè)計人員提供完整的服務(wù)。

最后,PKI 服務(wù)可從 OEM 的分銷合作伙伴處獲得。PKI的一個主要優(yōu)勢也是復(fù)雜性的一個因素,即必須為每個安全芯片生成唯一密鑰和證書(X509),從而為每個設(shè)備生成唯一密鑰和證書。直到最近,這個過程在經(jīng)濟上只適用于企業(yè)、電子商務(wù)和銀行市場的大客戶。瑞薩電子美國公司和安富利在信任鏈中合作,通過提供價格合理、安全、易于使用/部署的PKI解決方案,改變這種狀況,使其對其他公司更加可行。這種強大的安全解決方案符合行業(yè)標準,可供需要防止濫用的各種規(guī)模的公司使用。

這種合作關(guān)系提供了實施完整安全解決方案所需的關(guān)鍵服務(wù)組件。

· 信任根證書頒發(fā)機構(gòu)

· 子證書頒發(fā)機構(gòu)(可選)

· 用于為每個板ID芯片生成唯一證書和私鑰的系統(tǒng)

· 編程服務(wù)提供商,可以安全地在每個芯片中插入證書和密鑰對

任何嵌入式設(shè)備的安全性

這種產(chǎn)品、業(yè)務(wù)和服務(wù)模式的創(chuàng)新組合使瑞薩電子板ID安全解決方案能夠消除或顯著減少以前采用PKI技術(shù)的障礙。

公司不必是 IBM、通用電氣或 Google 即可成功應(yīng)用此安全技術(shù)。無論是出貨 20,000 種產(chǎn)品還是數(shù)十萬種產(chǎn)品,公司現(xiàn)在都可以創(chuàng)新和設(shè)計采用最先進的 PKI 安全技術(shù)的聯(lián)網(wǎng)嵌入式設(shè)備。這種能力將促進產(chǎn)品的開發(fā),這些產(chǎn)品可以成為智能電網(wǎng)不斷增長的嵌入式互聯(lián)網(wǎng)或其他利用Web的雄心勃勃的計劃的一部分。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17317

    瀏覽量

    352620
  • 嵌入式
    +關(guān)注

    關(guān)注

    5092

    文章

    19177

    瀏覽量

    307635
  • M2M
    M2M
    +關(guān)注

    關(guān)注

    10

    文章

    210

    瀏覽量

    82437
收藏 人收藏

    評論

    相關(guān)推薦

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)的發(fā)展已經(jīng)深刻地影響了我們?nèi)粘I畹姆椒矫婷妫瑥闹悄芗揖拥狡嚳刂?b class='flag-5'>系統(tǒng),再到醫(yī)療設(shè)備和工業(yè)自動化等領(lǐng)域,嵌入式系統(tǒng)無處不在。
    發(fā)表于 01-15 10:48

    嵌入式系統(tǒng)開發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開發(fā)常見問題解決

    系統(tǒng)開發(fā)與硬件關(guān)系的幾個關(guān)鍵點: 硬件依賴嵌入式系統(tǒng)的軟件必須能夠在特定的硬件上運行,這包括處理器、內(nèi)存、輸入/輸出接口等。軟件必須能夠充分利用硬件的特性,同時繞過其限制。 資源
    的頭像 發(fā)表于 12-09 09:38 ?416次閱讀

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機。 FreeRTOS:它適合那些資源有限的小型設(shè)備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發(fā)表于 11-08 15:07

    智能系統(tǒng)安全性分析

    智能系統(tǒng)安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析
    的頭像 發(fā)表于 10-29 09:56 ?312次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗】+全文學(xué)習(xí)心得

    降低了虛擬機之間的耦合,提高了系統(tǒng)的可靠安全性。 在學(xué)習(xí)過程中,我深刻體會到嵌入式Hypervisor的核心價值在于其靈活性和可擴展性
    發(fā)表于 10-09 19:11

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗】+第7-8章學(xué)習(xí)心得

    Hypervisor在實際應(yīng)用中的重要。在航空領(lǐng)域,嵌入式Hypervisor已成為綜合模塊化航空電子設(shè)備(IMA)架構(gòu)的標準應(yīng)用接口,為飛行控制系統(tǒng)提供了高可靠
    發(fā)表于 10-09 18:50

    嵌入式系統(tǒng)的原理和應(yīng)用

    嵌入式系統(tǒng)是一種專用的計算機系統(tǒng),其設(shè)計初衷是執(zhí)行特定任務(wù),而非作為通用計算機使用。這類系統(tǒng)通常作為更大系統(tǒng)的一部分,起到控制、監(jiān)控或輔助的
    的頭像 發(fā)表于 10-05 17:03 ?1202次閱讀

    嵌入式系統(tǒng)的未來趨勢有哪些?

    會更加模塊化和集成化,允許更容易的硬件和軟件的切換和升級。這會提高系統(tǒng)的可維護和可擴展性,會使得系統(tǒng)能夠適應(yīng)不斷在變化的應(yīng)用需求。 5. 生態(tài)可持續(xù)與環(huán)保材料 在
    發(fā)表于 09-12 15:42

    嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)安全

    C和C++在嵌入式系統(tǒng)中占主導(dǎo)地位。多年來,實施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認識到所有代碼中的信息安全性的重要,特別是對于嵌入式設(shè)備中的C
    的頭像 發(fā)表于 08-12 21:45 ?515次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>中工業(yè)4.0網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    嵌入式系統(tǒng)怎么學(xué)?

    系統(tǒng)設(shè)計與調(diào)試:需要掌握嵌入式系統(tǒng)的設(shè)計方法和調(diào)試技術(shù),包括硬件設(shè)計、軟件設(shè)計、電路調(diào)試等,以確保系統(tǒng)的穩(wěn)定性和可靠。 隨著技術(shù)的不斷進
    發(fā)表于 07-02 10:10

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式系統(tǒng)
    發(fā)表于 06-21 10:01

    再談嵌入式實時操作系統(tǒng)

    程序的可移植得到了增強,系統(tǒng)開發(fā)的工作量減輕的同時也提高了開發(fā)效率。對實時和可靠日益增長的要求正在塑造某些現(xiàn)代領(lǐng)域的嵌入式實時操作
    的頭像 發(fā)表于 04-09 17:27 ?855次閱讀
    再談<b class='flag-5'>嵌入式</b>實時操作<b class='flag-5'>系統(tǒng)</b>

    嵌入式會越來越卷嗎?

    以及大數(shù)據(jù)處理等技術(shù)之間的整合與互動可能會越來越密切。這種融合或許會帶來更強大的系統(tǒng)和更廣泛的應(yīng)用,但也會帶來新的挑戰(zhàn),如數(shù)據(jù)安全性系統(tǒng)穩(wěn)定性等問題。 嵌入式
    發(fā)表于 03-18 16:41

    嵌入式系統(tǒng)發(fā)展前景?

    應(yīng)用領(lǐng)域。隨著汽車電子化和智能化程度的不斷提高,嵌入式系統(tǒng)將在汽車控制、安全系統(tǒng)、自動駕駛等方面發(fā)揮更為重要的作用。 工智能和機器學(xué)習(xí)技術(shù)的發(fā)展為嵌入式
    發(fā)表于 02-22 14:09

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應(yīng)用中的選配功能,已發(fā)展成為確保系統(tǒng)完整所需的必備能力
    的頭像 發(fā)表于 02-13 14:38 ?818次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>
    澳门百家乐官网网站| 好望角百家乐的玩法技巧和规则| 百家乐官网游戏出售| 百家乐筹码托盘| 百家乐策略与心得| 百家乐官网游戏规则玩法| 网上百家乐官网真坑人| 阿勒泰市| 大发888游戏官方下载客户端| 百家乐注码技术打法| 百家乐官网庄闲多少| 大发888游戏下载| 百家乐真人斗地主| 庞博百家乐官网的玩法技巧和规则| 百家乐官网二代皇冠博彩| 利博亚洲| 大发888注册官方网站| 开心8百家乐游戏| 百家乐官网机器图片| bet365官方网址| 江山百家乐的玩法技巧和规则 | 金冠百家乐官网娱乐城| 太阳百家乐网址| 百家乐五子棋| 刀把状的房子做生意| 网上百家乐官网赌钱| 真钱百家乐赌博| 大连娱网棋牌打滚子| 大发888最新信息| 威尼斯人娱乐城总部| 百家乐闲庄概率| 百家乐官网博彩金| 百家乐官网试玩平台| 大发888资讯网| 百家乐送錢平臺| 百家乐必胜下注法| 网络百家乐官网的玩法技巧和规则 | 百家乐游戏的玩法| 24山向山摆设| 百家乐官网投注| 澳门百家乐官网实战视频|