摘要
通過基于RX安全功能Trusted Secure IP的解決方案,實現(xiàn)IoT設備安全對策所需的Root of Trust(信任根)。
濱 正樹
Senior Staff Engineer
近年來,隨著物聯(lián)網(wǎng)設備的普及,網(wǎng)絡攻擊有增無減。網(wǎng)絡攻擊可能對社會經(jīng)濟活動產(chǎn)生重大影響,從國家安全的角度來看,各國正在制定與安全對策相關的法律和安全指南。
最近,歐洲發(fā)布了一項網(wǎng)絡彈性法案(Cyber Resilience Act),對數(shù)字產(chǎn)品提出了新的安全要求,這一舉措引發(fā)了大家的廣泛熱議和關注。預計該法案也將逐漸適用于我們身邊的家用電器等產(chǎn)品,我們需要密切關注今后的發(fā)展動態(tài)。此外,日本在2017年制定了物聯(lián)網(wǎng)安全指南,美國也制定了NIST IR 8259,提出了物聯(lián)網(wǎng)設備的基礎安全要求,對此也需要采取相應的措施。
![a4570c90-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qAAesVAAETywrGIaY020.png)
點擊圖片查看大圖
在各種安全要求林立的情況下,物聯(lián)網(wǎng)設備具體應該實施怎樣的安全對策,想必大家也很頭疼。
美國國家標準與技術研究院(NIST)制定的FIPS140標準模型是一種古老的國際安全標準。FIPS140定義了美國聯(lián)邦政府對加密模塊的要求,并提供了驗證體系(CMVP)。
如果我們觀察一下各國制定的安全要求,就會發(fā)現(xiàn)它們在以下方面與NIST制定的標準模型相似:
保護敏感的安全參數(shù)和個人數(shù)據(jù)
Root of Trust(用于驗證設備可靠性的組件 - 安全啟動、FW更新、篡改檢測等)
生命周期管理(密鑰生成、使用/報廢等)
因此,為上述類似要求做好準備是安全對策的首要任務。
根據(jù)NIST制定的標準模型,瑞薩在搭載了我們獨有安全IP(Trusted Secure IP)的RX MCU上實現(xiàn)了“牢固的密鑰保護”、“Root of Trust”和“安全的密鑰管理”。
![a48af4c4-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qATO6eAAAyiejQVEs825.png)
![a4b34f78-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qAWG9HAAADNXgvMko193.png)
![a4d8ed96-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qAOBlWAAFrvV_Fpyg006.png)
當然,各國的安全準則也包括系統(tǒng)層面的對策和組織體系建設的必要性,因為僅靠半導體器件并不能覆蓋所有的安全要求。
然而,基于Trusted Secure IP的RX單片機已具備了包含基本安全要求的功能,雖然是通用單片機,但已獲得最高消費級別CMVP level 3認證。
在我們前面提到的首要任務中,需要重點關注的是基于可信設備構建Root of Trust,以驗證在其上運行的軟件的可靠性。對于攻擊者來說,軟件是嵌入惡意代碼的絕佳場所。
基于TSIP的RX單片機安全解決方案包括3個軟件示例:高開發(fā)難度的安全驅動程序、安全引導程序和安全FW更新,可幫助降低安全部署阻礙,同時構建Root of Trust,保護您的資產(chǎn)免受各種威脅。
![a4fc829c-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qAHBjGAAHvUHJT91U520.png)
![a5320e3a-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qAZ59JAAAdXAJsQAQ216.png)
![a4b34f78-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qAWG9HAAADNXgvMko193.png)
![a567ac7a-2165-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9D/C3/wKgZomToC3qABeQAAACV0b9M1hE942.png)
如此,通過3個軟件和1個通用RX單片機,就可以實現(xiàn)其中一個首要任務,即Root of trust。
在“保護敏感安全參數(shù)和個人數(shù)據(jù)”和“生命周期管理”方面,瑞薩也準備了各種解決方案,您可點擊文末閱讀原文查看RX安全解決方案的相關介紹。
1
END
1
瑞薩電子 (TSE: 6723)
科技讓生活更輕松,致力于打造更安全、更智能、可持續(xù)發(fā)展的未來。作為全球微控制器供應商,瑞薩電子融合了在嵌入式處理、模擬、電源及連接方面的專業(yè)知識,提供完整的半導體解決方案。成功產(chǎn)品組合加速汽車、工業(yè)、基礎設施及物聯(lián)網(wǎng)應用上市,賦能數(shù)十億聯(lián)網(wǎng)智能設備改善人們的工作和生活方式。更多信息,敬請訪問renesas.com
原文標題:工程師說 | 物聯(lián)網(wǎng)設備所需的安全對策
文章出處:【微信公眾號:瑞薩電子】歡迎添加關注!文章轉載請注明出處。
-
瑞薩
+關注
關注
35文章
22310瀏覽量
86747
原文標題:工程師說 | 物聯(lián)網(wǎng)設備所需的安全對策
文章出處:【微信號:瑞薩電子,微信公眾號:瑞薩電子】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
物聯(lián)網(wǎng)設備安全性:挑戰(zhàn)和解決方案
![<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>性:挑戰(zhàn)和解決方案](https://file1.elecfans.com/web3/M00/05/42/wKgZPGd-L-6APGirAALJyGnHTb0537.png)
八大物聯(lián)網(wǎng)設備安全威脅與應對策略,助力智能環(huán)境防護
![八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>威脅與應<b class='flag-5'>對策</b>略,助力智能環(huán)境防護](https://file.elecfans.com/web2/M00/6D/31/poYBAGM1GMyAT5M1AAANJWQoPiE053.png)
藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
如何實現(xiàn)物聯(lián)網(wǎng)安全
【全新課程資料】正點原子《ESP32物聯(lián)網(wǎng)項目實戰(zhàn)》培訓課程資料上線!
歐姆龍保護協(xié)調(diào)方案提高裝置安全對策
![歐姆龍保護協(xié)調(diào)方案提高裝置<b class='flag-5'>安全對策</b>](https://file1.elecfans.com/web2/M00/07/72/wKgZombxEMqAbInRAAKDTaxVCH4437.png)
IP地址與物聯(lián)網(wǎng)安全
家里聯(lián)網(wǎng)設備每天遭受10次攻擊,物聯(lián)網(wǎng)安全制度建設需加速推進
![家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進](https://file.elecfans.com/web2/M00/43/7B/pYYBAGJ-B6aAHuNPAAAf8J1Ebk4778.jpg)
LoRa技術在物聯(lián)網(wǎng)領域的安全性挑戰(zhàn)與應對策略分享
芯科科技助力“物聯(lián)網(wǎng)設備安全規(guī)范1.0”發(fā)布
CSA推出物聯(lián)網(wǎng)設備安全規(guī)范,促進智能家居安全發(fā)展
如何解決物聯(lián)網(wǎng)設備的安全問題
![如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>問題](https://file1.elecfans.com/web2/M00/C3/0C/wKgaomXgK6CAC7KIAAA1N-ZafyM276.png)
評論