0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保障物联网安全的 MCU 解决方案:如何保护我的设备安全

物联网星球 来源:网络 作者:佚名 2020-11-06 15:40 次阅读

几年前,应用开发人员完全无需担忧产品的安全问题,因为设备和应用不像现在这样连接到网络。如今,即便是灯泡、婴儿监控设备和处方药容器等最基础的产品,都需要连接互联网或云。而安全往往会被人忽视,或事后才会亡羊补牢。

为保障物联网应用不受网络威胁攻击,保护数据和产品功能成为开发人员主要关注的问题,而且必须在软硬件层面上,从设计之初就植入设备当中。基于平台的安全解决方案利用软硬件领域最新的安全技术实施深入而全面的保护,从而提供多层安全防御。

在硬件方面,有效的安全方案需包括:

•安全密钥管理,旨在确保密钥在明文状态下不可访问。设备应能够安全生成和存储密钥(包括私钥),以实现真正安全的设备唯一标识和配置。

•硬件加速加密、哈希运算和真随机数生成,旨在加速设备上的加密运算。这种硬件支持可节约处理时间和功耗。

•提供安全的存储器访问,保护RAM和闪存的特定区域,防止未经授权的访问。独立的存储域可将敏感代码和数据与非安全的代码和数据隔离。与此同时,一次性写入保护存储器可防止代码和数据被篡改或重新编程

•提供调试和编程访问保护,从而降低黑客使用调试器和编程接口作为攻击切入点的风险。软件方面应包括:

•集成并优化的商用级软件,提供经过验证的应用框架和标准API

•通过驱动程序API,为硬件安全功能提供易用的接口。

•包含诸多API的加密库,提供宏观安全功能、信任根等各种安全功能,并具备识别可信源与可信代码的能力。

•原生支持常见的通信协议和传输协议,例如安全超文本传输协议(HTTPS)、传输层安全协议(TLS)和其他特定的云协议。

十余年来,瑞萨电子一直处于嵌入式系统安全领先地位,能够充分了解并解决当今互联产品日益强化的安全需求。瑞萨电子提供基于平台的嵌入式安全解决方案,它具有多层次开发基础架构,可为各种嵌入式产品带来深入的安全保护。

例如,RenesasSynergy™平台是一个全覆盖的优质开发平台,其中包括量产级软件和一系列可扩展的引脚兼容的MCU,并预先经过集成和测试,能够提供多层级安全保障。Synergy平台可确保在安全可靠的技术基础上构建物联网应用。

Synergy平台通过安全加密引擎(SCE)模块提供多种密钥生成选项。SCE可生成基于硬件的,唯一并加密的设备标识,并利用安全存储保护单元(SMPU)和闪存访问窗口(FAW)将其安全地存储在芯片内部闪存中。此外,您还可以利用SynergyMCU提供的存储保护功能来存储安全启动代码、证书、密钥以及其他任何敏白皮书–如何解决嵌入式物联网设计的6大安全挑战第3/8页感数据。而且,即使使用非安全的存储器,SEC也能提供安全的密钥存储,以防敏感信息泄露。通过对密钥进行MCU硬件相关的唯一密钥封装,可确保密钥隔离,它会通过MCU的唯一识别码对每个MCU上的密钥进行加密,使得每个MCU的SCE模块内部只能使用自己这颗MCU加密过的密钥。安全加密引擎图1:安全加密引擎-MCU内的独立子系统(来源:瑞萨电子株式会社)

此外,开发人员还需要确保通过开发平台能够使最终产品安全轻松地连接到云。随着物联网应用越来越复杂,越来越重视安全性,它们需要具备更强的数据处理能力。由于这些系统越来越依靠云计算来提供物联网数据所需的超级计算和存储基础架构,安全的云连接成为不可或缺的条件。SynergyMCU通过内置MQTT和TLS模块为云连接提供支持,而Synergy云连接应用提供了内置的安全云连接,可连接到AmazonWebServices(AWS)、GoogleCloud和MicrosoftAzure等领先的云环境。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    145

    文章

    15987

    浏览量

    343323
  • 物联网
    +关注

    关注

    2865

    文章

    41534

    浏览量

    358090
收藏 人收藏

    评论

    相关推荐

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全
    发表于 02-23 16:40

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于MCU设备开发安全的RTOS

    SecureSMX 基于 smx 实时、多任务内核,该内核在过去 30 年中为数百个嵌入式系统提供了可靠的操作。它提供灵活而广泛的解决方案,使OEM能够在合理的时间和成本限制内将有效的安全保护整合到其嵌入式和物
    的头像 发表于 09-29 10:53 1087次阅读
    基于<b class='flag-5'>MCU</b>的<b class='flag-5'>设备</b>开发<b class='flag-5'>安全</b>的RTOS

    面向OpenHarmony终端的密码安全关键技术

    了多款特定行业的商业发行版,一大批商用终端设备纷纷落地。 联网安全架构体系 1.2►►挑战 在抓住时代发展潜在机遇的同时,OpenHarmony生态的发展需要面对哪些挑战? 其一,
    发表于 09-13 19:20

    STM32软硬件安全技术

    保护固件代码• STM32技术: STM32 RDP, PCROP• 保护标志身份的密钥• STM32技术:STM32 SBSFU,STM32 Cryptolib• 联网
    发表于 09-11 07:42

    STSAFE-A110优化的安全解决方案

    安全的身份验证解决方案,其安全特性通过独立第三方认证。其命令集经过定制,以确保强大的设备身份验证、监控设备使用情况、协助附近的主机
    发表于 09-08 07:48

    用于蜂窝连接的ST4SIM安全解决方案

    意法半导体的ST4SIM SIM和eSIM产品组基于基本型、加密型和GSMA SGP.02配置。我们的解决方案允许设备随时随地联网,同时确保资产安全。得益于合作伙伴提供的连接
    发表于 09-08 06:14

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU安全芯片

    出独一无二的“芯片指纹”,实现了芯片唯一身份标识和安全密钥生成等关键功能。这些特性赋予CM32Sxx系列芯片防克隆、防篡改、抗物理攻击以及侧信道攻击的能力,可为联网场景下的终端设备
    发表于 09-06 09:44

    STM32Wx赋能工业联网解决方案

    STM32Wx 赋能工业联网解决方案, 陈列了STM32 MCU 及 MPU 产品组合、STM32Wx 无线产品、2.4GHz 产品系列、Sub-GHz 产品系列等。
    发表于 09-05 06:06

    联网隐私安全威胁及保护方案

    1、车联网隐私安全威胁privacy security threat 2、车辆跟踪攻击平台Vehicle tracking attack platform 3、身份隐私保护方案ld
    发表于 08-31 11:14 497次阅读
    车<b class='flag-5'>联网</b>隐私<b class='flag-5'>安全</b>威胁及<b class='flag-5'>保护</b><b class='flag-5'>方案</b>

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM
    发表于 08-29 06:06

    新唐工业计算机/服务器安全智联升级方案

    关于设备联网,您最在意的是什么? 安全性 系统整合 投资回报 公布答案: 以上皆是。 企业采用联网最在意
    发表于 08-25 08:07

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网
    发表于 08-21 08:14

    设计一个片上系统-为安全联网创建一个系统设备

    Flexible Access的IP。创建SoC解决方案的最快方法安全联网设备将使用Corstone-201基础IP。因此,本指南也可
    发表于 08-02 09:33

    超低功耗MCU联网方案中的应用

    受影响。 综上所述,超低功耗MCU联网方案中的应用范围广泛,可以为各种智能设备的运行提高安全
    发表于 06-13 18:18