0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全认证IC如何化解物联网和供应链的被攻击风险?

花茶晶晶 来源:电子发烧友网 作者:黄晶晶 2023-04-14 15:09 次阅读

日前,为了向架构师提供全面的嵌入式安全解决方案,Microchip(美国微芯科技公司)扩大安全认证产品系列,推出CryptoAuthentication和CryptoAutomotive IC系列六款新产品。Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。电子发烧友网采访到Microchip安全与计算事业部产品营销经理Xavier Bignalet,了解当前的市场痛点以及安全认证IC如何应对数据风险问题。

Microchip安全与计算事业部产品营销经理Xavier Bignalet


Xavier Bignalet表示,高级别的物联网安全和伪造等这些安全问题不仅涉及远程攻击,还涉及物理攻击。供应链安全也是这些市场中面临的一大挑战,因为它被黑客视为高价值目标。虽然针对数据安全问题有不同的解决方案,但是嵌入式安全仍然具有高优先级,架构师采用安全硬件,选用易于使用且成本优化的安全解决方案,同时这些解决方案需要符合行业最佳实践。

Microchip在现有CryptoAuthentication IC产品系列中增加了五款新产品。这些IC产品是基于硬件的安全存储,旨在使秘密密钥不被未经授权的攻击者发现。他们包括:ECC204:ECC-P256签名和基于哈希的消息验证码(HMAC);ECC206:双引脚寄生电源,ECC-P256签名和HMAC;SHA104:客户端 SHA256 MAC;SHA105:主机SHA256 CheckMAC;SHA106:双引脚寄生电源和客户端SHA256 MAC。

第六款新器件专为汽车市场设计。带有ECC签名和HMAC的TA010是AEC-Q100 1级认证的CryptoAutomotive IC,使OEM厂商能够在设计中实施安全认证,不需要进行昂贵的修改,并满足未来更新车型的安全要求。


Xavier Bignalet说道,Microchip的安全产品与任何微处理器MPU或MCU兼容,可作为Microchip的AVR® MCU和基于Arm®内核的MPU和MCU的配套器件。

据了解,这些产品符合通用标准联合解释库(JIL)高评级安全密钥存储,并支持符合联邦信息处理标准(FIPS)的认证算法

Xavier Bignalet指出,为了保证用户体验、确保安全(例如通过验证汽车中的ECU)、保护收入和防止品牌遭到伪造,必须要实施加密信任。在嵌入式级别,设备必须具有经过第三方安全实验室测试的适当安全密钥存储区域以及加密加速器。此外,同一个IC在休眠模式下的功耗必须非常低,因为它在其生命周期的大部分时间都将处于休眠模式。

对于通用标准联合解释库(JIL)高评级安全密钥存储这样的安全认证,和EAL信息技术安全评估准则的关系,以及我们也看到芯片IP供应商ARM推出了PSA安全架构。Xavier Bignalet解释,EAL和JIL之间有共通性,并且JIL实际上是EAL的一部分。而PSA一直由ARM推动,目的是与通用标准竞争,以尝试对基于TrustZone的设备进行评估,进而演变成一项更广泛的工作。安全测试是一个独立的行业,客户仍在学习如何区分他们应该遵循的标准或联盟规范。目前,主要标准是面向消费行业的EN303645、面向汽车行业的ISO21434和面向工业的IEC62443。

该安全认证设备组合降低了进入门槛,使面向新细分市场和应用的产品开发人员能够实施可信认证,以防止伪造、改善质量控制和保障用户体验。这些器件得到了Trust Platform Design Suite的支持。这是一款专用软件工具,用于将IC产品与Microchip的安全密钥供应服务连通。这项可扩展的服务能为几乎任何规模的项目提供加密资产,从数十个器件到横跨多个行业的大规模部署,例如一次性消费和医疗用品、汽车和工业配件生态系统、无线充电和数据中心

Xavier Bignalet举例称,在汽车行业,OEM需要确保电动汽车中的电池是原装电池。为实现这一点,使用ECC签名及其相关私钥的加密证明独立于供应链、用户和设备,并且在MCU闪存以外保存。这种解决方案还需要跨车辆内的多个ECU进行扩展。这就是安全验证IC的用武之地。

增加安全认证IC势必会增加成本,这是否是客户顾虑的问题呢。Xavier Bignalet向记者谈到,将添加到BOM的成本与从伪造产品组合或被黑客攻击的物联网产品中恢复的成本进行比较,恢复成本比使用安全验证IC进行欺骗要高得多。对于一家公司而言,关系到其收入和品牌知名度,而这一切都取决于产品的安全程度。如果一开始就妥善保护了安全验证IC中的加密密钥,那么产品就是安全的。

供应方面,Microchip新安全产品系列中的所有产品目前都在样片制造或批量生产中。Xavier Bignalet最后表示,Microchip旨在让所有细分市场都能访问、提供和采用这种安全验证IC技术。我们的技术广泛应用于消费、工业、医疗、国防、数据中心、汽车和计算市场。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • microchip
    +关注

    关注

    52

    文章

    1456

    浏览量

    116840
  • 物联网
    +关注

    关注

    2870

    文章

    41639

    浏览量

    358400
  • 汽车
    +关注

    关注

    12

    文章

    2991

    浏览量

    36074
收藏 人收藏

    评论

    相关推荐

    华秋荣获亿邦动力2023产业互联网千峰奖

    喜讯! 继华秋荣获2023中国产业数字化百强榜企业 2023深圳行业领袖企业100强后 华秋再次荣获亿邦动力2023产业互****联网“千峰奖·数字供应链 12月1日晚,在2023亿邦产业互联网
    发表于 12-15 09:53

    如何解决安全问题?——重新定义与供应链伙伴的合作

    在接下类的2024年,供应链合作伙伴安全风险管理和第三方风险管理的重要性毋庸置疑,然而,在处理第三方风险方面,许多机构仍存在的不足之处。那么
    的头像 发表于 11-17 17:46 198次阅读
    如何解决<b class='flag-5'>安全</b>问题?——重新定义与<b class='flag-5'>供应链</b>伙伴的合作

    华秋供应链,让硬科技创业更简单

    优秀的团队。 而作为一家拥有10多年电子供应链经验的产业数智化平台,华秋凭借旗下柔性供应链体系,精益生产及全面的质量管理体系,可为创业者提供“方案开发+PCB+元器件+SMT/PCBA”一站式服务
    发表于 09-26 10:24

    柔性电子供应链企业的机会与挑战

    , 《方案》也提出,推动高端化绿色化智能化发展 ,制造业绿色智能工厂势在必行,同时也面临高质量发展挑战。在供应链端,优化产业结构,提供安全稳定可靠的供应链,增强供应链内在韧性势在必行。
    发表于 09-15 11:37

    迎产业东风,柔性电子供应链企业的机会与挑战

    , 《方案》也提出,推动高端化绿色化智能化发展 ,制造业绿色智能工厂势在必行,同时也面临高质量发展挑战。在供应链端,优化产业结构,提供安全稳定可靠的供应链,增强供应链内在韧性势在必行。
    发表于 09-15 11:36

    STM32微控制器的安全基础知识

    攻击者的主要目标,一些远程攻击都通过器件通信通道的弱点对其进行攻击。对于联网,信息安全的要求
    发表于 09-07 07:36

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    重新恢复,用后即删,黑客无从攻击和破解,提供了极高的安全性。同时,SoftPUF可简化密钥生成和管理,无需第三方的设备密钥注入,极大的降低了供应链安全管理
    发表于 09-06 09:44

    软件供应链攻击如何工作?如何评估软件供应链安全

    ,使用的开放源代码比以往任何时候都包含更多的漏洞。此外,威胁行为者正在创造和使用更多的攻击方法和技术,通常是组合在一起的。最终,我们得到了各种攻击机会的大杂烩,威
    的头像 发表于 09-04 16:20 572次阅读
    软件<b class='flag-5'>供应链</b><b class='flag-5'>攻击</b>如何工作?如何评估软件<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>?

    联网如何解决供应链管理控制和可视性问题

    联网支持的供应链管理正在成为解决供应链管理控制和可视性问题的可行解决方案,同时也增加更多价值并解决更多问题。 物联网支持的供应链:应用 物
    的头像 发表于 09-01 10:35 972次阅读

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备
    发表于 08-21 08:14

    新唐对应四大物联网安全攻击之保护措施

    新唐对应四大物联网安全攻击之保护措施
    的头像 发表于 08-10 11:02 316次阅读
    新唐对应四大物<b class='flag-5'>联网</b><b class='flag-5'>安全攻击</b>之保护措施

    安全风险分析-Arm A配置文件的Arm固件框架

    本文档描述并模拟了影响Arm A配置文件规范的安全风险分析-Arm固件框架的威胁。在典型产品生命周期的不同阶段,如需求、设计、编码、测试和发布阶段,消除缺陷的成本会迅速增加。此外,修复体系结构规范中
    发表于 08-09 07:26

    装备软件供应链网络安全风险分析与对策

    针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将
    的头像 发表于 07-29 16:37 1256次阅读
    装备软件<b class='flag-5'>供应链</b>网络<b class='flag-5'>安全</b><b class='flag-5'>风险</b>分析与对策

    虹科分享 | 浅谈“企业如何做好供应链管理?”| 虹科供应链安全评估平台及服务

    一、供应链安全意识崛起近年来,各种有关于供应链安全的新闻层出不穷,近日,勒索软件组织LockBit扬言获取了SpaceX近3000张“经过SpaceX工程师
    的头像 发表于 06-09 09:47 603次阅读
    虹科分享 | 浅谈“企业如何做好<b class='flag-5'>供应链</b>管理?”| 虹科<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>评估平台及服务

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    全世界有几十亿颗微控制器(MCU),开发者现在可以更容易地降低网络安全风险并提高系统韧性。针对基于MCU的联网应用,产业界领先的高性能实时操作系统(RTOS)和中间件
    发表于 05-18 13:44