0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全新Arm IP保护物联网设备免疫日益普遍的物理威胁

电子工程师 来源:网络整理 作者:工程师d 2018-05-12 02:36 次阅读

Arm在去年的Arm TechCon大会上发布了《物联网安全宣言 》(Arm Security Manifesto)。对于Arm而言,若要在2035年实现1万亿台互连互通设备的愿景,那么安全性将绝不再仅仅是可选项。随着网络安全恶意实体越来越多地使用更新颖的技术来威胁互连设备,这在物联网安全发展状态中从未如此明显。

物联网安全是一个多方面的问题,数十亿台不同设备需要全系统的策略来获得保护。物联网安全领域的多样性对Arm合作伙伴而言极具挑战性,而今天Arm宣布推出的全新IP套件通过授权SoC设计人员将更高级别的安全性纳入到日益增长的一系列需要抵御物理攻击威胁的应用中,从而提供了一道至关重要的系统保护层。

过去,除了支付应用以外,其他类型的应用似乎并不需要特别防范物理攻击。然而,随着物联网发展势头日渐强劲,越来越多存储了高价值数据的设备被连接起来,随之便吸引了更多来自黑客的物理攻击。相关工具有效性和教育的提升使得局势愈加严重,物理攻击的成本变得越来越低,也越来越容易实现。为了保护物联网,我们不仅需要考虑软件攻击,更应该投入更多精力关注物理安全。随着新的案例不断涌现,防范物理攻击将不再是支付型应用或身份识别型应用所独需的;这种物理安全保护还需要集成智能照明、互连门锁、智能表计和汽车等行业应用的用例。

定义“物理攻击”及其所适用的设备威胁范畴

在深入了解Arm新产品细节之前,知悉物理攻击的定义及相关信息是十分必要的。这些攻击可能是与设备SoC直接进行物理接触或向其靠近的结果。这与Mirai(一种利用出厂默认密码实施攻击的恶意软件)或者诸如Spectre和Meltdown等需要将恶意软件远程加载到设备上的漏洞等攻击明显不同。

物理攻击旨在利用芯片实施层面的漏洞,而非利用软件或设计层面的弱点。这些物理攻击主要分为两大类:侵入式攻击——(至少)需要对芯片进行解封装;非侵入式攻击——例如近距离侧信道攻击(SCA),这种攻击可通过源于芯片实现的非预期侧信道获得信息(例如通过在密码操作期间观察芯片的功耗或电磁发射)。以上两种物理攻击都有相似的目标——检索在芯片中处理的敏感信息,或者只是简单地导致芯片执行预期之外的行为,从而实现攻击者的目的。

全新Cortex-M35P处理器:为所有开发人员提供物理安全保障

展望未来,为抵御物理攻击而设计的所有Arm安全IP都将被赋予代表物理安全的“P”标识。Cortex-M35P是一款功能强大、性能卓越的处理器,可帮助嵌入式安全开发人员抵抗物理篡改并实现更高级别的安全认证

· 它是Cortex-M系列中第一款搭载防篡改技术的处理器。

· 基于Arm SecurCore处理器所采用的防篡改技术已经过行业广泛认证,目前部署在数十亿台设备中,主要用于智能/信用卡应用。

· 结合Arm TrustZone技术以实现强大的软件隔离功能,使设计人员能够更轻松、更快捷地将多层支付或电信级认证安全嵌入到任何设备的内核中。

· 如果设备需要满足功能性安全要求,Cortex-M35P还可包含支持ISO 26262认证的安全软件套件。

CPU之外,Cortex-M35P还是Arm综合安全组件的延伸,遵循 PSA平台安全架构原则。

Arm CryptoCell-312P和Arm CryptoIsland-300P:搭载SCA缓解技术的增强版安全IP Arm今天还宣布升级两款现有安全IP的关键组件—— CryptoCell 和CryptoIsland,发布了搭载SCA防范技术(包括功耗和电磁分析)的增强版IP,允许合作伙伴在Arm的系列安全产品中授权使用增强版IP。相当一段时间以来,CryptoCell和CryptoIsland解决方案一直都在解决价值链上不同利益相关方的安全需求。随着物理攻击抵抗力的增加,这些解决方案可应对物联网应用所需的更广泛的攻击面。

通过对这些产品增强物理安全性,Arm采取了独特的方法来防御SCA。通过从源头减少信息泄漏,而非寻找方法来隐藏或掩盖泄露的信息,Arm为抵御攻击者时可能会使用的日益演进的手段和分析工具提供了额外的保护措施,从而克服传统“信息隐藏”策略的不足。这也意味着Arm的缓解策略不依赖于受保护的基础功能的性质,因此便可以在不同市场之间进行扩展。

要实现物联网安全,必须在更广范围内减轻攻击。随着新的物联网用例不断涌现,物理安全性必须引起业界高度重视。这种保护不应仅仅配置在支付和身份识别类应用中,还需要集成到智能照明、互连门锁、智能表计和汽车应用之中。

例如,若某个智能路灯或某建筑物内的智能照明系统被攻击,那么整个企业或整座城市的智能照明网都可能受到冲击。新兴应用中的物理安全是Arm PSA平台安全架构中定义的系统级安全设备路径中的一部分;而另一重要问题则是确保设备软件在其整个生命周期内得到安全管理,这一部分将由Arm Mbed 物联网设备平台发挥关键作用。

如前所述,Cortex-M35P的设计遵循PSA原则。该原则规定,在定义设备安全要求时,首先需要分析的是物联网设备的具体使用情况,以使我们在定义可能对新设备构成威胁的各种攻击面之前能够对相关资产及其价值进行评估。在此基础上,设计人员可决定采用分层次的策略实施适当级别的安全部署和威胁减轻技术。

Arm今天推出的全新IP为其合作伙伴提供了更多构建模块和更广泛的灵活性,从而可为他们的应用和整体市场提供更有效的安全解决方案,进而为现有的和新兴的、需要在核心层实现物理恢复的用例提供保护。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    4981

    文章

    18280

    浏览量

    288377
  • 物联网
    +关注

    关注

    2867

    文章

    41615

    浏览量

    358324
收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    、国家安全新防线的构建 知语云智能科技的破解之道为构建国家安全新防线提供了有力支撑。通过综合运用无人机侦测与追踪技术、干扰与反制技术以及大数据分析与预警系统,我们能够实现对无人机威胁的全面防控和快速响应
    发表于 02-27 10:41

    如何绑定ip地址与mac物理地址呢?

    如何绑定ip地址与mac物理地址呢? 绑定IP地址与MAC物理地址是一种网络管理和安全措施,可以帮助确保网络设备的身份验证和安全性。在这篇文
    的头像 发表于 12-07 09:33 1277次阅读

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据
    发表于 09-11 07:18

    联网隐私安全威胁保护方案

    1、车联网隐私安全威胁privacy security threat 2、车辆跟踪攻击平台Vehicle tracking attack platform 3、身份隐私保护方案ldentity
    发表于 08-31 11:14 505次阅读
    车<b class='flag-5'>联网</b>隐私安全<b class='flag-5'>威胁</b>及<b class='flag-5'>保护</b>方案

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM
    发表于 08-29 06:06

    新唐对应四大联网安全攻击的保护措施

    区分为四种类型: 联网设备和服务器之间数据传输的通讯攻击 联网设备从用户到维护的生命周期攻
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    Arm Corstone™-102参考包技术概述

    Corstone™-102参考包IP是创建基于高效Arm®Cortex®-M内核的联网(IoT)片上系统(SoC)设计的理想起点。 Corstone-102为安全受限的
    发表于 08-10 07:59

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    本指南供硬件和软件架构师学习如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令。AWS联网核心的Alexa语音服务集成(AI
    发表于 08-02 12:53

    设计一个片上系统-为安全的联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全的联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    全新 Arm IP Explorer 平台助力 SoC 架构师与设计厂商加速 IP 选择

    Arm 推出全新 Arm IP Explorer 平台,该平台是一套由 Arm 提供的云平台服务,旨在为基于
    的头像 发表于 07-26 16:25 327次阅读

    了解并解决加密系统面临的威胁

    我们所有的连接系统——从连接到医院患者的脉搏血氧仪到打印机墨盒再到物联网设备——都面临着来自黑客的持续威胁。在这篇文章中,我们将看看其中的一些威胁,并学习如何
    的头像 发表于 06-27 17:27 448次阅读
    了解并解决加密系统面临的<b class='flag-5'>威胁</b>

    Arm发布智能视觉参考设计 满足中国市场视觉应用设备强劲增长需求

    Arm 今日宣布推出针对视觉应用设备Arm® 智能视觉参考设计,该应用处于物联网市场增长最快速的领域之一。全新参考设计首次将
    的头像 发表于 06-19 15:55 324次阅读

    Arm 发布全新智能视觉参考设计,满足中国市场视觉应用设备的强劲增长需求

    Arm 今日宣布推出针对视觉应用设备Arm 智能视觉参考设计,该应用处于物联网市场增长最快速的领域之一。全新参考设计首次将
    的头像 发表于 06-14 10:25 334次阅读
    <b class='flag-5'>Arm</b> 发布<b class='flag-5'>全新</b>智能视觉参考设计,满足中国市场视觉应用<b class='flag-5'>设备</b>的强劲增长需求