0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

互联设备的迅速增加也会导致一个弱点:安全性

5RJg_mcuworld 来源:lq 2018-12-22 16:22 次阅读

智能城市到工业、家庭等场景,物联网无处不在。这已是常态,并且互联设备的数量也在迅速增加。而互联设备的迅速增加也会导致一个弱点:安全性。

连接造成严重安全漏洞

互联设备已成为不法分子的潜在目标,他们寻求未经授权访问网络和设备云、恶意控制设备或盗取物联网数据。由于在IoT中有很多潜在的破坏方式,因此设备之间、设备与云之间的互联,需要可扩展且易于使用的安全解决方案。

例如,基于任何物联网设备都需要可信的强身份标识的原则,阿里巴巴公司定义并指定了ID2(互联网设备身份标识),这是一个用于允许连接到阿里巴巴生态系统的此类强身份标识的API

同样,工业系统集成商需要先对设备来源进行强有力的身份验证,然后再让其与基础实施中的其他组件(例如工厂自动化系统或智能电网网络)连接和交互。

实施安全性的最佳方法

物联网设备身份标识必须强健,这意味着保持独特性和防篡改;实现设备功能的软件必须受到完整性保护。由于在物联网中有很多潜在的破坏方式,因此互联设备需要一套全面的保护措施。

芯片级加强保护是为设备提供必要防御措施的最好方式之一,主要有以下原因:

1芯片是设备的核心,是坚实的构建基础

物联网设备身份标识的保护需要特定的硬件支持,以便将其与多个软件层隔离(这些软件层会在多个软件更新期间不断变化),从而防止独立于设备软件防止远程提取或本地泄露,或者抵御遭入侵软件所做的非授权修改。

硬件上必须安全配置用于验证物联网设备上执行软件的密钥,并对其进行独立于软件的完整性保护。软件会在设备生命周期的不同阶段(如在制造时或现场无线更新时)进行验证和加载。

2芯片值得信赖,因为它非常稳定且不易被改变

这种安全层次结构的起点,即支持抽象层的基础,被称为信任根。信任根天生就值得信赖。正确的信任根为安全奠定坚实的基础。虽然代码行、内存中的数据、操作系统和用户界面相对容易更改或损坏,但芯片中物理隔离的程序和数据,或安全保存在不可变芯片中的程序和数据,是高度稳定的,难以更改。

3第三方评估证明实施符合安全要求

有效的安全解决方案来自于严格的开发过程,具有明确定义的设计规则,经过多次迭代的仔细检查,以及对许多子组件的全面控制。开发安全性需要系统层面的思考,以便确定更全面的风险状况;从多层缓解战略和验证过程中获益,以加强防御。更重要的是,随着消费者和服务提供商寻求对物联网产品充分保护的更大保证,验证实施是否符合安全要求的第三方评估变得越来越重要。

恩智浦安全解决方案

在恩智浦,我们相信强大的安全性并非难以实现。我们正在重新审视物联网安全,并为开发人员创造新的方式。我们基于芯片的安全解决方案旨在提供一个安全、独立的环境,用于准备和执行对物联网中的安全操作至关重要的身份验证任务。

我们的“即插即信”方法简化了在当今物联网设备中实现强大的安全机制。恩智浦最新的A71CH和A71CL安全元件支持全自动云接入,可提供设备来源证明、保证安全制造、加强网络边缘的安全性,而且开箱即用。因此,设备可以安全地连接到云、基础设施和服务,无需编写安全代码、管理或暴露密钥。

我们的A71CL特别为电子门锁供应商或家庭语音助手制造商等OEM提供了到阿里云或百度云生态系统的无缝连接。OEM无需导入和管理这些服务提供商的任何密钥,只需简单地将A71CL安全芯片焊接在设备电路板上,并提供所有必要的凭证,如阿里巴巴ID2或百度身份标识,就能安全地接入阿里巴巴和百度物联网生态系统。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    117

    浏览量

    24583
  • 物联网
    +关注

    关注

    2866

    文章

    41549

    浏览量

    358123
  • 生态系统
    +关注

    关注

    0

    文章

    677

    浏览量

    20518

原文标题:“即插即信”的安全芯片来了!

文章出处:【微信号:mcuworld,微信公众号:嵌入式资讯精选】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    嵌入式越来越卷吗?

    ,嵌入式系统的安全性面临着越来越大的挑战。 这要求设计师在设计和实现时需要充分考虑安全问题并采取相应的措施来保护数据和系统的安全。 总结 综上所述,嵌入式系统的“卷”是
    发表于 03-18 16:41

    电池安全性检测设备——用于检测电池安全性能的检测仪器设备

    电池安全检测设备清单,根据GB31241-2022标准,应包括以下设备用于检测电池的安全性能:   1、电池电安全试验   1.1 高温外部
    的头像 发表于 01-26 16:21 489次阅读
    电池<b class='flag-5'>安全性</b>检测<b class='flag-5'>设备</b>——用于检测电池<b class='flag-5'>安全性</b>能的检测仪器<b class='flag-5'>设备</b>

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    基本安全 Basic Safety 与 基本性能 essential performance

    与基本安全相关的性能外,制造商还应识别ME设备或ME系统临床功能的性能,这对于实现预期用途是必须的,或者能够影响ME设备或ME系统的安全性。 1、在正常状态和单
    发表于 10-08 09:07

    干货!被无数人无视太久的关于接地的痛点.......

    的接地是非常重要的,其重要主要体现在以下几个方面: 安全性:电烙铁在工作时会产生高温,如果没有正确接地,可能导致电烙铁的外壳带电,存在触电的危险。当电烙铁出现漏电或短路时,接地能够
    发表于 09-19 08:57

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。在物联网的背景下,安全性更加重要。大
    发表于 09-07 07:36

    STM32MP1微处理器确保终端设备安全性

    网速变慢、访问不同服务时的障碍变强等限制。在过去的30年里,由于开发安全解决方案所需的技术专长、财务投资以及这些投资的预期回报等原因,技术市场中的嵌入式安全并未被各方广泛接受。在另一个层面,嵌入式市场中的技术
    发表于 09-07 07:25

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    安全边界变得更为模糊,这种发展导致各种安全威胁,比如入侵、仿冒和数据篡改的风险在不断增加。传统的中心化网络
    发表于 09-06 09:44

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全构建模块到经过
    发表于 09-06 06:29

    基于分级安全的OpenHarmony架构设计

    密钥的保存、使用、加解密、访问控制等都在独立的安全芯片中进行,通常安全芯片都具备硬件三防能力,这样即使面临设备丢失等情况下,如果被暴力破
    发表于 08-04 10:39

    ARMv8系统中的安全性

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界中,或者存在于其他切都是正常的。正确的系统设计可
    发表于 08-02 18:10

    可靠性与安全性

    安全性促进可靠性设计:安全性要求通常会推动可靠性设计的实施。为了满足安全性要求,产品设计人员需要考虑风险评估、故障预防和容错设计等措施。这些措施有助于提高产品的可靠性,减少故障率,增加
    的头像 发表于 07-12 10:44 3237次阅读

    RISC-V如何保证高权限模式程序及外设的安全性

    RISC-V有机器模式、监管模式和用户模块,但无论在哪个模式下当TRAP发生时都会转到机器模式,是不是也就意味着在用户模式下进入中断服务程序拥有机器模式的权限,那我们如何保证高权限模式程序及外设的安全性
    发表于 05-26 08:11

    如何设计射频电路?

    的杂质,保证信号质量。  控制电路:射频电路中还需要些控制电路来控制信号的传输和接收,例如调制器、解调器等。  安全性:在射频电路中,安全性是至关重要的。因此需要设计
    发表于 04-21 11:31