0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于一种物联网设备的嵌入式安全解决方案

电子工程师 来源:网络整理 作者:佚名 2019-12-17 10:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由于与互联网相连,便携式健康监测产品和可穿戴设备等物联网设备在本质上就容易受到黑客攻击。从使用分布式拒绝服务(DDOS)攻击设备到侵犯个人隐私,来自第三方的恶意攻击可以通过多种方式对毫无戒备的个人数据产品造成严重破坏。作为物联网设备的开发者,您需要确保从一开始就将安全特性融入到自己的互联产品中。而不能等到安全漏洞危害自己的客户,毁坏您的品牌和名誉时再亡羊补牢。互联网协会近期的研究发现,“53%的消费者不相信互联设备能以负责任的方式保护他们的隐私并处理信息。”

为了遵守GDPR和HIPPA等数据保护规定,(同时也因为这就是优秀的业务实践),物联网设备制造商必须保护用户数据,不得在未经同意的情况下分享该信息。但是要通过设计将安全特性融入到自己的物联网IoT设备中却并非易事。开发者不仅要考虑数据隐私,同时还需要确保自己的设备不被黑客攻击,不被“恶意行为者”接管。CypressPSoC 64 Secure MCU通过基于硬件的信任根、安全密钥存储、硬件加速加密和可信任的安全执行环境TEE实现应用安全。这种安全特性与超低功耗、灵活处理和小占板面积相结合,使PSoC 6架构成为理想适用于可穿戴设备的解决方案。

安全系统的定义根据应用可能有所不同。某些系统要求拦截所有对设备的访问,而其他系统只需要验证固件是否被篡改或复制。Cypress将MCU与可编程安全等级、无线连接和固件结合在一起,形成完整的嵌入式安全解决方案(图1),同时与领先的云服务提供商合作,实现端到端隐私。

图1:Cypress为物联网设备提供完整的嵌入式安全解决方案

安全等级

通过安装在互联智能手机或设备本身上的GPS技术,健身追踪器与智能手表能够随时告知用户他们的所在位置。此外,这些产品还能存储个人健康信息,例如心率、生理活动和睡眠模式。您的客户不希望这些信息流入到恶意行为者手中。该信息从手表传输到手机再传输到云端,因此必须在每一个层次得到安全保障。

去年,在发现某些健身跟踪服务将用户的活动热图公开后,美国海外驻军被命令禁用其移动设备上的GPS跟踪服务,这可能会给士兵带来危险。

虽然大部分黑客对用户的健康水平并不在意,但他们可以通过分析各种采集的数据点掌握大量信息,了解用户什么时候最有可能离开办公室或住宅。以军事用途为例,问题在于非军事人员也能使用热图监控军事演习或判断军事基地布局。而且,由于许多智能手表都能通过无线通讯如4G/Wi-Fi连接到互联网,如今的黑客拥有更大的灵活性,能够远程侵入用户设备,访问电子邮件或其他信息。

Cypress解决方案以多种方式保护用户数据,其中之一是正确识别。对于大多数可穿戴设备而言,指纹或身份识别足以授权设备访问。但是对于需要额外安全性的应用而言,PSoC64这样的安全MCU能为可穿戴设备提供受保护的安全身份,也就是所谓的“信任根”。信任根提供信任锚来支持安全的可信启动链,同时提供额外的安全服务,如协同认证、加密密钥安全存储和保护等其他功能。

为增加安全性,Cypress的物联网平台软件提供全集成、经验证的云功能,如MQTT、数据收集和设备审计。此外,它也提供安全云功能,如传输层安全(TLS)与无线固件更新(FOTA)。主要的架构安全特性包括隔离双Arm®核、硬件加速加密、真正随机数生成、非易失性存储器和加密外部闪存。此外,PSoC6架构还提供采用小型封装、拥有灵活处理能力的超低功耗架构,理想适用于可穿戴设备。下面的图2详细介绍了内置于PSoC 64 Secure MCU的安全特性。


图2:PSoC 64 Secure MCU系列的安全特性

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5186

    文章

    20145

    浏览量

    328750
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407752
  • 可穿戴设备
    +关注

    关注

    55

    文章

    3863

    浏览量

    169728
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    分享嵌入式开发学习路线

    拓展期(3-4个月) 学习嵌入式操作系统(RTOS)和联网通信技术,能开发“多任务、联网”的复杂项目,理解企业级嵌入式开发的“架构思维”
    发表于 12-04 11:01

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    嵌入式开发的关键点介绍

    嵌入式开发在现代科技中扮演着非常重要的角色。随着联网的发展,嵌入式系统的需求也越来越大。嵌入式开发不仅需要开发人员具备深入的硬件知识和编程
    发表于 11-13 08:12

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云计算、大数据等技术的应用。   
    发表于 10-11 16:40

    嵌入式达到什么水平才能就业?

    (三)实战经验拥有2-3 个完整嵌入式项目经验:项目需包含需求分析、方案设计、代码开发、测试优化全流程,能清晰阐述项目难点与解决方案能独立排查项目中的软硬联调问题:比如通过示波器查看信号波形定位
    发表于 09-15 10:20

    边缘计算与嵌入式系统:联网发展的新动力

    引言 随着联网设备数量的持续增长,数据处理需求呈现指数级上升。传统的云计算模式在面对实时性、带宽与安全性要求时逐渐显得不足。在这种背景下, 边缘计算与
    的头像 发表于 09-05 16:32 728次阅读

    Java 在联网嵌入式系统中的应用前景与挑战

    的生态系统和强大的社区支持,Java 在智能家居、工业控制、可穿戴设备等场景中展现出独特优势。本文将探讨 Java 在嵌入式联网中的应用价值、技术特点以及未来发展趋势。
    的头像 发表于 09-04 14:49 641次阅读

    2025嵌入式行业现状如何?

    2025嵌入式行业现状如何? 、市场规模与增长趋势1.1 全球市场概况总体规模:2025年全球嵌入式系统市场规模预计突破1.2万亿美元,相当于每天诞生3个“光谷”级产业集群。 驱动因素:
    发表于 08-25 11:34

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    嵌入式开发入门指南:从零开始学习嵌入式

    随着联网、智能硬件的发展,嵌入式开发成为热门技能之。以下将为初学者提供份详细的嵌入式开发入
    发表于 05-15 09:29

    嵌入式软件行业增长驱动因素

    嵌入式软件在联网应用中至关重要,因为它管理设备操作、控制传感器、支持连接并确保数据安全。例如,在智能家居中,恒温器、
    的头像 发表于 05-09 11:26 665次阅读

    嵌入式应用中常见的安全威胁

    越来越多的嵌入式设备存在互联需求,在安全应用开发中,除功能安全外,应用还需考虑信息安全
    的头像 发表于 04-28 14:45 992次阅读
    <b class='flag-5'>嵌入式</b>应用中常见的<b class='flag-5'>安全</b>威胁

    瑞芯微嵌入式方案概述

    瑞芯微(Rockchip)是家专注于高性能、低功耗芯片设计的中国半导体公司,其嵌入式解决方案广泛应用于智能终端、联网、工业控制、多媒体处
    的头像 发表于 03-28 12:11 1214次阅读
    瑞芯微<b class='flag-5'>嵌入式</b><b class='flag-5'>方案</b>概述

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负
    发表于 01-10 16:47

    哪些专业适合学习嵌入式开发?

    市场的80%以上,那什么专业能够轻松转行呢? 1)计算机科学与技术:作为基础学科,计算机科学与技术专业提供了编程、算法、数据结构等基础知识,适合转行到嵌入式、人工智能和联网领域。 2)电子信息工程
    发表于 01-03 13:44