0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

嵌入式安全的演变对企业意味着什么?

Silicon Labs 来源:SiliconLabs 2020-04-27 16:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近年来数字安全发生了许多变化,随着物联网IoT)发展时间的推移,我们的心态和社会对“安全”的要求已经发生了巨大的转变。

例如,采用ATM机提取个人现金,过去您所信任用来进行现金交易的唯一地点是本地银行;现在,通过自动取款机和移动银行应用程序方式反而更常见。

事实上,今天的ATM机甚至已经有些过时了,因为大多数人都在使用移动支付或其他在线转账系统。你可以用Apple Pay登录商店的POS系统,将你的信用卡信息保存在大多数电子商务网站上,并通过优步或Lyft向你刚刚认识的陌生司机支付预先批准的费用。

令人惊讶的是,我们对这些系统和数字安全的信任发展得如此之快!消费者对网站和应用程序的信任正在互联领域发生着同样的变化。围绕安全日益增长的需求现在正从网络(云)安全扩展到硬件级别(硅)。这就是嵌入式安全性出现的地方,它为企业和消费者提供了信任的关键环节。

什么是嵌入式安全?

嵌入式安全也被称为“设备安全”,可以归结为两个主要方面——确保信息的完整性和保密性。

完整性—如何知道接收到的数据来自可信的地方,如何知道数据本身是真实的?

保密性—如何保护您自己的数据、知识产权和这些秘密的安全机制(密钥)?

嵌入式安全可以帮助防范真正的威胁。以下是一些常见的类别:

分布式拒绝服务(DDoS)攻击—最常见的攻击之一,设备和IP地址被劫持,然后淹没其他网络服务器,直至临时关闭。

伪造—包括未经授权的复制和使用新的未经授权的固件镜像覆盖现有产品固件。

篡改—可能包括物理篡改以提取密钥,如不正确的仪表读数。另一方面,它也可能涉及电子方式。一些设备可以释放电磁辐射,解锁某些型号的电子门锁。

上面只是几个例子。这些威胁是真实存在的,而且只会继续增长和演变。幸运的是,您的硅和软件供应商可以帮助您解决许多安全方面的挑战。如下图所示,在创建设备时,设备安全性是与云安全性、协议安全性和制造安全性一起工作的方面。

嵌入式安全的演变对企业意味着什么?

希望在未来10年甚至更长时间内保持可持续发展的企业,应该评估自己的产品、系统和威胁。目标是评估安全性破坏的成本与实现安全性解决方案或屏障的成本。人们常说,在数字安全领域没有“一刀切”的解决方案。不过,让我们来讨论一些可以在设备中使用的解决方案。

开发人员的最佳实践第一个解决方案不是一个产品或特性——它只是在产品开发的一开始就采取正确的决策和预防措施。不需要额外的硬件或软件,您可以采取许多步骤。这里有一些建议的做法,供开发人员遵循:

检查安全问题的代码,比如缓冲区溢出和不受控制的输入数据

使用第三方来测试你的设备

锁调试接口

使用内置的协议安全性

内存机制中的保护层除了通过开发人员实践之外,特定的硬件和软件特性也可以提供帮助。内存保护单元(MPU)是一个常见的示例,它可以使嵌入式内存中的受保护区域限制攻击的影响。其他集成电路也有安全管理单元(SMU),提供更灵活和更细粒度的保护,映射到微控制器外围设备。

最新的ARMv8架构合并了TrustZone,它具有MPU的优点,而没有功耗和延迟的开销。在Arm的网站上阅读更多关于TrustZone的信息。

内置硬件加速器加密和密钥生成

加密和密钥生成也是常见的安全解决方案。几乎所有的物联网应用程序都应该使用某种形式的加密技术来进行加密数据传输。设备可能包括内置的硬件模块,而不是在软件中进行加密,从而简化了这一过程并提高了设备的性能。几乎所有的微控制器(MCU)现在都包括用于加密函数(如AES和SHA函数)的硬件加速器。

许多MCU还包括随机数生成器(RNG),用于生成安全密钥。RNG提供了更高的鲁棒性,然后做为真正的随机数生成器(TRNG)。

除了密钥生成之外,其他硬件加速器,如循环冗余检查(CRC)可以帮助进行代码错误检测。CRC可以帮助维护设备某些方面的数据完整性。

调试和维护

如果嵌入式设备是一个房子,调试端口将是前门。它是设备的必要部分——用于开发、产品创建和返回单元的故障分析。然而,就像打开一个家庭,它需要适当的保护,防止不适当的滥用。

在保护调试端口时有许多选项:

什么都不做(解锁调试端口) —千万不要这样做,一个解锁的调试端口将毫无疑问地降低安全级别

永久锁—安全性好,但无法进行故障分析(FA)

内存擦除解锁—保护数据,但打开设备的新/假恶意软件

锁定全球密码保护端口,直到密码泄漏,在这一点上整个物联网设备舰队受到危害

独特的设备密码锁—安全性好,但制造难度大

锁与非对称密钥—最高的安全性,最灵活的FA

找到正确的解决方案

正如您所看到的,在安全性方面有很多东西需要学习。不要被这些术语和潜在的威胁吓倒或压垮。它们可能不适用于您和您的系统。评估您自己的需求是第一步。找出哪些威胁适用于您的应用程序。将这些威胁和这些威胁的成本与实现嵌入式安全解决方案的成本进行权衡。

最重要的是,与不同的供应商合作,看看他们是否有合适的解决方案。更多的安全特性正在被添加和集成。这些供应商可以提供广泛的观察和见解来指导您。然后,当需要实现安全层时,他们可以使用正确的硬件、软件、库、示例和工具来简化这个过程。

例如,Silicon Labs(亦称芯科科技)的Wireless GeckoSeries 1设备为蓝牙、802.15.4 mesh和专用无线应用程序提供内置硬件安全性。安全特性包括内存保护、错误代码检测和纠正、密码加速器和调试控制。这些功能提供了大量的威胁保护。该公司的新一代Wireless Gecko Series 2的产品组合提供了更多的安全功能,如额外的加密加速器,安全启动与根信任和安全加载器(RTSL),安全调试与锁/解锁,从Arm的TrustZone。

围绕嵌入式安全性的讨论越来越多,但这只是冰山一角。对芯片和云安全的需求正在迅速增长。技术提供商越快提供低成本、易于部署的解决方案,联网的东西就会越快达到安全支付应用程序的标准。然后,我们可以信任我们的无线门锁、监控家庭的IP摄像头,以及存储秘密和个人数据的企业设备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407975
  • 嵌入式安全
    +关注

    关注

    0

    文章

    25

    浏览量

    11117

原文标题:【IoT知识库】嵌入式物联网安全将何去何从?

文章出处:【微信号:SiliconLabs,微信公众号:Silicon Labs】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何采用SAFERTOS和ESM保护嵌入式系统安全

    信任根的重要组成部分是实时操作系统(RTOS),它为应用程序的运行提供了一个安全的平台。嵌入式系统的具体安全要求取决于其架构以及所面临的威胁。在本博客中,我们将探讨RTOS的安全性,以
    的头像 发表于 10-24 15:51 1162次阅读

    嵌入式需要掌握哪些核心技能?

    )。 企业需求:招聘岗位中,C语言是100%必备技能,C++和汇编语言的需求随项目复杂度提升。 2)嵌入式硬件架构 主流平台:ARM Cortex-M/A系列、RISC-V内核,需掌握寄存器配置、时钟
    发表于 10-21 16:25

    嵌入式工程师为什么要学QT?

    Qt对嵌入式工程师来说,真的很重要吗? Qt是一个跨平台的C++应用程序开发框架,非常适合嵌入式系统的开发,Qt在嵌入式开发中具有很重要的作用。 在项目实践中可以看出,Qt在工业自动化、医疗设备
    发表于 08-14 15:15

    嵌入式应用中常见的安全威胁

    越来越多的嵌入式设备存在互联需求,在安全应用开发中,除功能安全外,应用还需考虑信息安全
    的头像 发表于 04-28 14:45 997次阅读
    <b class='flag-5'>嵌入式</b>应用中常见的<b class='flag-5'>安全</b>威胁

    飞凌嵌入式2025嵌入式及边缘AI技术论坛圆满结束

    飞凌嵌入式「2025嵌入式及边缘AI技术论坛」在深圳深铁皇冠假日酒店盛大举行,此次活动邀请到了200余位嵌入式技术领域的技术专家、企业代表和工程师用户,共享
    的头像 发表于 04-28 13:57 3839次阅读
    飞凌<b class='flag-5'>嵌入式</b>2025<b class='flag-5'>嵌入式</b>及边缘AI技术论坛圆满结束

    飞凌嵌入式2025嵌入式及边缘AI技术论坛圆满结束

    4月22日下午,备受瞩目的飞凌嵌入式「2025嵌入式及边缘AI技术论坛」在深圳深铁皇冠假日酒店盛大举行,此次活动邀请到了200余位嵌入式技术领域的技术专家、企业代表和工程师用户,共享
    的头像 发表于 04-27 11:55 614次阅读
    飞凌<b class='flag-5'>嵌入式</b>2025<b class='flag-5'>嵌入式</b>及边缘AI技术论坛圆满结束

    嵌入式去哪个城市好?

    对于嵌入式技术从业者来说,选择哪个城市发展是一个重要的决策。以下是一些建议: 一线城市 北京作为中国的首都和科技中心,北京拥有众多顶尖的高校和研究机构,以及大量的高科技企业,为嵌入式开发和应用提供了
    发表于 04-02 10:12

    【入门必看】从菜鸟到大牛,嵌入式系统完整学习路线!看这篇就够了!

    嵌入式系统是许多现代电子设备和智能系统的核心,掌握嵌入式系统,意味着能够设计和开发更加智能化的产品。本文为所有想进入嵌入式领域的初学者提供一个完整系统学习的路线图,按照“STM32单片
    的头像 发表于 02-20 10:53 3190次阅读
    【入门必看】从菜鸟到大牛,<b class='flag-5'>嵌入式</b>系统完整学习路线!看这篇就够了!

    嵌入式软件工程师就业好不好?

    的发展机遇。 无年龄危机 嵌入式软件工程师需要跨学科学习、跨行业应用、多技能储备以及终身学习,这意味着他们一直处于知识和技能的积累状态。 因此,嵌入式软件工程师不存在35岁的年龄危机,反而会随着经验
    发表于 02-20 10:19

    如何提高嵌入式代码质量?

    嵌入式系统的发展已经深刻地影响了我们日常生活的方方面面,从智能家居到汽车控制系统,再到医疗设备和工业自动化等领域,嵌入式系统无处不在。嵌入式软件的质量直接关系到系统的安全性、稳定性和性
    发表于 01-15 10:48

    【飞凌嵌入式2024年度盘点】乘风破浪,奋力前行

    嵌入式入选国家级专精特新重点“小巨人”企业,代表国家对飞凌嵌入式技术实力与创新能力的认可。飞凌嵌入式于2023年成为国家级专精特新“小巨
    的头像 发表于 01-04 13:22 1383次阅读
    【飞凌<b class='flag-5'>嵌入式</b>2024年度盘点】乘风破浪,奋力前行

    FSG中国正式成立,推动嵌入式功能安全迈向新高度

    功能安全专家小组致力于提供一站功能安全认证服务,助力提升嵌入式功能安全认证价值
    的头像 发表于 12-18 15:56 966次阅读
    FSG中国正式成立,推动<b class='flag-5'>嵌入式</b>功能<b class='flag-5'>安全</b>迈向新高度

    嵌入式好找工作吗?

    ,也就意味着嵌入式相关岗位的需求量是持续且庞大的,不用担心短期内出现行业性的就业寒冬,能为从业者提供较为稳定的就业机会。 2.技术的不可替代性 嵌入式开发涉及到硬件和软件的深度融合,开发人员需要
    发表于 12-16 15:43

    普华基础软件推动嵌入式功能安全迈向新台阶

    近日,由普华基础软件、IAR、秒尼科、芯来科技、恩智浦、Parasoft、瑞萨电子7家企业作为初始成员共同组成的功能安全专家小组中国(简称FSG中国)在上海正式宣布成立。作为专门研究嵌入式功能
    的头像 发表于 12-12 11:19 864次阅读

    嵌入式系统开发与硬件的关系 嵌入式系统开发常见问题解决

    嵌入式系统开发与硬件的关系 嵌入式系统是专为特定应用设计的计算机系统,它们通常嵌入在所控制的设备中。这些系统的关键特点是它们与硬件的紧密集成,这意味着软件必须为特定的硬件平台量身定制。
    的头像 发表于 12-09 09:38 1470次阅读