0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保障物联网安全的 MCU 解决方案:如何保护我的设备安全

物联网星球 来源:网络 作者:佚名 2020-11-06 15:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

几年前,应用开发人员完全无需担忧产品的安全问题,因为设备和应用不像现在这样连接到网络。如今,即便是灯泡、婴儿监控设备和处方药容器等最基础的产品,都需要连接互联网或云。而安全往往会被人忽视,或事后才会亡羊补牢。

为保障物联网应用不受网络威胁攻击,保护数据和产品功能成为开发人员主要关注的问题,而且必须在软硬件层面上,从设计之初就植入设备当中。基于平台的安全解决方案利用软硬件领域最新的安全技术实施深入而全面的保护,从而提供多层安全防御。

在硬件方面,有效的安全方案需包括:

•安全密钥管理,旨在确保密钥在明文状态下不可访问。设备应能够安全生成和存储密钥(包括私钥),以实现真正安全的设备唯一标识和配置。

•硬件加速加密、哈希运算和真随机数生成,旨在加速设备上的加密运算。这种硬件支持可节约处理时间和功耗。

•提供安全的存储器访问,保护RAM和闪存的特定区域,防止未经授权的访问。独立的存储域可将敏感代码和数据与非安全的代码和数据隔离。与此同时,一次性写入保护存储器可防止代码和数据被篡改或重新编程

•提供调试和编程访问保护,从而降低黑客使用调试器和编程接口作为攻击切入点的风险。软件方面应包括:

•集成并优化的商用级软件,提供经过验证的应用框架和标准API

•通过驱动程序API,为硬件安全功能提供易用的接口。

•包含诸多API的加密库,提供宏观安全功能、信任根等各种安全功能,并具备识别可信源与可信代码的能力。

•原生支持常见的通信协议和传输协议,例如安全超文本传输协议(HTTPS)、传输层安全协议(TLS)和其他特定的云协议。

十余年来,瑞萨电子一直处于嵌入式系统安全领先地位,能够充分了解并解决当今互联产品日益强化的安全需求。瑞萨电子提供基于平台的嵌入式安全解决方案,它具有多层次开发基础架构,可为各种嵌入式产品带来深入的安全保护。

例如,RenesasSynergy™平台是一个全覆盖的优质开发平台,其中包括量产级软件和一系列可扩展的引脚兼容的MCU,并预先经过集成和测试,能够提供多层级安全保障。Synergy平台可确保在安全可靠的技术基础上构建物联网应用。

Synergy平台通过安全加密引擎(SCE)模块提供多种密钥生成选项。SCE可生成基于硬件的,唯一并加密的设备标识,并利用安全存储保护单元(SMPU)和闪存访问窗口(FAW)将其安全地存储在芯片内部闪存中。此外,您还可以利用SynergyMCU提供的存储保护功能来存储安全启动代码、证书、密钥以及其他任何敏白皮书–如何解决嵌入式物联网设计的6大安全挑战第3/8页感数据。而且,即使使用非安全的存储器,SEC也能提供安全的密钥存储,以防敏感信息泄露。通过对密钥进行MCU硬件相关的唯一密钥封装,可确保密钥隔离,它会通过MCU的唯一识别码对每个MCU上的密钥进行加密,使得每个MCU的SCE模块内部只能使用自己这颗MCU加密过的密钥。安全加密引擎图1:安全加密引擎-MCU内的独立子系统(来源:瑞萨电子株式会社)

此外,开发人员还需要确保通过开发平台能够使最终产品安全轻松地连接到云。随着物联网应用越来越复杂,越来越重视安全性,它们需要具备更强的数据处理能力。由于这些系统越来越依靠云计算来提供物联网数据所需的超级计算和存储基础架构,安全的云连接成为不可或缺的条件。SynergyMCU通过内置MQTT和TLS模块为云连接提供支持,而Synergy云连接应用提供了内置的安全云连接,可连接到AmazonWebServices(AWS)、GoogleCloud和MicrosoftAzure等领先的云环境。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    19134

    浏览量

    404073
  • 物联网
    +关注

    关注

    2950

    文章

    48132

    浏览量

    418565
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索SE050 Plug & Trust安全元件:联网安全的理想解决方案

    探索SE050 Plug Trust安全元件:联网安全的理想解决方案
    的头像 发表于 04-10 14:00 205次阅读

    HT4936A功能介绍:智能温度保护与多重安全机制,适用于联网设备电源

    HT4936A内置130℃温控调节、过流短路防护及4KV ESD保护,支持涓流至恒压全充电管理,适用于移动电源及物联网设备电源方案保障
    的头像 发表于 01-30 11:41 380次阅读
    HT4936A功能介绍:智能温度<b class='flag-5'>保护</b>与多重<b class='flag-5'>安全</b>机制,适用于<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>电源

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    ,硬件加速 RSA 密钥交换,使握手时间从数百毫秒缩短至几十毫秒,提升设备接入效率。 总结 硬件加密引擎是芯源半导体安全芯片 “内生安全” 的核心,通过效率、安全性、合规性、易用性的多
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责
    发表于 10-11 16:40

    金融行业安全用电解决方案:从 “分散运维” 到 “联网智控” 的安全升级

    金融行业安全用电解决方案设备感知层、设备传输层、数据应用层、和平台应用层几大部分组成。是一款基于联网
    的头像 发表于 09-12 10:48 797次阅读
    金融行业<b class='flag-5'>安全</b>用电<b class='flag-5'>解决方案</b>:从 “分散运维” 到 “<b class='flag-5'>物</b><b class='flag-5'>联网</b>智控” 的<b class='flag-5'>安全</b>升级

    云里里打造校园安全联网解决方案

    如何利用科技手段提升校园安全水平,既是教育部门和家长关心的问题;同时也是云里里聚焦的重要课题。基于对校园安全场景的深度洞察,云里里依托低功耗蓝牙、北斗、4G等技术,量身打造了校园
    的头像 发表于 09-08 17:21 1276次阅读

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 2281次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为
    发表于 06-09 15:25

    ASCO 电不着安全用电防触电联网升级版用电安全装置系统正逐渐成为保障我们用电安全的重要防线

    防触电安全用电装置、防漏电安全用电设备、防火灾安全用电装置、智能安全用电设备
    的头像 发表于 05-26 10:33 667次阅读
    ASCO 电不着<b class='flag-5'>安全</b>用电防触电<b class='flag-5'>物</b><b class='flag-5'>联网</b>升级版用电<b class='flag-5'>安全</b>装置系统正逐渐成为<b class='flag-5'>保障</b>我们用电<b class='flag-5'>安全</b>的重要防线