0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全走向SoC内部,信任根IP受追捧,Rambus专为中国市场推新品 RT-121与RT-131

花茶晶晶 来源:电子发烧友网 作者:黄晶晶 2021-05-19 14:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过去,由于物联网安全不被重视,在产品设计时往往不是最重要的考虑因素,然而在物联网设备数量激增的情况下,物联网安全也同样被重视起来。不同于其他在芯片应用的后端采用的安全方案,例如加入安全芯片,或者MCU加软件算法FPGA等方式,拥有25年安全解决方案的Rambus推出了面向物联网安全的信任根IP。

Rambus公司的专家确切地告诉电子发烧友网记者,当前的一个趋势是芯片厂商正青睐将安全IP集成在芯片当中。从他们的基于物联网应用的芯片客户对于Rambus 信任根IP的采用意愿来看,是非常强烈的。因此,Rambus有机会与中国大多数物联网芯片企业展开合作。

Rambus是业界知名的硅IP和芯片提供商,致力于让数据传输更快、更安全,解决数据密集型系统的内存和数据处理瓶颈,优化从云端到终端的数据带宽、容量和安全性。其对应的产品包括存储器接口芯片、高速接口和安全IP,高速IO和DPA对策。此次交流会重点关注的是Rambus面向中国物联网市场推出的信任根安全IP。

支持国密算法的信任根IP:RT-121与RT-131

Rambus推出针对中国终端用户市场推出定制硬件信任根安全 IP(RT-121与RT-131),支持中国国密SM2、SM3和SM4加密算法,并具备最先进的防篡改保护功能。信任根可搭载在物联网和边缘设备的片上系统中,提供内置的硬件安全性。新产品扩展了Rambus行业领先的安全IP产品阵容,涵盖信任根、协议引擎(MACsec、IPsec、TLS/DTLS/SSL)和加密加速器内核。



Rambus 安全产品部门总经理兼副总裁Neeraj Paliwal以及Rambus 大中华区总经理苏雷在媒体交流会上分析了,Rambus专为中国设计的安全信任根产品的特点,主要有三个:


首先,提供面积最小的安全IP模块中的安全服务和密钥管理功能,内置各种加密算法,包括国密局认证的SM2、SM3、SM4,以及纯数字的TRNG,便于客户进行半导体芯片集成。

其次,我们提供不依赖CPU架构的硬件安全, 可以与任何CPU进行交互,使用内置序列器,易于集成。Rambus IP不仅支持SoC,也可以支持FPGA。前不久,Rambus和莱迪思宣布了合作,以帮助客户在FPGA上使用Rambus安全服务。

最后,产品的设计非常简洁,针对功耗和面积进行了专门优化,可在硬件之上预集成软件库,并灵活应用于IoT设备。RT-121和RT-131是非常轻量级的IP,是为了节省整个半导体的功耗面积设计的,使用状态机架构,其产品定位是针对IoT和边缘设备市场进行优化。

RT-121和RT-131支持一系列关键的安全用例,包括:辅助主CPU的安全启动并保护密钥材料;主CPU的安全固件升级管理;管理所有加密资产,提供来自主CPU防火墙保护;生命周期管理支持;安全调试;安全设备鉴权和身份保护。

IoT安全的“零信任”机制

Neeraj Paliwal表示,零信任意味着基于最悲观的假设,在安全架构设计的时候假定整个环境中没有任何可信的因素,从而使整个架构更加安全。Rambus的密钥注入和管理服务也已经推出逾20年,并不断创新研发。

他指点,IoT的安全意味着两点:第一,对于安全设备的保护;第二,对于IoT设备的数据保护。数据保护可以通过加密、解密以及身份认证实现,对于安全设备的保护,Rambus可以通过设备的唯一ID进行安全保护,并在这方面拥有丰富经验。



更进一步来说,在设备安全方面,Rambus通过各种密钥算法以及安全的密钥策略保护设备安全。同时我们在已有的安全机制里加入了国密算法,形成了我们的设备保护方案,确保IoT类的半导体设备安全。

在供应链安全方面,Rambus通过安全密钥的写入,以及云密钥管理和设备生命周期监控,确保半导体的供应链安全。

在功耗、成本等方面贴近中国市场

苏雷分析说,中国的IoT厂商对于安全 IP的考量,首先要求不能增加太多功耗,这样就避免了设备频繁更换电池,带来更好的客户体验;其次要求控制成本,比如独立安全芯片和内置于主芯片的安全IP相比,需要新增加一颗芯片、额外供能,势必造成成本、功耗的增加,此外也会带来布板面积方面的新挑战。

“由于IoT是成本敏感型行业,如果不能很好地控制成本,也会制约行业的发展。目前业界整体趋势更多地是将安全IP集成到主芯片中,既可以保障安全性的需求,同时可以带来功耗、面积、成本和性能的保障。”苏雷表示。

电子发烧友网记者了解到,在客户方面,作为安全IP领域的行业领先者,Rambus和国内主要的IoT厂商都有良好合作。Rambus的IoT信任根方案能够很好地解决行业痛点,满足行业需求。苏雷表示有信心,以后越来越多的IoT客户会选择Rambus的安全IP产品。

小结

IDC报告显示,到2025年,全球将有557 亿联网设备,其中75%将连接到物联网平台,进而带来巨大的安全挑战。而中国是IoT设备部署最多的国家,规避安全设备的隐患,对IoT设备的定位将带来非常关键的影响。未来五年中国将会成为全球最大的物联网市场。

在物联网设备指数级增长的同时,被恶意攻击、无人监控场景的对设备实时攻击等安全问题,会越来越突出。这也是为何如今针对物联网安全的方案层出不穷的原因。Rambus针对中国市场的IoT信任根IP方案可以说非常及时和有必要了。

作者:黄晶晶 微信号:kittyhjj

本文由电子发烧友原创,转载请注明以上来源。如需入群交流,请添加微信elecfans999,投稿爆料采访需求,请发邮箱huangjingjing@elecfans.com。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407800
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36643
  • IP
    IP
    +关注

    关注

    5

    文章

    1849

    浏览量

    154905
  • Rambus
    +关注

    关注

    0

    文章

    66

    浏览量

    19278
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    为智能汽车打造“安全+效率+生态”内核,RT-Thread睿赛德重磅发布车控白皮书

    背景下RT-Thread睿赛德开发了一款专为汽车安全应用设计的高可靠实时车控系统“程翧车控平台”,白皮书对其在核心技术、优势特点与生态战略等方面深度剖析和阐述。该白
    的头像 发表于 09-19 19:24 951次阅读
    为智能汽车打造“<b class='flag-5'>安全</b>+效率+生态”内核,<b class='flag-5'>RT</b>-Thread睿赛德重磅发布车控白皮书

    rt-thread studio 2.2.9如何使用最新的RT-Thread v5.2.0 released?

    rt-thread studio2.2.9如何使用最新的RT-Thread v5.2.0 released? 原先以为修改index_all.json,发现联网的时候,会自动覆盖 另lastet版本
    发表于 09-16 06:06

    RT-Thread生态再壮大!六大硬核新品,同步上线 | 产品动态

    六大好上新!RT-Thread生态迎来重磅更新!从核心硬件到强大工具,我们为您准备了6件全方位的开发利器:RT-ThreadART-PiII开发板STM32H7R7核心板高性价比
    的头像 发表于 09-12 18:49 899次阅读
    <b class='flag-5'>RT</b>-Thread生态再壮大!六大硬核<b class='flag-5'>新品</b>,同步上线 | 产品动态

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    导语:零信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全架构已难以应对无处不在的接入挑战和愈发复杂的内部
    发表于 09-09 15:33

    RT-Thread 遇上 Rust:安全内核 RusT-Thread 的诞生

    大家好,我们是中国科学技术大学操作系统原理与设计(H)课oooooS小组。这个项目是我们的课程大作业:参考RT-Thread架构,使用Rust搭建一个原生的嵌入式操作系统内核。初识Rust是因为xk
    的头像 发表于 08-02 11:03 3206次阅读
    <b class='flag-5'>RT</b>-Thread 遇上 Rust:<b class='flag-5'>安全</b>内核 RusT-Thread 的诞生

    揭秘RT-Thread上的AUTOSAR CP系统

    本文探讨了RT-Thread与AUTOSARCP的融合,解决车载ECU开发中实时性、安全性与灵活性的平衡问题。通过分层安全内核(rt-safetyos/autoos)和工具链整合,兼容
    的头像 发表于 06-23 20:22 2944次阅读
    揭秘<b class='flag-5'>RT</b>-Thread上的AUTOSAR CP系统

    RT-Trace调试工具正式发布!

    5月20日,RT-Thread官方预售了首款调试工具RT-Trace,获得了开发者及企业用户的广泛关注与支持。RT-Trace调试工具结束预售阶段,即日起正式发布!RT-Trace是一
    的头像 发表于 06-18 12:02 1204次阅读
    <b class='flag-5'>RT</b>-Trace调试工具正式发布!

    联网工程师为什么要学Linux?

    Linux生态中已集成MQTT、TCP/IP、ZigBee等联网常用协议栈,开发者可直接调用或移植,避免从零实现协议的复杂性。此外,庞大的开源社区(如Contiki、RT-Thr
    发表于 05-26 10:32

    AI应用激增,硬件安全防护更关键,Rambus 发布CryptoManager安全IP解决方案

    知名半导体IP和芯片供应商Rambus以创新为基础打造三大半导体解决方案,包括基础技术、半导体IP和芯片。基础技术方面,35年以来公司开发了约2700项专利。半导体IP方面,提供接口
    的头像 发表于 04-25 18:07 2385次阅读
    AI应用激增,硬件<b class='flag-5'>安全</b>防护更关键,<b class='flag-5'>Rambus</b> 发布CryptoManager<b class='flag-5'>安全</b><b class='flag-5'>IP</b>解决方案

    Rambus 通过新一代CryptoManager安全IP解决方案增强数据中心与人工智能保护

      Rambus CryptoManager 信任三层架构   中国北京, 2025 年4月16日 —— 作为业界领先的芯片和半导体IP
    发表于 04-16 10:43 321次阅读
    <b class='flag-5'>Rambus</b> 通过新一代CryptoManager<b class='flag-5'>安全</b><b class='flag-5'>IP</b>解决方案增强数据中心与人工智能保护

    RT1735的四大优势介绍

    业界先锋!立錡推出专为140W以下应用设计的保护芯片 RT1735,适用于电脑显示器、电竞笔记本电脑、扩展基座(docking hub)等设备的USB-C接口保护。RT1735支持PD3.0/3.2标准,并提供高达28V的VBU
    的头像 发表于 03-14 11:02 782次阅读

    联网就业有哪些高薪岗位?

    市场需求和技术趋势有敏锐洞察力。随着联网产品的增多,联网产品经理的需求也在不断增加。
    发表于 01-10 16:47

    恩智浦携手RT-Thread全力赋能智能工业与联网新时代

    今天,边缘AI的发展正在推动工业与联网应用进入一个新时代。如何整合各方面的技术资源,营造一个完善的开发生态,打造创新而多样化的解决方案,是嵌入式开发社区面对的新课题。 在这方面,恩智浦一直与中国
    的头像 发表于 01-10 11:55 1486次阅读
    恩智浦携手<b class='flag-5'>RT</b>-Thread全力赋能智能工业与<b class='flag-5'>物</b><b class='flag-5'>联网</b>新时代

    RT-Thread应用开发寒假师资培训——西安站

    随着联网和智能系统的快速发展,嵌入式成为当前最热门最有发展前途的IT应用领域之一。为进一步提升全国大学生在嵌入式芯片及系统设计领域的创新能力,特别是针对联网应用开发中
    的头像 发表于 12-11 01:06 1021次阅读
    <b class='flag-5'>RT</b>-Thread应用开发寒假师资培训——西安站