0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

STSAFE -A1SX物联网设备安全元件

星星科技指导员 来源:意法半导体 作者:意法半导体 2022-05-21 07:45 次阅读

STSAFE -A1SX是 ST 的第一个用于依赖 Sigfox™ 协议的物联网设备的安全元件。随着物联网越来越多地被称为“威胁互联网”,任何争夺市场主导地位的网络都必须提供强大而现代的安全措施,以保护其数据免受黑客攻击和故障。Sigfox 是一种低功耗广域网 (LPWAN),在世界各地的城市中获得了广泛的关注。它的窄带通信大大降低了噪音,这意味着更简单的基站和更便宜的基础设施。因此,像ST 的 S2-LP 这样的收发器可以在单节电池上使用 10 年,并且公司可以更轻松地创建和部署利用网络的解决方案,就像我们从 Wi6Labs 看到的产品一样。

端到端加密

Sigfox 标准具有许多内置且灵活的保护功能,以确保设备制造商和应用程序开发人员能够在可用性、性能和安全性之间找到适当的平衡。在这篇博文中,我们特意省略了用于保护 Sigfox 云和应用程序的安全措施,而将重点放在设备本身使用的安全措施上,这些措施将受益于 STSAFE-A1SX。要了解有关所有其他安全措施的更多信息,请观看下面的视频

在 Sigfox 网络中,每个物联网设备都存储一个唯一 ID、一个网络身份验证密钥 (NAK) 和一个加密密钥 (Ke),最后两个是秘密的,长度为 128 位。设备或云发送的每条消息都包含使用加密密钥生成的唯一签名。此签名对发件人进行身份验证,并确保没有副本或重复,系统将其插入 到数字序列中。 此外,该协议在三个随机时间和三个不同频率上发送每条消息。 结果,黑客将不知道何时何地嗅探来截获消息。此外,由于没有密钥交换、握手和标准有效负载,因为应用程序设计者对它们进行了格式化,所以捕获消息很可能会导致不可读和无用的内容。

STSAFE-A1SX:硬件和软件保护

该系统的唯一理论上的弱点来自这样一个事实,即获得对设备的物理访问权限的黑客可以窃取密钥。这就是安全元件发挥作用的地方,因为这个专用组件存储它们以确保它们仍然无法触及,即使设备落入坏人之手。例如,STSAFE-A1SX 旨在防止侧信道攻击,这种方法依赖于对组件行为的分析来访问或复制其某些功能。例如,有人可以对未受保护的组件进行功率分析,以确定 RSA 密钥的二进制组成。然而,ST 在制造ST33TPHF 等安全元件方面的多年经验意味着STSAFE-A1SX 可以很好地抵御这些攻击,它通过了 EAL5+ 通用标准认证

ST 的安全元件还包括其自己的用于身份验证和数据管理的操作系统。它不仅可以防止主操作系统遭到破坏时的入侵,还可以防止逻辑和物理攻击。专用操作系统意味着密钥永远不必离开安全元件,并且在 STSAFE-A1SX 上执行的所有应用程序都符合最严格的安全要求。最后,ST 增加了使用 I 2 C 线路和 AES-128 加密在安全元件和主机 MCU 之间设置加密通信通道的能力。 这确保了即使是对设备有物理访问权限的人也无法通过尝试拦截与 STSAFE 芯片之间的通信来发起中间人攻击。

加密消息

Sigfox 让公司可以选择对其消息内容进行加密,从而提供无与伦比的灵活性。在内容微不足道的情况下,例如室外温度计的测量值,加密信息给制造商和用户带来的价值微乎其微。但是,对于处理敏感信息的设备,STSAFE-A1SX 能够使用针对 AES-128 优化的加密内核,在发送有效负载之前对其进行加密,或从云中对其进行解密。

借助一系列旨在促进安全元件在最终设计中集成的工具和软件,工程师可以更快地利用所有这些功能。此外,它能够在极端工作温度(–40ºC 至 105ºC)下工作,并在 25ºC 下将数据保存在内存中 30 年,这意味着无论环境多么恶劣,它都能够集成绝大多数应用程序。STSAFE-A1SX 将于 2017 年 5 月投入生产,采用 4 mm x 5 mm SO8N 封装或 2 mm x 3 mm UFDFPN8 封装。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41621

    浏览量

    358325
  • 操作系统
    +关注

    关注

    37

    文章

    6284

    浏览量

    121872
  • 应用程序
    +关注

    关注

    37

    文章

    3136

    浏览量

    56377
收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    联网迅速发展的今天,蓝牙网关作为连接设备的关键组件,发挥着越来越重要的作用。北京桂花网公司作为一家专业的联网解决方案提供商,其蓝牙网关
    发表于 12-12 16:06

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    STSAFE-A110优化的安全解决方案

    STSAFE-A110特别适用于容易受到欺诈或假冒的应用。对于寻求围绕自身品牌建立生态系统的公司,STSAFE*安全元件是关键赋能因素。STSAFE
    发表于 09-08 07:48

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全并保护设备免受任何由非认证无线充电器造成的损害。ST
    发表于 09-08 07:01

    STSAFE助力联网安全和品牌保护

    内容包含:STSAFE系列、与物质、STSAFE-TPM、PC-服务器嵌入式生态系统、TPM工业/消费、TPM汽车等。
    发表于 09-05 06:24

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    STSAFE-A110:确保物联网芯片安全的卓越选择

    STSAFE-A110是一个高度安全的认证解决方案 。运行在CC EAL5+平台上,其安全特性由独立第三方认证。其指令集被量身定制,以确保强大的设备认证,监视
    的头像 发表于 07-10 11:02 780次阅读

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23

    超低功耗MCU在联网方案中的应用

    设备在高效率的运行态度下迎合高安全防范,可靠性等因素。 三、追踪器 追踪器是一种热门的联网设备,用于物品的位置跟踪及定位,利用超低功耗MC
    发表于 06-13 18:18