0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全始于安全启动

星星科技指导员 来源:嵌入式计算设计 作者:Abhijeet Rane 2022-09-17 17:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

保护物联网IoT) 设备安全是每个人的首要任务——至少看起来如此。无论你往哪里看,都会有一个关于更多受损设备的新故事,再次提醒每个人问题的严重性。对于如何正确保护此类设备,似乎还有很多困惑。显然,这不能通过 PC 时代的做法来实现。物联网设备没有防病毒 (AV) 软件解决方案,除非设备具有强大的处理器和足够的内存,当然,绝大多数都没有。在后 PC 时代,安全实践也必须发展。

后 PC 时代的安全必须是设备的基础,并且必须在设计中进行。它需要以隔离和保护关键信息、数据和代码的方式来完成。它的设计和实施还应考虑到设备所在的系统。

但究竟什么是基础安全?

基础安全不是一些抽象的概念。相反,它涉及特定技术和流程的实施,例如硬件信任根、安全启动、硬件加密、验证其他设备和应用程序的能力以及受信任的补救措施。其中,安全启动过程可能是最关键的。

安全启动:基础知识和优势

实施安全启动过程对于设备在其整个生命周期内的完整性至关重要,原因很简单,受感染的启动过程允许黑客注入恶意软件或完全替换固件,从而使整个连接系统易受攻击。安全启动过程还通过提供必要的信任程度,使其他安全功能成为可能。实际上,安全启动过程对于在整个系统中扩展信任根至关重要。

简而言之,安全启动过程可防止在设备上电时执行未经授权的代码,并防止暴露嵌入式启动代码和软件 IP。可以通过许多不同的方式来完成安全引导过程,包括使用数字签名的二进制文件、安全和受信任的引导加载程序、引导文件加密和安全微处理器

虽然大多数安全启动声明都围绕数字签名的启动文件,但除非这些签名可以使用某种不可变的信任根进行验证,否则它并不安全。在这里,我们不打算深入研究安全启动的机制,而是安排设备设计人员在实施安全启动过程时必须考虑的因素。这些包括:

保护 IP –不保护公司知识产权(代码)的安全启动过程不会提供真正的商业利益。但是,如果实施得当,可以保护诸如专有算法之类的软件 IP 免受黑客攻击。

受信任的修复——在设备出现故障或受损的情况下安全修复的能力是一项关键能力,它依赖于安全启动过程,该过程检查使用信任根启动的固件映像的有效性。

安全固件更新——验证旨在替换现有固件映像的传入有效负载对于在整个系统生命周期内保持设备完整性至关重要。有效载荷的来源和有效载荷本身必须在应用之前进行验证,并且通过正确实施的安全引导过程,验证失败会导致安全回滚到已知的已验证映像。

与云资源的安全连接——安全启动过程可确保设备在每次尝试通过使用嵌入式密钥和证书进行连接时都通过云进行身份验证。

使用 TrustZone 和 TEE 实施安全启动

ARM 的 TrustZone 技术特别适合支持安全启动过程。如果应用程序使用配备 ARM TrustZone 的设备,从最近发布的 Cortex-M23 和 -M33 微控制器MCU) 到 Cortex-A 级应用处理器,该设备包含两个操作系统 (OS) – 可信执行环境 (TEE) ),这是一个安全操作系统,可管理对设备安全区域的访问,以及执行主要应用程序的丰富操作系统或丰富执行环境 (REE)。

TEE 在安全引导过程中起着关键作用,因为 TEE 在初始 ROM 引导之后但在 REE 之前引导。事实上,TEE 可以将 REE 作为引导序列的一部分进行引导,这样做可以验证 REE 映像,以便在必要时采取补救措施。

ARM提供了许多资源来说明 TrustZone for IoT 的用途。自从 ARM 最近通过一组扩展将该技术提供给基于 MCU 的设备以来,人们对 TrustZone 的兴趣一直在稳步增长(更多信息请参见文章“使用 ARM TrustZone for v8-M 保护边缘”)。

安全启动:策略,而不是复选框

总而言之,安全启动对于在设备的整个生命周期内保持设备完整性至关重要。重要的是设备架构师和应用程序设计人员在定义安全启动过程之前列出所有安全注意事项。毕竟,安全是一种策略,而不是复选框。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    8249

    浏览量

    162384
  • 操作系统
    +关注

    关注

    37

    文章

    7328

    浏览量

    128631
  • 微处理器
    +关注

    关注

    11

    文章

    2416

    浏览量

    85344
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:设备在与云端、其他设备进行数
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 505次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 1555次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    智慧路灯网络安全监测,为城市联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市联网的整体安全。构建完善的智慧路灯网络安全
    的头像 发表于 06-06 22:04 476次阅读
    智慧路灯网络<b class='flag-5'>安全</b>监测,为城市<b class='flag-5'>物</b><b class='flag-5'>联网</b>筑牢<b class='flag-5'>安全</b>堤坝

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常重要。Nordic提供的安全
    的头像 发表于 03-20 10:49 616次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    借助Qorvo QPG6200简化联网设备安全设计

    联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关重要。为应对这一需求,行业和政府纷纷出台规定,加强
    的头像 发表于 01-14 15:09 1161次阅读
    借助Qorvo QPG6200简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>设计

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47