0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

嵌入式系统的PKI安全性

星星科技指导员 来源:嵌入式计算设计 作者:Nadaradjane Ramatchan 2022-10-20 09:43 次阅读

公钥基础设施(PKI)不仅适用于企业应用程序 - 基于PKI的机器对机器(M2M)身份验证策略可以形成安全嵌入式系统的骨干。

嵌入式系统现在普遍部署在各种大型市场中:工业、医疗、电信、家用电器、消费电子、汽车等。随着互联网采用的激增,越来越多的嵌入式设备和应用程序正在连接到网络,以利用Web的非凡优势。一些专家预测,联网设备的数量将很快超过人类用户的数量,并增长到更高的水平。

互联网连接的消费产品和应用程序的成功源于供应商在提供易用性和安全性方面取得的显着进展,从而消除了全球所有年龄段人群广泛使用的主要障碍。数十亿用户现在自信地与公共和私营公司,银行和卫生组织进行在线交易。他们购买书籍,汽车,股票,退休计划,保险单和许多其他东西。消费者和企业通过互联网交换价值大大小小的美元产品。

许多安全机制,技术和政策已经出现,使此类交易成为可能并保护交易方。此外,企业、银行、电子商务公司和计算行业(硬件和软件)已经投入了大量资金来教育、启用和监控此类交易,并迅速响应查询。企业 IT 人员、银行支付网络和电子商务系统提供商不断监督其网络,以确保合法执行交易,并在风险出现时尽早控制风险。

但是,数以百万计的联网设备呢-它们的安全性如何?

嵌入式互联网需要强大的安全性

身份验证技术(多因素)和密码管理过程通常可供所有用户使用,包括企业的消费者和员工。公钥基础设施(PKI)技术在互联网上被广泛部署和有效使用,以确保每个用户确实与合法的在线服务(如银行,电子商务公司或政府机构)进行交互。

鉴于越来越多的互联网连接的嵌入式设备,一个重要的问题出现了:当这些设备处于无人监督状态并连接到Web时,它们将如何提供可靠和安全的服务?除非设备具有强大的安全功能,否则它们将高度暴露并且容易受到滥用和黑客攻击。例如,如果远程计算机无法高度确定地验证它是否已从合法主机接收到该命令,那么它如何可靠地执行该命令?知道数百万部署的设备可以与公共基础设施或私人住宅中的设备进行交互,弱身份验证方法是否可以接受?考虑到风险,什么级别的保护是适当和充分的?

这是一个真正的问题。一个正在被重大举措所确定的问题,包括智能电网,网络安全,医疗保健自动化和其他需要强大保护的领域。这种情况现在带来了一个技术机会:机器对机器(M2M)认证

嵌入式设备采用PKI的挑战

企业 IT、电子商务、银行和互联网工程任务组的专家都知道,PKI 技术提供了当今最强大、最有效的身份验证解决方案。然而,庞大的全球嵌入式设备市场已经以孤立的方式发展,并且在很大程度上尚未采用这种经过验证的技术。延迟的原因包括:

· 硬件设计上非常严格的限制(有限的计算资源):在大多数应用中,主MCU没有执行PKI计算所需的资源。许多嵌入式系统设计仍然使用由存储芯片构建的过时的安全解决方案,这些解决方案的安全性较弱,不适合Web连接。

· 成本压力和缺乏技能:PKI被认为是一种昂贵的技术,在设计和部署阶段很难实现,并且需要嵌入式系统设计人员不常见的专业知识。因此,标准的现成存储芯片被认为足够好,并且易于包含在设计中。

· 不经常连接到外部世界的专有环境:黑客攻击的风险被低估了,和/或专有的安全方案被认为足够强大,可以成功抵御攻击。

克服接受的障碍

嵌入式系统的计算技术正在迅速变化。如今,更多更高性能的微控制器以极具吸引力的价格面世。此外,一代安全MCU可以轻松集成到设计中,从而提供无与伦比的认证安全性,而不会影响主MCU的应用性能。

瑞萨电子的三大创新正在为嵌入式系统设计人员社区带来基于PKI的安全性。

首先,基于板ID的M2M认证芯片使用在迄今为止生产的数十亿智能IC中经过严格测试和验证的相同安全技术,提供非常高的安全性。该芯片可以使用标准串行通信接口I2C)连接到几乎任何处理器(MCU或MPU)。该芯片集成了多种电气机械保护措施,使其防篡改,并在瑞萨电子的制造工厂生产,符合智能卡行业的严格安全标准,并得到银行和政府ID签发机构的批准。

其次,一套完整的安全服务软件和固件提供了一个M2M身份验证解决方案,该解决方案采用全面的方法来最大限度地降低风险。它包括一套硬件和软件组件以及合作伙伴服务,这些组件组合在一起,为嵌入式系统设计人员提供完整的服务。

最后,PKI 服务可从 OEM 的分销合作伙伴处获得。PKI的一个主要优势也是复杂性的一个因素,即必须为每个安全芯片生成唯一密钥和证书(X509),从而为每个设备生成唯一密钥和证书。直到最近,这个过程在经济上只适用于企业、电子商务和银行市场的大客户。瑞萨电子美国公司和安富利在信任链中合作,通过提供价格合理、安全、易于使用/部署的PKI解决方案,改变这种状况,使其对其他公司更加可行。这种强大的安全解决方案符合行业标准,可供需要防止滥用的各种规模的公司使用。

这种合作关系提供了实施完整安全解决方案所需的关键服务组件。

· 信任根证书颁发机构

· 子证书颁发机构(可选)

· 用于为每个板ID芯片生成唯一证书和私钥的系统

· 编程服务提供商,可以安全地在每个芯片中插入证书和密钥对

任何嵌入式设备的安全性

这种产品、业务和服务模式的创新组合使瑞萨电子板ID安全解决方案能够消除或显著减少以前采用PKI技术的障碍。

公司不必是 IBM、通用电气或 Google 即可成功应用此安全技术。无论是出货 20,000 种产品还是数十万种产品,公司现在都可以创新和设计采用最先进的 PKI 安全技术的联网嵌入式设备。这种能力将促进产品的开发,这些产品可以成为智能电网不断增长的嵌入式互联网或其他利用Web的雄心勃勃的计划的一部分。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16013

    浏览量

    343572
  • 嵌入式
    +关注

    关注

    4981

    文章

    18278

    浏览量

    288374
  • M2M
    M2M
    +关注

    关注

    10

    文章

    210

    浏览量

    82033
收藏 人收藏

    评论

    相关推荐

    嵌入式热门发展方向有哪些?

    ,从而提高生产效率和质量。可靠嵌入式系统可以实现24小时无间断工作,减少设备故障的发生。可编程嵌入式
    发表于 04-11 14:17

    嵌入式会越来越卷吗?

    以及大数据处理等技术之间的整合与互动可能会越来越密切。这种融合或许会带来更强大的系统和更广泛的应用,但也会带来新的挑战,如数据安全性系统稳定性等问题。 嵌入式
    发表于 03-18 16:41

    嵌入式系统发展前景?

    应用领域。随着汽车电子化和智能化程度的不断提高,嵌入式系统将在汽车控制、安全系统、自动驾驶等方面发挥更为重要的作用。 工智能和机器学习技术的发展为嵌入式
    发表于 02-22 14:09

    嵌入式学习步骤

    嵌入式行业是一个涉及广泛领域的行业,嵌入式、物联网、人工智能、智能与科学、电子信息工程、通信工程、自动化工程、测控、计算机科学等专业在嵌入式系统中使得软件和硬件的结合更加高效,适合从事
    发表于 02-02 15:24

    嵌入式开发学习的十三法则分享

    的“ 初始敏感性” 对于其“ 最终计算结果” 的影响就变得微乎其微了。 二、实时法则 嵌入式系统的计算结果,不仅依赖于系统的逻辑运算之正确
    发表于 12-21 06:32

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    TPM是否可以作为嵌入式信息安全系统的主控?

    目前想开发一个嵌入式信息安全系统,实现建立TLS连接以及密钥和证书的安全存储以及日志的安全存储,类似于HSM。目前硬件上HSM集成在MCU中,成本太高且资源过于浪费,因此考虑使用TPM
    发表于 10-23 09:17

    MCU使用嵌入式系统,这个软件的实时还能保证吗?

    MCU使用嵌入式系统,这个软件的实时还能保证吗
    发表于 10-13 06:11

    什么是嵌入式Linux?

    发展需要不断进化。随着芯片性能的增强和社会变革的需要,嵌入式系统越来越承接更多、更复杂的功能,所以嵌入式开发也以高薪稳定的状态稳坐在就业的顶端。(相较于其他行业,嵌入式工程师的工资在同
    发表于 10-11 13:47

    STM32嵌入式操作系统介绍

    嵌入式操作系统的特点• 嵌入式操作系统是一种用途广泛的系统软件,通常包括与硬件相关的底层驱动软件、系统
    发表于 09-28 06:59

    监控技术如何增强嵌入式系统安全

    为确保嵌入式系统安全性所采用的基本安全措施之一是时间和逻辑序列监控。在本文中,我们将了解监控技术如何增强嵌入式
    的头像 发表于 09-15 11:06 304次阅读
    监控技术如何增强<b class='flag-5'>嵌入式</b><b class='flag-5'>系统</b>的<b class='flag-5'>安全</b>

    STM32MP1微处理器确保终端设备的安全性

    网速变慢、访问不同服务时的障碍变强等限制。在过去的30年里,由于开发安全解决方案所需的技术专长、财务投资以及这些投资的预期回报等原因,技术市场中的嵌入式安全并未被各方广泛接受。在另一个层面,
    发表于 09-07 07:25

    新唐工业计算机/服务器安全智联升级方案

    和用户同样首重安全性,将工业设备连接到网络,网络安全的议题是最重要的考虑,必须兼具安全与高互联的连网需求。 系统整合:
    发表于 08-25 08:07

    嵌入式软件开发,测试、找bug技巧

    通常嵌入式系统对可靠性的要求比较高。嵌入式系统安全性的失效可能会导致灾难性的后果,即使是非安全性系统
    的头像 发表于 06-28 17:22 492次阅读

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    产品安全性。PX5 RTOS对ARM TrustZone的支持让嵌入式开发者能够从物理层降低网络安全风险。 PX5的CEO William Lamie表示:“基于MCU的产品如今已是生活中不可缺少的一部分
    发表于 05-18 13:44