0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全始于安全启动

星星科技指导员 来源:嵌入式计算设计 作者:Abhijeet Rane 2022-10-20 11:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

保护物联网IoT) 设备是每个人的首要任务,至少看起来是这样。无论你在哪里看,都有一个关于更多受损设备的新故事,再次提醒每个人问题的严重性。似乎也有很多关于如何正确保护此类设备的困惑。显然,PC时代的实践无法实现。物联网设备没有防病毒(AV)软件解决方案,除非该设备具有强大的处理器和足够的内存,当然,绝大多数设备都没有。在后PC时代,安全实践也必须发展。

后PC时代的安全必须是设备的基础,并且必须设计进去。它需要以隔离和保护关键信息,数据和代码的方式完成。它还应该在设计和实现时考虑到设备将所在的系统。

但究竟什么是基本安全性?

基础安全性不是一些抽象的概念。相反,它涉及特定技术和过程的实现,例如硬件信任根、安全启动、硬件加密、对其他设备和应用程序进行身份验证的能力以及受信任的修正。其中,安全启动过程可能是最关键的。

安全启动:基础知识和优势

实施安全启动过程对于设备在其整个生命周期中的完整性至关重要,原因很简单,即受损的启动过程允许黑客注入恶意软件或完全替换固件,从而使整个连接的系统容易受到攻击。安全启动过程还通过提供必要的信任度使其他安全功能成为可能。实际上,安全启动过程对于在整个系统中扩展信任根至关重要。

最简单的方法是,安全启动过程可防止在设备通电时执行未经授权的代码,并防止嵌入式启动代码和软件 IP 的暴露。安全启动过程可以通过许多不同的方式完成,包括使用数字签名的二进制文件、安全和受信任的启动加载程序、启动文件加密和安全微处理器

虽然大多数安全启动声明都以数字签名的启动文件为中心,但除非这些签名可以使用某种不可变的信任根进行验证,否则它并不安全。在这里,我们不打算深入探讨安全启动的机制,而是布局设备设计人员在实现安全启动过程时必须考虑的注意事项。这些包括:

保护知识产权 – 不保护公司知识产权(代码)的安全启动过程不会带来真正的业务利益。但是,如果实施得当,可以保护专有算法等软件IP免受黑客攻击。

可信修复 –在设备发生故障或受损的情况下进行安全修复的能力是一项关键能力,它依赖于具有安全启动过程,该过程检查使用信任根启动的固件映像的有效性。

安全固件更新 –验证旨在替换现有固件映像的传入有效负载对于在整个系统生命周期内保持设备完整性至关重要。在应用之前,必须验证有效负载的源和有效负载本身,并且通过正确实现的安全启动过程,验证失败会导致安全回滚到已知的已验证映像。

与云资源的安全连接 –安全启动过程可确保设备在每次尝试通过使用嵌入式密钥和证书进行连接时都通过云进行身份验证。

使用信任区和 TEE 实现安全启动

ARM 的信任区技术特别适合支持安全启动过程。如果应用程序使用配备 ARM TrustZone 的设备(从最近发布的 Cortex-M23 和 -M33 微控制器MCU) 到 Cortex-A 级应用程序处理器),则该设备包含两个操作系统 (OS) – 可信执行环境 (TEE),它是一个安全操作系统,用于管理对设备安全安全隔区的访问,以及执行主要应用程序的丰富操作系统或丰富执行环境 (REE)。

TEE 在安全启动过程中起着关键作用,因为 TEE 在初始 ROM 启动之后但在 REE 之前启动。实际上,TEE 可以将 REE 作为引导序列的一部分进行引导,这样做可以验证 REE 映像,以便在必要时采取补救措施。

ARM 提供了许多资源,这些资源说明了信任区在物联网中的实用性。自从 ARM 最近通过一系列扩展将该技术提供给基于 MCU 的设备以来,对信任区的兴趣稳步增加(有关此内容的更多信息,请参阅文章“使用适用于 v8-M 的 ARM 信任区保护边缘”)。

安全启动:策略,而不是复选框

总而言之,安全启动对于在设备的整个生命周期内保持设备完整性至关重要。重要的是,设备架构师和应用程序设计人员在定义安全启动过程之前会列出所有安全注意事项。毕竟,安全性是一种策略,而不是一个复选框。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20148

    浏览量

    247054
  • ARM
    ARM
    +关注

    关注

    135

    文章

    9499

    浏览量

    388656
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407747
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:设备在与云端、其他设备进行数
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 503次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 1550次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    智慧路灯网络安全监测,为城市联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市联网的整体安全。构建完善的智慧路灯网络安全
    的头像 发表于 06-06 22:04 473次阅读
    智慧路灯网络<b class='flag-5'>安全</b>监测,为城市<b class='flag-5'>物</b><b class='flag-5'>联网</b>筑牢<b class='flag-5'>安全</b>堤坝

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常重要。Nordic提供的安全
    的头像 发表于 03-20 10:49 616次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    借助Qorvo QPG6200简化联网设备安全设计

    联网(IoT)日益融入日常生活的时代,消费者对相关技术的信任建立在其安全性保障的基础之上。稳健的 网络安全措施对于构建这种信任至关重要。为应对这一需求,行业和政府纷纷出台规定,加强
    的头像 发表于 01-14 15:09 1157次阅读
    借助Qorvo QPG6200简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>设计

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47