0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MCU供应商如何创建可扩展的安全解决方案?

ruikundianzi 来源:IP与SoC设计 2023-02-08 13:58 次阅读

连接到物联网IoT)的设备多达数十亿台,针对这些设备的攻击正迅速增多。2017年Altman Vilandrie & Company数据显示,在物联网市场中有一半的美国企业遭受攻击,造成的责任损失往往超过2,000万美元。如果将数据视为物联网的货币,则只有当数据来自可信来源并且未被篡改时,这些货币才有价值。

因此,数据完整性直接影响着商业和基础设施。由于微控制器MCU)是物联网设备智能的核心组件,为了减少设备遭受的攻击,人们需要深入研究微控制器的安全性。微控制器需要确保静态和动态物联网数据的安全性,并保护操作设备的IP安全。

然而,MCU供应商如何在市场价格压力极大的情况下创建可扩展的安全解决方案?适合特定目的的针对性安全解决方案,就是MCU供应商在竞争激烈的市场中脱颖而出的关键。

微控制器(MCU)需要确保静态和动态物联网数据的安全性,并保护操作设备的IP安全。

问题

•有价值的数据由数十亿台边缘设备生成,因而需要从边缘开始保护物联网安全。

•为了帮助物联网设备创建可信赖的数据和安全性,需要强大稳健的身份标识。

•对于大量物联网设备来说,创建和存储密钥以形成设备身份标识的传统方法成本太高,不可靠,并且不够灵活。

422a1f64-a76a-11ed-bfe3-dac502259ad0.png

解决方案

•通过为每台设备创建不可克隆的独特标识,从创建数据的设备开始保障安全性

•使用SRAM PUF创建不可克隆的身份标识,用于验证来源和确保数据完整性,并保护宝贵的IP。

成果

•使用不可克隆、不可改变、不可见且唯一的身份标识来验证每台设备

•从数据创建的那一刻起,保证数据的安全和验证,提供端至端保护

•提供同类最佳的高安全性、低成本和高灵活性组合,实现物联网安全

•秘根密钥的读取/修改保护

•保护硬件和软件避免滥用和伪造

SRAM PUF密钥永远不被存储,也无法复制。对攻击者来说,它是不可改变和不可见的,从而创建无与伦比的信任之锚。

为了保护物联网免受巨大的攻击威胁,每台设备都需要强大的安全功能。需要身份验证、安全启动、IP保护、安全通信和软件更新等功能来保护设备。但物联网设备有相当大的限制,要求设备内部的芯片体积小,高速运行,低功耗,并且具有高成本效益。如何在这些限制条件下部署强大的安全功能?

强大的验证功能

验证和安全性始于不可克隆的设备身份,所有的安全功能都需要使用从这个身份衍生出来的加密密钥,这使得身份成为所有安全性的根源。密钥用于验证设备及其数据,并对静态数据和传输中数据进行加密。

从操作的角度来看,重要的是考虑如何安全地实例化设备身份和它的密钥,并在MCU上进行访问。一个很好的方法是使用Intrinsic ID的SRAM PUF技术。SRAM PUF通过硅片的物理特性创建了不可克隆并且独一无二的设备密钥。此密钥永远不被存储,也无法复制。对攻击者来说,它是不可改变和不可见的,从而创建强大稳健的信任锚。

SRAM PUF密钥是物联网安全的基础。

•设备身份验证:基于PKI的握手实现安全通信

•数据保密性:加密敏感数据和密钥,防止从设备中提取数据和对有价值的IP进行逆向工程

•数据完整性:通过签署设备专用固件来防止篡改和盗窃。

4265ee5e-a76a-11ed-bfe3-dac502259ad0.png

SRAM PUF可用性

Intrinsic ID公司以RTL网表形式提供SRAM PUF产品,用于集成到芯片硬件中,或者以C代码形式集成到芯片的固件中。这款解决方案占用空间小,最重要的是,其成本适合物联网的盈利扩展。该方案包括对称和公钥加密算法,并符合NIST规范。SRAM PUF可以在所有流行的代工厂和工艺节点上进行扩展,并且SRAM在所有MCU中普遍可用。

SRAM PUF提供同类最佳的高安全性、低成本和高灵活性组合:

•安全性高,因为密钥永远不会离开MCU安全边界,也永远不会被存储。

•成本低,因为不需要额外的硬件或密钥编程

•灵活性高,因为可以在供应链的任何阶段创建密钥,而库存管理更简单,因为设备没有预先配置。

4293aa74-a76a-11ed-bfe3-dac502259ad0.png

底线优势

•不可克隆的、不可改变的和不可见的身份

•设备验证和数据完整性

•为物联网安全提供了同类最佳的高安全性、低成本和高灵活性组合

•所有密钥和数据的安全存储

•保护硬件和软件避免过度生产和伪造





审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    6808

    浏览量

    147612
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16011

    浏览量

    343545
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358312
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3983

    浏览量

    193196

原文标题:通过MCU在物联网建立信任

文章出处:【微信号:IP与SoC设计,微信公众号:IP与SoC设计】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    云计算有哪些特点 选择云计算供应商对企业有何好处

    供应商Arduino
    圈圈BG3MDO
    发布于 :2022年01月21日 14:18:45

    一个长期稳定供应商的优势是什么?

    元器件供应商
    车同轨,书同文,行同伦
    发布于 :2022年08月03日 13:41:40

    芯来科技,专业RISC-V CPU IP及解决方案供应商

    供应商RISC-Vcpu/soc
    芯来科技(武汉)有限公司
    发布于 :2022年08月16日 15:28:40

    免费下载《电子元器件供应商手册》

    免费下载《电子元器件供应商手册》 2010中国电子制造采购行为调查活动旨在促进电子元器件行业供需之间交流,推广新型服务方式,帮助电子制造改善采购效率,同时促进电子元件供应商
    发表于 08-23 19:25

    LED驱动方案供应商大pk!

    效转换比并不是想象中那么高;或者由于输出电流纹波没有得到很好的控制影响了发光品质,使得LED照明的绿色节能优势大打折扣,甚至影响了市场普及。由此可见一个好的led驱动方案供应商是非常重要的, 今天就来
    发表于 01-10 14:32

    寻LED电源IC和单片机IC供应商(能提供方案

    IC供应商,IC能提供方案,技术支持。。希望能长期合作,联系邮箱lxwy320@163.com欢迎联系!合作愉快
    发表于 08-26 09:08

    寻LED电源IC和单片机IC供应商(能提供方案

    IC供应商,IC能提供方案,技术支持。。希望能长期合作,联系邮箱lxwy320@163.com欢迎联系!合作愉快
    发表于 08-26 09:10

    采购高手教你如何做好供应商管理?

    问:为何要重视供应商管理?答:与采购成本直接相关的主要因素就是供应商的信誉及报价。要想采到物美价廉的产品,必须做好系列的供应商的管理工作。把这句话丢给老板,要是老板还不重视供应商管理,
    发表于 07-12 11:17

    RFID实时跟踪解决方案

    增加读取器就能工作。通过为所有生产的设备创建完整的电子履历,该系统帮助制造迅速找到涉及瑕疵部件、设备或进程影响的有关产品,此外还有助于跟踪市场上的假冒非法产品。  最新PCB跟踪解决方案
    发表于 08-31 11:40

    华为2018年核心供应商名单

    本帖最后由 1142437339 于 2018-12-4 15:27 编辑 近日,华为首次对外公布2018年核心供应商名单92家,该名单共分为六大类,包括“连续十年金牌供应商”、“金牌供应商
    发表于 11-29 13:57

    如何添加供应商命令?

    设计中”,它说“在本例中添加对供应商命令和事件的支持”,我不明白它的意思。如何在设计中添加供应商命令的支持???PNG70.1 K
    发表于 09-29 12:09

    日本瑞萨renesas MCU---专为汽车电子定制完美解决方案

    RENESAS(瑞萨电子)是世界十大半导体芯片供应商之一,拥有广泛的产品线,提供尖端半导体解决方案及软件。·总部位于日本川崎·2010年,日本两大半导体制造NEC电子和瑞萨科技合并,全新的半导体
    发表于 05-28 09:28

    基于ArmCortex-M4的RA6T1 MCU解决方案

    半导体解决方案供应商瑞萨电子集团(TSE:6723)今日宣布面向智能家居、工业自动化和楼宇自动化的电机控制应用扩展其微控制器(MCU)产品线。四款全新RA6T1
    发表于 11-23 07:52

    如何在USB HID设备上执行供应商指令

    应用程序: 演示USB供应商指令的实施 BSP 版本: NUC123系列 BSP CMSIS V3.01.001 硬件: NuTiny-EVB-NUC123-LQFP64 v1.0 该文件展示了如
    发表于 08-23 06:55

    智慧医疗解决方案有哪些_智慧医疗解决方案供应商推荐

    本文首先对智慧医疗解决方案做了介绍,其次阐述了智慧医疗解决方案的应用带来的改变,最后推荐了五家智慧医疗解决方案供应商
    的头像 发表于 04-23 09:59 1.8w次阅读