0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

Microchip微芯 来源:未知 2023-04-17 17:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,为了向架构师提供全面的嵌入式安全解决方案,Microchip扩大安全认证产品系列,推出CryptoAuthentication和CryptoAutomotiveIC系列六款新产品。

Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip安全与计算事业部产品营销经理Xavier Bignalet,了解当前的市场痛点以及安全认证IC如何应对数据风险问题。

d8663a6a-dcff-11ed-bfe3-dac502259ad0.jpg

Microchip安全与计算事业部
产品营销经理
Xavier Bignalet

Xavier Bignalet表示,高级别的物联网安全和伪造等这些安全问题不仅涉及远程攻击,还涉及物理攻击。供应链安全也是这些市场中面临的一大挑战,因为它被黑客视为高价值目标。虽然针对数据安全问题有不同的解决方案,但是嵌入式安全仍然具有高优先级,架构师采用安全硬件,选用易于使用且成本优化的安全解决方案,同时这些解决方案需要符合行业最佳实践。

Microchip在现有CryptoAuthentication IC产品系列中增加了五款新产品。这些IC产品是基于硬件的安全存储,旨在使秘密密钥不被未经授权的攻击者发现。他们包括:ECC204:ECC-P256签名和基于哈希的消息验证码(HMAC);ECC206:双引脚寄生电源,ECC-P256签名和HMAC;SHA104:客户端 SHA256 MAC;SHA105:主机SHA256 CheckMAC;SHA106:双引脚寄生电源和客户端SHA256 MAC。

第六款新器件专为汽车市场设计。带有ECC签名和HMAC的TA010是AEC-Q100 1级认证的CryptoAutomotive IC,使OEM厂商能够在设计中实施安全认证,不需要进行昂贵的修改,并满足未来更新车型的安全要求。

Xavier Bignalet说道:“Microchip的安全产品与任何微处理器MPU或MCU兼容,可作为Microchip的AVR MCU和基于Arm内核的MPU和MCU的配套器件。”

据了解,这些产品符合通用标准联合解释库(JIL)高评级安全密钥存储,并支持符合联邦信息处理标准(FIPS)的认证算法

Xavier Bignalet指出,为了保证用户体验、确保安全(例如通过验证汽车中的ECU)、保护收入和防止品牌遭到伪造,必须要实施加密信任。在嵌入式级别,设备必须具有经过第三方安全实验室测试的适当安全密钥存储区域以及加密加速器。此外,同一个IC在休眠模式下的功耗必须非常低,因为它在其生命周期的大部分时间都将处于休眠模式。

对于通用标准联合解释库(JIL)高评级安全密钥存储这样的安全认证,和EAL信息技术安全评估准则的关系,以及我们也看到芯片IP供应商ARM推出了PSA安全架构。Xavier Bignalet解释,EAL和JIL之间有共通性,并且JIL实际上是EAL的一部分。而PSA一直由ARM推动,目的是与通用标准竞争,以尝试对基于TrustZone的设备进行评估,进而演变成一项更广泛的工作。安全测试是一个独立的行业,客户仍在学习如何区分他们应该遵循的标准或联盟规范。目前,主要标准是面向消费行业的EN303645、面向汽车行业的ISO21434和面向工业的IEC62443。

该安全认证设备组合降低了进入门槛,使面向新细分市场和应用的产品开发人员能够实施可信认证,以防止伪造、改善质量控制和保障用户体验。这些器件得到了Trust Platform Design Suite的支持。这是一款专用软件工具,用于将IC产品与Microchip的安全密钥供应服务连通。这项可扩展的服务能为几乎任何规模的项目提供加密资产,从数十个器件到横跨多个行业的大规模部署,例如一次性消费和医疗用品、汽车和工业配件生态系统、无线充电和数据中心

Xavier Bignalet举例称,在汽车行业,OEM需要确保电动汽车中的电池是原装电池。为实现这一点,使用ECC签名及其相关私钥的加密证明独立于供应链、用户和设备,并且在MCU闪存以外保存。这种解决方案还需要跨车辆内的多个ECU进行扩展。这就是安全验证IC的用武之地。

增加安全认证IC势必会增加成本,这是否是客户顾虑的问题呢。Xavier Bignalet向记者谈到,将添加到BOM的成本与从伪造产品组合或被黑客攻击的物联网产品中恢复的成本进行比较,恢复成本比使用安全验证IC进行欺骗要高得多。对于一家公司而言,关系到其收入和品牌知名度,而这一切都取决于产品的安全程度。如果一开始就妥善保护了安全验证IC中的加密密钥,那么产品就是安全的。

供应方面,Microchip新安全产品系列中的所有产品目前都在样片制造或批量生产中。Xavier Bignalet最后表示,Microchip旨在让所有细分市场都能访问、提供和采用这种安全验证IC技术。我们的技术广泛应用于消费、工业、医疗、国防、数据中心、汽车和计算市场。

阅读原文了解Microchip的安全认证IC。


原文标题:媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

文章出处:【微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • microchip
    +关注

    关注

    52

    文章

    1612

    浏览量

    120587

原文标题:媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

文章出处:【微信号:MicrochipTechnology,微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025开放原子开发者大会开源安全与AI供应链治理分论坛成功举办

    当前,开源软件与 AI 技术已深度嵌入产业数字化转型核心场景,但供应链安全隐患、AI大模型安全风险、企业合规落地困境等挑战同步凸显。11月22日,2025开放原子开发者大会“开源
    的头像 发表于 11-27 14:47 351次阅读

    芯源半导体在联网设备中具体防护方案

    中被写入安全存储区域,无法篡改或复制。联网设备在接入系统时,会将安全芯片的 UID 发送给认证
    发表于 11-18 08:06

    电能质量在线监测装置的备用路切换机制的远程控制有哪些安全风险

    风险:非法访问与越权操作 弱身份认证风险 风险表现:采用弱密码(如默认密码、简单密码)、未启用双因素认证(2FA),或
    的头像 发表于 11-06 16:58 1163次阅读

    鲲云科技助力中通服供应链筑牢智能仓储安全防线

    在大安全大应急成为经济社会发展重要支撑的当下,中国通服供应链股份有限公司积极践行“锻造可信赖智慧供应链,助力数字基建,护航数字中国”的企业使命,在智能仓储安全领域取得突破性进展。
    的头像 发表于 10-27 15:53 343次阅读

    医疗PCB供应链复杂性与风险管控

    所谈的PCB,可能涉及多层叠层结构、多次钻孔压合工序,并需要通过大量认证来满足特定行业应用标准。 这些复杂性仅仅是PCB供应链宏观概念中的一小部分。管理好常规PCB供应链风险已颇具挑
    的头像 发表于 10-14 14:17 244次阅读

    联网未来发展趋势如何?

    、降低成本,并推动工业产业的数字化转型。同时,它还将促进供应链的优化和信息的共享,实现产业的协同发展。 智慧城市:随着城市化进程的加速,智慧城市将成为联网行业的重要发展方向。通过
    发表于 06-09 15:25

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查
    的头像 发表于 05-19 16:13 764次阅读

    媒体专访 | 思瑞浦全国产供应链汽车芯片,助力汽车智驾平权

    聚焦模拟和数模混合在刚结束的2025慕尼黑上海电子展上,思瑞浦受邀参加与非网“芯耀全球•您有四方维”为主题的媒体专访。采访中,思瑞浦高级业务拓展经理犹家元先生同大家分享了思瑞浦在汽车智驾领域的产品
    的头像 发表于 04-21 11:02 973次阅读
    <b class='flag-5'>媒体专访</b> | 思瑞浦全国产<b class='flag-5'>供应链</b>汽车芯片,助力汽车智驾平权

    安博电子:全路品控体系赋能供应链安全

    检测、智能交付的全路品控体系,安博电子不仅能确保电子元器件的高可靠性与一致性,更以高透明的供应链管理模式,助力客户降低风险、提升运营效率,推动行业标准升级,与全球
    的头像 发表于 04-07 17:03 686次阅读
    安博电子:全<b class='flag-5'>链</b>路品控体系赋能<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>

    安富利:供应链强则企业强

    外围局势风云变幻的当下,供应链安全与稳定受到前所未有的重视。对于注重持续创新的硬科技企业而言,情况更是如此。面对复杂多变的市场环境,硬科技企业能够破浪前行、韧性增长的“武功秘籍”之一,正是供应链
    发表于 03-25 18:09 324次阅读
    安富利:<b class='flag-5'>供应链</b>强则企业强

    AI大模型在工业领域的供应链管理方向的应用

    AI 大模型在工业领域的供应链管理中具有精准预测、个性化需求预测、动态实时调整和供应商管理风险评估与预警等功能,帮助企业提高供应链效率和应对市场变化。
    的头像 发表于 02-14 11:40 1040次阅读
    AI大模型在工业领域的<b class='flag-5'>供应链</b>管理方向的应用

    东软获《电信和互联网软件供应链安全能力成熟度模型》第三等级认证

    近日,东软凭借其在软件供应链安全领域的卓越表现,成功通过了《电信和互联网软件供应链安全能力成熟度模型》的严格评估,荣获第三等级
    的头像 发表于 01-15 17:31 1201次阅读

    德力西电气荣获工信部绿色供应链管理企业认证

    近日,德力西电气成功荣获由国家工业和信息化部颁发的绿色供应链管理企业认证
    的头像 发表于 01-03 10:31 799次阅读

    中星微荣获金融科技供应链安全示范机构称号

    在近日举行的2024青岛财富论坛上,中星微技术股份有限公司(以下简称“中星微技术”)下属北京中星微人工智能芯片技术有限公司获得金融科技供应链安全示范机构称号,其研发的星光智能系列芯片同时通过国家金融
    的头像 发表于 12-27 15:49 882次阅读

    紫光同芯荣获金融科技供应链安全示范机构

    的创新引领作用。紫光同芯荣获由北京国家金融科技认证中心颁发的“金融科技供应链安全示范机构”证书,在金融科技供应链安全管理和
    的头像 发表于 12-25 17:08 819次阅读