0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

Microchip微芯 来源:未知 2023-04-17 17:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,为了向架构师提供全面的嵌入式安全解决方案,Microchip扩大安全认证产品系列,推出CryptoAuthentication和CryptoAutomotiveIC系列六款新产品。

Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip安全与计算事业部产品营销经理Xavier Bignalet,了解当前的市场痛点以及安全认证IC如何应对数据风险问题。

d8663a6a-dcff-11ed-bfe3-dac502259ad0.jpg

Microchip安全与计算事业部
产品营销经理
Xavier Bignalet

Xavier Bignalet表示,高级别的物联网安全和伪造等这些安全问题不仅涉及远程攻击,还涉及物理攻击。供应链安全也是这些市场中面临的一大挑战,因为它被黑客视为高价值目标。虽然针对数据安全问题有不同的解决方案,但是嵌入式安全仍然具有高优先级,架构师采用安全硬件,选用易于使用且成本优化的安全解决方案,同时这些解决方案需要符合行业最佳实践。

Microchip在现有CryptoAuthentication IC产品系列中增加了五款新产品。这些IC产品是基于硬件的安全存储,旨在使秘密密钥不被未经授权的攻击者发现。他们包括:ECC204:ECC-P256签名和基于哈希的消息验证码(HMAC);ECC206:双引脚寄生电源,ECC-P256签名和HMAC;SHA104:客户端 SHA256 MAC;SHA105:主机SHA256 CheckMAC;SHA106:双引脚寄生电源和客户端SHA256 MAC。

第六款新器件专为汽车市场设计。带有ECC签名和HMAC的TA010是AEC-Q100 1级认证的CryptoAutomotive IC,使OEM厂商能够在设计中实施安全认证,不需要进行昂贵的修改,并满足未来更新车型的安全要求。

Xavier Bignalet说道:“Microchip的安全产品与任何微处理器MPU或MCU兼容,可作为Microchip的AVR MCU和基于Arm内核的MPU和MCU的配套器件。”

据了解,这些产品符合通用标准联合解释库(JIL)高评级安全密钥存储,并支持符合联邦信息处理标准(FIPS)的认证算法

Xavier Bignalet指出,为了保证用户体验、确保安全(例如通过验证汽车中的ECU)、保护收入和防止品牌遭到伪造,必须要实施加密信任。在嵌入式级别,设备必须具有经过第三方安全实验室测试的适当安全密钥存储区域以及加密加速器。此外,同一个IC在休眠模式下的功耗必须非常低,因为它在其生命周期的大部分时间都将处于休眠模式。

对于通用标准联合解释库(JIL)高评级安全密钥存储这样的安全认证,和EAL信息技术安全评估准则的关系,以及我们也看到芯片IP供应商ARM推出了PSA安全架构。Xavier Bignalet解释,EAL和JIL之间有共通性,并且JIL实际上是EAL的一部分。而PSA一直由ARM推动,目的是与通用标准竞争,以尝试对基于TrustZone的设备进行评估,进而演变成一项更广泛的工作。安全测试是一个独立的行业,客户仍在学习如何区分他们应该遵循的标准或联盟规范。目前,主要标准是面向消费行业的EN303645、面向汽车行业的ISO21434和面向工业的IEC62443。

该安全认证设备组合降低了进入门槛,使面向新细分市场和应用的产品开发人员能够实施可信认证,以防止伪造、改善质量控制和保障用户体验。这些器件得到了Trust Platform Design Suite的支持。这是一款专用软件工具,用于将IC产品与Microchip的安全密钥供应服务连通。这项可扩展的服务能为几乎任何规模的项目提供加密资产,从数十个器件到横跨多个行业的大规模部署,例如一次性消费和医疗用品、汽车和工业配件生态系统、无线充电和数据中心

Xavier Bignalet举例称,在汽车行业,OEM需要确保电动汽车中的电池是原装电池。为实现这一点,使用ECC签名及其相关私钥的加密证明独立于供应链、用户和设备,并且在MCU闪存以外保存。这种解决方案还需要跨车辆内的多个ECU进行扩展。这就是安全验证IC的用武之地。

增加安全认证IC势必会增加成本,这是否是客户顾虑的问题呢。Xavier Bignalet向记者谈到,将添加到BOM的成本与从伪造产品组合或被黑客攻击的物联网产品中恢复的成本进行比较,恢复成本比使用安全验证IC进行欺骗要高得多。对于一家公司而言,关系到其收入和品牌知名度,而这一切都取决于产品的安全程度。如果一开始就妥善保护了安全验证IC中的加密密钥,那么产品就是安全的。

供应方面,Microchip新安全产品系列中的所有产品目前都在样片制造或批量生产中。Xavier Bignalet最后表示,Microchip旨在让所有细分市场都能访问、提供和采用这种安全验证IC技术。我们的技术广泛应用于消费、工业、医疗、国防、数据中心、汽车和计算市场。

阅读原文了解Microchip的安全认证IC。


原文标题:媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

文章出处:【微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • microchip
    +关注

    关注

    53

    文章

    1687

    浏览量

    121235

原文标题:媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

文章出处:【微信号:MicrochipTechnology,微信公众号:Microchip微芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    宏集分享 | 从LogiPharma全球医药供应链大会, 看制药与医疗科技供应链的未来趋势

    还能支撑未来越来越复杂的医药供应链?在刚刚结束的全球医药供应链峰会LogiPharma上,这种焦虑进一步放大。大会现场,来自制药、生物科技、医疗设备、冷
    的头像 发表于 05-27 17:03 672次阅读
    宏集分享 | 从LogiPharma全球医药<b class='flag-5'>供应链</b>大会, 看制药与医疗科技<b class='flag-5'>供应链</b>的未来趋势

    多国认证加持,桂花网蓝牙网关助力客户联网业务出海

    验证通信路,项目推进效率会受到明显影响。 桂花网蓝牙网关的优势在于:客户可以围绕统一的蓝牙联网架构完成系统对接,再根据不同国家、行业和部署环境选择合适的网关产品。 五、防爆与特殊场景认证
    发表于 05-14 11:31

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    大损失,是车企优化成本、降本控险的关键手段。 供应链安全的责任划分 当前汽车供应链高度复杂,一辆车的 ECU、软件模块来自数十家甚至上百家供应商。TARA 分析可以明确整车级、系统级、
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    ;②合规能力不足导致的上市延误,直接经济损失巨大;③具备认证的企业在供应链准入和海外市场准入上具有明显优势。建议将网络安全投入视为“市场准入门票”和“风险对冲成本”,而非单纯的额外开销
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    等全供应链参与方,用于规范全流程网络安全活动、风险评估与安全管控要求。 实施核心价值 a.合规准入:满足国际市场的网络安全法规要求,打通市
    发表于 04-07 10:37

    商汤大装置SenseCore原生AI云平台荣获软件供应链安全能力评估认证

    近期,商汤大装置SenseCore原生AI云平台通过工业和信息化部电子工业标准化研究院组织的软件供应链安全能力评估,获评优秀级,成为全国首批通过该项认证的企业。
    的头像 发表于 02-26 10:42 753次阅读

    《制造业企业智慧供应链:提升韧性和安全》正式发布

    近日,由全国信息技术标准化技术委员会智慧供应链标准工作组(TC28/WG32)组长单位牵头,多家龙头企业联合编制的《制造业企业智慧供应链:提升韧性和安全》研究报告(以下简称“报告”)正式发布。作为
    的头像 发表于 02-12 10:47 883次阅读

    医疗PCB:供应链潜在风险分析

    对于医疗科技领域的采购和供应链负责人来说,可靠性与合规性是所有工作的基础。然而,医疗设备中最关键的组件之一 - 医疗PCB板,往往深藏于供应链的多个层级之后,其可靠性与合规性的审查往往不够细致
    的头像 发表于 01-30 15:01 418次阅读
    医疗PCB:<b class='flag-5'>供应链</b>潜在<b class='flag-5'>风险</b>分析

    全球半导体供应链仍高度集成,风险凸显

    从我们手中的智能手机到驱动新能源汽车的动力系统,再到保障国家安全的尖端武器,半导体芯片已成为现代文明发展不可或缺的关键一环。然而,目前的全球半导体供应链却呈现高度集中的态势,随着地缘政治等因素
    的头像 发表于 01-06 14:56 777次阅读
    全球半导体<b class='flag-5'>供应链</b>仍高度集成,<b class='flag-5'>风险</b>凸显

    1688库存API:供应链可视化,避免断货风险

    面临的痛点。1688平台提供的库存API接口,正是解决这一痛点的利器。本文将探讨如何利用1688库存API构建供应链可视化系统,有效规避断货风险。 一、 1688库存API:实时数据的桥梁 1688库存API是1688开放平台提供的一组标准化接口。其主要
    的头像 发表于 12-29 13:14 581次阅读
    1688库存API:<b class='flag-5'>供应链</b>可视化,避免断货<b class='flag-5'>风险</b>!

    芯源半导体在联网设备中具体防护方案

    中被写入安全存储区域,无法篡改或复制。联网设备在接入系统时,会将安全芯片的 UID 发送给认证
    发表于 11-18 08:06

    电能质量在线监测装置的备用路切换机制的远程控制有哪些安全风险

    风险:非法访问与越权操作 弱身份认证风险 风险表现:采用弱密码(如默认密码、简单密码)、未启用双因素认证(2FA),或
    的头像 发表于 11-06 16:58 1547次阅读

    鲲云科技助力中通服供应链筑牢智能仓储安全防线

    在大安全大应急成为经济社会发展重要支撑的当下,中国通服供应链股份有限公司积极践行“锻造可信赖智慧供应链,助力数字基建,护航数字中国”的企业使命,在智能仓储安全领域取得突破性进展。
    的头像 发表于 10-27 15:53 866次阅读

    医疗PCB供应链复杂性与风险管控

    所谈的PCB,可能涉及多层叠层结构、多次钻孔压合工序,并需要通过大量认证来满足特定行业应用标准。 这些复杂性仅仅是PCB供应链宏观概念中的一小部分。管理好常规PCB供应链风险已颇具挑
    的头像 发表于 10-14 14:17 734次阅读

    联网未来发展趋势如何?

    、降低成本,并推动工业产业的数字化转型。同时,它还将促进供应链的优化和信息的共享,实现产业的协同发展。 智慧城市:随着城市化进程的加速,智慧城市将成为联网行业的重要发展方向。通过
    发表于 06-09 15:25