0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IOT物联网安全:TrustZone与SE安全芯片的关系

天浩旭科技 2023-04-04 10:57 次阅读

关于安全的话题,一直以来都是一个热门的话题,早在2013年到2015年,那时安全的话题在手机圈是个炙热的话题,而到了2019年,IOT物联网圈子讨论的最多的话题,也是安全,从芯片和设备公司,大家都为选型满足自己安全要求的技术为迷茫。本文主要介绍,在IOT领域里安全芯片和TrustZone的关系。

■■ 安全芯片SE和TrustZone到底什么区别? 分别用在什么场景? 以及什么关系?

最直接的答案是SE和TrustZone不是竞争关系,而是互补关系,各自发挥长处解决不同的问题,比如手机。手机同时支持TrustZone和SE ,两者之间并不矛盾。TrustZone已经成为手机的安全基础,例如数字版权保护,生物识别支付、系统安全, BYOD等场景都是依赖于TrustZone来保证,而普通的应用场景,如交通卡、eSIM , strongbox等则是通过SE来实现。

安全芯片技术已经非常成熟,有安全的生产环境,密钥管理体系,同时能够防止物理攻击,也有很多安全芯片通过了CC EAL 4+的认证,使IOT设备集成了安全芯片来提升安全性!比较典型的场景就是存放证书,实现IOT设备和云端的双向认证。

■■那么物联网设备为什么集成了SE ,还需要使用TrustZone来做进一步的保护呢?

主要是因为两者针对的攻击面是不一样的。安全是系统级别的方案,如果有一个环节出了问题,那么所做的安全方案都前功尽弃,好比建房子,需要从房屋结构,门的材质,防盗窗,以及地基等全面考虑,而不只是简单的买把锁就能保证房子安全。

IOT的系统级别安全方案也类似于建造房屋,平台安全架构(PSA)给出了IOT设备的安全基本功能,如果缺失任何环节的话都可能会造成安全问题。

■■ 当下IOT系统越来越复杂,所以在设计方案时,安全方面我们要考虑哪些呢?

Ø到底要保护什么?

Ø保护资产的最大价值是什么?

Ø保护范围是什么?

弄清楚这三点,我们就能知道我们要保护的是:系统安全,而不是某个点。集成SE安全芯片的保护范围在芯片本身,而安全芯片的频率比较低,资源受限,比较难做应用扩展,很难解决系统级别的安全问题,那么TrustZone刚好可以补充这些问题。

TrustZone是指令集级别的安全解决方案,是从芯片设计最早阶段从最底层来解决安全问题,例如隔离环境,安全启动 ,安全升级和防止回滚攻击等,另外TrustZone天生具备灵活的优势,可以非常灵活来管理安全外设,提供运行时的保护,资源可配置,能够动态分配安全资源满足更多的应用场景的要求, TrustZone+安全芯片会逐渐成为IOT的趋势。

ddb13784-cd4d-11ed-ad0d-dac502259ad0.jpg

使用TrustZone和加密芯片SE可解决哪些问题:

Ø安全芯片:存放证书,版权保护,身份认证,设备鉴权

Ø TrustZone:安全启动,安全升级,防回滚攻击,安全存储,安全设备管理,安全调试,用户密码,生物特征的安全性。

dde7a5e4-cd4d-11ed-ad0d-dac502259ad0.png  天浩旭可提供TrustZone和加密芯片SE相应的解决方案,确保在物联网的应用上安全可靠的运行。更多详情可与我们联系。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47820

    浏览量

    409193
  • 物联网
    +关注

    关注

    2870

    文章

    41654

    浏览量

    358420
收藏 人收藏

    评论

    相关推荐

    STM32 TrustZone 开发调试技巧— 地址安全区及资源安全属性配置

    电子发烧友网站提供《STM32 TrustZone 开发调试技巧— 地址安全区及资源安全属性配置.pdf》资料免费下载
    发表于 12-18 11:10 0次下载
    STM32 <b class='flag-5'>TrustZone</b> 开发调试技巧— 地址<b class='flag-5'>安全</b>区及资源<b class='flag-5'>安全</b>属性配置

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于Arm上的安全启动和安全固件更新概述TrustZone STM32L5系列微控制器

    电子发烧友网站提供《基于Arm上的安全启动和安全固件更新概述TrustZone STM32L5系列微控制器.pdf》资料免费下载
    发表于 09-20 10:13 0次下载
    基于Arm上的<b class='flag-5'>安全</b>启动和<b class='flag-5'>安全</b>固件更新概述<b class='flag-5'>TrustZone</b> STM32L5系列微控制器

    Arm TrustZone STM32微控制器的安全启动和安全固件更新解决方案概述

    电子发烧友网站提供《Arm TrustZone STM32微控制器的安全启动和安全固件更新解决方案概述.pdf》资料免费下载
    发表于 09-19 15:56 1次下载
    Arm <b class='flag-5'>TrustZone</b> STM32微控制器的<b class='flag-5'>安全</b>启动和<b class='flag-5'>安全</b>固件更新解决方案概述

    安全更进一步!华大电子安全MCU助力IoT应用创新

    功耗系列、F0触控系列和M0电机系列。 随着智能化和物联网技术的快速发展,芯片安全性日益受到重视,而这需要具有安全功能的MCU提供支撑。如何保证I
    的头像 发表于 09-15 15:14 392次阅读
    让<b class='flag-5'>安全</b>更进一步!华大电子<b class='flag-5'>安全</b>MCU助力<b class='flag-5'>IoT</b>应用创新

    Arm TrustZone STM32微控制器的安全启动和安全固件更新解决方案

    本应用笔记描述如何在基于 Arm Cortex ‑M33 处理器的 Arm TrustZone STM32 微控制器上获得安全启动和安全固件更新流程解决方案。该应用笔记还提供此解决方案
    发表于 09-11 10:08 1次下载

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    出独一无二的“芯片指纹”,实现了芯片唯一身份标识和安全密钥生成等关键功能。这些特性赋予CM32Sxx系列芯片防克隆、防篡改、抗物理攻击以及侧信道攻击的能力,可为
    发表于 09-06 09:44

    STM32 MCU TrustZone开发调试技巧分享

    系统隔离与ARM V8-M TrustZone技术、TrustZone地址安全区及资源安全属性配置、TrustZone架构下的HardFau
    发表于 09-05 06:16

    NuMicro M2351系列微控制器的安全特色与应用

    硬件安全和软件安全功能。有了这些好处,客户可以轻松的进行 IoT 节点设备的安全设计。除了 TrustZone 技术和 Nuvoton
    发表于 08-28 06:24

    新唐工业计算机/服务器安全智联升级方案

    关于设备联网,您最在意的是什么? 安全性 系统整合 投资回报 公布答案: 以上皆是。 企业采用联网最在意安全性、系统整合与投资回报。
    发表于 08-25 08:07

    新唐对应四大联网安全攻击的保护措施

    区分为四种类型: 联网设备和服务器之间数据传输的通讯攻击 联网设备从用户到维护的生命周期攻击 对装置内部软件的攻击 直接针对装置内芯片
    发表于 08-21 08:14

    ARMv8系统中的安全

    TrustZone体系结构为系统设计人员提供了一种帮助保护系统的方法TrustZone安全扩展和安全外设。低级程序员应该 理解TrustZone
    发表于 08-02 18:10

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    芯片“防火墙”,谈谈MCU的信息安全特性

    电子发烧友网报道(文/周凯扬)随着IoT设备与云端的连接数的不断增加,芯片安全性开始成为困扰厂商的挑战之一。况且如今各国监管机构也开始对IoT设备的信息
    的头像 发表于 05-25 01:08 1745次阅读

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    强和简化设备安全。” 联网设备的全系统安全 ARM TrustZone技术让不同成本级别的
    发表于 05-18 13:44