0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IOT物联网安全:TrustZone与SE安全芯片的关系

天浩旭科技 2023-04-04 10:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

关于安全的话题,一直以来都是一个热门的话题,早在2013年到2015年,那时安全的话题在手机圈是个炙热的话题,而到了2019年,IOT物联网圈子讨论的最多的话题,也是安全,从芯片和设备公司,大家都为选型满足自己安全要求的技术为迷茫。本文主要介绍,在IOT领域里安全芯片和TrustZone的关系。

■■ 安全芯片SE和TrustZone到底什么区别? 分别用在什么场景? 以及什么关系?

最直接的答案是SE和TrustZone不是竞争关系,而是互补关系,各自发挥长处解决不同的问题,比如手机。手机同时支持TrustZone和SE ,两者之间并不矛盾。TrustZone已经成为手机的安全基础,例如数字版权保护,生物识别支付、系统安全, BYOD等场景都是依赖于TrustZone来保证,而普通的应用场景,如交通卡、eSIM , strongbox等则是通过SE来实现。

安全芯片技术已经非常成熟,有安全的生产环境,密钥管理体系,同时能够防止物理攻击,也有很多安全芯片通过了CC EAL 4+的认证,使IOT设备集成了安全芯片来提升安全性!比较典型的场景就是存放证书,实现IOT设备和云端的双向认证。

■■那么物联网设备为什么集成了SE ,还需要使用TrustZone来做进一步的保护呢?

主要是因为两者针对的攻击面是不一样的。安全是系统级别的方案,如果有一个环节出了问题,那么所做的安全方案都前功尽弃,好比建房子,需要从房屋结构,门的材质,防盗窗,以及地基等全面考虑,而不只是简单的买把锁就能保证房子安全。

IOT的系统级别安全方案也类似于建造房屋,平台安全架构(PSA)给出了IOT设备的安全基本功能,如果缺失任何环节的话都可能会造成安全问题。

■■ 当下IOT系统越来越复杂,所以在设计方案时,安全方面我们要考虑哪些呢?

Ø到底要保护什么?

Ø保护资产的最大价值是什么?

Ø保护范围是什么?

弄清楚这三点,我们就能知道我们要保护的是:系统安全,而不是某个点。集成SE安全芯片的保护范围在芯片本身,而安全芯片的频率比较低,资源受限,比较难做应用扩展,很难解决系统级别的安全问题,那么TrustZone刚好可以补充这些问题。

TrustZone是指令集级别的安全解决方案,是从芯片设计最早阶段从最底层来解决安全问题,例如隔离环境,安全启动 ,安全升级和防止回滚攻击等,另外TrustZone天生具备灵活的优势,可以非常灵活来管理安全外设,提供运行时的保护,资源可配置,能够动态分配安全资源满足更多的应用场景的要求, TrustZone+安全芯片会逐渐成为IOT的趋势。

ddb13784-cd4d-11ed-ad0d-dac502259ad0.jpg

使用TrustZone和加密芯片SE可解决哪些问题:

Ø安全芯片:存放证书,版权保护,身份认证,设备鉴权

Ø TrustZone:安全启动,安全升级,防回滚攻击,安全存储,安全设备管理,安全调试,用户密码,生物特征的安全性。

dde7a5e4-cd4d-11ed-ad0d-dac502259ad0.png  天浩旭可提供TrustZone和加密芯片SE相应的解决方案,确保在物联网的应用上安全可靠的运行。更多详情可与我们联系。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54432

    浏览量

    469390
  • 物联网
    +关注

    关注

    2950

    文章

    48130

    浏览量

    418517
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    博通集成:BK7239N 双频wifi6 超低功耗 iot芯片

    一、芯片定位BK7239N 是博通集成推出的高度集成三协议SoC,集成 Wi-Fi 6 (双频) + BLE 5.4 + IEEE 802.15.4 (Zigbee/Thread),面向高安全
    发表于 04-15 17:26

    探索SE050 Plug & Trust安全元件:联网安全的理想解决方案

    探索SE050 Plug Trust安全元件:联网安全的理想解决方案 在
    的头像 发表于 04-10 14:00 202次阅读

    探秘SE050 Plug & Trust Secure Element:联网安全的守护者

    探秘SE050 Plug Trust Secure Element:联网安全的守护者 在联网
    的头像 发表于 04-10 13:40 158次阅读

    国民技术正式推出新款安全芯片N32S035

    近日,国民技术正式推出新款安全芯片N32S035,该产品是一款即用型的联网安全元件解决方案,主打硬件级高
    的头像 发表于 12-01 15:17 1535次阅读

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 834次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 2279次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    智慧路灯网络安全监测,为城市联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市联网的整体安全。构建完善的智慧路灯网络
    的头像 发表于 06-06 22:04 753次阅读
    智慧路灯网络<b class='flag-5'>安全</b>监测,为城市<b class='flag-5'>物</b><b class='flag-5'>联网</b>筑牢<b class='flag-5'>安全</b>堤坝

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32