0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工程师说 | 物联网设备所需的安全对策

瑞萨电子 来源:未知 2023-07-13 18:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

摘要

通过基于RX安全功能Trusted Secure IP的解决方案,实现IoT设备安全对策所需的Root of Trust(信任根)。

濱 正樹

Senior Staff Engineer

近年来,随着物联网设备的普及,网络攻击有增无减。网络攻击可能对社会经济活动产生重大影响,从国家安全的角度来看,各国正在制定与安全对策相关的法律和安全指南。

最近,欧洲发布了一项网络弹性法案(Cyber Resilience Act),对数字产品提出了新的安全要求,这一举措引发了大家的广泛热议和关注。预计该法案也将逐渐适用于我们身边的家用电器等产品,我们需要密切关注今后的发展动态。此外,日本在2017年制定了物联网安全指南,美国也制定了NIST IR 8259,提出了物联网设备的基础安全要求,对此也需要采取相应的措施。

a4570c90-2165-11ee-962d-dac502259ad0.png

点击图片查看大图

在各种安全要求林立的情况下,物联网设备具体应该实施怎样的安全对策,想必大家也很头疼。

美国国家标准与技术研究院(NIST)制定的FIPS140标准模型是一种古老的国际安全标准。FIPS140定义了美国联邦政府对加密模块的要求,并提供了验证体系(CMVP)。

如果我们观察一下各国制定的安全要求,就会发现它们在以下方面与NIST制定的标准模型相似:

保护敏感的安全参数和个人数据

Root of Trust(用于验证设备可靠性的组件 - 安全启动、FW更新、篡改检测等)

生命周期管理(密钥生成、使用/报废等)

因此,为上述类似要求做好准备是安全对策的首要任务。

根据NIST制定的标准模型,瑞萨在搭载了我们独有安全IP(Trusted Secure IP)的RX MCU上实现了“牢固的密钥保护”、“Root of Trust”和“安全的密钥管理”。

a48af4c4-2165-11ee-962d-dac502259ad0.pnga4b34f78-2165-11ee-962d-dac502259ad0.pnga4d8ed96-2165-11ee-962d-dac502259ad0.png

当然,各国的安全准则也包括系统层面的对策和组织体系建设的必要性,因为仅靠半导体器件并不能覆盖所有的安全要求。

然而,基于Trusted Secure IP的RX单片机已具备了包含基本安全要求的功能,虽然是通用单片机,但已获得最高消费级别CMVP level 3认证

在我们前面提到的首要任务中,需要重点关注的是基于可信设备构建Root of Trust,以验证在其上运行的软件的可靠性。对于攻击者来说,软件是嵌入恶意代码的绝佳场所。

基于TSIP的RX单片机安全解决方案包括3个软件示例:高开发难度的安全驱动程序、安全引导程序和安全FW更新,可帮助降低安全部署阻碍,同时构建Root of Trust,保护您的资产免受各种威胁。

a4fc829c-2165-11ee-962d-dac502259ad0.png

a5320e3a-2165-11ee-962d-dac502259ad0.pnga4b34f78-2165-11ee-962d-dac502259ad0.pnga567ac7a-2165-11ee-962d-dac502259ad0.png

如此,通过3个软件和1个通用RX单片机,就可以实现其中一个首要任务,即Root of trust。

在“保护敏感安全参数和个人数据”和“生命周期管理”方面,瑞萨也准备了各种解决方案,您可点击文末阅读原文查看RX安全解决方案的相关介绍。

1

END

1

瑞萨电子 (TSE: 6723)

科技让生活更轻松,致力于打造更安全、更智能、可持续发展的未来。作为全球微控制器供应商,瑞萨电子融合了在嵌入式处理、模拟电源及连接方面的专业知识,提供完整的半导体解决方案。成功产品组合加速汽车、工业、基础设施及物联网应用上市,赋能数十亿联网智能设备改善人们的工作和生活方式。更多信息,敬请访问renesas.com


原文标题:工程师说 | 物联网设备所需的安全对策

文章出处:【微信公众号:瑞萨电子】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 瑞萨
    +关注

    关注

    38

    文章

    22518

    浏览量

    91202

原文标题:工程师说 | 物联网设备所需的安全对策

文章出处:【微信号:瑞萨电子,微信公众号:瑞萨电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于UWB与联网技术的隧道人员安全管理系统:硬件设计与工程实践

    本文分享基于UWB超宽带与联网技术的隧道人员安全管理系统,详解UWB定位原理、硬件架构设计、隧道环境适配优化与工程落地实践,为隧道施工安全
    的头像 发表于 04-02 15:55 147次阅读
    基于UWB与<b class='flag-5'>物</b><b class='flag-5'>联网</b>技术的隧道人员<b class='flag-5'>安全</b>管理系统:硬件设计与<b class='flag-5'>工程</b>实践

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互
    的头像 发表于 09-25 15:00 836次阅读

    芯科科技Secure Vault联网安全技术的核心特性

    如何通过Silicon Labs(芯科科技)独家的联网安全技术-Secure Vault来为您的智能设备提供必须的数字安全系统。
    的头像 发表于 07-01 15:11 2425次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 2279次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    芯科科技如何为联网设备优化Wi-Fi连接

    到2030年,全球联网设备总量预计将达到300亿到400亿台。长期以来,联网领域主要由Zigbee、Thread和低功耗蓝牙(Bluet
    的头像 发表于 05-19 09:24 1305次阅读