0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新唐对应四大物联网安全攻击之保护措施

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-10 11:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。在现今社会上,各类型联网装置愈来愈普及,从工业设备、智能电网智能家居、娱乐及穿戴设备等,若在开发当下没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若遭黑客控制则会影响民生及各产业,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。

物联网设备安全必须保护系统、网络和数据免受广泛的物联网安全攻击,这些攻击可区分为四种类型:

物联网设备和服务器之间数据传输的通讯攻击

物联网设备从用户到维护的生命周期攻击

对装置内部软件的攻击

直接针对装置内芯片的物理攻击

wKgZomTSGJOAXumsAAEWY43UNgE031.png

设计完善的物联网安全芯片让开发人员能够保护设备免受所有类型的漏洞影响,新唐近年来深耕微控制器安全领域,在基于 Cortex-M23 核心的 M2351 系列后在去年推出了新一代的安全物联网微控制器 NuMicro® M2354,更加完备了物联网装置所需的安全功能。透过微控制器内部的硬件加密加速器可将设备端以及服务器间的数据传递透过加密方式进行有助于对抗通讯类攻击,结合秘钥存储器 (Key Store) 使用更能同时提高秘钥防窃能力。

而建构在 Trusted-Firmware-M 下的各种安全服务以及搭配生命周期管理硬件化技术,可以防止生命周期攻击。

Trustzone 技术在微控制器中实现的硬件隔离机制,可将执行环境区分为安全及非安全的内存、外围装置及功能,搭配微控制器本身提供的安全开机引导程序确认运行软件的完整性及合法性,可以防范软件攻击事件。

而防篡改、防故障注入和侧信道攻击的技术,可以针对芯片进行的非侵入式物理性攻击,达到一定程度的防护。

Platform Security Architecture (PSA) 为物联网装置定义了安全基础,是 Arm 于 2017 年所提出,主要希望提供一个清晰的框架来保护及整合连接设备安全性,涵盖分析至安全评估及认证。新唐推出的安全物联网微控制器 M2351 系列在 2021 通过了 PSA Certified Level 2 和 PSA Functional API 认证的安全特性,而新一代的 M2354 系列目标为通过 PSA Certified Level 3 的认证,目前也正积极进行中!

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储器
    +关注

    关注

    39

    文章

    7774

    浏览量

    172517
  • 物联网
    +关注

    关注

    2951

    文章

    48306

    浏览量

    419980
  • 新唐
    +关注

    关注

    0

    文章

    146

    浏览量

    15421
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    技术干货 | 锂电池保护芯片工作原理详解:四大机制守护电池安全

    锂电池为何“娇贵”?保护芯片如何24小时防止过充、过放和短路?本文深入浅出解析锂电池保护IC的四大核心职责与技术原理。
    的头像 发表于 03-20 10:54 868次阅读
    技术干货 | 锂电池<b class='flag-5'>保护</b>芯片工作原理详解:<b class='flag-5'>四大</b>机制守护电池<b class='flag-5'>安全</b>

    变频器端口的防雷保护措施

    的防御工事,才能形成有效的保护网。 下面这个表格汇总了针对个主要端口的防雷保护措施,可以帮你快速建立一个整体框架: 防雷端口 主要保护措施 关键要点/注意事项 电源端口  (最易受
    的头像 发表于 03-10 07:42 571次阅读
    变频器端口的防雷<b class='flag-5'>保护措施</b>

    从“可见”到“可控”:工业联网平台如何重塑四大核心场景价值

    工业联网平台的价值,绝非漂浮于概念层面,它必须根植于具体的业务场景,解决真实的生产经营难题。数之能深入行业实践,聚焦于设备管理、生产执行、能源管控与安全运维四大核心领域,将平台能力转
    的头像 发表于 01-12 15:26 249次阅读
    从“可见”到“可控”:工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台如何重塑<b class='flag-5'>四大</b>核心场景价值

    芯源半导体在联网设备中具体防护方案

    进行升级,避免升级过程中被植入恶意代码。​ ()物理安全防护方案​ 针对联网设备可能遭受的物理攻击,芯源半导体
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    的准确性和可重复性。 图6 测试进度监控 结果分析阶段,平台提供多维度的可视化报告,包括防护效果总体情况、逃逸技术突破情况等内容; 图7 安全攻击测试实时统计结果 图8未使用攻击逃逸模型,设备拦截成功
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业联网中设备的控制指令被篡改,可能导致生产事故。​ 设备身份安全威胁:攻击者可能伪造设备
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 914次阅读

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    芯科科技SiWG301无线SoC引领联网安全发展

    和Secure Vault联网安全技术,并详细解析该解决方案如何提供完善的保护机制来抵御与日俱增且日益复杂的物理和侧通道攻击威胁。
    的头像 发表于 08-20 15:46 1535次阅读

    单向光闸:用光束筑起数据安全的“光墙”

    网络安全设备不同,单向光闸的物理单向性是最大特点:数据仅能从发射端单向传输至接收端,反向路径被物理隔绝。这种“只出不进”的机制,如同为数据流动筑起了一道无形的“光墙”,从根源上杜绝了反向窃取或攻击
    发表于 07-18 11:06

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API
    的头像 发表于 07-14 14:41 852次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:<b class='flag-5'>保护</b>用户数据免受<b class='flag-5'>攻击</b>

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。
    发表于 06-09 15:25