0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-10 11:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

M2354是一款由新唐科技所生产的微控制器,其丰富的安全设计,让这款微控制器特别适合应用于安全领域,尤其是透过因特网联机的IoT装置。

IoT装置,由于暴露于网络中,需要足够的安全机制,来保护用户隐私与避免被黑客攻击、入侵而沦为黑客犯罪的工具。M2354为了确保能够保护连网装置的安全,除了安全设计上,使用了Arm V8-M Trust Zone架构外,也搭配了Arm开源固件 (TF-M) trusted-firmware-m,共同形成完整IoT应用平台安全架构。

M2354安全平台,架构在不可更改的安全组件上,包括开机引导程序、装置生命周期管理、密码学硬件加速器、秘钥存储器与Trust Zone技术,搭配经过可信任性验证、可更新的第二开机引导程序 (BL2) 与 Trusted-Firmware-M来确保本身的安全,进而提供种种安全服务。而这当中,更使用了TrustZone技术,将用户的应用程序、操作系统,隔离在这些安全服务的运作之外,使得系统的运作安全上更有保障。

wKgaomTSGQyACQ4LAAOVRPAuOGg376.png

▲M2354平台安全架构

在这个安全架构之下,所有IoT装置与云端的沟通与传输,都会在硬件隔离的前提下,提供加解密服务、与存储敏感数据。

下图是一个安全架构下的IoT装置运作范例,这装置会将装置所在地的温度上传云端。

wKgaomTSGQ2ATEE8AAEQo7jzNQw749.png

首先装置启动后,会先透过注册机制来通过云端服务的认证,证明此装置的合法性,此认证机制,将透由TF-M的安全区服务来完成,以确保整个注册认证过程中的安全与隐密。

完成装置的注册认证后,接下来就可以将装置端量测的数据数据,上传云端,这部分都是通过TLS (Transport Layer Security) 传输协议,确保与云端的联机都是透过加密保护,而其中的加解密过程,可以透过TF-M隔离区中的加解密服务来完成,用以确保加解密时所使用的密钥等秘密信息,不会暴露在非安全区中。

非安全区中,则是用户所开发使用的应用程序,提供所有产品的功能实现。

在M2354安全平台架构下,由于产品开发的部分集中在于非安全区,而所有需要的安全功能,都已经由TF-M实现,并且被隔离在安全区中,让用户可以更专心的开发产品功能,而不用担心安全性的问题,大大的降低开发时程与难度,但却仍够保持必要的安全,以应对IoT装置对安全的需求。

除了上述种种的软硬兼施的安全设计,为了能够让M2354 IoT装置,得到最佳的保护效果,M2354更进一步引入错误注入 (Fault Injection) 与旁路攻击 (Side Channel Attack)的防护机制,以防护当IoT装置运作时,被黑客利用物理性注入系统错误的方式,或使用监测电压、电流或电磁波等种种方式的攻击,这将使得基于M2354安全平台的IoT装置,除了具备来自网络攻击的防护能力外,也具备来自物理攻击的抵抗能力,将装置安全性更提升至更高的等级。

对于M2354安全平台有兴趣的用户,可以透过新唐天貓旗舰店购买NuMaker-M2354开发版,并直接由GitHub直接取得最新的TF-M固件 。

在新唐科技官网上,M2354具有丰富且完整的在线资源,很适合新手用户取得学习,用来熟悉Arm TF-M安全平台的运作,为开发安全IoT装置,提供最坚实的后盾。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    49

    文章

    8830

    浏览量

    165580
  • ARM
    ARM
    +关注

    关注

    135

    文章

    9583

    浏览量

    393487
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4419

    浏览量

    209517
  • 新唐
    +关注

    关注

    0

    文章

    146

    浏览量

    15383
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    BK7239N规格书,原理图和开发资料,2.4g+5g双频wifi6+蓝牙soc,超低功耗物联网iot芯片

    的网络连接,满足智能家居设备在多设备连接场景下的网络需求。 BK7239N基于强大的安全架构提供最先进的安全性,集成了用于密码和系统安全控制的物联网平台安全套件(IPSS),通过IPS
    发表于 04-15 10:48

    一文搞懂瑞芯微平台Trust架构:从原理到问题排查全解析

    的 Trust 固件正是基于这一技术构建的安全基石,承担着电源管理、安全隔离、数据保护等关键职能。本文将从基础原理、平台实现到问题排查,全面解析瑞芯微 Trust
    的头像 发表于 04-13 16:14 3453次阅读
    一文搞懂瑞芯微<b class='flag-5'>平台</b>Trust<b class='flag-5'>架构</b>:从原理到问题排查全解析

    基于Arm架构的NVIDIA DGX Spark平台构建离线语音助手系统

    基于云的人工智能 (AI) 占据了大多数关注焦点,但真正实现响应和隐私保护的交互则发生在边缘侧。本文将展示如何基于 Arm 架构的 NVIDIA DGX Spark 平台,构建一个完全离线、实时
    的头像 发表于 04-09 15:51 210次阅读
    基于<b class='flag-5'>Arm</b><b class='flag-5'>架构</b>的NVIDIA DGX Spark<b class='flag-5'>平台</b>构建离线语音助手系统

    黑芝麻智能华山A2000芯片的高隔离性“3L”安全架构解析

    黑芝麻智能华山A2000芯片,凭借创新的高隔离性“3L”安全架构,通过层级化纵深防御设计,既实现了一体化SoC的集成优势,又将外置MCU时代的确定性安全信任无缝平移,成为一体化SoC时代智驾安全的硬核基石。
    的头像 发表于 04-01 09:45 2890次阅读
    黑芝麻智能华山A2000芯片的高隔离性“3L”<b class='flag-5'>安全架构</b>解析

    M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    、工业控制、IoT / 智能装置、车用电子(多采用 M3)、医疗仪器以及教学与开发平台...等。 不同 Cortex®-M 的定位比较 笙泉科技凭借在8051
    发表于 03-10 15:29

    BK7239N规格书,原理图和开发资料,2.4g+5g双频wifi6+蓝牙soc,超低功耗物联网iot芯片

    的网络连接,满足智能家居设备在多设备连接场景下的网络需求。 BK7239N基于强大的安全架构提供最先进的安全性,集成了用于密码和系统安全控制的物联网平台安全套件(IPSS),通过IPS
    发表于 03-02 11:35

    RISC-V vs ARM:为什么工业与边缘计算仍然选择 ARM 架构

    在芯片架构讨论中,RISC-V 和 ARM 的对比,已经从“技术选型”升级为“路线之争”。 一边是  RISC-V :开源、免授权、可定制、不受单一厂商控制;另一边是  ARM :成熟
    的头像 发表于 01-21 17:33 943次阅读
    RISC-V vs <b class='flag-5'>ARM</b>:为什么工业与边缘计算仍然选择 <b class='flag-5'>ARM</b> <b class='flag-5'>架构</b>?

    保姆级教程!RK3588 Linux6.1 固件签名完整实现方案(不含rootfs)

          在嵌入式 Linux 开发中,固件签名是保障设备安全的关键环节 —— 它能有效防止恶意固件篡改、非法刷入,从源头筑牢设备的系统安全防线。最近在 RK3588
    的头像 发表于 01-14 17:21 2245次阅读
    保姆级教程!RK3588 Linux6.1 <b class='flag-5'>固件</b>签名<b class='flag-5'>完整</b>实现方案(不含rootfs)

    IoT设备账号归属操作秘籍:专属固件全攻略来啦!

    想要改变IoT设备的账号归属,专属固件是关键工具。通过它,我们可以高效、安全地实现账号归属的切换。本指南将为您全方位介绍专属固件的操作流程,让您轻松掌握账号归属变更的技巧,为设备管理提
    的头像 发表于 11-14 16:45 1119次阅读
    <b class='flag-5'>IoT</b>设备账号归属操作秘籍:专属<b class='flag-5'>固件</b>全攻略来啦!

    IoT模组与IoT网关有什么区别和联系

    IoT模组与IoT网关是物联网架构中两个关键组件,二者在功能定位、应用场景和技术特性上存在显著差异,但同时又通过数据交互形成互补,共同支撑物
    的头像 发表于 10-24 15:24 909次阅读

    什么是ARM架构?你需要知道的一切

    深入探讨ARM®架构的真正含义、其核心特性、与NVIDIAJetson™等平台的差异,以及与传统x86系统的比较。什么是ARM架构
    的头像 发表于 09-11 14:48 1628次阅读
    什么是<b class='flag-5'>ARM</b><b class='flag-5'>架构</b>?你需要知道的一切

    华邦电子Trust W77Q安全闪存强化平台固件恢复力

    随着现代计算系统、嵌入式解决方案及物联网(IoT)设备面临日益严峻的安全威胁,对于固件防护的需求也愈发迫切。多起大型网络攻击事件表明,固件一旦被未经授权修改,不仅可能导致系统故障或被恶
    的头像 发表于 07-09 10:07 2621次阅读

    同一水平的 RISC-V 架构的 MCU,和 ARM 架构的 MCU 相比,运行速度如何?

    ARM 架构与 RISC-V 架构的 MCU 在同一性能水平下的运行速度对比,需从架构设计原点、指令集特性及实际测试数据展开剖析。以 ARM
    的头像 发表于 07-02 10:29 1708次阅读
    同一水平的 RISC-V <b class='flag-5'>架构</b>的 MCU,和 <b class='flag-5'>ARM</b> <b class='flag-5'>架构</b>的 MCU 相比,运行速度如何?

    搭载Integrity Guard安全架构的芯片交付量突破100亿,充分彰显英飞凌在安全领域的领导地位

    的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)的Integrity Guard安全架构自推出以来,基于该架构安全控制器交付量已突破100亿,这一重要里程碑充分证明了该
    的头像 发表于 06-30 12:49 709次阅读

    开源+安全双引擎!STM32MPU白皮书解锁可信系统构建新范式

    硬件级安全+开源生态 给出破局方案! 这份白皮书深度揭秘: ✅ 从0到1构建信任链 :安全启动(Secure Boot)如何通过公私钥认证、固件签名、OTP存储实现“代码未动,
    的头像 发表于 05-16 15:24 701次阅读
    <b class='flag-5'>开源</b>+<b class='flag-5'>安全</b>双引擎!STM32MPU白皮书解锁可信系统构建新范式