在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全副武裝的物聯(lián)網(wǎng)安全,從安全閃存到MCU再到云端的全鏈路設(shè)計

花茶晶晶 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃晶晶 ? 2021-04-12 17:37 ? 次閱讀

物聯(lián)網(wǎng)應(yīng)用的早期,由于安全并非設(shè)計過程中被優(yōu)先考慮的因素,不具備安全特性的物聯(lián)網(wǎng)設(shè)備比比皆是,約占96%以上。然而近兩年,我們看到不少芯片廠商開始推出基于物聯(lián)網(wǎng)安全的芯片級解決方案。華邦電子作為一家存儲芯片廠商,意識到物聯(lián)網(wǎng)的存儲安全的重要性,推出了安全閃存產(chǎn)品。近日,華邦與新唐、青蓮云共同推出了物聯(lián)網(wǎng)設(shè)備的安全解決方案。

華邦電子外掛式安全閃存應(yīng)對物聯(lián)網(wǎng)安全

近日,華邦電子安全解決方案行銷處處長陳宏瑋接受包括電子發(fā)燒友網(wǎng)在內(nèi)的少數(shù)媒體采訪時指出設(shè)計安全閃存的初衷,是因為目前大多數(shù)SoC和MCU使用的外掛閃存不具備任何安全功能。在很多遠(yuǎn)程攻擊的案例當(dāng)中,黑客攻擊的是存放在閃存里面的固件。又由于SoC、MCU的設(shè)計采用比較先進(jìn)的工藝制程,便不會用嵌入式閃存,一是工藝原因,二是成本相對較高。那么,要確保本來放在嵌入式閃存里面的重要資料或者固件安全,就必須仰賴外掛閃存的安全性。

華邦使用的外掛式閃存,也就是使用的NOR 閃存制程的做法,成本有優(yōu)勢,并且在容量上比較有彈性,提供不同的容量去滿足不同的應(yīng)用。

陳宏瑋分析,常見的IoT的攻擊,原則上都是可擴(kuò)展攻擊,大多數(shù)是遠(yuǎn)程攻擊,即remote attack。另一個物聯(lián)網(wǎng)安全的重要特點即是,平臺分位恢復(fù)力(Resilience),包括防止攻擊、偵測攻擊以及如何從攻擊中復(fù)原。華邦將這三個因素融入到了W77Q安全閃存的產(chǎn)品設(shè)計中。



W77Q和標(biāo)準(zhǔn)型的SPI NOR flash相比,在pin to pin兼容的基礎(chǔ)上,增加了一些標(biāo)準(zhǔn)型產(chǎn)品不具備的安全功能,用來強(qiáng)化flash本身的安全性。例如系統(tǒng)恢復(fù)力,也就是保護(hù)、偵測、復(fù)原。可更新,同時可以提供安全的數(shù)據(jù)存儲。另外就是安全的OTA固件更新,這也是此次華邦與新唐以及青蓮云合作的完整解決方案的一個重要應(yīng)用。還有,W77Q也提供安全的SPI接口,同時也可以保護(hù)存儲在閃存的內(nèi)容,并可以實現(xiàn)反克隆。

目前,華邦W77Q目前獲得多個認(rèn)證,包括CC EAL2,IEC62443,SESIP,Arm PSA,以及規(guī)劃車用安全的相關(guān)認(rèn)證。

新唐MCU強(qiáng)化安全認(rèn)證,M2351SF搭載華邦W77Q安全閃存


新唐科技MCU開發(fā)與應(yīng)用事業(yè)群資深技術(shù)經(jīng)理凌立民介紹說,NuMicroM235x系列基于Arm Cortex-M23的內(nèi)核,目前為止主要發(fā)展了三個子系列,第一個是M2351,也伴隨M261、M262、M263,統(tǒng)稱為M26x。這個系列提供512Kb的閃存,96Kb的內(nèi)存。M2351平臺獲得了Arm的PSA認(rèn)證,包括Level1、Level2以及Functional API。此系列是新唐第一款應(yīng)用于IoT安全的解決方案,其中M2351和M26x的差別在于有沒有enable TrustZone。新唐與青蓮云合作的產(chǎn)品,是基于有TrustZone功能的M2351平臺。

第二個是M2351SF系列。因為有了M2351安全認(rèn)證的保證,所以新唐更加有信心來推出M2351SF。M2351SF的最主要特點是,因其搭載了華邦W77Q安全閃存,所以可提供更多的閃存擴(kuò)充彈性,容量包括512Kb,2M,4M。

新唐基于M2351與華邦W77Q合封的M2351SF系列,也有這個資格可以獲得Common Criteria認(rèn)證。目前看來,若對M2351SF進(jìn)行安全認(rèn)證,估計可以通過CC EAL 2+認(rèn)證,甚至有機(jī)會到CC EAL3。

凌立民指出,安全認(rèn)證可以借鑒傳統(tǒng)的安全級別的分類,從而使業(yè)界知道,原來在傳統(tǒng)的,像智能卡、公交卡或者護(hù)照這些傳統(tǒng)安全等級分類之下,即使要部署IoT應(yīng)用的領(lǐng)域,同樣可以找到相對應(yīng)安全級別的MCU產(chǎn)品,Secure Flash的等品可以拿到通過安全認(rèn)證的產(chǎn)品用來發(fā)展IoT的終端裝置。否則使用傳統(tǒng)的智能卡或是護(hù)照芯片,用來發(fā)展IoT的裝置,資源是非常不足的。

M2354系列是新唐在今年不久前才發(fā)布的全新系列。基于之前的M2351,M2354系列更進(jìn)一步地發(fā)展出對于硬件密碼算法器旁通道攻擊的防護(hù)。估計M2354系列可以通過PSA的認(rèn)證級別3,相當(dāng)于CC EAL3。

青蓮云提供可信執(zhí)行環(huán)境,并在云端為OTA固件更新安全護(hù)航

在此次三方合作中,華邦提供安全閃存,新唐提供安全認(rèn)證的MCU,青蓮云則提供物聯(lián)網(wǎng)設(shè)備可信執(zhí)行環(huán)境。

在我們的手機(jī)上,因為存在可信執(zhí)行環(huán)境系統(tǒng),它運行在CPU硬件的一個安全區(qū)的環(huán)境內(nèi),手機(jī)上的人臉、指紋信息存儲在手機(jī)硬件的安全區(qū),所以,即使黑客攻破了非安全區(qū)的操作系統(tǒng),也不能拿到安全區(qū)的隱私數(shù)據(jù)。物聯(lián)網(wǎng)設(shè)備同樣需要這樣的可信執(zhí)行環(huán)境。

青蓮云聯(lián)合創(chuàng)始人王科巖表示,早在2018年,新唐推出M2351系列,青蓮云和新唐合作了搭載可信執(zhí)行環(huán)境的一款產(chǎn)品,用以解決物聯(lián)網(wǎng)設(shè)備上的隱私數(shù)據(jù)、敏感信息,商業(yè)的保密算法等關(guān)鍵數(shù)據(jù)的存儲。另外還包括了系統(tǒng)的安全啟動,以及提供加解密引擎的功能。



具體來說,利用Arm的TrustZone隔離技術(shù),將MCU在硬件層分成了安全區(qū)和非安全區(qū),青蓮云的TinyTEE把敏感信息、商業(yè)保密算法存儲在安全區(qū),這樣即使黑客攻擊了設(shè)備硬件,拿到了非安全區(qū)的操作權(quán)限,能夠讀取非安全區(qū)的內(nèi)存,看到操作系統(tǒng)的任務(wù)切換等行為,但是因為硬件隔離的原因,黑客無法拿到安全區(qū)的數(shù)據(jù)。這樣就可以保障敏感信息或者安全數(shù)據(jù)的安全。目前,青蓮云陸續(xù)地適配了一系列的MCU,包括新唐、恩智浦、意法半導(dǎo)體等等。

可信執(zhí)行環(huán)境的特點在于,它是底層的分區(qū)隔離,基于TrustZone硬件隔離的技術(shù)。支持靈活的flash擴(kuò)展,如支持華邦W77Q的外掛flash,在外掛flash中可以存儲更多的數(shù)據(jù)以及安全算法。這些數(shù)據(jù)通過flash提供的加解密接口進(jìn)行加密。另外外掛flash也可以存儲固件,在此過程中固件也被flash默認(rèn)進(jìn)行加密。這樣即使黑客拿到了開發(fā)板,取下flash也拿不到里面的固件,這就對固件形成了安全保障。

王科巖分析說,TinyTEE產(chǎn)品提供可信應(yīng)用校驗,通過建立信任根和信任鏈,對固件和應(yīng)用進(jìn)行合法性、完整性的校驗。另外TinyTEE產(chǎn)品還可提供安全存儲,可對隱私數(shù)據(jù)進(jìn)行安全存儲,還提供通用的密碼算法。因為青蓮云是做云計算的公司,也天然地支持了一些物聯(lián)網(wǎng)的安全應(yīng)用,包括雙向的身份認(rèn)證、一機(jī)一密、密鑰的管理等等。此外,TinyTEE的產(chǎn)品是符合Global Platform 的TEE標(biāo)準(zhǔn),通過了Arm PSA標(biāo)準(zhǔn)的Level1的認(rèn)證。

M2351上搭載的TinyTEE軟件連接至青蓮云的安全云服務(wù)器,可提供完備的物聯(lián)網(wǎng)設(shè)備管理功能,如設(shè)備身份驗證、安全存儲、加密引擎、真隨機(jī)數(shù)生成器等,在OTA固件更新時,可提供安全的信任鏈,保障云端到華邦W77Q安全閃存的數(shù)據(jù)傳輸安全,不易受到遠(yuǎn)程攻擊或造成隱私數(shù)據(jù)泄露。

物聯(lián)網(wǎng)安全級別

我們看到針對物聯(lián)網(wǎng)安全,各芯片廠商推出的產(chǎn)品的安全級別不盡相同。那么我們該如何定義物聯(lián)網(wǎng)實際應(yīng)用當(dāng)中需要的安全級別呢?

對于電子發(fā)燒友網(wǎng)記者提出的這個問題,陳宏瑋表示,結(jié)合德國的BSI(德國的政府的認(rèn)證單位)所做的分析可以看出,比如工控方面的安全要求,乃至互聯(lián)網(wǎng)在歐盟ETSI定義的終端產(chǎn)品安全要求,事實上這些標(biāo)準(zhǔn)里面,定位(mapping)出來的認(rèn)證安全級別,就是落在CC EAL2、CC EAL3這樣的范圍。

因此,華邦的認(rèn)證,事實上是基于Common Criteria以及SESIP,SESIP是Global Platform現(xiàn)在在推的一個互聯(lián)網(wǎng)安全認(rèn)證。我們可以使用已經(jīng)通過認(rèn)證的標(biāo)準(zhǔn),去定位到比如說IEC 62443這些其他場景的安全要求。

至于高級別的安全認(rèn)證例如EAL6+,華邦也能夠提供高階的安全認(rèn)證產(chǎn)品。這取決于應(yīng)用場景對于安全性的需求。

值得一提的是,對于車載應(yīng)用,華邦能夠提供同時滿足多種安全認(rèn)證與車用功能性安全認(rèn)證(ISO26262)的安全閃存。華邦W75F目前是業(yè)界唯一一個同時滿足CCEAL5+以及ISO26262 ASIL-D認(rèn)證的安全閃存。

陳宏瑋指出,目前含有嵌入式閃存的制程工藝還停留在28、40納米的階段,相比現(xiàn)在SoC前進(jìn)到5納米、7納米而言,落后很多代。在去年11月,在EuroSmart網(wǎng)站上公告顯示,外掛式閃存安全性的重要性問題。它被寫入PP0084。在國際上,外掛式閃存的安全性已經(jīng)獲得大家越來越多的重視。而華邦的優(yōu)勢正在于設(shè)計安全可靠性的外掛式閃存。

凌立民也表示,安全認(rèn)證是趨勢所在,不認(rèn)證難免讓客戶在使用產(chǎn)品的時候無所適從。在客戶所選用的微控制器時,不管是密碼算法,或是整體的產(chǎn)品生命周期,或是它過去常被忽略的固件版本升級服務(wù),例如OTA(遠(yuǎn)程固件安全更新),都能夠提供一個完整的安全方案,節(jié)省客戶的開發(fā)時間。新唐作為Arm生態(tài)圈里非常重要的一員,正和Arm一起在推廣PSA認(rèn)證,目的是希望讓客戶設(shè)計物聯(lián)網(wǎng)智能環(huán)境的產(chǎn)品時,能夠有所參考。

三方合作,環(huán)環(huán)相扣,打造全鏈路物聯(lián)網(wǎng)安全

物聯(lián)網(wǎng)安全從硬件到軟件到云端是一個生態(tài)鏈的合作,陳宏瑋表示,物聯(lián)網(wǎng)安全與這三者環(huán)環(huán)相扣,借由軟硬結(jié)合的解決方案實現(xiàn)信任鏈的閉環(huán)。

在此次合作中,新唐微控制器用于為產(chǎn)品開發(fā)與服務(wù)創(chuàng)新提供保障,并在保證裝置成本優(yōu)勢的同時,還能提供產(chǎn)品整個生命周期的數(shù)據(jù)安全。這就需要硬件安全區(qū)域,以及將關(guān)鍵數(shù)據(jù)存儲在華邦安全閃存當(dāng)中,從而保障數(shù)據(jù)安全。青蓮云利用TrustZone的架構(gòu),移植TEE OS,基于此環(huán)境,青蓮云可以執(zhí)行安全應(yīng)用。

最終,通過比較全面完整、逐級各個端點的安全防護(hù),實現(xiàn)物聯(lián)網(wǎng)設(shè)備的全鏈路安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華邦電子
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    16915
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    136

    瀏覽量

    14553
  • 青蓮云
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    4646
  • 安全閃存
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    3383
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    華邦電子安全閃存產(chǎn)品守護(hù)聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?331次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實現(xiàn)家居設(shè)備的互聯(lián)互通。智能燈光、智能家電到智能安防系統(tǒng),
    發(fā)表于 06-09 15:25

    凌科芯安國產(chǎn)安全MCU簡介

    安全MCU是指在傳統(tǒng)MCU基礎(chǔ)上,集成了硬件級安全功能模塊的芯片,專門用于應(yīng)對數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標(biāo)是通過硬件層
    的頭像 發(fā)表于 06-04 15:28 ?311次閱讀

    定位到通信:頂堅單北斗防爆終端構(gòu)建防爆作業(yè)安全屏障

    頂堅單北斗防爆手持終端通過整合北斗衛(wèi)星導(dǎo)航系統(tǒng)、多模通信技術(shù)、本質(zhì)安全防爆設(shè)計以及智能聯(lián)功能,構(gòu)建了覆蓋定位、通信、監(jiān)控與應(yīng)急響應(yīng)的
    的頭像 發(fā)表于 05-27 11:34 ?142次閱讀
    <b class='flag-5'>從</b>定位到通信:頂堅單北斗防爆終端構(gòu)建防爆作業(yè)<b class='flag-5'>全</b><b class='flag-5'>鏈</b><b class='flag-5'>路</b><b class='flag-5'>安全</b>屏障

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32

    深控技術(shù)的工業(yè)網(wǎng)關(guān)通過多重安全機(jī)制與廣泛協(xié)議兼容性,確保工業(yè)數(shù)據(jù)采集到傳輸?shù)?b class='flag-5'>全安全與高效互

    深控技術(shù)不需要點表的工業(yè)網(wǎng)關(guān)通過多重安全機(jī)制與廣泛協(xié)議兼容性,確保工業(yè)數(shù)據(jù)采集到傳輸?shù)?b class='flag-5'>全安全
    的頭像 發(fā)表于 03-05 11:00 ?326次閱讀
    深控技術(shù)的工業(yè)網(wǎng)關(guān)通過多重<b class='flag-5'>安全</b>機(jī)制與廣泛協(xié)議兼容性,確保工業(yè)數(shù)據(jù)<b class='flag-5'>從</b>采集到傳輸?shù)?b class='flag-5'>全</b><b class='flag-5'>鏈</b><b class='flag-5'>路</b><b class='flag-5'>安全</b>與高效互

    宇樹科技在聯(lián)網(wǎng)方面

    給其他設(shè)備或云端進(jìn)行分析和處理。 與通信企業(yè)合作:宇樹科技可能與通信企業(yè)展開合作,共同探索5G、6G等新一代通信技術(shù)在機(jī)器人領(lǐng)域的應(yīng)用,以提升機(jī)器人的通信效率和穩(wěn)定性,滿足聯(lián)網(wǎng)場景下大量設(shè)備連接和數(shù)
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞網(wǎng)絡(luò)的其余部分。聯(lián)
    的頭像 發(fā)表于 11-08 14:44 ?736次閱讀

    MCU聯(lián)網(wǎng)中的應(yīng)用前景

    與網(wǎng)絡(luò)的智能化交互。聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、傳輸、處理和應(yīng)用,而MCU在這一過程中扮演著至關(guān)重要的角色。 2. MCU
    的頭像 發(fā)表于 11-01 13:39 ?894次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-29 13:37 ?1120次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,
    的頭像 發(fā)表于 10-29 10:24 ?856次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?853次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)
    主站蜘蛛池模板: 天天躁夜夜躁狠狠躁2021西西 | 日本超黄视频 | 欧美一级在线观看视频 | 成年网站在线在免费播放 | 免费免播放器在线视频观看 | 黑人又大又粗又长又深受不了 | 一本高清在线 | 深爱婷婷激情网 | 诱人的老师bd高清日本在线观看 | h小视频在线观看网 | 亚洲jizzjizz中国妇女 | 中文字幕精品一区 | sao虎在线精品永久 se94se欧美 | 亚洲aⅴ久久久噜噜噜噜 | 国产高清区 | 亚洲一区中文字幕在线观看 | 欲妇放荡叫床很浪的小说 | 四虎影院4hu | 一级毛片真人免费观看 | 免费视频你懂得 | 播放毛片 | 奇米影视777欧美在线观看 | 完整日本特级毛片 | 美女露出扒开尿口让男人桶 | 夜夜夜操 | 国产亚洲精品久久久久久午夜 | 亚洲午夜久久久久久噜噜噜 | 来吧成人综合网 | 在线观看视频免费入口 | 天天草夜夜爽 | 中文网丁香综合网 | 最刺激黄a大片免费观看 | 色在线观看视频 | 在线你懂的 | 三级理论在线观看 | 亚洲四虎在线 | 97综合网 | 国产大片91精品免费观看不卡 | 91精品啪在线观看国产日本 | 成年片色大黄全免费网址 | 性欧美大战久久久久久久野外 |