RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)難以忽視的真相:物聯(lián)網(wǎng)安全是一場永無止境的戰(zhàn)斗

eeDesigner ? 來源:物聯(lián)網(wǎng)評論 ? 作者:物聯(lián)網(wǎng)評論 ? 2022-04-02 17:09 ? 次閱讀

物聯(lián)網(wǎng) (IoT) 聯(lián)網(wǎng)設(shè)備的持續(xù)創(chuàng)新和廣泛采用帶來了廣泛的便利,改善了我們每天的生活。與此同時,物聯(lián)網(wǎng)設(shè)備的普遍性(市場觀察人士估計有數(shù)百億)也使其對那些從物聯(lián)網(wǎng)普及所提供的大量“敞開大門”中看到機(jī)會的不良行為者更具吸引力。在每一個點(diǎn)上,都存在允許攔截重要信息的惡意攻擊漏洞。對于物聯(lián)網(wǎng)帶來的所有進(jìn)步和自動化,安全性至關(guān)重要,因?yàn)樗绊懺O(shè)備制造商和最終用戶。

隨著網(wǎng)絡(luò)上設(shè)備數(shù)量的激增,物聯(lián)網(wǎng)安全攻擊的數(shù)量和種類都在增加,即使是那些提供最安全連接的設(shè)備也是如此。物聯(lián)網(wǎng)安全是復(fù)雜的,包含許多層,涉及網(wǎng)絡(luò)各個層面的硬件和軟件工作,游戲規(guī)則不斷變化。連接的設(shè)備在攻擊可以來自任何地方的環(huán)境中運(yùn)行,并且必須能夠適應(yīng)不斷變化的威脅環(huán)境。隨著可以訪問的數(shù)據(jù)的數(shù)量和價值的增加,黑客的方法變得越來越復(fù)雜。例如,啟用 AI 的攻擊很常見,因?yàn)檫`規(guī)使用高級算法繞過看似安全的系統(tǒng)和網(wǎng)絡(luò)。

安全性是任何連接設(shè)備的基本要求,但實(shí)施安全解決方案并不是“一刀切”的主張。不同的應(yīng)用程序有特定的需求和限制——性能、外形尺寸、功耗、操作環(huán)境和成本等等。當(dāng)然,應(yīng)用程序正在處理的數(shù)據(jù)的價值差異很大。與包含大量高度機(jī)密和個人數(shù)據(jù)的復(fù)雜醫(yī)療網(wǎng)絡(luò)相比,考慮一個僅監(jiān)控您的每日步數(shù)的健身追蹤器;后者需要更高級別的安全和保障措施。

從物聯(lián)網(wǎng) SoC 設(shè)計開始就考慮安全性

每個物聯(lián)網(wǎng)設(shè)備都有安全設(shè)計考慮,必須在 SoC 設(shè)計過程的最早階段考慮。最低要求,例如開機(jī)和關(guān)機(jī)時的保護(hù),以及運(yùn)行時和連接到網(wǎng)絡(luò)時或設(shè)備相互通信時的基本安全性,都是必不可少的。此外,設(shè)計師必須考慮有關(guān)數(shù)據(jù)保護(hù)的法律。例如,歐洲有全球數(shù)據(jù)保護(hù)條例 (GDPR),如果私人用戶數(shù)據(jù)受到損害,該條例將對企業(yè)處以高額罰款。美國的一個例子是健康保險流通與責(zé)任法案 (HIPAA),該法案規(guī)定了如何保護(hù)醫(yī)療保健和醫(yī)療保險行業(yè)維護(hù)的個人身份信息 (PII) 免受欺詐和盜竊。從那里,

在這篇文章中,我們將概述安全物聯(lián)網(wǎng)設(shè)計之戰(zhàn)中的兩種武器。

tRoot 實(shí)現(xiàn)了安全的信任根

從 SoC 設(shè)計的角度來看,安全性既有硬件的影響,也有軟件的影響;工程師的工具箱需要解決這兩個問題的方法,從 RTL 設(shè)計到系統(tǒng)驗(yàn)證。一個關(guān)鍵的推動因素是預(yù)先驗(yàn)證的 IP 子系統(tǒng),它可以很容易地集成到 SoC 中,為各種安全功能和應(yīng)用程序提供可擴(kuò)展的平臺。

Synopsys DesignWare IP產(chǎn)品包括tRoot 硬件安全模塊 (HSM),該模塊專為在連接設(shè)備中實(shí)施安全的硬件信任根而創(chuàng)建。該解決方案支持開發(fā)有效信任根的所有基本要素,為保護(hù)敏感數(shù)據(jù)和操作提供安全邊界。它包括一個安全 CPU、用于密鑰傳輸保護(hù)的多個安全密鑰服務(wù)器、用于提供外部存儲器訪問保護(hù)和運(yùn)行時篡改檢測的安全指令和數(shù)據(jù)控制器,以及防止側(cè)信道攻擊的加密加速。

信任根可以通過多種方法啟動,包括簡單地加載其受保護(hù)的內(nèi)存區(qū)域并發(fā)出可用固件的信號?;蛘撸梢允褂糜布顟B(tài)機(jī)從外部閃存加載,直接從 SPI 存儲器中運(yùn)行,或各種其他方法。啟動時,信任根從提供的設(shè)備身份輸入中派生其內(nèi)部密鑰,并為自己執(zhí)行自測和代碼驗(yàn)證。如果通過了這些測試,它可以繼續(xù)使用安全引導(dǎo)過程來驗(yàn)證芯片中其他子系統(tǒng)的代碼。

信任根用于執(zhí)行多項(xiàng)功能,包括 SoC 上電和運(yùn)行時操作期間的安全監(jiān)控、用于驗(yàn)證 SoC 上代碼和/或數(shù)據(jù)有效性的安全驗(yàn)證/身份驗(yàn)證、存儲保護(hù)、安全通信以及密鑰管理。

tRoot HSM 提供強(qiáng)大的硬件保護(hù),同時高度可配置、靈活并保持高性能。tRoot HSM 用于在受信任的執(zhí)行環(huán)境中提供安全功能,作為運(yùn)行大多數(shù)系統(tǒng)應(yīng)用程序的主機(jī)處理器的伴侶。為了最大限度地減少攻擊向量的數(shù)量,tRoot HSM 使用一個簡單的接口,與主機(jī)處理器進(jìn)行有限的交互。同時,它提供了一個完全可編程的平臺,可以在設(shè)備的整個生命周期內(nèi)提供各種服務(wù)。

tRoot 使用獨(dú)特的代碼保護(hù)機(jī)制保護(hù)物聯(lián)網(wǎng)設(shè)備,該機(jī)制提供運(yùn)行時篡改檢測和響應(yīng)以及代碼隱私保護(hù),而無需增加更多專用安全內(nèi)存的成本。這一獨(dú)特的功能允許 tRoot 的固件駐留在任何非安全內(nèi)存空間中,從而降低了系統(tǒng)復(fù)雜性和成本。

iSIM 提供靈活且適應(yīng)性強(qiáng)的物聯(lián)網(wǎng)安全

tRoot HSM 可用于實(shí)施基于熟悉的 SIM 卡概念的不斷發(fā)展的安全方法。移動運(yùn)營商多年來一直使用 SIM 卡來保護(hù)他們的設(shè)備和網(wǎng)絡(luò)免受欺詐和濫用,并確??蛻舻耐ㄐ虐踩?/p>

傳統(tǒng)的 SIM 卡已經(jīng)演變成新的形式,包括 eSIM 格式:一種可以焊接在板上的芯片,而不是插入 SIM 卡插槽的卡。這允許設(shè)備在制造設(shè)備時包含 SIM 硬件安全元件。eSIM 提供了額外的好處,即能夠遠(yuǎn)程安裝和管理連接配置文件和用戶身份。

為了進(jìn)一步解決物聯(lián)網(wǎng)設(shè)備的成本和尺寸要求,正在向集成 SIM (iSIM) 發(fā)展,它不是作為單獨(dú)的安全元件芯片實(shí)施,而是與調(diào)制解調(diào)器或應(yīng)用芯片集成。該技術(shù)已成功地將分立芯片和模塊集成到一個結(jié)合了應(yīng)用程序、調(diào)制解調(diào)器和 SIM 功能的 SoC 中。

Synopsys 與包括Truphone在內(nèi)的多家 eSIM/iSIM 操作系統(tǒng)和服務(wù)提供商合作,提供完整的解決方案,包括硬件、軟件和服務(wù),使移動網(wǎng)絡(luò)運(yùn)營商和產(chǎn)品制造商能夠安全地連接和管理全球蜂窩網(wǎng)絡(luò)中的設(shè)備。

包含 iSIM 的 SoC 減少了組件數(shù)量,簡化了電路板集成,并實(shí)現(xiàn)了芯片內(nèi)的資源共享。無需為 SIM 卡或芯片、應(yīng)用處理器芯片和調(diào)制解調(diào)器模塊復(fù)制內(nèi)存控制器和外圍設(shè)備等資源,而是可以在這些不同子系統(tǒng)之間在芯片上共享一些資源。

實(shí)施 iSIM 可能很復(fù)雜,這就是與 tRoot HSM 輕松集成的原因所在。使用 tRoot HSM 的設(shè)計人員可以創(chuàng)建一個可信的執(zhí)行環(huán)境,在邏輯上和物理上將 iSIM 軟件堆棧的所有處理與其他組件隔離和屏蔽,例如應(yīng)用處理器或可能篡改 iSIM 處理的直接內(nèi)存訪問 (DMA) 引擎和泄露密鑰。除了提供高級別的安全性之外,該處理還具有能源和面積效率,以支持低成本、電池供電的物聯(lián)網(wǎng)設(shè)備的長壽命。

從頭開始的物聯(lián)網(wǎng)安全

安全性是物聯(lián)網(wǎng)部署的關(guān)鍵要素,但在 SoC 和系統(tǒng)開發(fā)的早期階段卻常常被忽視。事后才考慮安全可能會導(dǎo)致數(shù)據(jù)泄露,尤其是在智能互聯(lián)設(shè)備時代。必須從一開始就將安全性設(shè)計到物聯(lián)網(wǎng)設(shè)備中,制造商需要采用安全設(shè)計思維,從芯片級別開始保護(hù)他們的產(chǎn)品和客戶的數(shù)據(jù)。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44557

    瀏覽量

    372754
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4161

    瀏覽量

    218160
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3155

    瀏覽量

    59699
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    ,開發(fā)物聯(lián)網(wǎng)智能硬件產(chǎn)品大有裨益。 3.2.3圖形界面開發(fā) 對于有顯示界面的智能聯(lián)網(wǎng)產(chǎn)品,用戶對產(chǎn)品界面的審美及操作體驗(yàn)都有了更高的要求,簡單的顯示和低級的操作方法,已經(jīng)難以滿足客戶
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    智慧糧倉聯(lián)網(wǎng)解決方案

    保障糧食安全是經(jīng)濟(jì)社會穩(wěn)定發(fā)展的重要基礎(chǔ)。我國是人口大國,對農(nóng)產(chǎn)品的需求十分龐大,對應(yīng)糧食安全需要格外重視。糧食產(chǎn)業(yè)涉及到生產(chǎn)、加工、儲藏、運(yùn)輸?shù)雀鱾€環(huán)節(jié),伴隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,
    的頭像 發(fā)表于 11-01 17:54 ?214次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視安全問題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?354次閱讀

    聯(lián)網(wǎng)對農(nóng)業(yè)的影響

    在21世紀(jì)的今天,隨著科技的飛速發(fā)展,聯(lián)網(wǎng)(IoT)技術(shù)已經(jīng)成為推動各行各業(yè)創(chuàng)新的重要力量。農(nóng)業(yè),作為人類文明的基石之,也正在經(jīng)歷一場
    的頭像 發(fā)表于 10-29 10:36 ?432次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的部分。然而,隨著這些設(shè)備的普及,
    的頭像 發(fā)表于 10-29 10:24 ?323次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是什么

    MQTT聯(lián)網(wǎng)網(wǎng)關(guān)是種特殊的網(wǎng)關(guān)設(shè)備或軟件組件,主要在聯(lián)網(wǎng)(IoT)系統(tǒng)中使用,用于實(shí)現(xiàn)不同協(xié)議之間的通信轉(zhuǎn)換,以便各種設(shè)備和系統(tǒng)能夠相
    的頭像 發(fā)表于 07-18 14:17 ?511次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)是什么

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?482次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款物聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    IOTE 2024上海聯(lián)網(wǎng)展順利閉幕,座城市與一場展會的雙向加速

    深圳2024年5月6日 /美通社/ -- 從4月23日的一場大會開始,到24-26日的IOTE會展節(jié),我們共同見證了聯(lián)網(wǎng)領(lǐng)域的最新技術(shù)、產(chǎn)品和解決方案的集中展示,感受到了AIoT釋放數(shù)字經(jīng)濟(jì)潛力
    的頭像 發(fā)表于 05-06 20:43 ?277次閱讀
    IOTE 2024上海<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>展順利閉幕,<b class='flag-5'>一</b>座城市與<b class='flag-5'>一場</b>展會的雙向加速

    對比ASPICE 3.1,ASPICE 4.0都有哪些變化呢?

    在汽車行業(yè)的波瀾壯闊中,ASPICE(Automotive Software Process Improvement and Capability dEtermination)標(biāo)準(zhǔn)的討論猶如一場永無止境的辯論賽。
    的頭像 發(fā)表于 03-19 14:16 ?4349次閱讀
    對比ASPICE 3.1,ASPICE 4.0都有哪些變化呢?

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    )作為實(shí)現(xiàn)聯(lián)網(wǎng)的關(guān)鍵技術(shù)之,是將聯(lián)網(wǎng)的通信和計算功能集成到個小型芯片中,并能夠在各種物理
    的頭像 發(fā)表于 02-01 11:38 ?3793次閱讀

    電梯聯(lián)網(wǎng)對電梯安全的貢獻(xiàn)有哪些?

    俗話說,切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運(yùn)行是這個行
    的頭像 發(fā)表于 01-05 09:39 ?904次閱讀
    RM新时代网站-首页