日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

集成安全組件的設計優(yōu)點

Silicon Labs ? 來源:SiliconLabs ? 2020-08-24 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了確保物聯(lián)網(wǎng)IoT)的安全,連網(wǎng)設備需要一系列片上安全功能,諸如不可變的設備身份、具有信任根的安全啟動、密鑰的安全存儲,以及搭配高熵隨機數(shù)發(fā)生器的硬件加速加解密等功能。鑒于持續(xù)增加的物聯(lián)網(wǎng)安全事件,立法人員正在加速推動立法,為部分物聯(lián)網(wǎng)設備或應用領域制定最低的安全級別。集成的安全組件不僅可以協(xié)助解決這些無法避免的問題,還能提供額外的優(yōu)勢,如安全軟件更新和安全調試端口解鎖,而使用外部安全組件是不容易實現(xiàn)這些功能的。

因應市場設計趨勢,Silicon Labs(亦稱“芯科科技”)的Secure Vault先進安全功能套件可搭載于Wireless Gecko Series 2平臺,將一流的安全軟件與物理不可克隆功能(PUF)硬件技術相結合,從而大大降低了物聯(lián)網(wǎng)安全漏洞和知識產權受損的風險。

安全組件的變革

在過去,安全組件(Secure Element,SE)是安裝在智能卡或專用集成電路(IC)上的實體器件,提供主機系統(tǒng)安全相關的服務,如安全密鑰存儲或主機系統(tǒng)的安全識別。主機系統(tǒng)可經(jīng)加密連接后進行通信。這種方法的優(yōu)勢是把物料清單(BOM)中的安全組件變成可選項,在寬松的安全要求下可節(jié)省應用的成本。隨著安全組件以智能卡的形式出現(xiàn),安全設備的身份識別可以輕松地從一臺主機轉移到另一臺主機,此模式目前受到許多應用案例的青睞。

但是,對于最先進的物聯(lián)網(wǎng)設備,強大的安全功能應該是必備的,而非可選項。據(jù)福布斯(Forbes)雜志報道,對物聯(lián)網(wǎng)設備的網(wǎng)絡攻擊在2019年激增了300%,僅2019年上半年連接至互聯(lián)網(wǎng)的物聯(lián)網(wǎng)設備就遭受到29億次攻擊。那些未直接連接至互聯(lián)網(wǎng)的智能家居設備,實際遭受的攻擊數(shù)量預計會少幾個數(shù)量級。然而,連網(wǎng)設備易受攻擊的問題已成為負面的新聞話題,從而影響了物聯(lián)網(wǎng)行業(yè)以及受攻擊設備的制造商。因應智能設備漏洞的相關報道,監(jiān)管機構和消費者權益協(xié)會一直在游說制定相關的法律框架,強制部分物聯(lián)網(wǎng)設備制定安全級別。如美囯加州最近在實施規(guī)范物聯(lián)網(wǎng)設備安全性的新法律,其他州和國家政府也紛紛效仿。

由于市場渴望特定的產品系列具有安全組件提供的部分或全部安全功能,安全組件在BOM中可選而帶來的所有優(yōu)勢已蕩然無存。而且BOM上的每一個項目都意味著智能設備成本的增加,這不僅僅是安全組件本身的硬件成本,還包括印制電路板(PCB)上組件的取放、檢查和測試成本等等。使用集成到主機中的安全組件則可以節(jié)省相當可觀的成本,除了降低成本和硬件設計的復雜度之外,因為攻擊主機和安全組件之間的通信線路而導致的安全性問題也可得到解決。

安全組件的功能

內部和外部的安全組件都可提供下列部分或全部功能:

不可變的設備身份

不可變的設備身份包括唯一且防篡改的設備身份,用于設備身份識別和提供設備認證的安全憑證。這個功能可能包括唯一的設備識別碼、安全憑證或其他安全手段,例如基于令牌的認證。重點是,除非入侵設備所付出的代價遠高于能獲得的潛在回報,否則設備身份識別安全不會受到威脅。

安全密鑰存儲

安全密鑰存儲實質上就是受保護的閃存區(qū),其受安全組件控制且只能經(jīng)由安全組件存取。根據(jù)Kerckhoffs原理,最好的加密算法只有在密鑰數(shù)據(jù)不會受邊信道的攻擊而被提取的情況下才是安全的。在這類攻擊中,無需破解加密算法,也不用暴力侵入設備,就可以提取密鑰數(shù)據(jù)。安全組件可以確保安全密鑰數(shù)據(jù)不能經(jīng)由設備的調試接口被提取,甚至被劫持的應用程序也無法取得該數(shù)據(jù)。

硬件加密加速器

硬件加密加速器不僅節(jié)省復雜加密操作的時間和功耗,還可以采取最新對策以防止差分功率分析(DPA)等類型的邊信道攻擊。與安全密鑰存儲結合在一起時,給定的安全密鑰可以永遠不離開安全組件,而是指示安全組件去使用安全密鑰存儲庫中的特定密鑰執(zhí)行限定的加密操作。只有數(shù)據(jù)負載在安全組件和應用程序之間交換,在此操作期間,應用程序不但看不到,也無法提取實際密鑰。

高熵隨機數(shù)發(fā)生器

秘密的隨機數(shù)對于加密算法和密鑰的產生至關重要,其用于現(xiàn)在許多通信和安全協(xié)議的安全性和加密上。創(chuàng)建真隨機數(shù)發(fā)生器(TRNG)是一個復雜的過程,因為數(shù)字算法先天上就不利于創(chuàng)建真正的隨機數(shù)。如果確認生成的隨機數(shù)有任何規(guī)律,黑客就可以利用該弱點來減少獲取密鑰所耗費的時間和精力。為了克服這一限制,隨機數(shù)發(fā)生器以片上電路硬件外設的形式實現(xiàn),通過專用的電路設計來生成非常高熵的隨機數(shù)。

集成安全組件的附加功能

集成的安全組件可以提供下列附加的獨特功能。

安全解鎖調試端口

如果未鎖好,則任何系統(tǒng)級芯片(SoC)的調試端口都將構成一個重大的安全漏洞。所以最佳的安全性實踐是產品進入生產線之前須鎖好或是停用調試的存取功能。大多數(shù)SoC都包含調試端口鎖定機制。通過集成的安全組件可以提供安全的調試端口解鎖功能,以更容易對現(xiàn)場取回的設備進行故障分析。

此舉對于現(xiàn)場試用以及向“友好的客戶”推薦初始產品特別有用,甚至在往后的階段,我們也希望對從現(xiàn)場退回的設備進行故障分析以提高產品質量。通過出示唯一的解鎖令牌可以開啟調試端口的訪問。此令牌可利用制造商生成的私鑰發(fā)出可撤銷且唯一的身份標識符。安全解鎖調試端口的主要好處在于設備解鎖時不必刪除設備數(shù)據(jù),進而減少故障排除時間,同時增強故障根本成因的分析能力。

具有完整信任根和安全加載程序的安全啟動

常見的安全啟動實現(xiàn)方式包括將用于驗證程序代碼的公鑰存儲到一次性可編程存儲器中。由于公鑰變得不可逆,因此只有用對應的私鑰簽名的程序代碼才能通過身份驗證和執(zhí)行。身份驗證步驟通常由某種形式的啟動加載程序執(zhí)行。

我們使用集成的安全組件后,可以根據(jù)圖1所示,來采取完整的信任鏈步驟。依圖示可見,我們實際上擁有雙核心體系結構,第一個核心是安全組件本身,具有自己的專用閃存、ROM、RAM和外圍設備。第二個核心是通常更加強大的應用程序核心,帶有典型的物聯(lián)網(wǎng)SoC設計應具有的存儲器和外圍設備。

安全啟動過程從安全組件開始。具體看,啟動從安全且不可變的ROM開始,同時由安全組件來執(zhí)行對第一階段啟動加載程序的身份認證。在此過程中,第一階段啟動加載程序的更新檢查也要由安全加載程序執(zhí)行。一旦安全組件被完全驗證及可以使用后,第二個(應用程序)核心也隨之啟動,同時對第二階段啟動加載程序進行身份驗證,并根據(jù)需要進行安全加載程序的更新。最后,第二階段啟動加載程序會檢查、更新(如果適用)并驗證應用程序代碼。此過程如圖1所示。

圖1 具有完整信任根和安全加載程序的安全啟動

關于防范攻擊的對策,一種很好的做法是要遵循嚴格的規(guī)則,即僅允許下列可更新部件的固件升級到新的版本:

第一階段啟動加載程序;

第二階段啟動加載程序;

應用程序。

這種方式可防止通過安裝較舊的固件來利用已知漏洞。同時,這也可以避免反復對簽名和加密的升級程序進行解密,因為在這個過程中,可以使用邊信道攻擊(例如差分功率分析)來提取安全密鑰。

結論

智能物聯(lián)網(wǎng)設備需要最先進的安全特性,這不僅是為了達到更好的管理,也是為了遵守許多地區(qū)和垂直市場所要求的法律規(guī)范。在黑客與設備制造商永無止境的軍備競賽中,集成的安全組件可提供卓越的價值和較低的成本來確保設備的安全。與專用的外部安全組件相比,集成的安全組件可以節(jié)省更多成本。構建安全調試端口解鎖和具有完整信任根的安全啟動這些安全特性所需要的前提條件,只有集成的安全組件才能滿足。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5465

    文章

    12695

    瀏覽量

    375847
  • 物聯(lián)網(wǎng)

    關注

    2950

    文章

    48147

    瀏覽量

    418852
  • 智能設備
    +關注

    關注

    5

    文章

    1185

    瀏覽量

    53598

原文標題:【IoT干貨】 集成安全組件的設計優(yōu)點

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    晶科能源五星防火組件筑牢安全防線

    光伏行業(yè)高質量發(fā)展背景下,高密度住宅、商業(yè)樓宇等核心場景對光伏組件安全需求日益嚴苛,其中防火性能更是場景適配的核心關鍵,光伏組件安全標準也隨之持續(xù)升級。
    的頭像 發(fā)表于 04-20 17:45 ?1524次閱讀

    米爾MYD-YF13X引入STM32MP135F安全芯!系統(tǒng)、安全、功能三重升級

    OTA升級方案 配合使用,并與安全芯片提供的 Secure Update 相結合。 5. 一鍵編譯安全系統(tǒng) Yocto 構建系統(tǒng)新增 一鍵編譯安全系統(tǒng) 支持:通過集成安全芯片驅動、簽
    發(fā)表于 04-17 18:35

    交流微電網(wǎng)架構設計:拓撲結構、核心組件與適配場景

    “雙碳”目標實現(xiàn)的重要載體。交流微電網(wǎng)架構設計的核心,是通過合理規(guī)劃拓撲結構、科學配置核心組件,實現(xiàn)與應用場景的精準適配,最終達成安全穩(wěn)定、高效經(jīng)濟的運行目標。拓撲結構決定架構的整體布局與運行特性,核心
    的頭像 發(fā)表于 04-09 16:54 ?842次閱讀
    交流微電網(wǎng)架構設計:拓撲結構、核心<b class='flag-5'>組件</b>與適配場景

    Atmel AT97SC3205 TPM:集成安全模塊的全面解析

    Atmel AT97SC3205 TPM:集成安全模塊的全面解析 在當今高度數(shù)字化的時代,信息安全成為了各個領域關注的焦點。對于個人計算機和嵌入式系統(tǒng)而言,可靠的安全模塊至關重要。Atmel
    的頭像 發(fā)表于 04-06 11:15 ?759次閱讀

    天合光能全回收再生光伏組件技術將迎來應用新藍海

    天合光能于2024年成功研制的全球首塊全回收再生光伏組件,依托自主研發(fā)的技術體系實現(xiàn)了廢棄光伏組件中鋁邊框、玻璃、銀、硅等高價值材料的全組分回收,這款采用N型TOPCon 技術及黃金尺寸設計的210N-66再生光伏
    的頭像 發(fā)表于 03-06 13:10 ?606次閱讀

    光伏系統(tǒng)安全如何保障?SiLM6000SMF-DG以高集成方案實現(xiàn)符合NEC標準的快速關斷

    概述在光伏系統(tǒng)中,當遇到火災、維修等緊急情況時,如何快速將光伏組件陣列的輸出電壓降至安全范圍,是關乎人身與財產安全的核心要求。傳統(tǒng)的關斷方案往往電路復雜、成本較高。SiLM6000SMF-DG,正是
    發(fā)表于 01-17 08:39

    探索OPTIREG? PMIC TLF35584QVHSx:高效功能安全電源管理集成電路

    探索OPTIREG? PMIC TLF35584QVHSx:高效功能安全電源管理集成電路 在電子工程師的日常工作中,電源管理集成電路(PMIC)是實現(xiàn)高效、穩(wěn)定電源供應的關鍵組件。今天
    的頭像 發(fā)表于 12-21 11:20 ?1102次閱讀

    西門子G120變頻器STO功能的配置流程和方法

    西門子G120變頻器控制單元自CU240E-2系列開始支持集成安全功能。集成安全功能分為兩部分,分別是基本安全功能和擴展安全功能,其中基本
    的頭像 發(fā)表于 10-24 09:13 ?8032次閱讀
    西門子G120變頻器STO功能的配置流程和方法

    看點:智元公布軀干組件和機器人專利 中欣晶圓啟動北交所IPO輔導

    組件包括支撐組件、控制集成組件和多個電池組件,支撐組件由上到下依次設有第一收容空間和第二收容空間,控制
    的頭像 發(fā)表于 10-11 11:10 ?715次閱讀

    華為發(fā)布韌性安全目標網(wǎng)集成解決方案

    華為全聯(lián)接大會2025期間,華為聯(lián)合人保信息科技有限公司(以下簡稱“人?!保?,共同發(fā)布企業(yè)網(wǎng)絡集成服務6.0——韌性安全目標網(wǎng)集成解決方案。該方案基于AI智能算法及統(tǒng)籌調度技術,在網(wǎng)絡規(guī)劃、設計、建設和優(yōu)化階段,幫助金融、交通、
    的頭像 發(fā)表于 09-25 10:54 ?1022次閱讀

    五大海上安全事件應急處置系統(tǒng):有哪些優(yōu)點和缺點

    五大海上安全事件應急處置系統(tǒng):有哪些優(yōu)點和缺點
    的頭像 發(fā)表于 09-04 17:09 ?1216次閱讀
    五大海上<b class='flag-5'>安全</b>事件應急處置系統(tǒng):有哪些<b class='flag-5'>優(yōu)點</b>和缺點

    如何實現(xiàn)組件截圖 -- componentSnapshot

    等,文字和圖片都是根據(jù)用戶信息動態(tài)生成的,整個證書在顯示的時候是通過Stack組件去完成的,如果只是在程序里顯示那么當然很簡單,但是還需要將其作為一張圖片保存到相冊里。 按照我以前的做法,就是直接
    發(fā)表于 06-30 17:45

    淺談OCP SAFE服務器組件安全注意事項

    保護超大規(guī)模數(shù)據(jù)中心組件(包括 CPU、存儲控制器和硬件安全模塊)免受網(wǎng)絡威脅對于維護超大規(guī)模數(shù)據(jù)中心的安全至關重要,以防范可能危及整個網(wǎng)絡的漏洞?,F(xiàn)代供應鏈涉及多家供應商和復雜的集成
    的頭像 發(fā)表于 06-23 10:16 ?1071次閱讀

    奧托立夫亮相2025兒童乘員安全新視野峰會

    近日,由中國質量認證中心和全球兒童安全組織(中國)聯(lián)合主辦的“安全新坐標,產業(yè)新動能——2025兒童乘員安全新視野峰會”在無錫艾迪花園酒店隆重召開。本次峰會聚焦兒童乘員安全領域的技術革
    的頭像 發(fā)表于 06-12 17:55 ?1244次閱讀

    模塊配線架的優(yōu)點歸納

    模塊配線架作為網(wǎng)絡布線系統(tǒng)中的重要組件,具有多個顯著優(yōu)點,以下是對其優(yōu)點的全面歸納: 一、高度靈活性與可擴展性 模塊化設計:模塊配線架采用模塊化設計理念,每個端口或模塊都可以獨立安裝、拆卸和更換
    的頭像 發(fā)表于 05-12 10:11 ?700次閱讀
    宝坻区| 元江| 凌云县| 彩票| 闽侯县| 林芝县| 乌什县| 平顺县| 铜梁县| 贵港市| 永德县| 武胜县| 赫章县| 仁化县| 仪陇县| 沂水县| 固始县| 营口市| 左贡县| 云霄县| 逊克县| 旺苍县| 句容市| 兰考县| 达孜县| 伊川县| 来安县| 揭阳市| 大新县| 竹山县| 马鞍山市| 平顺县| 沙雅县| 雅安市| 大冶市| 平顺县| 长治县| 综艺| 定州市| 高台县| 汉中市|