日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

信任區(qū)是建立IoT安全的基石

貿(mào)澤電子 ? 來(lái)源:貿(mào)澤電子 ? 作者:貿(mào)澤電子 ? 2022-08-24 15:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全漏洞是致命的,但在設(shè)計(jì)中采用防范措施,如將安全相關(guān)硬件隔離到“信任區(qū)”,可約束從該區(qū)域外對(duì)內(nèi)容的訪問(wèn),還可持續(xù)監(jiān)控溫度和電壓的變化。

信任區(qū)是建立IoT安全的基石

在安全防范措施中,系統(tǒng)分區(qū)時(shí)將安全相關(guān)硬件、軟件和數(shù)據(jù)隔離到“信任區(qū)”中,嚴(yán)格約束所有從外部區(qū)域?qū)π湃蝺?nèi)容的訪問(wèn)。不安全的軟件無(wú)法直接訪問(wèn)安全資源。信任區(qū)隔離安全相關(guān)的微控制器單元(MCU)硬件、軟件與外部設(shè)備(圖1)。

3705da8c-235e-11ed-ba43-dac502259ad0.jpg

圖1:一般安全嵌入式系統(tǒng)構(gòu)架必須隔離安全相關(guān)的MCU硬件、軟件和外部設(shè)備。(圖源:作者)

信任區(qū)內(nèi)

安全啟動(dòng)和安全下載

若攻擊者成功欺騙嵌入式系統(tǒng)將假代碼視為真代碼接受,則所有數(shù)據(jù)都會(huì)丟失。所有代碼必須驗(yàn)證為可信代碼。設(shè)備制造期間,在工廠生成公/私鑰對(duì)。公鑰儲(chǔ)存在MCU的安全位置,通常位于一次編程(OTP)存儲(chǔ)器中。MCU在開(kāi)機(jī)啟動(dòng)或接收下載內(nèi)容時(shí),會(huì)對(duì)照密鑰驗(yàn)證代碼,拒絕不一致的代碼。

硬件加速器

實(shí)施高級(jí)加密標(biāo)準(zhǔn)(AES)、Rivest–Shamir–Adleman公鑰密碼系統(tǒng)(RSA)或橢圓曲線Diffie-Hellman(ECDH)算法都需要密集計(jì)算,因此,安全嵌入式系統(tǒng)中的微控制器通常都包含硬件加速器,以加快日常密碼運(yùn)算的速度。然后,MCU中的專(zhuān)用指令下達(dá)給加速器,以執(zhí)行諸如AES加密和解密等功能。

安全的實(shí)時(shí)時(shí)鐘(RTC)

安全的實(shí)時(shí)時(shí)鐘(RTC)通過(guò)在時(shí)鐘設(shè)置中禁用系統(tǒng)運(yùn)行來(lái)防止黑客篡改。此功能通常與監(jiān)控設(shè)備結(jié)合在一起,可持續(xù)檢查系統(tǒng)電壓,一旦主電源斷電立即切換至備用電池;若備用電池電壓下降,監(jiān)控器將發(fā)出篡改事件信號(hào)。

真隨機(jī)數(shù)發(fā)生器(TRNG)

安全系統(tǒng)中的隨機(jī)數(shù)至關(guān)重要,用于生成隨機(jī)的密碼密鑰,從而實(shí)現(xiàn)安全的數(shù)據(jù)傳輸。軟件算法可生成較長(zhǎng)的偽隨機(jī)序列。但它是固定不變的,因此易于受到攻擊。所以,安全的微控制器應(yīng)配置硬件真隨機(jī)數(shù)發(fā)生器(TRNG),以生成無(wú)法預(yù)測(cè)的輸出。TRNG的歷史頗為精彩——早期源自蠟團(tuán)的線上TRNG的數(shù)字通過(guò)蠟燈生成,但現(xiàn)代化的發(fā)生器采用熱噪聲或幾個(gè)自由運(yùn)行振蕩器之間的互動(dòng)作為隨機(jī)源。

溫度和電壓監(jiān)控

在側(cè)信道攻擊中,通過(guò)對(duì)物理硬件參數(shù)進(jìn)行測(cè)量和分析來(lái)獲取系統(tǒng)或芯片的加密運(yùn)行并提取保密的密鑰。例如,巨大的溫度和電壓變化可能被用來(lái)實(shí)施硬件攻擊。若系統(tǒng)電壓中斷,片上環(huán)境監(jiān)控器會(huì)切換到備用電池,同時(shí)私鑰歸零。

為IoT應(yīng)用實(shí)施信任區(qū)

嵌入式物聯(lián)網(wǎng)(IoT)應(yīng)用實(shí)施信任區(qū)有好幾種方法。其中一種方法就是使用外部設(shè)備來(lái)替代或增強(qiáng)MCU的安全性能,并提供構(gòu)建其他安全相關(guān)特性所需的信任安全區(qū)。外部設(shè)備還能將安全組件與復(fù)雜的MCU或內(nèi)存保護(hù)單元(MPU)硬件隔離開(kāi)來(lái),使其更容易保護(hù)信任區(qū)免受安全相關(guān)的故障與攻擊。Microchip ATECC608A就是一款理想的安全設(shè)備,能夠支持并增強(qiáng)任何基于MPU或MCU的IoT應(yīng)用。

Microchip ATECC608A作為IoT的信任區(qū)

Microchip ATECC608A占位尺寸極小,可滿足IoT應(yīng)用的關(guān)鍵安全要求,不僅功耗極低,具有易于連接的接口,而且在寬電壓范圍內(nèi)只需一個(gè)GPIO。作為一種“不可知的”設(shè)備,該器件能與各種MPU和MCU器件搭配使用。ATECC608A甚至能為極強(qiáng)健的IoT應(yīng)用提供所有安全和加密功能,而且占位面積極小。其中一些高級(jí)功能包括:

可儲(chǔ)存16個(gè)密鑰、證書(shū)或數(shù)據(jù)的安全硬件密鑰存儲(chǔ)

硬件支持非對(duì)稱(chēng)簽名、驗(yàn)證和密鑰協(xié)議,采用ECDSA(FIPS186-3橢圓曲線數(shù)字簽名)算法

ECDH:FIPS SP800-56A橢圓曲線Diffie-Hellman

支持NIST標(biāo)準(zhǔn)P256橢圓曲線

支持SHA-256與AES-128

支持安全啟動(dòng)

Ephemeral臨時(shí)密鑰生成

隨機(jī)數(shù)生成(RNG),符合FIPS 800-90 A/B/C

兩個(gè)高耐久性單調(diào)計(jì)數(shù)器

保證唯一的72位序列號(hào)

ATEC608A有三種不同的型號(hào),每一種都預(yù)設(shè)有基本功能,以便更加輕松地支持常見(jiàn)安全應(yīng)用。三種型號(hào)如下:

ATECC608A Trust&GO型號(hào),優(yōu)化用于基于TLS的網(wǎng)絡(luò)安全認(rèn)證。該器件預(yù)先配置并提供默認(rèn)指紋證書(shū)及密鑰。配置與證書(shū)鎖定在機(jī)器中,無(wú)法更改。云基礎(chǔ)設(shè)施不需要通過(guò)證書(shū)頒發(fā)機(jī)構(gòu)來(lái)驗(yàn)證指紋證書(shū),極大地簡(jiǎn)化了實(shí)施與部署工作。ATECC608A-TNGTLS集成的其他重要功能包括AES128硬件加速器、基于硬件的加密密鑰存儲(chǔ)以及密碼對(duì)策,消除了與軟件缺陷有關(guān)的潛在安全攻擊。ATECC608A Trust&Go器件兼容AWS IoT多賬號(hào)注冊(cè)構(gòu)架。

ATECC608A TrustFLEX型號(hào),優(yōu)化用于基于TLS的網(wǎng)絡(luò)安全認(rèn)證。該器件預(yù)先配置為安全器件,其用途比設(shè)備對(duì)云安全認(rèn)證Trust&GO型號(hào)更多。云基礎(chǔ)設(shè)施,不論是公共網(wǎng)絡(luò)還是私有網(wǎng)絡(luò),均可實(shí)施基于口令的認(rèn)證或客戶證書(shū)認(rèn)證(傳統(tǒng)PKI型號(hào))。它提供的預(yù)構(gòu)架實(shí)施可用于額外認(rèn)證、固件驗(yàn)證、安全啟動(dòng)協(xié)助、密鑰輪替等功能。ATECC608A TrustFlex型號(hào)兼容AWS IoT、Microsoft Azure、Google Cloud Platform以及一般Transport Layer Security(TLS)網(wǎng)絡(luò),具有用于WolfSSL、mBedTLS和CycloneSSL的代碼示例。

ATECC608A TrustCUSTOM型號(hào)是完全可根據(jù)應(yīng)用進(jìn)行定制的安全組件,可滿足超出Trust&GO和TrustFLEX用例的安全要求。

Microchip ATECC608A用DM320118開(kāi)發(fā)套件

為加速基于ATECC608A應(yīng)用的開(kāi)發(fā),Microchip提供了DM320118開(kāi)發(fā)套件。該套件包含全部三種型號(hào)的ATECC608A器件,以及一個(gè)用于應(yīng)用開(kāi)發(fā)的板載MCU(ATSAMD21)(圖2)。該套件使用USB端口下載和調(diào)試應(yīng)用代碼。三個(gè)型號(hào)的ATECC608A器件共享一個(gè)I2C總線,控制以信任安全區(qū)為特色的MCU。

3778ed6a-235e-11ed-ba43-dac502259ad0.jpg

圖2:ATECC608A與框圖(圖源:Microchip)

有眾多軟件工具可幫助開(kāi)發(fā)人員創(chuàng)建針對(duì)套件的應(yīng)用項(xiàng)目:

Microchip CryptoAuthentication信任平臺(tái)包含用于常見(jiàn)用途的各種示例、配置器以及培訓(xùn)資料

CryptoAuthLib使得與Microchip的CryptoAuthentication器件搭配使用簡(jiǎn)單直接。CryptoAuthLib設(shè)計(jì)支持硬件抽象層(HAL),以便更輕松地?cái)U(kuò)展到其他微控制器。

MPLABX IDE是一款可在Windows、macOS和Linux 環(huán)境下運(yùn)行的集成開(kāi)發(fā)環(huán)境(IDE)。這些工具可利用板載SAM D21微控制器開(kāi)發(fā)新的嵌入式應(yīng)用。該工具將自動(dòng)使用板載nEDBG調(diào)試器對(duì)SAM D21微控制器進(jìn)行編程。調(diào)試器也可用于將主控制器的調(diào)試信息通過(guò)COM端口傳回終端窗口。

可從貿(mào)澤產(chǎn)品頁(yè)面了解關(guān)于DM320118的詳細(xì)信息。

結(jié)語(yǔ)

IoT應(yīng)用的強(qiáng)大安全性必須建立在具有安全功能的信任區(qū)的堅(jiān)實(shí)基礎(chǔ)之上,才能保護(hù)應(yīng)用避免黑客攻擊和軟件故障。Microchip ATCC608A器件及相關(guān)開(kāi)發(fā)平臺(tái)可大幅加快IoT穩(wěn)健安全實(shí)施的開(kāi)發(fā)速度。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    49

    文章

    8890

    瀏覽量

    165879
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4428

    瀏覽量

    209766

原文標(biāo)題:你的系統(tǒng)安全嗎?考驗(yàn)IoT信任區(qū)的時(shí)候來(lái)了!

文章出處:【微信號(hào):貿(mào)澤電子,微信公眾號(hào):貿(mào)澤電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代助力中國(guó)電信某省分公司打造零信任業(yè)務(wù)安全解決方案

    芯盾時(shí)代中標(biāo)中國(guó)電信某省分公司,通過(guò)充分融合AI技術(shù)的零信任業(yè)務(wù)安全解決方案,從身份、設(shè)備和行為多維度為客戶筑牢安全防線,以零信任技術(shù)助力客戶抵御AI時(shí)代
    的頭像 發(fā)表于 03-17 16:47 ?723次閱讀
    芯盾時(shí)代助力中國(guó)電信某省分公司打造零<b class='flag-5'>信任</b>業(yè)務(wù)<b class='flag-5'>安全</b>解決方案

    【iotauth 】 IOT 鑒權(quán)庫(kù)的技術(shù)實(shí)踐

    在智能家居、工業(yè)互聯(lián)網(wǎng)等復(fù)雜場(chǎng)景中,設(shè)備與平臺(tái)之間的信任建立是系統(tǒng)穩(wěn)定運(yùn)行的前提。iotauth鑒權(quán)庫(kù)通過(guò)模塊化設(shè)計(jì)與多層級(jí)安全策略,實(shí)現(xiàn)了從設(shè)備注冊(cè)、身份驗(yàn)證到會(huì)話管理的全流程覆蓋,助力開(kāi)發(fā)者高效
    的頭像 發(fā)表于 02-25 17:13 ?240次閱讀
    【iotauth 】 <b class='flag-5'>IOT</b> 鑒權(quán)庫(kù)的技術(shù)實(shí)踐

    芯盾時(shí)代中標(biāo)湖州聯(lián)通零信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通零信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的零信任系統(tǒng),有效應(yīng)對(duì)AI時(shí)代新的安全風(fēng)險(xiǎn)
    的頭像 發(fā)表于 02-03 11:29 ?686次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代助力中科院蘇州納米所建立信任安全架構(gòu)

    芯盾時(shí)代中標(biāo)中國(guó)科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡(jiǎn)稱(chēng):中科院蘇州納米所)!芯盾時(shí)代基于零信任安全理念,構(gòu)建以“身份”為核心的安全邊界,通過(guò)用戶身份與訪問(wèn)管理平臺(tái)(IAM)幫助企業(yè)打破身份數(shù)據(jù)孤島
    的頭像 發(fā)表于 01-28 09:09 ?871次閱讀

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽(tīng)到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?750次閱讀
    解讀“網(wǎng)絡(luò)<b class='flag-5'>安全</b>等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律<b class='flag-5'>基石</b>與實(shí)戰(zhàn)指南

    信任網(wǎng)絡(luò)架構(gòu)是什么及零信任的發(fā)展趨勢(shì)

    的情況下。零信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對(duì)每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。 零信任網(wǎng)絡(luò)架構(gòu)的核心思想是“永不
    的頭像 發(fā)表于 12-29 15:43 ?1030次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門(mén):從VPN、零信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、零信任和內(nèi)網(wǎng)穿透技術(shù),指出零信任安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全需求場(chǎng)景。
    的頭像 發(fā)表于 10-23 11:42 ?1143次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門(mén):從VPN、零<b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?988次閱讀

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    導(dǎo)語(yǔ):零信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠(yuǎn)程辦公、多云環(huán)境、移動(dòng)設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全架構(gòu)已難以應(yīng)對(duì)無(wú)處不在的接入挑戰(zhàn)和愈發(fā)復(fù)雜的內(nèi)
    發(fā)表于 09-09 15:33

    Jtti.cc零信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    隨著云計(jì)算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無(wú)法應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅,零信任安全防護(hù)架構(gòu)的實(shí)施成為保障云環(huán)境安全的關(guān)鍵策略。本文將深入解析如何在
    的頭像 發(fā)表于 08-21 15:39 ?1011次閱讀

    芯盾時(shí)代與某央企合作建設(shè)零信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)零信任安全網(wǎng)關(guān)將進(jìn)一步完善零信任安全體系,實(shí)現(xiàn)集團(tuán)“身份-設(shè)備-應(yīng)用”的全鏈條防護(hù),降低關(guān)鍵系統(tǒng)的訪問(wèn)風(fēng)險(xiǎn),保障員工
    的頭像 發(fā)表于 08-20 10:34 ?1560次閱讀

    明陽(yáng) ZTnet 零信任平臺(tái)為安全而生

    什么是零信任網(wǎng)絡(luò)訪問(wèn)?零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA,ZeroTrustNetworkAccess)是一種基于零信任安全原則的網(wǎng)絡(luò)訪問(wèn)架構(gòu)。之所以稱(chēng)之“零
    的頭像 發(fā)表于 08-05 09:34 ?1477次閱讀
    明陽(yáng) ZTnet 零<b class='flag-5'>信任</b>平臺(tái)為<b class='flag-5'>安全</b>而生

    芯盾時(shí)代零信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用零信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,零信任憑借“持續(xù)驗(yàn)證、永不信任”的特性、先進(jìn)的架構(gòu)、全面的性能,應(yīng)用場(chǎng)景早已超越
    的頭像 發(fā)表于 07-25 17:40 ?1394次閱讀

    Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過(guò)去的二十年里,零信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。零信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對(duì)所有
    的頭像 發(fā)表于 06-18 11:34 ?840次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    基于代理式AI建立網(wǎng)絡(luò)安全防御體系

    NVIDIA AI 安全棧為先進(jìn)的代理式系統(tǒng)提供信任、控制和管理支持。
    的頭像 發(fā)表于 05-07 14:29 ?1349次閱讀
    黔西| 新密市| 上思县| 汝州市| 商丘市| 赤壁市| 运城市| 诸暨市| 吉林省| 闵行区| 普兰店市| 剑河县| 娱乐| 襄城县| 瑞金市| 土默特右旗| 鸡西市| 泰州市| 贡觉县| 黄浦区| 体育| 万宁市| 含山县| 西贡区| 绥化市| 射洪县| 工布江达县| 砚山县| 宁河县| 大余县| 沙洋县| 从江县| 桂林市| 阿瓦提县| 山西省| 应城市| 磴口县| 石河子市| 桂平市| 高尔夫| 清流县|