日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【世說熱點】媒體專訪:安全認證IC如何化解物聯(lián)網(wǎng)和供應鏈的被攻擊風險?

Excelpoint世健 ? 2023-04-28 10:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群


日前,為了向架構(gòu)師提供全面的嵌入式安全解決方案,Microchip擴大安全認證產(chǎn)品系列,推出CryptoAuthentication和CryptoAutomotiveIC系列六款新產(chǎn)品。


Microchip擴大安全認證IC產(chǎn)品系列。而這一方案正是為了應對物聯(lián)網(wǎng)的安全風險。近期,《電子發(fā)燒友》采訪了Microchip安全與計算事業(yè)部產(chǎn)品營銷經(jīng)理Xavier Bignalet,了解當前的市場痛點以及安全認證IC如何應對數(shù)據(jù)風險問題。

Xavier Bignalet表示,高級別的物聯(lián)網(wǎng)安全和偽造等這些安全問題不僅涉及遠程攻擊,還涉及物理攻擊。供應鏈安全也是這些市場中面臨的一大挑戰(zhàn),因為它被黑客視為高價值目標。雖然針對數(shù)據(jù)安全問題有不同的解決方案,但是嵌入式安全仍然具有高優(yōu)先級,架構(gòu)師采用安全硬件,選用易于使用且成本優(yōu)化的安全解決方案,同時這些解決方案需要符合行業(yè)最佳實踐。

Microchip在現(xiàn)有CryptoAuthentication IC產(chǎn)品系列中增加了五款新產(chǎn)品。這些IC產(chǎn)品是基于硬件的安全存儲,旨在使秘密密鑰不被未經(jīng)授權(quán)的攻擊者發(fā)現(xiàn)。他們包括:ECC204:ECC-P256簽名和基于哈希的消息驗證碼(HMAC);ECC206:雙引腳寄生電源,ECC-P256簽名和HMAC;SHA104:客戶端 SHA256 MAC;SHA105:主機SHA256 CheckMAC;SHA106:雙引腳寄生電源和客戶端SHA256 MAC。

第六款新器件專為汽車市場設(shè)計。帶有ECC簽名和HMAC的TA010是AEC-Q100 1級認證的CryptoAutomotive IC,使OEM廠商能夠在設(shè)計中實施安全認證,不需要進行昂貴的修改,并滿足未來更新車型的安全要求。

Xavier Bignalet說道:“Microchip的安全產(chǎn)品與任何微處理器MPU或MCU兼容,可作為Microchip的AVR MCU和基于Arm內(nèi)核的MPU和MCU的配套器件?!?/p>

據(jù)了解,這些產(chǎn)品符合通用標準聯(lián)合解釋庫(JIL)高評級安全密鑰存儲,并支持符合聯(lián)邦信息處理標準(FIPS)的認證算法。

Xavier Bignalet指出,為了保證用戶體驗、確保安全(例如通過驗證汽車中的ECU)、保護收入和防止品牌遭到偽造,必須要實施加密信任。在嵌入式級別,設(shè)備必須具有經(jīng)過第三方安全實驗室測試的適當安全密鑰存儲區(qū)域以及加密加速器。此外,同一個IC在休眠模式下的功耗必須非常低,因為它在其生命周期的大部分時間都將處于休眠模式。

對于通用標準聯(lián)合解釋庫(JIL)高評級安全密鑰存儲這樣的安全認證,和EAL信息技術(shù)安全評估準則的關(guān)系,以及我們也看到芯片IP供應商ARM推出了PSA安全架構(gòu)。Xavier Bignalet解釋,EAL和JIL之間有共通性,并且JIL實際上是EAL的一部分。而PSA一直由ARM推動,目的是與通用標準競爭,以嘗試對基于TrustZone的設(shè)備進行評估,進而演變成一項更廣泛的工作。安全測試是一個獨立的行業(yè),客戶仍在學習如何區(qū)分他們應該遵循的標準或聯(lián)盟規(guī)范。目前,主要標準是面向消費行業(yè)的EN303645、面向汽車行業(yè)的ISO21434和面向工業(yè)的IEC62443。

該安全認證設(shè)備組合降低了進入門檻,使面向新細分市場和應用的產(chǎn)品開發(fā)人員能夠?qū)嵤┛尚耪J證,以防止偽造、改善質(zhì)量控制和保障用戶體驗。這些器件得到了Trust Platform Design Suite的支持。這是一款專用軟件工具,用于將IC產(chǎn)品與Microchip的安全密鑰供應服務(wù)連通。這項可擴展的服務(wù)能為幾乎任何規(guī)模的項目提供加密資產(chǎn),從數(shù)十個器件到橫跨多個行業(yè)的大規(guī)模部署,例如一次性消費和醫(yī)療用品、汽車和工業(yè)配件生態(tài)系統(tǒng)、無線充電和數(shù)據(jù)中心。

Xavier Bignalet舉例稱,在汽車行業(yè),OEM需要確保電動汽車中的電池是原裝電池。為實現(xiàn)這一點,使用ECC簽名及其相關(guān)私鑰的加密證明獨立于供應鏈、用戶和設(shè)備,并且在MCU閃存以外保存。這種解決方案還需要跨車輛內(nèi)的多個ECU進行擴展。這就是安全驗證IC的用武之地。

增加安全認證IC勢必會增加成本,這是否是客戶顧慮的問題呢。Xavier Bignalet向記者談到,將添加到BOM的成本與從偽造產(chǎn)品組合或被黑客攻擊的物聯(lián)網(wǎng)產(chǎn)品中恢復的成本進行比較,恢復成本比使用安全驗證IC進行欺騙要高得多。對于一家公司而言,關(guān)系到其收入和品牌知名度,而這一切都取決于產(chǎn)品的安全程度。如果一開始就妥善保護了安全驗證IC中的加密密鑰,那么產(chǎn)品就是安全的。

供應方面,Microchip新安全產(chǎn)品系列中的所有產(chǎn)品目前都在樣片制造或批量生產(chǎn)中。Xavier Bignalet最后表示,Microchip旨在讓所有細分市場都能訪問、提供和采用這種安全驗證IC技術(shù)。我們的技術(shù)廣泛應用于消費、工業(yè)、醫(yī)療、國防、數(shù)據(jù)中心、汽車和計算市場。

原文轉(zhuǎn)自Microchip微芯

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IC
    IC
    +關(guān)注

    關(guān)注

    36

    文章

    6484

    瀏覽量

    186444
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418857
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    大損失,是車企優(yōu)化成本、降本控險的關(guān)鍵手段。 供應鏈安全的責任劃分 當前汽車供應鏈高度復雜,一輛車的 ECU、軟件模塊來自數(shù)十家甚至上百家供應商。TARA 分析可以明確整車級、系統(tǒng)級、
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    ;②合規(guī)能力不足導致的上市延誤,直接經(jīng)濟損失巨大;③具備認證的企業(yè)在供應鏈準入和海外市場準入上具有明顯優(yōu)勢。建議將網(wǎng)絡(luò)安全投入視為“市場準入門票”和“風險對沖成本”,而非單純的額外開銷
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    等全供應鏈參與方,用于規(guī)范全流程網(wǎng)絡(luò)安全活動、風險評估與安全管控要求。 實施核心價值 a.合規(guī)準入:滿足國際市場的網(wǎng)絡(luò)安全法規(guī)要求,打通市
    發(fā)表于 04-07 10:37

    商湯大裝置SenseCore原生AI云平臺榮獲軟件供應鏈安全能力評估認證

    近期,商湯大裝置SenseCore原生AI云平臺通過工業(yè)和信息化部電子工業(yè)標準化研究院組織的軟件供應鏈安全能力評估,獲評優(yōu)秀級,成為全國首批通過該項認證的企業(yè)。
    的頭像 發(fā)表于 02-26 10:42 ?688次閱讀

    《制造業(yè)企業(yè)智慧供應鏈:提升韌性和安全》正式發(fā)布

    近日,由全國信息技術(shù)標準化技術(shù)委員會智慧供應鏈標準工作組(TC28/WG32)組長單位牽頭,多家龍頭企業(yè)聯(lián)合編制的《制造業(yè)企業(yè)智慧供應鏈:提升韌性和安全》研究報告(以下簡稱“報告”)正式發(fā)布。作為
    的頭像 發(fā)表于 02-12 10:47 ?807次閱讀

    醫(yī)療PCB:供應鏈潛在風險分析

    對于醫(yī)療科技領(lǐng)域的采購和供應鏈負責人來說,可靠性與合規(guī)性是所有工作的基礎(chǔ)。然而,醫(yī)療設(shè)備中最關(guān)鍵的組件之一 - 醫(yī)療PCB板,往往深藏于供應鏈的多個層級之后,其可靠性與合規(guī)性的審查往往不夠細致
    的頭像 發(fā)表于 01-30 15:01 ?375次閱讀
    醫(yī)療PCB:<b class='flag-5'>供應鏈</b>潛在<b class='flag-5'>風險</b>分析

    全球半導體供應鏈仍高度集成,風險凸顯

    從我們手中的智能手機到驅(qū)動新能源汽車的動力系統(tǒng),再到保障國家安全的尖端武器,半導體芯片已成為現(xiàn)代文明發(fā)展不可或缺的關(guān)鍵一環(huán)。然而,目前的全球半導體供應鏈卻呈現(xiàn)高度集中的態(tài)勢,隨著地緣政治等因素
    的頭像 發(fā)表于 01-06 14:56 ?705次閱讀
    全球半導體<b class='flag-5'>供應鏈</b>仍高度集成,<b class='flag-5'>風險</b>凸顯

    1688庫存API:供應鏈可視化,避免斷貨風險!

    面臨的痛點。1688平臺提供的庫存API接口,正是解決這一痛點的利器。本文將探討如何利用1688庫存API構(gòu)建供應鏈可視化系統(tǒng),有效規(guī)避斷貨風險。 一、 1688庫存API:實時數(shù)據(jù)的橋梁 1688庫存API是1688開放平臺提供的一組標準化接口。其主要
    的頭像 發(fā)表于 12-29 13:14 ?504次閱讀
    1688庫存API:<b class='flag-5'>供應鏈</b>可視化,避免斷貨<b class='flag-5'>風險</b>!

    普華基礎(chǔ)軟件入選2025中國汽車供應鏈創(chuàng)新成果

    近日,“2025中國汽車供應鏈大會”在安徽蕪湖盛大舉行,大會就汽車供應鏈創(chuàng)新轉(zhuǎn)型與國際化發(fā)展等共同關(guān)切的熱點,集各方之力,共同謀劃新時期下汽車供應鏈發(fā)展的新藍圖。會上揭曉了芯片創(chuàng)新成果
    的頭像 發(fā)表于 12-16 17:44 ?874次閱讀

    芯源半導體在聯(lián)網(wǎng)設(shè)備中具體防護方案

    中被寫入安全存儲區(qū)域,無法篡改或復制。聯(lián)網(wǎng)設(shè)備在接入系統(tǒng)時,會將安全芯片的 UID 發(fā)送給認證
    發(fā)表于 11-18 08:06

    電能質(zhì)量在線監(jiān)測裝置的備用路切換機制的遠程控制有哪些安全風險?

    風險:非法訪問與越權(quán)操作 弱身份認證風險 風險表現(xiàn):采用弱密碼(如默認密碼、簡單密碼)、未啟用雙因素認證(2FA),或
    的頭像 發(fā)表于 11-06 16:58 ?1485次閱讀

    鯤云科技助力中通服供應鏈筑牢智能倉儲安全防線

    在大安全大應急成為經(jīng)濟社會發(fā)展重要支撐的當下,中國通服供應鏈股份有限公司積極踐行“鍛造可信賴智慧供應鏈,助力數(shù)字基建,護航數(shù)字中國”的企業(yè)使命,在智能倉儲安全領(lǐng)域取得突破性進展。
    的頭像 發(fā)表于 10-27 15:53 ?793次閱讀

    醫(yī)療PCB供應鏈復雜性與風險管控

    所談的PCB,可能涉及多層疊層結(jié)構(gòu)、多次鉆孔壓合工序,并需要通過大量認證來滿足特定行業(yè)應用標準。 這些復雜性僅僅是PCB供應鏈宏觀概念中的一小部分。管理好常規(guī)PCB供應鏈風險已頗具挑
    的頭像 發(fā)表于 10-14 14:17 ?677次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    、降低成本,并推動工業(yè)產(chǎn)業(yè)的數(shù)字化轉(zhuǎn)型。同時,它還將促進供應鏈的優(yōu)化和信息的共享,實現(xiàn)產(chǎn)業(yè)的協(xié)同發(fā)展。 智慧城市:隨著城市化進程的加速,智慧城市將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。通過
    發(fā)表于 06-09 15:25

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應鏈安全風險排查
    的頭像 發(fā)表于 05-19 16:13 ?1088次閱讀
    昭觉县| 陈巴尔虎旗| 清丰县| 兴文县| 峨边| 宜川县| 山西省| 广河县| 明溪县| 台前县| 泰顺县| 石家庄市| 赤壁市| 南川市| 会东县| 东光县| 睢宁县| 巩义市| 沙洋县| 商城县| 榕江县| 民权县| 云和县| 吕梁市| 衡山县| 区。| 霞浦县| 鄄城县| 城固县| 陇川县| 华坪县| 茶陵县| 永和县| 静乐县| 潞西市| 池州市| 馆陶县| 东港市| 和龙市| 潼关县| 韶关市|