女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

集成安全組件的設計優點

Silicon Labs ? 來源:SiliconLabs ? 2020-08-24 14:42 ? 次閱讀

為了確保物聯網IoT)的安全,連網設備需要一系列片上安全功能,諸如不可變的設備身份、具有信任根的安全啟動、密鑰的安全存儲,以及搭配高熵隨機數發生器的硬件加速加解密等功能。鑒于持續增加的物聯網安全事件,立法人員正在加速推動立法,為部分物聯網設備或應用領域制定最低的安全級別。集成的安全組件不僅可以協助解決這些無法避免的問題,還能提供額外的優勢,如安全軟件更新和安全調試端口解鎖,而使用外部安全組件是不容易實現這些功能的。

因應市場設計趨勢,Silicon Labs(亦稱“芯科科技”)的Secure Vault先進安全功能套件可搭載于Wireless Gecko Series 2平臺,將一流的安全軟件與物理不可克隆功能(PUF)硬件技術相結合,從而大大降低了物聯網安全漏洞和知識產權受損的風險。

安全組件的變革

在過去,安全組件(Secure Element,SE)是安裝在智能卡或專用集成電路(IC)上的實體器件,提供主機系統安全相關的服務,如安全密鑰存儲或主機系統的安全識別。主機系統可經加密連接后進行通信。這種方法的優勢是把物料清單(BOM)中的安全組件變成可選項,在寬松的安全要求下可節省應用的成本。隨著安全組件以智能卡的形式出現,安全設備的身份識別可以輕松地從一臺主機轉移到另一臺主機,此模式目前受到許多應用案例的青睞。

但是,對于最先進的物聯網設備,強大的安全功能應該是必備的,而非可選項。據福布斯(Forbes)雜志報道,對物聯網設備的網絡攻擊在2019年激增了300%,僅2019年上半年連接至互聯網的物聯網設備就遭受到29億次攻擊。那些未直接連接至互聯網的智能家居設備,實際遭受的攻擊數量預計會少幾個數量級。然而,連網設備易受攻擊的問題已成為負面的新聞話題,從而影響了物聯網行業以及受攻擊設備的制造商。因應智能設備漏洞的相關報道,監管機構和消費者權益協會一直在游說制定相關的法律框架,強制部分物聯網設備制定安全級別。如美囯加州最近在實施規范物聯網設備安全性的新法律,其他州和國家政府也紛紛效仿。

由于市場渴望特定的產品系列具有安全組件提供的部分或全部安全功能,安全組件在BOM中可選而帶來的所有優勢已蕩然無存。而且BOM上的每一個項目都意味著智能設備成本的增加,這不僅僅是安全組件本身的硬件成本,還包括印制電路板(PCB)上組件的取放、檢查和測試成本等等。使用集成到主機中的安全組件則可以節省相當可觀的成本,除了降低成本和硬件設計的復雜度之外,因為攻擊主機和安全組件之間的通信線路而導致的安全性問題也可得到解決。

安全組件的功能

內部和外部的安全組件都可提供下列部分或全部功能:

不可變的設備身份

不可變的設備身份包括唯一且防篡改的設備身份,用于設備身份識別和提供設備認證的安全憑證。這個功能可能包括唯一的設備識別碼、安全憑證或其他安全手段,例如基于令牌的認證。重點是,除非入侵設備所付出的代價遠高于能獲得的潛在回報,否則設備身份識別安全不會受到威脅。

安全密鑰存儲

安全密鑰存儲實質上就是受保護的閃存區,其受安全組件控制且只能經由安全組件存取。根據Kerckhoffs原理,最好的加密算法只有在密鑰數據不會受邊信道的攻擊而被提取的情況下才是安全的。在這類攻擊中,無需破解加密算法,也不用暴力侵入設備,就可以提取密鑰數據。安全組件可以確保安全密鑰數據不能經由設備的調試接口被提取,甚至被劫持的應用程序也無法取得該數據。

硬件加密加速器

硬件加密加速器不僅節省復雜加密操作的時間和功耗,還可以采取最新對策以防止差分功率分析(DPA)等類型的邊信道攻擊。與安全密鑰存儲結合在一起時,給定的安全密鑰可以永遠不離開安全組件,而是指示安全組件去使用安全密鑰存儲庫中的特定密鑰執行限定的加密操作。只有數據負載在安全組件和應用程序之間交換,在此操作期間,應用程序不但看不到,也無法提取實際密鑰。

高熵隨機數發生器

秘密的隨機數對于加密算法和密鑰的產生至關重要,其用于現在許多通信和安全協議的安全性和加密上。創建真隨機數發生器(TRNG)是一個復雜的過程,因為數字算法先天上就不利于創建真正的隨機數。如果確認生成的隨機數有任何規律,黑客就可以利用該弱點來減少獲取密鑰所耗費的時間和精力。為了克服這一限制,隨機數發生器以片上電路硬件外設的形式實現,通過專用的電路設計來生成非常高熵的隨機數。

集成安全組件的附加功能

集成的安全組件可以提供下列附加的獨特功能。

安全解鎖調試端口

如果未鎖好,則任何系統級芯片(SoC)的調試端口都將構成一個重大的安全漏洞。所以最佳的安全性實踐是產品進入生產線之前須鎖好或是停用調試的存取功能。大多數SoC都包含調試端口鎖定機制。通過集成的安全組件可以提供安全的調試端口解鎖功能,以更容易對現場取回的設備進行故障分析。

此舉對于現場試用以及向“友好的客戶”推薦初始產品特別有用,甚至在往后的階段,我們也希望對從現場退回的設備進行故障分析以提高產品質量。通過出示唯一的解鎖令牌可以開啟調試端口的訪問。此令牌可利用制造商生成的私鑰發出可撤銷且唯一的身份標識符。安全解鎖調試端口的主要好處在于設備解鎖時不必刪除設備數據,進而減少故障排除時間,同時增強故障根本成因的分析能力。

具有完整信任根和安全加載程序的安全啟動

常見的安全啟動實現方式包括將用于驗證程序代碼的公鑰存儲到一次性可編程存儲器中。由于公鑰變得不可逆,因此只有用對應的私鑰簽名的程序代碼才能通過身份驗證和執行。身份驗證步驟通常由某種形式的啟動加載程序執行。

我們使用集成的安全組件后,可以根據圖1所示,來采取完整的信任鏈步驟。依圖示可見,我們實際上擁有雙核心體系結構,第一個核心是安全組件本身,具有自己的專用閃存、ROMRAM和外圍設備。第二個核心是通常更加強大的應用程序核心,帶有典型的物聯網SoC設計應具有的存儲器和外圍設備。

安全啟動過程從安全組件開始。具體看,啟動從安全且不可變的ROM開始,同時由安全組件來執行對第一階段啟動加載程序的身份認證。在此過程中,第一階段啟動加載程序的更新檢查也要由安全加載程序執行。一旦安全組件被完全驗證及可以使用后,第二個(應用程序)核心也隨之啟動,同時對第二階段啟動加載程序進行身份驗證,并根據需要進行安全加載程序的更新。最后,第二階段啟動加載程序會檢查、更新(如果適用)并驗證應用程序代碼。此過程如圖1所示。

圖1 具有完整信任根和安全加載程序的安全啟動

關于防范攻擊的對策,一種很好的做法是要遵循嚴格的規則,即僅允許下列可更新部件的固件升級到新的版本:

第一階段啟動加載程序;

第二階段啟動加載程序;

應用程序。

這種方式可防止通過安裝較舊的固件來利用已知漏洞。同時,這也可以避免反復對簽名和加密的升級程序進行解密,因為在這個過程中,可以使用邊信道攻擊(例如差分功率分析)來提取安全密鑰。

結論

智能物聯網設備需要最先進的安全特性,這不僅是為了達到更好的管理,也是為了遵守許多地區和垂直市場所要求的法律規范。在黑客與設備制造商永無止境的軍備競賽中,集成的安全組件可提供卓越的價值和較低的成本來確保設備的安全。與專用的外部安全組件相比,集成的安全組件可以節省更多成本。構建安全調試端口解鎖和具有完整信任根的安全啟動這些安全特性所需要的前提條件,只有集成的安全組件才能滿足。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5416

    文章

    11923

    瀏覽量

    366874
  • 物聯網
    +關注

    關注

    2927

    文章

    45795

    瀏覽量

    387248
  • 智能設備
    +關注

    關注

    5

    文章

    1093

    瀏覽量

    51750

原文標題:【IoT干貨】 集成安全組件的設計優點

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    模塊配線架的優點歸納

    模塊配線架作為網絡布線系統中的重要組件,具有多個顯著優點,以下是對其優點的全面歸納: 一、高度靈活性與可擴展性 模塊化設計:模塊配線架采用模塊化設計理念,每個端口或模塊都可以獨立安裝、拆卸和更換
    的頭像 發表于 05-12 10:11 ?74次閱讀

    云服務器的公網ip無法訪問怎么辦?

    可能的原因包括安全組配置錯誤、防火墻設置問題、網絡路由異常或服務器故障。解決方法包括檢查安全組規則、排查防火墻配置、測試網絡連通性以及重啟服務器等。云服務器的公網IP無法訪問時,UU云小編建議從以下幾個方面進行排查和解決:
    的頭像 發表于 02-17 11:06 ?363次閱讀

    利用SSIS源、查找及目標組件集成PostgreSQL數據至ETL流程

    使用SSIS源、查找和目標組件在ETL中集成PostgreSQL數據 Devart SSIS Data Flow Components for PostgreSQL 允許您將 PostgreSQL
    的頭像 發表于 02-07 09:24 ?1294次閱讀
    利用SSIS源、查找及目標<b class='flag-5'>組件</b><b class='flag-5'>集成</b>PostgreSQL數據至ETL流程

    車載終端安全檢測有哪些內容和方法

    隨著車聯網技術的飛速發展,車載終端作為連接車輛與智能交通系統的關鍵設備,其安全性日益受到關注。為了確保車載終端在各種環境下都能穩定運行,且不會對車輛和乘客造成安全隱患,對其進行全面的安全檢測顯得尤為重要。本文將深入探討車載終端
    的頭像 發表于 01-30 15:12 ?760次閱讀

    適用于Oracle的SSIS數據流組件:提供快速導入及導出功能

    使用SSIS 數據流組件,通過與關鍵數據庫和云服務的 Oracle 數據集成來改進您的 ETL 流程,這些組件提供快捷和可靠的數據導入和導出功能。 ? Oracle SSIS 數據流組件
    的頭像 發表于 01-15 10:51 ?619次閱讀
    適用于Oracle的SSIS數據流<b class='flag-5'>組件</b>:提供快速導入及導出功能

    NVIDIA DRIVE Hyperion平臺達成安全與認證里程碑

    NVIDIA近日宣布,其自動駕駛汽車平臺NVIDIA DRIVE AGX? Hyperion已成功通過了兩家業內權威認證機構——TüV SüD和TüV Rheinland的汽車功能安全與網絡安全評估
    的頭像 發表于 01-13 10:51 ?397次閱讀

    DevSecOps自動化在安全關鍵型軟件開發中的實踐、Helix QAC&amp;amp; Klocwork等SAST工具應用

    DevSecOps自動化旨在通過在軟件開發生命周期的各個階段集成安全流程,使用自動化工具和最佳實踐來簡化開發、安全和運營。實現DevSecOps自動化流程的一個重要部分就是使用SAST工具,以幫助盡早發現問題,減少手動測試需求,提升安全
    的頭像 發表于 01-03 16:05 ?362次閱讀
    DevSecOps自動化在<b class='flag-5'>安全</b>關鍵型軟件開發中的實踐、Helix QAC&amp;amp; Klocwork等SAST工具應用

    羅克韋爾自動化推出Logix SIS,開拓安全新格局

    (SIS),在設計之時就充分考慮了現代工業環境不斷變化的需求。 ? 羅克韋爾推出的 Logix SIS 是一款現代集成安全解決方案,提供 SIL 2 和 SIL 3 認證,能夠進一步增強過程和混合安全性。Logix SIS 提供安全
    的頭像 發表于 11-25 09:38 ?678次閱讀

    變頻器集成安全 STO SS1 SS2 SLS 都代表什么呢?

    ? ? ? 變頻器集成安全功能已經越來越普遍,本篇介紹一下常用的一些安全功能。? ? ??安全停止變頻器的功能:安全扭矩斷關斷(STO)、安全
    的頭像 發表于 10-23 15:52 ?4478次閱讀

    語音集成電路有哪些特點

    各種應用中都非常有用,包括智能手機、智能音箱、汽車導航系統、醫療設備和安全系統等。 以下是關于語音集成電路特點的分析: 集成度高 :語音集成電路將多個功能
    的頭像 發表于 09-30 15:43 ?579次閱讀

    音響集成電路是數字集成電路嗎

    的是數字信號,這些信號通常以二進制形式表示,如0和1。數字信號的優點是抗干擾能力強,傳輸距離遠,易于存儲和處理。數字集成電路廣泛應用于計算機、通信、消費電子等領域。 模擬集成電路處理的是模擬信號,這些信號是連續變化的,如聲音、圖
    的頭像 發表于 09-24 15:57 ?671次閱讀

    如何通過內網IP安全訪問云服務器?

    要通過內網IP安全訪問云服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器的內網IP地址。這通常可以在云服務提供商的管理控制臺中找到。 2、配置安全組規則:為了允許特定
    的頭像 發表于 09-23 13:36 ?956次閱讀

    如何在 TIDK 器件和客戶產品 HS 器件中完成安全流程

    電子發燒友網站提供《如何在 TIDK 器件和客戶產品 HS 器件中完成安全流程.pdf》資料免費下載
    發表于 09-13 11:08 ?0次下載
    如何在 TIDK 器件和客戶產品 HS 器件中完<b class='flag-5'>成安全</b>流程

    采用新思科技和捷德技術的集成安全iSIM解決方案

    在這個日益互聯的世界中,機器間的交互需求不斷增加。為了推動物聯網(IoT)的普及,我們不僅需要高效的控制和高水準的安全防護,還要確保設備之間的無縫連接。這一任務雖然充滿挑戰,但可以通過集成SIM(iSIM)技術和遠程SIM配置(RSP)來實現。
    的頭像 發表于 08-29 11:04 ?687次閱讀
    采用新思科技和捷德技術的<b class='flag-5'>集成安全</b>iSIM解決方案

    鴻蒙開發Ability Kit程序訪問控制:安全控件概述

    安全控件是系統提供的一組系統實現的ArkUI組件,應用集成這類組件就可以實現在用戶點擊后自動授權,而無需彈窗授權。它們可以作為一種“特殊的按鈕”融入應用頁面,實現用戶點擊即許可的設計思
    的頭像 發表于 07-03 09:22 ?705次閱讀
    鴻蒙開發Ability Kit程序訪問控制:<b class='flag-5'>安全</b>控件概述