随着联网设备数量和类型的激增,物联网市场的多样化和安全漏洞给开发人员带来了巨大挑战,基于硬件的安全防护是保护密钥免受物理攻击和远程提取的唯一方法。但为每台设备提供相应的软硬件配置需要大量的安全专业知识、开发时间和成本。由于全球各地厂商每年生产的联网设备数量从几百台到千百万台不等,因此架构的可扩展性可能成为部署的主要障碍。

随着联网设备数量和类型的激增,物联网市场的多样化和安全漏洞给开发人员带来了巨大挑战,基于硬件的安全防护是保护密钥免受物理攻击和远程提取的唯一方法。但为每台设备提供相应的软硬件配置需要大量的安全专业知识、开发时间和成本。由于全球各地厂商每年生产的联网设备数量从几百台到千百万台不等,因此架构的可扩展性可能成为部署的主要障碍。

密码+算法≠安全

Microchip安全产品部营销经理Xavier Bignalet和Nicolas Demoulin在联合接受《电子工程专辑》专访时表示,很多IC厂商都说自己的产品是安全芯片,但实际上安全芯片并不是拥有了密码算法就可以的,一个真正意义上“安全合规的产品或解决方案”必须要具备以下两种特性:

一是安全元件需要将硬件安全密钥存储功能和加密算法融合到同一芯片中,这意味着双方必须拥有相同的物理安全边界,包括主动屏蔽、温度和电压篡改等。如果密钥和加密算法分别位于单独的物理容器中,则会出现对秘钥的访问,这实际上为系统创建了后门。同时,密钥还必须与固件实现物理和自然隔离。换言之,它们必须位于MCU之外,因为固件可能包含暴露单片机中密钥的缺陷。

二是安全配置是安全设计的关键要素,可确保安全地交换和编程客户机密信息。在制造过程中,它有助于将密钥暴露与工厂工人(人类是安全系统中最薄弱的环节)以及未经维护的Linux设备(为后门访问创造了更多机会)等威胁相隔离。

身份验证、远程更新和轻松实现上述所有功能的能力,被Xavier Bignalet和Nicolas Demoulin视作目前物联网安全领域亟待解决的三大顽疾。例如要想在客户端和主机之间建立信任,仅仅依靠加密是不够的。如果忽略身份验证,那么每个系统事务都需要被视为潜在漏洞。涉及到AI时,在未与连接设备建立安全信任关系的情况下,输入机器学习模型的任何数据都可能导致数据损坏。与此同时,每个系统都应该能够远程纠正任何漏洞,包括对任何已知代码的无线更新,而且当今的工具链在实现安全性时通常也十分复杂,进行必要的简化也势在必行。

采用“多层独立安全等级”是很多物联网IC公司所倡导的做法。也就是说,要有足够多的安全层来检测漏洞并及时阻止攻击,在Microchip日前推出的Trust可信平台中也体现了这一理念。首先,将固件与密钥隔离这一概念是使用安全元件构成两个不同的物理层,其中一层用于密钥的安全存储,而固件则位于不同的隔离存储中。另一方面,可信平台可以实现PKI(公钥基础架构),这种传统的证书架构允许实现多层结构,可扩展和管理经典TLS网络中的身份验证,并可结合各种用例来实施安全层,例如安全引导与私钥轮换相结合、公钥认证以及OTA验证等。

物联网安全,从不分大小

作为第一个为大众市场提供随时可用的安全身份验证解决方案,Trust平台由三层组成,提供开箱即用的预配置安全元件或可完全量身定制的安全元件,开发人员可根据个人设计灵活选择。

该平台第一层为Trust&GO,提供零接触预配置安全元件,设备凭证已在ATECC608A中预先编程、装载和锁定,用于自动云登录或LoRaWAN登录时的身份验证。与此同时,相应的证书和公钥以“清单”文件的形式交付,文件可从Microchip直销网站和授权分销商处下载。除了节省长达数月的开发时间外,新解决方案还大幅省去其它繁琐事项,帮助大众市场客户轻松进行边缘设备保护及管理,无需第三方配置服务或证书颁发机构的额外费用。

如果客户有更多定制需求,第二层TrustFLEX不但可灵活地使用客户选择的证书颁发机构,同时还可使用预先配置中的使用案例,包括基线安全措施,如传输层安全协议(TLS)增强身份验证(用于使用任何证书链连接到任何基于IP的网络)、LoRaWAN身份验证、安全启动、无线(OTA)更新、IP保护、用户数据保护和密钥轮换,从而减少了设备定制的复杂性,缩短定制时间,同时无需定制的部件号。针对只需要定制设计的客户,程序中的第三层—TrustCUSTOM —可为客户提供特定的配置功能和自定义凭据设置。


Microchip Trust可信平台开发工具

Trust&GO配置的最小起订量为10个,TrustFLEX的最小起订量为2,000个,TrustCUSTOM的最小起订量为4,000个,而市场标准的最小起订量为60,000至150,000个。这意味着,Trust可信平台能够提供小批量的安全元件配置服务。之所以选择这种小批量模式,是Microchip方面认为制造商通常只为大批量订单提供相应的配置支持,而中低规模部署的公司只能采用性能较低的产品,他们希望使用ATECC608A安全元件的Trust可信平台可为低、中、高容量设备部署提供安全密钥存储。

最后,但同样重要的一点是,将密钥保留在单独、隔离且受保护的安全元件中可带来诸多物流优势。众所周知,将独特的密钥编程到数百万个单片机中,让每个单片机都独一无二,这极大增加了产品开发的测试成本。但如果将惟一密钥的编程工作下放给独立器件(安全元件),则可将定制问题分担给Microchip器件和安全工厂,从而帮助客户扩大生产规模,因为合同制造商通常位于多个地点,可以在业务重新谈判时相应更改。在CryptoAuthentication系列的可信平台中,密钥的定制不会在合同制造商级别进行,而是留在Microchip的安全元件中,这些元件将运送到商定的地点,与合同制造商的身份和位置无关。

目前市场上的安全标准越来越多,兼容、认证需求日益突出,并且跨区域市场的融合,也需要更多满足安全标准基础的产品。Xavier Bignalet和Nicolas Demoulin对此回应称,从密钥存储的角度来看,Microchip遵循“通用标准”(CC)实践,这是一种用于支付应用的明确定义标准,已建立可靠的安全实践和测试方法,可信平台中的ATECC608A评分为JIL-高。JIL是通用标准认证的一部分,它专注于漏洞评估,目的是识别系统安全密钥存储上的可利用攻击路径;如果从整个安全基础架构应实施标准实践并利用现有的可靠实施方式角度来看,证书、基于JWT令牌的身份验证和报文验证等多重方法将能够大幅降低认证的难度,缩短认证时间。

资料显示,Microchip已经与亚马逊云服务(AWS)展开合作,简化AWS物联网服务平台登陆流程,用户可轻松使用配备Trust平台的各类产品。除AWS外,可信平台还支持Google云平台、Microsoft Azure以及基于TLS并原生集成有mBedTLS或WolfSSL的任何私有云上的安全身份验证。可信平台还支持在LoRaWAN加入服务器上进行安全身份验证,并且可与The Things Industries和Acitility的加入服务器搭配使用。

在谈及与Arm TrustZone的异同点和相互关系时,二人认为TrustZone远不止于安全功能,它允许对固件和软件(安全软件与应用软件)进行分区,并将代码隔离在单个容器来确保安全。“据我们所知,当前的Arm TrustZone单片机都不包含硬件安全密钥存储(包括环境监视),所以TrustZone和安全元件是相辅相成的,TrustZone隔离TrustZone容器中的软件/固件,而安全元件则保护密钥并将其隔离在安全存储中(包括必要的加密算法)。”

责编:Yvonne Geng

 

本文为EET电子工程专辑原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
阅读全文,请先
您可能感兴趣
 该指引旨在推动国家数据基础设施的建设,促进数据的高效利用和流通,并为数据基础设施的建设和运营提供指导。根据指引,到2029年,中国将基本建成国家数据基础设施的主体结构,形成横向联通、纵向贯通的协调有力的基本格局。
这款底盘是CIIC超高安全旗舰版本,通过CIIC一体化智能底盘和CTC技术创新,实现了在120公里/小时正面碰撞中不起火、不爆炸的安全性能,并支持5C超充技术。
如今,不论是日常生活中使用的身份证、护照,还是工作场合的学生证、员工卡,这些实体证件正越来越多地转化为“数字身份”。到底什么是“数字身份”?不同机构有不同的定义。
该小组汇集了国内外领先的芯片及IP、嵌入式开发工具、操作系统等厂商,形成强有力的组织,使命是通过一站式功能安全认证服务,帮助企业提升认证价值,满足IEC 61508、ISO 26262等国际功能安全认证标准,从而更高效地达成功能安全要求。
中国网络空间安全协会在文章中表示:“可以说英特尔在中国赚得盆满钵满,但这家公司反而不断做出损害中国利益、威胁中国国家安全的事情。”
紫光国芯微电子董事会分别收到公司董事长马道杰、副董事长谢文刚提交的书面辞职报告,因工作调整原因,马道杰申请辞去公司第八届董事会董事长、提名委员会委员职务……
• 目前,iPhone在翻新市场中是最热门的商品,并将长期主导着翻新机的平均销售价格。 • 全球翻新机市场持续向高端化发展,其平均销售价格(ASP)现已超过新手机。 • 新兴市场是增长的最大驱动力,消费者对高端旗舰产品有着迫切需求。 • 由于市场固化和供应链的一些问题限制推高中国、东南亚和非洲等大市场的价格。 • 2024年,这些翻新机平均销售价格将首次超过新手机。
从全球厂商竞争来看,三季度凭借多个新品发布,石头科技市场份额提升至16.4%,连续两季度排名全球第一……
最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准,配套USB网关,可轻松实现Wi-Fi HaLow在新建及现有Wi-Fi基础设施中的快速稳健集成
其中包含Wi-Fi 7和蓝牙5.4 模组FME170Q-865、Wi-Fi 6和蓝牙5.4 模组FCS962N-LP、Wi-Fi 6和蓝牙5.3模组FCU865R 、独立Wi-Fi和蓝牙模组FGM840R、高功率Wi-Fi HaLow模组FGH100M-H……
来源:《中国半导体大硅片年度报告2024》2016 年至 2023 年间,全球半导体硅片(不含 SOI)销售额从 72.09 亿美元上升至121.29 亿美元,年均复合增长率达 7.72%。2016
01周价格表02周价格观察硅料环节本周硅料价格:N型复投料主流成交价格为40元/KG,N型致密料的主流成交价格为38元/KG;N型颗粒硅主流成交价格为35元/KG。供给动态头部料企继续推进减产策略,月
今天推荐的视频介绍了单片机(MCU)和数字信号控制器(DSC)之间的差异、Microchip DSC的单核和双核架构、DSC的应用示例以及可将您的设计推向市场的开发资源。更多更全视频尽在Microch
‌‌Jan. 9, 2025 产业洞察根据TrendForce集邦咨询最新研究,随着人型机器人迈向高度系统整合,并有望从工业场景走进家庭生活,前端的AI模型训练将更为关键,以满足更多后端理解与互动需求
日前,微信安卓版迎来8.0.56正式版更新,这是2025年首次版本更新。关于更新内容,依然是那9个字:“修复了一些已知问题”。虽然官方没有公布具体更新内容,但体验后发现,新版增加了朋友圈视频倍速播放等
  在千级电子净化车间中设置通风系统时,需要综合考虑多个因素,包括洁净度要求、换气次数、气流组织、空气处理、温湿度控制以及节能与环保等。以下是合洁科技电子洁净工程公司的一些具体的设
点击蓝字 关注我们SUBSCRIBE to US如果你听说过深度伪造(deepfakes),即人们做着从未做过的事或者说着从未说过的话的高度逼真视频,你可能会认为这是一种可疑的技术发展成果。例如,它们
据彭博社报道,软银集团及其控股子公司 Arm 正在探讨收购 Ampere Computing 的可能。 Ampere Computing 是甲骨文支持的半导体设计公司,致力于塑造云计算的未来,并推出了
日前,奥康国际发布公告表示终止发行股份购买资产。根据公告,2024 年 12 月 24 日,奥康国际披露《关于筹划发行股份购买资产事项的停牌公告》,公司拟筹划以发行股份或支付现金的方式购买联和存储科技
1月8日消息,据外媒报道,由于半导体行业需求衰退,日本瑞萨电子将在日本及海外裁员数百人,并且定期加薪也将被推迟!据报道,瑞萨电子在日本和海外有约21,000名员工,本次裁员比例近5%。这一裁员计划已于