随着物联网规模的超快速发展,入网节点设备数量呈爆炸式增长,随之而来的是不断出现的“黑客”攻击-为用户带来极大的损失,因而,物联网安全防御和保护已成为重要课题。本文中,作者利用具体事例,详谈了信任根、安全IC的使用方法,提出了物理不可克隆的设计理念。

随着物联网的高速发展,目前已有100亿个节点入网,该数量比十年前增加了10倍,而且这种趋势还在继续有增无减。

随着这种增长,攻击者的机会也随之增加。网络攻击的年度成本估计从数百亿到超过一万亿美元,而且这个数字还在不断上升。因此,目前来看,安全因素对于继续成功扩展IoT至关重要,而物联网安全则始于物联网节点的安全。

没有哪家公司乐见“它的名字被侵犯以及其客户数据被盗”这类的话。此外,联网设备还需遵守政府法规,例如FDA对医疗设备的规定、美国/欧盟对工业4.0关键基础设施的网络安全要求,以及汽车行业的一些新兴标准。这些要求推动了高级别的安全性,不过却没有明确强制性要求使用基于硬件的安全性。然而,物联网节点通常是大容量、成本优化的设备,这给安全性和成本之间的平衡带来了挑战。

使用信任创建安全节点

我们如何设计一个经济高效且安全的物联网节点?创建安全的IoT节点始于信任根(也称为安全单元),这是一种小型且价格合理的集成电路,旨在为节点提供与安全相关的服务(图1)。这些功能的具体示例是,用于保护机密性数据的加密和用于确保信息的真实性和完整性的数字签名。信任根的最终目标是确保用于数据加密或数字签名的密钥不被泄露。

然而,信任根安全IC面临的最大挑战是抗物理攻击,例如直接探测和所谓的邻道攻击。

图1:确保安全业务真实性和完整性的“信任根”概念。(本文图片来源:ADI公司)

物理上不可克隆

由于直接探测试图观察微电路的内部结构,因此通常用于通用微控制器(即E2PROM或闪存)的存储技术并不安全。攻击者可以使用扫描电子显微镜以相对适中的成本直接观察存储内容。

半导体行业已开发出物理不可克隆功能(PUF)技术来降低这种风险(图2)。PUF用于从芯片的固有物理特性中导出唯一密钥。这些属性更难直接探测,因此通过直接探测提取密钥是不切实际的。在某些情况下,PUF派生的密钥会加密信任根的内部存储器的其余部分,因此可以保护存储在设备上的所有其他密钥和凭证。

图2:降低直接探测微电路风险的PUF技术。

邻道攻击甚至更便宜,侵入性更小。他们利用了这样一个事实,即电子电路往往会泄漏他们正在处理的数据签名,例如,通过电源、无线电或热辐射。当电路使用密钥(例如,解密数据)时,利用被测信号和处理后的数据之间的微妙相关性,再经过适度复杂的统计分析后,可以成功猜测到密钥的值。

信任根设计目标非常明确,就是利用各种对策来防止此类数据泄漏。

使用安全IC的应用示例

对于图3中描述的安全应用程序类型,基于硬件的信任根的好处变得显而易见。使用的协议是一个简单的质询/响应身份验证协议:

  • 节点设备向盘问设备请求质询,以准备发送命令。
  • 盘问设备用随机数R对请求者进行盘问验证。
  • 节点设备使用其私钥对命令、随机数R和一些固定保护进行签名。该操作随后送到节点设备的信任根。
  • 盘问设备验证签名是否正确,并且随机数与之前发送的数字相同,以避免重复发送有效命令。此操作随后送到盘问设备的信任根IC。

图3:一个信任根的简化示例是胰岛素身份验证。

除了每次发送命令的新尝试都需要一个新的随机数之外,该协议的安全性还依赖于用于授权命令的私钥的保密性和用于验证授权的公钥的完整性。如果这些密钥存储在普通微控制器中,它们就可以被提取或操纵,并且可以制造假节点设备和盘问设备,从而可能危及患者的安全。在这种情况下,信任根IC使得伪造、操纵凭证或篡改通信协议变得更加困难。

专用安全IC的优势

总体而言,节点设备的优异设计将导致攻击成本远高于攻击者的潜在回报。依赖专用安全IC的架构的好处有很多:

  • 物联网安全是一场无休止的战斗。攻击技术不断改进,但与此同时,安全IC供应商不断加强其应对措施,因此对安全IC的攻击成本仍然极高。通过升级安全IC,可以提高连接设备的安全性,而对整体设备设计和成本的影响很小。
  • 将关键功能集中在与应用处理器分离的强大、防篡改的物理环境中,可以在评估法规遵从性时更轻松地“证明安全”。隔离还使得攻击者利用设备应用处理器中的弱点(供应商很难完全发现和消除这些弱点)变得更加困难。
  • 如果供应商及早完善安全IC的安全功能,物联网节点在其生命周期内的安全性保护会变得更容易。这种方法消除了与合同制造商共享关键信息的需要,并且可以实现安全的个性化流程和安全的OTA更新。重构和克隆也变得更加困难。

结论:

典型的物联网系统中有许多入网设备,必须从一开始就设计安全性。

物联网节点保护虽然不是唯一,但确是非常必要的措施。

(参考原文:Technical Approaches to Defend and Protect IoT Nodes )

本文为《电子工程专辑》2021年4月刊杂志文章,版权所有,禁止转载。点击申请免费杂志订

责编:Amy.wu
本文为EET电子工程专辑原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
阅读全文,请先
您可能感兴趣
2024年《全球制造愿景研究报告》显示,约6成的受访者(全球61%,亚太68%)预见到,2029年AI将成为促进增长的主要动力,这一比例相较于2024年的4成左右(全球41%,亚太46%)有所上升。同时,随着AI应用的激增,约有9成受访者(全球92%,亚太87%)将数字化转型作为战略重点,这表明制造商对AI应用的激增以及数字化转型的重视程度不断提高。
FTTR技术能为家庭用户提供了超千兆、全屋覆盖无死角的极致网络体验,显著提升了家庭宽带体验。
无线通讯最大的愿景,是用一张网覆盖整个人类社会,这对整个社会来讲是最经济、效率最高并且成本最低的方式。
经过十年的发展、上海已经成为我国RISC-V领域里企业、人才、资源最集聚的地区,也是全球RISC-V创新发展的前沿阵地。
随着‘数字中国’战略的推进及工业数字化的进程,国家对细分行业提出了前所未有的、更多更细致的监管要求,这既是挑战,也蕴含着机遇……
如今,蓝牙技术已深深融入我们的日常生活之中,无处不在,在音频传输、数据传输、位置服务以及设备网络等四大领域中发挥着重要作用。分析师数据显示,到2028年,预计每年将有 75 亿台蓝牙设备出货,未来五年的复合年增长率 (CAGR) 将达到 8%。
• 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
文|沪上阿YI路特斯如今处在一个什么样的地位?吉利控股集团高级副总裁、路特斯集团首席执行官冯擎峰一直有着清晰的认知:“这个品牌的挑战依然非常大。首先,整个中国市场豪华汽车整体数据下滑了30%~40%,
据市场调查机构Allied Market Research的《单晶硅晶圆市场》报告指出,2022年单晶硅晶圆市场价值为109亿美元,预计到2032年将达到201亿美元,2023年~2032年的复合年均
在当今人工智能飞速发展的时代,AI Agent正以其独特的方式重塑着企业的生产运营方式。澜码科技作为AI Agent领域的先行者,其创始人兼CEO周健先生分享了对大模型与AI Agent发展现状的深刻
近日,又一国产SiC企业宣布实现了主驱突破,并将出口海外。据“行家说三代半”的追踪统计,自2022年起,国内主驱级SiC器件/模块开始在多款车型中得到应用,尤其是2024年,本土供应商的市场份额显著上
近日A股上市公司陆续完成2024年上半年业绩披露,其中24家SiC概念股上半年合计营收同比增长14.58%至1148.65亿元,研发费用同步增长7.22%至69.16亿元。尤为值得注意的是,天岳先进、
疫情后的劳动力囤积和强有力的员工保护规则掩盖了德国高薪制造业工作市场令人担忧的变化。根据联邦劳工办公室的数据,欧元区最大经济体德国的失业率在2019年春季曾达到历史最低点4.9%,现已上升至6%。虽然
在苹果和华为的新品发布会前夕,Counterpoint公布了2024年第一季度的操作系统详细数据,数据显示, 鸿蒙操作系统在2024年第一季度继续保持强劲增长态势,全球市场份额成功突破4%。在中国市场
9月6日,“智进AI•网易数智创新企业大会”在秦皇岛正式举行,300+企业高管及代表、数字化技术专家齐聚一堂,探讨当AI从技术探索迈入实际应用,如何成为推动组织无限进化的新引擎。爱分析创始人兼CEO金
随着汽车智能化升级进入深水区,车载ECU(域)以及软件复杂度呈现指数级上升趋势。尤其是多域、跨域和未来的中央电子架构的普及,以及5G/V2X等车云通信的增强,如何保障整车的信息与网络安全,以及防范外部