物聯(lián)網(wǎng)安全包含裝置安全和網(wǎng)絡(luò)安全,在此定義下涵蓋了保護聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)所需的流程、技術(shù)和防護措施。在現(xiàn)今社會上,各類型聯(lián)網(wǎng)裝置愈來愈普及,從工業(yè)設(shè)備、智能電網(wǎng)、智能家居、娛樂及穿戴設(shè)備等,若在開發(fā)當(dāng)下沒預(yù)先設(shè)想好可能存在的風(fēng)險,建立威脅模型分析評估,就容易造成使用上出現(xiàn)漏洞進而遭受有心人士攻擊導(dǎo)致?lián)p失。工業(yè)設(shè)備受到攻擊可能造成人員危險或者機密數(shù)據(jù)外泄,智能電網(wǎng)若遭黑客控制則會影響民生及各產(chǎn)業(yè),智能家居及娛樂等則會發(fā)生個人信息被竊取的風(fēng)險。因此如何從裝置本身就做好安全防護是聯(lián)網(wǎng)產(chǎn)品在設(shè)計規(guī)劃初期就必須審慎思考的項目。
物聯(lián)網(wǎng)設(shè)備安全必須保護系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)免受廣泛的物聯(lián)網(wǎng)安全攻擊,這些攻擊可區(qū)分為四種類型:
物聯(lián)網(wǎng)設(shè)備和服務(wù)器之間數(shù)據(jù)傳輸?shù)耐ㄓ嵐?/p>
物聯(lián)網(wǎng)設(shè)備從用戶到維護的生命周期攻擊
對裝置內(nèi)部軟件的攻擊
直接針對裝置內(nèi)芯片的物理攻擊

設(shè)計完善的物聯(lián)網(wǎng)安全芯片讓開發(fā)人員能夠保護設(shè)備免受所有類型的漏洞影響,新唐近年來深耕微控制器安全領(lǐng)域,在基于 Cortex-M23 核心的 M2351 系列后在去年推出了新一代的安全物聯(lián)網(wǎng)微控制器 NuMicro? M2354,更加完備了物聯(lián)網(wǎng)裝置所需的安全功能。透過微控制器內(nèi)部的硬件加密加速器可將設(shè)備端以及服務(wù)器間的數(shù)據(jù)傳遞透過加密方式進行有助于對抗通訊類攻擊,結(jié)合秘鑰存儲器 (Key Store) 使用更能同時提高秘鑰防竊能力。
而建構(gòu)在 Trusted-Firmware-M 下的各種安全服務(wù)以及搭配生命周期管理硬件化技術(shù),可以防止生命周期攻擊。
Trustzone 技術(shù)在微控制器中實現(xiàn)的硬件隔離機制,可將執(zhí)行環(huán)境區(qū)分為安全及非安全的內(nèi)存、外圍裝置及功能,搭配微控制器本身提供的安全開機引導(dǎo)程序確認運行軟件的完整性及合法性,可以防范軟件攻擊事件。
而防篡改、防故障注入和側(cè)信道攻擊的技術(shù),可以針對芯片進行的非侵入式物理性攻擊,達到一定程度的防護。
Platform Security Architecture (PSA) 為物聯(lián)網(wǎng)裝置定義了安全基礎(chǔ),是 Arm 于 2017 年所提出,主要希望提供一個清晰的框架來保護及整合連接設(shè)備安全性,涵蓋分析至安全評估及認證。新唐推出的安全物聯(lián)網(wǎng)微控制器 M2351 系列在 2021 通過了 PSA Certified Level 2 和 PSA Functional API 認證的安全特性,而新一代的 M2354 系列目標(biāo)為通過 PSA Certified Level 3 的認證,目前也正積極進行中!
-
存儲器
+關(guān)注
關(guān)注
39文章
7739瀏覽量
171711 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2945文章
47827瀏覽量
415273 -
新唐
+關(guān)注
關(guān)注
0文章
146瀏覽量
15298
發(fā)布評論請先 登錄
從“可見”到“可控”:工業(yè)物聯(lián)網(wǎng)平臺如何重塑四大核心場景價值
芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案
請問如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?
攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力
芯源半導(dǎo)體安全芯片技術(shù)原理
學(xué)習(xí)物聯(lián)網(wǎng)可以做什么工作?
信長城重構(gòu)物聯(lián)網(wǎng)安全新范式
如何從 MCU/MPU 角度保護物聯(lián)網(wǎng)應(yīng)用?
芯科科技SiWG301無線SoC引領(lǐng)物聯(lián)網(wǎng)安全發(fā)展
單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”
物聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?
物聯(lián)網(wǎng)未來發(fā)展趨勢如何?
物聯(lián)網(wǎng)工程師為什么要學(xué)Linux?
開關(guān)電源安全保護電路:浪涌保護、過流保護、過壓保護
聯(lián)合電子智能安全驅(qū)動模塊ISAU介紹
新唐對應(yīng)四大物聯(lián)網(wǎng)安全攻擊之保護措施
評論