91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)的安全連接保護(hù)解決方案

電子設(shè)計 ? 來源:郭婷 ? 作者:電子設(shè)計 ? 2019-03-14 08:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)的發(fā)展,出現(xiàn)了不分青紅皂白的連接。反過來,隨著重要性的增加,這已經(jīng)將安全推向了前臺;它現(xiàn)在涉及數(shù)據(jù)和控制路徑的每一步,使其成為所有應(yīng)用程序的組成部分。這一點在網(wǎng)絡(luò)“邊緣”的設(shè)備中更為明顯,這些設(shè)備將構(gòu)成物聯(lián)網(wǎng)中的“事物”。

如果不加保護(hù),這些“事物”中的每一個都可以輕松訪問其他私有網(wǎng)絡(luò),引起各個垂直行業(yè)的關(guān)注,希望能夠有效利用物聯(lián)網(wǎng)。因此,集成設(shè)備制造商(IDM)現(xiàn)在將越來越多地為其所有最新產(chǎn)品添加高級安全功能。

就像存在的威脅的多樣性一樣,安全功能它具有多種形狀和大小,并且在那些旨在提供核心原始處理性能的設(shè)備和那些將從邊緣引入智能的設(shè)備之間進(jìn)行區(qū)分。那些旨在為邊緣設(shè)備提供支持的MCU,例如智能傳感器和可遠(yuǎn)程訪問的執(zhí)行器,將需要更小,更低功耗設(shè)備的更高級安全功能;每個IDM都面臨挑戰(zhàn),希望利用物聯(lián)網(wǎng)的潛力。

信任級別

物聯(lián)網(wǎng)上節(jié)點的具體要求取決于它的部署方式;連接到有線電源(例如恒溫器)的設(shè)備可能不太關(guān)心超低功耗,例如遠(yuǎn)程傳感器。一件制造設(shè)備上的致動器可以獲得所需的所有動力,而可穿戴設(shè)備可能需要從周圍環(huán)境中獲取其使用的能量。然而,他們的共同點是需要安全地實現(xiàn)其主要目標(biāo)。

幸運的是,微控制器對安全性的需求不僅僅被“強制”在行業(yè)中;一直有應(yīng)用程序重視安全性,只是預(yù)計在未來十年左右對物聯(lián)網(wǎng)做出貢獻(xiàn)的設(shè)備數(shù)量將推動對這些設(shè)備的需求遠(yuǎn)高于過去。

然而,這并不會使已建立的解決方案變得多余。事實上,它可能使它們更受歡迎,因為它們在安全應(yīng)用程序中具有可靠的記錄。這種設(shè)備的一個例子是Maxim Integrated的基于8051的DS5002FP安全微處理器; Dallas Semiconductor開發(fā)的傳統(tǒng)產(chǎn)品。該設(shè)備的框圖如圖1所示。這實際上是先前設(shè)備DS500FP的改進(jìn)版本,但與其前身一樣,它以加密形式加載和執(zhí)行應(yīng)用軟件,可以存儲在備用電池中非易失性存儲。加密算法使用內(nèi)部存儲和保護(hù)的密鑰,任何查看或檢索密鑰的嘗試都會導(dǎo)致其擦除。

物聯(lián)網(wǎng)的安全連接保護(hù)解決方案

圖1:第二Maxim Integrated的DS500安全微處理器具有嵌入式加密算法和內(nèi)部密鑰保護(hù)功能。

該算法基于64位關(guān)鍵字,包含DES加密元素,而密鑰只能加載來自片上真隨機(jī)數(shù)發(fā)生器。這意味著永遠(yuǎn)不知道真正的鍵值;甚至沒有開發(fā)者。自毀輸入提供了進(jìn)一步的安全性,如果斷言(即使斷電)將導(dǎo)致關(guān)鍵字和48字節(jié)矢量RAM區(qū)域的立即擦除。

在某種程度上,標(biāo)準(zhǔn)的制定和采用是為了建立信任,因此一些OEM可以重視IDM實施的安全解決方案的獨立認(rèn)可并不奇怪。其中一個例子是Atmel的AT97SC3204:一個完全集成的安全模塊,符合可信計算組(TCG)可信平臺模塊(TPM)1.2版規(guī)范。它基于AVR 8位RISC內(nèi)核,并集成了Atmel的加密加速器引擎(圖2),能夠在200 ms內(nèi)計算2048位RSA簽名,并在40 ms內(nèi)計算1024位RSA簽名。 FIPS認(rèn)可的偽隨機(jī)數(shù)生成器用于密鑰生成和TCG協(xié)議功能,開發(fā)人員也可以訪問它們。 Atmel為OEM/ODM提供平臺作為交鑰匙解決方案,包括集成在芯片上的固件,以及領(lǐng)先操作系統(tǒng)的設(shè)備驅(qū)動程序。

物聯(lián)網(wǎng)的安全連接保護(hù)解決方案

圖2:加密引擎有助于使Atmel的AT97SC3204完全符合可信計算組的可信平臺模塊規(guī)范(V1.2)。

高級解決方案

現(xiàn)在,解決方案也出現(xiàn)在需要在低功耗封裝中獲得更高性能的應(yīng)用中,例如飛思卡爾的Kinetis K系列。這種廣泛的系列在物理格式和代碼兼容性方面提供可擴(kuò)展性;并且作為可擴(kuò)展性的一部分,其中包括安全性等可選功能。這些解決方案的共同點是ARM Cortex-M4內(nèi)核,而安全性和完整性功能的數(shù)量各不相同。

例如,入門級K11系列提供帶有循環(huán)冗余校驗塊的部件,而K21系列則提供可選的隨機(jī)數(shù)生成器,加密加速和硬件篡改檢測單元。在較高端,K71系列提供這些裝置作為標(biāo)準(zhǔn)功能(圖3)。

物聯(lián)網(wǎng)的安全連接保護(hù)解決方案

圖3:飛思卡爾的Kinetis系列提供一系列安全和完整性單元。

硬件加密協(xié)處理器(圖4)與加密加速單元配合使用,可提高基于軟件的安全加密/解密程序和消息摘要功能的吞吐量,支持DES,3DES,AES,MD5,SHA-1和SHA-256算法。它還能夠通過使用標(biāo)準(zhǔn)處理器指令在軟件中實現(xiàn)更高級別的功能。篡改檢測模塊提供安全密鑰存儲,內(nèi)部/外部篡改檢測,用于非安全閃存,以及溫度,時鐘,電源電壓和物理攻擊檢測。除了擁有自己的電源和上電復(fù)位電路外,它還具有一個寄存器,用于記錄任何檢測到的篡改嘗試的時間。

物聯(lián)網(wǎng)的安全連接保護(hù)解決方案

圖4:飛思卡爾的硬件加密協(xié)處理器和加密加速單元提高了基于軟件的安全加密/解密的吞吐量。

除了隨機(jī)數(shù)發(fā)生器和篡改檢測等標(biāo)準(zhǔn)技術(shù)外,一些制造商正在使用該工藝的基本特性來提供更高的安全性,例如德州儀器MSP430 MCU,使用其非易失性鐵電RAM(FRAM)制造,它引用的電壓操作比EEPROM或傳統(tǒng)閃存更強大。

與其他設(shè)備一樣,MSP430FR5xx和MSP430FR6xx器件采用3DES,AES,RSA和ECC等加密技術(shù)。如前所述,需要密鑰存儲。 TI認(rèn)為,出于多種原因,基于FRAM的MCU在生成和存儲密鑰時可提供優(yōu)于其他MCU的優(yōu)勢。首先,F(xiàn)RAM的低功耗特性使得為每個會話存儲新密鑰更加可行,即使在電池供電的應(yīng)用中也是如此。其次,攻擊者不太可能檢測到存儲密鑰的過程。這兩個好處的原因是因為FRAM寫入不需要預(yù)擦除或電荷泵,使其節(jié)能,同時不會引起閃電電荷泵引起的任何能量尖峰 - 這種浪涌可以被檢測到并成為關(guān)鍵信號產(chǎn)生。此外,F(xiàn)RAM的近乎無限的耐久性意味著在產(chǎn)品的使用壽命期間可以多次重寫關(guān)鍵位置。但也許最引人注目的是,由于片內(nèi)電容器,即使在周期內(nèi)斷電也能保證FRAM寫操作完成。這與在EEPROM或閃存的讀 - 寫 - 擦除序列期間使用冗余存儲器塊鏡像數(shù)據(jù)的需要形成對比,以克服在處理期間移除電源時丟失數(shù)據(jù)的風(fēng)險。

結(jié)論

自從互聯(lián)網(wǎng)進(jìn)入我們的生活以來,用戶一直受到安全攻擊以及用于轉(zhuǎn)移它們的各種防御機(jī)制,例如PC上的防病毒軟件或處理來自未知發(fā)件人的任何電子郵件都是可疑的。但是,這些攻擊通常是遠(yuǎn)程啟動,通過基礎(chǔ)設(shè)施無害傳輸并代表我們進(jìn)行檢測。用戶通常甚至不知道已經(jīng)檢測到攻擊。

通過物聯(lián)網(wǎng),尤其是將形成智能外圍的眾多節(jié)點,威脅變得更加明顯。它不是遠(yuǎn)程發(fā)起攻擊,而是可以想象它是物理的;潛在的黑客可以直接,親自動手訪問現(xiàn)在屬于物聯(lián)網(wǎng)的交換機(jī),傳感器或執(zhí)行器。使用安全光MCU對抗此類攻擊不僅需要代表用戶提高警惕,還需要IDM付出更多努力。幸運的是,物聯(lián)網(wǎng)的持續(xù)吸引力在于確保存在努力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55080

    瀏覽量

    791583
  • 存儲器
    +關(guān)注

    關(guān)注

    39

    文章

    7739

    瀏覽量

    171721
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47843

    瀏覽量

    415418
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    進(jìn)行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護(hù)方案? 針對聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理
    發(fā)表于 11-18 08:06

    廣凌智慧教室整體解決方案:教室聯(lián)網(wǎng)應(yīng)用

    廣凌科技(廣凌股份)的智慧教室解決方案聯(lián)網(wǎng)技術(shù)為核心,實現(xiàn)了從“設(shè)備孤島”到“全連接生態(tài)”的跨越,構(gòu)建了高效、智能、可持續(xù)的教學(xué)空間。以下從硬件互聯(lián)、數(shù)據(jù)互通、場景智能三大維度,解
    的頭像 發(fā)表于 10-22 17:56 ?1207次閱讀
    廣凌智慧教室整體<b class='flag-5'>解決方案</b>:教室<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用

    金融行業(yè)安全用電解決方案:從 “分散運維” 到 “聯(lián)網(wǎng)智控” 的安全升級

    金融行業(yè)安全用電解決方案由設(shè)備感知層、設(shè)備傳輸層、數(shù)據(jù)應(yīng)用層、和平臺應(yīng)用層幾大部分組成。是一款基于聯(lián)網(wǎng)、云計算和大數(shù)據(jù)分析的用電管理、遠(yuǎn)程智控解決
    的頭像 發(fā)表于 09-12 10:48 ?711次閱讀
    金融行業(yè)<b class='flag-5'>安全</b>用電<b class='flag-5'>解決方案</b>:從 “分散運維” 到 “<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智控” 的<b class='flag-5'>安全</b>升級

    云里里打造校園安全聯(lián)網(wǎng)解決方案

    如何利用科技手段提升校園安全水平,既是教育部門和家長關(guān)心的問題;同時也是云里里聚焦的重要課題。基于對校園安全場景的深度洞察,云里里依托低功耗藍(lán)牙、北斗、4G等技術(shù),量身打造了校園
    的頭像 發(fā)表于 09-08 17:21 ?1108次閱讀

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應(yīng)用中,多個設(shè)備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?b class='flag-5'>物聯(lián)網(wǎng)藍(lán)牙模塊具有低功耗、傳輸距離遠(yuǎn)、安全性高、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機(jī)系統(tǒng)相
    發(fā)表于 06-09 15:25

    智慧水利聯(lián)網(wǎng)解決方案

    ,保障人民群眾生命財產(chǎn)安全。 一、方案概述 智慧水利聯(lián)網(wǎng)解決方案,通過在水利系統(tǒng)中部署各類傳感器、監(jiān)測設(shè)備、智能終端等,實時采集水文、水質(zhì)
    的頭像 發(fā)表于 04-01 16:50 ?931次閱讀

    基于Nordic nRF52840無線鍵盤、鼠標(biāo)聯(lián)網(wǎng)解決方案

    方案通過BLE藍(lán)牙模塊和聯(lián)網(wǎng)技術(shù),將傳統(tǒng)的有線鍵盤鼠標(biāo)升級為無線設(shè)備,為用戶帶來更大的自由度和便利性。該方案使用低功耗藍(lán)牙技術(shù)進(jìn)行連接,可
    發(fā)表于 03-25 17:44

    Nordic NRF9151低功耗蜂窩模組 助力衛(wèi)星聯(lián)網(wǎng)應(yīng)用.

    。與 Skylo 的合作為新型聯(lián)網(wǎng)解決方案打開了大門,使這些解決方案可在偏遠(yuǎn)或離網(wǎng)環(huán)境下使用 nRF9151等標(biāo)準(zhǔn)超低功耗蜂窩解決方案運行
    發(fā)表于 03-24 11:12

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要。考慮到這些風(fēng)險,在設(shè)計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的
    的頭像 發(fā)表于 03-20 10:49 ?796次閱讀

    聯(lián)網(wǎng)BLE技術(shù)助力防丟器方案PTR5618

    隨著聯(lián)網(wǎng)和低功耗藍(lán)牙(BLE)技術(shù)的快速發(fā)展,防丟器方案成為了解決日常生活中物品丟失問題的有效工具。 方案說明: 該防丟器方案基于BLE和
    發(fā)表于 03-18 09:50

    聊聊 全面的蜂窩聯(lián)網(wǎng)解決方案

    利用低功耗蜂窩連接增強產(chǎn)品性能:我們?yōu)槟峁┧璧囊磺校?蜂窩 loT 設(shè)計通常比較分散,多個組件來自不同的供應(yīng)商,如主 MCU、射頻前端、蜂窩模塊、GNSS 模塊、安全元件、MIC 和其他元件
    發(fā)表于 03-17 11:39

    聯(lián)網(wǎng)平臺解決方案:實現(xiàn)設(shè)備智能管理與數(shù)據(jù)安全

    在信息化高速發(fā)展的時代,聯(lián)網(wǎng)(IoT)技術(shù)作為連接物理世界與數(shù)字世界的橋梁,正以前所未有的速度改變著我們的生活、工作以及各個行業(yè)的運作模式。聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-14 16:35 ?1172次閱讀