查看: 862|回复: 0

[经验] 浅谈物联网设计中的两种硬件安全解决方案

[复制链接]
  • TA的每日心情
    开心
    2019-7-26 14:50
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2019-8-2 11:18:36 | 显示全部楼层 |阅读模式
    分享到:
    在嵌入式设计中,安全性一直处于“二等公民”的地位,这主要是因时间和成本因素而造成。此外也有其他因素,例如嵌入式系统安全性正在成为复杂性的同义词。还有一个原因是,人们缺乏对于安全性的重要性以及如何高效实现安全性的认识。


    由此带来的后果是:当工程师们在到处安装软件补丁时,人们才后知后觉地想起安全性设计。然而,由于超连接嵌入式物联网]不过,在这个技术转折点,需要指出的是,物联网是一个高度多样化的设计领域,因而没有一个万能的安全解决方案。即使在安全威胁方面也存在物理漏洞,如篡改企图、设计克隆、IP 盗用和产品仿冒等。在网络攻击方面,则有恶意软件注入、分布式拒绝服务 (DDoS) 攻击和侧信道攻击。

    然而,与可负担大量安全性投入的服务器和网关设计不同,物联网节点(如连接的温控器)需要一种更简单的安全机制,以期在成本和功耗限制范围内,实现物理和通信漏洞的防御。


    为了提供针对物理和远程攻击的高性价比防护,Microchip Technology 的 SAM L11 微控制器为低功耗物联网节点提供了简单的安全实施方案。该处理器的时钟频率为 32 MHz,采用的内存配置为最大 64 KB 闪存和 16 KB SRAM。板载 picoPower 技术可确保在活动和休眠模式下都能实现低能耗。

    在密钥配置方面,SAM]您可以只选择与您的应用相关的安全特性。不过,SAM L11 也允许您开发自己的配置软件,并使用代码示例和产品演示来实现该软件。

    此外,如果您正在为自己的物联网设计寻找更稳健的安全框架,即能够在整个物联网应用生态系统中发现薄弱环节的安全框架,该怎么做?

    在这里值得一提的是,嵌入式系统中基于硬件的安全性通常意指集成了硬件安全模块]但是,尽管基于 HSM 的方法可将主 CPU 从安全相关任务中解放出来,但是这种方法可能既昂贵又繁琐,需要使用复杂的数据库来存储和分发安全密钥。

    确实,批量生产的大型公司可以更容易负担得起基于]安全元件是一种昂贵的微控制器,用于通过 I2C 或单线接口与主 MCU 或 MPU 通信。该元件通过执行端到端身份验证来保护连接的设备。

    例如,Microchip]安全元件在物联网设计中日益受到青睐。Google 和 Amazon Web Services (AWS) 等云服务提供商均支持使用 ATECC608A,将物联网节点连接到云。TrustZone 技术也通过在物联网设计框架内提供固件保护来支持 ATECC608A。这些都是相当大的支持!

    该安全元件芯片还配备了升级的随机数发生器]物联网设计中围绕连接的漏洞将安全问题推到了前沿。

    尽管目前连接的物联网设备数量仍大于安全设计实施数量,但随着致力于简化密钥配置的低成本安全芯片的推出,可能很快就会改变这种不平衡现状。

    同样明显的趋势是,硬件与软件解决方案正在结合起来,共同保护物联网设备免受越来越多的攻击载体的攻击。硬件与软件领域之间的这种联合,也有助于避免实施稳健安全解决方案所需的陡峭学习曲线。

    回复

    使用道具 举报

    您需要登录后才可以回帖 注册/登录

    本版积分规则

    关闭

    站长推荐上一条 /2 下一条



    手机版|小黑屋|与非网

    GMT+8, 2024-4-26 00:23 , Processed in 0.122120 second(s), 18 queries , MemCache On.

    ICP经营许可证 苏B2-20140176  苏ICP备14012660号-2   苏州灵动帧格网络科技有限公司 版权所有.

    苏公网安备 32059002001037号

    Powered by Discuz! X3.4

    Copyright © 2001-2024, Tencent Cloud.