安全微控制器解决物联网安全问题

简介: 安全越来越成为EEs在其组件选择中需要认识到的事情。以下是三个安全微控制器的概述。到2019年为止,全球物联网上已有数十亿美元的互联网连接设备,这个数字只会增加。其中大多数都包含微控制器,而每一个都代表了插入恶意软件的开端。

安全越来越成为EEs在其组件选择中需要认识到的事情。以下是三个安全微控制器的概述。
到2019年为止,全球物联网上已有数十亿美元的互联网连接设备,这个数字只会增加。其中大多数都包含微控制器,而每一个都代表了插入恶意软件的开端。
一旦基于物联网的系统在单个节点的级别上被破坏,麻烦才刚刚开始。想想这个节点,无论它对整个系统来说是多么小而且不重要,作为一个提供城堡入口的门户。一旦入侵者接管了入口,它就会为入侵者提供一个开口,从而可以对城堡造成无尽的破坏。 
为了使我们的城堡类比更进一步,城堡不仅拥有城堡范围的防御系统,而且在每个潜在的入口点也具有强大的力量。这就是最近基于物联网的“城堡”中所缺少的东西,在整个系统范围内都存在强大的安全性,但在门口没有任何防御措施。
实际上,新一代安全微控制器使门户军事化。它们不再是不设防的,而是在节点级别提供强大的防御,以补充已经存在的系统范围的恶意软件防御。
 
_4

 
安全微控制器制造商各自对如何保护他们控制的物联网节点以及他们所属的宏系统有自己的看法。
以下是他们提供的一些示例。
 
Microchip:SAML10 / 11
Microchip的SAM L10和SAM L11系列 32位MCU基于Arm Cortex M23内核,具有64 KB闪存和16 KB RAM。该公司声称它们消耗的功率是市场上任何同类MCU的最低功耗。
Microchip SAM L11微控制器的核心安全元件是TrustZone,它允许在单个MCU上运行安全和非安全代码。闪存,SRAM和数据闪存均分为安全和非安全区域。 
这种安排提供了经过认证的库,IP和应用程序代码之间的硬件隔离。多个软件安全域仅允许受信任的软件访问关键内存,外围设备和I / O通道。
 
_5

内存中的非安全和可靠(可信)区域。
 
每个区域的安全属性(可信/安全或非安全)将定义存储在该区域中的代码的安全状态。安全和非安全地址用于不同的情况,即所讨论的存储器和外围设备是否暴露于安全软件或一般的所有软件。
还有一个板载加密模块,支持:
高级加密标准(AES)
伽罗瓦计数器模式(GCM)
安全散列算法
安全启动和安全密钥存储支持篡改检测。通过安全引导加载程序对抗Bogus固件更新,以实现安全可靠的固件更新。
 
发展支持 
该SAML11 Xplained Pro评估套件是意要帮助用户评估和将基于该原型SAML11系统。
 
_6

SAML11 Xplained Pro评估套件。
 
意法半导体
在AES芯 在STM32G4工作关秘密128或256字节的密钥来加密或解密流出或流入STM32G4设备的数据。MPU需要很大的负载,因为加密和解密数据完全在软件中完成时会消耗大量的计算。
 
_7

AES核心在行动。
 
一些需要加密的交易类型: 
安全网络路由器
无线通信
存储智能卡数据
安全的金融交易
STM32G4的安全存储区旨在保护敏感的代码和数据(例如密钥),这些代码和数据只能在引导时执行一次,除非发生新的重置,否则永远不会再次执行。一旦安全,任何尝试访问此内存区域都会产生读/写错误,从而阻止访问。 
内存中的这个区域对于保护固件和安全固件更新至关重要 - 这是固件更新可能决定组件寿命的时代的关键特性。该区域分为两个区域,银行1分配用于安全固件执行,而银行2用于安全固件升级。
内存保护功能可分为以下几类:
读出保护(RDP)可防止未经授权读取存储器寄存器
专有代码读出保护(PCROP)可防止未经授权读取IP代码
写保护(WRP)可防止恶意覆盖内存内容
安全用户存储器可确保安全执行固件
 
恩智浦半导体
恩智浦的LPC54S0xx系列由Arm Cortex-M4内核供电,运行速度高达180 MHz,最低可达100 uA / MHz。该公司将其定位于人机界面和物联网应用。
该设备的安全架构如下图所示。
 
_8

恩智浦LPC54S0xx系列的安全架构框图。
 
RNG(随机数生成)  用于生成用于加密应用程序的不可预测的32位数 
AES,加密和解密生成器是大多数安全MCU常用的功能,LPC54S0xx也不例外。在此器件系列中,AES支持128,192和256位密钥。 
OTP(一次性可编程)存储器由四组存储器组成,每个存储器大小为128位。第一个存储体(OTP Bank 0)被保留。OTP库1和2可用于存储AES密钥。OTP库3用于客户可编程设备配置数据,例如安全启动。 
PUF (物理不可克隆功能)是一种基于SRAM单元的启动值提取数字“指纹”的方法。根据制造变化,存在一些随机性。在处理之后,获得MCU的真实的,基于硬件的唯一标识密钥。
SHA (安全散列算法) LPC54S0xx系列采用较新的SHA-2实施例。其目的是进行消息验证。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
19天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【7月更文挑战第31天】随着物联网技术的飞速发展,智能家居设备已经渗透到我们的日常生活中。然而,在享受便利的同时,我们也面临着前所未有的安全风险。本文将探讨智能家居设备存在的安全漏洞,分析黑客攻击的潜在手段,并提供一系列防护措施以增强家庭网络安全。通过实施这些策略,我们可以确保智能设备的使用既便捷又安全。
|
5天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【8月更文挑战第14天】 随着物联网技术的飞速发展,智能家居已经走进千家万户。然而,智能设备的便利性背后隐藏着潜在的安全风险。本文将探讨智能家居面临的主要安全挑战,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
7天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护措施
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,智能设备的便利性背后隐藏着安全隐患。本文将深入探讨物联网设备面临的主要风险,并提供有效的防护措施,帮助用户构建一个更安全的智能家居环境。
25 7
|
5天前
|
监控 安全 物联网
智能家居安全:物联网设备中的漏洞与防护
随着物联网的飞速发展,智能家居设备已步入千家万户。然而,这些便捷的科技产品也带来了安全隐患。本文旨在揭示智能家居设备中存在的安全漏洞,并提供针对性的防护措施。通过深入浅出的分析,我们希望能增强用户的安全意识,并采取有效行动保护自己的数字家园。
|
13天前
|
监控 安全 物联网
智能家居安全:物联网时代的挑战与应对策略
在万物互联的今天,智能家居带给我们便利的同时,也带来了前所未有的安全挑战。本文将深入探讨智能家居系统面临的主要安全风险,包括数据泄露、设备劫持等,并分析其背后的技术原因。同时,文章将提出一系列针对性的安全措施,旨在帮助用户和厂商共同构建一个更加安全的智能家居环境。通过具体案例分析,我们将看到安全措施实施的重要性及其对智能家居生态的积极影响。最后,本文将对智能家居安全的未来趋势进行展望,鼓励读者思考如何在享受科技便利的同时,保护个人隐私和数据安全。
27 3
|
14天前
|
存储 安全 物联网
物联网(IoT)安全:挑战与解决方案
【8月更文挑战第5天】物联网(IoT)深刻改变着我们的生活,但随之而来的安全挑战不容忽视。面对设备身份验证复杂、数据隐私泄露、软件漏洞及资源受限等问题,本文提出加强身份验证、加密保护、定期更新、安全开发生命周期、多层次防御、安全培训及标准化合作等解决方案,旨在构建一个更加安全可靠的物联网环境。
|
18天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
在智能家居的便捷生活背后,潜藏着不容忽视的安全隐患。本文将深入探讨智能物联网(IoT)设备的安全问题,揭示数据泄露、隐私侵犯等风险点,并提供实用的防护措施。从加强密码管理到部署网络监控系统,我们旨在为家庭用户提供一套全面的安全解决方案,确保技术带来的便利不会成为安全的代价。
|
21天前
|
存储 安全 物联网
智能家居安全:物联网时代的挑战与对策
随着物联网技术的飞速发展,智能家居已步入千家万户。然而,随之而来的安全问题也日益凸显。本文将探讨智能家居在物联网时代面临的主要安全挑战,并针对这些挑战提出相应的解决策略。通过分析智能家居系统的安全漏洞、黑客攻击手法以及数据隐私保护的重要性,旨在为读者提供一个全面的安全防范框架。最后,本文将引发读者思考如何在享受智能生活的同时,保障个人信息和家庭安全不被侵犯。
|
17天前
|
安全 物联网 数据安全/隐私保护
智能家居安全:物联网设备的风险与防护
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,随之而来的安全问题也日益凸显。本文将探讨智能家居设备面临的主要风险,并提供针对性的防护措施,旨在帮助用户构建一个更安全、可靠的智能生活环境。
19 0
|
19天前
|
存储 安全 物联网
智能家居安全:物联网设备的漏洞与防护策略
【7月更文挑战第31天】随着物联网技术的飞速发展,智能家居设备已经渗透进千家万户。然而,随之而来的安全问题也日益凸显。本文将探讨智能家居设备中常见的安全漏洞,分析其成因,并提出有效的防护措施。通过案例分析和专家访谈,旨在为消费者和企业提供实用的安全防护建议。
27 0

相关产品

  • 物联网平台