安全微控制器物让联网安全有保障

来源: 云巴巴 2019-09-18 16:22:53

安全性越来越成为EES在选择组件时需要认识的问题。下面是三个安全微控制器的概述。

2019年,全球物联网上有数十亿美元的互联网连接,这个数字只会增加。它们中的大多数包含微控制器,每个都代表了恶意软件插入的开始。

一旦基于Internet的系统在单个节点的层次上被破坏,问题才刚刚开始。想想这个节点,不管它对整个系统有多小,也不像提供一个城堡入口那么重要。一旦入侵者占领了入口,它就为入侵者提供了一个开口,这会对城堡造成无穷无尽的破坏。

为了进一步我们的城堡比喻,城堡不仅拥有城堡范围的防御系统,而且在每个潜在的入口点都有强大的力量。这是最近基于物联网的“城堡”所缺少的。整个系统都有很强的安全性,但门口没有任何防御措施。

事实上,新一代的安全微控制器使门户网站军事化。它们不是没有防御能力,而是在节点级别提供强大的防御,以补充现有的系统范围的恶意软件防御。

安全微控制器制造商对如何保护他们控制的事物节点的网络和他们所属的宏系统各有自己的看法。

以下是它们提供的一些示例。

Microchip:SAML10 / 11

Microchip的SAM L10和SAM L11系列32位MCU基于Arm Cortex M23内核,具有64 KB闪存和16 KB RAM。该公司声称它们消耗市场上任何MCU的最低功耗。

TrustZone是Sam L11微控制器的核心安全组件,它允许安全和不安全的代码在单个MCU上运行。闪存、SRAM和数据闪存分为安全和不安全区域。

这种安排提供了经过身份验证的库、ip和应用程序代码之间的硬件隔离。多个软件安全域只允许可信的软件访问关键内存、外围设备和i/o通道。

 

内存中的不安全和可靠(可信)区域。

每个区域的安全属性(可信/安全或非安全)定义存储在该区域中的代码的安全状态。安全地址和非安全地址用于不同的情况,即所讨论的存储器和外围设备是否暴露给安全软件或通常是所有软件。

还有一个车载加密模块可支持:

高级加密标准(aes)

"伽罗瓦"计数器模式(GCM)

安全散列算法

安全启动和安全密钥存储支持篡改检测。针对安全引导加载程序实施Bogus固件更新,以实现安全可靠的固件更新。

发展支持

SAML11 Explained Pro Evaluation套件旨在帮助用户评估,并将基于原型SAML11系统。

11xplan专业评估套件。

意法半导体

流出或流入STM32G4设备的数据在STM32G4工作关闭秘密128或256字节密钥中的AES核心处被加密或解密。MPU需要大的负载,因为加密和解密数据在软件中完全完成并且消耗大量的计算。

AES核心在行动。

一些需要加密的事务类型:

安全网络路由器

无线通信

存储智能卡数据

安全的金融交易

STM32G4的安全存储旨在保护敏感代码和数据(如密钥),这些代码和数据只能在启动时执行一次,除非发生新的重置,否则永远不会再次执行。一旦安全,任何访问此内存区域的尝试都会导致读/写错误,从而阻止访问。

内存中的这个区域对于保护固件和确保固件更新是至关重要的,这是固件更新可能决定组件寿命的时代的一个关键特征。该区域分为两个区域,银行1分配给安全固件执行,银行2用于安全固件升级。

内存保护功能可分为以下几类:

读保护(RDP)可防止未经授权读取存储寄存器

私有代码读取保护(pcr op)防止未经授权读取IP代码

编写保护(wrp)防止恶意覆盖内存内容

安全的用户内存确保固件的安全执行。

恩智浦半导体

恩智浦LPC54S0xx系列采用Arm Cortex-M4内核,工作速率高达180 MHz,低至100 uA / MHz。该公司将其定位于人机界面和物联网应用程序。

设备的安全架构如下图所示。

 

Enzhipu的lpc 54s0xx系列安全体系结构图。

Rng(随机数生成)用于生成不可预测的32位数字,用于加密应用程序。

AES,加密和解密生成器是大多数安全MCU的常见功能,LPC54S0xx也不例外。在此器件系列中,AES支持128,192和256位密钥。

OTP(一次性可编程)存储器由四组存储器组成,每组存储器的大小为128位。保留第一个存储(OTP银行0)。OTP库1和2可用于存储AES密钥。OTP库3用于客户可编程设备配置数据,如安全启动。

puf(物理非克隆函数)是一种根据sram单元的起始值提取数字“指纹”的方法。根据制造的变化,有一些随机性。经过处理,得到了mcu的真实,基于硬件的唯一识别密钥。

SHA(安全哈希算法)LPC54S0xx系列使用更新的SHA-2实施例。目的是验证消息。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

云巴巴成为Check Point 2星级合作伙伴,共建云巴巴安全云生态

云巴巴成为Check Point 2星级合作伙伴,共建云巴巴安全云生态

云巴巴此次与Check Point进行合作,旨在助力企业高效防御第五代网络攻击,保证智能化数字时代的安全发展。

2024-03-27 13:57:43

快来了解一下什么是安全网管系统

快来了解一下什么是安全网管系统

在全球流行的深度打击实体经济,现在,再次给企业的数字化改造敲响了警钟,兼并和加快跨部门跨组织及数字化协同的业务流程,安全网管系统正在成为管理者办公桌的日常选择。 安全网管系统是由一些不同技术的奇妙融合而形成的,它不仅可以实现一些简单的协议级过滤,还能实现

2020-04-30 16:55:30

学习一下计算机信息系统安全之安全管理系统吧

学习一下计算机信息系统安全之安全管理系统吧

人生的幸福并非仅仅在于拥有金钱,也在于获得知识的喜悦。了解了有关安全管理系统的相关知识是十分重要的,你能够看到我的这篇文章,说明你是一个乐于学习,十分积极向上的人,我为我们这巧妙的相遇感到高兴,快让我们计算机信息系统安全吧。 应用需求,天融信自主研发了安

2020-05-22 16:09:31

5G时代如何实现企业数字化安全转型

5G时代如何实现企业数字化安全转型

正是科技使我们的这个地球变小,现在的我们已经不再满足于物质的享受,更多的则是精神上的安逸,人类在探索与发明的同时,人们在享受科技如数字化安全的带来的福祉的同时也收获了快乐。本文,就对于数字化安全系统进行了简要相关的的介绍。 随着5G规划和建设的逐步落,

2020-05-08 17:35:44

新型信息系统安全产品之安全管理系统

新型信息系统安全产品之安全管理系统

在现在这个科技发达的时代,我们想要和时光赛跑,就更要学会去更好的利用科技,就更要学会利用新型信息系统安全产品,那就是安全管理系统。 安全管理系统具有用户管理子模块审计管理子模块,系统管理子模块和系统升级模块,通过这些模块可以完成Checklist知识库,

2022-11-21 10:12:29

5G时代的网络安全问题分析

5G时代的网络安全问题分析

我们从3G到4G如今5G即将到来,5G的诞生有了新的标准和技术,5G时代的到来网络安全问题提出了新的考验。

2020-03-13 15:49:06

严选云产品

腾讯云慧眼eKYC解决方案 eKYC即电子身份认证,是指利用AI技术远程完成自动化核实用户身份认证的过程,帮助企业了解用户真实身份,减少因身份欺诈而带来的风险,相比于传统KYC流程,在线验证的方式更加简单高效、用户体验更好。
浦橙信息大宗商品贸易软件 浦橙信息大宗商品贸易软件增强人效、增进内外连接、提升企业竞争力。同时工作效率的提升,以及整盘运营状态,高管层可以看到供应商运行数据分析等。
泛微eteams业务表单管理 泛微eteams业务表单管理,实时在线表单,打通内外部协作,实现台账记录、数据汇报、外部调研收集、物料管理等一并搞定,还能更智能化的进行数据扫描录入,搭建个性化应用办公场景。
千匠网络云货架平台 千匠网络云货架平台,APP,小程序,H5,公众号,微商城等一键选品,一键上架,干匠自研云商城项,小程序装修、前后端分离。过硬的货源渠道阿里1688、京东开普勒,商品质量看得见下游连接云微店,无缝衔接,打造专属线上店铺平台。
道一云医疗器械行业解决方案 道一云医疗器械行业解决方案做到客户管理及覆盖,客户信息系统录入及客户拜访跟进,制定拜访计划,及时填写拜访记录,项目机会录入:当客户相关需求、相关竞争对手、预估合作日期等;开拓阶段费用记录列表,做好费用把控。以及项目立项申请,填写项目基础信息,项目概况、项目负责人员信息,项目业务总成本预算等信息等功能。
光圈智播直播间智能中控平台 光圈智播直播间智能中控平台可以解决漏点商品讲解,错失大量商品曝光机会、以及评论区稍微一放松就漏回复,优质评论被淹没,同时福袋设置耗时,发放又要时刻盯和优惠券设置了没弹出,流失很可惜等问题。

甄选10000+数字化产品 为您免费使用

申请试用