安全微控制器物让联网安全有保障

来源: 云巴巴 2019-09-18 16:22:53

安全性越来越成为EES在选择组件时需要认识的问题。下面是三个安全微控制器的概述。

2019年,全球物联网上有数十亿美元的互联网连接,这个数字只会增加。它们中的大多数包含微控制器,每个都代表了恶意软件插入的开始。

一旦基于Internet的系统在单个节点的层次上被破坏,问题才刚刚开始。想想这个节点,不管它对整个系统有多小,也不像提供一个城堡入口那么重要。一旦入侵者占领了入口,它就为入侵者提供了一个开口,这会对城堡造成无穷无尽的破坏。

为了进一步我们的城堡比喻,城堡不仅拥有城堡范围的防御系统,而且在每个潜在的入口点都有强大的力量。这是最近基于物联网的“城堡”所缺少的。整个系统都有很强的安全性,但门口没有任何防御措施。

事实上,新一代的安全微控制器使门户网站军事化。它们不是没有防御能力,而是在节点级别提供强大的防御,以补充现有的系统范围的恶意软件防御。

安全微控制器制造商对如何保护他们控制的事物节点的网络和他们所属的宏系统各有自己的看法。

以下是它们提供的一些示例。

Microchip:SAML10 / 11

Microchip的SAM L10和SAM L11系列32位MCU基于Arm Cortex M23内核,具有64 KB闪存和16 KB RAM。该公司声称它们消耗市场上任何MCU的最低功耗。

TrustZone是Sam L11微控制器的核心安全组件,它允许安全和不安全的代码在单个MCU上运行。闪存、SRAM和数据闪存分为安全和不安全区域。

这种安排提供了经过身份验证的库、ip和应用程序代码之间的硬件隔离。多个软件安全域只允许可信的软件访问关键内存、外围设备和i/o通道。

 

内存中的不安全和可靠(可信)区域。

每个区域的安全属性(可信/安全或非安全)定义存储在该区域中的代码的安全状态。安全地址和非安全地址用于不同的情况,即所讨论的存储器和外围设备是否暴露给安全软件或通常是所有软件。

还有一个车载加密模块可支持:

高级加密标准(aes)

"伽罗瓦"计数器模式(GCM)

安全散列算法

安全启动和安全密钥存储支持篡改检测。针对安全引导加载程序实施Bogus固件更新,以实现安全可靠的固件更新。

发展支持

SAML11 Explained Pro Evaluation套件旨在帮助用户评估,并将基于原型SAML11系统。

11xplan专业评估套件。

意法半导体

流出或流入STM32G4设备的数据在STM32G4工作关闭秘密128或256字节密钥中的AES核心处被加密或解密。MPU需要大的负载,因为加密和解密数据在软件中完全完成并且消耗大量的计算。

AES核心在行动。

一些需要加密的事务类型:

安全网络路由器

无线通信

存储智能卡数据

安全的金融交易

STM32G4的安全存储旨在保护敏感代码和数据(如密钥),这些代码和数据只能在启动时执行一次,除非发生新的重置,否则永远不会再次执行。一旦安全,任何访问此内存区域的尝试都会导致读/写错误,从而阻止访问。

内存中的这个区域对于保护固件和确保固件更新是至关重要的,这是固件更新可能决定组件寿命的时代的一个关键特征。该区域分为两个区域,银行1分配给安全固件执行,银行2用于安全固件升级。

内存保护功能可分为以下几类:

读保护(RDP)可防止未经授权读取存储寄存器

私有代码读取保护(pcr op)防止未经授权读取IP代码

编写保护(wrp)防止恶意覆盖内存内容

安全的用户内存确保固件的安全执行。

恩智浦半导体

恩智浦LPC54S0xx系列采用Arm Cortex-M4内核,工作速率高达180 MHz,低至100 uA / MHz。该公司将其定位于人机界面和物联网应用程序。

设备的安全架构如下图所示。

 

Enzhipu的lpc 54s0xx系列安全体系结构图。

Rng(随机数生成)用于生成不可预测的32位数字,用于加密应用程序。

AES,加密和解密生成器是大多数安全MCU的常见功能,LPC54S0xx也不例外。在此器件系列中,AES支持128,192和256位密钥。

OTP(一次性可编程)存储器由四组存储器组成,每组存储器的大小为128位。保留第一个存储(OTP银行0)。OTP库1和2可用于存储AES密钥。OTP库3用于客户可编程设备配置数据,如安全启动。

puf(物理非克隆函数)是一种根据sram单元的起始值提取数字“指纹”的方法。根据制造的变化,有一些随机性。经过处理,得到了mcu的真实,基于硬件的唯一识别密钥。

SHA(安全哈希算法)LPC54S0xx系列使用更新的SHA-2实施例。目的是验证消息。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

等保到底是什么?企业如何实现信息安全等级保护?

等保到底是什么?企业如何实现信息安全等级保护?

早在2017年,等保就已经在很多上市企业中实行。在进入18年之后,等保2.0概念更新之后,国家就更加强调企业等保合规的执行了。那么什么是等保呢?等保的全称是信息安全等级保护,是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这

2022-11-23 16:06:32

移动安全管理平台如何解决管理问题

移动安全管理平台如何解决管理问题

移动安全管理平台彻底改变了传统以事件为核心的安全管理模式,的主要目标是建立一个以管理者和资产为核心的管理体系,是以日常工作的需求和日常维护的资产为核心的事件给用户提供的事件,这样管理员通过移动安全管理平台,能够看到管理员所关心的信息,然后根据实际的状况进

2020-05-14 17:30:14

告诉你内部威胁防护的基本知识

告诉你内部威胁防护的基本知识

内部威胁造成的数据一旦曝光,公司将会受到严重的打击,透露出公司对安全的管理问题。即便数据泄露事件没有公开,但是公司的损失也是不可挽回的,无论是疏忽还是系统出现了问题,内部威胁都是难以管理的的风险。

2020-03-24 16:37:28

勒索病毒篇之——勒索病毒发展趋势

勒索病毒篇之——勒索病毒发展趋势

从定级到等保测评,腾讯云依托自身优势与腾讯云安全产品能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案。拥有等保合规所需要的全系产品,超市式选购,结合专业合规配置的综合方案,一站式完成产品选购。一个平台全系产品,高效上云。

2022-11-24 14:07:16

还不知道这三个主流的网络安全设备就out了

还不知道这三个主流的网络安全设备就out了

你可能没有听过网络安全设备,但网络安全作为是最重要的现代互联网应用所需要关注的问题之一,在人们的工作和生活中处于不可取代的地位,尤其是在商务和政务应用中。企业、政府机构中的办公文档、业务数据和机密文件,都通过网络的传递和交流,

2020-05-14 17:34:52

网络安全管理之安全配置核查系统

网络安全管理之安全配置核查系统

互联网渗透到我们日常生活的每一个环节,极大地影响了我们的工作方式和日常沟通。本篇文章就详细的谈一下有关信息安全配置核查的相关工作特性。 为行业的业务系统建立安全检查站和操作指南基线安全标准的,在各行业安全管理成为最紧迫的事情。安全配置核查为基准安全标准将

2020-05-21 15:43:40

严选云产品

昊楼科技不动产数字化管理系统 昊楼科技不动产数字化管理系统以招商+资管数字化为主,合作范围包括中信集团旗下的所有资 产项目,目前已经进入连续合作的第三年。 其中,中信大厦(又名中国尊)高达528米,建筑面 积超过50万方,为北京第一高楼,同时也是北京新地标建筑。
道一云广告设计行业绩效管理系统 道一云广告设计行业绩效管理系统,客户以及供应商信息维护,业务信息、合同信息、收入信息、收款明细等内容维护。项目成本登记,借支申请、固定成本支出统计、日常支出统计。设置公司分成比例,制定月度奖金、年度奖金,支持自动生成应发金额、已发金额。
腾讯云数据安全治理中心DSGC DSGC从企业数据安全治理、数据安全合规出发,提供云原生数据资产管理、数据分类分级、风险评估等能力;帮助企业解决合规应对、敏感数据排查、数据安全风险检测等多方面的数据安全问题,提高数据安全保障能力, 降低数据安全治理TCO。
Authing身份云用户统一身份认证CIAM Authing身份云用户统一身份认证CIAM,一键配置20+社会化登录方式,丰富、灵活的配置化登录/注册方式,5行代码快速集成Guard通用登录组件,高度自定义的品牌化配置。
腾讯云一站式等级保护测评服务 腾讯云一站式等级保护测评服务,基于等保的要求,提供安全管理制度整理、安全策略配置、安全加固等咨询服务,协助客户通过等保测评,减少客户人力投入,提高效率。基于腾讯丰富完备的安全产品,结合等保的要求,提供合适的产品套餐,如WAF、云防火墙、主机安全、数据安全审计等。
腾云悦智维鹰云智能运维平台 腾云悦智维鹰云智能运维平台,依托人工智能和大数据技术,将各种云平台或监控工具产生的运维告警信息统一进行接收、降噪、分析、转派、处理的事件全生命周期管理平台,让运维团队彻底告别告警风暴。

甄选10000+数字化产品 为您免费使用

申请试用