安全微控制器物让联网安全有保障

来源: 云巴巴 2019-09-18 16:22:53

安全性越来越成为EES在选择组件时需要认识的问题。下面是三个安全微控制器的概述。

2019年,全球物联网上有数十亿美元的互联网连接,这个数字只会增加。它们中的大多数包含微控制器,每个都代表了恶意软件插入的开始。

一旦基于Internet的系统在单个节点的层次上被破坏,问题才刚刚开始。想想这个节点,不管它对整个系统有多小,也不像提供一个城堡入口那么重要。一旦入侵者占领了入口,它就为入侵者提供了一个开口,这会对城堡造成无穷无尽的破坏。

为了进一步我们的城堡比喻,城堡不仅拥有城堡范围的防御系统,而且在每个潜在的入口点都有强大的力量。这是最近基于物联网的“城堡”所缺少的。整个系统都有很强的安全性,但门口没有任何防御措施。

事实上,新一代的安全微控制器使门户网站军事化。它们不是没有防御能力,而是在节点级别提供强大的防御,以补充现有的系统范围的恶意软件防御。

安全微控制器制造商对如何保护他们控制的事物节点的网络和他们所属的宏系统各有自己的看法。

以下是它们提供的一些示例。

Microchip:SAML10 / 11

Microchip的SAM L10和SAM L11系列32位MCU基于Arm Cortex M23内核,具有64 KB闪存和16 KB RAM。该公司声称它们消耗市场上任何MCU的最低功耗。

TrustZone是Sam L11微控制器的核心安全组件,它允许安全和不安全的代码在单个MCU上运行。闪存、SRAM和数据闪存分为安全和不安全区域。

这种安排提供了经过身份验证的库、ip和应用程序代码之间的硬件隔离。多个软件安全域只允许可信的软件访问关键内存、外围设备和i/o通道。

 

内存中的不安全和可靠(可信)区域。

每个区域的安全属性(可信/安全或非安全)定义存储在该区域中的代码的安全状态。安全地址和非安全地址用于不同的情况,即所讨论的存储器和外围设备是否暴露给安全软件或通常是所有软件。

还有一个车载加密模块可支持:

高级加密标准(aes)

"伽罗瓦"计数器模式(GCM)

安全散列算法

安全启动和安全密钥存储支持篡改检测。针对安全引导加载程序实施Bogus固件更新,以实现安全可靠的固件更新。

发展支持

SAML11 Explained Pro Evaluation套件旨在帮助用户评估,并将基于原型SAML11系统。

11xplan专业评估套件。

意法半导体

流出或流入STM32G4设备的数据在STM32G4工作关闭秘密128或256字节密钥中的AES核心处被加密或解密。MPU需要大的负载,因为加密和解密数据在软件中完全完成并且消耗大量的计算。

AES核心在行动。

一些需要加密的事务类型:

安全网络路由器

无线通信

存储智能卡数据

安全的金融交易

STM32G4的安全存储旨在保护敏感代码和数据(如密钥),这些代码和数据只能在启动时执行一次,除非发生新的重置,否则永远不会再次执行。一旦安全,任何访问此内存区域的尝试都会导致读/写错误,从而阻止访问。

内存中的这个区域对于保护固件和确保固件更新是至关重要的,这是固件更新可能决定组件寿命的时代的一个关键特征。该区域分为两个区域,银行1分配给安全固件执行,银行2用于安全固件升级。

内存保护功能可分为以下几类:

读保护(RDP)可防止未经授权读取存储寄存器

私有代码读取保护(pcr op)防止未经授权读取IP代码

编写保护(wrp)防止恶意覆盖内存内容

安全的用户内存确保固件的安全执行。

恩智浦半导体

恩智浦LPC54S0xx系列采用Arm Cortex-M4内核,工作速率高达180 MHz,低至100 uA / MHz。该公司将其定位于人机界面和物联网应用程序。

设备的安全架构如下图所示。

 

Enzhipu的lpc 54s0xx系列安全体系结构图。

Rng(随机数生成)用于生成不可预测的32位数字,用于加密应用程序。

AES,加密和解密生成器是大多数安全MCU的常见功能,LPC54S0xx也不例外。在此器件系列中,AES支持128,192和256位密钥。

OTP(一次性可编程)存储器由四组存储器组成,每组存储器的大小为128位。保留第一个存储(OTP银行0)。OTP库1和2可用于存储AES密钥。OTP库3用于客户可编程设备配置数据,如安全启动。

puf(物理非克隆函数)是一种根据sram单元的起始值提取数字“指纹”的方法。根据制造的变化,有一些随机性。经过处理,得到了mcu的真实,基于硬件的唯一识别密钥。

SHA(安全哈希算法)LPC54S0xx系列使用更新的SHA-2实施例。目的是验证消息。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

腾讯云SOC方案入选CIC工信安全优秀解决方案

腾讯云SOC方案入选CIC工信安全优秀解决方案

腾讯“云原生安全Cloud SOC智能安全检测响应预测全局态势感知解决方案 ”凭借在“技术水平、应用示范效果、产业带动性”方面的突出优势,在众多申报方案中脱颖而出,成功入选2021年优秀解决方案。

2021-12-22 17:54:43

漏扫还能玩出花来?|洞鉴闯关场景化需求难题

漏扫还能玩出花来?|洞鉴闯关场景化需求难题

为应对新时期复杂多变的实际业务场景,洞鉴(X-Ray)安全评估系统主动求新、求变,全方位多角度“变形” 从容应对六大场景难关。

2022-03-31 19:51:59

面对不断升级的信息技术,网络安全应如何应对?

面对不断升级的信息技术,网络安全应如何应对?

企业上云和企业数字化是当前时代的主流和趋势,也是企业抓住风口进行一波脱颖而出的机遇。但随之而来的问题是一定的。因为科技一直都是一把双刃剑。

2022-11-23 10:05:15

简述怎样用好安全网关这个好帮手

简述怎样用好安全网关这个好帮手

安全网关不同于Web安全、是企业安全保障的基石,移动安全或者业务安全,安全网关环节出现问题往往会比较严重。所以,我们可以公正地断言,安全网关是科学和技术在很大程度上塑造了人类的现在生活。 安全网关的实现策略,首要任务是建立全面的规则,安全策略可以是宽,

2020-04-29 17:31:50

零信任将成为企业安全上云的标配吗?

零信任将成为企业安全上云的标配吗?

如何做好新形态下的安全防护模型,如何认定人们的数字身份,成为了5G时代要考虑的重要问题。 2020是5G元年,整个传统网络边界或物理边界的消失的步伐正在加快。随着5G的发展和进一步覆盖,取代传统的链路,形成点对点的连接方式,导致传统的安全边界消失,新形态

2022-11-23 10:04:57

物联网的安全微控制器的相关联系

物联网的安全微控制器的相关联系

一个专门用于安全功能实现的低成本,可以保护功耗受限的物联网节点免受故障注入和边信道攻击等威胁的影响。该器件通过模块化 GUI 抽象出低级安全细节,使开发人员可以选择相关的安全功能,从而简化嵌入式安全功能实现。 抽象出的安全功能包括第三方配置服务。该器件还

2022-11-21 17:20:13

严选云产品

新华三H3C S5130-HI 系列高性能千兆以太网交换机 H3C S5130HI 系列交换机是 H3C 公司自主开发的三层千兆以太网交换机产品,是为要求具备高性能、高端口密度且易于安装的网络环境而设计的智能型可网管交换机。基于业界优秀的高性能硬件架构和 H3C 先进的 Comware V7 软件平台开发。
智石开PLM Cloud企业研发创新管理平台 智石开PLM Cloud企业研发创新管理平台,实现T+和PLM实时互访,避免中间表、对照表方式所带来的数据不一致、不实时。彻底消除物料、BOM、工艺、库存数据信息孤岛。实现T+和PLM之间的消息协同、业务协同。提高业务流程在两个系统之间处理的连贯性、高效性,消除业务孤岛。
炎黄盈动军工行业低代码PaaS平台解决方案 炎黄盈动的AWS PaaS完全自主研发并拥有核心技术,经过大规模客户验证,可全面覆盖军工企业构建下一代应用的典型业务场景,开发效率至少提高五倍,上线快、调整更快。通过共享一个平台能力,业务人员也可参与到应用场景的构建,全面赋能军工企业数字化人才培养。
客如云智慧农贸市场解决方案 客如云智慧农贸市场解决方案,专注于解决传统经营模式下效率损耗问题,兼顾横向拓展潜客。线上买菜30分钟到家,让菜市场更加数字化、现代化。让消费者多场景线上线下购物,享受健康安全方便新鲜优惠的商品,商品可溯源,政府可运营监管。
万户软件Flex机关党建系统 万户软件Flex机关党建系统采用领先的平台性设计结构,采用模块化、多层式、 分布式系统结构,采用中间件+数据库的方式,开发并支持多种内、外部接口,在系统的稳定性,开放性、扩容性和运行性能方面具备显著优势。采用最新的流程引擎和自定义平台,通过表单自定义,可以根据要求设计对应表单,通过流程配置,可以灵活设置流程节点的相关属性,完全做到自定义配置,以符合各种个性化需求。采用协同办公平台的操作方式,做到统一风格、统一操作,易用性体现在产品设计的每一个细节,在易用性设计方面的指导思想是让用户少记东西、少操作、简洁、容易理解。
科箭软件WMS云服务 科箭软件WMS云服务,流程灵活配置,更快应对市场变化。快速实施,更快响应客户需求。无缝整合TMS云,实现订单及供应链库存可视化。产品快速迭代,长期支持服务。

甄选10000+数字化产品 为您免费使用

申请试用