• 正文
  • 推薦器件
  • 相關(guān)推薦
申請入駐 產(chǎn)業(yè)圖譜

工程師說 | 物聯(lián)網(wǎng)設(shè)備所需的安全對策

2023/07/14
959
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點資訊討論

濱 正樹? Senior Staff Engineer

通過基于RX安全功能Trusted Secure IP的解決方案,實現(xiàn)IoT設(shè)備安全對策所需的Root of Trust(信任根)。

近年來,隨著物聯(lián)網(wǎng)設(shè)備的普及,網(wǎng)絡(luò)攻擊有增無減。網(wǎng)絡(luò)攻擊可能對社會經(jīng)濟活動產(chǎn)生重大影響,從國家安全的角度來看,各國正在制定與安全對策相關(guān)的法律和安全指南。

最近,歐洲發(fā)布了一項網(wǎng)絡(luò)彈性法案(Cyber Resilience Act),對數(shù)字產(chǎn)品提出了新的安全要求,這一舉措引發(fā)了大家的廣泛熱議和關(guān)注。預(yù)計該法案也將逐漸適用于我們身邊的家用電器等產(chǎn)品,我們需要密切關(guān)注今后的發(fā)展動態(tài)。此外,日本在2017年制定了物聯(lián)網(wǎng)安全指南,美國也制定了NIST IR 8259,提出了物聯(lián)網(wǎng)設(shè)備的基礎(chǔ)安全要求,對此也需要采取相應(yīng)的措施。

在各種安全要求林立的情況下,物聯(lián)網(wǎng)設(shè)備具體應(yīng)該實施怎樣的安全對策,想必大家也很頭疼。

美國國家標準與技術(shù)研究院(NIST)制定的FIPS140標準模型是一種古老的國際安全標準。FIPS140定義了美國聯(lián)邦政府對加密模塊的要求,并提供了驗證體系(CMVP)。

如果我們觀察一下各國制定的安全要求,就會發(fā)現(xiàn)它們在以下方面與NIST制定的標準模型相似:

保護敏感的安全參數(shù)和個人數(shù)據(jù)

Root of Trust(用于驗證設(shè)備可靠性的組件 - 安全啟動、FW更新、篡改檢測等)

生命周期管理(密鑰生成、使用/報廢等)

因此,為上述類似要求做好準備是安全對策的首要任務(wù)。

根據(jù)NIST制定的標準模型,瑞薩在搭載了我們獨有安全IP(Trusted Secure IP)的RX MCU上實現(xiàn)了“牢固的密鑰保護”、“Root of Trust”和“安全的密鑰管理”。

當然,各國的安全準則也包括系統(tǒng)層面的對策和組織體系建設(shè)的必要性,因為僅靠半導(dǎo)體器件并不能覆蓋所有的安全要求。

然而,基于Trusted Secure IP的RX單片機已具備了包含基本安全要求的功能,雖然是通用單片機,但已獲得最高消費級別CMVP level 3認證。

在我們前面提到的首要任務(wù)中,需要重點關(guān)注的是基于可信設(shè)備構(gòu)建Root of Trust,以驗證在其上運行的軟件的可靠性。對于攻擊者來說,軟件是嵌入惡意代碼的絕佳場所。

基于TSIP的RX單片機安全解決方案包括3個軟件示例:高開發(fā)難度的安全驅(qū)動程序、安全引導(dǎo)程序和安全FW更新,可幫助降低安全部署阻礙,同時構(gòu)建Root of Trust,保護您的資產(chǎn)免受各種威脅。

 

如此,通過3個軟件和1個通用RX單片機,就可以實現(xiàn)其中一個首要任務(wù),即Root of trust。

在“保護敏感安全參數(shù)和個人數(shù)據(jù)”和“生命周期管理”方面,瑞薩也準備了各種解決方案,您可點擊文末閱讀原文查看RX安全解決方案的相關(guān)介紹。

 

 

推薦器件

更多器件
器件型號 數(shù)量 器件廠商 器件描述 數(shù)據(jù)手冊 ECAD模型 風險等級 參考價格 更多信息
TJA1043T,118 1 NXP Semiconductors TJA1043 - High-speed CAN transceiver SOIC 14-Pin

ECAD模型

下載ECAD模型
$2.43 查看
KSZ8081RNBIA-TR 1 Microchip Technology Inc DATACOM, ETHERNET TRANSCEIVER, QCC32

ECAD模型

下載ECAD模型
$1.55 查看
KSZ8895MQXCA 1 Microchip Technology Inc DATACOM, ETHERNET TRANSCEIVER, PQFP128

ECAD模型

下載ECAD模型
$5.9 查看
瑞薩電子

瑞薩電子

(RENESAS)于2003年4月1日—由日立制作所半導(dǎo)體部門和三菱電機半導(dǎo)體部門合并成立。RENESAS結(jié)合了日立與三菱在半導(dǎo)體領(lǐng)域方面的先進技術(shù)和豐富經(jīng)驗,是無線網(wǎng)絡(luò)、汽車、消費與工業(yè)市場設(shè)計制造嵌入式半導(dǎo)體的全球領(lǐng)先供應(yīng)商。創(chuàng)立日期2003年4月1日公司法人董事長&CEO伊藤達業(yè)務(wù)范圍單片機邏輯模擬等的系統(tǒng)LSI、分立半導(dǎo)體元件、SRAM等的存儲器開發(fā)、設(shè)計、制造、銷售、服務(wù)的提供。集團成員44家公司(日本20家,日本以外24家)年度銷售額2006財年(截止至2007年3月):9526億日元(約83億美元)從業(yè)人員:26000人(全世界20個國家、43家公司)瑞薩科技是世界十大半導(dǎo)體芯片供應(yīng)商之一,在很多諸如移動通信、汽車電子和PC/AV 等領(lǐng)域獲得了全球最高市場份額。瑞薩集成電路設(shè)計(北京)有限公司蘇州分公司(RDB-SU)是瑞薩科技全資子公司,2004年1月成立以來,現(xiàn)已擁有150多名優(yōu)秀工程師,承擔著家電和汽車電子領(lǐng)域MCU的一系列設(shè)計工作,并在2006年4月開始開發(fā)面向中國市場的MCU。

(RENESAS)于2003年4月1日—由日立制作所半導(dǎo)體部門和三菱電機半導(dǎo)體部門合并成立。RENESAS結(jié)合了日立與三菱在半導(dǎo)體領(lǐng)域方面的先進技術(shù)和豐富經(jīng)驗,是無線網(wǎng)絡(luò)、汽車、消費與工業(yè)市場設(shè)計制造嵌入式半導(dǎo)體的全球領(lǐng)先供應(yīng)商。創(chuàng)立日期2003年4月1日公司法人董事長&CEO伊藤達業(yè)務(wù)范圍單片機邏輯模擬等的系統(tǒng)LSI、分立半導(dǎo)體元件、SRAM等的存儲器開發(fā)、設(shè)計、制造、銷售、服務(wù)的提供。集團成員44家公司(日本20家,日本以外24家)年度銷售額2006財年(截止至2007年3月):9526億日元(約83億美元)從業(yè)人員:26000人(全世界20個國家、43家公司)瑞薩科技是世界十大半導(dǎo)體芯片供應(yīng)商之一,在很多諸如移動通信、汽車電子和PC/AV 等領(lǐng)域獲得了全球最高市場份額。瑞薩集成電路設(shè)計(北京)有限公司蘇州分公司(RDB-SU)是瑞薩科技全資子公司,2004年1月成立以來,現(xiàn)已擁有150多名優(yōu)秀工程師,承擔著家電和汽車電子領(lǐng)域MCU的一系列設(shè)計工作,并在2006年4月開始開發(fā)面向中國市場的MCU。收起

查看更多

相關(guān)推薦

登錄即可解鎖
  • 海量技術(shù)文章
  • 設(shè)計資源下載
  • 產(chǎn)業(yè)鏈客戶資源
  • 寫文章/發(fā)需求
立即登錄

瑞薩電子提供創(chuàng)新嵌入式設(shè)計和完整半導(dǎo)體解決方案。作為專業(yè)微控制器供應(yīng)商、模擬功率器件和SoC產(chǎn)品領(lǐng)導(dǎo)者,瑞薩電子為汽車、工業(yè)、家居、辦公自動化、信息通信等應(yīng)用提供綜合解決方案。詳見瑞薩官網(wǎng)。我們將與您分享近期產(chǎn)品技術(shù)資訊和新聞動態(tài)。