<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

芯片“防火墻”,談談MCU的信息安全特性

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2023-05-25 01:08 ? 次閱讀

電子發燒友網報道(文/周凱揚)隨著IoT設備與云端的連接數的不斷增加,芯片的安全性開始成為困擾廠商的挑戰之一。況且如今各國監管機構也開始對IoT設備的信息安全性進行嚴厲的考察,如何保證IoT設備在安全性上有所保障,就成了設計者必須解決的問題之一。

我們以意法半導體MCU為例,作為目前出貨量最大的MCU廠家之一,ST在芯片安全特性上做出了不少努力,也經歷了多次迭代。比如最新基于M33的一系列MCU,就借助TrustZone等技術實現了不少新的安全特性。

SBSFU

各種加密手段固然可以保證在認證、保密上的安全性,但這還不足以稱為滴水不漏。為了進一步保護某些關鍵活動和敏感數據,使得資產免受未授權外部或內部訪問,還得在安全啟動和固件更新上下功夫,所以意法半導體引入了SBSFU。

安全啟動是啟動或重置時用于驗證引導文件的程序,從而在啟動階段杜絕針對固件展開的攻擊。除此之外,固件更新同樣會給攻擊者留出可乘之機,所以做到安全固件更新的目的就是為了防止遠程修改系統的攻擊。

對于基于ArmV6、V7內核的MCU,ST推出了基于軟件包的X-CUBE-SBSFU實現方式,客戶可以參考這一開源免費的方案來定制開發。SBSFU的安全啟動可以在執行前檢查固件映像包,同時為OTA或本地的安全固件更新提供了防回滾和部分更新的能力。

而在基于Armv8-M或V8.1-M的Cortex-M33、Cortex-M23、Cortex-M55等處理器核心上,Arm借助TrustZone技術,推出了TF-M的軟硬件結合參考實現方式,為安全啟動、固件更新提供了一個可信環境。STM32L5和U5這兩大CM33核心MCU,就基于該方案實現了TF-M SBSFU的Root Of Trust實現方式。

STM32Trust TEE-SM

而在最新的STM32H5上,意法半導體與另一大嵌入式安全設計廠商ProvenRun合作設計了STM32Trust TEE Secure Manager(STM32Trust TEE-SM),這也是ST的首個可信執行環境方案,從系統層級解決認證的問題。

STM32Trust TEE-SM將以可下載軟件包的形式提供給客戶,包括二進制、庫文件、代碼實現和文檔等,同時STM32CubeMX還會提供可配置選項。與ST以前僅僅提供源碼的方式不同,如今客戶通過安全管理器可以自動搭建iRoT,并實現安全存儲、加密和認證之類的安全特性。

哪怕是在TrustZone環境中不可信的部分,也可以借助ST提供的安全管理器訪問套件(SMAK)打造使用安全管理器服務的應用。同時,在iRoT的助力下,設計者可以將密鑰和證書存儲在STM32H5中,從而將嵌入式系統與云服務器注冊綁定,而不再需要外部密鑰,從而免去了額外的外部硬件安全模塊。

目前將在6月發布的STM32Trust TEE-SM安全管理首發僅支持STM32H5,不過ST表示未來會不斷兼容其他的STM32 MCU。

小結

作為廣大IoT設備的核心,MCU的安全特性在今天看來已經是與高性能、低功耗并駕齊驅的需求了,提供一個更加敏捷簡化的安全開發流程,無疑可以縮短IoT設備的TTM,尤其是某些關鍵任務領域的IoT設備,諸如智慧城市、智能交通、工業控制智能電網等。隨著越來越多集成TrustZone技術的MCU慢慢普及,IoT設備的信息安全性也將再度達到新的高度。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    16085

    瀏覽量

    344389
收藏 人收藏

    評論

    相關推薦

    工業防火墻是什么?工業防火墻主要用在哪里?

    工業防火墻是一種專為工業控制系統(Industrial Control Systems, ICS)設計的網絡安全設備,它結合了硬件與軟件技術,用以保護工業生產環境中的關鍵基礎設施免受網絡攻擊。工業
    的頭像 發表于 03-26 15:35 ?318次閱讀

    什么是SPI?SPI防火墻的優點

    SPI防火墻(Stateful Packet Inspection Firewall)是一種用于網絡安全防火墻技術。SPI防火墻是一種全狀態數據包檢測型
    的頭像 發表于 11-29 09:42 ?420次閱讀

    Web應用防火墻的重要性及基本原理

    企業網絡安全是保障業務穩定運行的基礎,而Web應用防火墻(WAF)是這個基礎上的重要一環。本文將為你詳細介紹WAF的基本原理,并探討其在維護網絡安全中的重要作用。01Web應用防火墻
    的頭像 發表于 10-14 08:32 ?390次閱讀
    Web應用<b class='flag-5'>防火墻</b>的重要性及基本原理

    Web應用防火墻的重要性及基本原理

    企業網絡安全是保障業務穩定運行的基礎,而Web應用防火墻(WAF)是這個基礎上的重要一環。本文將為你詳細介紹WAF的基本原理,并探討其在維護網絡安全中的重要作用。 一、Web應用防火墻
    的頭像 發表于 10-10 14:47 ?441次閱讀
    Web應用<b class='flag-5'>防火墻</b>的重要性及基本原理

    華為防火墻安全策略配置實例

    今天給大家介紹華為防火墻安全策略配置實例。本文采用華為eNSP模擬器,設計了一個USG6000系列防火墻的配置實例,并安全要求完成了相應配置。
    的頭像 發表于 09-22 09:36 ?2819次閱讀
    華為<b class='flag-5'>防火墻</b>的<b class='flag-5'>安全</b>策略配置實例

    STM32L4防火墻(FIREWALL)介紹

    的代碼可以在開始和結束時管理防火墻預防護位調用門功能,以便有效地控制進入/離開受保護的代碼(保證退出時清除敏感變量和上下文)。 ?第三方可以提供IAP程序進行代碼更新,因為在生產后需要最高保護級別才能
    發表于 09-12 08:09

    防火墻的主要功能及發展

    的邊界 (3)防火墻區域: 根據安全等級來劃分 區域擁有不同的安全等級,內網(trust)一般100(滿分),外網(untrust)一般是0-1,DMZ一般是50 (防火墻的視角為不同
    的頭像 發表于 09-04 10:04 ?1440次閱讀
    <b class='flag-5'>防火墻</b>的主要功能及發展

    防火墻為什么必須連交換機?

    防火墻為什么必須連交換機 防火墻是一種網絡安全設備,主要用于保護一個網絡免受來自外界的攻擊。在今天的網絡環境中,安全威脅不斷增加,防火墻因此
    的頭像 發表于 09-02 16:20 ?845次閱讀

    Web 應用程序和網絡防火墻之間的異同

    在復雜的網絡攻擊和數字創新的現時代,企業了解他們面臨的威脅以及他們的安全防御措施可以保護他們免受哪些威脅至關重要。防火墻尤其如此,因為Web應用程序防火墻和網絡防火墻可以保護組織免受不
    的頭像 發表于 08-01 00:26 ?603次閱讀
    Web 應用程序和網絡<b class='flag-5'>防火墻</b>之間的異同

    物聯網HMI與防火墻安全協作

    虹科IIoT虹科物聯網HMI與防火墻安全協作虹科方案01前言隨著物聯網技術的快速發展,物聯網HMI不僅需要提供SCADA級功能庫和控件庫(點擊查看詳細介紹),還需要具備強大的安全性能。虹科物聯網
    的頭像 發表于 07-31 17:52 ?607次閱讀
    物聯網HMI與<b class='flag-5'>防火墻</b>的<b class='flag-5'>安全</b>協作

    WAF與防火墻:Web 應用程序和網絡防火墻

    標準網絡防火墻和WAF可防御不同類型的威脅,因此選擇正確的防火墻至關重要。僅靠網絡防火墻無法保護企業免受網頁攻擊,只能通過 WAF 功能來預防。因此如果沒有應用程序防火墻,企業可能會使
    的頭像 發表于 07-24 17:34 ?552次閱讀
    WAF與<b class='flag-5'>防火墻</b>:Web 應用程序和網絡<b class='flag-5'>防火墻</b>

    防火墻的原理及實現的功能 防火墻和路由器以及交換機的區別

    安全區域是防火墻中重要的概念,防火墻可以將不同的接口劃分到不同的安全區域。 一個安全區域可以說就是若干個接口的集合,一個
    發表于 07-21 09:48 ?2555次閱讀
    <b class='flag-5'>防火墻</b>的原理及實現的功能 <b class='flag-5'>防火墻</b>和路由器以及交換機的區別

    防火墻管理是什么?需要做哪些工作?

    防火墻管理是指對企業或組織中的防火墻設備進行配置、監控、維護和管理的一系列活動。防火墻作為保護網絡安全的重要設備,需要進行有效的管理以確保其正常運行并提供有效的
    的頭像 發表于 07-06 14:11 ?514次閱讀

    防火墻優化的步驟及企業注意事項

    防火墻優化是指利用防火墻分析工具來識別潛在的威脅和漏洞,并提供補救建議,以幫助用戶更深入地了解網絡安全態勢。
    的頭像 發表于 07-05 14:47 ?329次閱讀

    恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?

    在本文中,小編將詳細給大家分析一下什么是防火墻與下一代防火墻(NGFW)? 一、什么是防火墻? 防火墻是一種網絡安全系統,它遵循預先確定的
    的頭像 發表于 06-13 17:38 ?1063次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>