<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IOT物聯網安全:TrustZone與SE安全芯片的關系

天浩旭科技 ? 2023-04-04 10:57 ? 次閱讀

關于安全的話題,一直以來都是一個熱門的話題,早在2013年到2015年,那時安全的話題在手機圈是個炙熱的話題,而到了2019年,IOT物聯網圈子討論的最多的話題,也是安全,從芯片和設備公司,大家都為選型滿足自己安全要求的技術為迷茫。本文主要介紹,在IOT領域里安全芯片和TrustZone的關系。

■■ 安全芯片SE和TrustZone到底什么區別? 分別用在什么場景? 以及什么關系?

最直接的答案是SE和TrustZone不是競爭關系,而是互補關系,各自發揮長處解決不同的問題,比如手機。手機同時支持TrustZone和SE ,兩者之間并不矛盾。TrustZone已經成為手機的安全基礎,例如數字版權保護,生物識別支付、系統安全, BYOD等場景都是依賴于TrustZone來保證,而普通的應用場景,如交通卡、eSIM , strongbox等則是通過SE來實現。

安全芯片技術已經非常成熟,有安全的生產環境,密鑰管理體系,同時能夠防止物理攻擊,也有很多安全芯片通過了CC EAL 4+的認證,使IOT設備集成了安全芯片來提升安全性!比較典型的場景就是存放證書,實現IOT設備和云端的雙向認證。

■■那么物聯網設備為什么集成了SE ,還需要使用TrustZone來做進一步的保護呢?

主要是因為兩者針對的攻擊面是不一樣的。安全是系統級別的方案,如果有一個環節出了問題,那么所做的安全方案都前功盡棄,好比建房子,需要從房屋結構,門的材質,防盜窗,以及地基等全面考慮,而不只是簡單的買把鎖就能保證房子安全。

IOT的系統級別安全方案也類似于建造房屋,平臺安全架構(PSA)給出了IOT設備的安全基本功能,如果缺失任何環節的話都可能會造成安全問題。

■■ 當下IOT系統越來越復雜,所以在設計方案時,安全方面我們要考慮哪些呢?

?到底要保護什么?

?保護資產的最大價值是什么?

?保護范圍是什么?

弄清楚這三點,我們就能知道我們要保護的是:系統安全,而不是某個點。集成SE安全芯片的保護范圍在芯片本身,而安全芯片的頻率比較低,資源受限,比較難做應用擴展,很難解決系統級別的安全問題,那么TrustZone剛好可以補充這些問題。

TrustZone是指令集級別的安全解決方案,是從芯片設計最早階段從最底層來解決安全問題,例如隔離環境,安全啟動 ,安全升級和防止回滾攻擊等,另外TrustZone天生具備靈活的優勢,可以非常靈活來管理安全外設,提供運行時的保護,資源可配置,能夠動態分配安全資源滿足更多的應用場景的要求, TrustZone+安全芯片會逐漸成為IOT的趨勢。

ddb13784-cd4d-11ed-ad0d-dac502259ad0.jpg

使用TrustZone和加密芯片SE可解決哪些問題:

?安全芯片:存放證書,版權保護,身份認證,設備鑒權

? TrustZone:安全啟動,安全升級,防回滾攻擊,安全存儲,安全設備管理,安全調試,用戶密碼,生物特征的安全性。

dde7a5e4-cd4d-11ed-ad0d-dac502259ad0.png? 天浩旭可提供TrustZone和加密芯片SE相應的解決方案,確保在物聯網的應用上安全可靠的運行。更多詳情可與我們聯系。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    447

    文章

    48292

    瀏覽量

    411507
  • 物聯網
    +關注

    關注

    2878

    文章

    42064

    瀏覽量

    360491
收藏 人收藏

    評論

    相關推薦

    STM32 TrustZone 開發調試技巧— 地址安全區及資源安全屬性配置

    電子發燒友網站提供《STM32 TrustZone 開發調試技巧— 地址安全區及資源安全屬性配置.pdf》資料免費下載
    發表于 12-18 11:10 ?0次下載
    STM32 <b class='flag-5'>TrustZone</b> 開發調試技巧— 地址<b class='flag-5'>安全</b>區及資源<b class='flag-5'>安全</b>屬性配置

    MCU是怎么為聯網端點設備提高安全性的?

    MCU 是怎么為聯網端點設備提高安全性的?
    發表于 10-17 08:53

    基于Arm上的安全啟動和安全固件更新概述TrustZone STM32L5系列微控制器

    電子發燒友網站提供《基于Arm上的安全啟動和安全固件更新概述TrustZone STM32L5系列微控制器.pdf》資料免費下載
    發表于 09-20 10:13 ?0次下載
    基于Arm上的<b class='flag-5'>安全</b>啟動和<b class='flag-5'>安全</b>固件更新概述<b class='flag-5'>TrustZone</b> STM32L5系列微控制器

    Arm TrustZone STM32微控制器的安全啟動和安全固件更新解決方案概述

    電子發燒友網站提供《Arm TrustZone STM32微控制器的安全啟動和安全固件更新解決方案概述.pdf》資料免費下載
    發表于 09-19 15:56 ?1次下載
    Arm <b class='flag-5'>TrustZone</b> STM32微控制器的<b class='flag-5'>安全</b>啟動和<b class='flag-5'>安全</b>固件更新解決方案概述

    安全更進一步!華大電子安全MCU助力IoT應用創新

    功耗系列、F0觸控系列和M0電機系列。 隨著智能化和物聯網技術的快速發展,芯片安全性日益受到重視,而這需要具有安全功能的MCU提供支撐。如何保證I
    的頭像 發表于 09-15 15:14 ?444次閱讀
    讓<b class='flag-5'>安全</b>更進一步!華大電子<b class='flag-5'>安全</b>MCU助力<b class='flag-5'>IoT</b>應用創新

    Arm TrustZone STM32微控制器的安全啟動和安全固件更新解決方案

    本應用筆記描述如何在基于 Arm Cortex ?M33 處理器的 Arm TrustZone STM32 微控制器上獲得安全啟動和安全固件更新流程解決方案。該應用筆記還提供此解決方案
    發表于 09-11 10:08 ?1次下載

    國內首創!通過SDK集成PUF,“芯片指紋”打造MCU高安全芯片

    出獨一無二的“芯片指紋”,實現了芯片唯一身份標識和安全密鑰生成等關鍵功能。這些特性賦予CM32Sxx系列芯片防克隆、防篡改、抗物理攻擊以及側信道攻擊的能力,可為
    發表于 09-06 09:44

    STM32 MCU TrustZone開發調試技巧分享

    系統隔離與ARM V8-M TrustZone技術、TrustZone地址安全區及資源安全屬性配置、TrustZone架構下的HardFau
    發表于 09-05 06:16

    NuMicro M2351系列微控制器的安全特色與應用

    硬件安全和軟件安全功能。有了這些好處,客戶可以輕松的進行 IoT 節點設備的安全設計。除了 TrustZone 技術和 Nuvoton
    發表于 08-28 06:24

    新唐工業計算機/服務器安全智聯升級方案

    關于設備聯網,您最在意的是什么? 安全性 系統整合 投資回報 公布答案: 以上皆是。 企業采用聯網最在意安全性、系統整合與投資回報。
    發表于 08-25 08:07

    新唐對應四大聯網安全攻擊的保護措施

    區分為四種類型: 聯網設備和服務器之間數據傳輸的通訊攻擊 聯網設備從用戶到維護的生命周期攻擊 對裝置內部軟件的攻擊 直接針對裝置內芯片
    發表于 08-21 08:14

    基于ARMv8-M處理器的安全堆疊密封

    、Cortex-M35P和Cortex-M55,以及任何由合作伙伴在許可下設計的ARMv8-M處理器,其中包括稱為TrustZone安全擴展。 在這些處理器上,如果安全軟件在創建堆棧時沒有正確管理
    發表于 08-17 06:31

    ARMv8系統中的安全

    TrustZone體系結構為系統設計人員提供了一種幫助保護系統的方法TrustZone安全擴展和安全外設。低級程序員應該 理解TrustZone
    發表于 08-02 18:10

    設計一個片上系統-為安全聯網創建一個系統設備

    本指南適用于系統設計人員,可能使用Arm Flexible access。我們假設您希望為安全聯網設備開發片上系統(SoC),并且您打算SoC將用于智能咖啡機。然而,該指南可能與任何相關的
    發表于 08-02 09:33

    Arm? TrustZone? 技術簡介

    為例,不同廠家芯片可能不同需要參考對應的手冊。 二.TrustZone介紹 Arm TrustZone 技術是Armv8-M 架構一個可選的架構擴展。 其核心思想就是樸素的硬件隔離思想,系統和軟件劃分為
    的頭像 發表于 07-04 08:44 ?2419次閱讀
    Arm? <b class='flag-5'>TrustZone</b>? 技術簡介
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>