<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何根據 ISA/IEC 安全標準確保工業物聯網設計的安全

海闊天空的專欄 ? 來源:Jacob Beningo ? 作者:Jacob Beningo ? 2024-02-13 17:09 ? 次閱讀

作者:Jacob Beningo

投稿人:DigiKey 北美編輯

工業設備正在迅速與物聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于工業物聯網 (IIoT) 設備的高價值,往往成為黑客的主要攻擊目標。因此,工業設備設計者必須按照行業標準實施其安全解決方案。工業設備也必須通過最新技術不斷地升級安全解決方案,以保護其設備的數據資產,又不會削弱安全性,增加開發成本。

本文將討論工業安全標準和方法,如 IEC 62443 和 SESIP。然后,探討 IIoT 設計者如何通過 [NXP Semiconductors] 的工業安全方法,利用 EdgeLock Assurance 微控制器和安全元件來滿足這些規范。

什么是 IEC 62443?

IEC 62443 是由 ISA99 委員會制定并由國際電工委員會 (IEC) 批準的一系列標準。該標準制定了一個靈活的安全框架,可幫助開發人員減少工業自動化控制系統的安全漏洞。IEC 62443 分為四個主要部分,涵蓋組件、系統、政策和程序以及一般性規范(圖 1)。

IIoT 設備可使用 IEC 62443 標準的圖(點擊放大)。圖 1:IIoT 設備可使用 IEC 62443 標準。該標準定義了一個靈活的框架來減少安全漏洞。(圖片來源:IEC)

雖然 IEC 62443 的每個領域都會對 IIoT 設備開發者有所幫助,但定義產品開發要求和組件安全要求的兩個部分是:

  • IEC 62443-4-1:產品安全開發生命周期要求
  • IEC 62443-4-2:工業自動化和控制系統的安全:IACS 部件的技術安全要求

IEC 62443-4-1 為開發者提供了安全產品開發的流程要求,并定義了安全產品開發的生命周期。該生命周期包括安全要求定義、安全設計、安全實施、驗證和確認、缺陷管理、補丁管理和產品報廢。

IEC 62443-4-2 規定了設備構成組件的技術安全要求,如網絡組件、主機組件和軟件應用。該標準規定了安全能力,使組件在沒有補償性應對措施的輔助下能夠減輕特定安全級別的威脅。

什么是 SESIP?

SESIP 是物聯網平臺方法的安全評估標準。該標準為評估所連接產品的安全性提供了一種常見的優化方法,能夠應對不斷發展的物聯網生態系統的特定合規性、安全性、隱私性和可擴展性挑戰。

SESIP 的主要特點如下:

  • 提供一種靈活高效的安全評估方法,致力于解決物聯網生態系統的復雜性問題
  • 提供一種可用于不同認證計劃的、公認的常見方法,以此來推動一致性
  • 提供一種可與其他評估方法相匹配并符合各種標準和法規的方法,為物聯網利益相關者減少復雜性、成本和上市時間
  • 通過組合已認證部件并在不同的評估中重復使用認證,來促進設備認證
  • 確立一種靈活、一致的方法,讓物聯網開發者能夠展示其物聯網產品的安全能力,服務提供商能夠選擇符合其安全需求的產品

EdgeLock Assurance:總體安全方法

為了幫助 IIoT 開發者滿足設備安全需求,NXP 創建了一種稱為 EdgeLock Assurance 的整體安全方法。EdgeLock Assurance 適用于 NXP 的產品線,旨在滿足 IEC 62443-4-1 等行業安全標準。圖 2 中強調的安全方法結合了成熟的流程和驗證評估,可幫助設計者、開發者滿足安全要求——從產品概念到發布。

EdgeLock Assurance 適用于 NXP 的產品線圖 2:EdgeLock Assurance 應用于 NXP 的產品線,可滿足行業安全標準并簡化安全開發周期。(圖片來源: NXP)

EdgeLock Assurance 有助于確保設備具有抗攻擊性,通過審查和評估來遵循安全設計,符合行業標準,獲得 EAL3 及以上標準或 SESIP L2 及以上標準的認證。此外,NXP 的一些微控制器和安全元件解決方案可幫助工業設計者簡化安全解決方案,并確保其滿足這種總體安全方法。

用于 IIoT 的 EdgeLock Assurance 微控制器

目前有幾個不同的 NXP 零件系列被列入 EdgeLock Assurance 計劃。這些零件包括 [LPC5500]和 [i.MX RT1170]。

LPC5500 系列采用 [Arm?]Cortex?-M33 處理器,運行速度高達 100 MHz。此外,這些零件利用 Cortex-M33 基于硬件的安全功能(如 TrustZone),為可信軟件提供硬件隔離,以及內存保護單元 (MPU) 和 CASPER 加密協處理器,從而為特定的非對稱加密算法實現硬件加速。LPC5500 系列還支持 SRAM 物理不可克隆函數 (PUF),用于信任根配置。圖 3 所示為 LPC5500 的其他特征。

NXP LPC5500 利用 Arm Cortex-M33 和 TrustZone 的圖(點擊放大)圖 3:LPC5500 利用帶有 TrustZone 的 Arm Cortex-M33 可安全地執行軟件和應用以及進行各種安全增強。(圖片來源: NXP)

i.MX RT1170 是一款跨界的微控制器,突破了微控制器處理能力的極限。這款器件由兩個微控制器內核組成;一個 1 GHz Arm Cortex-M7 和一個 400MHz Arm Cortex-M4。此外,RT1170 具有先進的安全功能,如安全啟動、高性能加密、在線加密引擎和即時 AES 解密。RT1170 的通用功能如圖 4 所示。

NXP i.MX RT1170 采用了高性能 Arm Cortex-M7 和 Cortex-M4 內核的圖(點擊放大)。圖 4:i.MX RT1170 采用了高性能 Arm Cortex-M7 和 Cortex-M4 內核,具有先進的安全功能,為 IIoT 設備提供了安全解決方案。(圖片來源: NXP)

為了幫助開發者啟動項目,NXP 提供了幾種不同的開發板,用來測試高性能零件,以確定這些零件是否適合具體應用需求。例如,[MIMXRT1170-EVK] 評估套件含一塊板,該板上有各種板載存儲器、傳感器和連接部件,使開發者能夠快速制作工業設備原型。然后,開發者可以利用 NXP 的 [MCUXpresso]軟件包和工具來探索這一系列微控制器所具有的安全解決方案和功能。

NXP 安全元件

除了使用 EdgeLock Assurance 微控制器外,IIoT 設計者還可能需要考慮使用諸如 [SE050]之類的安全元件。安全元件是一種即用型 IC 級信任根,可使 IIoT 系統具有開箱即用的邊緣到云的能力。

使用 SE050,設計者可以安全地存儲和配置憑證,并為安全關鍵型通信和控制功能執行加密操作,如與公共/私有云的安全連接、設備對設備的認證以及敏感型傳感器數據的保護。此外,SE050 還配有 Java 卡操作系統和一個針對物聯網安全用例進行了優化的小應用程序。

以下圖 5 所示為一個應用實例。在該示例中,安全傳感器通過安全 I2C 接口與 SE050 連接。主 MCU/MPU 通過目標 I2C 接口與 SE050 進行通信。SE050 物聯網 APPLET 可以通過 NFC 設備閱讀器進行設置和讀取,以便設備進行配置。SE050 分離并保護傳感器執行器的數據。

NXP SE050 安全元件的圖圖 5:使用 SE050 安全元件,設計者可以安全地存儲和配置憑證,并為安全關鍵型通信和控制執行加密操作。(圖片來源: NXP)

IIoT 應用的技巧和竅門

確保 IIoT 設備安全無小事。對于設備來講,每天都面臨著各種截然不同的威脅。如果開發人者不小心,確保設計的安全性可能會非常耗時。以下是開發者應牢記的幾個“技巧和竅門”,這有助于對物聯網應用進行低功耗優化,例如:

  • 在設計中使用為符合 IEC 62443 和 SESIP 標準而開發的微控制器和組件。
  • 對于節能型物聯網設備,可以考慮使用一個使用 TrustZone 的單微控制器內核,如 LPC5500 系列。
  • 對于需要高計算性能的物聯網設備,可使用 i.MX RT1170 之類的交叉微控制器進行研究。
  • 利用安全元件作為輔助安全設備,簡化配置并確保云通信安全。
  • 使用開發板對各種安全解決方案和選項進行實驗。許多開發板都包括與微控制器連接的安全元件,可以用來盡早地完成安全解決方案。

結語

IIoT 設備為工業應用帶來了新的能力和特性,提高了效率、安全和遠程監控能力。然而,這些系統的最大威脅來自于黑客試圖利用的安全漏洞。如圖所示,在 NXP 提供的 EdgeLock Assurance 微控制器和安全元件上實現諸如 IEC 62443 和 SESIP 等新的標準、認證和方法,這有助于保護 IIoT 設計。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    6868

    瀏覽量

    148294
  • 物聯網
    +關注

    關注

    2878

    文章

    42064

    瀏覽量

    360425
  • IEC
    IEC
    +關注

    關注

    2

    文章

    134

    瀏覽量

    28599
  • IIoT
    +關注

    關注

    3

    文章

    220

    瀏覽量

    25987
收藏 人收藏

    評論

    相關推薦

    聯網時代百億設備大爆發 世界安全該如何守護?

    ,聯網主要應用于車聯網、智慧制造、智能家居、可穿戴設備等十大領域,如下表所示。這十個領域根據客戶市場不同,又可為產業
    發表于 12-10 14:34

    直擊聯網安全問題:機智云與斗象科技建物聯網安全實驗室

    的研究成果和聯網安全態勢報告,解決當下聯網安全問題頻出但具體統計分析不足的現狀,并給出有效解
    發表于 12-30 14:25

    如何保障聯網設備安全

    通過FIPS認證的硬件加密引擎,支持工業標準算法。安全MCU集成了先進的加密和物理保護機制,以最高安全等級應對旁道攻擊、物力篡改和逆向工程,同時安全
    發表于 09-07 10:36

    聯網安全那些事,你知多少?

    。一、聯網安全問題日益突出在當前萬互聯的時代下,全球聯網業務迅猛發展,而我國又處于引領地位
    發表于 10-29 14:51

    功能安全標準示例

    61508和ISO 13849的SIL和PL指定安全完整性要求。標準由不同組織發布,包括ISO、IEC、ISA、IEEE、UL、CENELEC和許多其他組織。ISO(國際
    發表于 10-30 11:46

    聯網面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動通信有限公司研究院聯網面對的安全問題根據聯網自身的特點,
    發表于 07-19 06:56

    平臺安全架構對聯網安全的影響

    隨著聯網(IoT)的發展,近年來所部署的連接設備也與日俱增,這促使針對聯網的攻擊數量急劇上升。這些攻擊凸顯了一個非?,F實的需求:為互聯設備的整個價值鏈提供更有效的
    發表于 07-22 07:41

    聯網安全如何保證?

    互聯世界對安全性的需求在很長時間內都是關注的焦點,這甚至在聯網(IoT)出現之前的很長時間內就已經存在。但是在聯網中有數十億臺設備收集數
    發表于 08-09 06:50

    工業聯網的現況如何

    會有很大的發展空間。另外,數據安全問題一直是聯網應用的痛點,在工業聯網領域同樣是亟待解決的問
    發表于 09-19 09:05

    聯網成信息安全“重災區” 

    ,Gartner預測全球聯網安全支出將在2018年達到15億美元,比2017年的12億美元增長28%,預計2021年聯網
    發表于 02-14 15:41

    聯網通信安全需求如何實現

    摘要算法,應用開發單位可以根據實際情況調用加密函數,設置密鑰以構建無線側安全體系。嚴密的安全機制使得該技術可在
    發表于 06-05 20:24

    聯網安全的守則

    了解聯網安全的八大守則
    發表于 01-22 06:13

    聯網時代如何才能確保SoC的安全?

    安全的片上系統需要的關鍵功能是什么?聯網時代如何才能確保SoC的安全?
    發表于 05-20 06:51

    如何構建安全聯網架構

    構建基于 MCU 安全聯網系統《中國電子報》(2019 MCU 專題)2019年11月8日中國軟件行業協會嵌入式系統分會 何小慶面對增長迅速、應用碎片化的
    發表于 11-03 06:36

    聯網智慧電梯如何監測電梯安全

    電梯行業快速發展的今天,電梯維保服務人員的短缺和電梯數量的與日俱增使電梯維保業不堪重荷,維保乏力,安全事故頻發,行業問題更加凸顯,保障電梯安全一直以來都是困擾世界各國的難題。隨著聯網
    發表于 12-16 14:01
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>