99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式系統(tǒng)的PKI安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Nadaradjane Ramatchan ? 2022-10-20 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

公鑰基礎設施(PKI)不僅適用于企業(yè)應用程序 - 基于PKI的機器對機器(M2M)身份驗證策略可以形成安全嵌入式系統(tǒng)的骨干。

嵌入式系統(tǒng)現(xiàn)在普遍部署在各種大型市場中:工業(yè)、醫(yī)療、電信、家用電器、消費電子、汽車等。隨著互聯(lián)網(wǎng)采用的激增,越來越多的嵌入式設備和應用程序正在連接到網(wǎng)絡,以利用Web的非凡優(yōu)勢。一些專家預測,聯(lián)網(wǎng)設備的數(shù)量將很快超過人類用戶的數(shù)量,并增長到更高的水平。

互聯(lián)網(wǎng)連接的消費產(chǎn)品和應用程序的成功源于供應商在提供易用性和安全性方面取得的顯著進展,從而消除了全球所有年齡段人群廣泛使用的主要障礙。數(shù)十億用戶現(xiàn)在自信地與公共和私營公司,銀行和衛(wèi)生組織進行在線交易。他們購買書籍,汽車,股票,退休計劃,保險單和許多其他東西。消費者和企業(yè)通過互聯(lián)網(wǎng)交換價值大大小小的美元產(chǎn)品。

許多安全機制,技術(shù)和政策已經(jīng)出現(xiàn),使此類交易成為可能并保護交易方。此外,企業(yè)、銀行、電子商務公司和計算行業(yè)(硬件和軟件)已經(jīng)投入了大量資金來教育、啟用和監(jiān)控此類交易,并迅速響應查詢。企業(yè) IT 人員、銀行支付網(wǎng)絡和電子商務系統(tǒng)提供商不斷監(jiān)督其網(wǎng)絡,以確保合法執(zhí)行交易,并在風險出現(xiàn)時盡早控制風險。

但是,數(shù)以百萬計的聯(lián)網(wǎng)設備呢-它們的安全性如何?

嵌入式互聯(lián)網(wǎng)需要強大的安全性

身份驗證技術(shù)(多因素)和密碼管理過程通??晒┧杏脩羰褂茫ㄆ髽I(yè)的消費者和員工。公鑰基礎設施(PKI)技術(shù)在互聯(lián)網(wǎng)上被廣泛部署和有效使用,以確保每個用戶確實與合法的在線服務(如銀行,電子商務公司或政府機構(gòu))進行交互。

鑒于越來越多的互聯(lián)網(wǎng)連接的嵌入式設備,一個重要的問題出現(xiàn)了:當這些設備處于無人監(jiān)督狀態(tài)并連接到Web時,它們將如何提供可靠和安全的服務?除非設備具有強大的安全功能,否則它們將高度暴露并且容易受到濫用和黑客攻擊。例如,如果遠程計算機無法高度確定地驗證它是否已從合法主機接收到該命令,那么它如何可靠地執(zhí)行該命令?知道數(shù)百萬部署的設備可以與公共基礎設施或私人住宅中的設備進行交互,弱身份驗證方法是否可以接受?考慮到風險,什么級別的保護是適當和充分的?

這是一個真正的問題。一個正在被重大舉措所確定的問題,包括智能電網(wǎng),網(wǎng)絡安全,醫(yī)療保健自動化和其他需要強大保護的領域。這種情況現(xiàn)在帶來了一個技術(shù)機會:機器對機器(M2M)認證。

嵌入式設備采用PKI的挑戰(zhàn)

企業(yè) IT、電子商務、銀行和互聯(lián)網(wǎng)工程任務組的專家都知道,PKI 技術(shù)提供了當今最強大、最有效的身份驗證解決方案。然而,龐大的全球嵌入式設備市場已經(jīng)以孤立的方式發(fā)展,并且在很大程度上尚未采用這種經(jīng)過驗證的技術(shù)。延遲的原因包括:

· 硬件設計上非常嚴格的限制(有限的計算資源):在大多數(shù)應用中,主MCU沒有執(zhí)行PKI計算所需的資源。許多嵌入式系統(tǒng)設計仍然使用由存儲芯片構(gòu)建的過時的安全解決方案,這些解決方案的安全性較弱,不適合Web連接。

· 成本壓力和缺乏技能:PKI被認為是一種昂貴的技術(shù),在設計和部署階段很難實現(xiàn),并且需要嵌入式系統(tǒng)設計人員不常見的專業(yè)知識。因此,標準的現(xiàn)成存儲芯片被認為足夠好,并且易于包含在設計中。

· 不經(jīng)常連接到外部世界的專有環(huán)境:黑客攻擊的風險被低估了,和/或?qū)S械陌踩桨副徽J為足夠強大,可以成功抵御攻擊。

克服接受的障礙

嵌入式系統(tǒng)的計算技術(shù)正在迅速變化。如今,更多更高性能的微控制器以極具吸引力的價格面世。此外,一代安全MCU可以輕松集成到設計中,從而提供無與倫比的認證安全性,而不會影響主MCU的應用性能。

瑞薩電子的三大創(chuàng)新正在為嵌入式系統(tǒng)設計人員社區(qū)帶來基于PKI的安全性。

首先,基于板ID的M2M認證芯片使用在迄今為止生產(chǎn)的數(shù)十億智能卡IC中經(jīng)過嚴格測試和驗證的相同安全技術(shù),提供非常高的安全性。該芯片可以使用標準串行通信接口I2C)連接到幾乎任何處理器(MCU或MPU)。該芯片集成了多種電氣機械保護措施,使其防篡改,并在瑞薩電子的制造工廠生產(chǎn),符合智能卡行業(yè)的嚴格安全標準,并得到銀行和政府ID簽發(fā)機構(gòu)的批準。

其次,一套完整的安全服務軟件和固件提供了一個M2M身份驗證解決方案,該解決方案采用全面的方法來最大限度地降低風險。它包括一套硬件和軟件組件以及合作伙伴服務,這些組件組合在一起,為嵌入式系統(tǒng)設計人員提供完整的服務。

最后,PKI 服務可從 OEM 的分銷合作伙伴處獲得。PKI的一個主要優(yōu)勢也是復雜性的一個因素,即必須為每個安全芯片生成唯一密鑰和證書(X509),從而為每個設備生成唯一密鑰和證書。直到最近,這個過程在經(jīng)濟上只適用于企業(yè)、電子商務和銀行市場的大客戶。瑞薩電子美國公司和安富利在信任鏈中合作,通過提供價格合理、安全、易于使用/部署的PKI解決方案,改變這種狀況,使其對其他公司更加可行。這種強大的安全解決方案符合行業(yè)標準,可供需要防止濫用的各種規(guī)模的公司使用。

這種合作關系提供了實施完整安全解決方案所需的關鍵服務組件。

· 信任根證書頒發(fā)機構(gòu)

· 子證書頒發(fā)機構(gòu)(可選)

· 用于為每個板ID芯片生成唯一證書和私鑰的系統(tǒng)

· 編程服務提供商,可以安全地在每個芯片中插入證書和密鑰對

任何嵌入式設備的安全性

這種產(chǎn)品、業(yè)務和服務模式的創(chuàng)新組合使瑞薩電子板ID安全解決方案能夠消除或顯著減少以前采用PKI技術(shù)的障礙。

公司不必是 IBM、通用電氣或 Google 即可成功應用此安全技術(shù)。無論是出貨 20,000 種產(chǎn)品還是數(shù)十萬種產(chǎn)品,公司現(xiàn)在都可以創(chuàng)新和設計采用最先進的 PKI 安全技術(shù)的聯(lián)網(wǎng)嵌入式設備。這種能力將促進產(chǎn)品的開發(fā),這些產(chǎn)品可以成為智能電網(wǎng)不斷增長的嵌入式互聯(lián)網(wǎng)或其他利用Web的雄心勃勃的計劃的一部分。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17985

    瀏覽量

    367372
  • 嵌入式
    +關注

    關注

    5152

    文章

    19678

    瀏覽量

    317799
  • M2M
    M2M
    +關注

    關注

    10

    文章

    210

    瀏覽量

    83189
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯(lián)需求,在安全應用開發(fā)中,除功能安全外,應用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?655次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    高可靠嵌入式主板設計

    嵌入式系統(tǒng)已廣泛應用于各個領域,從航空航天、醫(yī)療設備到工業(yè)控制和智能家居,其應用范圍不斷擴展。隨著應用場景的日益復雜和關鍵,嵌入式系統(tǒng)的可靠
    的頭像 發(fā)表于 03-25 15:11 ?515次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設計

    IAR分析嵌入式系統(tǒng)的市場前景

    作為全球領先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應商,IAR始終致力于為客戶提供高性能與高安全性的開發(fā)工具,支持不同行業(yè)的嵌入式產(chǎn)品開發(fā)。
    的頭像 發(fā)表于 02-26 15:34 ?594次閱讀

    如何提高嵌入式代碼質(zhì)量?

    嵌入式系統(tǒng)的發(fā)展已經(jīng)深刻地影響了我們?nèi)粘I畹姆椒矫婷?,從智能家居到汽車控?b class='flag-5'>系統(tǒng),再到醫(yī)療設備和工業(yè)自動化等領域,嵌入式系統(tǒng)無處不在。
    發(fā)表于 01-15 10:48

    嵌入式系統(tǒng)開發(fā)與硬件的關系 嵌入式系統(tǒng)開發(fā)常見問題解決

    系統(tǒng)開發(fā)與硬件關系的幾個關鍵點: 硬件依賴嵌入式系統(tǒng)的軟件必須能夠在特定的硬件上運行,這包括處理器、內(nèi)存、輸入/輸出接口等。軟件必須能夠充分利用硬件的特性,同時繞過其限制。 資源
    的頭像 發(fā)表于 12-09 09:38 ?988次閱讀

    什么是嵌入式操作系統(tǒng)?

    的戰(zhàn)斗機。 FreeRTOS:它適合那些資源有限的小型設備,就像小巧的瑞士軍刀。 QNX:它以安全和可靠著稱,很多汽車和工業(yè)系統(tǒng)都用它,可以說是EOS中的沃爾沃。 Linux:雖然它不是專門為嵌入式
    發(fā)表于 11-08 15:07

    智能系統(tǒng)安全性分析

    智能系統(tǒng)安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析
    的頭像 發(fā)表于 10-29 09:56 ?762次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應用」閱讀體驗】+全文學習心得

    降低了虛擬機之間的耦合,提高了系統(tǒng)的可靠安全性。 在學習過程中,我深刻體會到嵌入式Hypervisor的核心價值在于其靈活性和可擴展性
    發(fā)表于 10-09 19:11

    【「嵌入式Hypervisor:架構(gòu)、原理與應用」閱讀體驗】+第7-8章學習心得

    Hypervisor在實際應用中的重要。在航空領域,嵌入式Hypervisor已成為綜合模塊化航空電子設備(IMA)架構(gòu)的標準應用接口,為飛行控制系統(tǒng)提供了高可靠
    發(fā)表于 10-09 18:50

    【「嵌入式Hypervisor:架構(gòu)、原理與應用」閱讀體驗】+第三四章閱讀報告

    Hypervisor如何通過特定的架構(gòu)設計和算法實現(xiàn),來確保多個虛擬機(VMs)在有限資源下的高效、安全運行。 關鍵收獲 : 架構(gòu)設計 :了解到嵌入式Hypervisor通常采用微內(nèi)核或分離內(nèi)核架構(gòu),以減少系統(tǒng)
    發(fā)表于 10-09 18:29

    嵌入式系統(tǒng)的原理和應用

    嵌入式系統(tǒng)是一種專用的計算機系統(tǒng),其設計初衷是執(zhí)行特定任務,而非作為通用計算機使用。這類系統(tǒng)通常作為更大系統(tǒng)的一部分,起到控制、監(jiān)控或輔助的
    的頭像 發(fā)表于 10-05 17:03 ?2224次閱讀

    嵌入式系統(tǒng)的未來趨勢有哪些?

    會更加模塊化和集成化,允許更容易的硬件和軟件的切換和升級。這會提高系統(tǒng)的可維護和可擴展性,會使得系統(tǒng)能夠適應不斷在變化的應用需求。 5. 生態(tài)可持續(xù)與環(huán)保材料 在
    發(fā)表于 09-12 15:42

    FPGA賦能嵌入式設備,筑牢安全防線

    在探討嵌入式設備領域時,安全性始終是核心議題,但遺憾的是,當前社會的關注焦點似乎偏離了問題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計算網(wǎng)絡中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統(tǒng)中最
    的頭像 發(fā)表于 08-26 16:02 ?962次閱讀

    學習hypervisor嵌入式產(chǎn)品安全設計

    Hypervisor的設計與實現(xiàn),涵蓋嵌入式Hypervisor架構(gòu)與核心組件、中斷隔離技術(shù)、內(nèi)存隔離技術(shù)、循環(huán)表調(diào)度器、健康監(jiān)控、分區(qū)間通信技術(shù)、內(nèi)核資源管理模型、系統(tǒng)初始化過程、內(nèi)核服務
    發(fā)表于 08-25 09:11

    嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡安全

    C和C++在嵌入式系統(tǒng)中占主導地位。多年來,實施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認識到所有代碼中的信息安全性的重要,特別是對于嵌入式設備中的C
    的頭像 發(fā)表于 08-12 21:45 ?744次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>中工業(yè)4.0網(wǎng)絡<b class='flag-5'>安全</b>