99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

搭配Arm開源固件TF-M,共同形成完整IoT應(yīng)用平臺(tái)安全架構(gòu)

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

M2354是一款由新唐科技所生產(chǎn)的微控制器,其豐富的安全設(shè)計(jì),讓這款微控制器特別適合應(yīng)用于安全領(lǐng)域,尤其是透過因特網(wǎng)聯(lián)機(jī)的IoT裝置。

IoT裝置,由于暴露于網(wǎng)絡(luò)中,需要足夠的安全機(jī)制,來保護(hù)用戶隱私與避免被黑客攻擊、入侵而淪為黑客犯罪的工具。M2354為了確保能夠保護(hù)連網(wǎng)裝置的安全,除了安全設(shè)計(jì)上,使用了Arm V8-M Trust Zone架構(gòu)外,也搭配了Arm開源固件 (TF-M) trusted-firmware-m,共同形成完整IoT應(yīng)用平臺(tái)安全架構(gòu)。

M2354安全平臺(tái),架構(gòu)在不可更改的安全組件上,包括開機(jī)引導(dǎo)程序、裝置生命周期管理、密碼學(xué)硬件加速器、秘鑰存儲(chǔ)器與Trust Zone技術(shù),搭配經(jīng)過可信任性驗(yàn)證、可更新的第二開機(jī)引導(dǎo)程序 (BL2) 與 Trusted-Firmware-M來確保本身的安全,進(jìn)而提供種種安全服務(wù)。而這當(dāng)中,更使用了TrustZone技術(shù),將用戶的應(yīng)用程序、操作系統(tǒng),隔離在這些安全服務(wù)的運(yùn)作之外,使得系統(tǒng)的運(yùn)作安全上更有保障。

wKgaomTSGQyACQ4LAAOVRPAuOGg376.png

▲M2354平臺(tái)安全架構(gòu)

在這個(gè)安全架構(gòu)之下,所有IoT裝置與云端的溝通與傳輸,都會(huì)在硬件隔離的前提下,提供加解密服務(wù)、與存儲(chǔ)敏感數(shù)據(jù)。

下圖是一個(gè)安全架構(gòu)下的IoT裝置運(yùn)作范例,這裝置會(huì)將裝置所在地的溫度上傳云端。

wKgaomTSGQ2ATEE8AAEQo7jzNQw749.png

首先裝置啟動(dòng)后,會(huì)先透過注冊(cè)機(jī)制來通過云端服務(wù)的認(rèn)證,證明此裝置的合法性,此認(rèn)證機(jī)制,將透由TF-M的安全區(qū)服務(wù)來完成,以確保整個(gè)注冊(cè)認(rèn)證過程中的安全與隱密。

完成裝置的注冊(cè)認(rèn)證后,接下來就可以將裝置端量測(cè)的數(shù)據(jù)數(shù)據(jù),上傳云端,這部分都是通過TLS (Transport Layer Security) 傳輸協(xié)議,確保與云端的聯(lián)機(jī)都是透過加密保護(hù),而其中的加解密過程,可以透過TF-M隔離區(qū)中的加解密服務(wù)來完成,用以確保加解密時(shí)所使用的密鑰等秘密信息,不會(huì)暴露在非安全區(qū)中。

非安全區(qū)中,則是用戶所開發(fā)使用的應(yīng)用程序,提供所有產(chǎn)品的功能實(shí)現(xiàn)。

在M2354安全平臺(tái)架構(gòu)下,由于產(chǎn)品開發(fā)的部分集中在于非安全區(qū),而所有需要的安全功能,都已經(jīng)由TF-M實(shí)現(xiàn),并且被隔離在安全區(qū)中,讓用戶可以更專心的開發(fā)產(chǎn)品功能,而不用擔(dān)心安全性的問題,大大的降低開發(fā)時(shí)程與難度,但卻仍夠保持必要的安全,以應(yīng)對(duì)IoT裝置對(duì)安全的需求。

除了上述種種的軟硬兼施的安全設(shè)計(jì),為了能夠讓M2354 IoT裝置,得到最佳的保護(hù)效果,M2354更進(jìn)一步引入錯(cuò)誤注入 (Fault Injection) 與旁路攻擊 (Side Channel Attack)的防護(hù)機(jī)制,以防護(hù)當(dāng)IoT裝置運(yùn)作時(shí),被黑客利用物理性注入系統(tǒng)錯(cuò)誤的方式,或使用監(jiān)測(cè)電壓、電流或電磁波等種種方式的攻擊,這將使得基于M2354安全平臺(tái)的IoT裝置,除了具備來自網(wǎng)絡(luò)攻擊的防護(hù)能力外,也具備來自物理攻擊的抵抗能力,將裝置安全性更提升至更高的等級(jí)。

對(duì)于M2354安全平臺(tái)有興趣的用戶,可以透過新唐天貓旗艦店購買NuMaker-M2354開發(fā)版,并直接由GitHub直接取得最新的TF-M固件 。

在新唐科技官網(wǎng)上,M2354具有豐富且完整的在線資源,很適合新手用戶取得學(xué)習(xí),用來熟悉Arm TF-M安全平臺(tái)的運(yùn)作,為開發(fā)安全I(xiàn)oT裝置,提供最堅(jiān)實(shí)的后盾。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7957

    瀏覽量

    155233
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9353

    瀏覽量

    377790
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    188

    文章

    4306

    瀏覽量

    201972
  • 新唐
    +關(guān)注

    關(guān)注

    0

    文章

    138

    瀏覽量

    14639
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華邦電子Trust W77Q安全閃存強(qiáng)化平臺(tái)固件恢復(fù)力

    隨著現(xiàn)代計(jì)算系統(tǒng)、嵌入式解決方案及物聯(lián)網(wǎng)(IoT)設(shè)備面臨日益嚴(yán)峻的安全威脅,對(duì)于固件防護(hù)的需求也愈發(fā)迫切。多起大型網(wǎng)絡(luò)攻擊事件表明,固件一旦被未經(jīng)授權(quán)修改,不僅可能導(dǎo)致系統(tǒng)故障或被惡
    的頭像 發(fā)表于 07-09 10:07 ?901次閱讀

    Arm Neoverse N2平臺(tái)實(shí)現(xiàn)DeepSeek-R1滿血版部署

    頗具優(yōu)勢(shì)。Arm 攜手合作伙伴,在 Arm Neoverse N2 平臺(tái)上使用開源推理框架 llama.cpp 實(shí)現(xiàn) DeepSeek-R1 滿血版的部署,目前已可提供線上服務(wù)。
    的頭像 發(fā)表于 07-03 14:37 ?378次閱讀
    <b class='flag-5'>Arm</b> Neoverse N2<b class='flag-5'>平臺(tái)</b>實(shí)現(xiàn)DeepSeek-R1滿血版部署

    同一水平的 RISC-V 架構(gòu)的 MCU,和 ARM 架構(gòu)的 MCU 相比,運(yùn)行速度如何?

    ARM 架構(gòu)與 RISC-V 架構(gòu)的 MCU 在同一性能水平下的運(yùn)行速度對(duì)比,需從架構(gòu)設(shè)計(jì)原點(diǎn)、指令集特性及實(shí)際測(cè)試數(shù)據(jù)展開剖析。以 ARM
    的頭像 發(fā)表于 07-02 10:29 ?660次閱讀
    同一水平的 RISC-V <b class='flag-5'>架構(gòu)</b>的 MCU,和 <b class='flag-5'>ARM</b> <b class='flag-5'>架構(gòu)</b>的 MCU 相比,運(yùn)行速度如何?

    搭載Integrity Guard安全架構(gòu)的芯片交付量突破100億,充分彰顯英飛凌在安全領(lǐng)域的領(lǐng)導(dǎo)地位

    的半導(dǎo)體領(lǐng)導(dǎo)者英飛凌科技股份公司(FSE代碼:IFX / OTCQX代碼:IFNNY)的Integrity Guard安全架構(gòu)自推出以來,基于該架構(gòu)安全控制器交付量已突破100億,這一重要里程碑充分證明了該
    的頭像 發(fā)表于 06-30 12:49 ?218次閱讀

    物聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    ,而Linux作為開源、高度可定制的操作系統(tǒng),能適配從低功耗傳感器到高性能網(wǎng)關(guān)的各類硬件平臺(tái)。 例如,智能家居設(shè)備、工業(yè)控制器等均依賴Linux的模塊化設(shè)計(jì)實(shí)現(xiàn)功能擴(kuò)展。 2)通信協(xié)議與開源支持
    發(fā)表于 05-26 10:32

    開源+安全雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式

    硬件級(jí)安全+開源生態(tài) 給出破局方案! 這份白皮書深度揭秘: ? 從0到1構(gòu)建信任鏈 :安全啟動(dòng)(Secure Boot)如何通過公私鑰認(rèn)證、固件簽名、OTP存儲(chǔ)實(shí)現(xiàn)“代碼未動(dòng),
    的頭像 發(fā)表于 05-16 15:24 ?184次閱讀
    <b class='flag-5'>開源</b>+<b class='flag-5'>安全</b>雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式

    Arm助力開發(fā)者加速遷移至Arm架構(gòu)平臺(tái) Arm云遷移資源分享

    隨著基于 Arm 架構(gòu)的云實(shí)例日益擴(kuò)展,越來越多的用戶正從傳統(tǒng)平臺(tái)遷移至 Arm 平臺(tái)上。
    的頭像 發(fā)表于 04-09 18:23 ?672次閱讀

    Banana Pi 與瑞薩電子攜手共同推動(dòng)開源創(chuàng)新:BPI-AI2N

    2025年3月11日, Banana Pi 開源硬件平臺(tái)很高興宣布,與全球知名半導(dǎo)體解決方案供應(yīng)商瑞薩電子(Renesas Electronics)正式達(dá)成技術(shù)合作關(guān)系。此次合作標(biāo)志著雙方將在開源
    發(fā)表于 03-12 09:43

    IoT物聯(lián)網(wǎng)平臺(tái)如何解決工廠數(shù)字化問題?

    IoT物聯(lián)網(wǎng)平臺(tái) 是集成了設(shè)備連接、數(shù)據(jù)收集、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)處理、分析和可視化等功能的軟件和硬件平臺(tái)。這些平臺(tái)通過支持多種通信協(xié)議(如MQTT、CoAP等),實(shí)現(xiàn)了設(shè)備與
    的頭像 發(fā)表于 01-06 17:45 ?459次閱讀

    tf卡與云存儲(chǔ)的比較 tf卡的兼容性問題

    卡:是一種物理存儲(chǔ)設(shè)備,通過插入設(shè)備(如相機(jī)、手機(jī)等)的存儲(chǔ)卡槽進(jìn)行數(shù)據(jù)存儲(chǔ)。 云存儲(chǔ):將數(shù)據(jù)存儲(chǔ)在遠(yuǎn)程的服務(wù)器上,用戶可以通過互聯(lián)網(wǎng)訪問這些數(shù)據(jù)。 數(shù)據(jù)安全性 : TF卡:數(shù)據(jù)安全性依賴于物理介質(zhì)的
    的頭像 發(fā)表于 12-19 15:24 ?3544次閱讀

    物聯(lián)網(wǎng)IoT平臺(tái) 物聯(lián)網(wǎng)IoT平臺(tái)的定義

    物聯(lián)網(wǎng)IoT平臺(tái) | 物聯(lián)網(wǎng)IoT平臺(tái)的定義
    的頭像 發(fā)表于 11-25 10:45 ?1361次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>IoT</b><b class='flag-5'>平臺(tái)</b>  物聯(lián)網(wǎng)<b class='flag-5'>IoT</b><b class='flag-5'>平臺(tái)</b>的定義

    Arm加入OpenCloudOS操作系統(tǒng)開源社區(qū)

    基于 Arm 架構(gòu)的應(yīng)用。近期,Arm 加入 OpenCloudOS 操作系統(tǒng)開源社區(qū),共同推進(jìn)開源
    的頭像 發(fā)表于 11-15 11:34 ?888次閱讀

    TF卡的安全性與加密技術(shù)

    隨著數(shù)字時(shí)代的到來,數(shù)據(jù)安全成為了一個(gè)不可忽視的問題。TF卡(TransFlash卡,也稱為MicroSD卡)作為一種便攜式存儲(chǔ)設(shè)備,廣泛應(yīng)用于手機(jī)、相機(jī)、平板電腦等設(shè)備中。TF卡的安全
    的頭像 發(fā)表于 11-04 09:58 ?3544次閱讀

    樹莓派Pico 2發(fā)布,搭載RP2350雙核RISC-V和Arm Cortex-M33微控制器!

    構(gòu)建的綜合安全架構(gòu) – 內(nèi)置開關(guān)模式電源和低靜態(tài)電流 LDO – 12 個(gè)升級(jí)的 PIO 狀態(tài)機(jī) – 用于高速數(shù)據(jù)傳輸?shù)男滦?HSTX 外設(shè) – 支持外部 QSPI PSRAM RP2040 僅提供
    發(fā)表于 08-13 10:07

    7月全志芯片開源項(xiàng)目分享合輯

    復(fù)古游戲平臺(tái)。 在尺寸的選擇上掌機(jī)使用了分辨率480*320的3.2寸IPS屏幕,GBA外殼全貼合IPS外殼,可以不用切除限位條,但GBA音量開關(guān)、GBA導(dǎo)電膠、GBA按鍵等GBA外觀配件自行購買。 固件目前有無撕裂的測(cè)試版,可供暫時(shí)游玩,并且在未來還會(huì)
    發(fā)表于 07-29 14:08