0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用恩智浦A70CM IC设计安全的物联网解决方案

星星科技指导员 来源:volansys 作者:volansys 2022-12-09 14:46 次阅读

物联网IoT)已成为过去一年中谈论最多的问题,针对部署物联网传感器并使跨多个网络连接设备的公司面临更多威胁。如今,由于企业安全漏洞,平均每天有 1000 万条记录丢失,因此到 2020 年,非法访问信息、通过生活方式分析进行计划外监控的可能性将继续增加,因为可能连接超过 500 亿台设备。

物联网安全问题和挑战:

物联网技术在广泛领域的普遍使用带来了一些风险,因为越来越多的连接设备为黑客和网络犯罪分子提供了更多的切入点。这些黑客正在寻找更多方法将个人资产攻击到关键公共基础设施,例如家庭、办公室、工业、交通系统、水电大坝、电网、化工厂等。

以下是物联网面临的一些关键问题和挑战:

无处不在的数据收集

物联网应用程序收集大量数据。大多数连接的设备至少存储一条个人身份信息,如姓名、电子邮件和电话,并在不加密的情况下通过网络传输这些信息,使数据暴露在漏洞中。为了使生活富有成效和舒适,从连接的设备中收集了大量数据以及消费者的私人数据,这些数据是为将来的目的而强化的。

身份验证和授权不佳

如果无法确定与物联网设备通信的数据的真实性,则安全性会受到损害。物联网用户不使用足够复杂的身份验证凭据。大量设备依赖于简单易猜且毫不费力的密码和授权。这使黑客能够轻松利用合法用户帐户,并通过密码重置功能控制物联网设备。

低级加密

数据检索和处理是整个物联网环境不可或缺的一部分。这些数据大部分是个人的,需要通过加密来保护。随着一切的连接,物联网打破了防御墙,并且由于整个网络的加密不足,数据可能会受到网络犯罪分子的侵犯。

受损的 OTA(无线)固件更新

物联网面临的挑战是由于科技公司的随意态度和消费者的懒惰行为,因为他们没有充分更新设备或根本没有更新设备。几年前安全的设备现在容易受到威胁;由于技术的进步。计算机已经编程了自动更新来解决这个问题,但过时的硬件公司正在损害安全性。

使用恩智浦A70 IC的安全物联网解决方案架构

1) 安全连接设备:

物联网设备工程师需要通过创建一个平台从设计阶段开始实施安全性,该平台可以保护自己的完整性,并且具有足够强大的硬件来加强保护。使用恩智浦A70 IC芯片的物联网边缘设备可实现以下关键功能:

基于硬件的密钥存储

支持广泛使用的加密标准(例如 TLS、RSA、ECC)

端到端安全消息传递

设备身份验证(使用 PKI 非对称或 AES – 对称)到云应用

设备固件验证 – 安全启动和 OTA 升级

2) 安全网关:

通过具有身份验证和访问控制的强大物联网网络架构,可以避免许多安全漏洞。恩智浦A70 IC还可用于构建安全的物联网网关。该 IC 将使网关能够很好地配备加密、身份管理和入侵检测技术,以防止最新形式的攻击,并且应该具有弹性,以便在发生任何损坏时快速恢复。A70CM可以托管一个密钥,即使在离线条件下也能激活网关连接的设备

3) 安全网络连接:

某些设备必须交换非常敏感的消息,并且无法承受暴露AES加密密钥的费用,相同的密钥在多个设备之间共享,以便于部署。恩智浦A70CM IC提供多种基于AES的加密模式(ECB、CBC和GCM)。

远程提取密钥或使用侧通道(如 SPA、DPA)从几米外提取密钥可能会危及整个系统。

A70CM可用于AES加密高度敏感的消息,AES密钥永远不会离开防篡改的安全IC。可以使用密钥包装从系统主节点安全地加载新密钥。

4) 安全云连接:

为了防止任何人从云中侦听或访问数据,应加密正在传输的数据。信任必须通过云兼容的可信集成来建立,并且在传输之前在服务器和客户端之间建立信任。云必须为移动设备提供可靠的数据存储和隔离以及可靠的云存储和计算。主要功能包括:

确保只有批准的设备才能连接到云

确保从设备上传的数据来自该设备,而不是来自其他设备

一个用例:用于安全密钥管理的恩智浦A70CM IC

挑战:

在供应链中注入密钥通常是一个问题,电子制造服务提供商通常不受信任或位于不受信任的位置

设备制造商没有安全设施,包括站点保护和用于处理密钥的安全服务器

此外,设备制造商可能希望通过构建设备的 EMS 以外的其他渠道预配固件验证密钥

溶液:

恩智浦可以选择定制A70CM,并代表客户预先注入密钥(信任配置服务)

结论

毫无疑问,物联网给网络和安全架构师带来了强大的安全挑战。更智能、更安全的物联网解决方案应通过包括基于硬件的密钥存储、端到端安全消息传递、设备和用户授权以及经过身份验证的云平台连接来推动每一层的安全性。此外,当前的物联网应用需要不断发展,以支持隐私和法规遵从性。本文还重点介绍了使用恩智浦A70CM IC从硬件层应用安全权利的安全物联网框架。需要改进包含威胁检测、异常检测和预测分析的更智能的安全框架。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2550

    文章

    51035

    浏览量

    753063
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372755
收藏 人收藏

    评论

    相关推荐

    最新可穿戴技术解决方案

    应用,提供了不少互联互通、更安全智能化的连接技术,其中就涉及到可穿戴设备应用领域,下面总结下最近在联网可穿戴技术应用方向都有哪些最新
    发表于 01-13 17:45 1282次阅读

    推出经认证的全新EdgeLock安全身份验证芯片,简化联网设备安全认证

    Semiconductors N.V.,纳斯达克股票代码:NXPI)宣布EdgeLock安全身份验证芯片系列新增一款集灵活性、适应性和多功能性于一体的器件,能够在各种联网生态系统的多个标准中保障
    的头像 发表于 04-13 10:56 4308次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>推出经认证的全新EdgeLock<b class='flag-5'>安全</b>身份验证芯片,简化<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备<b class='flag-5'>安全</b>认证

    BLE与联网利诱难忍,终于“上钩”了

    安全性、NFC和MCU是的优势业务,还将这些业务有效的与BLE和传感器中心结合,着力打造良好的
    发表于 11-27 15:27 1786次阅读

    基于ISO26262的BMS安全解决方案

    提供完整的电池管理系统解决方案,包括微控制器MCU、模拟前端电池控制器IC、隔离网络高速收发器、系统基础芯片SBC等。借助
    发表于 02-24 13:57 6846次阅读
    基于ISO26262的<b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>BMS<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    半导体推出GreenChip电源解决方案

    半导体(NXP)日前宣布推出新一代GreenChip电源解决方案,待机功耗低于10mW,为业界最低。GreenChip电源
    发表于 03-18 10:03 1320次阅读

    在CES 2017上展示面向未来的安全联网和汽车创新解决方案

    代码:NXPI)将展示全球顶级开发者如何实现一个万安全、智能、互联的未来。通过全新解决方案和合作伙伴,
    发表于 01-06 14:32 548次阅读

    和微软在CES 2017上联手演示安全联网解决方案

    美国内华达州拉斯维加斯 - 2017年1月4日 - 半导体(纳斯达克代码:NXPI)今日推出一个采用了Microsoft Azure IoT Hub的端到端解决方案项目,旨在保障
    发表于 01-12 16:09 521次阅读

    新型触摸感应解决方案联网应用简化用户界面设计

    美国加州圣何塞,2017年6月20日——半导体(NXP Semiconductors N.V.)(纳斯达克代码:NXPI)今日在FTF技术论坛上发布并演示了全新的触摸
    发表于 06-26 17:31 915次阅读

    作为全球半导体厂商之一致力于联网可穿戴技术的最新应用方案

    技术应用,提供了不少互联互通、更安全智能化的连接技术,其中就涉及到可穿戴 设备应用领域,下面总结下最近在联网可穿戴技术应用方向都有哪
    发表于 09-13 17:46 22次下载

    与阿里云合作推出基于A71CL安全芯片 全力保障联网安全

    半导体今日宣布其与阿里巴巴集团旗下阿里云合作开发的基于A71CL安全芯片(SE),支持阿里云Link ID² 可信设备身份认证服务的
    的头像 发表于 12-20 12:37 7205次阅读

    触摸感应解决方案

    介绍触摸感应解决方案的基本原理,并演示基于S32K系列的参考设计。
    的头像 发表于 01-15 07:02 3263次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>触摸感应<b class='flag-5'>解决方案</b>

    汽车防盗解决方案介绍

    BLE发展路线图。中继站攻击对任何无钥门禁系统来说都是问题,可提供各种解决方案,从运动传感器上的LF-AoA到UWB,这些解决方案的系统成本和
    的头像 发表于 01-10 07:16 3380次阅读
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>汽车防盗<b class='flag-5'>解决方案</b>介绍

    基于MCU和MPU的语音和音频解决方案,适用于人工智能-联网市场

    本次会议将涵盖针对联网市场的全套语音和音频解决方案。其中包括语音呼叫、人工智能语音识别和音乐播放
    的头像 发表于 12-26 22:12 4692次阅读

    携手阿里云推全新联网安全解决方案

    半导体()今日宣布其与阿里巴巴集团旗下阿里云合作开发的基于A71CL安全芯片(SE)
    的头像 发表于 12-29 13:44 3834次阅读

    处理器的电源管理解决方案

    处理器的电源管理解决方案
    发表于 05-12 18:14 2次下载
    <b class='flag-5'>恩</b>智<b class='flag-5'>浦</b>处理器的电源管理<b class='flag-5'>解决方案</b>