0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全认证IC如何化解物联网和供应链的被攻击风险?

Sq0B_Excelpoint 来源:Microchip微芯 2023-04-28 15:33 次阅读

日前,为了向架构师提供全面的嵌入式安全解决方案,Microchip扩大安全认证产品系列,推出CryptoAuthentication和CryptoAutomotiveIC系列六款新产品。

Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip安全与计算事业部产品营销经理Xavier Bignalet,了解当前的市场痛点以及安全认证IC如何应对数据风险问题。

Xavier Bignalet表示,高级别的物联网安全和伪造等这些安全问题不仅涉及远程攻击,还涉及物理攻击。供应链安全也是这些市场中面临的一大挑战,因为它被黑客视为高价值目标。虽然针对数据安全问题有不同的解决方案,但是嵌入式安全仍然具有高优先级,架构师采用安全硬件,选用易于使用且成本优化的安全解决方案,同时这些解决方案需要符合行业最佳实践。

Microchip在现有CryptoAuthentication IC产品系列中增加了五款新产品。这些IC产品是基于硬件的安全存储,旨在使秘密密钥不被未经授权的攻击者发现。他们包括:ECC204:ECC-P256签名和基于哈希的消息验证码(HMAC);ECC206:双引脚寄生电源,ECC-P256签名和HMAC;SHA104:客户端 SHA256 MAC;SHA105:主机SHA256 CheckMAC;SHA106:双引脚寄生电源和客户端SHA256 MAC。

第六款新器件专为汽车市场设计。带有ECC签名和HMAC的TA010是AEC-Q100 1级认证的CryptoAutomotive IC,使OEM厂商能够在设计中实施安全认证,不需要进行昂贵的修改,并满足未来更新车型的安全要求。

15bf9802-e593-11ed-ab56-dac502259ad0.jpg

Xavier Bignalet说道:“Microchip的安全产品与任何微处理器MPU或MCU兼容,可作为Microchip的AVR MCU和基于Arm内核的MPU和MCU的配套器件。”

据了解,这些产品符合通用标准联合解释库(JIL)高评级安全密钥存储,并支持符合联邦信息处理标准(FIPS)的认证算法

Xavier Bignalet指出,为了保证用户体验、确保安全(例如通过验证汽车中的ECU)、保护收入和防止品牌遭到伪造,必须要实施加密信任。在嵌入式级别,设备必须具有经过第三方安全实验室测试的适当安全密钥存储区域以及加密加速器。此外,同一个IC在休眠模式下的功耗必须非常低,因为它在其生命周期的大部分时间都将处于休眠模式。

对于通用标准联合解释库(JIL)高评级安全密钥存储这样的安全认证,和EAL信息技术安全评估准则的关系,以及我们也看到芯片IP供应商ARM推出了PSA安全架构。Xavier Bignalet解释,EAL和JIL之间有共通性,并且JIL实际上是EAL的一部分。而PSA一直由ARM推动,目的是与通用标准竞争,以尝试对基于TrustZone的设备进行评估,进而演变成一项更广泛的工作。安全测试是一个独立的行业,客户仍在学习如何区分他们应该遵循的标准或联盟规范。目前,主要标准是面向消费行业的EN303645、面向汽车行业的ISO21434和面向工业的IEC62443。

该安全认证设备组合降低了进入门槛,使面向新细分市场和应用的产品开发人员能够实施可信认证,以防止伪造、改善质量控制和保障用户体验。这些器件得到了Trust Platform Design Suite的支持。这是一款专用软件工具,用于将IC产品与Microchip的安全密钥供应服务连通。这项可扩展的服务能为几乎任何规模的项目提供加密资产,从数十个器件到横跨多个行业的大规模部署,例如一次性消费和医疗用品、汽车和工业配件生态系统、无线充电和数据中心

Xavier Bignalet举例称,在汽车行业,OEM需要确保电动汽车中的电池是原装电池。为实现这一点,使用ECC签名及其相关私钥的加密证明独立于供应链、用户和设备,并且在MCU闪存以外保存。这种解决方案还需要跨车辆内的多个ECU进行扩展。这就是安全验证IC的用武之地。

增加安全认证IC势必会增加成本,这是否是客户顾虑的问题呢。Xavier Bignalet向记者谈到,将添加到BOM的成本与从伪造产品组合或被黑客攻击的物联网产品中恢复的成本进行比较,恢复成本比使用安全验证IC进行欺骗要高得多。对于一家公司而言,关系到其收入和品牌知名度,而这一切都取决于产品的安全程度。如果一开始就妥善保护了安全验证IC中的加密密钥,那么产品就是安全的。

供应方面,Microchip新安全产品系列中的所有产品目前都在样片制造或批量生产中。Xavier Bignalet最后表示,Microchip旨在让所有细分市场都能访问、提供和采用这种安全验证IC技术。我们的技术广泛应用于消费、工业、医疗、国防、数据中心、汽车和计算市场。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    184

    文章

    17704

    浏览量

    249965
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372791
  • 供应链
    +关注

    关注

    3

    文章

    1671

    浏览量

    38871

原文标题:【世说热点】媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险?

文章出处:【微信号:Excelpoint_CN,微信公众号:Excelpoint_CN】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    菜鸟与麦当劳中国发布智慧供应链新成果

    RFID(射频识别)及其他联网技术,菜鸟与麦当劳中国在货品包装上实现了“赋码”,相当于为每件货品配备了一个独一无二的“数字身份证”。这一创新举措不仅提升了供应链的透明度和可追溯性,还为高效管理、精准追踪提供了有力支
    的头像 发表于 12-03 13:55 304次阅读

    智能制造装备行业的供应链特点分析

    智能制造装备行业供应链涉及多个环节,包括原材料采购、生产制造、物流配送和售后服务等,其特点包括复杂性与多样性、全球化与分散性、技术密集型和快速变化性。供应链面临的挑战包括数据孤岛、信息不对称、供应链中断
    的头像 发表于 11-28 10:15 179次阅读
    智能制造装备行业的<b class='flag-5'>供应链</b>特点分析

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    数字孪生在供应链优化中的作用

    创建物理实体的精确数字副本,使得供应链的监控、预测和优化变得更加精确和高效。 一、数字孪生技术简介 数字孪生技术是一种集成了联网(IoT)、大数据、云计算和人工智能(AI)等先进技术的概念。它通过收集物理实体的数
    的头像 发表于 10-25 14:56 440次阅读

    仓储联网远程监控系统解决方案

    仓储主要用于储存和运输如食品、药品和生物制品等产品,其核心目标是在整个供应链过程中保持恒定的低温环境,以确保产品的质量和安全性。然而,传统的冷管理模式存在诸多弊端,例如人工监测成
    的头像 发表于 08-08 17:06 281次阅读
    冷<b class='flag-5'>链</b>仓储<b class='flag-5'>物</b><b class='flag-5'>联网</b>远程监控系统解决方案

    惠普计划大规模转移PC生产,分散供应链风险

    全球知名PC制造商惠普(HP)正酝酿一场供应链的重磅调整,计划在未来两到三年内,将超过50%的个人电脑(PC)生产从中国转移至其他国家和地区,以降低地缘政治风险并增强供应链的韧性。这一战略举措标志着
    的头像 发表于 08-08 10:35 652次阅读

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 482次阅读

    深入了解半导体供应链:特点、风险与未来趋势

    半导体是现代电子工业的核心,其供应链涵盖了从原材料提炼到最终产品应用的整个过程。了解半导体供应链对于理解当今高科技产业的运作至关重要。本文将详细介绍半导体供应链的相关知识,包括其定义、主要环节、特点、挑战以及未来发展趋势。
    的头像 发表于 07-11 09:42 1177次阅读
    深入了解半导体<b class='flag-5'>供应链</b>:特点、<b class='flag-5'>风险</b>与未来趋势

    家里联网设备每天遭受10次攻击联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次<b class='flag-5'>攻击</b>,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    生成式AI之下,软件供应链安全的升级更迫切

    临着更大的挑战,AI爆发、大量应用程序的出现以及企业内部应用AI等诸多新事物无不考验着软件开发者的抗风险能力。   软件安全又面临新的问题   近日,JFrog公司的研究团队专门针对全球供应链
    的头像 发表于 05-31 18:05 6982次阅读
    生成式AI之下,软件<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>的升级更迫切

    蓝牙技术联盟亮相智能生态及光健康供应链论坛分享蓝牙NLC规范

    近日,2024年智能生态及光健康供应链论坛在香港春季智慧照明展览会期间召开。论坛探讨了人工智能、联网等新技术在智慧照明产品的应用、拓展和新趋势。
    的头像 发表于 04-15 10:27 587次阅读

    戴尔荣获Gartner供应链的最高荣誉“年度供应链突破奖”

    Gartner Power of the Profession供应链奖项由全球领先的研究顾问公司Gartner主办,至今已举办了10个年头。
    的头像 发表于 03-19 10:36 635次阅读
    戴尔荣获Gartner<b class='flag-5'>供应链</b>的最高荣誉“年度<b class='flag-5'>供应链</b>突破奖”

    掌控供应链,决胜市场:SCM供应链管理系统的战略意义

    SCM供应链管理系统是现代企业管理中的重要组成部分,它通过整合和优化供应链中的各个环节,实现企业资源的高效利用和协同运作。
    的头像 发表于 03-06 10:54 408次阅读

    美国商务部调查供应链

    来源:Silicon Semiconductor 商务部采取行动支持美国半导体供应链,保护美国国家安全。 美国商务部将于2024年1月启动一项新调查,该调查将为持续分析更广泛的美国半导体供应链
    的头像 发表于 01-05 17:25 640次阅读

    工业交换机与供应链网络的融合,优化智能供应链管理

    随着全球贸易的快速发展,供应链管理在现代企业运营中起着至关重要的作用。而工业交换机与供应链网络的融合,不仅可以提高供应链的可靠性、灵活性和效率,还能为企业带来更大的竞争优势。本文将深入探讨工业交换机与
    的头像 发表于 12-27 09:28 508次阅读