大片视频免费观看视频_欧美激情猛片xxxⅹ大3之樱桃_性饥渴艳妇性色生活片在线播放_啦啦啦www视频在线观看_宝贝~你里面好紧我好爽视频_国产国产人免费人成免费视频_来自GeoGebra 的交互式_欧美又色又爽又黄的A片18禁_色欲aⅴ亚洲情无码AV

英飛凌將金融級安全引入物聯(lián)網(wǎng)安全芯片,化解IOT安全危機

share

伴隨物聯(lián)網(wǎng)海量連接而來的一個最關(guān)鍵的問題是安全,連網(wǎng)設(shè)備的與日俱增令安全問題越來越突出。日前,在金融級安全芯片處于領(lǐng)導(dǎo)地位的英飛凌,發(fā)布針對物聯(lián)網(wǎng)的安全芯片,打造芯片級的強大物聯(lián)網(wǎng)安全保護(hù)機制和方案。

硬件安全芯片相較于軟件安全方案的優(yōu)勢

目前在物聯(lián)網(wǎng)市場,許多廠商通常的做法是基本軟件實現(xiàn)安全防御。英飛凌安全互聯(lián)系統(tǒng)事業(yè)部成皓向包括電子發(fā)燒友網(wǎng)在內(nèi)的媒體解析,它的問題在于軟件方案運行在通用MCU或CPU的環(huán)境中,數(shù)據(jù)易于被訪問和讀取、易于被復(fù)制和篡改、分析和理解。最重要的一點是基于純軟件的方案,在安全系統(tǒng)里面沒有辦法做到整個系統(tǒng)可信任的“根”。?此次英飛凌推出的OPTIGA Trust M2?ID2安全芯片,是完全基于硬件安全芯片的解決方案。這樣的安全芯片方案最大的優(yōu)勢是可以用于抵御針對硬件級別的攻擊。其中一些經(jīng)過特殊設(shè)計的精簡邏輯,能夠更好地保護(hù)數(shù)據(jù)的存儲。即使通過一些非常專業(yè)的反向工程,也無法輕易的破取和破解原始數(shù)據(jù)。另外,一些專業(yè)的設(shè)計和標(biāo)準(zhǔn)的代碼也難以被破解和理解。與軟件方案最大的不同,也是最重要的一點是基于硬件的安全芯片方案可以為整個系統(tǒng)的安全做到一個可信任的“根”,也就是作為系統(tǒng)可信任的來源,這是硬件安全芯片非常大的優(yōu)勢。?具體來看,物聯(lián)網(wǎng)設(shè)備的MCU主控資源非常有限,用純軟件的方式來實現(xiàn)會占用更多MCU資源。英飛凌硬件安全芯片是以非常輕量化的資源實現(xiàn)安全功能,所有安全功能運行在安全芯片內(nèi)部,不占用主控資源。?小型家電類型的物聯(lián)網(wǎng)設(shè)備尺寸小,英飛凌這顆安全芯片采用業(yè)界最小的封裝尺寸,滿足小型化的嚴(yán)苛要求。它還能實現(xiàn)低功耗,在合理的安全等級下設(shè)備“0功耗”,并且加入適合物聯(lián)網(wǎng)的加解密算法,避免增加系統(tǒng)的功耗和計算的時間。安全芯片目前匹配嵌入式Linux、MCU常用的RTOS操作系統(tǒng)等。?安全芯片通過標(biāo)準(zhǔn)的I2C接口與CPU或MCU連接,在主控端集成幾K左右的代碼,就可以驅(qū)動安全芯片,Trust M2 ID2軟件代碼包括主控端驅(qū)動安全芯片的代碼都已經(jīng)在DCAP上直接進(jìn)行開源,令物聯(lián)網(wǎng)客戶獲得較好的易用性。

保障物聯(lián)網(wǎng)安全的多項功能

Trust M2 ID2是基于一款經(jīng)過最高安全認(rèn)證等級、金融級別安全認(rèn)證等級CC EAL 6+(high)認(rèn)證的安全控制器,支持X.509標(biāo)準(zhǔn)的證書格式,硬件發(fā)生器符合AIS-31認(rèn)證標(biāo)準(zhǔn)。?在安全功能方面,這顆芯片可以進(jìn)行雙向認(rèn)證、安全通信、安全固件升級等。OPTIGA Trust M2?ID2可以存儲多組密鑰和證書,它可以用來完成物聯(lián)網(wǎng)設(shè)備和云端、以及和其它設(shè)備之間的雙向認(rèn)證。同時,加載安全芯片的設(shè)備可以和其它的控制器及生態(tài)系統(tǒng)內(nèi)的設(shè)備也進(jìn)行雙向認(rèn)證。另外,在物聯(lián)網(wǎng)整個系統(tǒng)架構(gòu)中,除了云端或者說服務(wù)端對設(shè)備的認(rèn)證非常重要之外,本身設(shè)備端對于云端的鑒別也是非常重要。?在物聯(lián)網(wǎng)設(shè)備里除了考慮設(shè)備跟設(shè)備之間、設(shè)備跟云端之間的數(shù)據(jù)需要加密之外,本身的安全芯片和主控端MCU/CPU通信也是鏈路傳輸?shù)倪^程,對此英飛凌特有的一套安全機制,可以保證安全芯片在設(shè)備內(nèi)部做加密數(shù)據(jù)傳遞時也是一個端到端加密的機制。因此,保證了從設(shè)備內(nèi)部、設(shè)備和云端的數(shù)據(jù)等所有在鏈路上傳輸?shù)臄?shù)據(jù)的安全通信。?另外,提供的安全固件升級的功能,針對物聯(lián)網(wǎng)黑客攻擊,偽造固件包獲取控制權(quán)的情況,OPTIGA Trust M2 ID2可以通過“可信任根”的功能幫助設(shè)備實現(xiàn)鑒別固件升級包來源。還可支持個人化數(shù)據(jù)寫入。OPTIGA Trust M2 ID2芯片在出廠前已經(jīng)預(yù)置一款由阿里云Link ID2的服務(wù)器分發(fā)的獨一無二的ID信息,終端客戶在第一次聯(lián)網(wǎng)時就可完成Link ID2設(shè)備在云端的注冊。???OPTIGA Trust M2?ID2在智能音箱、智能工廠、網(wǎng)絡(luò)攝像頭等典型應(yīng)用場景實現(xiàn)對數(shù)據(jù)的安全保護(hù)。例如對智能音箱的保護(hù),隱私信息即使設(shè)備被監(jiān)聽也無法破解,并且保障智能音箱與家庭網(wǎng)關(guān)及云服務(wù)建立可信連接;智能工廠領(lǐng)域,對工業(yè)設(shè)備與工業(yè)邊緣網(wǎng)關(guān)通訊數(shù)據(jù)進(jìn)行加密;防止網(wǎng)絡(luò)攝像頭被黑客控制,攝像頭與云服務(wù)進(jìn)行雙向認(rèn)證等。?擁有最高芯片安全認(rèn)證等級 英飛凌將金融安全芯片的豐富經(jīng)驗引入物聯(lián)網(wǎng)安全?總體來看,這款芯片具有易開發(fā) 、性能優(yōu)異、多應(yīng)用場景,最高芯片安全認(rèn)證等級等核心賣點。工程師只需根據(jù)英飛凌提供的上喜憂參半應(yīng)用開發(fā)包調(diào)用相關(guān)接口即可實現(xiàn)安全功能。這是易開發(fā)性的表現(xiàn)。性能方面,I2C的傳輸速度達(dá)到1M?BPS,支持高達(dá)200萬次的數(shù)據(jù)寫入。?特別在芯片安全認(rèn)證等級方面,這顆芯片是同類型針對物聯(lián)網(wǎng)安全芯片產(chǎn)品里擁有安全等級最高認(rèn)證的。成皓分析說,CC?EAL6+認(rèn)證此前多用在金融卡,包括銀行卡,信用卡領(lǐng)域,英飛凌將這個應(yīng)用于金融認(rèn)證的一款安全芯片已經(jīng)專門放在物聯(lián)網(wǎng)領(lǐng)域去做。另外,考慮到不同物聯(lián)網(wǎng)的需求,也提供了支持不同寬溫的版本,以及支持不同電壓支持、封裝尺寸等特性。?????成皓對電子發(fā)燒友網(wǎng)記者表示,目前物聯(lián)網(wǎng)安全認(rèn)證還沒有一個類似于金融級別認(rèn)證。CC EAL6+ 認(rèn)證就是針對金融領(lǐng)域,鑒于在物聯(lián)網(wǎng)領(lǐng)域并沒有權(quán)威第三方做安全認(rèn)證等級,因此英飛凌希望把金融領(lǐng)域最高安全認(rèn)證的體系或標(biāo)準(zhǔn)沿用到物聯(lián)網(wǎng)安全范疇里面。此外,Trust M2 ID2除了滿足金融級別CC EAL6+認(rèn)證之外,還滿足了ICA(阿里領(lǐng)頭的物聯(lián)網(wǎng)生態(tài)圈認(rèn)證),這個認(rèn)證更多側(cè)重于在物聯(lián)網(wǎng)設(shè)備的應(yīng)用,比如這個安全芯片里面搭了阿里云Link ID2的應(yīng)用后,它會對這個ID2應(yīng)用安全等級或者功能做一個應(yīng)用層面的認(rèn)證??梢哉f,它是從硬件、軟件、操作系統(tǒng)到上層級應(yīng)用都通過不同的認(rèn)證做到相關(guān)的安全等級保護(hù)。?在物聯(lián)網(wǎng)數(shù)據(jù)安全問題日益暴露的今天,英飛凌將最高等級認(rèn)證的硬件安全芯片引入到物聯(lián)網(wǎng),相信安全能夠保駕物聯(lián)網(wǎng)產(chǎn)業(yè)繼續(xù)乘風(fēng)破浪。本文由電子發(fā)燒友網(wǎng)原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。如需轉(zhuǎn)載,請?zhí)砑游⑿盘杄lecfans999。

share