0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网中的硬件安全

星星科技指导员 ? 来源:嵌入式计算设计 ? 作者:Ted Marena,Jenny Ya ? 2022-09-10 16:02 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据麦肯锡的一项研究,安全和隐私被视为未来物联网发展的关键挑战。一个重点关注领域是最终用户可访问的物联网设备的安全性。这些设备的应用范围从商业联网 HVAC 系统和无线基站到工业电力线通信PLC)、航空电子网络和网络网关系统,以及发电站的关键能源基础设施。

威胁向量既是真实的,也是假设的。仅软件安全性已被证明不足以防御已知威胁,但如今的 FPGA SoC 可用于实现一直延伸到 IC 级别的可扩展安全方案。它们有助于提供全方位的可扩展安全性,同时在小空间内保持低功耗系统运行。

几乎任何连接到其他设备并可供最终用户访问的设备都存在危险。

例如,在汽车领域,发送到互连的车对车或车对基础设施(统称为 V2X)系统的虚假高级驾驶员辅助系统 (ADAS) 消息可能会通过提供有关速度的虚假数据而导致事故和迎面而来的交通方向。或者,恶意数据操纵可能会导致整个城市的交通中断和相关混乱。

在工业环境中,最有可能为恶意攻击打开大门的用户可访问设备包括智能电网现场控制器和公用设施流量监视器。越来越多的这些远程产品正在联网,并且由于它们通常距离较远,这些产品对恶意黑客具有吸引力。医疗保健行业的攻击媒介是与患者监测相关的用户可访问设备。在通信基础设施中,用于 4G/LTE 网络的无线小型蜂窝系统同样容易受到攻击,因为它们通常安装在户外部署的街道上,并且通常通过安全性不如大型运营商严格的第三方接入提供商网络。这些设备很容易成为黑客和破坏者的猎物,

与用户可访问的网络设备相关的最新、备受瞩目的威胁示例之一是据称黑客控制了商业航空公司的航班。根据法庭文件,联邦调查局正在调查一名乘客是否通过将他的笔记本电脑插入安装在座位下方的电子盒中访问机上娱乐 (IFE) 系统,然后访问其他系统,包括喷气式飞机的推力管理计算机。负责为飞机的发动机提供动力。

除了上述威胁之外,任何用户可访问的设备也容易受到知识产权 (IP) 盗窃和产品逆向工程的攻击。保护这些设备免受 IP 盗窃、逆向工程、篡改和克隆,同时防止它们被用于网络攻击,需要从设备级别开始的端到端、分层安全性。今天的 FPGA 通过结合设计安全(芯片级保护,包括防篡改措施)、硬件安全(板级和供应链)和数据安全(跨越设备之间的所有通信)来支持这一策略。

当最终用户入侵没有足够硬件安全性的联网设备时,可能会发生设计的 IP 盗窃。保护 IP 是设计安全的一个例子。设计安全性还包括防止某人对产品进行逆向工程的能力。如果没有基于硬件的安全性,用户可访问的产品的 IP 可能会被盗。2012 年,美国超导公司 (AMSC) 的价值在一天内下跌了 40%,在五个月内下跌了 84%,这主要是由于该公司在其风力涡轮机周围缺乏安全保障。算法

为了保护设计,配置比特流应该被加密和保护。具有篡改保护、归零和安全密钥存储的设备可以显着降低成功攻击的机会。硬件应该能够识别未经授权的访问和篡改,并在检测到篡改时归零。更好的是,硬件安全设备应该能够抵抗差分功率分析 (DPA) 攻击。DPA 是一种使用廉价的电磁探头和简单的示波器就可以检测到加密密钥的技术。寻求使用具有 DPA 许可对策的硬件设备,以确保您具有足够的设计安全性。

保护可访问产品的另一个原因是硬件安全。硬件安全的例子包括确保电路板运行的代码是真实的,以及构建产品的供应链是安全的。信任根是硬件安全的起点。信任根是您从中构建的硬件设备。它应该具有前面提到的设计安全性的所有功能。有了已建立的硬件信任根,就可以真正安全地使用更高级别的安全功能。例如,硬件信任根设备可用于存储密钥并加密处理器将从中启动的数据。安全启动对于保护启动代码免受攻击非常重要。如果黑客要访问这样的产品,他们将无法覆盖引导代码,他们也不能安装任何恶意软件供处理器运行。图 1 显示了如何使用这种方法保护处理器的示例。

图 1:在此示例中,Microsemi 的 SmartFusion2 安全 SoC FPGA 用作信任根,可以存储密钥并加密数据,处理器可以从中启动。

pYYBAGMLIX6ABbnQAAFgapzBnuQ205.png

供应链安全是硬件安全中经常被忽视的组成部分。当公司拥有自己的制造工厂时,他们本质上可以确保不会克隆或过度构建他们的产品。然而,绝大多数电子产品并非如此。大多数由第三方分包商建造,许多在国外。为了保护公司的产品免于过度构建,可以利用硬件信任根设备中的功能。例如,如果设备具有密钥存储,则可以利用它来加密产品的比特流或固件,因此只能对具有特定密钥的设备进行编程。这是有效的,但只有在具有密钥的设备具有内置的许可 DPA 对策时才真正安全。

网络硬件的最后一种安全类型是数据安全。数据安全确保进出产品的通信是真实和安全的。在过去的几年里,联邦调查局一直在警告公众注意正在蔓延的智能电表黑客行为。这些黑客需要物理访问仪表。黑客可以从仪表中收集安全代码,并访问其他连接的设备。根据 FBI 的说法,安装不安全智能电表造成的攻击在一年内使一些美国电力公司损失了数亿美元。

有价值的数据在存储和传输过程中都需要保护。必须确保它们具有安全的设计和信任根,这样才能建立安全的数据通信。用于安全数据通信的最常用方法之一是使用公钥/私钥交换。简单来说,这是一项服务,其中两个设备都知道一个公钥,但每个设备都有自己的私钥。最安全的私钥类型是人类甚至不必生成的。如果硬件设备具有物理上不可克隆功能 (PUF),则可以这样做。基于 PUF 的设备会根据每片硅的独特属性生成密钥。它使用每个骰子中的微小差异来生成唯一的密钥。使用基于 PUF 的设备进行数据安全可以防止有权访问密钥的内部人员入侵产品。

在生成私钥和公钥后,启动通信,并且具有公钥的云服务器向每个设备发送质询问题。如果响应是正确的,则采取下一步骤以基于用私钥加密信息来保护通信。请选择拥有公钥基础架构(PKI)和PUF的供应商,以获得最高级别的数据安全性。

随着物联网设备的数量继续呈指数级增长,对硬件和嵌入式系统的安全威胁日益受到关注。重要的是要认识到仅靠软件安全是不够的,尤其是当用户可以访问联网产品时,会使整个系统易受攻击。过去发生过许多安全漏洞,未来可能会发生在任何系统上,威胁到安全以及国土和国家安全。还存在可能因被盗数据或复制 IP 导致数百万美元损失的违规风险。防御这些威胁需要确保硬件安全、设计安全和数据安全的组件。具有加密比特流、多个密钥存储元素、许可 DPA 对策、安全闪存、

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • FPGA
    +关注

    关注

    1646

    文章

    22105

    浏览量

    621030
  • soc
    soc
    +关注

    关注

    38

    文章

    4420

    浏览量

    223703
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    联网蓝牙模块有哪些优势?

    之间的互联互通。这使得在联网应用,多个设备可以协同工作,从而提高了系统的整体效率。总之,联网蓝牙模块具有低功耗、传输距离远、
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力传感器检测物体受力
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业的热门领
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通过硬件级完整性校验、抗辐照设计、安全启动链等特性,全面覆盖工业控制、汽车电子、联网等领域的安全
    的头像 发表于 04-23 15:49 ?503次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    智能门锁与联网的结合

    使用TLS协议、硬件安全模块等。同时,提到固件更新的安全措施,如双区备份,防止升级失败导致设备运行缓慢。 一、系统架构概述 1. 基础架构设计 智能门锁与联网(IoT)的整合需通过以
    的头像 发表于 03-14 15:05 ?740次阅读
    智能门锁与<b class='flag-5'>物</b><b class='flag-5'>联网</b>的结合

    宇树科技在联网方面

    能力。例如,在安防巡逻场景,机器人可以通过学习历史数据和实时环境信息,自动识别异常行为和潜在的安全威胁,并及时做出相应的决策和报警。 产业生态合作 与上下游企业协同发展:宇树科技在联网
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这一岗位的需求也在逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾手可得的,对于求职者而言,还需要具备扎实的技术功底、丰富的实践经验和持续学习的精神。只有
    发表于 01-10 16:47

    aes技术在联网的应用前景

    问题也日益凸显。高级加密标准(AES)作为一种广泛使用的对称加密算法,因其高效性和安全性,在联网扮演着越来越重要的角色。 1.
    的头像 发表于 11-14 15:15 ?1116次阅读

    联网学习路线来啦!

    和组合逻辑电路、触发器及时序逻辑电路。 EDA软件应用基础:掌握电路设计EDA软件的基本用法,了解硬件PCBA设计基本流程。 常见传感器电路:联网的底层依赖各种传感器,对常见的传感器电路有一定的了解
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    EDA在联网设计的应用

    设计和验证电子系统的重要辅助工具,它们可以帮助工程师更高效、更准确地完成设计任务。 2. EDA在硬件设计的应用 联网设备通常需要集成多种传感器、微控制器和无线通信模块。EDA工具
    的头像 发表于 11-08 14:22 ?972次阅读

    联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多联网设备制造商在设计和生产过程,往往忽视了安全问题,导致设备存在先天性的
    的头像 发表于 10-29 13:37 ?1343次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 ?1065次阅读