Silicon Labs新型Secure Vault技術(shù)重新定義IoT設備安全
Silicon Labs (亦稱(chēng)“芯科科技”)宣布推出Secure Vault技術(shù),先進(jìn)的安全功能新套件旨在幫助可連接設備制造商應對物聯(lián)網(wǎng)(IoT)不斷升級的安全威脅和監管壓力。Silicon Labs的Wireless Gecko Series 2平臺通過(guò)將一流的安全軟件功能與物理不可克隆功能(PUF)硬件技術(shù)相結合,充分發(fā)揮Secure Vault的優(yōu)勢,大大降低了物聯(lián)網(wǎng)安全漏洞和知識產(chǎn)權受損的風(fēng)險。
本文引用地址:http://dyxdggzs.com/article/202003/410711.htmSilicon Labs高級副總裁兼物聯(lián)網(wǎng)產(chǎn)品總經(jīng)理Matt Johnson表示:“隨著(zhù)安全形勢的迅速變化,物聯(lián)網(wǎng)開(kāi)發(fā)人員正在面臨提升設備安全性且要滿(mǎn)足法規發(fā)展需求的壓力。Secure Vault能夠利用當今可用于IoT無(wú)線(xiàn)SoC的最先進(jìn)硬件和軟件安全保護功能,簡(jiǎn)化開(kāi)發(fā)、加快產(chǎn)品上市時(shí)間并幫助設備制造商開(kāi)發(fā)面向未來(lái)的產(chǎn)品?!?/p>
Secure Vault的硬件功能可在具有成本效益的無(wú)線(xiàn)SoC解決方案中提供最佳的安全等級。安全子系統(包括專(zhuān)用內核、總線(xiàn)和存儲器)與主機處理器分離。這種獨特的硬件分離設計將關(guān)鍵功能(例如安全密鑰管理和加密)隔離到其各自的功能區域中,從而使整個(gè)設備更加安全。新的安全功能組合對致力于應對新興監管措施的公司來(lái)說(shuō)是非常理想的選擇,例如應對歐洲的GDPR和加利福尼亞的SB-327等法規。
Omdia高級網(wǎng)絡(luò )安全分析師Tanner Johnson表示:“嵌入式安全性是IoT產(chǎn)品的重要需求,僅僅軟件更新無(wú)法解決不安全硬件中存在的所有漏洞。因此,硬件元器件可以構成設備安全性的第一道防線(xiàn),尤其是針對物聯(lián)網(wǎng)產(chǎn)品安全的新法規不斷推出的情況下?!?/p>
Secure Vault憑借獨特的硬件和軟件功能組合提高了IoT安全性,使得產(chǎn)品制造商更容易保護其品牌、設計和消費者數據。將安全系統與無(wú)線(xiàn)SoC集成在一起可以幫助設計人員簡(jiǎn)化開(kāi)發(fā)過(guò)程,并可以在整個(gè)產(chǎn)品生命周期中通過(guò)無(wú)線(xiàn)(OTA)方式安全地對可連接的設備進(jìn)行更新。通過(guò)向可連接產(chǎn)品提供正版、可信賴(lài)的軟件或固件,有助于減輕不可預見(jiàn)的漏洞、風(fēng)險,同時(shí)應對監管措施。
Secure Vault提供了如下新安全功能:
安全設備身份
可連接設備的最大挑戰之一是部署后的身份驗證。Silicon Labs的工廠(chǎng)信任部署服務(wù)帶有可選的安全編程服務(wù),可為每個(gè)單獨的硅芯片在IC制造期間提供類(lèi)似于出生證明的安全設備身份證書(shū),從而支持部署后的安全性、真實(shí)性和基于證明的健康檢查。設備證書(shū)可確保芯片在其使用壽命內的可靠性。
安全密鑰管理和存儲
設備和數據訪(fǎng)問(wèn)安全方案的有效性直接依賴(lài)于密鑰的保密性。使用Secure Vault,可以對密鑰進(jìn)行加密并將其與應用程序代碼隔離。由于使用PUF生成的主加密密鑰對所有密鑰進(jìn)行加密,因此提供了幾乎無(wú)限制的安全密鑰存儲。每一個(gè)設備的開(kāi)機簽名都是獨一無(wú)二的,并且主密鑰在開(kāi)機階段創(chuàng )建,從而無(wú)需主密鑰存儲,進(jìn)一步減少了攻擊途徑。
先進(jìn)的篡改檢測
此特性提供廣泛的功能,從易于實(shí)現的產(chǎn)品外殼防篡改功能到通過(guò)電壓、頻率和溫度操作對硅芯片進(jìn)行復雜的篡改檢測。黑客使用這些更改來(lái)迫使硬件或軟件異常運行,從而為小故障攻擊創(chuàng )造漏洞??膳渲玫拇鄹捻憫δ苁沟瞄_(kāi)發(fā)人員可以設置適當的響應動(dòng)作,包括中斷、復位或在極端情況下刪除密鑰。
價(jià)格與供貨
Silicon Labs目前正在對支持Secure Vault功能的新型無(wú)線(xiàn)SoC進(jìn)行取樣檢驗,計劃于2020年第二季度末發(fā)布。
評論