<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
"); //-->

博客專(zhuān)欄

EEPW首頁(yè) > 博客 > 物聯(lián)網(wǎng)設備所需的安全對策

物聯(lián)網(wǎng)設備所需的安全對策

發(fā)布人:12345zhi 時(shí)間:2023-07-17 來(lái)源:工程師 發(fā)布文章

摘要

通過(guò)基于RX安全功能Trusted Secure IP的解決方案,實(shí)現IoT設備安全對策所需的Root of Trust(信任根)。

——濱 正樹(shù) Senior Staff Engineer

近年來(lái),隨著(zhù)物聯(lián)網(wǎng)設備的普及,網(wǎng)絡(luò )攻擊有增無(wú)減。網(wǎng)絡(luò )攻擊可能對社會(huì )經(jīng)濟活動(dòng)產(chǎn)生重大影響,從國家安全的角度來(lái)看,各國正在制定與安全對策相關(guān)的法律和安全指南。

最近,歐洲發(fā)布了一項網(wǎng)絡(luò )彈性法案(Cyber Resilience Act),對數字產(chǎn)品提出了新的安全要求,這一舉措引發(fā)了大家的廣泛熱議和關(guān)注。預計該法案也將逐漸適用于我們身邊的家用電器等產(chǎn)品,我們需要密切關(guān)注今后的發(fā)展動(dòng)態(tài)。此外,日本在2017年制定了物聯(lián)網(wǎng)安全指南,美國也制定了NIST IR 8259,提出了物聯(lián)網(wǎng)設備的基礎安全要求,對此也需要采取相應的措施。

圖片

在各種安全要求林立的情況下,物聯(lián)網(wǎng)設備具體應該實(shí)施怎樣的安全對策,想必大家也很頭疼。

美國國家標準與技術(shù)研究院(NIST)制定的FIPS140標準模型是一種古老的國際安全標準。FIPS140定義了美國聯(lián)邦政府對加密模塊的要求,并提供了驗證體系(CMVP)。

如果我們觀(guān)察一下各國制定的安全要求,就會(huì )發(fā)現它們在以下方面與NIST制定的標準模型相似:

保護敏感的安全參數和個(gè)人數據

Root of Trust(用于驗證設備可靠性的組件 - 安全啟動(dòng)、FW更新、篡改檢測等)

生命周期管理(密鑰生成、使用/報廢等)

因此,為上述類(lèi)似要求做好準備是安全對策的首要任務(wù)。

根據NIST制定的標準模型,瑞薩在搭載了我們獨有安全IP(Trusted Secure IP)的RX MCU上實(shí)現了“牢固的密鑰保護”、“Root of Trust”和“安全的密鑰管理”。

圖片

圖片

當然,各國的安全準則也包括系統層面的對策和組織體系建設的必要性,因為僅靠半導體器件并不能覆蓋所有的安全要求。

然而,基于Trusted Secure IP的RX單片機已具備了包含基本安全要求的功能,雖然是通用單片機,但已獲得最高消費級別CMVP level 3認證。

在我們前面提到的首要任務(wù)中,需要重點(diǎn)關(guān)注的是基于可信設備構建Root of Trust,以驗證在其上運行的軟件的可靠性。對于攻擊者來(lái)說(shuō),軟件是嵌入惡意代碼的絕佳場(chǎng)所。

基于TSIP的RX單片機安全解決方案包括3個(gè)軟件示例:高開(kāi)發(fā)難度的安全驅動(dòng)程序、安全引導程序和安全FW更新,可幫助降低安全部署阻礙,同時(shí)構建Root of Trust,保護您的資產(chǎn)免受各種威脅。

圖片

圖片

圖片

如此,通過(guò)3個(gè)軟件和1個(gè)通用RX單片機,就可以實(shí)現其中一個(gè)首要任務(wù),即Root of trust。

*博客內容為網(wǎng)友個(gè)人發(fā)布,僅代表博主個(gè)人觀(guān)點(diǎn),如有侵權請聯(lián)系工作人員刪除。



關(guān)鍵詞: RX 安全對策 信任根

相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>